Chargement en cours...

 

Error

Your web browser doesn't support some required capabilities.

This demo works best with the latest version of Chrome, Firefox, or Safari. IE 9+ also sort of works...

This simulation works best with the latest version of Chrome, Firefox, or Safari. IE 9+ also sort of works...

Error

This demo file is incomplete or damaged. Please reload the page, or download again:

For VMware partners:
www.vmware.com/go/partnerdemos

For VMware employees:
www.vmware.com/go/demos

This simulation did not load correctly. Please reload the page.

Error

Visit the VMware Demo Library
to get more demos!

For VMware partners:
www.vmware.com/go/partnerdemos

For VMware employees:
www.vmware.com/go/demos

The demo will restart in 5 seconds.

Hit Esc to cancel

X
↩ Retourner au laboratoire
HOL-1803-01-NET: Getting Started with VMware NSX - part 2

This is an interactive demo

Drive it with your mouse, your finger, or just use the arrow keys.

Use Learn mode to learn the demo. The orange boxes show where to click.

Use Present mode to hide the orange boxes and notes.

Use Autoplay mode to make it play like a movie. Hit the Esc key to stop.

Click a Shortcut to jump to a specific part of the demo.

X
Copyright © 2017 VMware, Inc. All rights reserved.
Masquer les notes
Restaurer les notes
Ouvrir la fenêtre des notes
Augmenter la taille de police
Réduire la taille de police

Script d’installation de NSX - Partie 2


Cette partie du laboratoire d’essai en ligne se présente sous forme de simulation interactive. Elle vous permet d’expérimenter des procédures dont l’exécution au sein de l’environnement de laboratoire en ligne serait trop chronophage ou gourmande en ressources. Dans cette simulation, vous pouvez utiliser l’interface logicielle comme si vous interagissiez avec un environnement en ligne.

Les zones délimitées par un cadre orange indiquent où cliquer. Vous pouvez vous servir des touches fléchées vers la gauche et la droite pour naviguer dans la simulation dans l’une ou l’autre de ces directions.


 

Installation et configuration de NSX

Vous devez être revenu à l’onglet vSphere Web Client dans Chrome.

  1. Cliquez sur l’icône Home et sélectionnez l’onglet Networking & Security pour gérer NSX.
  2. Cliquez ensuite sur le lien Installation.

La page d’installation de NSX Manager doit s’afficher. Elle contient quatre onglets :

  • « Management » : permet de déployer des instances NSX Controller et de configurer NSX dans un environnement Cross vCenter.
  • « Host Preparation » : permet de déployer des packages VMware Infrastructure Bundles (VIB) sur les hôtes pour le dépannage.
  • « Logical Network Preparation » : permet de vérifier les informations de transport du VXLAN, et de créer des identifiants de réseau VXLAN (VNI) ainsi que des zones de transport.
  • « Service Deployments » : permet de gérer des services tiers.

Actuellement, aucun contrôleur n’est déployé.

  1. Pour créer un nouveau contrôleur, cliquez sur le signe plus vert.

Nous devons maintenant configurer les paramètres appropriés pour NSX Controller :

  1. « Name » : controller-01.
  2. « NSX Manager » : 192.168.110.51 (déjà sélectionné).
  3. « Datacenter » : RegionA01 (déjà sélectionné).
  4. « Cluster/Resource Pool » : sélectionnez le cluster RegionA01-MGMT01.
  5. « Datastore » : sélectionnez la banque de données RegionA01-ISCSI01-MGMT01.
  6. « Host » : (facultatif) vous pouvez sélectionner l’hôte sur lequel déployer le contrôleur (aucune sélection nécessaire).
  7. « Folder » : (facultatif) placez le contrôleur dans un dossier vCenter spécifique  (aucune sélection nécessaire).
  8. Cliquez sur le lien Select en regard de Connected To:.
  9. Sélectionnez le groupe de ports distribués VM-RegionA01-vDS-MGMT.
  10. Cliquez sur OK pour confirmer.
  11. Cliquez sur Select en regard de « IP Pool ».
  12. Cliquez sur New IP Pool.
  13. « Name » : controller-ip-pool.
  14. « Gateway » : 192.168.110.1.
  15. « Prefix Length » : 24.
  16. « Primary DNS » : 192.168.110.10.
  17. « DNS Suffix » : corp.local.
  18. « Static IP Pool » : 192.168.110.31-192.168.110.33.
  19. Cliquez sur OK pour terminer.
  20. Sélectionnez le pool controller-ip-pool et cliquez sur OK.
  21. Saisissez et confirmez le mot de passe VMware1!VMware1!pour NSX Controller.  Dans un souci de cohérence, toutes les instances NSX Controller suivantes utiliseront le même mot de passe.
  22. Après avoir confirmé, cliquez sur OK pour déployer le premier NSX Controller.

