欢迎来到天天文库
浏览记录
ID:22302297
大小:12.83 MB
页数:34页
时间:2018-10-28
《nsx网络虚拟化部署手册》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第一步,部署NSXManagerAppliance导入OVA文件确认版本号选择NSXManager的管理端口组,与vCenter通信使用。确认EULA和选择部署的集群与存储后,对NSXManager进行自定义,这里设置admin密码和CLI模式的密码。展开NetworkProperties,填写NSXManager主机名和配置管理的IPv4地址与vcenter通信使用展开DNS和ServicesConfiguration,配置DNS和域名,配置NTP服务器信息注意:NSX的时间同步必须要与vcenter和esxi主
2、机一致,时间敏感!确认配置信息,并完成Appliance部署。第二步,设置NSXManager与vCenter关联。登陆https://172.20.21.3,使用admin和设置好的密码登陆NSXManager管理页面。(可选)选择ManagerApplianceSettings,配置IP、NTP、主机名、DNS和备份恢复等信息。选择ManagevCenterRegistration配置SSO和vCenter信息,显示绿灯后NSXManager配置完成。第三步,配置NSX虚拟网络稍等一会,重新登陆vCenter主
3、页(使用NSX注册vCenterSSO和vCetner服务的权限,如:administrator@vsphere.local),会出现Networking&Security控件和按钮,点击进入NSX管理页面。1)点击Installation,可见NSXManager信息,并按+添加首个Controller节点。配置Controller信息,包括创建IPPool用于Controller使用,ConnectedTo的端口组,以及IPPool地址是与NSXManager通信使用。Controller创建必须注意时间同步,
4、创建成功。1)选择HostPreparation并选择需要安装的集群点击install,安装agent完成。注意:若配置和NSX的域名,需要在DNS添加域名的解析,否则无法安装agent。2)选择LogicalNetworkPreparation,并点击configure配置VXLANVTEP信息。注意:必须在此前先创建好vDS,且确保vDS所接的物理交换机MTU值大于1600。(可选)若没有配置DNS的环境,建议设置vCenter管理地址。1)创建VXLAN虚拟子网ID池,若网络不支持组播则不要点击enable组
5、播。1)创建租户的虚拟网络,本测试中配置了一个NSXDemoNetwork。1)(可选)如果需要测试安全功能,点击ServiceDeployments部署。2)点击LogicalSwitches,创建租户虚拟二层网络,本用例中创建了2个虚拟二层网络VXLAN5001LSforWeb和VXLAN5002LSforDB。1)通过选择虚拟二层网络,点击添加虚机按钮,可批量把虚机的虚拟网卡接入到对应的虚拟二层网络中。点击进入VXLAN5001LSforWeb的虚拟二层网络可见接入该网络的虚机。双击虚机,查看虚机网卡信息,已
6、经接入VXLAN虚拟端口组本用例中分别配置了192.168.1.1和192.168.1.2,能正常ping通,证明VXLAN虚拟二层网络已经打通。1)点击NSXEdges,添加逻辑路由器设置CLI密码设置逻辑路由器Appliance所部属位置配置逻辑路由器的管理地址和链接到VXLAN5001LSforWeb和VXLAN5002LSforDB的interface地址(相当于虚拟二层网络的网关),完成LR的配置。在VXLAN5001LSforWeb中的虚机ping逻辑路由器端口,能正常ping通。在VXLAN5001L
7、SforDB的虚机pingVXLAN5001LSforWeb的虚机,证明逻辑路由器转发正常。1)创建EdgeServicesGateway部署EDGEAppliance设置EDGE的上联链路,与物理网络通信使用。设置EDGE的Internal链路,分别接入Web和DB的虚拟二层网络,作为EDGE的网关。EDGE的interface配置完成。配置EDGE连接到物理网络的网关信息。配置默认防火墙策略为accept。完成EDGEServicesGateway配置。1)创建成功后,双击进入EDGE,可以配置DHCP、NAT
8、等服务。创建一条NAT配置,验证虚拟网络与物理网络通信。虚机中修改网关指向EDGE,ping外部物理网络,能正常通信。第四步,验证NSX逻辑路由器的路由功能验证时使用的拓扑1)首先,根据拓扑创建4个VXLAN虚拟二层网络。包括:WEB、DB、Mgt和LRtoEDGE。2)然后创建逻辑路由器LogicalRouter(与前面创建方法一致)在这个拓扑里,需要创建
此文档下载收益归作者所有