Il profilo di bridge di NSX Edge specifica il nodo NSX Edge primario che sarà il nodo preferito per il bridge attivo e il nodo di backup preferito per il bridge di backup.

Il bridge NSX Edge connette il segmento logico di overlay di NSX a una VLAN tradizionale al livello 2. Il bridge Edge utilizza DPDK per l'inoltro ad alte prestazioni. Il traffico con bridge in ingresso o in uscita del dominio NSX è soggetto a un'istanza del firewall bridge Edge. La funzionalità di bridge NSX Edge è principalmente per gli scenari di migrazione (da fisico a virtuale o da virtuale a virtuale) o per l'integrazione di appliance fisiche non virtualizzate nell'ambiente virtualizzato.

Nota: A partire da NSX 2.5, lo stesso segmento può essere collegato a diversi bridge in VLAN e cluster Edge diversi.

Al momento della creazione del profilo bridge non è ancora stato creato nessun bridge. Il profilo bridge è solo un modello per la creazione di una o più coppie di bridge. Dopo aver creato un profilo bridge, è possibile collegarvi un segmento. In questo modo, viene creata un'istanza bridge attiva nell'Edge primario, mentre viene eseguito il provisioning di un bridge di standby nell'Edge di backup. NSX crea un oggetto Endpoint di bridge, che rappresenta questa coppia di bridge. L'allegato del segmento all'endpoint di bridge è rappresentato da una porta logica dedicata.

Prerequisiti

  • Verificare che il cluster di NSX Edge sia disponibile con almeno due nodi Edge (bare metal o fattore di forma della macchina virtuale).
  • Per il fattore di forma della macchina virtuale NSX Edge, verificare che il gruppo di porte trunk VDS di uplink NSX Edge in vCenter Server abbia la seguente configurazione:
    • Trasmissione contraffatta
    • Acquisizione MAC (consigliata) o modalità promiscua/porta sink configurata
    • Criterio di raggruppamento attivo/standby.
Nota: È consigliabile dedicare un uplink NSX Edge (vNIC) al traffico con bridge in modo che altri tipi di traffico da e verso NSX Edge non risentano dell'impatto sulle prestazioni correlato alla modalità promiscua.
  • Verificare che i membri TN di NSX Edge del cluster di NSX Edge siano collegati all'overlay e alla zona di trasporto VLAN.

Procedura

  1. Dal browser, accedere con privilegi di amministratore a un NSX Manager all'indirizzo https://<nsx-manager-ip-address> o https://<nsx-manager-fqdn>.
  2. Selezionare Rete → Segmenti → Profili → Profili bridge Edge → Aggiungi profilo bridge Edge.
  3. Immettere i dettagli del profilo del cluster di NSX Edge.
    Opzione Descrizione
    Nome e descrizione Immettere un nome per il profilo del cluster di bridge NSX Edge.

    Facoltativamente, è possibile immettere i dettagli del profilo, ad esempio i dettagli del nodo primario e del nodo di backup.

    Cluster Edge Selezionare il cluster di NSX Edge che è possibile utilizzare.
    Nodo primario Designare il nodo NSX Edge preferito dal cluster.
    Nodo di backup Designare il nodo NSX Edge di backup che diventa operativo in caso di errore del nodo primario.
    Modalità di failover

    Selezionare la modalità Preventiva o Non preventiva.

    La modalità HA predefinita è preventiva, che può rallentare il traffico quando il nodo NSX Edge preferito torna online. La modalità non su richiesta non causa alcun rallentamento del traffico.

    In modalità preventiva, il bridge nell'Edge primario diventerà sempre il bridge attivo che inoltra il traffico tra overlay e VLAN non appena disponibile. In modalità non preventiva, il bridge nell'Edge primario rimarrà in standby se diventa disponibile quando il bridge nell'Edge di backup è già attivo.

  4. Dopo aver creato un profilo bridge, associarlo a un segmento.
  5. Selezionare Rete > Segmenti > NSX > Aggiungi segmento.
  6. Immettere i dettagli richiesti, connettersi alla zona di trasporto overlay e fare clic su Salva.
  7. Modificare il segmento a cui si desidera aggiungere il profilo bridge.
  8. Nella sezione Impostazioni aggiuntive, nel campo Bridge Edge, selezionare Imposta.
  9. Fare clic su Aggiungi bridge Edge.
  10. Selezionare il profilo bridge Edge.
  11. Selezionare la zona di trasporto in cui il traffico con bridge viene inviato al N-VDS selezionato dalla zona di trasporto.
  12. Selezionare l'ID VLAN per il traffico VLAN e la porta fisica selezionata in NSX Edge per l'invio o la ricezione del traffico VLAN.
  13. (Facoltativo) Selezionare il criterio di raggruppamento per decidere in che modo N-VDS bilancia il traffico tra i suoi uplink.
  14. Fare clic su Aggiungi.
  15. Fare clic su Salva.

risultati

Il profilo bridge di NSX Edge appena creato è associato a un segmento per bilanciare il traffico VLAN.

Operazioni successive

  • Verificare la configurazione e lo stato dei bridge L2 in NSX Edge.
    1. Accedere tramite SSH a NSX Edge come amministratore.

    2. Eseguire get bridge.
    3. Verificare che lo stato del dispositivo sia Attivo.