Le déploiement du premier contrôleur doit commencer. Dans un environnement réel, l’opération complète dure de 5 à 10 minutes.  Pour les besoins de la simulation, nous l’avons raccourcie.

Une fois que le premier contrôleur est déployé et que l’état « Connected » s’affiche, vous pouvez déployer d’autres contrôleurs jusqu’à la limite maximale prise en charge en production, c’est-à-dire trois.

  1. Cliquez sur le signe plus vert pour ajouter un contrôleur et saisissez les paramètres comme vous l’avez fait pour le premier. Vous noterez que vous pouvez ajouter des contrôleurs sans indiquer de mot de passe.  En effet, le mot de passe utilisé pour le premier contrôleur est le même pour tous ceux qui suivent.
  • Name : controller-02
  • NSX Manager : 192.168.110.51
  • Datacenter : RegionA01
  • Cluster/Resource Pool : RegionA01-MGMT01
  • Datastore : RegionA01-ISCSI01-MGMT01
  • Connected To : VM-RegionA01-vDS-MGMT
  • IP Pool : controller-ip-pool
  1. Cliquez sur OK pour continuer.

Ajoutez un troisième contrôleur en cliquant sur le signe plus vert et en saisissant les informations suivantes :

  • Name : controller-03
  • NSX Manager : 192.168.110.51
  • Datacenter : RegionA01
  • Cluster/Resource Pool : RegionA01-MGMT01
  • Datastore : RegionA01-ISCSI01-COMP01
  • Connected To : VM-RegionA01-vDS-MGMT
  • IP Pool : controller-ip-pool
  1. Cliquez sur OK pour continuer.

Une fois les trois contrôleurs déployés, vérifiez qu’ils sont tous connectés à l’instance NSX Manager et que leur état est Connected.

 

 

Préparation des hôtes

  1. Cliquez sur l’onglet Host Preparation.

Les composants NSX sont déployés cluster par cluster. Vous ne pouvez pas préparer un hôte unique dans un cluster. C’est « tout ou rien » :

  1. Mettez le cluster RegionA01-COMP01 en surbrillance.
  2. Cliquez sur le composant Actions.
  3. Cliquez sur Install.
  4. Cliquez sur Yes pour confirmer l’installation.

Les packages VMware Infrastructure Bundles (VIB) sont à présent chargés sur tous les hôtes ESXi du cluster. L’opération ne prend que quelques minutes et il n’est pas nécessaire de redémarrer les hôtes.

Dans la colonne Installation Status, vérifiez que l’opération s’est bien déroulée et que la version de NSX que vous êtes en train de déployer est correcte.

Le pare-feu est automatiquement activé pendant le déploiement. Vérifiez que Firewall est bien à l’état Enabled.

Installez ensuite les VIB sur le cluster RegionA01-COMP02.

  1. Mettez le cluster RegionA01-COMP02 en surbrillance.
  2. Cliquez sur le composant Actions.
  3. Cliquez sur Install.
  4. Cliquez sur Yes pour confirmer l’installation.

Et enfin, le cluster RegionA01-MGMT.

  1. Mettez le cluster RegionA01-MGMT01 en surbrillance.
  2. Cliquez sur le composant Actions.
  3. Cliquez sur Install.
  4. Cliquez sur Yes pour confirmer l’installation.

