NSX Edge-Knoten sind Dienst-Appliances mit Kapazitätspools, die für die Ausführung von Netzwerk- und Sicherheitsdiensten reserviert sind.
Ein
NSX Edge kann zu einer Overlay-Transportzone und mehreren VLAN-Transportzonen gehören. Ein
NSX Edge gehört zu mindestens einer VLAN-Transportzone, um den Uplink-Zugriff bereitzustellen.
Hinweis: Wenn Sie Transportknoten aus einer Vorlagen-VM erstellen möchten, achten Sie darauf, dass keine Zertifikate für den Host in
/etc/vmware/nsx/ vorhanden sind. nsx-proxy erstellt kein Zertifikat, wenn bereits ein Zertifikat vorhanden ist.
Wichtig: Wenn Sie einen Edge-Knoten über
NSX Manager bereitstellen, zeichnet das System die MO-REF des Knotens auf. Diese MO-REF ist erforderlich, um Anforderungen an
NSX für alle nachfolgenden Vorgänge zu stellen, die auf dem Knoten ausgeführt werden müssen, z. B. erneut bereitstellen und löschen. Durch Bestandslistenvorgänge des Kunden bei
NSX kann sich die MO-REF jedoch ändern. Wenn sich die MO-REF ändert, schlagen die
NSX-Vorgänge für den Edge-Knoten fehl. Beispielsweise kann die erneute Bereitstellung eines Edge-Knotens den Knoten nicht entfernen. Der neue Knoten wird mit derselben IP wie die alte erstellt. Damit Sie dieses Problem lösen können, generiert das System einige Alarme. Weitere Informationen zu Alarmen finden Sie im
Administratorhandbuch für NSX.
Voraussetzungen
- Transportzonen müssen konfiguriert sein. Siehe Erstellen von Transportzonen.
- Stellen Sie sicher, dass der Compute Manager konfiguriert ist. Siehe Hinzufügen eines Compute Manager.
- Ein Uplink-Profil muss konfiguriert sein. Alternativ können Sie auch das standardmäßige Uplink-Profil für NSX Edge-Knoten verwenden. Siehe Erstellen eines Uplink-Profils.
- Ein IP-Pool muss konfiguriert sein, oder in der Netzwerkbereitstellung verfügbar sein. Siehe Erstellen eines IP-Pools für Tunnel-Endpoint-IP-Adressen.
- Bereiten Sie Uplinks vor. Beispiel: Verteilte Portgruppen als Trunk in vCenter Server oder NSX-Segmente in NSX.
- Erstellen Sie verteilte Trunk-Portgruppen in VMware vCenter für Verwaltungs-, TEP- und Overlay-Netzwerke, wenn Sie NSX Edge-Netzwerkschnittstellen mit einem VDS in VMware vCenter verbinden möchten.
- Erstellen Sie VLAN-Trunk-Segmente in NSX, wenn Sie NSX Edge-Netzwerkschnittstellen mit NSX-VLAN-Segmenten oder logischen Switches verbinden möchten.
- Bevor Sie NSX Edge-VM-Datenpfad-Schnittstelle im UPT-Modus (Uniform Passthrough) verwenden können, müssen die folgenden Bedingungen erfüllt sein:
Hinweis: Der UPT-Modus wird auf NSX Edge-Bare Metal-Hosts nicht unterstützt.
- NSX Edge-Hardwareversion ist 20 (vmx-20) oder höher. Frühere NSX Edge-Hardwareversionen unterstützen den UPT-Modus nicht.
- Stellen Sie sicher, dass die Arbeitsspeicherreservierung auf dem konfigurierten NSX Edge auf 100 % festgelegt ist.
- Aktivieren Sie in der vSphere Web Client UPT auf dem NSX Edge-VM-Netzwerkadapter. Weitere Informationen finden Sie im Thema Ändern der Netzwerk-Adapterkonfiguration der virtuellen Maschine im Handbuch Verwaltung virtueller vSphere-Maschinen.
- Mindestens eine der NSX Edge-VM-Datenpfad-Schnittstelle muss von einem ESXi-Host gestützt werden, der eine auf der Datenverarbeitungseinheit basierende SmartNIC hostet. Eine SmartNIC ist eine Netzwerkkarte, die neben den herkömmlichen Funktionen einer Netzwerkkarte die Verarbeitung des Netzwerkdatenverkehrs mithilfe einer Datenverarbeitungseinheit (Data Processing Unit, DPU) ermöglicht, einem programmierbaren Prozessor auf der Netzwerkkarte. Weitere Informationen zu DPU finden Sie unter NSX auf vSphere Lifecycle Manager mit VMware vSphere Distributed Services Engine.
- Ab NSX 4.0.1.1 ist die NSX Edge-VM-Hardwareversion nicht mehr standardmäßig virtualHW.version 13. NSX Edge-VM-Hardware hängt von der zugrunde liegenden Version des ESXi-Hosts ab. VM-Hardwareversionen, die mit ESXi-Hosts kompatibel sind, werden im KB-Artikel 2007240 aufgelistet.
Prozedur
Nächste Maßnahme
Fügen Sie den NSX Edge-Knoten zu einem NSX Edge-Cluster hinzu. Siehe Erstellen eines NSX Edge-Clusters.