In VMware Cloud Foundation verwenden Sie NSX für die Verbindung von Verwaltungs- und Kunden-VMs mithilfe von virtuellen Netzwerksegmenten und Routing. Sie erstellen auch Konstrukte für Lösungen, die für eine einzelne VMware Cloud Foundation-Instanz bereitgestellt werden oder über mehrere VMware Cloud Foundation-Instanzen hinweg verfügbar sind. Diese Konstrukte bieten Routing zum Datencenter und Lastausgleich.

Tabelle 1. Logische NSX-Konzepte und ‑Komponenten

Komponente

Beschreibung

NSX Manager

  • Stellt die Benutzeroberfläche und die REST API zum Erstellen, Konfigurieren und Überwachen von NSX-Komponenten wie Segmente und Tier-0- und Tier-1-Gateways bereit.

  • In einer Bereitstellung mit NSX-Verbund wird NSX Manager als NSX Local Manager bezeichnet.

NSX Edge-Knoten

  • Ein spezieller Typ von Transportknoten, der Dienstrouterkomponenten enthält.

  • Bietet Nord-Süd-Datenverkehrskonnektivität zwischen den Netzwerken des physischen Datencenters und den NSX-SDN-Netzwerken. Jeder NSX Edge-Knoten verfügt über mehrere Schnittstellen, über die der Datenverkehr fließt.

  • Kann Ost-West-Datenverkehrsfluss zwischen virtualisierten Arbeitslasten bereitstellen. Sie stellen statusbehaftete Dienste wie Lastausgleichsdienste und DHCP bereit. In einer Bereitstellung mit mehreren VMware Cloud Foundation-Instanzen fließt der Ost-West-Datenverkehr zwischen den VMware Cloud Foundation-Instanzen auch durch die NSX Edge-Knoten.

NSX-Verbund (optionale Designerweiterung)

  • Gibt Konfigurationen weiter, die mehrere NSX-Instanzen in einer einzelnen VMware Cloud Foundation-Instanz oder über mehrere VMware Cloud Foundation-Instanzen hinweg umfassen. Sie können Overlay-Segmente erweitern, das Failover des ein- und ausgehenden Datenverkehrs der Segmente zwischen VMware Cloud Foundation-Instanzen aktivieren und eine einheitliche Firewallkonfiguration implementieren.

  • In einer Bereitstellung mit mehreren VMware Cloud Foundation-Instanzen stellen Sie mithilfe von NSX instanzübergreifende Dienste für SDDC-Verwaltungskomponenten bereit, die keine native Unterstützung der Verfügbarkeit an mehreren Standorten bieten, wie beispielsweise vRealize Automation und vRealize Operations.

  • Verbinden Sie nur Arbeitslastdomänen mit übereinstimmenden Typen (Verwaltungsdomäne zu Verwaltungsdomäne oder VI-Arbeitslastdomäne zu VI-Arbeitslastdomäne).

NSX Global Manager (nur Verbund)

  • Ist Teil der Bereitstellungen mit mehreren VMware Cloud Foundation-Instanzen, bei denen NSX-Verbund erforderlich ist. NSX Global Manager kann mehrere NSX Local Manager-Instanzen unter einer einzigen globalen Management Plane verbinden.

  • Stellt die Benutzeroberfläche und die REST API zum Erstellen, Konfigurieren und Überwachen globaler NSX-Objekts wie globale virtuelle Netzwerksegmente und globale Tier-0- und Tier-1-Gateways bereit.

  • Verbundene NSX Local Manager-Instanzen erstellen die globalen Objekte für das zugrunde liegende softwaredefinierte Netzwerk, das Sie über NSX Global Manager definieren. Eine NSX Local Manager-Instanz kommuniziert direkt mit anderen NSX Local Manager-Instanzen, um die Konfiguration und den Status, die für die Implementierung einer globalen Richtlinie erforderlich sind, zu synchronisieren.

  • NSX Global Manager ist eine Rolle zur Bereitstellungszeit, die Sie einer NSX Manager-Appliance zuweisen.

Von VI-Arbeitslastdomänen gemeinsam genutzte NSX Manager-Instanz

  • Eine NSX Manager-Instanz kann von bis zu 14 VI-Arbeitslastdomänen, die Teil derselben vCenter Single Sign-On-Domäne sind, gemeinsam genutzt werden.

  • VI-Arbeitslastdomänen, die eine NSX Manager-Instanz gemeinsam nutzen, müssen dieselbe vSphere-Cluster-Lebenszyklusmethode verwenden.

  • Durch die Verwendung einer gemeinsam genutzten NSX Manager-Instanz werden die Ressourcenanforderungen für die Verwaltungsdomäne reduziert.

  • Ein einzelne Transportzone wird von allen Clustern in allen VI-Arbeitslastdomänen, die die NSX Manager-Instanz gemeinsam nutzen, gemeinsam verwendet.

  • Die NSX-Instanz der Verwaltungsdomäne kann nicht gemeinsam genutzt werden.

  • NSX-Instanzen der isolierten Arbeitslastdomäne können nicht gemeinsam genutzt werden.