HOL-1703 - Instalação e Configuração do NSX

Carregando...

 

OOPS

Your browser doesn't support required HTML5 capabilities.

This simulation works best with the latest version of Firefox, Chrome, or Safari.

OOPS

This simulation may not have fully loaded correctly. Please reload the page, or download again.

OOPS

An error occurred.

This is an interactive simulation

Drive it with your mouse... or your finger

The blue boxes show you where to click

 

Left Arrow KeyRight Arrow KeyYou can also use the arrow keys to step forward or backward

Shortcuts jump to different parts of the simulation

OK, got it!

Esta parte do laboratório é apresentada como uma Simulação Interativa do Hands-On-Labs. Esta simulação permitirá a você navegar na interface do Software como se você estivesse interagindo em um ambiente real.

As caixas laranjas mostram onde deve-se clicar, e você ainda pode usar as teclas de esquerda e direita para movimentar-se durante a simulação em qualquer uma destas direções.

Fazendo Login no vSphere Web Client

Nesta Simulação Interativa, nós faremos a implantação (deploy) do NSX Manager no Cluster RegionA01-MGMT01.

  1. Clique no menu Actions e selecione a opção Deploy OVF Template.
  2. Clique no botão Browse e selecione o arquivo OVA do NSX Manager a partir do seu dispositivo local e clique em Open.
  3. Clique em Next para continuar e aguarde o arquivo ser validado.
  4. Assinale a opção Accept extra configuration options.
  5. Clique em Next para continuar.
  6. Na sessão de aceitar o contrato de licença, clique no botão Accept.
  7. Clique em Next para continuar.
  8. O nome 'NSX Manager' será sugerido à maquina virtual. Clique na RegionA01 para executar a implantação do "appliance".
  9. Clique em Next para continuar.

O formato do disco virtual será o Thick Provision Lazy Zeroed e a política de armazenamento (Storage) será Datastore Default.

  1. Nós implantaremos o Appliance do NSX Manager Appliance no RegionA01-ISCSI01-MGMT01. Clique em Next para continuar.
  2. No campo Destination, use o menu drop-down para selecionar a rede VM-RegionA01-vDS-MGMT para NSX Manager.
  3. Clique em Next para continuar.

Configurando o Appliance

  1. Digite e confirme a senha VMware1!VMware1! para default CLI user do NSX Manager.
  2. Digite e confirme a senha VMware1!VMware1! para privilege mode user do NSX Manager.
  3. Acesse o painel de Network Properties e clique na seta para baixo da barra de rolagem para exibir as propriedades de rede.
  4. Digite NSX Manager para o campo hostname.
  5. Clique na seta para baixo da barra de rolagem e acesse as informações de endereços de IP.
  6. No campo Network 1 IPv4 Address, digite 192.168.110.51
  7. Para o campo Network 1 Netmask, digite 255.255.255.0.
  8. No campo Default IPv4 Gateway field, digite 192.168.110.1
  9. Clique na seta para baixo da bara de rolagem e avance para as informações de DNS.
  10. Digite 192.168.110.10 no campo DNS Servers.
  11. No campo Domain Search List, digite corp.local.
  12. Avance para a parte de informações de Services Configuration e clique na seta para baixo da barra de rolagem.
  13. No campo NTP Server List, digite 192.168.110.10.
  14. Clique no campo enable SSH para habilitar o SSH para o NSX Manager.
  15. Clique em Next para continuar.
  16. Clique na seta para baixo da barra de rolagem para uma revisão completa da configuração e clique no campo Power on after deployment.
  17. Clique o botão Finish para iniciar a implantação do NSX Manager.

Configuração do NSX Manager

  1. Clique no 'X' no painel Recent Tasks para ter uma visão mais atualizada.
  2. Abra uma nova aba no Chrome.
  3. Clique na pasta Admin.
  4. Clique no link NSX Manager 01a.

Faça o Login com as credenciais que você configurou durante o processo de instalação do NSX Manager:

  1. User name - admin
  2. Password - VMware1!VMware1!

Precisamos verificar se o serviço NSX Management foi iniciado corretamente. Isto pode levar cerca de 5 minutos até que o serviço esteja completamente iniciado após o Appliance do NSX Manager ter sido ligado.

