Todas las configuraciones realizadas a partir del Administrador global se realizan en modo Directiva. El modo Manager no está disponible en Federación de NSX.

Consulte NSX Manager para obtener más información sobre estos dos modos.

Valores máximos de configuración

Un entorno de Federación de NSX tiene los siguientes valores máximos de configuración:

Compatibilidad de la función

Tenga en cuenta que en Federación de NSX, la inserción de servicios (introspección de red) solo se admite en entornos de Federación de NSX en los que se haya implementado un Administrador global (GM) en las siguientes condiciones:
  • Toda la configuración relacionada con la inserción de servicios, como el registro, la implementación y el consumo del servicio de partners, se realiza desde un Administrador local (LM).
  • Solo los objetos configurados en LM se utilizan con la inserción de servicios. Esto incluye grupos, segmentos y cualquier otra construcción. La inserción de servicios no se puede aplicar a cargas de trabajo conectadas a un segmento ampliado/global definido desde GM, o a cualquier segmento conectado a un enrutador lógico creado a partir del GM. Los grupos creados desde el Administrador global no deben utilizarse dentro de las directivas de redireccionamiento de inserción de servicios.
Importante:
  • Las ubicaciones de Federación de NSX deben ejecutarse en entornos en los que los administradores tengan control total del tejido subyacente.
  • Actualmente, Federación de NSX no admite Administrador global y Administrador local alojados en VMware Cloud on AWS, VMware Cloud on Dell, Azure VMware Solution, Google Cloud VMware Engine, Oracle Cloud VMware Solution o Alibaba VMware Cloud Service.
Una vez que Administrador local esté registrado en Administrador global:
  • Puede seguir configurando en Administrador local. Para obtener más información, consulte Descripción general de Federación de NSX.
  • Algunos objetos configurados desde Administrador local pueden tener opciones/ajustes que son objetos de Administrador global. Por ejemplo, puede conectar un LM_created-t1 a un GM_created-t0.
  • Algunos objetos configurados desde Administrador local no se pueden configurar con opciones/ajustes que son objetos de Administrador global. Por ejemplo, no puede conectar un LM_created-segment en un GM_created-t0. Tenga en cuenta que solo puede editar esos objetos de LM desde Administrador local; Administrador global no puede ver esos objetos. Para obtener más información, consulte "Propiedad de configuración lógica" en la Guía de diseño de ubicaciones múltiples de NSX-T correspondiente a su versión.

En la tabla Funciones admitidas en Federación de NSX, se describen las funciones disponibles en Administrador global.

Tabla 1. Funciones admitidas en Federación de NSX
Función Detalles Vínculos relacionados
Puerta de enlace de nivel 0
  • Activo-activo y activo-en espera.
  • Solo activo-activo
Agregar una puerta de enlace de nivel 0 en Administrador global
Puerta de enlace de nivel 1 Agregar una puerta de enlace de nivel 1 en Administrador global
Segmentos Puede incluir la configuración de puente de capa 2 de Administrador global. Agregar un segmento desde Administrador global y Configurar puentes en Global Manager
Grupos Algunas limitaciones. Consulte Seguridad en Federación de NSX. Crear grupos a partir de Administrador global
Firewall distribuido Los borradores de las directivas de seguridad ahora está disponible en Administrador global. Esto incluye compatibilidad con borradores automáticos y manuales. Crear borradores en Administrador global
Lista de exclusiones de firewall Disponible. Administrar una lista de exclusión de firewall
Reglas de firewall basada en tiempo Disponible. Directiva de firewall basada en tiempo
Firewall de puerta de enlace Solo se admiten las reglas de capa 3 y 4. Crear reglas y directivas de puerta de enlace a partir del Administrador global
Traducción de direcciones de red (NAT)
  1. Puerta de enlace de nivel 0:
    • Activo-Activo: solo se puede configurar la NAT sin estado, es decir, con el tipo de acción Reflexivo.

    • Activo/En espera: puede crear reglas NAT con estado o sin estado.

  2. Puerta de enlace de nivel 1:
    • Puede crear reglas NAT con estado o sin estado.

    • Las reglas NAT sin estado se insertan en todas las ubicaciones del grupo de la puerta de enlace, a menos que se incluyan en el ámbito de una o varias ubicaciones específicamente.
    • Las reglas NAT con estado se envían también a todas las ubicaciones del alcance de la puerta de enlace o a la ubicación específica seleccionada. Sin embargo, las reglas NAT con estado se realizan y se aplican solo en la ubicación principal.
Configurar una NAT/DNAT/Sin SNAT/Sin DNAT/NAT reflexiva de NSX
DNS Consulte Agregar un servicio de reenviador DNS de NSX
DHCP y SLAAC
  • La retransmisión de DHCP es compatible con los segmentos y las puertas de enlace.
  • El servidor DHCPv4 es compatible con puertas de enlace con enlaces estáticos de DHCP configurados en segmentos.
  • Puede asignar las direcciones IPv6 mediante SLAAC con DNS a través de RA (DAD solo detecta duplicados dentro de una ubicación).
Distributed Malware Detection and Prevention A partir de NSX 4.1.2:
  • Implemente Plataforma de aplicaciones NSX (NAPP) en cada Administrador local federado.
  • Implemente y administre Prevención de malware desde la interfaz de usuario de Administrador local.
  • Puede utilizar segmentos ampliados y no ampliados para los endpoints de máquina virtual.
NSX IDS/IPS y NSX Malware Prevention
Detección y respuesta de red A partir de NSX 4.1.2:
  • Implemente NAPP en cada Administrador local federado.
  • Implemente y administre NSX Network Detection and Response (NDR) desde la interfaz de usuario de Administrador local.
  • Puede utilizar segmentos ampliados y no ampliados para recopilar eventos de NDR.
NSX Network Detection and Response
Utilizar objetos creados en Administrador global en una configuración de Administrador local
  1. La mayoría de las configuraciones son compatibles. Por ejemplo:
    • Conexión de una puerta de enlace de nivel 1 de Administrador local con una puerta de enlace de nivel 0 de Administrador global.
    • Puede utilizar un grupo de Administrador global en una regla de firewall distribuido de Administrador local.
  2. Estas configuraciones no son compatibles:
    • Conexión de un segmento de Administrador local con una puerta de enlace de nivel 0 o nivel 1 de Administrador global.
    • Conectar un equilibrador de carga a una puerta de enlace de nivel 1 de Global Manager.
Supervisión de redes
  • Supervisión de comunicación ampliada entre Administrador local y Administrador global.
  • Traceflow en instancias de NSX en la misma instancia de Federation.
Certificados A partir de NSX 4.1, los certificados autofirmados de Administrador local solo se generan cuando Administrador local se encuentra en el entorno de Federación de NSX. El mismo certificado se elimina si Administrador local sale del entorno de Federación de NSX. Certificados para NSX y Federación de NSX
LDAP Autentique usuarios Administrador global mediante un servicio de directorio, como Active Directory mediante LDAP u OpenLDAP. Integración con LDAP
Copia de seguridad y restauración Se admite la copia de seguridad con FQDN o IP. Copia de seguridad y restauración en Federación de NSX
Usuarios A partir de NSX 4.1, puede agregar nuevos usuarios locales y eliminar usuarios invitados y de auditoría. Administrar cuentas de usuario locales
vMotion entre ubicaciones Se admite la replicación de etiquetas en todas las ubicaciones.