轻松上手VMware NSX-T:安装实战教程(一)

哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!

   大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)

图片

引言

最近在做跨海的项目,全球多个地方机房需要互联,网络也需要互通,考虑搞个NSX做个组网。本章节主要讨论下如何安装NSX(实验版本较早,勿喷!)

第一章、什么是NSX

1. VMware NSX 简介

VMware NSX(Network Virtualization Platform)是一个基于软件定义网络(SDN)理念构建的平台,旨在虚拟化整个网络,使其与物理网络基础设施解耦。NSX 提供了一套全面的网络和安全功能,包括虚拟交换机、路由器、防火墙、负载均衡器等,所有这些功能都通过软件进行管理和配置。

主要特点:

  • 网络虚拟化:将传统网络功能虚拟化,创建逻辑网络与物理网络分离。

  • 安全性:通过微分段和分布式防火墙等技术增强网络安全。

  • 自动化和可编程性:支持 API 自动化,实现网络的快速部署和管理。

  • 多租户支持:适用于数据中心和多租户云环境,提供隔离和安全性。


2. VMware NSX 的主要组件

VMware NSX 由多个关键组件组成,每个组件负责不同的网络和安全功能:

2.1 NSX Manager

  • 功能:集中管理组件,提供图形用户界面和 API,用于配置和管理 NSX 平台。

  • 特点:基于 VMware vCenter 的插件,集成于现有的 VMware 管理环境中。

2.2 NSX Controller

  • 功能:管理虚拟网络的控制平面,处理网络拓扑和分布式应用的数据路径。

  • 特点:高可用性和分布式架构,确保网络的稳定性和性能。

2.3 NSX Edge

  • 功能:提供高级网络服务,如路由、负载均衡、VPN 和防火墙。

  • 特点:可扩展的边缘服务设计,支持高性能网络需求。

2.4 NSX Distributed Firewall (分布式防火墙)

  • 功能:在虚拟机级别实施微分段安全策略,提供细粒度的流量控制。

  • 特点:内嵌于虚拟交换机,与虚拟机紧密集成,无需物理设备干预。

2.5 NSX Logical Switch (逻辑交换机)

  • 功能:创建逻辑网络,以支持虚拟机和容器的网络连接。

  • 特点:支持跨多个物理服务器的虚拟网络,提供灵活的网络拓扑。

2.6 NSX Logical Router (逻辑路由器)

  • 功能:实现分布式路由和集中路由,支持逻辑子网之间的通信。

  • 特点:高效的路由性能,无需依赖物理路由器。


3. VMware NSX 的主要功能

3.1 网络虚拟化

NSX 将传统网络设备(如交换机、路由器、防火墙)虚拟化为软件组件,创建与物理网络基础设施无关的逻辑网络。这种虚拟化使得网络配置更加灵活,能够快速响应业务需求的变化。

3.2 微分段

通过在每台虚拟机级别实施安全策略,NSX 实现了微分段。这种细粒度的安全控制能够有效隔离不同应用、租户或部门的流量,减少潜在的安全威胁。

3.3 分布式防火墙

NSX 的分布式防火墙功能允许在 ESXi 主机级别对流量进行过滤和控制,无需依赖集中式防火墙设备。这提高了网络安全性和性能,简化了防火墙管理。

3.4 自动化和可编程性

NSX 提供丰富的 API 接口,支持与自动化工具(如 Terraform、Ansible)集成,实现网络和安全策略的自动配置和管理。这大大提高了运营效率,减少了人为错误。

3.5 多租户支持

NSX 支持多租户环境,提供网络和安全隔离,确保不同租户之间的流量和数据安全。这对于公共云提供商和大型企业数据中心尤为重要。

3.6 服务链

NSX 支持服务链功能,允许将多个网络服务(如负载均衡、防火墙、入侵检测)串联起来,为流量提供一站式的网络服务。

第二章、环境准备

  • VMware Esxi 8.0U3c

  • VMware vCenter 8.0U3d

  • VMware NSX 3.1

第三章、操作步骤

自行下载VMware nsx-unified-appliance-3.0.1.1.0.16556500.ova

1、打开vCenter,ovf部署虚拟机,上传已下载的nsx的ova,如图所示。

图片

2、上传镜像

图片

3、下一步

图片

4、选择位置,虚拟机取名

图片

5、虚拟机存放位置

图片

6、确认配置

图片

7、测试环境选择最小化部署

图片

8、选择NSX存放的存储

图片

9、选择NSX放置的网络

图片

10、输入系统的root密码

图片

11、输入cli的admin密码

图片

12、输入默认的audit密码,详细的介绍参考:管理本地用户的密码或名称(仅 NSX-T Data Center 3.1)

