Dieser Abschnitt enthält den Konfigurations-Workflow zur Vorbereitung Ihrer Umgebung mit NSX Distributed Security für den Schutz der virtuellen Maschinen.
Voraussetzungen
Sie haben NSX Manager bereitgestellt und die gültigen Lizenzen konfiguriert.
Konfigurations-Workflow
Die Vorbereitung Ihrer virtuellen Umgebung für NSX Distributed Security umfasst zwei Hauptschritte:
- Compute Manager (vCenter) konfigurieren
- vCenter-Cluster ( ESXi-Hosts) für NSX Distributed Security vorbereiten
1: Konfigurieren von Compute Manager (vCenter)
Sie müssen vCenter Server als Compute Manager auf NSX-T hinzufügen, um die gesamte Bestandsliste der vCenter Server-Hosts und -Cluster anzuzeigen. Sie können dann die verfügbare Bestandsliste nutzen, um ESXi-Hosts und -Cluster für NSX Security vorzubereiten.
-
Melden Sie sich in Ihrem Browser unter https://<nsx-manager-ip-address> mit den Admin-Anmeldedaten bei der NSX Manager-Appliance an.
- Registrieren Sie NSX-T bei vCenter Server über den Menüpfad . Fügen Sie den vCenter Server als Compute Manager hinzu.
- Validieren Sie die Registrierung von NSX-T im vCenter Server auf der Seite . Klicken Sie auf Aktualisieren und zeigen Sie den Verbindungsstatus an.
Nach erfolgreicher vCenter Server-Registrierung können Sie die konfigurierte Bestandsliste der vCenter Server-Hostcluster über die NSX Manager-Benutzeroberfläche anzeigen. Navigieren Sie in der NSX Manager-Benutzeroberfläche zu , um die Bestandsliste anzuzeigen.
Über die NSX Manager-Benutzeroberfläche können Sie mehrere vCenter Server konfigurieren, indem Sie für jeden vCenter Server dieselben Schritte ausführen.
2: Vorbereiten des vCenter-Clusters ( ESXi-Hosts) für NSX Distributed Security
NSX Distributed Security beinhaltet die Vorbereitung des vCenter Server-Computing-Clusters von NSX-T. NSX-T unterstützt die folgenden beiden Hostvorbereitungsmodi:
- Nur Sicherheit: Verteilte Sicherheit für VDS-Portgruppen:
- Unterstützt die Sicherheit für VMs, die mit den nativen verteilten virtuellen Portgruppen (Distributed Virtual Port Groups, DVPG) von vCenter verbunden sind.
- Unterstützt vSphere 6.7 und vSphere 7.0 Update1 oder höher.
- Bietet keine Unterstützung für NSX-T-Netzwerke für die Arbeitslast innerhalb des für NSX-T vorbereiteten vCenter Server-Clusters.
- Der Workflow wird nur bei Verwendung des Schnellstartassistenten unterstützt.
- Netzwerk und Sicherheit: Verteilte Sicherheit mit NSX-T-Netzwerken:
- Unterstützt NSX-T-Netzwerke und verteilte Sicherheit für die Arbeitslast innerhalb des für NSX-T vorbereiteten vCenter Server-Clusters.
- Wenn mit VLAN verbundene Arbeitslasten verteilte Sicherheit benötigen, müssen Sie die Arbeitslast von DVPG in die NSX-T VLAN-Segmente verschieben.
- Der Workflow wird mit dem Schnellstartassistenten oder manuell über das Menü unterstützt.
Wählen Sie basierend auf Ihrer Umgebung die erforderliche Bereitstellungsmethode aus. Die NSX-T-Umgebung kann eine Mischung aus Clustern aufweisen, die nur für NSX Security oder für NSX-Netzwerke und -Sicherheit vorbereitet wurden. Weitere Informationen zu den einzelnen Bereitstellungsmodi werden weiter unten in diesem Abschnitt behandelt.
2.1: Hostvorbereitung nur für Sicherheit – Verteilte Sicherheit für VDS-Portgruppen
Nachdem Sie den Compute Manager konfiguriert haben, können Sie Cluster von ESXi-Hosts nur für die verteilte Sicherheit vorbereiten. Die Hosts in Ihrem Cluster müssen VDS gemeinsam nutzen.
Prozedur
Ergebnisse
Wechseln Sie in der NSX Manager-Benutzeroberfläche zur Registerkarte , um die DVPG-Bestandsliste vom vCenter Server anzuzeigen.
Wechseln Sie in der NSX Manager-Benutzeroberfläche zu , um die Bestandsliste der virtuellen Maschinen von allen ESXi-Hosts anzuzeigen.
Nächste Maßnahme
Sie können jetzt mit der Konfiguration Ihrer Richtlinie für die Arbeitslasten beginnen, die auf DVPG auf dem vorbereiteten vCenter Server gehostet werden.
2.2: Netzwerk und Sicherheit – Verteilte Sicherheit mit NSX-T-Netzwerken
Nachdem Sie den Compute Manager konfiguriert haben, können Sie Cluster von ESXi-Hosts für VLAN-Netzwerke und verteilte Sicherheit zusammen vorbereiten.
Prozedur
Ergebnisse
Klicken Sie in der NSX Manager-Benutzeroberfläche auf die Registerkarte , um die Bestandsliste der virtuellen Maschinen von allen ESXi-Hosts anzuzeigen.
Weitere Informationen finden Sie unter Administratorhandbuch für NSX-T Data Center.
Nächste Maßnahme
Sie können jetzt mit der Konfiguration Ihrer Richtlinie für die Arbeitslasten beginnen, die auf den NSX-Segmenten auf den vorbereiteten vCenter Server-Clustern gehostet werden.