Unir los hosts del hipervisor al plano de administración garantiza que NSX Manager y los hosts se pueden comunicar entre sí.

Requisitos

Se debe haber completado la instalación de los módulos de NSX-T.

Procedimiento

  1. Abra una sesión SSH en el dispositivo de NSX Manager.
  2. Abra una sesión SSH para el host del hipervisor.
  3. En el dispositivo NSX Manager, ejecute el comando get certificate api thumbprint.

    La salida de comandos es una cadena de números única para este NSX Manager.

    Por ejemplo:

    NSX-Manager1> get certificate api thumbprint
    ...
    
  4. En el host del hipervisor, ejecute el comando /opt/vmware/nsx-cli/bin/scripts/nsxcli para acceder a la CLI de NSX-T.
    Nota:

    Para KVM, ejecute el comando como superusuario (sudo).

    [user@host:~] nsxcli
    host> 
    

    El aviso cambia.

  5. En el host del hipervisor, ejecute el comando join management-plane.

    Proporcione la siguiente información:

    • Nombre de host o dirección IP de NSX Manager con un número de puerto opcional

    • Nombre de usuario de NSX Manager

    • Huella digital del certificado de NSX Manager

    • Contraseña de NSX Manager

    host> join management-plane NSX-Manager1 username admin thumbprint <NSX-Manager1's-thumbprint>
    Password for API user: <NSX-Manager1's-password>
    Node successfully joined

Resultados

Compruebe el resultado ejecutando el comando get managers en sus hosts.

host> get managers
- 192.168.110.47   Connected

En la IU de NSX Manager en Tejido (Fabric) > Nodo (Node) > Hosts (Hosts) , compruebe que esté configurada como Activa (Up) la conectividad de MPA del host.

Puede ver el estado del host del tejido con la llamada API GET https://<nsx-mgr>/api/v1/fabric/nodes/<id_nodo_tejido>/state:

{
  "details": [],
  "state": "success"
}

El plano de administración envía los certificados de host al plano de control y el plano de administración inserta la información del plano de control en los hosts.

Debería ver las direcciones de NSX Controller en /etc/vmware/nsx/controller-info.xml en cada host ESXi.

[root@host:~] cat /etc/vmware/nsx/controller-info.xml 
<?xml version="1.0" encoding="utf-8"?>
<config>
  <connectionList>
    <connection id="0">
        <server>10.143.1.47</server>
        <port>1234</port>
        <sslEnabled>true</sslEnabled>
        <pemKey>-----BEGIN CERTIFICATE-----...-----END CERTIFICATE-----</pemKey>
    </connection>
    <connection id="1">
        <server>10.143.1.45</server>
        <port>1234</port>
        <sslEnabled>true</sslEnabled>
        <pemKey>-----BEGIN CERTIFICATE-----...-----END CERTIFICATE-----</pemKey>
    </connection>
    <connection id="2">
        <server>10.143.1.46</server>
        <port>1234</port>
        <sslEnabled>true</sslEnabled>
        <pemKey>-----BEGIN CERTIFICATE-----...-----END CERTIFICATE-----</pemKey>
    </connection>
  </connectionList>
</config>

La conexión del host con NSX-T se inicia y se queda en estado "CIERRE_ESPERA" (CLOSE_WAIT) hasta que el host sea ascendido a nodo de transporte. Puede verlo con el comando esxcli network ip connection list | grep 1234.

# esxcli network ip connection list | grep 1234
tcp         0       0  192.168.210.53:45823        192.168.110.34:1234  CIERRE_ESPERA (CLOSE_WAIT)    37256  newreno  netcpa
 

Para KVM, el comando es netstat -anp --tcp | grep 1234.

user@host:~$ netstat -anp --tcp | grep 1234
tcp  0   0 192.168.210.54:57794  192.168.110.34:1234   CIERRE_ESPERA (CLOSE_WAIT) -

Qué hacer a continuación

Cree una zona de transporte. Consulte Acerca de las zonas de transporte.