Les zones de transport dictent quels nœuds de transport d'hôte et, en conséquence, quelles machines virtuelles peuvent participer à l'utilisation d'un réseau donné. En limitant le nombre d'hôtes pouvant « voir » un segment, la zone de transport limite les VM pouvant être attachées à ce dernier. Une zone de transport peut s'étendre sur un ou plusieurs clusters d'hôtes. En outre, un nœud de transport d'hôte peut être associé à plusieurs zones de transport.

Un environnement NSX peut comporter une ou plusieurs zones de transport en fonction de vos besoins. Un hôte peut faire partie de plusieurs zones de transport. Un segment ne peut appartenir qu'à une seule zone de transport.

NSX n'autorise pas la connexion de machines virtuelles qui se trouvent dans des zones de transport différentes dans le réseau de couche 2. L'étendue d'un segment est limitée à une zone de transport.

Les nœuds de transport hôtes et les nœuds NSX Edge utilisent des zones de transport de superposition et VLAN. Les nœuds de transport d'hôte se connectent aux commutateurs VDS tandis que le commutateur N-VDS est configuré sur des nœuds de transport NSX Edge.

La zone de transport VLAN est utilisée par le dispositif NSX Edge et les nœuds de transport hôtes pour leurs liaisons montantes VLAN. Lorsqu'un dispositif NSX Edge est ajouté à une zone de transport VLAN, un N-VDS VLAN est installé sur le dispositif NSX Edge.
Note : vMotion n'est pas pris en charge entre deux segments ou commutateurs logiques sur différentes zones de transport VLAN.

Procédure

  1. Dans un navigateur, connectez-vous avec des privilèges d'administrateur à une instance de NSX Manager sur https://<nsx-manager-ip-address> ou https://<nsx-manager-fqdn>.
  2. Sélectionnez Système > Infrastructure > Zones de transport > Ajouter une zone.
  3. Entrez un nom pour la zone de transport et éventuellement une description.
  4. Pour le menu déroulant Type de trafic, spécifiez si la zone de transport est destinée au trafic de superposition ou VLAN.

    Les options sont Basé sur la superposition, VLAN et Superposition standard.

    Pour qu'une zone de transport transfère le trafic IPv6, elle doit être définie pour un type de trafic de superposition.

  5. Pour les zones de transport de superposition, spécifiez le mode de transfert qui détermine le protocole de transport de sous-couche pour l'encapsulation du trafic.

    Le mode de transfert peut être pour IPv4 ou IPv6.

    Note : Le mode à double pile (IPv4 et IPv6) n'est pas pris en charge.
  6. (Facultatif) Dans le champ VLAN, spécifiez les ID de VLAN ou la plage d'ID de VLAN autorisés à être utilisés.
    Par exemple, la saisie de 1-1000, 2000-3000, 4094 autoriserait les ID de VLAN 1 à 1000, 2000 à 3000 et 4094.

    Les segments de la zone de transport doivent disposer de VLAN dans les plages spécifiées ou correspondre aux valeurs spécifiées.

  7. (Facultatif) Pour les zones de transport VLAN, vous pouvez effectuer l'une des actions suivantes en fonction de la version de NSX :
    • NSX 4.1.1 et versions antérieures : entrez les noms de stratégie d'association de liaison montante. Ces stratégies d'association nommées peuvent être utilisées par les segments attachés à la zone de transport VLAN qui, à leur tour, utilisent la stratégie d'association nommée spécifiée dans les profils de liaison montante pour diriger le trafic. Pour plus d'informations, reportez-vous à la section Configurer la stratégie d'association nommée.
      Note : Si vous définissez des stratégies d'association nommées, assurez-vous d'entrer le nom exact de la stratégie d'association nommée dans les segments VLAN et les profils de liaison montante associés. Si les segments ne trouvent pas de stratégie d'association nommée correspondante, NSX utilise la stratégie d'association de liaison montante par défaut.
    • NSX 4.1.2 et versions ultérieures : sélectionnez la stratégie d'association de liaison montante dans la liste déroulante. Ces stratégies d'association nommées peuvent être utilisées par les segments attachés à la zone de transport VLAN qui, à leur tour, utilisent la stratégie d'association nommée spécifiée dans les profils de liaison montante pour diriger le trafic. Pour plus d'informations, reportez-vous à la section Configurer la stratégie d'association nommée.
  8. Après avoir ajouté la zone de transport, accédez à la page Zones de transport et affichez la zone de transport récemment ajoutée à partir de l'interface utilisateur ou en exécutant la commande API suivante.
    GET /policy/api/v1/global-infra/sites/<site-id>/enforcement-points/<enforcementpoint-id>/transport-zones
    {
     "sort_ascending": true,
     "sort_by": "display_name",
     "result_count": 1,
     "results": [
       {
        "tz_type": "OVERLAY_BACKED",
         "is_default": true,
         "transport_zone_profile_paths": [
           "/infra/transport-zone-profiles/tzp"
       ],
         "nested_nsx": false,
         "resource_type": "PolicyTransportZone",
         "id": "tz",
         "display_name": "tz",
         "path": "/infra/sites/default/enforcement-points/default/transport-zones/tz",
         "relative_path": "tz",
         "parent_path": "/infra/sites/default/enforcement-points/default",
         "unique_id": "8f4a026d-e3f5-4f23-a3ef-46309d573dc1",
         "marked_for_delete": false,
         "overridden": false,
         "_create_user": "admin",
         "_create_time": 1607501697823,
         "_last_modified_user": "admin",
         "_last_modified_time": 1607582307987,
         "_system_owned": false,
         "_protection": "NOT_PROTECTED",
         "_revision": 5
       }
     ]
    }

Que faire ensuite

Vous pouvez également créer un profil de zone de transport personnalisé et le lier à la zone de transport. Vous pouvez créer des profils de zone de transport personnalisés à l'aide de l'API (obsolète) PATCH /api/v1/infra/transport-zone-profiles. Il n'existe pas de workflow pour la création d'un profil de zone de transport via l'interface utilisateur. Une fois le profil de zone de transport créé, vous pouvez l'attacher à la zone de transport à l'aide de l'API PATCH https://<policy-mgr>/policy/api/v1/infra/sites/default/enforcement-points/nsxt-ep/transport-zones/<transport-zone-id> .

{
  "tz_type": "OVERLAY_BACKED",
  "is_default": true,
  "nested_nsx": false,
  "transport_zone_profile_paths": [
  "/infra/transport-zone-profiles/tzp"
  ]
}