專案有助於在單一 NSX 部署中隔離承租人之間的網路和安全性組態。
必要條件
您必須獲指派企業管理員角色。
程序
- 從瀏覽器登入 NSX Manager (網址:https://nsx-manager-ip-address)。
- 按一下預設,然後按一下管理。
- 按一下新增專案。
- (必要) 輸入專案的名稱。
- 選取此專案中的工作負載可使用的第 0 層或第 0 層 VRF 閘道,以便與 NSX 外部的實體網路進行南北向連線。
如果需要,您可以選取多個閘道。如果未選取任何閘道,則專案中的工作負載將無法建立南北向連線。
備註: 在專案中支援在與系統的預設傳輸區域相關聯的 Edge 叢集上執行的第 0 層閘道。依預設,可以將第 0 層或第 0 層 VRF 閘道指派給多個專案。也就是說,將第 0 層/VRF 閘道配置給一個專案 (如專案 1) 後,不會阻止您將其配置給其他專案 (如專案 2 和專案 3)。
- 選取要與此專案相關聯的 Edge 叢集。
所選取的 Edge 叢集可以日後再於專案內取用。例如,可以取用 Edge 叢集,來執行您在專案內的第 1 層閘道上所設定的集中式服務,例如 NAT、閘道防火牆、DHCP 等。與專案相關聯的 Edge 叢集不一定需要執行與專案相關聯的第 0 層閘道。
如果您想要在專案中僅將第 1 層閘道用於分散式路由,而不用於集中式服務,則可能需要跳過此步驟。
如果您計劃在專案內的 NSX VPC 中設定集中式服務 (例如 NAT、南北向防火牆規則或 DHCP),則必須將 Edge 叢集指派給專案。
可以將一個 Edge 叢集指派給多個專案。也就是說,將一個 Edge 叢集指派給某個專案 (如專案 1) 後,不會阻止您將其指派給其他專案 (如專案 2 和專案 3)。
備註: 專案中支援與系統的預設傳輸區域相關聯的 Edge 叢集。 - (從 NSX 4.1.1 開始):在外部 IPv4 區塊欄位中,選取一或多個現有 IPv4 區塊。
當您在專案內的 NSX VPC 中新增公用子網路時,選取的 IPv4 區塊將可供使用。系統會從這些外部 IPv4 區塊,將 CIDR 區塊指派給 NSX VPC 中的公用子網路。VPC 使用者還可以使用外部 IP 區塊,在 NSX VPC 中新增 NAT 規則。
如果沒有可供選取的 IPv4 區塊,請按一下 ,然後按一下建立新的,以新增 IP 位址區塊。
一個專案中最多可新增五個外部 IPv4 區塊。在專案內,外部 IPv4 區塊之間不能互相重疊,且不得在同一個第 0 層閘道上重疊。
例如,假設專案 A 會連線至第 0 層閘道 A,專案 B 會連線至第 0 層閘道 B。這兩個專案的第 0 層閘道是相互隔離的。在這種情況下,專案 A 和專案 B 可以使用相同或重疊的外部 IP 區塊,因為它們是連線至不同的第 0 層閘道。
- 在短記錄識別碼文字方塊中輸入一個字串,以供系統用來識別在此專案內容中產生的記錄。
簡短記錄識別碼會套用至安全性記錄和稽核記錄。
(從 NSX 4.1.2 開始):如果您透過在 project API 中設定 dedicated_resources 參數來將第 0 層/VRF 閘道專用於專案,則會將短記錄識別碼附加到 Edge Syslog 中為在第 0 層/VRF 閘道上執行的集中服務產生的記錄訊息。若要進一步瞭解,請參閱在 NSX Edge Syslog 中啟用專案內容。
此識別碼在 NSX 環境內的所有專案之間必須是唯一的。
識別碼不得超過八個英數字元。若未指定,則系統會在您儲存專案時自動產生識別碼。識別碼在設定之後,就無法修改。
- 選擇性地輸入專案的說明。
- 按一下儲存。