Se si preferisce automatizzare l'installazione di NSX Edge, è possibile utilizzare lo strumento OVF VMware, che è un'utilità della riga di comando.

Prerequisiti

  • Verify that the system requirements are met. See Requisiti di sistema.
  • Verify that the required ports are open. See Ports and Protocols.
  • Verify that a datastore is configured and accessible on the ESXi host.
  • Verify that you have the IP address and gateway, DNS server IP addresses, domain search list, and the NTP Server IP or FQDN list for the NSX Manager to use.
  • If you do not already have one, create the target VM port group network. Place the NSX-T Data Center appliances on a management VM network.

    If you have multiple management networks, you can add static routes to the other networks from the NSX-T Data Center appliance.

  • Plan your NSX Manager IPv4 IP addressing scheme.
  • Verify that you have adequate privileges to deploy an OVF template on the ESXi host.
  • Verify that hostnames do not include underscores. Otherwise, the hostname is set to localhost.
  • Strumento OVF versione 4.3 o successiva.
  • Parametri che è possibile utilizzare per distribuire una macchina virtuale NSX Edge e unirla al piano di gestione.
    Nome campo Parametro OVF Tipo di campo
    Password di root di sistema nsx_passwd_0 Necessario per installare. NSX Edge
    Password admin CLI nsx_cli_passwd_0 Necessario per installare NSX Edge.
    Password di audit CLI nsx_cli_audit_passwd_0 Facoltativo
    Nome utente admin CLI nsx_cli_username Facoltativo
    Nome utente di audit CLI nsx_cli_audit_username Facoltativo
    IP di NSX Manager mpIp Necessario per unire la macchina virtuale NSX Edge a NSX Manager.
    Token di NSX Manager mpToken Necessario per unire la macchina virtuale NSX Edge a NSX Manager.

    Per recuperare il token, in NSX Manager eseguire POST https://<nsx-manager>/api/v1/aaa/registration-token.

    Identificazione personale NSX Manager mpThumbprint Necessario per unire la macchina virtuale NSX Edge a NSX Manager.

    Per recuperare l'identificazione personale, nel nodo NSX Manager eseguire get certificate api thumbprint.

    ID nodo mpNodeId Solo per uso interno.
    Nome host nsx_hostname Facoltativo
    Gateway IPv4 predefinito nsx_gateway_0 Facoltativo
    Indirizzo IP rete di gestione nsx_ip_0 Facoltativo
    Netmask rete di gestione nsx_netmask_0 Facoltativo
    Server DNS nsx_dns1_0 Facoltativo
    Suffissi di ricerca dominio nsx_domain_0 Facoltativo
    Server NTP nsx_ntp_0 Facoltativo
    Il servizio SSH è abilitato? nsx_isSSHEnabled Facoltativo
    SSH è abilitato per l'accesso root? nsx_allowSSHRootLogin Facoltativo
    È un Edge autonomo is_autonomous_edge Facoltativo. Valori validi: True, False (impostazione predefinita)

Procedura

  • Per un host indipendente, eseguire il comando ovftool con i parametri appropriati.
    C:\Users\Administrator\Downloads>ovftool 
    --name=nsx-edge-1 
    --deploymentOption=medium
    --X:injectOvfEnv 
    --X:logFile=ovftool.log 
    --allowExtraConfig 
    --datastore=ds1 
    --net:"Network 0=Mgmt" 
    --net:"Network 1=nsx-tunnel" 
    --net:"Network 2=vlan-uplink"  
    --net:"Network 3=vlan-uplink"  
    --acceptAllEulas 
    --noSSLVerify 
    --diskMode=thin 
    --powerOn 
    --prop:nsx_ip_0=192.168.110.37 
    --prop:nsx_netmask_0=255.255.255.0 
    --prop:nsx_gateway_0=192.168.110.1 
    --prop:nsx_dns1_0=192.168.110.10 
    --prop:nsx_domain_0=corp.local 
    --prop:nsx_ntp_0=192.168.110.10 
    --prop:nsx_isSSHEnabled=True 
    --prop:nsx_allowSSHRootLogin=True 
    --prop:nsx_passwd_0=<password> 
    --prop:nsx_cli_passwd_0=<password> 
    --prop:nsx_hostname=nsx-edge
    --prop:mpIp=<NSXManager-IP>
    --prop:mpToken=<NSXManager-Token>
    --prop:mpThumbprint=<NSXManager-Thumbprint> 
    --prop:is_autonomous_edge=False 
    <path/url to nsx component ova> 
    vi://root:<password>@192.168.110.51
    
    Opening OVA source: nsx-<component>.ova
    The manifest validates
    Source is signed and the certificate validates
    Opening VI target: vi://root@192.168.110.24
    Deploying to VI: vi://root@192.168.110.24
    Transfer Completed
    Powering on VM: nsx-edge-1
    Task Completed
    Completed successfully
    