  1. Clique na opção View Summary.

Confira se os componentes abaixo estão com seus estados assinalados como running:

  • vPostgres
  • RabbitMQ

Confira se os componentes do NSX Management estejam com seus estados assinalados como running:

  • NSX Management Service
  1. Clique no ícone Home para voltar a tela principal.
  2. Clique no botão Manage vCenter Registration.
  3. Clique no botão Edit próximo ao Lookup Service para modificar suas opções.
  4. No campo Lookup Service Host, digite vcsa-01a.corp.local.
  5. No campo SSO Administrator User Name, digite administrator@vsphere.local
  6. digite VMware1! no campo Password.
  7. Clique OK para aceitar as configurações.
  8. Verifique e clique em Yes para aceitar o certificado SSL do Lookup Service.
  9. Verifique se as configurações foram preenchidas corretamente e que o serviço Lookup Service status esteja exibindo o estado de Connected.
  10. Clique em Edit para adicionar as informações relativas ao seu vCenter Server:
  11. Digite vcsa-01a.corp.local para o campo vCenter Server.
  12. Digite administrator@vsphere.local para o campo vCenter User Name.
  13. Digite VMware1! para o campo Password.
  14. Clique em OK para aceitar as configurações.
  15. Verifique e clique Yes para aceitar o certificado SSL do vCenter Server.
  16. Verifique as configurações foram inseridas corretamente e que o serviço vCenter Server esteja exibindo o estado de Connected.

Configurações do Appliance NSX

  1. Clique no ícone Home para voltar a tela principal.
  2. A parir da tela inicial do NSX Manager, selecione a opção Manage Appliance Settings.
  3. Verifique se as configurações do NTP Server que foram previamente configuradas no momento da implantação do NSX Manager estejam corretas.
  4. Clique no Edit próximo ao Syslog Server para modificar as configurações.
  5. Digite log-01a.corp.local como o Syslog Server.
  6. Digite 514 como a porta de comunicação com o Syslog Server.
  7. Selecione o protocolo UDP a partir do menu de lista.
  8. Clique em OK para completar e salvar as configurações.
  9. Confira se as configurações do Syslog Server foram salvas e estão corretas.

Configurando backups do NSX Manager

O NSX Manager backup e restore pode ser configurado a partir do NSX Manager virtual appliance web interface ou através da API do NSX Manager. Os Backups podem ser agendados com base por hora, por dia ou por semana.

O arquivo de backup é salvo em um local de FTP ou SFTP remoto que possa ser acessado pelo NSX Manager. Estão inclusos dados de configuração, eventos e logs do NSX Manager.

  1. Clique no ícone Home para voltar a pagina principal.
  2. A partir da página principal do NSX Manager, selecione a opção Backup & Restore.
  3. Clique no botão Change para modificar as configurações do servidor de FTP.

Agora precisamos preencher as informações necessárias e requeridas para habilitar o backup através do servidor de FTP / SFTP:

  1. Digite 192.168.110.10 no campo IP/Hostname.
  2. Use o menu drop-down para selecionar o FTP como o protocolo de Transferência (Transfer Protocol) a ser utilizado.

A porta deverá ser carregada automaticamente com base na seleção anterior.

  1. Digite o nome do usuário FTPUSER que será usado para autenticação.
  2. Digite VMware1! como senha (password) para o usuário.
  3. Digite /nsxmanager como o diretório de backup (Backup Directory) no qual serão armazenados os arquivos de backup (se este não existir e o usuário tiver permissão este será criado).
  4. Digite o prefixo nsx_manager_ que será acrescentado ao inicio dos arquivos de backup.
  5. Digite o pass phrase VMware1! para segurança do backup (Você precisará deste pass phrase para restaurar o backup).
  6. Clique em OK para confirmar.

Você tem a possibilidade de configurar automaticamente a frequencia de realização dos backups seja, com base semanal, diária ou por hora, dependendo das necessidades da sua organização.

  1. Clique no botão Scheduling Change para modificar as configurações.
  2. Clique no menu drop down Backup Frequency e selecione a opção Weekly.
  3. Quando a execução programada é semanal, você pode selecionar o dia da semana que o backup será realizado. Use o menu drop-down e selecione Sunday.
  4. Selecione 1 para a hora do dia que o backup será realizado.
  5. Finalmente configure 0 para o minuto.
  6. Clique em Schedule para confirmar a a configuração.

Você tem a opção de aguardar a execução programada ou iniciar o processo de backup clicando o botão de Backup.

  1. Clique o botao de Backup para iniciar o processo de backup.
  2. Clique em Start para iniciar o backup.
  3. Uma vez concluído, você deverá ver um novo registro em history que poderá ser usado para restaurar quando necessário.
  4. Clique no ícone da engrenagem e selecione Logout para finalizar a sessão.
  5. Clique no 'X' da aba do NSX Manager para fechá-lo.

Instalação e Configuração do NSX

Você agora poderá voltar ao vSphere Web Client aberto no Chrome.

  1. Clique no nome do usuário Administrator@CORP.LOCAL e selecione Logout.
  2. Faça o Login como administrator@vsphere.local com a senha VMware1! e clique sobre o botão Login.
  3. Clique na aba Networking & Security para gerenciar e configurar o NSX.
  4. Em seguida, clique no link Installation.