Vous constaterez qu’aucun des trois clusters n’est configuré pour le VXLAN.  

  1. Afin de configurer un cluster, cliquez simplement sur le lien Not Configured pour RegionA01-COMP01.
  2. Cliquez sur le bouton radio en regard de Use IP Pool et sélectionnez New IP Pool....
  3. Saisissez les informations suivantes :
  • Name : VTEP-Pool-RegionA01
  • Gateway : 192.168.130.1
  • Prefix Length : 24
  • Primary DNS : 192.168.110.10
  • DNS Suffix : corp.local
  • Static IP Pool : 192.168.130-51-192.168.130.56
  1. Cliquez sur OK pour confirmer.
  2. Cliquez sur OK afin de configurer la mise en réseau VXLAN pour RegionA01-COMP01.

Configurez à présent le VXLAN pour RegionA01-COMP02.

  1. Cliquez sur le lien Not Configured.
  2. Cliquez sur le bouton radio en regard de Use IP Pool et sélectionnez VTEP-Pool-RegionA01.
  3. Cliquez sur OK.

Enfin, configurez le VXLAN pour RegionA01-MGMT01.

  1. Cliquez sur le lien Not Configured.
  2. Cliquez sur le bouton radio en regard de Use IP Pool et sélectionnez VTEP-Pool-RegionA01.
  3. Cliquez sur OK.

 

 

Vérification des points limites de tunnel VXLAN (VTEP)

Pour vérifier que les VTEP ont obtenu les adresses IP via DHCP ou un pool IP :

  1. Cliquez sur l’onglet Logical Network Preparation.
  2. Développez les clusters RegionA01-COMP01 et RegionA01-COMP02.
  3. Vérifiez que l’adresse IP a bien été attribuée aux hôtes (dans le champ « VMKNic IP Addressing »).

Vous pouvez également modifier le port utilisé par le VXLAN. Par défaut, nous utilisons le port 4789.

  1. Cliquez ensuite sur Segment ID.
  2. Cliquez sur le bouton Edit.
  3. Saisissez la plage d’ID de segments 5000-5999.

« Segment ID pool » indique la plage d’identifiants de réseau VXLAN (VNI) à utiliser pour créer des segments de réseau logique.

  1. Cliquez sur OK pour confirmer.

 

 

Création d’une nouvelle zone de transport

  1. Cliquez sur Transport Zones, puis sur le signe plus vert pour ajouter une nouvelle zone de transport.
  2. Saisissez le nom RegionA0-Global-TZ.
  3. Sélectionnez les clusters RegionA01-COMP01, RegionA01-COMP02 et RegionA01-MGMT01 pour les ajouter à la zone de transport. Les commutateurs logiques créés dans cette zone de transport seront automatiquement ajoutés aux clusters sélectionnés ici.
  4. Cliquez sur OK pour confirmer.
  5. Vérifiez que la zone de transport a bien été créée.

 

 

Intégrité et fonctionnement de NSX Manager

  1. Cliquez sur l’onglet Dashboard.

Le tableau de bord offre une vue instantanée de l’intégrité globale de l’environnement NSX. Il signale les problèmes potentiels affectant NSX Manager, les contrôleurs, les hôtes, le pare-feu et les commutateurs logiques.

  1. En cliquant sur le carré vert de NSX Manager, nous pouvons consulter l’utilisation des disques par NSX Manager et l’état d’exécution des services en cours.
  2. Cliquez sur le bouton X pour fermer la fenêtre des détails.
  3. En cliquant sur le carré vert d’un nœud de contrôleur, nous pouvons examiner l’intégrité globale de ce contrôleur et vérifier sa connectivité avec d’autres contrôleurs dans l’environnement.
  4. Cliquez sur le bouton X pour fermer la fenêtre des détails.

Pour revenir au laboratoire, cliquez sur le lien dans l’angle supérieur droit de la fenêtre ou fermez cet onglet de navigateur.