El proceso de actualización de NSX puede llevar algo de tiempo, especialmente al actualizar hosts ESXi, ya que deben reiniciarse los hosts. Es importante comprender el estado operativo de los componentes de NSX durante una actualización, por ejemplo, cuando se han actualizado algunos hosts pero no todos, o cuando no se han actualizado los dispositivos NSX Edge.

VMware recomienda ejecutar la actualización en una sola ventana de interrupción para minimizar el tiempo de inactividad y reducir la confusión entre los usuarios de NSX que no pueden acceder a ciertas funciones de administración de NSX durante la actualización. Sin embargo, si los requisitos del sitio no permiten completar la actualización en una sola ventana de interrupción, la siguiente información puede ayudar a que los usuarios de NSX comprendan cuáles son las características disponibles durante la actualización.

La actualización de una implementación de NSX se desarrolla de la siguiente manera:

NSX Manager —> Clúster de NSX Controller —> Clústeres de host de NSX—> NSX Edge

Actualización de vCenter

Si utiliza el SSO integrado de vCenter y está actualizando vCenter 5.5 a vCenter 6.0, es posible que vCenter pierda conectividad con NSX. Esto sucede si vCenter 5.5 se registró en NSX con el nombre de usuario raíz A partir de la versión NSX 6.2, ya no se utiliza el registro de vCenter con el nombre de usuario raíz. Como solución alternativa, vuelva a registrar vCenter en NSX con el nombre de usuario administrator@vsphere.local en lugar de utilizar el nombre de usuario raíz.

Si utiliza un SSO externo, no es necesario realizar cambios. Puede mantener el mismo nombre de usuario, por ejemplo, admin@miempresa.midominio, y la conectividad de vCenter no se perderá.

Actualización de NSX Manager

Durante:

  • Se bloquea la configuración de NSX Manager. El servicio NSX API no está disponible. No pueden realizarse cambios en la configuración de NSX. La comunicación con las máquinas virtuales existentes sigue funcionando. El nuevo aprovisionamiento de máquinas virtuales continúa funcionando en vSphere, pero las nuevas máquinas virtuales no pueden conectarse con los conmutadores lógicos de NSX durante la actualización de NSX Manager.

Después:

  • Se permiten todos los cambios de configuración de NSX. En esta etapa, si se implementa cualquier controladora NSX Controller nueva, esta se inicia con la versión anterior hasta que se actualiza el clúster de NSX Controller existente. Se permiten cambios en la configuración de NSX existente. Pueden implementarse nuevos conmutadores lógicos, enrutadores lógicos y puertas de enlace de servicios Edge. En el caso de firewall distribuido, las nuevas características introducidas después de la actualización, si las hubiera, no estarán disponibles para la configuración (atenuadas) en la interfaz de usuario hasta que se actualicen todos los hosts.

Actualización de clústeres de NSX Controller

Durante:

  • La creación de redes lógicas y las modificaciones en ellas están bloqueadas durante el proceso de actualización. No realice cambios en la configuración de redes lógicas mientras la actualización de un clúster de NSX Controller está en curso. No aprovisione máquinas virtuales nuevas durante este proceso. Además, no mueva máquinas virtuales ni permita que DRS mueva máquinas virtuales durante la actualización.

    Durante la actualización, cuando existe un estado temporal no mayoritario, las máquinas virtuales existentes no pierden conectividad de red.

    La creación de redes lógicas nuevas se bloquea automáticamente durante la actualización.

    No permita cambios en las rutas dinámicas durante la actualización.

Después:

  • Se permiten cambios en la configuración. Pueden crearse redes lógicas nuevas. Las redes lógicas existentes siguen funcionando.

Actualización de hosts NSX

Durante:

  • Los cambios de configuración no están bloqueados en NSX Manager. La actualización se realiza por clúster. Si DRS está habilitado en el clúster, se encarga de administrar el orden de actualización de los hosts. Se permiten cambios y modificaciones en la red lógica. El host que se está sometiendo a una actualización está en modo de mantenimiento. El aprovisionamiento de máquinas virtuales nuevas sigue funcionando en los hosts que no están actualmente en modo de mantenimiento.

Cuando se actualizan algunos hosts NSX en un clúster y otros no:

  • No se bloquean los cambios en la configuración de NSX Manager. La comunicación de la controladora al host posee compatibilidad con versiones anteriores, es decir que las controladoras actualizadas pueden comunicarse con los hosts no actualizados. Se permiten cambios y modificaciones en las redes lógicas. El aprovisionamiento de máquinas virtuales sigue funcionando en los hosts que no están sometiéndose a una actualización. Los hosts que se están sometiendo a una actualización se colocan en modo de mantenimiento, por los que las máquinas virtuales deben apagarse o evacuarse a otros hosts. Esto puede realizarse con DRS o manualmente.

Actualización de NSX Edge

Pueden actualizarse dispositivos NSX Edge sin ningún tipo de dependencia de las actualizaciones de NSX Controller o de hosts. Puede actualizar un dispositivo NSX Edge incluso si todavía no ha actualizado NSX Controller o los hosts.

Durante:

  • En el dispositivo NSX Edge que se está actualizando, se bloquean los cambios de configuración. Se permiten cambios y modificaciones en los conmutadores lógicos. El aprovisionamiento de máquinas virtuales nuevas sigue funcionando.

  • El envío de paquetes se interrumpió temporalmente.

  • En NSX Edge 6.0 y en versiones posteriores, las adyacencias OSPF se retiran durante la actualización si no se habilita el reinicio estable.

Después:

  • No se bloquean los cambios de configuración. Todas las características nuevas introducidas en la actualización de NSX no serán configurables hasta que todas las controladoras NSX Controller y todos los clústeres de hosts se actualicen a la versión 6.2.x de NSX.

  • La VPN de Capa 2 se debe volver a configurar después de la actualización.

  • Los clientes de VPN SSL se deben volver a instalar después de la actualización.

Actualización de Guest Introspection

Durante una actualización de NSX, la interfaz de usuario de NSX le solicita que actualice el servicio Guest Instrospection.

Durante:

  • Cuando se realiza un cambio en las máquinas virtuales, estas tienen menos protección en el clúster de NSX, por ejemplo, eliminaciones, vMotions o adiciones en la máquina virtual.

Después:

  • Las máquinas virtuales están protegidas cuando se realiza en ellas adiciones, vMotions y eliminaciones.