Daha yeni, daha yardım sever :) , GUI’si değişmiş :( , yeni Policy API’li NSX-T 2.4.1

Her versiyon yapılan GUI değişiklikleri aslında çok da iyi bişey değil gibi geliyor bana, insan bir interface’e alışıyor sonra birden hersey değişiyor, sizde kendinizi yeniden adapte etmek zorunda kalıyorsunuz.

Daha önceden NSX-T Manager ile üç adet Controller kuruyorduk, artık bu iki rolü birleştirmişler 😀 Artık bir VM kardayız. NSX-T Manager’ı kurduğunuzda ilk controller’ıda kurmuş oluyorsunuz.

Eksikleri anında görüp 🙂 sizi yönlendirmeye başlıyor, örneğin elimizde üç adet NSX-T Controller olması lazım bunu için hemen “Deploy Nodes” ‘a basıyoruz, bizi hemen yeni ekleyeceğimiz ekrana yönlendiriyor.

iBGP desteği gelmiş fakat şu an için sadece API ile konfigürasyonu mevcut.

Yeni profiller mevcut, eskiden “Transport Node Profile” yoktu. Daha önceden Compute node’ları NSX için hazırlamak gerektiğinde sadece ilgili vCenter’ı ve ardından Cluster’ı seçip “CONFIGURE NSX” dediğimde aşağıdaki gibi bir ekran geliyordu …

Şimdi ise benden bunu bir profil olarak vermemi istiyor.

Test için bir tane yaratalım …

System > Fabric > Profiles > Transport Node Profile > +ADD

İsimlendirdim, bu profil’de hangi TZ olacağını belirledim, N-VDS tab’ına geçtim. Dikkat ederseniz sanki Edge Node’u “Configure as Transport Node” yapıyor gibiyim.

Farklı olarak N-VDS yaratırken envayi çeşit profilide ekliyorum LLDP olacak mı ? Uygulanacak NIOC profili hangisi. Migrasyon seçenekleri artmış, vSS/vDS’lerden geçişlerde vmk port’ların vlan’larına kadar mapping’leri yapmak mümkün, yani her şeyi N-VDS üzerinde çalıştırmak isteyenler için.

Resim 1
Resim 1 devamı

Haydi uygulayalım ! Tek yapmam gereken şu profili uygula demek.

Açıkca söylemek gerekir ise halen eksik taraflar var mesela ben dikkat etmeden yanlış bir versiyon ESXi’a bu profili daha doğrusu NSX-T 2.4’ün desteklemediği bir ESXi uygulamak istediğimde bunu kontrol etmeden uyarladı, sonra bunu geri almak için uğraştım. Önceden bir kontrol olsa güzel olacak !

Bir diğer değişiklik ise NSX-T Edge Node yaratırken karşıma çıktı, daha önce Edge’leri hangi Compute Manager’da nerede yaratacağımı, ardından karşınıza Management,TEP,Uplink1,Uplink2 interface’lerini sorar. Sanal sunucu yaratma işlemi bittikten sonra ilgili sanal makineyi “Configure as Transport Node” işlemine tabi tutmanız gerekir idi.

Aşağıda görebileceğiniz gibi, herhangi bir “Configure as Transport Node” opsiyonu yok, çünkü siz daha NSX Edge’i yaratmaya başladığınızda bir defadan gerekli tüm konfigürasyonu yapabiliyorsunuz.

Güzel bir eklenti yapmışlar, daha önce edge node üzerindeki hangi interface’i hangisini set edeceğiz diye MAC adreslerini not alıyordum, buna gerek kalmamış, ilgili uplink’i ilgili port grubu kolayca bağlayabiliyorum.

Yeni yüksek erişilebilirlik ayarları gelmiş, örneğin T1 Router yaratırken size “StandBy Relocation” özelliğini aktif etmek isteyip istemediğinizi soruyor, bu şekilde bozulan bir edge node olur ise onun üzerinde koşan aktif veya pasif logcial router’ları başka edge node’larda devreye alıyor.

Açıklaması : (Optional) Click the StandBy Relocationtoggle to enable or disable standby relocation. Standby relocation means that if the Edge node where the active or standby logical router is running fails, a new standby logical router is created on another Edge node to maintain high availability. If the Edge node that fails is running the active logical router, the original standby logical router becomes the active logical router and a new standby logical router is created. If the Edge node that fails is running the standby logical router, the new standby logical router replaces it. 

Bu arada ortaya yeni bir tanım Tier-0 Gateway, Tier-1 Gateway türemiş, yeni Policy API kullanılarak bildiğimiz T0 ve T1 Router’lar yaratılıyor ve yönetiliyor fakat “Advanced Networking & Security” tabından yaratılmış T0 ve T1 Router’lar bu yeni ekranda “Networking” tab’ı altında türemiyor. Herkes yerli yerinde kalıyor 😀

Note In the Advanced Networking & Securitytab, the term tier-0 logical router is used to refer to atier-0 gateway.

Daha önce API ile yapılan IPSEC/VPN konfigrasxyonlarıda GUI taşınmış.

Kuşkusuz bunun dışında dahada farklı gelen özellikler var, diğerleri için buraya bakabilirsiniz.

VM

Advertisements

Posted on 18/06/2019, in NSX-T and tagged , , , , . Bookmark the permalink. Leave a comment.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out /  Change )

Google photo

You are commenting using your Google account. Log Out /  Change )

Twitter picture

You are commenting using your Twitter account. Log Out /  Change )

Facebook photo

You are commenting using your Facebook account. Log Out /  Change )

Connecting to %s

%d bloggers like this: