在此移轉中,南北向流量將從 NSX-V Edge 服務閘道移轉到 NSX-T Edge 節點。
在完全移轉期間,NSX-V 分散式邏輯路由器上的上行會從內部中斷同時也與 Edge 服務閘道連線的傳輸邏輯交換器的連線。NSX-T Edge 節點上的上行會上線。
如果您的 NSX-V 環境已在 Edge 服務閘道上設定 DHCP 服務,在 Edge 完全移轉期間,工作負載虛擬機器的 DHCP 租用將會移轉至 NSX-T Edge。Edge 完全移轉完成後,工作負載虛擬機器仍會在 NSX-V 已備妥的主機上執行,因此具有與移轉前相同的 DHCP 租用。
請注意,此移轉模式並不會將現有的 NSX-V 拓撲和邏輯組態 (例如路由、Edge 防火牆、分散式防火牆、L3 網路服務等) 移轉至新的 NSX-T 環境。您必須在新的 NSX-T 環境中手動預先設定拓撲和邏輯物件。或者,應先將邏輯組態移轉至 NSX-T,再開始進行 Edge 完全移轉。
此移轉模式不會執行將現有 NSX-V 主機就地移轉至 NSX-T 的作業。在 Edge 完全轉換完成後,您必須將現有的主機移轉至 NSX-T。
Edge 完全移轉的必要條件
- 支援的軟體版本需求:
- 如需 vCenter Server 和 ESXi 的所需版本,請參閱 VMware 產品互通性對照表。
- 支援 vSphere Distributed Switch 6.5.0、6.6.0 和 7.0 版。
- NSX-V 環境必須符合 ESXi、vCenter Server 和 vSphere Distributed Switch 的 NSX-T 系統需求。
- 針對此移轉部署和設定新的 NSX-T 環境。
- 部署 NSX Manager 應用裝置。
在生產環境中,新增包含三個應用裝置的 NSX Manager 叢集。但是,基於移轉的目的,單一 NSX Manager 應用裝置即已足夠。
- 部署 vCenter Server 應用裝置。
必須在 NSX-T 中將 vCenter Server 新增為計算管理程式。您可以共用 NSX-V 中所使用的 vCenter Server,或在 NSX-T 中另外部署一個。
- 部署數量、大小適當的 NSX-T Edge 應用裝置來取代 NSX-V Edge 服務閘道,以符合其功能與效能。您可以在 NSX Edge 已備妥的現有主機上部署 NSX-V 節點。
- 透過命令列將 Edge 節點加入管理平面中。
- 設定 NSX Edge 節點上的 NSX-T。
- 建立要用於 NSX-T Edge TEP 的 NSX-T IP 集區,或設定 Edge TEP 的靜態 IP 位址。
- 根據您 NSX-T 網路拓撲的需求,新增第 0 層和第 1 層閘道。
- 使用與 NSX-V 中邏輯交換器相同的虛擬網路識別碼 (VNI) 和子網路位址,在 NSX-T 中建立覆疊區段。
使用 NSX-T API 建立覆疊區段。您無法在 NSX Manager UI 中使用相同的 VNI 來建立覆疊區段。
您必須使用 SOURCE 複寫模式建立區段,並且只有在移轉完成後,才能將模式變更為 MTEP。
- 使用與 NSX-V 中的 VLAN 分散式虛擬連接埠群組 (DVPG) 相同的 VLAN 識別碼和子網路位址,在 NSX-T 中建立 VLAN 區段。
備註: VLAN DVPG 必須僅與 VLAN 識別碼相關聯。不支援 VLAN 主幹。
- 將第 0 層閘道的上行介面連線至傳送 VLAN 區段。
設定第 0 層閘道與北向實體路由器之間的動態路由對等。
- 根據您 NSX-T 拓撲的需求,將 NSX-T 覆疊區段連結至第 0 層或第 1 層閘道的下行。
- 對於在 NSX-V Edge 服務閘道上設定的所有第 3 層服務 (例如網路位址轉譯、負載平衡或 VPN 等),請在 NSX-T 環境的第 0 層或第 1 層閘道上預先設定對等的服務。在第 1 層閘道上啟用路由通告第 3 層服務。在第 0 層閘道上啟用路由重新分配狀態。
重要: 如果您的 NSX-V Edge 服務閘道上設定了 DHCP 服務,請在 NSX-T 覆疊區段上預先設定閘道 DHCP 服務。在移轉 DHCP 租用時,Edge 完全移轉模式僅支援閘道 DHCP 服務。本機 DHCP 伺服器或本機 DHCP 轉送不受支援。
- NSX-T Edge 上的 DPDK 快速路徑上行介面 (fp-eth0、fp-eth1 和 fp-eth2) 必須關閉。
請使用 NSX-T API,將 Edge 傳輸節點上每個 DPDK 快速路徑介面的 admin_status 參數更新為
down
。例如,若要變更 Edge 傳輸節點上 fp-eth0 介面的 admin_status 參數,請執行下列 API:- 擷取 NSX-T Edge 傳輸節點的 Edge 識別碼:
GET https://{nsxt-mgr-ip}/api/v1/transport-nodes
- 使用在步驟 1 中取得的 Edge 識別碼來擷取 fp-eth0 網路介面的內容:
GET https://{nsxt-mgr-ip}/api/v1/transport-nodes/{edge-id}/node/network/interfaces/fp-eth0
- 在文字編輯器中貼上完整的 GET API 回應,並將 admin_status 參數變更為
down
。 - 在 PUT API 的要求本文中貼上已編輯的完整 API 回應:
PUT https://{nsxt-mgr-ip}/api/v1/transport-nodes/{edge-id}/node/network/interfaces/fp-eth0
如需這些 API 中所含參數的詳細資訊,請參閱《NSX-T Data Center API 指南》。
- 擷取 NSX-T Edge 傳輸節點的 Edge 識別碼:
- 您無法將多個不含 Edge 叢集的第 1 層閘道或父系第 0 層閘道下「僅限 DR」的第 1 層閘道,對應至 DLR。如果您要對應至「僅限 DR」的第 1 層閘道,您也無法將父系第 0 層閘道對應至 DLR。如果您的拓撲需要對應多個 DLR,您必須使用獲指派 Edge 叢集的作用中/待命第 1 層閘道。
- 部署 NSX Manager 應用裝置。