アップリンクは、NSX Edge ノードからトップオブラック スイッチまたは NSX-T Data Center 論理スイッチへのリンクです。リンクは、NSX Edge ノード上の物理ネットワーク インターフェイスからスイッチへのリンクです。

アップリンク プロファイルは、アップリンクのポリシーを定義します。アップリンク プロファイルでは、チーミング ポリシー、アクティブ/スタンバイ リンク、トランスポート VLAN ID、MTU 設定などを定義します。

仮想マシン アプライアンス ベースの NSX Edge ノードとホスト トランスポート ノードのアップリンクの構成:
  • アップリンク プロファイルにフェイルオーバー チーミング ポリシーが構成されている場合、チーミング ポリシーに構成できるアクティブ アップリンクは 1 つのみです。スタンバイ アップリンクはサポートされていないため、フェイルオーバー チーミング ポリシーで構成することはできません。仮想アプライアンスまたはホスト トランスポート ノードとして NSX Edge をインストールする場合は、デフォルトのアップリンク プロファイルを使用します。
  • ロード バランシングされたソース チーミング ポリシーがアップリンク プロファイルに構成されている場合は、同じ N-VDS 上に複数のアクティブ アップリンクを構成できます。それぞれのアップリンクには、一意の名前と IP アドレスを持つ 1 つの物理 NIC が関連付けられます。アップリンク エンドポイントに割り当てられた IP アドレスは、N-VDS の IP 割り当てを使用して構成できます。

トラフィックのロード バランシングには、[ロード バランシングされた送信元] チーミング ポリシーを使用する必要があります。

前提条件

  • NSX Edge のインストール要件NSX Edge のネットワーク要件を参照してください。
  • アップリンク プロファイル内の各アップリンクは、ハイパーバイザー ホストまたは NSX Edge ノードの、稼動中で使用可能な物理リンクに対応している必要があります。

    たとえば、ハイパーバイザー ホストで稼動中の物理リンクとして、vmnic0 と vmnic1 の 2 つがあるとします。vmnic0 は管理ネットワークとストレージ ネットワークに使用され、vmnic1 は未使用であるとします。この場合、vmnic1 を NSX-T Data Center のアップリンクとして使用できますが、vmnic0 は使用できません。リンクのチーミングを行うには、vmnic1 と vmnic2 など、未使用の物理リンクが 2 つ必要です。

    NSX Edge については、トンネル エンドポイントと VLAN アップリンクに同じ物理リンクを使用できます。たとえば、vmnic0/eth0/em0 を管理ネットワークに使用し、vmnic1/eth1/em1 を fp-ethX リンクに使用することが可能です。

手順

  1. ブラウザから、NSX Manager (https://<nsx-manager-ip-address>) に管理者権限でログインします。
  2. [システム] > [ファブリック] > [プロファイル] > [アップリンク プロファイル] > [追加] を選択します。
  3. アップリンク プロファイルの詳細を入力します。
    オプション 説明
    名前と説明 アップリンク プロファイルの名前を入力します。

    オプションで、アップリンク プロファイルの説明を追加します。

    LAG (オプション)リンク集約グループ (LAG) がトランスポート ネットワークで Link Aggregation Control Protocol (LACP) を使用する場合は、LAG セクションで [追加] をクリックします。
    注: 複数の LAG は KVM ホストでサポートされません。

    作成するアクティブ アップリンクとスタンバイ アップリンクの名前には、物理リンクを表す任意のテキストを指定できます。これらのアップリンク名は、後でトランスポート ノードを作成するときに参照します。トランスポート ノードのユーザー インターフェイス/API で、各アップリンク名に対応する物理リンクを指定できます。

    LAG ハッシュ メカニズムで使用可能なオプション:

    • [送信元の MAC アドレス]
    • [宛先の MAC アドレス]
    • [送信元および宛先の MAC アドレス]
    • [送信元および宛先 IP アドレスおよび VLAN]
    • [送信元および宛先の MAC アドレス、IP アドレス、TCP/UDP ポート]

    ホスト タイプでサポートされている LAG ハッシュ メカニズム:

    • NSX Edge ノード:[送信元および宛先の MAC アドレス、IP アドレス、TCP/UDP ポート]
    • KVM ホスト:[送信元の MAC アドレス]
    • 拡張ネットワーク スタック (ENS) モードで N-VDS を使用する ESXi ホスト:[送信元の MAC アドレス][ ターゲット MAC アドレス ][送信元および宛先の MAC アドレス]

    • 標準モードの N-VDS を使用する ESXi ホスト:[送信元の MAC アドレス][宛先の MAC アドレス][送信元および宛先の MAC アドレス][送信元および宛先 IP アドレスおよび VLAN]

