Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

NSX-T 集成

VMware NSX-T 集成概述

您可以将 NSX-T 与 Apstra 软件集成,以帮助部署在数据中心部署 NSX-T 或在 NSX-T 叠加网络和交换矩阵底层网络之间提供连接所需的交换矩阵 VLAN。您可以根据 NSX-T 传输节点要求,确保交换矩阵在 LAG、MTU 和 VLAN 配置方面准备就绪,从而加速 NSX-T 部署。此功能还可帮助网络运营商了解所有 NSX-T 虚拟机、虚拟机端口和物理网关端口的结构可见性。NSX-T 集成有助于识别交换矩阵和虚拟基础架构上的问题。它消除了 NSX-T 节点端与 ToR 交换机之间的手动配置验证任务。

将 NSX-T VM 连接到 VLAN 传输时,VM 查询会同时显示 TOR 交换机/接口信息。将 NSX-T VM 附加到叠加网络传输时,VM 查询不会显示 TOR 交换机/接口信息。请确保在通用系统(而非外部通用系统)中添加 ESXi 主机。

从 Apstra 版本 4.1.2 开始,您可以使用 DVS 模式为 NSX-T Manager 版本 3.2.x 创建虚拟基础架构管理器。您还可以为每个蓝图添加多个虚拟基础设施管理器。在同一交换矩阵蓝图中托管多个 NSX-T 管理器或多个 vCenter 服务器时,此功能非常有用。添加 NSX-T 虚拟基础架构时,您需要提供 vCenter 计算管理器信息(地址和凭据)。

4.2.0 中支持的版本

VMware NSX-T Manager 版本 3.2.x

支持的配置

  • vCenter 在一个蓝图中作为虚拟管理器

  • 作为虚拟管理器的独立 NSX-T 管理器,并在一个蓝图中添加了 vCenter

  • 仅在机架内支持 NSX-T Edge 虚拟机迁移。尝试在机架之间迁移会导致 BGP 中断。您可以将 NSX-T Edge 虚拟机从连接到叶对的 ESXi 主机(即 ToR 叶和 ToR-Right)迁移到通过机架连接到单叶的其他 ESXi 主机。
  • (仅限 Apstra 版本 4.1.1 和 4.1.0)NSX-T 集成不支持具有 VLAN 类型中继的 DVS 端口组。

启用 NSX-T 集成

建议您创建专用于 管理 NSX-T 集成活动 的用户配置文件

  1. 从左侧导航菜单中,导航到“外部系统”>“虚拟基础结构管理器”>“创建虚拟基础结构管理器”。
  2. 输入 NSX-T 管理器 IP 地址(或 DNS 名称),选择 VMware NSX-T 管理器,然后输入用户名和密码。
  3. 单击创建以创建虚拟基础架构管理器并返回到表视图。连接成功后,连接状态将从“已断开连接”更改为“已连接”。
  4. 连接 NSX-T 后,从蓝图中导航到分段>虚拟>虚拟基础架构>添加虚拟基础架构
  5. 虚拟基础架构管理器下拉列表中选择 NSX-T 管理器,然后单击 VLAN 修复策略以显示其他字段。此处输入的信息用于可修复异常的基于意图的分析 (IBA) 探测。
  6. 选择 VN 类型和路由区域。
    • 如果选择了 VLAN(机架本地),则必须使用默认路由区域。
    • 如果选择了 VXLAN(机架间 - 当 VN 扩展到交换矩阵中的不同 ToR 时),则可以选择其他路由区域。
  7. 单击创建以暂存虚拟基础架构管理器并返回到表视图。新的虚拟基础设施管理器将显示在表中。
  8. 单击未提交(顶部菜单)查看更改,然后单击提交(右上角)将 NSX-T 管理器添加到活动蓝图。
  9. 在蓝图中创建路由区域并指定 VLAN IDVNI路由策略。路由区域映射到已建立与 NSX-T Edge 节点对等互连的 BGP。
  10. 要在 NSX-T 中的传输节点之间建立日内瓦隧道,必须通过瞻博网络 Apstra 交换矩阵建立连接。这将通过在 Apstra 中创建 VXLAN VN 并在 ToR 叶设备中为传输节点分配正确的端口映射来确保。在 Apstra 中定义的叠加 VXLAN VN 的 VLAN ID 必须与在 NSX-T 的传输节点的叠加配置文件中映射的 VLAN ID 匹配。此外,还将使用与 NSX 中的 TEP 池相同的 IP 子网。
  11. 由于我们在 Apstra 中创建 VXLAN VN 的最后一步选中了创建连接模板复选框,因此会在“分阶段>连接模板”下自动创建虚拟网络类型的连接模板>如下所示:
  12. 将上面创建的接口分配给 NSX-T 端的传输节点的连接模板
  13. 将配置呈现到设备后,我们可以在 NSX-T Manager 中观察到传输节点和 Edge 节点之间的日内瓦隧道已启动。
    注意:

