NSX 升级过程的持续时间取决于必须在您的基础架构中升级的组件数。您必须了解 NSX 组件在升级过程中的运行状态。

升级过程如下所示:

NSX Edge 集群 > 主机 > 管理平面。

NSX 4.0.1.1 开始,您可以灵活地更改 Edge 集群和主机的升级顺序。您可以在升级期间在主机组和 Edge 节点组之间交替升级。只有在升级所有 Edge 和主机后,才能升级 NSX Manager

NSX Edge 集群升级

在升级期间 在升级后
  • NSX Edge 升级期间,可能会出现以下流量中断情况:
    • 如果 NSX Edge 是数据路径的一部分,则南北向数据路径会受到影响。
    • Tier-1 路由器之间的东西向通信(使用 NSX Edge 防火墙、NAT 或负载均衡)。
    • 第 2 层和第 3 层临时中断。
  • 不会在 NSX Manager 上阻止配置更改,但可能会延迟。
  • 您可以进行配置更改。
  • 升级后的 NSX Edge 集群与旧版本的管理平面和主机兼容。
  • 在升级管理平面后,才能配置在升级中引入的新功能。
  • 运行后期检查以确保升级的 NSX Edge 集群和 NSX 没有任何问题。

主机升级

在升级期间 在升级后
  • 对于独立 ESXi 主机或属于禁用了 DRS 的集群的 ESXi 主机,请将主机置于维护模式。

    对于属于完全自动化的 DRS 集群的 ESXi 主机,如果主机未处于维护模式,则升级协调器会请求将主机置于维护模式。vSphere DRS 工具在升级期间会将虚拟机迁移到同一集群中的另一个主机,并将主机置于维护模式。

  • 对于 ESXi 主机,要执行就地升级,无需关闭租户虚拟机的电源。
  • 就地升级期间:对于连接到 NSX 逻辑交换机的虚拟机或连接到为 vSphere 准备 NSX 的 VDS 分布式端口组的虚拟机,不支持在进行升级的主机上执行虚拟机 vMotion。正在进行升级的主机也不支持创建新的虚拟机。
  • 允许在 NSX Manager 上进行配置更改。
  • 在就地升级 ESXi 主机期间,流量可能会出现短暂中断。对于无法处理数据包丢失的关键应用程序,建议使用维护模式升级。
  • 打开独立 ESXi 主机或属于已禁用 DRS 的集群的 ESXi 主机的租户虚拟机(在升级前已关闭电源)的电源或重新激活这些虚拟机。
  • 在升级管理平面后,才能配置在升级中引入的新功能。
  • 运行后期检查以确保升级的主机和 NSX 没有任何问题。

有关就地升级的限制

对于具有 7.0 及更高版本的 ESXi 主机,从 NSX 3.2 或更高版本升级时,在以下场景中不支持就地升级:

  • 您要升级启用了 vLCM 的集群。
  • ESXi 主机上配置了超过 1000 个 vNIC,并且虚拟机的 vNIC 连接到单个 VDS。如果主机有多个面向 NSX 的 VDS,则此 vNIC 限制按各个 VDS 确定。
  • 已启用第 7 层防火墙规则或身份防火墙规则。
  • 已将服务插入配置为重定向南北向流量或东西向流量。有关卸载服务插入的信息,请参见NSX 管理指南》中的“安全”主题。
  • 正在进行基于 VProbe 的数据包捕获。
  • 主机上的 nsx-cfgagent 服务未运行。
  • 已为您的 NSX 环境启用 IDS/IPS 或分布式恶意软件防护。

对于版本低于 7.0 的 ESXi 主机,在以下情况下不支持对主机进行就地升级:

  • 您要升级启用了 vLCM 的集群。
  • 在主机上配置了多个 N-VDS 交换机。
  • ESXi 主机上配置了超过 1000 个 vNIC,并且虚拟机的 vNIC 连接到单个 VDS。如果主机有多个面向 NSX 的 VDS,则此 vNIC 限制按各个 VDS 确定。
  • 在主机 N-VDS 交换机上配置了 ENS。
  • 在主机 N-VDS 交换机上配置了 vSAN(使用 LACP)。
  • 已启用第 7 层防火墙规则或身份防火墙规则。
  • 在覆盖网络上配置了 VMkernel 接口。
  • 已将服务插入配置为重定向南北向流量或东西向流量。有关卸载服务插入的信息,请参见NSX 管理指南》中的“安全”主题。
  • 正在进行基于 VProbe 的数据包捕获。
  • 已为您的 NSX 环境启用 IDS/IPS 或分布式恶意软件防护。
对于 vSAN 集群:
  • NSX 就地升级不会检查 vSAN 运行状况。缺少检查意味着,如果出现故障,您可能会遇到违反 vSAN FTT 和/或某些数据丢失的情况。
  • 在使用就地升级方式升级到 NSX 4.1.0 时,建议在集群内执行串行升级。
  • 在使用就地升级方式升级到 NSX 4.1.1 及更高版本时,需要在集群中执行串行升级。

管理平面升级

在升级期间 在升级后
NSX 3.2 或 3.2.0.1 升级时:
  • 不要在管理平面升级期间进行任何配置更改。
  • API 服务暂时不可用。
  • 用户界面在短时间内不可用。
  • 您可以进行配置更改。
  • 可以配置在升级中引入的新功能。
  • 您需要具有有效的许可证才能使用 T0、T1、分段和 NSX intelligence 等许可功能。
  • 从升级协调器中,确认升级过程已完成。只有在升级过程完成后才能执行配置任务。