Neste momento você fará a instalação do NSX através de sua página de instalação. Esta página contém quatro abas:

  • Management - Usado para implementar os Controllers do NSX e também configurar ambiente cross vCenter.
  • Host Preparation - Usado para implementar os pacotes (vibs) sobre os hosts da infraestrutura VMware e executar correção de problemas.
  • Logical Network Preparation - Usado para verificar informações de redes VXLAN, criar Identificadores de Rede VXLAN (VNI's) e as Transport Zones.
  • Service Deployments - Usado para gerenciar serviços de terceiros (3rd Party service's).

Neste momento não há Controllers implementados.

  1. Clique na aba Management.
  2. Com o propósito de criar um novo Controller, clique no ícone de adição verde.

Agora, vamos configurar os parâmetros adequados para o Controller do NSX (Preencha os campos abaixo com os respectivos valores):

  1. Name - controller-1
  2. NSX Manager - 192.168.110.51 (já previamente selecionado).
  3. Datacenter - RegionA01 (já previamente selecionado).
  4. Cluster / Resource Pool - Selecione o cluster RegionA01-MGMT01.
  5. Datastore - Selecione o datastore RegionA01-ISCSI01-MGMT01.
  6. Host - Opcionalmente selecione um host para a implementação do controller. (A seleção não é requerida)
  7. Folder - Opcionalmente especifique uma pasta (folder) do vCenter para aprovisionar o Controller. (A seleção não é requerida)
  8. Clique sobre o link Select próximo ao Connected To:.
  9. Selecione o Distributed Port Group VM-RegionA01-vDS-MGMT.
  10. Clique em OK para confirmar.
  11. Clique em Select próximo ao IP Pool.
  12. Clique em New IP Pool.
  13. Name - controller-ip-pool
  14. Gateway - 192.168.110.1
  15. Prefix Length - 24
  16. Primary DNS - 192.168.110.10
  17. DNS Suffix - corp.local
  18. Static IP Pool - 192.168.110.31-192.168.110.33
  19. Clique em OK para completar.
  20. Selecione o controller-ip-pool clique em OK.
  21. Preencha e confirme a senha para o NSX Controller VMware1!VMware1!. Todos os NSX Controllers subsequentes utilizarão a mesma senha.
  22. Uma vez confirmado, clique em OK para aprovisionar o primeiro Controller NSX.

O primeiro controller poderá levar aproximadamente entre 5 - 10 minutos para ser iniciar o aprovisionamento.

Uma vez que o primeiro controller foi aprovisionado com sucesso e o seu estado (status) for exibido como Connected você pode aprovisionar os demais. Para ambientes em produção é possível aprovisionar no máximo até três controllers.

  1. Clique no ícone de adição verde para adicionar o próximo controller e preenchas as configurações assim como foi feito para o primeiro controller. Você será notificado que para o controller adicional não é necessário especificar a senha. A senha utilizada para o primeiro controller será utilizada para os controllers subsequentes,
  • Name: controller-2
  • NSX Manager: 192.168.110.51
  • Datacenter: RegionA01
  • Cluster/Resource Pool: RegionA01-MGMT01
  • Datastore: RegionA01-ISCSI01-MGMT01
  • Connected To: VM-RegionA01-vDS-MGMT
  • IP Pool: Controller-IP-Pool
  1. Clique em OK para prosseguir.

Adicione o terceiro controller clicando no icone adição verde e preencha as parâmetros com as informações a seguir:

  • Name: controller-3
  • NSX Manager: 192.168.110.51
  • Datacenter: RegionA01
  • Cluster/Resource Pool: RegionA01-MGMT01
  • Datastore: RegionA01-ISCSI01-MGMT01
  • Connected To: VM-RegionA01-vDS-MGMT
  • IP Pool: Controller-IP-Pool
  1. Clique em OK para prosseguir.

Uma vez que os três controllers foram aprovisionados verifique que estejam todos conectados a instância do NSX e seus estados (status) estejam exibindo Connected.

Preparação do Host (Host Preparation)

  1. Clique na aba Host Preparation.

Os componentes do NSX são aprovisionados sobre um cluster. Você não pode preparar um único host sem um cluster, é o cluster ou nada:

  1. Clique sobre o cluster RegionA01-MGMT01.
  2. Clique na engrenagem Actions.
  3. Clique em Install.
  4. Clique em Yes para confirmar a instalação.

Os pacotes (vibs) serão baixados na infraestrutura VMware para todos os hosts ESXi do cluster. Este procedimento leva apenas alguns minutos e não é necessário reiniciar os hosts.

