哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!
“ 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)
引言
最近在做跨海的项目,全球多个地方机房需要互联,网络也需要互通,考虑搞个NSX做个组网。本章节主要讨论下如何安装NSX(实验版本较早,勿喷!)
第一章、什么是NSX
1. VMware NSX 简介
VMware NSX(Network Virtualization Platform)是一个基于软件定义网络(SDN)理念构建的平台,旨在虚拟化整个网络,使其与物理网络基础设施解耦。NSX 提供了一套全面的网络和安全功能,包括虚拟交换机、路由器、防火墙、负载均衡器等,所有这些功能都通过软件进行管理和配置。
主要特点:
-
网络虚拟化:将传统网络功能虚拟化,创建逻辑网络与物理网络分离。
-
安全性:通过微分段和分布式防火墙等技术增强网络安全。
-
自动化和可编程性:支持 API 自动化,实现网络的快速部署和管理。
-
多租户支持:适用于数据中心和多租户云环境,提供隔离和安全性。
2. VMware NSX 的主要组件
VMware NSX 由多个关键组件组成,每个组件负责不同的网络和安全功能:
2.1 NSX Manager
-
功能:集中管理组件,提供图形用户界面和 API,用于配置和管理 NSX 平台。
-
特点:基于 VMware vCenter 的插件,集成于现有的 VMware 管理环境中。
2.2 NSX Controller
-
功能:管理虚拟网络的控制平面,处理网络拓扑和分布式应用的数据路径。
-
特点:高可用性和分布式架构,确保网络的稳定性和性能。
2.3 NSX Edge
-
功能:提供高级网络服务,如路由、负载均衡、VPN 和防火墙。
-
特点:可扩展的边缘服务设计,支持高性能网络需求。
2.4 NSX Distributed Firewall (分布式防火墙)
-
功能:在虚拟机级别实施微分段安全策略,提供细粒度的流量控制。
-
特点:内嵌于虚拟交换机,与虚拟机紧密集成,无需物理设备干预。
2.5 NSX Logical Switch (逻辑交换机)
-
功能:创建逻辑网络,以支持虚拟机和容器的网络连接。
-
特点:支持跨多个物理服务器的虚拟网络,提供灵活的网络拓扑。
2.6 NSX Logical Router (逻辑路由器)
-
功能:实现分布式路由和集中路由,支持逻辑子网之间的通信。
-
特点:高效的路由性能,无需依赖物理路由器。
3. VMware NSX 的主要功能
3.1 网络虚拟化
NSX 将传统网络设备(如交换机、路由器、防火墙)虚拟化为软件组件,创建与物理网络基础设施无关的逻辑网络。这种虚拟化使得网络配置更加灵活,能够快速响应业务需求的变化。
3.2 微分段
通过在每台虚拟机级别实施安全策略,NSX 实现了微分段。这种细粒度的安全控制能够有效隔离不同应用、租户或部门的流量,减少潜在的安全威胁。
3.3 分布式防火墙
NSX 的分布式防火墙功能允许在 ESXi 主机级别对流量进行过滤和控制,无需依赖集中式防火墙设备。这提高了网络安全性和性能,简化了防火墙管理。
3.4 自动化和可编程性
NSX 提供丰富的 API 接口,支持与自动化工具(如 Terraform、Ansible)集成,实现网络和安全策略的自动配置和管理。这大大提高了运营效率,减少了人为错误。
3.5 多租户支持
NSX 支持多租户环境,提供网络和安全隔离,确保不同租户之间的流量和数据安全。这对于公共云提供商和大型企业数据中心尤为重要。
3.6 服务链
NSX 支持服务链功能,允许将多个网络服务(如负载均衡、防火墙、入侵检测)串联起来,为流量提供一站式的网络服务。
第二章、环境准备
-
VMware Esxi 8.0U3c
-
VMware vCenter 8.0U3d
-
VMware NSX 3.1
第三章、操作步骤
自行下载VMware nsx-unified-appliance-3.0.1.1.0.16556500.ova
1、打开vCenter,ovf部署虚拟机,上传已下载的nsx的ova,如图所示。
2、上传镜像
3、下一步
4、选择位置,虚拟机取名
5、虚拟机存放位置
6、确认配置
7、测试环境选择最小化部署
8、选择NSX存放的存储
9、选择NSX放置的网络
10、输入系统的root密码
11、输入cli的admin密码
12、输入默认的audit密码,详细的介绍参考:管理本地用户的密码或名称(仅 NSX-T Data Center 3.1)
13、输入optional parameters密码
14、输入nsx manage的ip 网关和掩码等等信息
15、输入DNS
16、输入NTP,一定要,时间要同步否则会出问题。默认开启ssh
17、确认配置
18、导入中
19、导入完成
20、查看机器的ip
21、打开设置的ip,https访问
22、输入admin账号和密码进入管理界面
23、取消体验计划
24、点击开始即可进行NSX操作
安装就到这里,下一期分享如何对接vCenter和部署NSX负载均衡。
往期回顾
如果您觉得文章不错可以查看以前的文章
从H3C和Dell官网下载OEM版VMware Esxi镜像攻略
VMware高危漏洞VMSA-2024-0019修复堆溢出和权限提升漏洞
首发最详细VMware vCenter 6.5覆盖安装到vCenter 6.7U1宝典秘籍
超详细从基准将VMware ESXi 升级到 vSphere 6.7U1教程
有惊无险VMware Esxi通过Shell给指定的vSwitch绑定特定的网口
VMware vSphere 与 vCenter 与 ESXi – 差异、优势剖析
VMware Workstation 17.6.1 Pro 全开放下载咯
首创VMware vCenter 8.0U3b 无DNS部署秘籍
首发Dell R730xd安装VMware Esxi 7.0U2A
紧急通告VMware vCenter高危漏洞CVE-2024-38812和CVE-2024-38813修复方案
首发VMware ESXi 8.0导出ova/ovf格式虚拟机教程
更新版VMware Esxi普通、内存快照和静默快照三种快照剖析
VMware esxi 断网安装Windows 11保姆式教程
一键云迁移:利用VMware PowerCLI将OVA虚拟机顺利迁移到AWS
VMware Esxi 7.0 安装P40显卡疑难杂症小诊断
VMware vCenter 7.0 添加Esxi 7.0主机报错
VMware vCenter Server 7.0 完整安装过程详解
VMware vCenter 6.5/6.7/7.0升级攻略
【VMware】VMware vCenter 更换自签名证书
【VMware】VMware vCenter 重置root密码偏方
【VMware】批量修改VMware Esxi 主机root密码
VMware ESXi 7.0安装NVIDIA GPU显卡硬件驱动和配置vGPU
【VMware】vrops vRealize Operations Manager 8云管平台部署与配置
资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。