ESXi 호스트의 클러스터가 VMware vCenter에 등록된 경우 VMware vCenter 클러스터에 전송 노드 프로파일을 적용하여 클러스터의 모든 호스트 부분을 NSX 전송 노드로 준비하거나 각 호스트를 개별적으로 준비할 수 있습니다.
참고: (잠금 모드의 호스트)
vSphere 잠금 모드의 예외 목록에 만료된 사용자 계정이 포함되어 있는 경우
vSphere에서
NSX 설치가 실패합니다. 호스트가 vLCM 지원 클러스터의 일부인 경우 lldp-vim-user, nsx-user, mux-user 및 da-user와 같은 여러 사용자가 자동으로 생성되고 NSX VIBS가 설치될 때 ESXi 호스트의 예외 사용자 목록에 추가됩니다. 설치를 시작하기 전에 만료된 모든 사용자 계정을 삭제했는지 확인합니다. 잠금 모드에서 액세스 권한이 있는 계정에 대한 자세한 내용은 "
vSphere 보안 가이드" 의 "
잠금 모드에서 액세스 권한이 있는 계정 지정" 을 참조하십시오. ESXi 호스트의 이러한 NSX 사용자 계정에 대한 자세한 내용은 KB 문서
https://ikb.vmware.com/s/article/87795를 참조하십시오.
사전 요구 사항
-
전송 노드로 구성하려는 모든 호스트가 VMware vCenter에서 전원이 켜져 있는지 확인합니다.
-
모든 호스트가 올바른 업링크가 있는 VMware vCenter의 VDS 멤버인지 확인합니다.
- 시스템 요구 사항이 충족되었는지 확인합니다. 시스템 요구 사항 항목을 참조하십시오.
- vCenter가 NSX Manager에 계산 관리자로 추가되었는지 확인합니다.
- NSX Manager 클러스터가 실행 중이고 안정적인지 확인합니다.
- UI: 로 이동합니다.
- CLI: 관리자 권한으로 NSX Manager 노드 중 하나에 대해 SSH를 수행하고 get cluster status를 실행합니다.
- NSX Manager 클러스터의 모든 노드에 대한 역방향 프록시 서비스가 실행 중이어야 합니다.
확인하려면 get service http를 실행합니다. 서비스가 종료된 경우 각 NSX Manager 노드에서 restart service http를 실행하여 서비스를 다시 시작합니다. 서비스가 여전히 종료된 경우 VMware 기술 지원 서비스에 문의하십시오.
- 사용자 지정 포트 또는 기본값이 아닌 포트에 VMware vCenter를 배포한 경우 다음 규칙을 NSX Manager에 적용합니다.
- 호스트 준비를 시작하기 전에 NSX Manager에서 IPv4 규칙을 수동으로 적용해야 합니다.
iptables -A INPUT -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
- 호스트 준비를 시작하기 전에 NSX Manager에서 IPv6 테이블 규칙을 수동으로 적용해야 합니다.
ip6tables -A OUTPUT -o eth0 -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
ip6tables -A INPUT -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
- 호스트 준비를 시작하기 전에 NSX Manager에서 IPv4 규칙을 수동으로 적용해야 합니다.
- 전송 노드 프로파일이 구성되어 있는지 확인합니다. 전송 노드 프로파일 추가 항목을 참조하십시오.
프로시저
다음에 수행할 작업
논리적 스위치를 생성하고 논리적 포트를 할당합니다. "NSX 관리 가이드" 에서 고급 스위칭 섹션을 참조하십시오.