La durée du processus de mise à niveau de NSX varie selon le nombre de composants que vous devez mettre à niveau dans votre infrastructure. Il est important de comprendre l'état opérationnel des composants de NSX lors d'une mise à niveau.
Le processus de mise à niveau est le suivant :
Cluster NSX Edge > Hôtes > Plan de gestion.
À partir NSX 4.0.1.1, vous avez la possibilité de modifier l'ordre de mise à niveau de vos hôtes et clusters Edge. Vous pouvez alterner entre des groupes d'hôtes et des groupes de nœuds Edge pendant la mise à niveau. NSX Manager est mis à niveau uniquement après la mise à niveau de tous les hôtes et dispositifs Edge.
Mise à niveau du cluster NSX Edge
Pendant la mise à niveau | Après la mise à niveau |
---|---|
|
|
Mise à niveau des hôtes
Pendant la mise à niveau | Après la mise à niveau |
---|---|
|
|
Limitations de la mise à niveau sur place
Pour les hôtes ESXi disposant de la version 7.0 et versions ultérieures, lors de la mise à niveau à partir de NSX 3.2 ou d'une version ultérieure, la mise à niveau sur place n'est pas prise en charge dans les scénarios suivants :
- Vous mettez à niveau un cluster sur lequel vLCM est activé.
- Plus de 1 000 vNIC sont configurées sur l'hôte ESXi et les vNIC de la machine virtuelle se connectent à un seul VDS. Si l'hôte dispose de plusieurs VDS pour NSX, cette limite de vNIC est par VDS.
- Les règles de pare-feu de couche 7 ou les règles de pare-feu d'identité sont activées.
- L'insertion de services a été configurée pour rediriger le trafic nord-sud ou le trafic est-ouest. Reportez-vous à la section Sécurité dans le NSX Guide d'administration pour plus d'informations sur la désinstallation de l'insertion de services.
- Une capture de paquets basée sur VProbe est en cours.
- Le service nsx-cfgagent n'est pas en cours d'exécution sur l'hôte.
- IDS/IPS ou la protection contre les programmes malveillants distribués est activée pour votre environnement NSX.
Pour les hôtes ESXi avec des versions antérieures à la version 7.0, la mise à niveau sur place d'un hôte n'est pas prise en charge dans les scénarios suivants :
- Vous mettez à niveau un cluster sur lequel vLCM est activé.
- Plusieurs commutateurs N-VDS sont configurés sur l'hôte.
- Plus de 1 000 vNIC sont configurées sur l'hôte ESXi et les vNIC de la machine virtuelle se connectent à un seul VDS. Si l'hôte dispose de plusieurs VDS pour NSX, cette limite de vNIC est par VDS.
- ENS est configuré sur le commutateur N-VDS de l'hôte.
- vSAN (avec LACP) est configuré sur le commutateur N-VDS de l'hôte.
- Les règles de pare-feu de couche 7 ou les règles de pare-feu d'identité sont activées.
- L'interface VMkernel est configurée sur le réseau de superposition.
- L'insertion de services a été configurée pour rediriger le trafic nord-sud ou le trafic est-ouest. Reportez-vous à la section Sécurité dans le NSX Guide d'administration pour plus d'informations sur la désinstallation de l'insertion de services.
- Une capture de paquets basée sur VProbe est en cours.
- IDS/IPS ou la protection contre les programmes malveillants distribués est activée pour votre environnement NSX.
- La mise à niveau sur place de NSX ne vérifie pas la santé de vSAN. Une absence de vérification signifie que vous pouvez subir une violation de FTT vSAN et/ou une perte de données en cas d'échec.
- Lors d'une mise à niveau sur place vers la version 4.1.0 de NSX, la mise à niveau en série dans le cluster est recommandée.
- Lors d'une mise à niveau sur place vers les versions 4.1.1 et ultérieures de NSX, la mise à niveau en série dans le cluster est requise.
Mise à niveau du plan de gestion
Pendant la mise à niveau | Après la mise à niveau |
---|---|
Lors de la mise à niveau de NSX 3.2 ou 3.2.0.1 :
|
|