Verifique se Installation Status foi completamente instalado com sucesso e se a versão do NSX exibida é a mesma que foi instalada.

O Firewall é automaticamente habilitado como parte da instalação. Verifique se o seu estado (status) está como Enabled.

Continue a preparar todos os clusters que serão utilizados com o NSX dentro do seu ambiente e assegure que seus Installation Status estejam exibindo a versão correta do NSX que está sendo instalada.

Assegure que o Firewall esteja habilitado.

Em seguida, instale as vibs no RegionA01-COMP01.

  1. Clique sobre o cluster RegionA01-COMP01.
  2. Clique na engrenagem Actions.
  3. Clique em Install.
  4. Clique em Yes para confirmar a instalação.

E finalmente, o cluster RegionA01-COMP02.

  1. Clique sobre o cluster RegionA01-COMP02.
  2. Clique na engrenagem Actions.
  3. Clique em Install.
  4. Clique em Yes para confirmar a instalação.

Você receberá um aviso que a rede VXLAN ainda não foi configurada para os três clusters.

  1. Para configurar um cluster, simplesmente clique no link Not Configured para o RegionA01-MGMT01.
  2. Clique na opção próximo ao Use IP Pool e selecione New IP Pool...
  3. Preencha as informações a seguir:
  • Name: RegionA01-VTEP-Pool
  • Gateway: 192.168.130.10
  • Prefix Length: 24
  • Primary DNS: 192.168.110.10
  • DNS Suffix: corp.local
  • Static IP Pool: 192.168.130-51-192.168.130.56
  1. Clique em OK para confirmar.
  2. Clique em OK para configurar a rede VXLAN para o cluster RegionA01-MGMT01.

Agora configure a rede VXLAN para o cluster RegionA01-COMP01

  1. Clique no link Not Configured.
  2. Clique na opção próximo ao Use IP Pool e selecione RegionA01-VTEP-Pool.
  3. Clique em OK.

Finalmente, configure a rede VXLAN para o cluster RegionA01-COMP02

  1. Clique no link Not Configured.
  2. Clique na opção próximo ao Use IP Pool e selecione RegionA01-VTEP-Pool.
  3. Clique em OK.

Verificando o VXLAN Tunnel Endpoints (VTEPS)

Para verificar que os VTEP's tenham obtido endereços IP seja por DHCP ou por IP Pool:

  1. Clique na aba Logical Network Preparation.
  2. Expanda os clusters RegionA01-MGMT01, RegionA01-COMP01 e RegionA01-COMP02.
  3. Assegure que o endereço IP tenha sido atribuído aos hosts (no campo VMKnic IP Addressing).

Como parte do NSX 6.2.3 você agora tem a possibilidade de mudar a porta utilizada pela VXLAN. Anteriormente a versão NSX 6.2.3 a porta UDP VXLAN padrão era a 8472. Se você estiver executando uma nova instalação do NSX a porta UDP padrão a ser utilizada será a 4789, se você estiver executando uma atualização, então a porta UDP utilizada continuará sendo a 8472, no entanto você poderá mudá-la para a 4789.

  1. Em seguida, Clique em Segment ID.
  2. Clique no botão Edit.
  3. Digite 5000-5999 como range de Segmento ID's.
  4. Clique em OK.

Criando uma nova Transport Zone

  1. Clique em Transport Zones e então clique no ícone adição verde para adicionar uma nova Transport Zone.
  2. Selecione os clusters RegionA01-MGMT01, RegionA01-COMP01 e RegionA01-COMP02 para adicioná-los ao Transport Zone. Quaisquer switches lógicos (logical switches) que forem criados neste Transport Zone automaticamente será adicionado aos clusters selecionados aqui.
  3. Clique em OK para confirmar.
  4. Verifique se o Transport Zone foi criado com sucesso.

Saúde e Processo do NSX Manager

  1. Clique na aba Dashboard.

Observando o Dashboard podemos obter uma visão instantânea da saúde de todo o ambiente do NSX. O Dashboard nos alerta para potenciais problemas que podem estar ocorrendo com o NSX Manager, Controllers, Hosts, Firewall e Logical Switches.

  1. Clicando no quadrado verde do NSX Manager temos uma visão de utilização do disco em uso pelo NSX Manager e o estado dos serviços que estão rodando neste momento.
  2. Clique no 'X' para fechar a janela com os detalhes.
  3. Clicando no quadrado verde do NSX Manager temos uma visão do estado de saúde do controller além de sua conectividade com os outros controllers.
  4. Clique no 'X' para fechar a janela com os detalhes..

Para retornar ao laboratório, clique sobre o link no canto superior direito ou feche a aba do navegador.

Unsaved changes! You may continue editing other frames before saving.
Save Changes