Vous pouvez utiliser vSphere Web Client ou vSphere Client pour installer de manière interactive un dispositif NSX Edge sur ESXi.

Note : À partir de NSX 2.5.1, la machine virtuelle NSX Edge prend en charge vMotion.

Conditions préalables

Consultez les conditions de réseau de NSX Edge dans Conditions d'installation de NSX Edge.

Procédure

  1. Localisez le fichier OVA du dispositif de nœud NSX Edge sur la page Support Broadcom.
    Copiez l'URL de téléchargement ou téléchargez le fichier OVA sur votre ordinateur.
  2. Dans vSphere Client, sélectionnez l'hôte sur lequel installer le dispositif de nœud NSX Edge.
  3. Cliquez avec le bouton droit et sélectionnez Déployer un modèle OVF pour démarrer l'assistant d'installation.
  4. Entrez l'URL de téléchargement du fichier OVA ou accédez au fichier OVA enregistré, puis cliquez sur Suivant.
  5. Entrez un nom et un emplacement pour le nœud NSX Edge, puis cliquez sur Suivant.

    Le nom entré s'affiche dans l'inventaire de VMware vCenter et de vSphere.

  6. Sélectionnez une ressource de calcul pour le dispositif de nœud NSX Edge, puis cliquez sur Suivant.
  7. Pour des performances optimales, réservez de la mémoire pour le dispositif NSX Edge.

    Définissez la réservation de manière à garantir que NSX Edge dispose de suffisamment de mémoire pour s'exécuter efficacement. Reportez-vous à la section Configuration système requise pour le nœud de transport hôte et la machine virtuelle NSX Manager.

  8. Examinez et vérifiez les détails du modèle OVF et cliquez sur Suivant.
  9. Sélectionnez une configuration de déploiement, Petite, Moyenne, Grande ou Extra grande, puis cliquez sur Suivant.

    Le panneau Description sur le côté droit de l'assistant affiche les détails de la configuration sélectionnée.

  10. Sélectionnez le stockage pour les fichiers de configuration et de disque, puis cliquez sur Suivant.
    1. Sélectionnez le format de disque virtuel.
    2. Sélectionnez la stratégie de stockage VM.
    3. Spécifiez la banque de données pour stocker les fichiers du dispositif de nœud NSX Edge.
  11. Sélectionnez un réseau de destination pour chaque réseau source.
    1. Pour le réseau 0, sélectionnez le groupe de ports de gestion VDS.
    2. Pour les réseaux 1, 2 et 3, sélectionnez les groupes de ports de jonction VDS précédemment configurés.
  12. Configurez les paramètres de l'allocation d'adresses IP.
    1. Pour l'allocation d'adresses IP, spécifiez Statique - Manuelle.
    2. Pour le protocole IP, sélectionnez IPv4.
  13. Cliquez sur Suivant.
    Les étapes suivantes sont toutes situées dans la section Personnaliser le modèle de l'assistant Déployer un modèle OVF.
  14. Entrez les mots de passe de la racine du système, de l'admin de l'interface de ligne de commande et d'audit du nœud NSX Edge.
    Note : Dans la fenêtre Personnaliser le modèle, ignorez le message Toutes les propriétés ont des valeurs valides qui s'affiche même avant l'entrée de valeurs dans l'un des champs. Ce message s'affiche, car tous les paramètres sont facultatifs. La validation réussit puisque vous n'avez entré aucune valeur dans l'un des champs.
    Lorsque vous vous connectez pour la première fois, vous êtes invité à modifier le mot de passe. Pour modifier ce mot de passe, vous devez obéir à des règles de complexité strictes, notamment les suivantes :
    • Au moins 12 caractères
    • Au moins une lettre minuscule
    • Au moins une lettre majuscule
    • Au moins un chiffre
    • Au moins un caractère spécial
    • Au moins cinq caractères différents
    • Aucun mot issu du dictionnaire
    • Aucun palindrome
    • Une séquence de plus de quatre caractères monotones n'est pas autorisée
    Important : Sur le dispositif, les services de base ne démarrent pas tant qu'un mot de passe suffisamment complexe n'a pas été défini.
  15. (Facultatif) Si une instance de NSX Manager est disponible et que vous souhaitez enregistrer le nœud du dispositif NSX Edge avec le plan de gestion pendant le déploiement d'OVA, renseignez les champs Adresse IP, Nom d'utilisateur, Mot de passe et Empreinte numérique du gestionnaire.
    • Adresse IP du gestionnaire : entrez l'adresse IP du nœud NSX Manager.
      Note : N'enregistrez pas le nœud NSX Edge avec l'adresse IP virtuelle (VIP) du plan de gestion lors du déploiement d'OVA.
    • Nom d'utilisateur du gestionnaire : entrez le nom d'utilisateur de NSX Manager.
    • Mot de passe du gestionnaire : entrez le mot de passe de NSX Manager.
    • Empreinte numérique du gestionnaire : entrez l'empreinte numérique de NSX Manager.
      Note : Une empreinte numérique de NSX Manager est requise pour joindre un nœud NSX Edge à un dispositif NSX Manager. Pour récupérer une empreinte numérique sur un nœud NSX Manager, exécutez get certificate api thumbprint.
    • ID de nœud : laissez le champ vide. Le champ UUID du nœud est uniquement destiné à une utilisation interne.
  16. (Facultatif) Si vous souhaitez déployer le nœud NSX Edge comme dispositif Edge autonome dans une topologie VPN de couche 2, activez les sections Externe et HA. Un dispositif Edge autonome n'est pas géré par NSX. N'activez pas l'option si vous souhaitez déployer un nœud NSX Edge qui fournit des services Edge centralisés aux nœuds de transport hôtes dans une topologie de NSX.
    Note : Les champs des sections Externe et HA sont requis uniquement lorsque vous configurez un nœud NSX Edge autonome.
  17. Entrez le nom d'hôte de NSX Edge.
  18. Entrez la passerelle par défaut, l'adresse IPv4 du réseau de gestion et l'adresse de masque du réseau de gestion.
    Ignorez les paramètres du réseau VMC.
  19. Entrez la liste Serveurs DNS, la liste Recherche de domaine et la liste Adresses IP ou Nom de domaine complet du serveur NTP.
  20. (Facultatif) N'activez pas SSH si vous préférez accéder à NSX Edge à l'aide de la console. Cependant, si vous souhaitez la connexion SSH racine et la connexion CLI à la ligne de commande de NSX Edge, activez l'option SSH.
    Par défaut, l'accès SSH est désactivé pour des raisons de sécurité.
  21. (Facultatif) Dans la section Utilisation interne uniquement, si vous souhaitez activer NSX Edge en mode de relais uniforme (UPT) ou d'accès direct aux périphériques d'E/S pour améliorer les performances, activez le champ Mode UPT de chemin de données activé.
    Note : Respectez ces conditions préalables avant d'activer UPT sur NSX Edge :
    • La version matérielle de NSX Edge est 20 ou vmx-20, ou version ultérieure. Les versions antérieures du matériel ne prennent pas en charge le mode UPT.
    • La version de l'hôte ESXi doit être 8.0 ou version ultérieure.
    Attention : L'activation d'UPT nécessite le redémarrage du nœud NSX Edge.
  22. Vérifiez que l'ensemble des spécifications de votre modèle OVA personnalisé sont correctes et cliquez sur Terminer pour lancer l'installation.
    L'installation peut prendre 7 à 8 minutes.
  23. Mettez le dispositif sous tension. Ouvrez la console du nœud NSX Edge pour suivre le processus de démarrage.
    Si la fenêtre de console ne s'ouvre pas, vérifiez que les fenêtres contextuelles sont autorisées.
  24. Une fois le nœud du dispositif NSX Edge démarré, connectez-vous au nœud Edge à l'aide de la console ou de SSH (à condition que SSH soit activé au moment de l'installation) avec les informations d'identification de l'administrateur.
    Note : Après le démarrage du nœud NSX Edge, si vous ne vous connectez pas avec les informations d'identification de l'admin pour la première fois, le service de plan de données ne démarre pas automatiquement sur le nœud NSX Edge.
  25. Exécutez la commande get interface eth0 (sans VLAN) pour vérifier que l'adresse IP a été appliquée comme prévu.
    nsx-edge-1> get interface eth0 
    
