【NSX-T】6. 搭建NSX-T环境 —— 配置 Segment 网段

6. 配置 Segment

Lab 说明

  • 准备工作:在vSphere 环境中创建至少3个 VM
  • 创建3个 Segment (网段),以提供 L2 连接。
  • 本 Lab的最终目标是让 Segment 下的 VM 可以互相 ping 通。下方拓扑图中绿色线路部分。

在这里插入图片描述

6.1 创建 Segment

在 NSX 用户界面主页上,依次导航到 Networking > Connectivity > Segments > Segments 。单击 ADD SEGMENT,然后配置 Segment。

在这里插入图片描述

(1)创建 Web-Segment

在 Segment 创建页面输入以下必要信息

选项操作
Name自定义名称为:Web-Segment
Connected GatewayNone
Transport ZonePROD-Overlay-TZ
Subnets172.16.10.1/24

最后单击下方 SAVE。

在这里插入图片描述

当出现提示是否继续配置 Segment 的消息时,单击 NO。

在这里插入图片描述

(2)创建 App-Segment 和 DB-Segment

创建过程和 Web-Segment 一致。

App-Segment
选项操作
Name自定义名称为:App-Segment
Connected GatewayNone
Transport ZonePROD-Overlay-TZ
Subnets172.16.20.1/24
DB-Segment
选项操作
Name自定义名称为:DB-Segment
Connected GatewayNone
Transport ZonePROD-Overlay-TZ
Subnets172.16.20.1/24

6.2 验证 Segment

(1)在 NSX Manager中查看

此时返回 Segment 列表页面,确认已成功创建3个 Segment,且 Status 为 Success 。

在这里插入图片描述

(2)在vSphere Client 中查看

在 vSphere Client 用户界面中,从左侧菜单中选择 Inventory,然后导航到 Networking 选项卡。选择指定的VDS,展开会发现刚才创建的 3 个 Segment 网段

在这里插入图片描述

6.3 将虚拟机连接到网段

将在 ESXi 主机上运行的虚拟机连接到其相应的网段。

(1)在 vSphere Client 用户界面中,从左侧菜单中选择 Inventory ,然后导航到 Hosts and Clusters 选项卡。依次展开 Datacenter(vSphere 数据中心)> c1(vSphere 集群) 的视图。

(2)将 centos-all 虚拟机添加到 Web-Segment 网段。

右键单击 centos-all ,然后选择 Edit Settings。

从 Network adapter x(x为网卡的编号)下拉菜单中,依次选择 Browser 和 Web-Segment ,然后单击 OK(确定)。

在这里插入图片描述

返回编辑界面,此时网络适配器选择的网卡应该为 Web-Segment,确认无误后,单击 确定。

在这里插入图片描述

设置好后,目前初始化环境中没有DHCP功能,所以,我们需要到 VM 系统内部配置静态IP地址等设置。

  • IP:172.16.10.11/24
  • Gateway: 172.16.10.1

另外一些VM也需要加入相应的 Segment 中,方法如上所述,网络设置自行设置即可。

6.4 使用网络拓扑验证逻辑交换配置

NSX 用户界面主页上,依次导航到 Networking > Network Topology

可以看到一些 Segment 下有VM关联。

在这里插入图片描述

6.5 验证 Segment 2层连接

让Web-Segment下的两个VM互ping

在这里插入图片描述

(1)检索每个网段的 UUID 信息

使用 admin 用户,SSH 到 NSX Manager

get logical-switch

在这里插入图片描述

查看 Segment 具体信息

在这里插入图片描述

(2)在 ESXi 上查看 segment 信息

连接 Segment 的 VM 所在 ESXi 显示的信息不一样。只会显示其上 VM 所在的 Segment

ESXi1

在这里插入图片描述

ESXi2

在这里插入图片描述

ESXi3

在这里插入图片描述

参考资料

NSX-T DataCenter 管理指南

  • 24
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
NSX-T 3.2是一种用于软件定义数据中心(SDC)的网络和安全平台。它提供了一系列的功能和工具,用于构建虚拟化网络、微分服务和安全策略。 NSX-T 3.2的部署过程可以分为以下几个步骤: 1. 环境准备:在开始部署NSX-T 3.2之前,需要确保满足一些环境要求,例如支持的硬件、操作系统和网络配置等。还需要配置NSX-T 3.2集成的虚拟化基础设施(如VMware vSphere)。 2. 安装NSX Manager:NSX Manager是NSX-T 3.2的核心管理组件,它负责管理和监控NSX-T环境。需要下载NSX Manager软件包,并按照说明进行安装和配置。 3. 建立基础网络NSX-T 3.2可以通过不同方式建立基础网络,例如物理网络、虚拟网络或逻辑子网。需要根据需求选择适合的网络架构,并进行相应的配置。 4. 配置传输节点:传输节点是NSX-T 3.2的数据平面组件,负责处理网络流量的转发和传输。需要将物理服务器或虚拟机配置为传输节点,并为其分配相应的网络资源。 5. 创建逻辑网络:逻辑网络是建立在基础网络之上的虚拟网络,用于连接虚拟机和传输节点。可以通过NSX-T Manager界面创建和配置逻辑网络,并分配所需的IP地址和子网。 6. 配置安全策略:NSX-T 3.2提供了丰富的安全功能,例如防火墙、安全组和安全标签等。可以通过NSX-T Manager界面设置安全策略,以保护网络和虚拟机免受恶意攻击。 7. 测试和验证:部署完NSX-T 3.2后,需要进行测试和验证,以确保网络和安全功能正常工作。可以通过发送流量并观察其转发和处理情况来进行验证。 总之,NSX-T 3.2的部署涉及到环境准备、安装NSX Manager、建立基础网络配置传输节点、创建逻辑网络配置安全策略以及测试和验证等步骤。通过正确地执行这些步骤,可以成功部署NSX-T 3.2并实现虚拟化网络和安全功能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

NOWSHUT

给点饭钱谢谢,我会努力更新!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值