Questa sezione include il flusso di lavoro di configurazione per preparare l'ambiente di utilizzando Sicurezza distribuita NSX per la protezione delle macchine virtuali.
Prerequisiti
È stata effettuata la distribuzione di NSX Manager e la configurazione delle licenze valide.
Flusso di lavoro di configurazione
La preparazione dell'ambiente virtuale per Sicurezza distribuita NSX comporta due passaggi principali:
- Configurazione di Compute Manager (vCenter)
- Preparare il cluster vCenter (ESXi host) per Sicurezza distribuita NSX
1: Configurazione di Gestore risorse di elaborazione (vCenter)
È necessario aggiungere VMware vCenter come gestore delle risorse di elaborazione in NSX per visualizzare tutto l'inventario di host e cluster di VMware vCenter. È quindi possibile utilizzare l'inventario già disponibile per preparare host e cluster ESXi per Sicurezza NSX.
-
Dal browser, accedere all'appliance NSX Manager all'indirizzo https://<nsx-manager-ip-address> utilizzando le credenziali di amministratore.
- Registrare NSX con VMware vCenter da . Aggiungere il VMware vCenter come gestore delle risorse di elaborazione.
- Convalidare la registrazione NSX in VMware vCenter dalla pagina . Fare clic su Aggiorna per visualizzare lo stato della connessione.
Dopo aver completato la registrazione di VMware vCenter, è possibile visualizzare l'inventario del cluster di host VMware vCenter configurato dall'interfaccia utente di NSX Manager. Nell'interfaccia utente di NSX Manager , passare a . per visualizzare l'inventario.
È possibile configurare più VMware vCenterdall'interfaccia utente di NSX Manager attenendosi alla stessa procedura per ciascuna delle VMware vCenter.
2: Preparazione del cluster vCenter (ESXi host) per Sicurezza distribuita NSX
Sicurezza distribuita NSX implica la preparazione VMware vCenter del cluster di elaborazione di NSX. NSX supporta due modalità di preparazione dell'host come segue:
- Solo sicurezza - Sicurezza distribuita per i gruppi di porte VDS:
- Supporta la sicurezza per le macchine virtuali connesse ai gruppi di porte virtuali distribuiti del vCenter nativo (DVPG).
- Supporta vSphere 6.7 e vSphere 7.0 Update1 o versione successiva.
- Non supporta i servizi di rete NSX per il carico di lavoro all'interno del cluster NSX preparato per VMware vCenter .
- Il flusso di lavoro è supportato solo utilizzando la procedura guidata di avvio rapido.
- Rete e sicurezza - sicurezza distribuita con servizi di rete NSX :
- Supporta i servizi di rete NSX e la sicurezza distribuita per il carico di lavoro all'interno del cluster NSX preparato per VMware vCenter.
- Se i carichi di lavoro connessi alla VLAN richiedono la sicurezza distribuita, è necessario spostare il carico di lavoro in NSX segmenti VLAN da DVPG.
- Il flusso di lavoro è supportato tramite la procedura guidata Avvio rapido o manualmente dal menu . Questa guida descrive la procedura guidata di avvio rapido. Per il flusso di lavoro manuale, fare riferimento alla Guida all'installazione di NSX.
In base all'ambiente, selezionare il metodo di distribuzione richiesto. L'ambiente di NSX può avere una combinazione solo di Sicurezza NSX cluster preparati e cluster preparati per NSX servizi di rete e sicurezza. Ulteriori dettagli su ciascuna delle modalità di distribuzione sono trattati più avanti in questa sezione.
2.1: preparazione degli host solo per la sicurezza - Sicurezza distribuita per i gruppi di porte VDS
Dopo aver configurato il gestore delle risorse di elaborazione, è possibile preparare cluster di host ESXi solo per la sicurezza distribuita. Gli host nel cluster devono condividere VDS.
Procedura
risultati
Nell'interfaccia utente di NSX Manager passare alla scheda per visualizzare l'inventario di DVPG da VMware vCenter.
Nell'interfaccia utente di NSX Manager passare a per visualizzare l'inventario della macchina virtuale da tutti gli host ESXi.
Operazioni successive
Ora è possibile iniziare la configurazione del criterio per i carichi di lavoro ospitati in DVPG nel VMware vCenter preparato.
2.2: Rete e sicurezza - Sicurezza distribuita con la rete NSX
Dopo aver configurato il gestore delle risorse di elaborazione, è possibile preparare cluster di host ESXi per la rete VLAN e la sicurezza distribuita insieme.
Procedura
risultati
Nell'interfaccia utente di NSX Manager passare alla scheda per visualizzare l'inventario delle macchine virtuali da tutti gli host ESXi.
Per ulteriori informazioni, vedere Guida all'amministrazione di NSX.
Operazioni successive
Ora è possibile iniziare la configurazione del criterio per i carichi di lavoro ospitati nei segmenti di NSX nei cluster di VMware vCenter preparati.