Lorsque vous possédez des machines virtuelles qui sont connectées à la superposition NSX-T Data Center, vous pouvez configurer un commutateur logique sauvegardé par pont pour fournir une connectivité de couche 2 avec d'autres périphériques ou VM se trouvant à l'extérieur de votre déploiement de NSX-T Data Center.

Conditions préalables

  • Vérifiez que vous disposez d'un profil de pont Edge.
  • Au moins un hôte ESXi ou KVM pour servir de nœud de transport normal. Ce nœud dispose de VM hébergées qui requièrent une connectivité avec des périphériques se trouvant à l'extérieur d'un déploiement de NSX-T Data Center.
  • Une VM ou un autre périphérique final à l'extérieur du déploiement de NSX-T Data Center. Ce périphérique final doit être attaché à un port VLAN correspondant à l'ID de VLAN du commutateur logique sauvegardé par pont.
  • Un commutateur logique dans une zone de transport de superposition pour servir de commutateur logique sauvegardé par pont.
  • Vérifiez que le mode Gestionnaire est sélectionné dans l'interface utilisateur NSX Manager. Reportez-vous à la section NSX Manager. Si vous ne voyez pas les boutons Stratégie et Gestionnaire, reportez-vous à Configurer les paramètres de l'interface utilisateur.

Procédure

  1. À partir d'un navigateur, connectez-vous à un dispositif NSX Manager sur https://<nsx-mgr>.
  2. Sélectionnez Mise en réseau > Commutateurs logiques.
  3. Cliquez sur le nom d'un commutateur de superposition (type de trafic : superposition).
    Note : Si vous mettez en œuvre un pare-feu furtif, cliquez plutôt sur le nom d'un commutateur VLAN. Reportez-vous à la section Implémentation d'un pare-feu de transfert en mode Gestionnaire.
  4. Cliquez sur Éléments associés > Profils de pont Edge.
  5. Cliquez sur Attacher.
  6. Pour établir l'association avec un profil de pont Edge, procédez comme suit :
    1. Sélectionnez un profil de pont Edge.
    2. Sélectionnez une zone de transport.
    3. Entrez un ID de VLAN.
    4. Cliquez sur Enregistrer.
  7. Connectez des VM au commutateur logique, si ce n'est pas déjà fait.
    Les machines virtuelles doivent se trouver sur des nœuds de transport dans la même zone de transport que le profil de pont.

Résultats

Vous pouvez tester la fonctionnalité du pont en effectuant un test ping à partir de la machine virtuelle interne à NSX-T Data Center sur un nœud externe à NSX-T Data Center.

Vous pouvez surveiller le trafic sur le commutateur de pont en cliquant sur l'onglet Surveiller.

Vous pouvez également afficher le trafic du pont à l'aide de l'appel d'API GET https://192.168.110.31/api/v1/bridge-endpoints/<endpoint-id>/statistics :
{
  "tx_packets": {
    "total": 134416,
    "dropped": 0,
    "multicast_broadcast": 0
  },
  "rx_bytes": {
    "total": 22164,
    "multicast_broadcast": 0
  },
  "tx_bytes": {
    "total": 8610134,
    "multicast_broadcast": 0
  },
  "rx_packets": {
    "total": 230,
    "dropped": 0,
    "multicast_broadcast": 0
  },
  "last_update_timestamp": 1454979822860,
  "endpoint_id": "ba5ba59d-22f1-4a02-b6a0-18ef0e37ef31"
}