NSX Manager fournit une interface utilisateur Web sur laquelle vous pouvez gérer votre environnement NSX-T. NSX Manager héberge également le serveur API qui traite les appels d'API.

L'interface NSX Manager fournit deux modes de configuration des ressources :

  • Mode de stratégie
  • Mode de gestionnaire

Accès au mode de stratégie et au mode de gestionnaire

S'ils sont présents, vous pouvez utiliser les boutons Stratégie et Gestionnaire pour basculer entre les modes de stratégie et de gestionnaire. Les modes de commutation contrôlent les éléments de menus disponibles.



  • Par défaut, si votre environnement contient uniquement des objets créés via le mode de stratégie, votre interface utilisateur est en mode de stratégie et vous ne voyez pas les boutons Stratégie et Gestionnaire.
  • Par défaut, si votre environnement contient des objets créés via le mode de gestionnaire, vous voyez les boutons Stratégie et Gestionnaire dans le coin supérieur droit.

Ces valeurs par défaut peuvent être modifiées en changeant les paramètres de l'interface utilisateur. Pour plus d'informations, reportez-vous à la section Configurer les paramètres de l'interface utilisateur.

Le même onglet Système est utilisé dans les interfaces de stratégie et de gestionnaire. Si vous modifiez des nœuds Edge, des clusters Edge ou des zones de transport, l'affichage de ces modifications peut prendre jusqu'à 5 minutes dans le mode de stratégie. Vous pouvez synchroniser immédiatement à l'aide de POST /policy/api/v1/infra/sites/default/enforcement-points/default?action=reload.

Quand utiliser le mode de stratégie ou le mode de gestionnaire

Soyez cohérent à propos du mode que vous utilisez. Il existe plusieurs raisons d'utiliser un mode plutôt qu'un autre.

  • Si vous déployez un nouvel environnement NSX-T Data Center, l'utilisation du mode Stratégie pour créer et gérer votre environnement est le meilleur choix dans la plupart des cas.
    • Certaines fonctionnalités ne sont pas disponibles en mode de stratégie. Si vous avez besoin de ces fonctionnalités, utilisez le mode Gestionnaire pour toutes les configurations.
  • Si vous envisagez d'utiliser Fédération, utilisez le mode Stratégie pour créer tous les objets. Le gestionnaire global prend en charge uniquement le mode de stratégie.
  • Si vous effectuez une mise à niveau à partir d'une version antérieure de NSX-T Data Center et que vos configurations ont été créées à l'aide de l'onglet Mise en réseau et sécurité avancées, utilisez le mode Gestionnaire.

    Les éléments de menu et les configurations qui ont été trouvés sous l'onglet Mise en réseau et sécurité avancées sont disponibles dans NSX-T Data Center 3.0 en mode Gestionnaire.

Important : Si vous décidez d'utiliser le mode de stratégie, utilisez-le pour créer tous les objets. N'utilisez pas le mode de gestionnaire pour créer des objets.

De même, si vous avez besoin d'utiliser le mode de gestionnaire, utilisez-le pour créer tous les objets. N'utilisez pas le mode de stratégie pour créer des objets.

Tableau 1. Quand utiliser le mode de stratégie ou le mode de gestionnaire
Mode de stratégie Mode de gestionnaire
La plupart des nouveaux déploiements doivent utiliser le mode Stratégie.

Fédération ne prend en charge que le mode Stratégie. Si vous souhaitez utiliser Fédération ou pensez l'utiliser ultérieurement, utilisez le mode Stratégie.

Les déploiements qui ont été créés à l'aide de l'interface avancée, par exemple, les mises à niveau de versions antérieures au mode de stratégie sont disponibles.
Déploiements de NSX Cloud Déploiements qui s'intègrent à d'autres plug-ins. Par exemple, NSX Container Plug-in, OpenStack et d'autres plates-formes de gestion de cloud.
Fonctionnalités de mise en réseau disponibles en mode de stratégie uniquement :
  • Services DNS et zones DNS
  • VPN
  • Stratégies de transfert pour NSX Cloud
Fonctionnalités de mise en réseau disponibles en mode de gestionnaire uniquement :
  • Temporisateur d'activation du transfert
Fonctionnalités de sécurité disponibles en mode de stratégie uniquement :
  • Protection du point de terminaison
  • Introspection réseau (Insertion de services Est-Ouest)
  • Profils de contexte
    • Applications L7
    • Nom de domaine complet
  • Nouvelle disposition du pare-feu distribué et du pare-feu de passerelle
    • Catégories
    • Règles de services automatiques
    • Brouillons
Fonctionnalités de sécurité disponibles en mode de gestionnaire uniquement :
  • Pare-feu de pont

Noms des objets créés en mode de stratégie et en mode de gestionnaire

Les objets que vous créez ont des noms différents en fonction de l'interface utilisée pour les créer.

Tableau 2. Noms des objets
Objets créés à l'aide du mode de stratégie Objets créés à l'aide du mode de gestionnaire
Segment Commutateur logique
Passerelle de niveau 1 Routeur logique de niveau 1
Passerelle de niveau 0 Routeur logique de niveau 0
Groupe NSGroup, ensembles d'adresses IP, ensembles d'adresses MAC
Stratégie de sécurité Section de pare-feu
Pare-feu de passerelle Pare-feu Edge

API de stratégie et de gestionnaire

NSX Manager fournit deux API : stratégie et gestionnaire.
  • L'API de stratégie contient des URI qui commencent par /policy/api.
  • L'API du gestionnaire contient des URI qui commencent par /api.

Pour plus d'informations sur l'utilisation de l'API de stratégie, reportez-vous au Guide de démarrage de l'API de stratégie NSX-T.