ESXi 主機上手動安裝 NSX Edge 虛擬機器或將其安裝成裸機伺服器後,您可以編輯 NSX Edge 組態。

傳輸節點是能夠參與 NSX 覆疊或 NSX VLAN 網路的節點。只要是包含 N-VDS 的節點皆可以做為傳輸節點。這類節點包括但不限於 NSX Edge

NSX Edge 可以屬於一個覆疊傳輸區域和多個 VLAN 傳輸區域。如果虛擬機器需要存取外部環境,則 NSX Edge 必須與虛擬機器的邏輯交換器屬於相同傳輸區域。一般而言,NSX Edge 會屬於至少一個 VLAN 傳輸區域以便提供上行存取。

必要條件

  • 必須設定 VLAN 和覆疊傳輸區域。
  • 確認已設定計算管理程式。請參閱新增計算管理程式
  • 必須設定 IP 集區 (作為 NSX Edge TEP 集區),或者網路部署中必須有可用的 IP 集區。
  • (NSX 4.0.1.1) 您必須符合下列條件,才能在統一傳遞 (UPT) 模式下使用 NSX Edge 虛擬機器資料路徑介面:
    備註: NSX Edge 裸機主機上不支援 UPT 模式。
    • NSX Edge 硬體版本為 20 (vmx-20) 或更新版本。先前的 NSX Edge 硬體版本不支援 UPT 模式。
    • 請確認在所設定的 NSX Edge 上,記憶體保留是設為 100%。
    • vSphere Web Client 中,啟用 NSX Edge 虛擬機器網路介面卡上的 UPT。請參閱《vSphere 虛擬機器管理》指南中的〈變更虛擬機器網路介面卡組態〉主題。
    • 託管了資料處理器型 SmartNIC 的 ESXi 主機必須支援至少一個 NSX Edge 虛擬機器資料路徑介面。SmartNIC 是一種 NIC 卡,除了提供 NIC 卡的傳統功能外,它還使用資料處理器 (DPU) (NIC 卡上的一種可程式化處理器),來提供網路流量處理。如需 DPU 的相關詳細資訊,請參閱具有 VMware vSphere Distributed Services Engine 的 vSphere Lifecycle Manager 上的 NSX
  • NSX 4.0.1.1 開始,NSX Edge 虛擬機器硬體版本不再預設為 virtualHW.version 13NSX Edge 虛擬機器硬體取決於 ESXi 主機的基礎版本。知識庫文章 2007240 中列出了與 ESXi 主機相容的虛擬機器硬體版本。

程序

  1. 從瀏覽器以管理員權限登入 NSX Manager (網址為 https://<nsx-manager-ip-address> 或 https://<nsx-manager-fqdn>)。
  2. (NSX 4.0.1.1) 若要在 NSX Edge 節點上啟用 UPT 模式,請執行以下動作:
    1. 選取系統 → 網狀架構 → 節點 → Edge 傳輸節點
    2. 選取要啟用 UPT 的 NSX Edge 節點,按一下動作,然後按一下變更節點設定
    3. 變更節點設定視窗中,請確定已啟用啟用資料路徑介面的 UPT 模式欄位。此設定會在支援 UPT 模式或網路卸載功能的所有資料路徑介面上,啟用 UPT。
    4. 按一下儲存
  3. 若要準備 NSX Edge 節點來作為傳輸節點,請選取系統 > 網狀架構 > 節點 > Edge 傳輸節點 > 編輯 Edge。設定以下欄位,以準備好 NSX Edge 節點來作為傳輸節點。
  4. 輸入 N-VDS 資訊。
    選項 說明
    Edge 交換器名稱 輸入交換器的名稱。
    傳輸區域 選取此傳輸節點所屬的傳輸區域。一個 NSX Edge 傳輸節點至少會屬於兩個傳輸區域:NSX 連線的覆疊和上行連線的 VLAN。
    備註: 符合下列必要條件時,NSX Edge 節點支援多個覆疊通道 (多重 TEP):
    • TEP 組態必須僅在一個 N-VDS 上完成。
    • 所有 TEP 必須對覆疊流量使用相同的傳輸 VLAN。
    • 所有 TEP IP 必須位於相同的子網路中,並且使用相同的預設閘道。
    上行設定檔 從下拉式功能表中選取上行設定檔。

    可用的上行取決於所選上行設定檔中的組態。

    IP 指派 (TEP)

    IP 位址會指派給已設定的 NSX Edge 交換器。這用作 NSX Edge 的通道端點。

    針對覆疊 N-VDS,選取使用 IP 集區使用靜態 IP 清單
    • 如果您選取使用靜態 IP 清單,請指定:
      • 靜態 IP 清單:輸入要由 NSX Edge 使用的 IP 位址逗號分隔清單。
      • 閘道:輸入 TEP 的預設閘道,用於將封包路由到另一個網路中的另一個 TEP。例如,ESXi TEP 位於 20.20.20.0/24 中,NSX Edge TEP 位於 10.10.10.0/24 中,則我們使用預設閘道在這些網路之間路由封包。
      • 子網路遮罩:輸入 NSX Edge 上使用的 TEP 網路的子網路遮罩。
    • 如果您已針對 IP 指派選取使用 IP 集區,請指定 IP 集區名稱。

