Si vous préférez automatiser ou utiliser l'interface de ligne de commande pour l'installation de NSX Manager, vous pouvez utiliser l'outil OVF de VMware, qui est un utilitaire de ligne de commande.

Par défaut, nsx_isSSHEnabled et nsx_allowSSHRootLogin sont tous deux désactivés pour des raisons de sécurité. Lorsqu'ils sont désactivés, vous ne pouvez pas utiliser SSH ou vous connecter à la ligne de commande NSX Manager. Si vous activez nsx_isSSHEnabled mais pas nsx_allowSSHRootLogin, vous pouvez utiliser SSH avec NSX Manager, mais ne pouvez pas vous connecter en tant qu'utilisateur racine.

Conditions préalables

  • Vérifiez que la configuration requise est respectée. Reportez-vous à la section Configuration système requise.

  • Vérifiez que les ports requis sont ouverts. Reportez-vous à la section Ports et protocoles.

  • Créez le réseau du groupe de ports de machines virtuelles cible, si celui-ci n'existe pas déjà. Il est recommandé de placer les dispositifs NSX-T Data Center sur un réseau de machines virtuelles de gestion.

    Si vous disposez de plusieurs réseaux de gestion, vous pouvez ajouter des itinéraires statiques aux autres réseaux à partir du dispositif NSX-T Data Center.

  • Planifiez votre schéma d'adresses IP IPv4. Dans cette version de NSX-T Data Center, IPv6 n'est pas pris en charge.

Procédure

  • Pour un hôte autonome, exécutez la commande ovftool avec les paramètres appropriés.
    C:\Users\Administrator\Downloads>ovftool 
    --name=nsx-manager 
    --X:injectOvfEnv 
    --X:logFile=ovftool.log
     --allowExtraConfig 
    --datastore=ds1 
    --net="management" 
    --acceptAllEulas 
    --noSSLVerify 
    --diskMode=thin 
    --powerOn 
    --prop:nsx_role=nsx-manager
    --prop:nsx_ip_0=192.168.110.75 
    --prop:nsx_netmask_0=255.255.255.0 
    --prop:nsx_gateway_0=192.168.110.1 
    --prop:nsx_dns1_0=192.168.110.10 
    --prop:nsx_domain_0=corp.local 
    --prop:nsx_ntp_0=192.168.110.10 
    --prop:nsx_isSSHEnabled=<True|False> 
    --prop:nsx_allowSSHRootLogin=<True|False> 
    --prop:nsx_passwd_0=<password> 
    --prop:nsx_cli_passwd_0=<password> 
    --prop:nsx_hostname=nsx-manager 
    nsx-<component>.ova 
    vi://root:<password>@192.168.110.51
    
    Opening OVA source: nsx-<component>.ova
    The manifest validates
    Source is signed and the certificate validates
    Opening VI target: vi://root:<password>@192.168.110.51
    Deploying to VI: vi://root:<password>@192.168.110.51
    Transfer Completed
    Powering on VM: nsx-manager
    Task Completed
    Completed successfully
    
  • Pour un hôte géré par vCenter Server, exécutez la commande ovftool avec les paramètres appropriés. Par exemple,

    C:\Users\Administrator\Downloads>ovftool 
    --name=nsx-manager 
    --X:injectOvfEnv 
    --X:logFile=ovftool.log
     --allowExtraConfig 
    --datastore=ds1 
    --network="management" 
    --acceptAllEulas 
    --noSSLVerify 
    --diskMode=thin 
    --powerOn 
    --prop:nsx_role=nsx-manager
    --prop:nsx_ip_0=192.168.110.75 
    --prop:nsx_netmask_0=255.255.255.0 
    --prop:nsx_gateway_0=192.168.110.1 
    --prop:nsx_dns1_0=192.168.110.10 
    --prop:nsx_domain_0=corp.local 
    --prop:nsx_ntp_0=192.168.110.10 
    --prop:nsx_isSSHEnabled=<True|False> 
    --prop:nsx_allowSSHRootLogin=<True|False> 
    --prop:nsx_passwd_0=<password> 
    --prop:nsx_cli_passwd_0=<password> 
    --prop:nsx_hostname=nsx-manager 
    nsx-<component>.ova 
    vi://administrator@vsphere.local:<password>@192.168.110.24/?ip=192.168.110.51
    

    Opening OVA source: nsx-<component>.ova
    The manifest validates
    Source is signed and the certificate validates
    Opening VI target: vi://administrator@vsphere.local@192.168.110.24:443/
    Deploying to VI: vi://administrator@vsphere.local@192.168.110.24:443/
    Transfer Completed
    Powering on VM: nsx-manager
    Task Completed
    Completed successfully
    
  • (Facultatif) Pour des performances optimales, réservez de la mémoire pour le composant NSX-T Data Center.

    Une réservation de mémoire est une limite inférieure garantie sur la quantité de mémoire physique que l'hôte réserve à une machine virtuelle, même lorsque la mémoire est surchargée. Définissez la réservation sur un niveau qui garantit que le composant NSX-T Data Center dispose de suffisamment de mémoire pour s'exécuter efficacement. Reportez-vous à la section Configuration système requise.

  • Ouvrez la console du composant NSX-T Data Center pour suivre le processus de démarrage.
  • Dès que le composant NSX-T Data Center a démarré, connectez-vous à l'interface de ligne de commande en tant qu'administrateur et exécutez la commande get interface eth0 pour vérifier que l'adresse IP a été appliquée comme prévu.
    nsx-component> get interface eth0
    Interface: eth0
      Address: 192.168.110.25/24
      MAC address: 00:50:56:86:7b:1b
      MTU: 1500
      Default gateway: 192.168.110.1
      Broadcast address: 192.168.110.255
      ...
    
  • Vérifiez que votre composant NSX-T Data Center dispose de la connectivité requise.

    Assurez-vous que vous pouvez effectuer les tâches suivantes.

    • Effectuer un test ping de votre composant NSX-T Data Center à partir d'une autre machine.

    • Le composant NSX-T Data Center peut effectuer un test ping de sa passerelle par défaut.

    • Le composant NSX-T Data Center peut effectuer un test ping des hôtes d'hyperviseur qui se trouvent dans le même réseau que le composant NSX-T Data Center à l'aide de l'interface de gestion.

    • Le composant NSX-T Data Center peut effectuer un test ping de son serveur DNS et de son serveur NTP.

    • Si vous avez activé le protocole SSH, assurez-vous de pouvoir l'utiliser avec votre composant NSX-T Data Center.

    Si la connectivité n'est pas établie, vérifiez que l'adaptateur réseau du dispositif virtuel se trouve sur le réseau ou VLAN adéquat.

Que faire ensuite

Connectez-vous à l'interface graphique utilisateur NSX Manager à partir d'un navigateur Web pris en charge.

L'URL est https://<adresse IP de NSX Manager>. Par exemple, https://10.16.176.10.

Note:

Vous devez utiliser HTTPS. HTTP n'est pas pris en charge.