Puede agregar dos tipos de segmentos: segmentos respaldados por superposición y segmentos respaldados por VLAN.

Los segmentos se crean como parte de una zona de transporte. Existen dos tipos de zonas de transporte: zonas de transporte de VLAN y zonas de transporte superpuestas. Un segmento creado en una zona de transporte de VLAN es un segmento respaldado por VLAN, y un segmento creado en una zona de transporte superpuesta es un segmento respaldado por superposición.

  • La retransmisión de DHCPv4 se admite en un segmento respaldado por VLAN a través de la interfaz de servicio. Solo se admite un servicio o una retransmisión DHCP versión 4 en un segmento.
  • Para un segmento independiente que no está conectado a una puerta de enlace, solo se admite el servidor DHCP de segmentos.
  • Para un segmento VLAN que requiera un servidor DHCP, solo se admite el servidor DHCP de segmentos. DHCP de puerta de enlace no es compatible con VLAN.

Procedimiento

  1. Con privilegios de administrador, inicie sesión en NSX Manager.
  2. Seleccione Redes > Segmentos.
  3. Haga clic en Agregar segmento.
  4. Haga clic en Agregar segmento.
  5. Introduzca un nombre para el segmento.
  6. Seleccione el tipo de conectividad para el segmento.
    Conectividad Descripción
    Ninguno Seleccione esta opción si no desea conectar el segmento a ninguna puerta de enlace ascendente (nivel 0 o nivel 1). Por lo general, es recomendable agregar un segmento independiente en los siguientes escenarios:
    • Cuando quiera crear un entorno de prueba local para los usuarios que ejecuten cargas de trabajo en la misma subred.
    • Cuando no es necesaria la conectividad de este a oeste con usuarios de las otras subredes.
    • Cuando no es necesaria la conectividad de norte a sur con usuarios fuera del centro de datos.
    • Cuando desea configurar el etiquetado de VLAN de invitado.
    Nivel 1

    Seleccione esta opción cuando desee conectar el segmento a una puerta de enlace de nivel 1.

    Nivel 0

    Seleccione esta opción cuando desee conectar el segmento a una puerta de enlace de nivel 0.

    Nota: Puede cambiar la conectividad de un segmento conectado a la puerta de enlace desde una puerta de enlace a otra (del mismo tipo o de un tipo diferente). Además, puede cambiar la conectividad del segmento de "Ninguno" a una puerta de enlace de nivel 0 o nivel 1. Los cambios de conectividad de segmentos solo se permiten cuando las puertas de enlace y los segmentos conectados están en la misma zona de transporte. Sin embargo, si el segmento tiene DHCP configurado, algunas restricciones y advertencias se aplican al cambio de la conectividad del segmento. Para obtener más información, consulte Escenarios: impacto de cambiar la conectividad de segmentos en DHCP de NSX.
  7. Introduzca en formato CIDR la dirección IP interna de la puerta de enlace. Un segmento puede contener una subred IPv4, una subred IPv6 o ambas.
    • Si un segmento no está conectado a una puerta de enlace, la subred es opcional.
    • Si un segmento está conectado a una puerta de enlace de nivel 1 o de nivel 0, se requerirá una subred.

    Las subredes de un segmento no deben superponerse con las subredes de otros segmentos de la red. Un segmento siempre se asocia a un único identificador de red virtual (VNI), sin tener en cuenta si está configurado con una subred, dos subredes o ninguna subred.

