在您的 vSphere IaaS control plane 环境中,将 NSX Advanced Load Balancer 控制器虚拟机部署到管理网络。
前提条件
- 验证您是否具有要在其中部署 NSX Advanced Load Balancer 的管理网络。管理网络可以是 vSphere Distributed Switch (vDS) 或 vSphere 标准交换机 (vSS)。
- 确认您已为数据网络创建 vDS 交换机和端口组。请参见为 主管 创建一个要与 NSX Advanced Load Balancer 配合使用的 vSphere Distributed Switch。
- 验证您是否已完成必备条件。请参见vSphere IaaS 控制平面概念和规划中的启用具有 NSX Advanced Load Balancer 的三区域主管的要求和启用具有 NSX Advanced Load Balancer 的单个集群主管。
过程
- 使用 vSphere Client 登录 vCenter Server。
- 选择为管理组件指定的 vSphere 集群。
- 创建一个名为 AVI-LB 的资源池。
- 右键单击此资源池,并选择部署 OVF 模板。
- 选择本地文件,然后单击上载文件。
- 浏览到您已作为必备条件下载的
controller-VERSION.ova
文件并选择。 - 输入名称并选择控制器的文件夹。
选项 描述 虚拟机名称 avi-controller-1 虚拟机的位置 数据中心 - 选择 AVI-LB 资源池作为计算资源。
- 查看配置详细信息,然后单击下一步。
- 选择一个虚拟机存储策略,如 vsanDatastore。
- 选择管理网络,如 network-1。
- 按如下方式自定义配置,完成后单击下一步。
选项 描述 管理接口 IP 地址 输入控制器虚拟机的 IP 地址,如 10.199.17.51。 管理接口子网掩码 输入子网掩码,如 255.255.255.0。 默认网关 输入管理网络的默认网关,如 10.199.17.235。 Sysadmin 登录身份验证密钥 (可选)粘贴公钥的内容。您可以将密钥留空。 Avi 控制器的主机名 输入控制器的 FQDN 或 IP 地址。 - 查看部署设置。
- 单击完成以完成配置。
- 使用 vSphere Client 在任务面板中监控控制器虚拟机的置备情况。
- 部署后,使用 vSphere Client 打开控制器虚拟机的电源。
部署控制器集群
(可选)可以部署包含三个控制器节点的集群。建议在生产环境中配置集群以实现 HA 和灾难恢复。如果运行的是单节点 NSX Advanced Load Balancer 控制器,则必须使用“备份和还原”功能。
要运行三节点集群,请在部署第一个控制器虚拟机后,再部署其他两个控制器虚拟机并打开电源。不得运行初始配置向导或更改这些控制器的管理员密码。第一个控制器虚拟机的配置将分配给两个新控制器虚拟机。
过程
打开控制器电源
部署控制器虚拟机后,可以打开其电源。在引导过程中,在部署期间指定的 IP 地址将分配给虚拟机。
打开电源后,控制器虚拟机的首次引导过程可能需要长达 10 分钟才能完成。
前提条件
部署控制器。
过程
配置控制器
为 vSphere IaaS control plane 环境配置控制器虚拟机,并设置云。
要将负载均衡器控制平面与 vCenter Server 环境相连接,控制器需要多个部署后配置参数。在对控制器进行初始配置期间,将创建一个 Default-cloud 云,第一个控制器部署在其中。要允许负载均衡器为多个 vCenter Server 或多个数据中心提供服务,您可以为每个 vCenter 和数据中心组合创建类型为 VMware vCenter 的自定义云。有关详细信息,请参见 NSX Advanced Load Balancer 组件。
前提条件
- 验证您的环境是否满足配置 NSX Advanced Load Balancer 系统要求。请参见vSphere IaaS 控制平面概念和规划中的启用具有 NSX Advanced Load Balancer 的三区域主管的要求和启用具有 NSX Advanced Load Balancer 的单个集群主管。
- 部署控制器。
过程
结果
完成配置后,会看到控制器仪表板。选择 ,然后验证 Custom-Cloud 的控制器状态是否为绿色。有时,此状态可能会有一段时间为黄色,直到控制器发现 vCenter Server 环境中的所有端口组,然后才会变为绿色。
添加许可证
配置 NSX Advanced Load Balancer 之后,必须向其添加许可证。控制器将在评估模式下引导,该模式具有等同于 Enterprise 版本许可证的所有功能。您必须在评估期过期前为控制器分配有效的 Enterprise Tier 许可证。
前提条件
过程
将证书分配给控制器
控制器必须将证书发送到客户端才能建立安全通信。此证书必须具有与 NSX Advanced Load Balancer 控制器集群主机名或 IP 地址相匹配的主体备用名称 (SAN)。
控制器具有默认的自签名证书。此证书没有正确的 SAN。您必须将其替换为具有正确 SAN 的有效证书或自签名证书。您可以创建自签名证书或上载外部证书。
有关证书的详细信息,请参见 Avi 文档。