NSX [Lab 5] Deploy NSX-T EDGE Node Và NSX-T Edge Cluster

phile

Internship/Fresher
Jan 4, 2021
74
15
8
DEPLOY NSX-T EDGE NODE VÀ NSX-T EDGE CLUSTER

Tài liệu này hướng dẫn cài NSX-T EDGE Node và NSX-T EDGE Cluster bằng NSX-T Manager.
1. Mô hình và yêu cầu của bài lab
a. Mô hình bài lab
NSX-T diagram for small enterprise_v2.png

b. Yêu cầu bài lab
  • Deploy NSX-T EDGE bằng cách dùng NSX-T Manager
  • Deploy NSX-T EDGE Cluster bằng cách dùng NSX-T Manager
2. Thực hiện cấu hình
a. Deploy NSX-T EDGE bằng cách dùng NSX-T Manager​
Để Deploy được NSX-T EDGE Node bằng NSX-T Manager ta cần phải Add Compute Manager bạn có thể tham khảo bằng link sau: https://securityzone.vn/t/lab-2-tich-hop-compute-manager-vcenter-vao-nsx-t-manager.11993/
Sau khi đã Add được Compute Manager ta tiến hành tạo Uplink Profile cho NSX-T EDGE Node bằng cách vào GUI NSX-T Manager sau đó vào phần System->Fabric->Profiles->Uplink Profiles->ADD PROFILE
1634616727487.png

Sau đó ta sẽ điền các thông tin như:
  • Name: Tên của uplink profile.
  • LAGs: Nếu bạn dùng LACP cho EDGE Node thì chọn Add (nếu dùng LAG thì bạn không thể dùng multi TEP).
  • Teamings: Tùy thuộc bạn có bao nhiêu uplink cho EDGE Node mà thông tin có thể khác nhau trong bài lab này ta có 2 uplink và dùng Multi TEP nên sẽ cấu hình như hình dưới. Teaming policy sẽ có 3 lựa chọn: Failover Order (một cổng chạy chính nếu cổng đó fail thì traffic sẽ được chuyển sang cổng còn lại), Load Balance Source (cho phép việc sử dụng đồng thời 2 uplink) và Load Balance Source MAC Address (cho phép việc sử dụng đồng thời 2 uplink dựa vào việc hash MAC).
  • Transport VLAN: là vlan cho TEP.
  • MTU: default là 1600 để dùng cho GENEVE.
Sau khi đã điền đủ thông tin ta sẽ chọn ADD
1634616795799.png

Sau khi đã tạo uplink profile ta tiến hành Add EDGE Node bằng cách vào phần System->Fabric->Nodes->Edge Transport Nodes->ADD EDGE NODE
1634616864698.png

Sau đó ta điền thông tin như tên của EDGE Node, FQDN và chọn size cho EDGE Node, sẽ tùy vào tài nguyên và quy mô doanh nghiệp ở đây ta sẽ chọn Medium rồi chọn NEXT
1634616905806.png


Sau đó ta sẽ điền password cho user admin và root đồng thời bật truy cập SSH bằng 2 user này rồi chọn NEXT
1634617031559.png

Sau đó ta chọn Compute Manager đã thêm từ đó chọn tiếp Cluster, Host, Datastore trên vCenter để deploy EDGE Node rồi chọn NEXT
1634617072258.png


Sau đó ta điền các thông tin như: IP để MGMT EDGE Node, vDS cho ip đó, domain name, DNS servers, NTP server rồi chọn NEXT
1634617110030.png


Sau đó ta điền các thông tin sau:
  • Edge Switch Name: đặt tên cho Edge Switch
  • Transport Zone: là vùng mà Edge Node có thể giao tiếp ởđây ta dùng overlay và VLAN
  • Uplink Profile: ta đã tạo ở phần trên
  • IP Assignment: có 2 cách dùng DHCP hoặc static ở bài này ta dùng static
  • Static IP List: là ip cho TEP ở bài này ta dùng Multi TEP nên sẽ có 2 ip
  • Gateway: gateway cho TEP
  • Uplinks: ta sẽ chọn vDS cho 2 uplink đã cấu hình trong uplink profile, vDS phải là port Trunk để sau này dùng cho TEP, T0,...
Lưu ý: Để có thể dùng Multi TEP ta phải đáp ứng các yêu cầu sau:
  • Cấu hình TEP chỉ được thực hiện trên một N-VDS
  • Tất cả các TEP phải sử dụng cùng một VLAN overlay traffic
  • Tất cả các IP TEP phải nằm trong cùng một subnet và sử dụng cùng một gateway
Sau khi đã điền đủ thông tin rồi nhấn FINISH và chờ một khoảng để EDGE Node được Deploy và kết nối vào NSX-T Manager
1634617205037.png


Tiến hành tương tự cho 1 EDGE Node nữa, sau khi Deploy xong sẽ có kết quả như hình dưới
1634617260068.png


b. Deploy NSX-T EDGE Cluster bằng cách dùng NSX-T Manager
Sau khi đã Deploy xong 2 EDGE Node và status là Success ta sẽ tiến hành Add 2 EDGE Node đó vào EDGE Cluster bằng cách vào phần System->Fabric->Nodes->Edge Clusters->ADD EDGE CLUSTER
1634617310206.png

Sau đó ta điền tên EDGE Cluster và chọn các EDGE muốn thêm vào EDGE Cluster rồi nhấn ADD, Edge Cluster Profile là timer detect EDGE Node fail ta nên để thông số default nên ta sẽ chọn profile có sẵn như hình
1634617360745.png


Sau khi đã được thêm vào EDGE Cluster các EDGE Node sẽ hiển thị như hình bên dưới
1634617406777.png


Phi
 

Attachments

  • 1634616566413.png
    1634616566413.png
    211.8 KB · Views: 0
  • 1634616635624.png
    1634616635624.png
    147.3 KB · Views: 0
  • 1634616693000.png
    1634616693000.png
    147.3 KB · Views: 0
  • 1634616753132.png
    1634616753132.png
    161.3 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu