在此移轉中,南北向流量將從 NSX-V Edge 服務閘道移轉到 NSX Edge 節點。

在完全移轉期間,NSX-V 分散式邏輯路由器上的上行會從內部中斷同時也與 Edge 服務閘道連線的傳輸邏輯交換器的連線。NSX Edge 節點上的上行會上線。

如果您的 NSX-V 環境已在 Edge 服務閘道上設定 DHCP 服務,在 Edge 完全移轉期間,工作負載虛擬機器的 DHCP 租用將會移轉至 NSX Edge。Edge 完全移轉完成後,工作負載虛擬機器仍會在 NSX-V 已備妥的主機上執行,因此具有與移轉前相同的 DHCP 租用。

請注意,此移轉模式並不會將現有的 NSX-V 拓撲和邏輯組態 (例如路由、Edge 防火牆、分散式防火牆、L3 網路服務等) 移轉至新的 NSX 環境。您必須在新的 NSX 環境中手動預先設定拓撲和邏輯物件。或者,應先將邏輯組態移轉至 NSX,再開始進行 Edge 完全移轉。

此移轉模式不會執行將現有 NSX-V 主機就地移轉至 NSX 的作業。在 Edge 完全轉換完成後,您必須將現有的主機移轉至 NSX

備註: 若要使用 Edge 完全移轉模式,您可以在任何拓撲中設定 NSX-V 環境。換句話說,在進行 Edge 完全移轉時, NSX-V 拓撲並不需要強制設定於 支援進行端對端移轉的固定拓撲中所述的任何支援移轉拓撲中。

Edge 完全移轉的必要條件

  • 支援的軟體版本需求:
    • 如需 VMware vCenterESXi 的所需版本,請參閱 VMware 產品互通性對照表
    • 支援 vSphere Distributed Switch 6.5.0、6.6.0 和 7.0 版。
    • NSX-V 環境必須符合 ESXiVMware vCenter 和 vSphere Distributed Switch 的 NSX 系統需求。
  • 針對此移轉部署和設定新的 NSX 環境。
    • 部署 NSX Manager 應用裝置。

      在生產環境中,新增包含三個應用裝置的 NSX Manager 叢集。但是,基於移轉的目的,單一 NSX Manager 應用裝置即已足夠。

    • 部署 VMware vCenter 應用裝置。

      必須在 NSX 中將 VMware vCenter 新增為計算管理程式。您可以共用 NSX-V 中所使用的 VMware vCenter,或在 NSX 中另外部署一個。

    • 部署數量、大小適當的 NSX Edge 應用裝置來取代 NSX-V Edge 服務閘道,以符合其功能與效能。您可以在 NSX Edge 已備妥的現有主機上部署 NSX-V 節點。
    • 透過命令列將 Edge 節點加入管理平面中。
    • 設定 NSX Edge 節點上的 NSX
    • 建立要用於 NSX Edge TEP 的 NSX IP 集區,或設定 Edge TEP 的靜態 IP 位址。
    • 根據您 NSX 網路拓撲的需求,新增第 0 層和第 1 層閘道。
    • 使用與 NSX-V 中邏輯交換器相同的虛擬網路識別碼 (VNI) 和子網路位址,在 NSX 中建立覆疊區段。

      使用 NSX API 建立覆疊區段。您無法在 NSX Manager UI 中使用相同的 VNI 來建立覆疊區段。

      您必須使用 SOURCE 複寫模式建立區段,並且只有在移轉完成後,才能將模式變更為 MTEP

    • 使用與 NSX-V 中的 VLAN 分散式虛擬連接埠群組 (DVPG) 相同的 VLAN 識別碼和子網路位址,在 NSX 中建立 VLAN 區段。
      備註: VLAN DVPG 必須僅與 VLAN 識別碼相關聯。不支援 VLAN 主幹。
    • 將第 0 層閘道的上行介面連線至傳送 VLAN 區段。

      設定第 0 層閘道與北向實體路由器之間的動態路由對等。

    • 根據您 NSX 拓撲的需求,將 NSX 覆疊區段連結至第 0 層或第 1 層閘道的下行。
    • 對於在 NSX-V Edge 服務閘道上設定的所有第 3 層服務 (例如網路位址轉譯、負載平衡或 VPN 等),請在 NSX 環境的第 0 層或第 1 層閘道上預先設定對等的服務。在第 1 層閘道上啟用路由通告第 3 層服務。在第 0 層閘道上啟用路由重新分配狀態。
      重要: 如果您的 NSX-V Edge 服務閘道上設定了 DHCP 服務,請在 NSX 覆疊區段上預先設定閘道 DHCP 服務。在移轉 DHCP 租用時,Edge 完全移轉模式僅支援閘道 DHCP 服務。本機 DHCP 伺服器或本機 DHCP 轉送不受支援。
    • NSX Edge 上的 DPDK 快速路徑上行介面 (fp-eth0、fp-eth1 和 fp-eth2) 必須關閉。

      請使用 NSX API,將 Edge 傳輸節點上每個 DPDK 快速路徑介面的 admin_status 參數更新為 down

      例如,若要變更 Edge 傳輸節點上 fp-eth0 介面的 admin_status 參數,請執行下列 API:
      1. 擷取 NSX Edge 傳輸節點的 Edge 識別碼:

        GET https://{nsxt-mgr-ip}/api/v1/transport-nodes

      2. 使用在步驟 1 中取得的 Edge 識別碼來擷取 fp-eth0 網路介面的內容:

        GET https://{nsxt-mgr-ip}/api/v1/transport-nodes/{edge-id}/node/network/interfaces/fp-eth0

      3. 在文字編輯器中貼上完整的 GET API 回應,並將 admin_status 參數變更為 down
      4. 在 PUT API 的要求本文中貼上已編輯的完整 API 回應:

        PUT https://{nsxt-mgr-ip}/api/v1/transport-nodes/{edge-id}/node/network/interfaces/fp-eth0

      如需這些 API 中所含參數的詳細資訊,請參閱《NSX API 指南》

    • 您無法將多個不含 Edge 叢集的第 1 層閘道或父系第 0 層閘道下「僅限 DR」的第 1 層閘道,對應至 DLR。如果您要對應至「僅限 DR」的第 1 層閘道,您也無法將父系第 0 層閘道對應至 DLR。如果您的拓撲需要對應多個 DLR,您必須使用獲指派 Edge 叢集的作用中/待命第 1 層閘道。