Vous pouvez migrer l'équilibreur de charge NSX-V vers NSX-T Advanced Load Balancer (ALB).

Pour migrer vers ALB, depuis NSX Manager, accédez à l'écran Système > Migrer et sélectionnez Migrer NSX for vSphere, Topologie définie par l'utilisateur et Migration de la configuration. Il s'agit de la seule façon de migrer l'équilibreur de charge NSX-V vers ALB. Tous les autres modes de migration migrent l'équilibreur de charge NSX-V vers l'équilibreur de charge NSX-T. Seul un déploiement sur un site unique est pris en charge.

Tâches préalables à la migration

Avant la migration, effectuez les tâches suivantes pour configurer ALB dans NSX-T :
  • Déployez des contrôleurs Avi à partir de l'interface utilisateur de NSX Manager (accédez à Système > Dispositifs). Pour plus d'informations, reportez-vous à la rubrique Installer le cluster de dispositifs NSX Advanced Load Balancer du Guide d'installation de NSX-T Data Center.
  • Configurations du contrôleur Avi :
    • Configurez le mode de licence et téléchargez les licences Avi requises sur le contrôleur Avi à l'aide de l'interface utilisateur cross-launch.
    • Configurez les configurations de cloud pour la zone de transport correspondante dans NSX-T.
    • Assurez-vous que le réseau de gestion du moteur de service (SE) dispose d’une connectivité à l’adresse IP du contrôleur.
    • Assurez-vous que les ports 22, 443, 8443 et 123 sont accessibles depuis SE vers le contrôleur.

Topologies prises en charge

Vous pouvez migrer des équilibreurs de charge déployés sur le VLAN ou sur la superposition. Les types de déploiement suivants sont pris en charge.

Superposition :
  • Équilibreur de charge en ligne sans mode transparent
  • Équilibreur de charge manchot avec une interface logique unique (LIF)
  • Équilibreur de charge manchot sur deux LIF
  • Équilibreur de charge en ligne avec un équilibreur de charge manchot
VLAN :
  • Équilibreur de charge manchot
  • Équilibreur de charge en ligne sans mode transparent
  • Équilibreur de charge imbriqué en ligne

Les diagrammes suivants montrent les topologies avant la migration (à gauche) et après (à droite). Dans les diagrammes, C représente la VM cliente, S représente la VM de serveur et E représente Edge Services Gateway.

Topologies de superposition :

Topologie 1 : à gauche : équilibreur de charge en ligne NSX-V sans mode transparent. À droite : ALB manchot NSX-T.Topologie ALB 1

Topologie 2 : à gauche : équilibreur de charge manchot NSX-V. À droite : ALB manchot NSX-T.Topologie ALB 2

Topologie 3 : à gauche : NSX-V. Deux équilibreurs de charge manchots sur deux LIF (1, 2) à une LIF (1). À droite : ALB manchot NSX-T sur différentes LIF (1, 2).Topologie ALB 3

Topologie 4 : à gauche : équilibreur de charge en ligne NSX-V avec équilibreur de charge manchot. À droite : ALB en ligne NSX-T avec équilibreur de charge manchot.Topologie ALB 4

Topologies VLAN :

Topologie 5 : à gauche : équilibreur de charge manchot NSX-V. À droite : ALB manchot NSX-T.Topologie ALB 5

Topologie 6 : à gauche : équilibreur de charge en ligne NSX-V avec le mode transparent. À droite : ALB en ligne NSX-T avec le mode transparent.Topologie ALB 6

Topologie 7 : à gauche : équilibreur de charge imbriqué en ligne NSX-V. À droite : ALB imbriqué en ligne NSX-T.Topologie ALB 7

Fichier de mappage ALB

Pour la migration, vous pouvez préparer un fichier de mappage au format JSON qui spécifie comment les passerelles ESG (Edge Services Gateway) doivent être mappées aux groupes SE. La fourniture d'un fichier de mappage est facultative. Si vous ne le fournissez pas, vous serez invité à fournir les informations requises. Voici un exemple de fichier de mappage pour une topologie de superposition :
{
  "alb": {
    "service_engine_group_per_esg": false,
    "esgs": [
      {
        "name": "edge-4",
        "interfaces": [
          {
            "name": "mgmt",
            "tier1_id": "London_Tier1Gateway1"
          },
          {
            "name": "vnic1",
            "placement_network_subnet": "172.16.1.10/16",
            "service_engine_group": "Test-SE-group"
          }
        ]
      }
    ]
  }
}

Vous pouvez spécifier les champs suivants dans le fichier de mappage :

Champ Description
alb Titre de niveau supérieur
service_engine_group_per_esg
  • S'il n'est pas spécifié, avec une licence de base, le groupe SE par défaut sera cloné si nécessaire pour gérer les groupes SE. Avec une licence d'entreprise, toutes les passerelles ESG seront mappées au groupe SE par défaut.
  • Si cette option est définie sur false, vous devez spécifier service_engine_group qui sera utilisé pour les services virtuels appartenant à cette interface.
  • Si cette option est définie sur true, un groupe SE sera créé pour chaque passerelle ESG.
Passerelles ESG Liste des passerelles ESG dans votre environnement.
nom Nom de la passerelle ESG.
default_tier1_id Si cette option est définie, toutes les interfaces de superposition de la passerelle ESG seront mappées à cette passerelle de niveau 1.
interfaces Liste des interfaces sur la passerelle ESG.
interfaces.name Nom de l'interface.
interfaces.tier1_id
  • Tous les services virtuels connectés à l'interface seront mappés à cette passerelle de niveau 1.
  • Ce paramètre s'applique aux services virtuels de superposition.
  • Ce paramètre remplace la valeur default_tier1_id.
interfaces.placement_network_subnet
  • Cela spécifie les sous-réseaux qui doivent être configurés dans le réseau de cloud sur le contrôleur Avi.
  • Ce paramètre s'applique aux services virtuels VLAN.
interfaces.service_engine_group
  • Cela spécifie le groupe SE pour les services virtuels connectés à l'interface.
  • Ce paramètre est prioritaire sur les autres paramètres du groupe SE.

Problèmes courants qui génèrent des commentaires

L'assistant de migration vérifie l'environnement et fournit des commentaires sur les problèmes à résoudre avant la poursuite de la migration. Le tableau suivant répertorie les problèmes et les actions que vous pouvez entreprendre.

Problème Action Exemple
Configuration manquante Mettre à jour la configuration Configuration de cloud manquante sur le contrôleur Avi
Objet non pris en charge Ignorer Moniteur MSSQL
Configuration non prise en charge Migré en partie Le mode transparent est ignoré, mais les services virtuels sont migrés.
Informations manquantes dans le fichier de mappage Fournir une entrée Mappage de niveau 1 ou de segment manquant
Objet orphelin Ignorer Pools non référencés dans les services virtuels
Dépendances de couche 2 Ignorer Services virtuels ignorés si le segment correspondant n'est pas migré

L'assistant de migration fournira également des messages d'informations sur les conditions qui n'empêchent pas la migration. Par exemple, si votre environnement dispose d'une licence de base, vous verrez un message recommandant une licence d'entreprise.

Mappage de niveau 1/segment

Pour une topologie de superposition :
  • Seul l'équilibreur de charge manchot est pris en charge.
  • La section "esgs" du fichier de mappage spécifie le mappage.
  • Tous les services virtuels et leurs pools seront migrés vers le niveau 1 spécifié dans le fichier de mappage.
Pour une topologie VLAN :
  • Les équilibreurs de charge unique et en ligne sont pris en charge.
  • Le segment VLAN des services virtuels est dérivé de l'interface migrée du service virtuel correspondant.
  • Pour les pools, l’assistant de migration fournit des commentaires sur le mappage de segment VLAN.

Mappage de groupe du moteur de service (SE)

Mappages par défaut :
  • Licence de base
    • Prend uniquement en charge le mode actif-en veille.
    • Un nouveau groupe SE est cloné pour chaque 10e interface vNIC.
    • Un nouveau groupe SE est cloné si le nombre de services virtuels par groupe SE dépasse la limite configurée.
  • Licence avancée
    • Mappée au groupe SE par défaut
Dans le fichier de mappage, vous pouvez spécifier les éléments suivants pour remplacer la valeur par défaut :
  • Définissez le paramètre "service_engine_group_per_esg" sur true ou sur false.
  • Spécifiez un mappage de passerelle ESG spécifique qui remplacera le paramètre "service_engine_group_per_esg".
Notez les points suivants :
  • Tous les services virtuels partageant la même adresse IP virtuelle sont mappés au même groupe SE.
  • Si le nombre de services virtuels partagés est supérieur au nombre de services virtuels par groupe SE, des commentaires seront générés pour résoudre le problème.