68 VMware NSX-T搭建及配置

本文档详细介绍了VMware NSX-T的搭建过程,包括拓扑设计、部署NSX-T、添加许可、配置计算管理器、设置传输区域、创建分段、配置虚拟机网络以及打通不同分段的网络,旨在帮助读者理解和实践NSX-T的网络虚拟化功能。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

NSX-T和NSX-V的主要区别在于,NSX-T已从VMware vSphere中“解锁”。换句话说,您不必具有vCenter Server即可部署NSX-T。这使VMware可以进入云和更多混合基础架构的新领域。当前,NSX-T包含对不同虚拟机管理程序和环境的支持。

大致搭建步骤

一、拓扑

VNI是一种类似于VLAN ID的用户标示,一个VNI代表了一个租户,属于不同VNI的虚拟机之间不能直接进行二层通信 。

VNI类似于交换机中的SVI技术。

edge-T0:负责南北向的数据传输网关,将东西向的流量传输至外网;

overlay-T1:负责东西向的数据传输网关,用于主机间的互通。

二、部署NSX-T

NSX就是一台虚拟主机,通过导入OVF模板的方式部署。

VMware NSX-T Reference Design Guide Table of Contents 1 Introduction 4 1.1 How to Use This Document 4 1.2 Networking and Security Today 5 1.3 NSX-T Architecture Value and Scope 5 2 NSX-T Architecture Components 11 2.1 Management Plane 11 2.2 Control Plane 12 2.3 Data Plane 12 3 NSX-T Logical Switching 13 3.1 The N-VDS 13 3.1.1 Uplink vs. pNIC 13 3.1.2 Teaming Policy 14 3.1.3 Uplink Profile 14 3.1.4 Transport Zones, Host Switch Name 16 3.2 Logical Switching 17 3.2.1 Overlay Backed Logical Switches 17 3.2.2 Flooded Traffic 18 3.2.2.1 Head-End Replication Mode 19 3.2.2.2 Two-tier Hierarchical Mode 19 3.2.3 Unicast Traffic 21 3.2.4 Data Plane Learning 22 3.2.5 Tables Maintained by the NSX-T Controller 23 3.2.5.1 MAC Address to TEP Tables 23 3.2.5.2 ARP Tables 23 3.2.6 Overlay Encapsulation 25 4 NSX-T Logical Routing 26 4.1 Logical Router Components 27 4.1.1 Distributed Router (DR) 27 4.1.2 Services Router 32 4.2 Two-Tier Routing 36 VMware NSX-T Reference Design Guide 2 4.2.1 Interface Types on Tier-1 and Tier-0 Logical Routers 37 4.2.2 Route Types on Tier-1 and Tier-0 Logical Routers 38 4.2.3 Fully Distributed Two Tier Routing 39 4.3 Edge Node 41 4.3.1 Bare Metal Edge 42 4.3.2 VM Form Factor 46 4.3.3 Edge Cluster 48 4.4 Routing Capabilities 49 4.4.1 Static Routing 49 4.4.2 Dynamic Routing 50 4.5 Services High Availability 53 4.5.1 Active/Active 53 4.5.2 Active/Standby 54 4.6 Other Network Services 56 4.6.1 Network Address Translation 56 4.6.2 DHCP Services 56 4.6.3 Metadata Proxy Service 57 4.6.4 Edge Firewall Service 57 4.7 Topology Consideration 57 4.7.1 Supported Topologies 57 4.7.2 Unsupported Topologies 59 5 NSX-T Security 60 5.1 NSX-T Security Use Cases 60 5.2 NSX-T DFW Architecture and Components 62 5.2.1 Management Plane 62 5.2.2 Control Plane 62 5.2.3 Data Plane 63 5.3 NSX-T Data Plane Implementation - ESXi vs. KVM Hosts 63 5.3.1 ESXi Hosts- Data Plane Components 64 5.3.2 KVM Hosts- Data Plane Components 64 5.3.3 NSX-T DFW Policy Lookup and Pa
### 使用VMware构建超融合基础设施(HCI) #### 准备工作 为了成功部署基于VMware的HCI环境,需准备必要的硬件和软件资源。主流产品不仅支持内嵌的虚拟化平台(如基于KVM开发的产品),同样兼容VMware这样的第三方虚拟化解决方案[^1]。 #### 部署vSphere Hypervisor 安装并配置ESXi主机作为底层hypervisor层的基础。这一步骤涉及下载适合版本的ISO镜像文件,并将其烧录至启动介质上完成操作系统级别的安装过程。之后要确保网络连接正常运作以便后续管理操作能够顺利执行。 #### 安装NSX-T Data Center (可选) 对于追求更高安全性和灵活性的企业级用户来说,可以考虑集成NSX-T来进行微分段管理和流量控制等功能增强型服务。不过这不是构成基本功能所必需的部分。 #### 设置vSAN集群 创建一个或多个vSAN数据存储池用于承载虚拟机磁盘映像及其他重要资料。这里提到的技术方案属于将SDS资源整合进Hypervisor内部的方式之一——即VSAN模式下的实现方法[^2]。它允许虚机直接访问由各节点贡献出来的本地硬盘空间而形成的统一逻辑卷组。 ```bash # 示例命令:初始化vsan disk group on ESXi host via SSH session esxcli vsan storage add -m=automatic -d=<disk_id> ``` 注意替换`<disk_id>`为具体的目标驱动器标识符字符串。 #### 组建HCIsphere Management Domain 最后也是至关重要的环节便是建立集中式的管控平面,通常借助于vCenter Server Appliance(VCSA)来达成此目的。通过图形界面引导式向导逐步输入所需参数直至最终确认提交即可。 一旦上述各个组成部分均已妥善安置完毕,则标志着一套完整的VMware HCI架构已经初步成型。当然实际生产环境中往往还需要进一步调优各项设置以满足特定业务需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Mr. Sun_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值