    Interface: eth0
      Address: 192.168.110.37/24
      MAC address: 00:50:56:86:62:4d
      MTU: 1500
      Default gateway: 192.168.110.1
      Broadcast address: 192.168.110.255
      ...
    
    Note : Lors de la mise en place de nœuds NSX Edge sur un hôte géré non-NSX, vérifiez que le paramètre MTU minimal est défini sur 1 600 (au lieu de 1 500) sur le commutateur d'hôte physique pour la carte réseau de données.
  26. Exécutez la commande get managers pour vérifier que le nœud NSX Edge est enregistré.
    - 10.173.161.17  Connected (NSX-RPC)
    - 10.173.161.140 Connected (NSX-RPC) 
    - 10.173.160.204 Connected (NSX-RPC)*

    L'instance de NSX Manager avec * à côté correspond au gestionnaire actif pour la VM de nœud de transport NSX Edge.

  27. Si NSX Edge n'est pas enregistré dans le plan de gestion, reportez-vous à la section Relier NSX Edge au plan de gestion.
  28. Vérifiez que le nœud NSX Edge dispose de la connectivité requise.

    Si vous avez activé le protocole SSH, assurez-vous de pouvoir l'utiliser avec votre nœud NSX Edge et vérifiez les points suivants :

    • Vous pouvez envoyer une requête ping à votre interface de gestion de nœud NSX Edge.
    • À partir du nœud NSX Edge, vous pouvez envoyer une requête ping sur la passerelle par défaut du nœud.
    • À partir du nœud NSX Edge, vous pouvez envoyer une requête ping sur les hôtes d'hyperviseur qui se trouvent sur le même réseau ou sur un réseau accessible par routage.
    • À partir du nœud NSX Edge, vous pouvez envoyer un ping sur le serveur DNS et le serveur NTP.
  29. Résolvez les problèmes de connectivité.
    Note : Si la connectivité n'est pas établie, vérifiez que l'adaptateur réseau de la machine virtuelle se trouve sur le réseau ou VLAN adéquat.

    Par défaut, le chemin de données du nœud NSX Edge réclame toutes les cartes réseau des machines virtuelles à l'exception de la carte réseau de gestion (celle qui possède une adresse IP et un itinéraire par défaut). Si vous avez attribué de manière incorrecte une carte réseau comme interface de gestion, suivez ces étapes pour attribuer l'adresse IP de gestion à la carte réseau appropriée.

    1. Connectez-vous à la CLI de NSX Edge et tapez la commande stop service dataplane.
    2. (Adresse IP statique) Exécutez la commande set interface <interface-name> ip <x.x.x.x/24> gateway <x.x.x.x> plane mgmt.
    3. (DHCP) Exécutez la commande set interface interface-name dhcp plane mgmt.
    4. Tapez la commande start service dataplane.
      Les ports fp-ethX de chemin de données utilisés pour la liaison montante VLAN et la superposition du tunnel sont indiqués dans les commandes get interfaces et get physical-port sur le nœud NSX Edge.

Que faire ensuite

Configurez le dispositif NSX Edge en tant que nœud de transport. Reportez-vous à la section Modifier la configuration des nœuds de transport NSX Edge.