개별 ESXi 호스트에서 NSX를 구성할 수 있습니다.
사전 요구 사항
- 준비하려는 개별 호스트의 전원이 켜져 있는지 확인합니다.
- 시스템 요구 사항이 충족되었는지 확인합니다. 시스템 요구 사항 항목을 참조하십시오.
- NSX Manager 클러스터의 모든 노드에 대한 역방향 프록시 서비스가 실행 중이어야 합니다.
확인하려면 get service http를 실행합니다. 서비스가 종료된 경우 각 NSX Manager 노드에서 restart service http를 실행하여 서비스를 다시 시작합니다. 서비스가 여전히 종료된 경우 VMware 기술 지원 서비스에 문의하십시오.
- 사용자 지정 포트 또는 기본값이 아닌 포트에 VMware vCenter를 배포한 경우 다음 규칙을 NSX Manager에 적용합니다.
- 호스트 준비를 시작하기 전에 NSX Manager에서 IPv4 규칙을 수동으로 적용해야 합니다.
iptables -A INPUT -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
- 호스트 준비를 시작하기 전에 NSX Manager에서 IPv6 테이블 규칙을 수동으로 적용해야 합니다.
ip6tables -A OUTPUT -o eth0 -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
ip6tables -A INPUT -p tcp -m tcp --dport <CUSTOM_PORT> --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
- 호스트 준비를 시작하기 전에 NSX Manager에서 IPv4 규칙을 수동으로 적용해야 합니다.
- (잠금 모드의 호스트) vSphere 잠금 모드의 예외 목록에 만료된 사용자 계정(예: lldpvim-user)이 포함되어 있는 경우 vSphere에서 NSX 설치가 실패합니다. 이 사용자는 ESXi에 자동으로 생성되어 hostd에 LLDP 인접 항목 정보를 가져오도록 지시한 다음, 삭제됩니다. 설치를 시작하기 전에 만료된 모든 사용자 계정을 삭제했는지 확인합니다. 잠금 모드에서 액세스 권한이 있는 계정에 대한 자세한 내용은 "vSphere 보안 가이드" 의 "잠금 모드에서 액세스 권한이 있는 계정 지정" 을 참조하십시오.
프로시저
다음에 수행할 작업
논리적 스위치를 생성하고 논리적 포트를 할당합니다. "NSX 관리 가이드" 에서 고급 스위칭 섹션을 참조하십시오.