图片

13、输入optional parameters密码

图片

14、输入nsx manage的ip 网关和掩码等等信息

图片

15、输入DNS

图片

16、输入NTP,一定要,时间要同步否则会出问题。默认开启ssh

图片

17、确认配置

18、导入中

图片

19、导入完成

图片

20、查看机器的ip

图片

21、打开设置的ip,https访问

22、输入admin账号和密码进入管理界面

图片

23、取消体验计划

图片

24、点击开始即可进行NSX操作

图片

安装就到这里,下一期分享如何对接vCenter和部署NSX负载均衡。

图片

往期回顾

如果您觉得文章不错可以查看以前的文章

从H3C和Dell官网下载OEM版VMware Esxi镜像攻略

实践VMware OVA和vmdk文件格式转换为qcow2

VMware 新时代:收购后授权模式与定价策略全面解析

VMware高危漏洞VMSA-2024-0019修复堆溢出和权限提升漏洞

首发最详细VMware vCenter 6.5覆盖安装到vCenter 6.7U1宝典秘籍

最全VMware vCenter各版本SSL过期时间汇总

超详细从基准将VMware ESXi 升级到 vSphere 6.7U1教程

有惊无险VMware Esxi通过Shell给指定的vSwitch绑定特定的网口

VMware vSphere 与 vCenter 与 ESXi – 差异、优势剖析

VMware Workstation 17.6.1 Pro 全开放下载咯

如何通过博通官网下载VMware最新补丁

首创VMware vCenter 8.0U3b 无DNS部署秘籍

首发Dell R730xd安装VMware Esxi 7.0U2A

紧急通告VMware  vCenter高危漏洞CVE-2024-38812和CVE-2024-38813修复方案

首发VMware ESXi 8.0导出ova/ovf格式虚拟机教程

更新版VMware Esxi普通、内存快照和静默快照三种快照剖析

VMware esxi 断网安装Windows 11保姆式教程

一键云迁移:利用VMware PowerCLI将OVA虚拟机顺利迁移到AWS

VMware Esxi 7.0 安装P40显卡疑难杂症小诊断

VMware vCenter 7.0 添加Esxi 7.0主机报错

别慌!VMware vCenter密码忘记了也能救回来

VMware ESXi 7.0服务器虚拟化安装过程详解

VMware vCenter Server 7.0 完整安装过程详解

VMware vCenter 6.5/6.7/7.0升级攻略

【VMware】VMware vCenter 更换自签名证书

【VMware】VMware vCenter 重置root密码偏方

【VMware】批量修改VMware Esxi 主机root密码

VMware ESXi 7.0安装NVIDIA GPU显卡硬件驱动和配置vGPU

【VMware】vrops vRealize Operations Manager 8云管平台部署与配置

资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。

VMware NSX-T Reference Design Guide Table of Contents 1 Introduction 4 1.1 How to Use This Document 4 1.2 Networking and Security Today 5 1.3 NSX-T Architecture Value and Scope 5 2 NSX-T Architecture Components 11 2.1 Management Plane 11 2.2 Control Plane 12 2.3 Data Plane 12 3 NSX-T Logical Switching 13 3.1 The N-VDS 13 3.1.1 Uplink vs. pNIC 13 3.1.2 Teaming Policy 14 3.1.3 Uplink Profile 14 3.1.4 Transport Zones, Host Switch Name 16 3.2 Logical Switching 17 3.2.1 Overlay Backed Logical Switches 17 3.2.2 Flooded Traffic 18 3.2.2.1 Head-End Replication Mode 19 3.2.2.2 Two-tier Hierarchical Mode 19 3.2.3 Unicast Traffic 21 3.2.4 Data Plane Learning 22 3.2.5 Tables Maintained by the NSX-T Controller 23 3.2.5.1 MAC Address to TEP Tables 23 3.2.5.2 ARP Tables 23 3.2.6 Overlay Encapsulation 25 4 NSX-T Logical Routing 26 4.1 Logical Router Components 27 4.1.1 Distributed Router (DR) 27 4.1.2 Services Router 32 4.2 Two-Tier Routing 36 VMware NSX-T Reference Design Guide 2 4.2.1 Interface Types on Tier-1 and Tier-0 Logical Routers 37 4.2.2 Route Types on Tier-1 and Tier-0 Logical Routers 38 4.2.3 Fully Distributed Two Tier Routing 39 4.3 Edge Node 41 4.3.1 Bare Metal Edge 42 4.3.2 VM Form Factor 46 4.3.3 Edge Cluster 48 4.4 Routing Capabilities 49 4.4.1 Static Routing 49 4.4.2 Dynamic Routing 50 4.5 Services High Availability 53 4.5.1 Active/Active 53 4.5.2 Active/Standby 54 4.6 Other Network Services 56 4.6.1 Network Address Translation 56 4.6.2 DHCP Services 56 4.6.3 Metadata Proxy Service 57 4.6.4 Edge Firewall Service 57 4.7 Topology Consideration 57 4.7.1 Supported Topologies 57 4.7.2 Unsupported Topologies 59 5 NSX-T Security 60 5.1 NSX-T Security Use Cases 60 5.2 NSX-T DFW Architecture and Components 62 5.2.1 Management Plane 62 5.2.2 Control Plane 62 5.2.3 Data Plane 63 5.3 NSX-T Data Plane Implementation - ESXi vs. KVM Hosts 63 5.3.1 ESXi Hosts- Data Plane Components 64 5.3.2 KVM Hosts- Data Plane Components 64 5.3.3 NSX-T DFW Policy Lookup and Pa
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

虚拟化爱好者

创作不易

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值