專案有助於在單一 NSX 部署中隔離承租人之間的網路與安全性組態。

必要條件

您必須獲指派企業管理員角色。

程序

  1. 從瀏覽器登入 NSX Manager (網址:https://nsx-manager-ip-address)。
  2. 按一下預設,然後按一下管理
  3. 按一下新增專案
  4. (必要) 輸入專案的名稱。
  5. 選取此專案中的工作負載可使用的第 0 層或第 0 層 VRF 閘道,以便與 NSX 外部的實體網路進行南北向連線。

    如果需要,您可以選取多個閘道。如果未選取任何閘道,則專案中的工作負載將無法建立南北向連線。

    備註: 在專案中支援在與系統的預設傳輸區域相關聯的 Edge 叢集上執行的第 0 層閘道。

    依預設,可以將第 0 層或第 0 層 VRF 閘道指派給多個專案。也就是說,將第 0 層/VRF 閘道配置給一個專案 (如專案 1) 後,不會阻止您將其配置給其他專案 (如專案 2 和專案 3)。

  6. 選取要與此專案相關聯的 Edge 叢集。

    所選取的 Edge 叢集可以日後再於專案內取用。例如,可以取用 Edge 叢集,來執行您在專案內的第 1 層閘道上所設定的集中式服務,例如 NAT、閘道防火牆、DHCP 等。與專案相關聯的 Edge 叢集不一定需要執行與專案相關聯的第 0 層閘道。

    如果您想要在專案中僅將第 1 層閘道用於分散式路由,而不用於集中式服務,則可能需要跳過此步驟。

    如果您計劃在專案內的 NSX VPC 中設定集中式服務 (例如 NAT、南北向防火牆規則或 DHCP),則必須將 Edge 叢集指派給專案。

    可以將一個 Edge 叢集指派給多個專案。也就是說,將一個 Edge 叢集指派給某個專案 (如專案 1) 後,不會阻止您將其指派給其他專案 (如專案 2 和專案 3)。

    備註: 專案中支援與系統的預設傳輸區域相關聯的 Edge 叢集。
  7. (從 NSX 4.1.1 開始):外部 IPv4 區塊欄位中,選取一或多個現有 IPv4 區塊。

    當您在專案內的 NSX VPC 中新增公用子網路時,選取的 IPv4 區塊將可供使用。系統會從這些外部 IPv4 區塊,將 CIDR 區塊指派給 NSX VPC 中的公用子網路。VPC 使用者還可以使用外部 IP 區塊,在 NSX VPC 中新增 NAT 規則。

    如果沒有可供選取的 IPv4 區塊,請按一下 [動作] 功能表,然後按一下建立新的,以新增 IP 位址區塊。

    一個專案中最多可新增五個外部 IPv4 區塊。在專案內,外部 IPv4 區塊之間不能互相重疊,且不得在同一個第 0 層閘道上重疊。

    例如,假設專案 A 會連線至第 0 層閘道 A,專案 B 會連線至第 0 層閘道 B。這兩個專案的第 0 層閘道是相互隔離的。在這種情況下,專案 A 和專案 B 可以使用相同或重疊的外部 IP 區塊,因為它們是連線至不同的第 0 層閘道。

  8. 短記錄識別碼文字方塊中輸入一個字串,以供系統用來識別在此專案內容中產生的記錄。

    簡短記錄識別碼會套用至安全性記錄和稽核記錄。

    (從 NSX 4.1.2 開始):如果您透過在 project API 中設定 dedicated_resources 參數來將第 0 層/VRF 閘道專用於專案,則會將短記錄識別碼附加到 Edge Syslog 中為在第 0 層/VRF 閘道上執行的集中服務產生的記錄訊息。若要進一步瞭解,請參閱在 NSX Edge Syslog 中啟用專案內容

    此識別碼在 NSX 環境內的所有專案之間必須是唯一的。

    識別碼不得超過八個英數字元。若未指定,則系統會在您儲存專案時自動產生識別碼。識別碼在設定之後,就無法修改。

  9. 選擇性地輸入專案的說明。
  10. 按一下儲存