Todas las configuraciones realizadas a partir del Global Manager se realizan en modo Directiva. El modo Manager no está disponible en NSX Federation.
Consulte NSX Manager para obtener más información sobre estos dos modos.
Valores máximos de configuración
-
Para la mayoría de las configuraciones, el clúster de Local Manager tiene los mismos valores máximos de configuración que un clúster de NSX Manager. Vaya a la herramienta Valores máximos de configuración de VMware y seleccione NSX.
Seleccione la categoría de NSX Federation para NSX en la herramienta Valores máximos de configuración de VMware para las excepciones y otros valores específicos de NSX Federation.
-
Para una ubicación determinada, las siguientes configuraciones contribuyen al máximo de configuración:
- Objetos que se crearon en el Local Manager.
- Los objetos que se crearon en el Global Manager e incluyen la ubicación en su alcance.
Puede ver la capacidad y el uso en cada Local Manager. Consulte Ver el uso y la capacidad de las categorías de objetos.
Compatibilidad de la función
- Toda la configuración relacionada con la inserción de servicios, como el registro, la implementación y el consumo del servicio de partners, se realiza desde un Local Manager (LM).
- Solo los objetos configurados en LM se utilizan con la inserción de servicios. Esto incluye grupos, segmentos y cualquier otra construcción. La inserción de servicios no se puede aplicar a cargas de trabajo conectadas a un segmento ampliado/global definido desde GM, o a cualquier segmento conectado a un enrutador lógico creado a partir del GM. Los grupos creados desde el Global Manager no deben utilizarse dentro de las directivas de redireccionamiento de inserción de servicios.
- Las ubicaciones de NSX Federation deben ejecutarse en entornos en los que los administradores tengan control total del tejido subyacente.
- Actualmente, NSX Federation no admite Global Manager y Local Manager alojados en VMware Cloud on AWS, VMware Cloud on Dell, Azure VMware Solution, Google Cloud VMware Engine, Oracle Cloud VMware Solution o Alibaba VMware Cloud Service.
- Puede seguir configurando en Local Manager. Para obtener más información, consulte Descripción general de NSX Federation.
- Algunos objetos configurados desde Local Manager pueden tener opciones/ajustes que son objetos de Global Manager. Por ejemplo, puede conectar un LM_created-t1 a un GM_created-t0.
- Algunos objetos configurados desde Local Manager no se pueden configurar con opciones/ajustes que son objetos de Global Manager. Por ejemplo, no puede conectar un LM_created-segment en un GM_created-t0. Tenga en cuenta que solo puede editar esos objetos de LM desde Local Manager; Global Manager no puede ver esos objetos. Para obtener más información, consulte "Propiedad de configuración lógica" en la Guía de diseño de ubicaciones múltiples de NSX-T correspondiente a su versión.
En la tabla Funciones admitidas en NSX Federation, se describen las funciones disponibles en Global Manager.
Función | Detalles | Vínculos relacionados |
---|---|---|
Puerta de enlace de nivel 0 |
|
Agregar una puerta de enlace de nivel 0 en Global Manager |
Puerta de enlace de nivel 1 | Agregar una puerta de enlace de nivel 1 en Global Manager | |
Segmentos | Puede incluir la configuración de puente de capa 2 de Global Manager. | Agregar un segmento desde Global Manager y Configurar puentes en Global Manager |
Grupos | Algunas limitaciones. Consulte Seguridad en NSX Federation. | Crear grupos a partir de Global Manager |
Firewall distribuido | Los borradores de las directivas de seguridad ahora está disponible en Global Manager. Esto incluye compatibilidad con borradores automáticos y manuales. | Crear borradores en Global Manager |
Lista de exclusiones de firewall | Disponible. | Administrar una lista de exclusión de firewall |
Reglas de firewall basada en tiempo | Disponible. | Directiva de firewall basada en tiempo |
Firewall de puerta de enlace | Solo se admiten las reglas de capa 3 y 4. | Crear reglas y directivas de puerta de enlace a partir del Global Manager |
Traducción de direcciones de red (NAT) |
|
Configurar NAT/DNAT/Sin SNAT/Sin DNAT/NAT reflexiva |
DNS | Consulte Agregar un servicio de reenviador DNS de NSX | |
DHCP y SLAAC |
|
|
Distributed Malware Detection and Prevention | A partir de NSX 4.1.2:
|
NSX IDS/IPS y Prevención de malware de NSX |
Detección y respuesta de red | A partir de NSX 4.1.2:
|
NSX Network Detection and Response |
Utilizar objetos creados en Global Manager en una configuración de Local Manager |
|
|
Supervisión de redes |
|
|
Certificados | A partir de NSX 4.1, los certificados autofirmados de Local Manager solo se generan cuando Local Manager se encuentra en el entorno de NSX Federation. El mismo certificado se elimina si Local Manager sale del entorno de NSX Federation. | Certificados para NSX y NSX Federation |
LDAP | Autentique usuarios Global Manager mediante un servicio de directorio, como Active Directory mediante LDAP u OpenLDAP. | Integración con LDAP |
Copia de seguridad y restauración | Se admite la copia de seguridad con FQDN o IP. | Copia de seguridad y restauración en NSX Federation |
Usuarios | A partir de NSX 4.1, puede agregar nuevos usuarios locales y eliminar usuarios invitados y de auditoría. | Administrar cuentas de usuario locales |
vMotion entre ubicaciones | Se admite la replicación de etiquetas en todas las ubicaciones. |