Introduzione a VMware vSphere NSX
NSX viene distribuito come diritto di licenza da applicare alla tua infrastruttura. IBM Cloud® fornisce le licenze in base al processore (il prezzo non cambia in base al numero di core per CPU). Una licenza NSX è obbligatoria su ogni server che utilizza un componente NSX (gestione, controllo o piano di dati). NSX aggiunge ulteriori funzionalità di rete alla piattaforma. Puoi creare una rete di sovrapposizione robusta per la sicurezza del sistema, la segmentazione del tenant e gli ambienti cloud ibridi che suddividono i provider o che si estende da cloud privati in loco.
È possibile aggiungere al proprio ambiente firewall, bilanciamento del carico, VPN, servizi NAT, microsegmentazione basata su VXLAN, con supporto per l'automazione tramite API REST.
Aggiunta delle licenze
Le licenze vengono aggiunte ai server utilizzando il seguente processo:
- Accedi al server vCenter con il client vSphere.
- In Administration, fai clic su Licensing.
- Fai clic su Solutions.
- Nell'elenco dei prodotti, fai clic su VMware NSX for vSphere.
- Fai clic su License Key o Enter New license key.
- Fai clic su OK.
Installazione di NSX
Utilizzare i seguenti passaggi per installare NSX.
- Distribuisci il gestore NSX.
- Registra NSX Manager con il server vCenter.
- Il client web vSphere distribuisce le istanze del controller NSX tramite il gestore NSX.
- Prepara gli host vSphere utilizzando il gestore NSX per installare i VIB negli host nel cluster.
- Dopo che sono stati distribuiti i controller NSX su tutti gli host applicabili, definisci e configura i componenti come i gateway edge, Load Balancers e i firewall.
Considerazioni sulla distribuzione
L'abilitazione di NSX per una soluzione richiede che utilizzi ulteriori nodi vSphere in aggiunta ai nodi di calcolo standard.
NSX Manager
IBM Informix Virtual Appliance sul cluster di gestione ha una relazione 1:1 con vCenter. Si consigliano le funzioni vSphere HA normali. Il gestore NSX include le funzionalità di backup pianificato/su richiesta e richiede la connettività IP a vCenter, il controller, le risorse edge NSX e gli host ESXi. NSX manager viene distribuito nella stessa subnet o VLAN di vCenter, ma non è strettamente necessario. La tabella seguente descrive il dimensionamento tipico delle macchine virtuali.
| Release NSX | vCPU | Memoria | Disco SO |
|---|---|---|---|
| 6.2 Small | 4 | 12 GB | 60 GB |
| 6.2 Default | 4 | 16 GB | 60 GB |
| 6.2 Large Scale | 4 | 24 GB | 60 GB |
Nodi controller NSX
I nodi del controller NSX vengono distribuiti come applicazioni virtuali dalla IU del gestore NSX. Ogni applicazione comunica tramite un indirizzo IP distinto che si trova normalmente all'interno della stessa sottorete del gestore NSX, ma non è un requisito obbligatorio. Si consiglia di distribuire almeno tre VM controller ad almeno tre nodi vSphere fisici separati. Che agiscono come attivi-attivi-attivi con delimitazione dei lavori definita da NSX Manager. SE un nodo ha un malfunzionamento, viene visualizzato un failover "prevalenze di regole" per ridistribuire il carico di lavoro ai controller rimanenti. NSX non forza in modo nativo questa procedura di progettazione. È possibile utilizzare le regole anti-affinità predefinite di vSphere per evitare di distribuire più di un nodo controller sullo stesso server ESXi. La tabella seguente descrive il dimensionamento tipico delle VM per VM.
| VM controller | vCPU | Prenotazione | Memoria | Disco SO |
|---|---|---|---|---|
| 3 | 4 | 2048 Mhz | 4 GB | 20 GB |
Interruttore NSX
Uno switch virtuale distribuito (VDS) aggiornato viene distribuito a tutti gli host per implementare le funzionalità distribuite.
Gateway dei servizi edge NSX
Distribuito come applicazioni VM a più funzioni secondo necessità nell'ambiente. Solo per l'instradamento, può essere distribuito un cluster attivo con un massimo di otto gateway. Per qualsiasi altro servizio, viene distribuito in modalità attiva-standby. Le comunicazioni esterne all'ambiente della macchina virtuale richiedono l'assegnazione di IP portatili IBM Cloud® per includere eventuali pool NAT, VIP e endpoint VPN.
| Modulo gateway | vCPU | Memoria | Utilizzo specifico |
|---|---|---|---|
| X-Large | 6 | 8 GB | Adatto a LB di elevata prestazioni L7 |
| Quad-Large | 4 | 1 GB | Adatto per ECMP di elevate prestazioni e la distribuzione FW |
| Grande | 2 | 1 GB | Piccola corrente continua e servizio singolo |
| Compact | 1 | 512 MB | Piccole distribuzioni o l'utilizzo di un solo servizio o PoC |