Pour effectuer toutes les configurations à partir du Gestionnaire global, utilisez le mode de stratégie. Le mode de gestionnaire n'est pas disponible dans Fédération NSX.
Reportez-vous à la section NSX Manager pour plus d'informations sur les deux modes.
Configurations maximales
-
Pour la plupart des configurations, le cluster du Gestionnaire local a les mêmes valeurs maximales de configuration qu'un cluster NSX Manager. Accédez à l'outil VMware Configuration Maximums et sélectionnez NSX.
Sélectionnez la catégorie de Fédération NSX pour NSX dans l'outil VMware Configuration Maximums pour les exceptions et d'autres valeurs spécifiques à Fédération NSX.
-
Pour un emplacement donné, les configurations suivantes contribuent à la configuration maximale :
- Objets créés sur le Gestionnaire local.
- Objets créés sur le Gestionnaire global et qui incluent l'emplacement dans l'étendue.
Vous pouvez afficher la capacité et l'utilisation sur chaque gestionnaire local. Reportez-vous à la section Afficher l'utilisation et la capacité des catégories d'objets.
Prise en charge des fonctionnalités
- Toutes les configurations liées à l'insertion de services, telles que l'enregistrement du service de partenaire, le déploiement et la consommation, sont effectuées à partir d'un Gestionnaire local (LM).
- Seuls les objets configurés sur le LM sont utilisés avec l'insertion de services. Cela inclut les groupes, les segments et toute autre construction. L'insertion de services ne peut pas être appliquée à des charges de travail connectées à un segment étendu/global défini à partir du GM ou à tout segment connecté à un routeur logique créé à partir du GM. Les groupes créés à partir du Gestionnaire global ne doivent pas être utilisés dans les stratégies de redirection d'insertion de services.
- Les emplacements Fédération NSX doivent s'exécuter dans des environnements où les administrateurs ont le contrôle total de l'infrastructure de sous-couche.
- Fédération NSX ne prend pas en charge Gestionnaire local ou Gestionnaire global hébergés sur VMware Cloud on AWS (VMC on AWS), Azure VMware Solution (AVS), Google Cloud VMware Engine (GCVE), Oracle Cloud VMware Solution (OCVS) ou Alibaba Cloud VMware Service (ACVS).
Fonctionnalité | Détails | Liens connexes |
---|---|---|
Passerelle de niveau 0 |
|
Ajouter une passerelle de niveau 0 depuis Gestionnaire global |
Passerelle de niveau 1 | Ajouter une passerelle de niveau 1 depuis Gestionnaire global | |
Segments | Inclut la configuration de pont de couche 2 à partir de Gestionnaire global. | Ajouter un segment depuis Gestionnaire globalet Configurer le pontage sur le gestionnaire global |
Groupes | Certaines limitations. Reportez-vous à la section Sécurité dans Fédération NSX. | Créer des groupes à partir de Gestionnaire global |
Pare-feu distribué | Le brouillon des stratégies de sécurité est disponible sur le gestionnaire global. Cela inclut la prise en charge des brouillons automatiques et manuels. | Créer des brouillons dans Gestionnaire global |
Liste d'exclusion de pare-feu | Disponible dans la version 4.0.1.1 et ultérieures. | Gérer une liste d'exclusion de pare-feu |
Règles de pare-feu basées sur l'heure | Disponible dans la version 4.0.1.1 et ultérieures. | Stratégie de pare-feu basée sur l'heure |
Pare-feu de passerelle | Seules les règles de couche 3 et 4 sont prises en charge. | Créer des stratégies et des règles de passerelle à partir de Gestionnaire global |
Traduction d'adresse réseau (NAT) |
|
Configurer NAT/DNAT/Aucun SNAT/Aucun DNAT/NAT réflexive |
DNS | Reportez-vous à la section Ajouter un service de transfert DNS. | |
DHCP et SLAAC |
|
|
Utilisation d'objets créés sur Gestionnaire global dans une configuration Gestionnaire local |
|
|
Surveillance du réseau |
|
|
LDAP | Authentifiez les utilisateurs Gestionnaire global à l'aide d'un service d'annuaire, tel qu'Active Directory via LDAP ou OpenLDAP. | Intégration avec LDAP |
Sauvegarde et restauration |
|
Sauvegarder et restaurer dans Fédération NSX |
vMotion entre les emplacements |
|