Aggiungere i commutatori N-VDS nella macchina virtuale Edge NSX distribuita nell'host preparato NSX-V.

Visualizzazione logica dei commutatori N-VDS nella macchina virtuale Edge NSX
La figura seguente illustra una visualizzazione logica dei commutatori N-VDS in una macchina virtuale Edge (EN1) NSX distribuita in un host preparato NSX-V.

Visualizzazione logica dei commutatori N-VDS in NSX Edge

Poiché questo argomento è incentrato sulla configurazione della macchina virtuale Edge per il bridging, i gruppi di porte per vMotion, archivio, interfacce VMkernel e così via, non vengono visualizzati.

La macchina virtuale Edge (EN1) NSX è un nodo di trasporto in due zone di trasporto: Overlay-TZ e VLAN-TZ. Questa macchina virtuale Edge viene utilizzata per il bridging e ha quattro vNIC. Tuttavia, per questo esempio di bridging vengono utilizzati tre vNIC:
  • vNIC1 è dedicato al traffico di gestione.
  • vNIC2 è l'uplink del commutatore N-VDS denominato overlay-nvds. Questo commutatore Edge è collegato alla zona di trasporto overlay e utilizzato per il traffico overlay di tunneling.
  • vNIC3 è l'uplink del commutatore N-VDS denominato bridge-nvds. Questo commutatore Edge è collegato alla zona di trasporto VLAN. vNIC3 è connesso direttamente al gruppo di porte di collegamento virtuale per il quale si desidera eseguire il bridge.

    In questo esempio, il gruppo di porte di collegamento virtuale nel VDS-1 del vSphere Distributed Switch è vxw-dvs-36-virtualwire-1-sid-10600-Vwire-1.

Una macchina virtuale Edge NSX ha quattro interfacce interne: eth0, fp-eth0, fp-eth1 e fp-eth2. Eth0 è riservato alla gestione, mentre le altre interfacce vengono assegnate al percorso rapido Data Plan Development Kit (DPDK). Le interfacce fp-eth sono connesse ai commutatori ToR fisici per la connettività nord-sud e per fornire tunneling overlay NSX. Esiste una piena flessibilità che consente di assegnare le interfacce di percorso rapido (fp-eth) alla connettività overlay o alla connettività esterna.

In questo esempio, poiché la macchina virtuale Edge NSX viene utilizzata per il bridging L2, l'interfaccia fp-eth1 non è connessa al commutatore ToR fisico, ma è connessa al gruppo di porte di collegamento virtuale in VDS-1 per il commutatore logico Vwire-1. Le interfacce fp-eth sono configurate come segue:
  • fp-eth0 è assegnato per il traffico overlay.
  • fp-eth1 viene assegnato per il traffico esterno (connesso al gruppo di porte di collegamento virtuale per il commutatore logico Vwire-1)
  • fp-eth2 non è utilizzato.
Poiché la macchina virtuale Edge (EN1) NSX viene distribuita in un host preparato NSX-V, il nodo Edge può sfruttare i vantaggi seguenti:
  • Il nodo Edge NSX che funge da bridge ha il proprio endpoint del tunnel (TEP) e non deve trovarsi in un host preparato NSX.
  • L'endpoint del tunnel VXLAN (VTEP) in un host preparato NSX-V decapsula i frame VXLAN prima che questi raggiungano la macchina virtuale Edge. Ciò significa che i frame che raggiungono la macchina virtuale Edge NSX non sono incapsulati con VXLAN.

Per configurare l'endpoint del tunnel Edge (TEP) nella configurazione del commutatore overlay-nvds, sono supportati sia l'elenco IP statici che il pool di IP. In questo esempio di bridging viene utilizzato un pool di IP.

Prerequisiti

Creare un pool di IP, ad esempio Pool_Edge_TEP.

Per istruzioni dettagliate, vedere Creazione di un pool di IP per gli endpoint del tunnel Edge.

Procedura

  1. Per questo esempio di bridging, creare due profili uplink che definiscono il modo in cui i due commutatori N-VDS nella macchina virtuale Edge (EN1) NSX si connettono alla rete fisica.
    1. Da un browser, accedere con privilegi di amministratore a un NSX Manager nell'ambiente NSX all'indirizzo https://nsx-manager-ip-address.
    2. Fare clic su Sistema > Struttura > Profili > Aggiungi.
    3. Specificare le proprietà del profilo uplink da utilizzare per il bridge-nvds.
      Esempio: profilo uplink per bridge-nvds
      Opzione Descrizione
      Nome nsx-edge-nic-bridge-uplink-profile
      VLAN di trasporto 0
      MTU 1600
      Criterio di raggruppamento Ordine di failover (raggruppamento predefinito)
    4. Su righe simili, aggiungere un altro profilo uplink da utilizzare per overlay-nvds e specificarne le proprietà.
      Esempio: profilo uplink per overlay-nvds
      Opzione Descrizione
      Nome nsx-edge-nic-overlay-uplink-profile
      VLAN di trasporto VLAN TEP Edge

      Sostituire VLAN TEP Edge con un ID VLAN preferibilmente diverso dalla VLAN VTEP VXLAN.

      MTU 1600
      Criterio di raggruppamento Ordine di failover (raggruppamento predefinito)
  2. Aggiungere i commutatori N-VDS nella macchina virtuale Edge NSX per la zona di trasporto overlay e la zona di trasporto VLAN.
    1. Passare all'NSX Manager nell'ambiente NSX.
    2. Fare clic su Sistema > Struttura > Nodi > Nodi di trasporto Edge.
    3. Fare clic sul nodo di trasporto Edge, quindi fare clic su Modifica.
      Ad esempio, fare clic su EN1.
    4. Fare clic su Aggiungi commutatore e definire le proprietà del commutatore N-VDS per collegare la macchina virtuale Edge alla zona di trasporto overlay.
      Esempio:
      Opzione Descrizione
      Nome commutatore Edge overlay-nvds
      Zona di trasporto Overlay-TZ
      Profilo uplink nsx-edge-nic-overlay-uplink-profile
      Assegnazione IP (TEP) Usa pool di IP
      Pool IP Pool_TEP_Edge
      Uplink fp-eth0
      Se si desidera configurare indirizzi IP statici per il TEP Edge anziché utilizzare un pool di IP, nel menu a discesa Assegnazione IP (TEP), selezionare Usa elenco IP statici.
    5. Fare di nuovo clic su Aggiungi commutatore e definire le proprietà del commutatore N-VDS per collegare la macchina virtuale Edge alla zona di trasporto VLAN.
      Esempio:
      Opzione Descrizione
      Nome commutatore Edge bridge-nvds
      Zona di trasporto VLAN-TZ
      Profilo uplink nsx-edge-nic-bridge-uplink-profile
      Uplink fp-eth1
      Anche se il commutatore bridge-nvds è collegato alla VLAN-TZ, l'Edge utilizza internamente l'interfaccia fp-eth1 per connettersi direttamente al commutatore logico VXLAN (Pfire-1) in NSX-V.

risultati

La macchina virtuale Edge NSX configurata per il bridging è ora un nodo di trasporto Edge nell'ambiente NSX.