Dieser Abschnitt enthält den Konfigurations-Workflow zur Vorbereitung Ihrer Umgebung mit NSX Distributed Security für den Schutz der virtuellen Maschinen.
Voraussetzungen
Sie haben NSX Manager bereitgestellt und die gültigen Lizenzen konfiguriert.
Konfigurations-Workflow
Die Vorbereitung Ihrer virtuellen Umgebung für NSX Distributed Security umfasst zwei Hauptschritte:
- Compute Manager (vCenter) konfigurieren
- vCenter-Cluster (ESXi-Hosts) für NSX Distributed Security vorbereiten
1: Konfigurieren von Compute Manager (vCenter)
Sie müssen VMware vCenter als Compute Manager auf NSX hinzufügen, um die gesamte Bestandsliste der VMware vCenter-Hosts und -Cluster anzuzeigen. Sie können dann die verfügbare Bestandsliste nutzen, um ESXi-Hosts und -Cluster für NSX Security vorzubereiten.
-
Melden Sie sich in Ihrem Browser unter https://<nsx-manager-ip-address> mit den Admin-Anmeldedaten bei der NSX Manager-Appliance an.
- Registrieren Sie NSX bei VMware vCenter über den Menüpfad . Fügen Sie den VMware vCenter als Compute Manager hinzu.
- Validieren Sie die Registrierung von NSX im VMware vCenter auf der Seite . Klicken Sie auf Aktualisieren und zeigen Sie den Verbindungsstatus an.
Nach erfolgreicher VMware vCenter-Registrierung können Sie die konfigurierte Bestandsliste der VMware vCenter-Hostcluster über die NSX Manager-Benutzeroberfläche anzeigen. Navigieren Sie in der NSX Manager-Benutzeroberfläche zu , um die Bestandsliste anzuzeigen.
Über die NSX Manager-Benutzeroberfläche können Sie mehrere VMware vCenter konfigurieren, indem Sie für jeden VMware vCenter dieselben Schritte ausführen.
2: Vorbereiten des vCenter-Clusters (ESXi-Hosts) für NSX Distributed Security
NSX Distributed Security beinhaltet die Vorbereitung des VMware vCenter-Computing-Clusters von NSX. NSX unterstützt die folgenden beiden Hostvorbereitungsmodi:
- Nur Sicherheit: Verteilte Sicherheit für VDS-Portgruppen:
- Unterstützt die Sicherheit für VMs, die mit den nativen verteilten virtuellen Portgruppen (Distributed Virtual Port Groups, DVPG) von vCenter verbunden sind.
- Unterstützt vSphere 6.7 und vSphere 7.0 Update1 oder höher.
- Bietet keine Unterstützung für NSX-Netzwerke für die Arbeitslast innerhalb des für NSX vorbereiteten VMware vCenter-Clusters.
- Der Workflow wird nur bei Verwendung des Schnellstartassistenten unterstützt.
- Netzwerk und Sicherheit: Verteilte Sicherheit mit NSX-Netzwerken:
- Unterstützt NSX-Netzwerke und verteilte Sicherheit für die Arbeitslast innerhalb des für NSX vorbereiteten VMware vCenter-Clusters.
- Wenn mit VLAN verbundene Arbeitslasten verteilte Sicherheit benötigen, müssen Sie die Arbeitslast von DVPG in die NSX VLAN-Segmente verschieben.
- Der Workflow wird mit dem Schnellstartassistenten oder manuell über das Menü unterstützt. In diesem Handbuch wird der Schnellstartassistent beschrieben. Informationen zum manuellen Workflow finden Sie unter Installationshandbuch für NSX.
Wählen Sie basierend auf Ihrer Umgebung die erforderliche Bereitstellungsmethode aus. Die NSX-Umgebung kann eine Mischung aus Clustern aufweisen, die nur für NSX Security oder für NSX-Netzwerke und -Sicherheit vorbereitet wurden. Weitere Informationen zu den einzelnen Bereitstellungsmodi werden weiter unten in diesem Abschnitt behandelt.
2.1: Hostvorbereitung nur für Sicherheit – Verteilte Sicherheit für VDS-Portgruppen
Nachdem Sie den Compute Manager konfiguriert haben, können Sie Cluster von ESXi-Hosts nur für die verteilte Sicherheit vorbereiten. Die Hosts in Ihrem Cluster müssen VDS gemeinsam nutzen.
Prozedur
Ergebnisse
Wechseln Sie in der NSX Manager-Benutzeroberfläche zur Registerkarte , um die DVPG-Bestandsliste vom VMware vCenter anzuzeigen.
Wechseln Sie in der NSX Manager-Benutzeroberfläche zu , um die Bestandsliste der virtuellen Maschinen von allen ESXi-Hosts anzuzeigen.
Nächste Maßnahme
Sie können jetzt mit der Konfiguration Ihrer Richtlinie für die Arbeitslasten beginnen, die auf DVPG auf dem vorbereiteten VMware vCenter gehostet werden.
2.2: Netzwerke und Sicherheit – Verteilte Sicherheit mit NSX-Netzwerken
Nachdem Sie den Compute Manager konfiguriert haben, können Sie Cluster von ESXi-Hosts für VLAN-Netzwerke und verteilte Sicherheit zusammen vorbereiten.
Prozedur
Ergebnisse
Klicken Sie in der NSX Manager-Benutzeroberfläche auf die Registerkarte , um die Bestandsliste der virtuellen Maschinen von allen ESXi-Hosts anzuzeigen.
Weitere Informationen finden Sie unter Administratorhandbuch für NSX.
Nächste Maßnahme
Sie können jetzt mit der Konfiguration Ihrer Richtlinie für die Arbeitslasten beginnen, die auf den NSX-Segmenten auf den vorbereiteten VMware vCenter-Clustern gehostet werden.