NSX 安装指南
Update 5
VMware NSX Data Center for vSphere 6.4
NSX 安装指南
您可以从 VMware 网站下载最新的技术文档:
https://docs.vmware.com/cn/。
VMware 网站还提供了最近的产品更新。
如果您对本文档有任何意见或建议,请将反馈信息发送至:
docfeedback@vmware.com
VMware, Inc.
3401 Hillview Ave.
Palo Alto, CA 94304
www.vmware.com
北京办公室
北京市
朝阳区新源南路 8 号
启皓北京东塔 8 层 801
www.vmware.com/cn
上海办公室
上海市
淮海中路 333 号
瑞安大厦 804-809 室
www.vmware.com/cn
广州办公室
广州市
天河路 385 号
太古汇一座 3502 室
www.vmware.com/cn
版权所有 © 2010 – 2018 VMware, Inc. 保留所有权利。 版权和商标信息。
VMware, Inc. 保留所有权利。
2
目录
NSX 安装指南 5
1 NSX Data Center for vSphere 概述 6
NSX Data Center for vSphere 组件 7
NSX Edge 10
NSX Services 12
2 安装准备工作 14
NSX Data Center for vSphere 的系统要求 14
NSX Data Center for vSphere 所需的端口和协议 16
NSX 和 vSphere Distributed Switch 19
示例:使用 vSphere Distributed Switch 21
了解复制模式 27
安装工作流程和示例拓扑 28
跨 vCenter NSX 和增强型链接模式 30
3 安装 NSX Manager 虚拟设备 32
4 在 NSX Manager 中注册 vCenter Server 37
5 配置单点登录 39
6 为 NSX Manager 配置 syslog 服务器 41
7 添加并分配许可证 42
8 部署 NSX Controller 群集 44
9 从防火墙保护中排除虚拟机 47
10 为 NSX 准备主机群集 49
11 向准备好的群集添加主机 52
12 从准备好的群集中移除主机 53
13 配置 VXLAN 传输参数 54
VMware, Inc. 保留所有权利。
3
NSX 安装指南
14 分配分段 ID 池和多播地址范围 57
15 添加传输区域 59
16 添加逻辑交换机 63
17 添加分布式逻辑路由器 68
18 添加 Edge 服务网关 78
19 在逻辑(分布式)路由器上配置 OSPF 85
20 在 Edge 服务网关上配置 OSPF 90
21 在主机群集上安装 Guest Introspection 96
22 卸载 NSX Data Center for vSphere 组件 98
卸载 Guest Introspection 模块 98
卸载 NSX Edge 服务网关或分布式逻辑路由器 98
卸载逻辑交换机 99
从主机群集中卸载 NSX 99
安全移除 NSX 安装 100
VMware, Inc. 保留所有权利。
4
NSX 安装指南
NSX 安装指南介绍了如何使用 VMware NSX® Manager™ 用户界面、VMware vSphere® Web Client 和
VMware vSphere® Client™ 配置、监控和维护 VMware NSX® Data Center for vSphere® 系统。本文档中的
信息包括分步配置说明以及建议的最佳做法。
重要 NSX for vSphere 现名为 NSX Data Center for vSphere。
目标读者
本手册适用于要在 VMware vSphere® 环境中安装或使用 NSX Data Center for vSphere 的用户。本手册的
目标读者为熟悉虚拟机技术和虚拟数据中心操作且经验丰富的系统管理员。本手册假设用户熟悉 vSphere,
包括 VMware ESXi™、VMware vCenter Server® 和 vSphere Web Client。
任务说明
本指南中的任务说明基于 vSphere Web Client。您也可以使用新的 vSphere Client 执行本指南中的部分任
务。新的 vSphere Client 用户界面术语、拓扑及工作流与 vSphere Web Client 的相同方面和元素保持高度
一致。
注 在 NSX 6.4 中,没有为 vSphere Client 实施 vSphere Web Client 的 NSX 插件的所有功能。有关支持和
不支持的功能的最新列表,请参见 https://docs.vmware.com/cn/VMware-NSX-for-vSphere/6.4/rn/nsx-
vsphere-client-65-functionality-support.html。
VMware 技术出版物术语表
VMware 技术出版物提供了一个术语表,其中包含一些您可能不熟悉的术语。有关 VMware 技术文档中使用
的术语的定义,请访问 http://www.vmware.com/support/pubs。
VMware, Inc. 保留所有权利。
5