    • vSphere Distributed Switch(NSX-T Data Center をサポートするバージョン 7.0 以降)の ESXi ホスト:LACP は NSX-T Data Center で構成されていません。vCenter Server で構成する必要があります。

    チーミング
    [チーミング] セクションでは、デフォルトのチーミング ポリシーを入力できます。名前付きのチーミング ポリシーを入力することもできます。名前付きチーミング ポリシーを追加するには、 [追加] をクリックします。チーミング ポリシーは、N-VDS で冗長性とトラフィックのロード バランシングのためにアップリンクをどのように使用するかを定義します。次のモードで、チーミング ポリシーを構成できます。
    • [フェイルオーバー順序]:1 つのアクティブ アップリンクと、オプションでスタンバイ アップリンクのリストを選択します。アクティブ アップリンクに障害が発生した場合、スタンバイ リスト内の次のアップリンクで置き換えられます。このオプションでは、ロード バランシングは実際には実行されません。
    • [ロード バランシングの送信元]:アクティブ アップリンクのリストを選択します。トランスポート ノードを構成するときに、トランスポート ノードの各インターフェイスを 1 つのアクティブ アップリンクに固定できます。この構成では、同時に複数のアクティブ アップリンクを使用できます。
    • [ロード バランシングの送信元の MAC アドレス]:ソースのイーサネット MAC アドレスのハッシュに基づいてアップリンクを選択します。
    注:
    • ハイパーバイザー ホスト:
      • KVM ホスト:フェイルオーバー順序のチーミング ポリシーのみがサポートされます。ロード バランシングの送信元とロード バランシングの送信元の MAC アドレスのチーミング ポリシーはサポートされません。
      • ESXi ホスト:ロード バランシングの送信元の MAC アドレス、ロード バランシングの送信元、フェイルオーバー順序のチーミング ポリシーがサポートされます。
    • NSX Edge:デフォルトのチーミング ポリシーでは、ロード バランシングの送信元とフェイルオーバー順序のチーミング ポリシーがサポートされます。名前付きのチーミングポリシーでは、フェイルオーバー順序ポリシーのみがサポートされます。
      重要: VLAN トラフィックを管理するために、ロード バランシングの送信元モードでデフォルトのチーミング ポリシーを構成すると、最初のアップリンクに障害が発生しても、トラフィックは 2 番目のアップリンク インターフェイスにフェイルオーバーされません。
    ESXi ホストと NSX Edge)トランスポート ゾーンに次のポリシーを定義できます。
    • セグメントまたは VLAN ベースの論理スイッチごとの名前付きチーミング ポリシー。
    • N-VDS 全体のデフォルトのチーミング ポリシー。

    名前付きのチーミング ポリシー:名前付きのチーミング ポリシーを使用すると、VLAN ベースの論理スイッチまたはセグメントごとに特定のチーミング ポリシー モードとアップリンク名を定義できます。このポリシー タイプを使用すると、トラフィックのステアリング ポリシーに応じて、特定のアップリンクを選択できます。たとえば、帯域幅の要件に基づいて選択できます。

    • 名前付きのチーミング ポリシーを定義した場合、N-VDS が VLAN ベースのトランスポート ゾーンに接続し、最終的にホストの特定の VLAN ベースの論理スイッチまたはセグメントに選択されるときに、N-VDS はその名前付きチーミング ポリシーを使用します。
    • 名前付きのチーミング ポリシーを定義しない場合、N-VDS はデフォルトのチーミング ポリシーを使用します。
  4. トランスポート VLAN の値を入力します。アップリンク プロファイルに設定されたトランスポート VLAN がオーバーレイ トラフィックにのみタグ付けし、VLAN ID が TEP エンドポイントによって使用されます。
  5. MTU 値を入力します。

    アップリンク プロファイル MTU のデフォルト値は 1600 です。

    グローバル物理アップリンク MTU には、NSX-T Data Center ドメイン内のすべての N-VDS インスタンスの MTU 値を構成します。グローバル物理アップリンク MTU 値が指定されていない場合、アップリンク プロファイル MTU が構成されているか、デフォルトの 1600 が使用されていれば、この MTU 値が使用されます。アップリンク プロファイル MTU 値は、特定のホストのグローバル物理アップリンク MTU 値を上書きできます。

    グローバル論理インターフェイス MTU には、すべての論理ルーター インターフェイスの MTU を構成します。グローバル論理インターフェイス MTU 値が指定されていない場合、MTU 値は、Tier-0 論理ルーターから取得されます。論理ルーターのアップリンク MTU 値は、特定のポートのグローバル論理インターフェイスの MTU 値を上書きできます。

結果

ユーザー インターフェイスの他に、API 呼び出し GET /api/v1/host-switch-profiles でアップリンク プロファイルを表示することもできます。

次のタスク

トランスポート ゾーンを作成します。トランスポート ゾーンの作成 を参照してください。