如果您偏好將 NSX Manager 安裝自動化,您可以使用 VMware OVF Tool,這是一種命令列公用程式。

執行這項作業的原因和時機

基於安全考量,nsx_isSSHEnabled 和 nsx_allowSSHRootLogin 依預設皆為停用。當這兩個選項停用時,您將無法對 NSX Manager 命令列進行 SSH 連線或登入。如果您啟用 nsx_isSSHEnabled,但未啟用 nsx_allowSSHRootLogin,則可以使用 SSH 連線至 NSX Manager,但無法以根使用者身分登入。

先決條件

  • 確認已滿足系統需求。請參閱系統需求

  • 確認所需連接埠已開啟。請參閱連接埠和通訊協定

  • 如果您還沒有目標虛擬機器連接埠群組網路,請進行建立。大多數部署會將 NSX 應用裝置放在管理虛擬機器網路上。

    如果您有多個管理網路,則可以新增從 NSX 應用裝置到其他網路的靜態路由。準備 NSX 應用裝置要在其上進行通訊的管理虛擬機器連接埠群組。

  • 規劃 IPv4 IP 位址配置。在此版本的 NSX-T 中,IPv6 不受支援。

程序

  • (適用於獨立主機) 執行使用適當參數的 ovftool 命令。例如,
    C:\Users\Administrator\Downloads>ovftool 
    --name=nsx-manager 
    --X:injectOvfEnv 
    --X:logFile=ovftool.log
     --allowExtraConfig 
    --datastore=ds1 
    --network="management" 
    --acceptAllEulas 
    --noSSLVerify 
    --diskMode=thin 
    --powerOn 
    --prop:nsx_ip_0=192.168.110.75 
    --prop:nsx_netmask_0=255.255.255.0 
    --prop:nsx_gateway_0=192.168.110.1 
    --prop:nsx_dns1_0=192.168.110.10 
    --prop:nsx_domain_0=corp.local 
    --prop:nsx_ntp_0=192.168.110.10 
    --prop:nsx_isSSHEnabled=<True|False> 
    --prop:nsx_allowSSHRootLogin=<True|False> 
    --prop:nsx_passwd_0=<password> 
    --prop:nsx_cli_passwd_0=<password> 
    --prop:nsx_hostname=nsx-manager 
    nsx-<component>.ova 
    vi://root:<password>@192.168.110.51
    
    
    Opening OVA source: nsx-<component>.ova
    The manifest validates
    Source is signed and the certificate validates
    Opening VI target: vi://root:<password>@192.168.110.51
    Deploying to VI: vi://root:<password>@192.168.110.51
    Transfer Completed
    Powering on VM: nsx-manager
    Task Completed
    Warning:
     - No manifest entry found for: 'nsx-<component>.ovf'.
     - File is missing from the manifest: 'nsx-<component>.ovf'.
     - ExtraConfig options exists in source.
     - Skipping monitor as the --X:waitForIp option is not given.
    Completed successfully
    
    
  • (適用於由 vCenter Server 管理的主機) 執行使用適當參數的 ovftool 命令。例如,

    C:\Users\Administrator\Downloads>ovftool 
    --name=nsx-manager 
    --X:injectOvfEnv 
    --X:logFile=ovftool.log
     --allowExtraConfig 
    --datastore=ds1 
    --network="management" 
    --acceptAllEulas 
    --noSSLVerify 
    --diskMode=thin 
    --powerOn 
    --prop:nsx_ip_0=192.168.110.75 
    --prop:nsx_netmask_0=255.255.255.0 
    --prop:nsx_gateway_0=192.168.110.1 
    --prop:nsx_dns1_0=192.168.110.10 
    --prop:nsx_domain_0=corp.local 
    --prop:nsx_ntp_0=192.168.110.10 
    --prop:nsx_isSSHEnabled=<True|False> 
    --prop:nsx_allowSSHRootLogin=<True|False> 
    --prop:nsx_passwd_0=<password> 
    --prop:nsx_cli_passwd_0=<password> 
    --prop:nsx_hostname=nsx-manager 
    nsx-<component>.ova 
    vi://administrator@vsphere.local:<password>@192.168.110.24/?ip=192.168.110.51
    
    
    

    Opening OVA source: nsx-<component>.ova
    The manifest validates
    Source is signed and the certificate validates
    Opening VI target: vi://administrator@vsphere.local@192.168.110.24:443/
    Deploying to VI: vi://administrator@vsphere.local@192.168.110.24:443/
    Transfer Completed
    Powering on VM: nsx-manager
    Task Completed
    Warning:
     - No manifest entry found for: 'nsx-<component>.ovf'.
     - File is missing from the manifest: 'nsx-<component>.ovf'.
     - ExtraConfig options exists in source.
     - Skipping monitor as the --X:waitForIp option is not given.
    Completed successfully
    
    
  • 若要獲得最佳效能,請保留 NSX 元件所需的記憶體。

    記憶體保留是主機保證會為虛擬機器保留的實體記憶體數量下限,即使記憶體過度使用的情況也是如此。請設定一定的保留大小,以確保 NSX 元件具有足夠記憶體來讓執行更有效率。請參閱系統需求

結果

開啟 NSX 元件的主控台以追蹤開機程序。

在 NSX 元件完全開機後,請以 Admin 身分登入 CLI 並執行 get interface eth0 命令,以確認 IP 位址已如預期般套用。

nsx-component> get interface eth0
Interface: eth0
  Address: 192.168.110.25/24
  MAC address: 00:50:56:86:7b:1b
  MTU: 1500
  Default gateway: 192.168.110.1
  Broadcast address: 192.168.110.255
  ...

請確定 NSX 元件具有必要連線。

  • 確定您可以對 NSX 元件執行 Ping 偵測。

  • 確定 NSX 元件可以對其預設閘道執行 Ping 偵測。

  • 確定 NSX 元件可以針對與 NSX 元件位於相同網路的 Hypervisor 主機執行 Ping 偵測。

  • 確定 NSX 元件可以對其 DNS 伺服器及其 NTP 伺服器執行 Ping 偵測。

  • 如果您啟用了 SSH,請確定您可以使用 SSH 連線至 NSX 元件。

如果未建立連線,請確定網路介面卡位於適當的網路或 VLAN。

下一步

從支援的網頁瀏覽器連線到 NSX Manager GUI。URL 為 https://<NSX Manager 的 IP 位址或主機名稱>。例如:https://192.168.110.75。

備註︰

您必須使用 HTTPS。不支援 HTTP。