  8. Seleccione una zona de transporte, que puede ser una superposición o una VLAN.
    Para crear un segmento respaldado por VLAN, agregue el segmento en una zona de transporte de VLAN. De forma similar, para crear un segmento respaldado por superposición, agregue el segmento en una zona de transporte superpuesta.
  9. (opcional) Para configurar DHCP en el segmento, haga clic en Establecer configuración de DHCP.
    Para obtener más información sobre la configuración de DHCP, consulte Configurar servicio DHCP de NSX.
  10. En el campo VLAN, especifique los identificadores de VLAN.
    • Si la zona de transporte es de tipo VLAN, debe configurar un identificador de VLAN o un rango de identificadores de VLAN.
      • La configuración de un único identificador de VLAN define el identificador de la VLAN que respalda el segmento en la infraestructura física.
      • La configuración de un rango de identificadores de VLAN permite el etiquetado de la VLAN invitada para el segmento y define los identificadores de VLAN para las etiquetas de VLAN permitidas en el segmento.
    • Si la zona de transporte es de tipo superposición, si lo desea puede introducir un rango de identificadores de VLAN, lo que habilita el etiquetado de la VLAN invitada en el segmento y define los identificadores de VLAN para las etiquetas de VLAN permitidas en el segmento.
    Nota: Los identificadores de VLAN deben estar dentro del rango permitido especificado por la zona de transporte.
  11. (opcional) Seleccione una directiva de formación de equipos de vínculo superior para el segmento.
    Este menú desplegable muestra las directivas de formación de equipos con nombre, si se han agregado a la zona de transporte de VLAN. Si no se selecciona ninguna directiva de formación de equipos de vínculo superior, se utilizará la directiva de formación de equipos predeterminada.
    • Las directivas de formación de equipos con nombre no se pueden aplicar a segmentos superpuestos. Los segmentos superpuestos siempre siguen la directiva de formación de equipos predeterminada.
    • Para los segmentos respaldados por VLAN, tiene la flexibilidad de anular la directiva de formación de equipos predeterminada con la directiva de formación de equipos con nombre que seleccione. Esta función se proporciona para que pueda dirigir el tráfico de infraestructura desde el host hasta segmentos de VLAN específicos en la zona de transporte de VLAN. Antes de agregar el segmento de VLAN, asegúrese de que los nombres de directivas de formación de equipos con nombre se agreguen a la zona de transporte de VLAN.
  12. (opcional) Introduzca el nombre de dominio completo.
    El servidor DHCPv4 y los enlaces estáticos DHCPv4 en el segmento heredan automáticamente el nombre de dominio de la configuración de segmentos como la opción de nombre de dominio.
  13. Si desea utilizar la VPN de capa 2 para ampliar el segmento, haga clic en el cuadro de texto VPN L2 y seleccione una sesión de cliente o servidor de VPN de capa 2.
    Puede seleccionar más de una.
  14. En Identificador de túnel VPN, introduzca un valor único que se use para identificar el segmento.
  15. En el campo Proxy de metadatos, seleccione un proxy de metadatos de la lista desplegable o haga clic en el icono de menú (3 puntos) para crear uno.
  16. Haga clic en Guardar.
  17. Para agregar puertos de segmentos, haga clic en cuando se le pregunte si desea seguir configurando el segmento.
    1. Haga clic en Establecer en la columna Puertos/interfaces.
    2. Haga clic en Agregar puerto de segmento.
    3. Introduzca un nombre de puerto.
    4. En Identificador, especifique el UUID de VIF de la máquina virtual o del servidor que se conecta a este puerto.
    5. Seleccione un tipo: Secundario o Estático.
      Deje este cuadro de texto en blanco, excepto para casos prácticos como contenedores o VMware HCX. Si este puerto es para un contenedor en una máquina virtual, seleccione Secundario. Si este puerto es para un servidor o un contenedor sin sistema operativo, seleccione Estático.
    6. Escriba un identificador de contexto.
      Introduzca el identificador de VIF principal si la opción de Tipo es Secundario, o si el Tipo de identificador de nodo de transporte es Estático.
    7. Introduzca una etiqueta de tráfico.
      Introduzca el identificador de VLAN en un contenedor y otros casos prácticos.
    8. Seleccione un método de asignación de dirección: Grupo de direcciones IP, Grupo de direcciones MAC, Ambos o Ninguno.
    9. Especifique las etiquetas.
    10. Aplique el enlace de direcciones especificando la dirección IP (dirección IPv4, subred IPv4, dirección IPv6 o subred IPv6) y la dirección MAC del puerto lógico al que desea aplicar el enlace de direcciones. Por ejemplo, en IPv6, 2001::/64 es una subred IPv6 y 2001::1 es una dirección IP de host, mientras que 2001::1/64 no es una entrada válida. También puede especificar un identificador de VLAN.
      Los enlaces de direcciones manuales, si se especifican, reemplazarán los enlaces de direcciones detectados automáticamente.
    11. Seleccione perfiles de segmentos para este puerto.
  18. Para seleccionar los perfiles de segmentos, haga clic en Perfiles de segmentos.
  19. Haga clic en Guardar.
  20. (opcional) Puede hacer clic en el icono de menú (3 puntos) para que las siguientes opciones guarden información específica sobre el segmento en un archivo CSV:
    • Descargar tabla de MAC: seleccione el origen, que puede ser el plano de control central o un nodo de transporte específico para las direcciones MAC asociadas.
    • Descargar tabla de VTEP: seleccione el origen, que puede ser el plano de control central o un nodo de transporte específico para los VTEP asociados.
    • Descargar tabla de ARP: seleccione el nodo de Edge para guardar la tabla ARP.
      Nota: Esta opción solo está disponible si el segmento está conectado a una puerta de enlace.
    • Descargar proxy ARP: guarde el agregado del proxy ARP para el segmento.
      Nota: Esta opción solo está disponible si el segmento está conectado a una puerta de enlace.
  21. (opcional) Para ver más información sobre el segmento, expándalo y haga clic en las siguientes opciones a la derecha:
    • Ver estadísticas: contiene las siguientes pestañas:
      • Puerto local: muestra los detalles de tráfico del puerto local.
      • Estadísticas de interfaz: muestra los detalles de datos de nodos de Edge específicos.
        Nota: Esta pestaña solo está disponible si el segmento está conectado a la puerta de enlace.
      • Estadísticas de DHCP: muestra los recuentos de paquetes del servidor DHCP y las estadísticas de uso del grupo de DHCP. Esta pestaña solo está disponible cuando se ha configurado el servidor DHCP de segmentos en el segmento.

        Si configuró los servidores DHCPv4 y DHCPv6 en un segmento, la pestaña Estadísticas de DHCP mostrará solo los recuentos de paquetes de DHCPv4 y las estadísticas de uso del grupo de DHCPv4. Actualmente, no se admiten los recuentos de paquetes DHCPv6 ni las estadísticas de uso del grupo DHCPv6.

    • Ver grupos relacionados: muestra los grupos asociados al segmento.
    • Ver estado de DAD: muestra el estado de detección de direcciones duplicadas (DAD) para el segmento.
      Nota: Esta pestaña solo está disponible si el segmento está conectado a la puerta de enlace.

Resultados

El nuevo segmento se agrega a la lista. Para cualquier segmento, puede modificar sus configuraciones haciendo clic en el icono de menú (3 puntos) y seleccionando Editar. Para volver a configurar puertos, no tiene que hacer clic en Editar. Solo tiene que hacer clic en el icono de expandir (flecha derecha) del segmento y hacer clic en el número en la columna Puertos. Tenga en cuenta que el número debe ser distinto de cero. Si el valor es cero, debe editar el segmento.

Si Federación de NSX está configurado, esta función de reconfigurar un segmento haciendo clic en una entidad se aplicará también a los segmentos creados por Global Manager (GM). Tenga en cuenta que, en Local Manager, puede crear puertos para un segmento creado por GM, ya que no puede crear puertos de segmentos desde Global Manager.