    将 NSX Edge 安装为虚拟设备或主机传输节点时,请使用默认上行链路配置文件。如果为上行链路配置文件配置了故障切换绑定策略,则只能在绑定策略中配置单个活动上行链路。备用上行链路不受支持,且不得在故障切换绑定策略中进行配置。

虚拟基础架构可见性

成功集成 NSX-T 后,您就可以查看虚拟基础架构中的 NSX-T 虚拟机和传输节点。您可以查询 VMware 结构运行状况的状态。

要查看连接到虚拟机管理程序的虚拟机列表,请导航到仪表板并滚动到 VMware 的结构运行状况选项。

还可以查询托管在连接到 ToR 叶设备的虚拟机管理程序上的 VM。从蓝图中,导航到 活动>查询>虚拟机

VM 包括以下详细信息:

参数 说明
虚拟机名称 托管在 NSX 托管虚拟机管理程序上的虚拟机名称。
托管于 托管虚拟机的 ESXi 主机。
虚拟机管理程序主机名 虚拟机托管并连接到结构中的叶 TOR 的虚拟机管理程序主机名。
虚拟机管理程序版本 在虚拟机监控程序上运行的操作系统的软件版本。
虚拟机 IP 安装 VM 工具后 NSX-T 报告的 IP 地址。如果 IP 地址不可用,则此字段为空。如果 IP 地址在虚拟机上的安装虚拟机工具上可用,Apstra 会显示虚拟机 IP。
叶:接口 ESXi 主机连接到的叶交换机以及虚拟机所在的接口的系统 ID。
端口组名称:VLAN ID NSX-T 端口组正在使用的 VLAN ID。在启用了 NSX-T 的数据中心隧道中,通过此虚拟网络在传输节点之间叠加虚拟机到虚拟机的流量。
MAC 地址 连接到 Apstra 交换矩阵的虚拟机的 MAC 地址。
虚拟基础设施地址 添加到蓝图的 NSX-T 基础架构的 IP 地址

要在物理拓扑中搜索具有虚拟机的节点,请导航到“活动”>“物理”,然后从“节点”下拉列表中选择“有虚拟机?”

如果在 NSX-T 中将虚拟机从一个传输节点移动到另一个传输节点,则可以在 Apstra 的活动 >物理>节点>通用系统 (Node_name) 下进行可视化。选择“ 虚拟机” 选项卡,如下所示:

验证虚拟基础架构集成

您可以使用基于意图的分析来验证虚拟基础架构。Apstra 验证朝向 NSX-T Edge 的 BGP 会话。如果删除了 NSX-T 管理器中的 BGP 邻接关系,则会在 Apstra 仪表板中显示相应的异常。

有两个预定义的分析仪表板(如下所列)可用于实例化预定义的虚拟基础架构探测。

虚拟基础架构运行状况检查仪表板

虚拟基础架构冗余检查仪表板

禁用虚拟基础架构集成

要禁用虚拟基础架构集成,请将其从蓝图和外部系统中删除。

  1. 在蓝图中,导航到分段>虚拟>虚拟基础架构,然后单击删除按钮以禁用虚拟基础架构。
  2. 单击未提交(顶部菜单)并提交删除。
  3. 从左侧导航菜单中,导航到外部系统>虚拟基础设施管理器,然后单击删除按钮以禁用虚拟基础设施。