NSX Data Center for vSphere 概述
1
IT 组织已经从服务器虚拟化中明显获益。服务器整合降低了物理复杂性,提高了运营效率,并且能够动态地
重新调整基础资源的用途,使其以最佳方式快速满足日益动态化的业务应用需求。
现在,VMware 的软件定义数据中心 (SDDC) 架构正将虚拟化技术延展至整个物理数据中心基础架构。
NSX Data Center for vSphere 是 SDDC 架构中的关键产品。使用 NSX Data Center for vSphere 可以实现
网络虚拟化,正如计算和存储虚拟化交付。与服务器虚拟化以编程方式创建、删除和还原基于软件的虚拟机
(Virtual Machine, VM) 以及拍摄虚拟机快照的方式大致相同,NSX Data Center for vSphere 网络虚拟化也
是以编程方式创建、删除和还原基于软件的虚拟网络以及拍摄虚拟网络快照。这使得联网方式发生了变革,
不仅使数据中心管理人员能够将敏捷性和经济性提高若干数量级,而且还能极大地简化底层物理网络的运营
模式。NSX Data Center for vSphere 能够部署在任何 IP 网络上,包括现有的传统网络模型以及任何供应商
提供的新一代网络架构,它为您提供了一个无中断的解决方案。事实上,使用 NSX Data Center for vSphere,
您只需利用现有的物理网络基础架构即可部署软件定义的数据中心。
应用程序
应用程序
应用程序
工作负载
工作负载
工作负载
x86 环境
L2、L3、L4-7 网络服务
虚拟机
虚拟机
虚拟机
虚拟
网络
虚拟
网络
虚拟
网络
服务器管理程序
解耦
网络虚拟化平台
要求:x86
物理计算和内存
要求:IP 传输
物理网络
上图对计算和网络虚拟化进行了类比。通过服务器虚拟化,软件抽象层(服务器虚拟机管理程序)可在软件
中重现人们所熟悉的 x86 物理服务器属性(例如 CPU、内存、磁盘、网卡),从而可通过编程方式来任意
组合这些属性,只需短短数秒,即可生成一台独一无二的虚拟机。
VMware, Inc. 保留所有权利。
6
NSX 安装指南
通过网络虚拟化,与网络虚拟机管理程序等效的功能可在软件中重现第 2 层到第 7 层的一整套网络服务(例
如,交换、路由、访问控制、防火墙、QoS 和负载平衡)。因此,可通过编程方式任意组合这些服务,只需
短短数秒,即可生成独一无二的独立虚拟网络。
通过网络虚拟化,带来了类似于服务器虚拟化的优势。例如,就像虚拟机独立于基础 x86 平台并允许 IT 将
物理主机视为计算容量池一样,虚拟网络也独立于底层 IP 网络硬件并允许 IT 将物理网络视为可以按需使用
和调整用途的传输容量池。与传统架构不同的是,无需重新配置底层物理硬件或拓扑,即可通过编程方式置
备、更改、存储、删除和还原虚拟网络。与企业从熟悉的服务器和存储虚拟化解决方案获得的功能和优势相
匹配,这一革命性的联网方式可发挥软件定义的数据中心的全部潜能。
可通过 vSphere Web Client、命令行界面 (Command-Line Interface, CLI) 和 REST API 配置
NSX Data Center for vSphere。
本章讨论了以下主题:
n NSX Data Center for vSphere 组件
n NSX Edge
n NSX Services
NSX Data Center for vSphere 组件
本节介绍了 NSX Data Center for vSphere 解决方案的各个组件。
VMware, Inc. 保留所有权利。
7
NSX 安装指南
消费平台
管理层面
控制层面
运行时状态
CMP
NSX
Manager
NSX
Controller
NSX
Edge
NSX
vSwitch
VDS
+
数据层面
管理程序扩展模块
VXLAN
DLR
防火墙
请注意,云管理平台 (Cloud Management Platform, CMP) 不是 NSX Data Center for vSphere 的组件,但
NSX Data Center for vSphere 可提供通过 REST API 与几乎所有 CMP 的集成,以及与 VMware CMP 的原
生集成。
数据层面
数据层面由 NSX Virtual Switch 组成,它基于 vSphere Distributed Switch (VDS) 并包含额外的组件以启用
服务。内核模块、用户空间代理、配置文件和安装脚本均打包在 VIB 中,并在虚拟机管理程序内核中运行,
以提供诸如分布式路由和逻辑防火墙等服务,并启用 VXLAN 桥接功能。
NSX Virtual Switch(基于 vDS)可对物理网络进行抽象化处理,并在虚拟机管理程序中提供访问级别的交
换。它是网络虚拟化的核心,因为它可实现独立于物理构造的逻辑网络(如 VLAN)。vSwitch 的一些优势
包括:
n 利用协议(如 VXLAN)和集中式网络配置支持覆盖网络。覆盖网络可实现以下功能:
n 减少了 VLAN ID 在物理网络中的使用。
n 在现有物理基础架构的现有 IP 网络上创建一个叠加的灵活逻辑层 2 (L2),而无需重新设计任何数据
中心网络
n 置备通信(东西向和南北向),同时保持租户之间的隔离状态
n 应用程序工作负载和虚拟机独立于覆盖网络,就像连接到物理 L2 网络一样运行
n 有利于实现虚拟机管理程序的大规模扩展
VMware, Inc. 保留所有权利。
8