Dans VMware Cloud Foundation, utilisez NSX pour connecter des machines virtuelles de gestion et de clients à l'aide des segments et du routage du réseau virtuel. Créez également des constructions pour des solutions déployées pour une instance de VMware Cloud Foundation unique ou disponibles sur plusieurs instances de VMware Cloud Foundation. Ces constructions fournissent le routage au centre de données et à l'équilibrage de charge.

Tableau 1. Concepts et composants logiques NSX

Composant

Description

NSX Manager

  • Fournit l'interface utilisateur et la REST API pour la création, la configuration et la surveillance de composants NSX, tels que les segments, et les passerelles de niveau 0 et de niveau 1.

  • Dans un déploiement avec la fédération NSX, NSX Manager est appelé gestionnaire local NSX.

Nœuds NSX Edge

  • Est un type spécial de nœud de transport qui contient des composants de routeur de service.

  • Fournit la connectivité du trafic nord-sud entre les réseaux de centre de données physiques et les réseaux SDN NSX. Chaque nœud NSX Edge dispose de plusieurs interfaces dans lesquelles le trafic circule.

  • Peut fournir un flux de trafic est-ouest entre des charges de travail virtualisées. Ils fournissent des services avec état tels que des équilibrages de charge et DHCP. Dans un déploiement disposant de plusieurs instances de VMware Cloud Foundation, le trafic est-ouest entre les instances de VMware Cloud Foundation transite également par les nœuds NSX Edge.

Fédération NSX (extension de conception facultative)

  • Propage les configurations qui couvrent plusieurs instances de NSX dans une instance de VMware Cloud Foundation unique ou dans plusieurs instances de VMware Cloud Foundation. Vous pouvez étendre les segments de superposition, activer le basculement du trafic d'entrée et de sortie des segments entre les instances de VMware Cloud Foundation et mettre en œuvre une configuration de pare-feu unifiée.

  • Dans un déploiement disposant de plusieurs instances de VMware Cloud Foundation, utilisez NSX pour fournir des services de plusieurs instances aux composants de gestion SDDC qui ne disposent pas de la prise en charge native de la disponibilité à plusieurs emplacements, tels que vRealize Automation et vRealize Operations.

  • Connectez uniquement les domaines de charge de travail des types correspondants (domaine de gestion au domaine de gestion ou domaine de charge de travail VI au domaine de charge de travail VI).

Gestionnaire global NSX (fédération uniquement)

  • Fait partie de déploiements disposant de plusieurs instances de VMware Cloud Foundation dans lesquelles la fédération NSX est requise. Le gestionnaire global NSX peut connecter plusieurs instances du gestionnaire local NSX sous un seul plan de gestion global.

  • Fournit l'interface utilisateur et REST API pour la création, la configuration et la surveillance des objets NSX globaux, tels que les segments de réseau virtuel globaux et les passerelles de niveau 0 et de niveau 1.

  • Les instances connectées du gestionnaire local NSX créent les objets globaux sur le réseau défini par logiciel sous-jacent que vous définissez à partir du gestionnaire global NSX. Une instance du gestionnaire local NSX communique directement avec d'autres instances du gestionnaire local NSX pour synchroniser la configuration et l'état nécessaires à la mise en œuvre d'une stratégie globale.

  • Le gestionnaire global NSX est un rôle que vous attribuez au moment du déploiement à un dispositif NSX Manager.

Instance de NSX Manager partagée entre les domaines de charge de travail VI

  • Une instance de NSX Manager peut être partagée entre 14 domaines de charge de travail VI au maximum faisant partie du même domaine vCenter Single Sign-On.

  • Les domaines de charge de travail VI partageant une instance de NSX Manager doivent utiliser la même méthode de cycle de vie du cluster vSphere.

  • L'utilisation d'une instance de NSX Manager partagée réduit les conditions requises de ressources pour le domaine de gestion.

  • Une zone de transport unique est partagée entre tous les clusters dans tous les domaines de charge de travail VI qui partagent l'instance de NSX Manager.

  • L'instance de NSX du domaine de gestion ne peut pas être partagée.

  • Les instances de NSX du domaine de charge de travail isolé ne peuvent pas être partagées.