    DPDK 快速路徑介面/虛擬 NIC

    將上行對應至 DPDK 快速路徑介面。

    NSX 4.0.1 開始,您可以將上行對應至已啟用 smartNIC 的 DVPG、VLAN 邏輯交換器或區段所支援的 DPDK 快速路徑介面。必要條件是在 NSX Edge 虛擬機器的虛擬網路介面卡上啟用 UPT 模式。UPT 模式會要求至少有一個 DPDK 介面受啟用 smartNIC 的硬體 (也稱為支援資料處理器 (DPU) 的網路) 支援。

    備註: 如果套用至 NSX Edge 節點的上行設定檔使用具名整併原則,請確定符合下列條件:
    • 預設整併原則中的所有上行必須對應到 Edge 虛擬機器上的實體網路介面,流量才能流經使用具名整併原則的邏輯交換器。

    在一個 NSX Edge 虛擬機器上,您最多可將四個唯一的資料路徑介面設定成上行。

    在將上行對應至「DPDK 快速路徑介面」時,如果 NSX Edge 未顯示所有可用的介面 (總共四個),則表示尚未在 NSX Edge 虛擬機器中新增額外介面,或者上行設定檔中的上行數目較少。

    對於從 NSX 舊版升級到 3.2.1 或更新版本的 NSX Edge 虛擬機器,請叫用重新部署 API,以重新部署 NSX Edge 虛擬機器。叫用重新部署 API,可確保所部署的 NSX Edge 虛擬機器能夠辨識 NSX Manager UI 中的所有可用資料路徑介面。請確定上行設定檔已正確設定為使用額外的資料路徑 NIC。

    • 對於自動部署的 NSX Edge,請叫用重新部署 API。
      POST api/v1/transport-nodes/<transport-node-id>?action=redeploy
    • 對於手動部署的 Edge,請部署新的 NSX Edge 虛擬機器。請確定也已針對該新的 NSX Edge 虛擬機器,執行舊 NSX Edge 虛擬機器的所有 vmx 自訂。

    NSX Edge 虛擬機器上執行 vMotion,可能導致 NSX Edge 虛擬機器進入失敗狀態,或者因記憶體緩衝區問題而無法啟用額外的網路介面卡。若想對在 NSX Edge 虛擬機器上執行 vMotion 時所出現的記憶體相關問題,進行疑難排解,請參閱https://kb.vmware.com/s/article/76387

    備註:
    • NSX Edge 虛擬機器應用裝置不支援 LLDP 設定檔。
    • 如果使用 NSX Manager 安裝 NSX Edge,或是在裸機伺服器上,則上行介面會顯示為 DPDK 快速路徑介面
    • 如果使用 vCenter Server 手動安裝 NSX Edge,則上行介面會顯示為虛擬 NIC
  5. 按一下儲存
  6. 傳輸節點頁面上檢視連線狀態。
    NSX Edge 新增為傳輸節點後,連線狀態會在 10-12 分鐘內變更為 [啟動]。
    備註: ( NSX 4.0.1.1) 當您啟用 動作 > 變更節點設定 > 啟用資料路徑介面的 UPT 模式欄位時, NSX Manager 會將 NSX Edge 虛擬機器置於維護模式,套用組態,然後將 NSX Edge 從維護模式中移除,以便讓 UPT 組態在 NSX Edge 傳輸節點上生效。
  7. 若要在 NSX Edge 節點上成功設定防火牆規則,請在傳輸節點上啟用服務核心。

    set debug

    set dataplane service-core enabled

    restart service dataplane

  8. (選擇性) 使用 GET https://<nsx-manager>/api/v1/transport-nodes/<transport-node-id> API 呼叫來檢視傳輸節點。
  9. (選擇性) 如需狀態資訊,請使用 GET https://<nsx-mgr>/api/v1/transport-nodes/<transport-node-id>/status API 呼叫。
  10. 使用 vCenter Server 將 NSX Edge 節點移轉至新主機後,您可能會發現 NSX Manager UI 報告 NSX Edge 的失效組態詳細資料 (計算、資料存放區、網路、SSH、NTP、DNS、搜尋網域)。若要取得新主機上 NSX Edge 的最新組態詳細資料,請執行 API 命令。
    POST api/v1/transport-nodes/<transport-node-id>?action=refresh_node_configuration&resource_type=EdgeNode

下一步

NSX Edge 節點新增至 NSX Edge 叢集。請參閱建立 NSX Edge 叢集