    
  • Per un host gestito da vCenter Server, eseguire il comando ovftool con i parametri appropriati.
    C:\Users\Administrator\Downloads>ovftool 
    --name=nsx-edge-1 
    --deploymentOption=medium
    --X:injectOvfEnv 
    --X:logFile=ovftool.log 
    --allowExtraConfig 
    --datastore=ds1 
    --net:"Network 0=Mgmt" 
    --net:"Network 1=nsx-tunnel" 
    --net:"Network 2=vlan-uplink"  
    --net:"Network 3=vlan-uplink"  
    --acceptAllEulas 
    --noSSLVerify 
    --diskMode=thin 
    --powerOn 
    --prop:nsx_ip_0=192.168.110.37 
    --prop:nsx_netmask_0=255.255.255.0 
    --prop:nsx_gateway_0=192.168.110.1 
    --prop:nsx_dns1_0=192.168.110.10 
    --prop:nsx_domain_0=corp.local 
    --prop:nsx_ntp_0=192.168.110.10 
    --prop:nsx_isSSHEnabled=True 
    --prop:nsx_allowSSHRootLogin=True 
    --prop:nsx_passwd_0=<password> 
    --prop:nsx_cli_passwd_0=<password> 
    --prop:nsx_hostname=nsx-edge
    --prop:mpIp=<NSXManager-IP>
    --prop:mpToken=<NSXManager-Token>
    --prop:mpThumbprint=<NSXManager-Thumbprint> 
    --prop:is_autonomous_edge=False 
    <path/url to nsx component ova> 
    vi://administrator@vsphere.local:<password>@192.168.110.24/?ip=192.168.210.53
    
    
    Opening OVA source: nsx-<component>.ova
    The manifest validates
    Source is signed and the certificate validates
    Opening VI target: vi://administrator@vsphere.local@192.168.110.24:443/
    Deploying to VI: vi://administrator@vsphere.local@192.168.110.24:443/
    Transfer Completed
    Powering on VM: nsx-edge-1
    Task Completed
    Completed successfully
    
    
  • For an optimal performance, reserve memory for the appliance.

    Set the reservation to ensure that NSX Manager has sufficient memory to run efficiently. See NSX Manager VM and Host Transport Node System Requirements.

  • Aprire la console del nodo di NSX Edge per tenere traccia del processo di avvio.
  • Dopo l'avvio del nodo di NSX Edge, accedere alla CLI con credenziali admin.
  • Eseguire il comando get interface eth0 (senza VLAN) o get interface eth0.<vlan_ID> (con una VLAN) per verificare che l'indirizzo IP sia stato applicato come previsto.
    nsx-edge-1> get interface eth0.100 
    
    Interface: eth0.100
      Address: 192.168.110.37/24
      MAC address: 00:50:56:86:62:4d
      MTU: 1500
      Default gateway: 192.168.110.1
      Broadcast address: 192.168.110.255
      ...
    
    Nota: Quando si attivano nodi di NSX Edge in un host non gestito da NSX, verificare che il valore di MTU sia impostato su 1600 (anziché su 1500) nel commutatore dell'host fisico per la NIC dei dati.
  • Verificare che il nodo di NSX Edge disponga della connettività richiesta.

    Se si abilita SSH, assicurarsi di poter accedere tramite SSH al nodo di NSX Edge e verificare:

    • Che sia possibile effettuare il ping dell'interfaccia di gestione del nodo di NSX Edge.
    • Che sia possibile effettuare il ping del gateway predefinito del nodo dal nodo di NSX Edge.
    • Che sia possibile effettuare il ping degli host hypervisor che si trovano nella stessa rete o in una rete raggiungibile tramite routing dal nodo di NSX Edge.
    • Che sia possibile effettuare il ping dell'elenco di IP o nomi idi dominio completi del server DNS e del server NTP dal nodo di NSX Edge.
  • Risoluzione dei problemi relativi alla connettività.
    Nota: Se la connettività non viene stabilita, assicurarsi che la scheda di rete della macchina virtuale si trovi nella rete o nella VLAN corretta.

    Per impostazione predefinita, il percorso dati del nodo di NSX Edge richiede tutte le NIC delle macchine virtuali ad eccezione della NIC di gestione (ovvero quella che dispone di un indirizzo IP e di una route predefinita). Se si assegna erroneamente una NIC come interfaccia di gestione, eseguire i passaggi seguenti per utilizzare DHCP per assegnare l'indirizzo IP di gestione alla NIC corretta.

    1. Accedere alla CLI di NSX Edge e digitare il comando stop service dataplane.
    2. Digitare il comando set interface interface dhcp plane mgmt.
    3. Posizionare interface nella rete DHCP e attendere che un indirizzo IP venga assegnato a tale interface.
    4. Digitare il comando start service dataplane.
      Le porte fp-ethX del percorso dati utilizzate per l'uplink della VLAN e l'overlay del tunnel vengono visualizzate nei comandi get interfaces e get physical-port nel nodo di NSX Edge.

Operazioni successive

Se non si unisce NSX Edge al piano di gestione, vedere Unione diNSX Edge con il piano di gestione.