NSX [LAB 07] Triển khai NSX Edge Node và cấu hình Cluster Edge

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
NSX Edge cung cấp dịch vụ định tuyến và kết nối với các mạng Physical bên ngoài với hệ thống Overlay NSX. Các NSX Edge Node cung cấp các dịch vụ để triển khai Tier-0 Gateway hoặc Tier-1 Gateway với các tính năng như NAT, VPN,...
Trong bài viết này mình sẽ hướng dẫn các bạn cách cấu hình NSX Edge Node và triển khai Cluster cho nó bằng NSX Manager.
1712538520526.png


Bước 1: Truy cập vào GUI của NSX Manager, vào phần System > Fabric > Profiles > Uplink Profiles > ADD PROFILE:
1712538815114.png


Bước 2: Sau khi đặt tên cho Profile, cấu hình các thông tin cho Profile (về việc sử dụng LAG hay Teaming mình đã có giới thiệu ở bài viết trước khi tạo Profile cho Transport Node), với bài lab này mình sẽ tạo Teaming:
1712539023038.png

Chọn ADD ở phần Teaming sau đó thêm số cổng Uplink muốn sử dụng cho Edge Node sau này, phần Transport VLAN thì sẽ chọn VLAN được sử dụng cho Edge Node giao tiếp được với mạng Underlay, phần MTU mình sẽ để trống (mặc định là 1700) và chọn ADD:
1712539126859.png


Bước 3: Tiếp tục truy cập vào phần System > Fabric > Node > Edge Transport Nodes > ADD EDGE NODE:
1712539315951.png


Bước 4: Đầu tiên cấu hình các thông tin bao gồm tên của Edge Node, FQDN và chọn Form Factor tùy vào nhu cầu sử dụng của hệ thống, sau đó chọn NEXT:
1712549001898.png


Bước 5: Đặt tên và mật khẩu cho tài khoản admin (và root), có thể tùy chọn bật tính năng SSH nếu các bạn muốn quản trị thông qua CLI, sau đó chọn NEXT:
1712539619335.png


Bước 6: Tiếp theo chọn nơi chứa cấu hình của Edge Node bao gồm thông tin Compute Manager (vCenter), Cluster, Host và Datastore, sau đó chọn NEXT:
1712539951378.png


Bước 7: Cấu hình thông tin IP và Interface MGMT, Gateway cho Edge Node (đây là IP dùng để giao tiếp giữa mạng Overlay (NSX Edge) và mạng Underlay (Physical router)), tùy chọn thêm các thông tin Domain, DNS và NTP Server sau đó chọn NEXT:
1712546506196.png


Bước 8: Cấu hình các thông tin cho Edge Node:
  • Edge Switch Name: Tên hiển thị của Edge Switch
  • Transport Zone: là vùng mà Edge Node có thể giao tiếp, chọn overlay và VLAN
  • Uplink Profile: chọn Profile vừa tạo
  • Static IP List: IP để các Edge Node forward traffic trong mạng, trường hợp nếu sử dụng Multo TEP thì ta đặt 2 IP (phần này mình sẽ đặt IP tĩnh, các bạn vẫn có thể cấu hình DHCP)
  • Gateway và Subnet Mask: cấu hình thông tin Gateway và Subnet cho TEP
  • Uplinks: ta sẽ chọn vDS cho 2 uplink đã cấu hình trong uplink profile, vDS phải là port Trunk để sau này dùng cho TEP, Tier-0 gateway...
1712549630186.png

1712549666476.png


Bước 9: Tương tự cấu hình thêm 1 Edge Node để tạo thành Cluster:
1712631908023.png


Bước 10: Để cấu hình Cluster, ta vào phần Edge Clusters > ADD EDGE CLUSTER:
1712632335304.png


Bước 11: Đặt tên cho Cluster, phần Profile chọn Profile mặc định sau đó move 2 Edge Node vừa tạo sang phần Selected như hình và chọn ADD:
1712632772418.png


Bước 12: Quay lại phần Edge Transport Nodes ta thấy thông tin phần Edge Cluster hiển thị là thành công:
1712632842331.png


Chúc các bạn thành công :">
 

Attachments

  • 1712539451189.png
    1712539451189.png
    78.7 KB · Views: 0
  • 1712543208628.png
    1712543208628.png
    83.6 KB · Views: 0
  • 1712547211898.png
    1712547211898.png
    81 KB · Views: 0
  • 1712547532071.png
    1712547532071.png
    81.8 KB · Views: 0
  • 1712548126324.png
    1712548126324.png
    81.8 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu