<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article NSX-T 3.0 のシンプルな DFW ラボを構築する。 in Legacy User Blogs</title>
    <link>https://communities.vmware.com/t5/Legacy-User-Blogs/NSX-T-3-0-%E3%81%AE%E3%82%B7%E3%83%B3%E3%83%97%E3%83%AB%E3%81%AA-DFW-%E3%83%A9%E3%83%9C%E3%82%92%E6%A7%8B%E7%AF%89%E3%81%99%E3%82%8B/ta-p/2762552</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;NSX-T には、分散ファイアウォール（DFW）機能があります。&lt;/P&gt;&lt;P&gt;この DFW は、NSX-T の有名な機能であるオーバーレイ ネットワーク（Geneve による）の環境でなくても利用可能です。&lt;/P&gt;&lt;P&gt;そこで今回は、オーバーレイ ネットワークなしのシンプルな DFW ラボ環境を構築してみます。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;今回の環境。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;今回のラボは、下記のような構成です。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;vCenter Server 7.0d / ESXi 7.0&lt;/LI&gt;&lt;LI&gt;NSX-T 3.0&lt;/LI&gt;&lt;LI&gt;NSX の仮想スイッチは、N-VDS ではなく vDS 7.0 を利用（NSX-T 3.0 ～新機能）&lt;/LI&gt;&lt;LI&gt;NSX Edge は無し。オーバーレイ ネットワークも無し。&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vCenter / ESXi の仮想スイッチは、分散仮想スイッチ（vDS）のみを構成しています。&lt;/P&gt;&lt;P&gt;vDS のバージョンは 7.0 で作成してあり、アップリンクには ESXi の物理 NIC（vmnic0 と vmnic1）が割り当てられています。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-01.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23630iD312C4D28A4E060F/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-01.png" alt="nsx-dfw-lab-01.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NSX Manager の仮想アプライアンス（VM）は、すでにデプロイしてあります。&lt;/P&gt;&lt;P&gt;OVA ファイルは「nsx-unified-appliance-3.0.0.0.0.15945876-le.ova」です。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-02.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23631i30A9CE98F470EFC4/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-02.png" alt="nsx-dfw-lab-02.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;なお、NSX-T の設定作業をするためにはライセンスの適用は必須です。&lt;/P&gt;&lt;P&gt;デプロイ直後の NSX Manger の VM を起動して、&lt;/P&gt;&lt;P&gt;評価ライセンスを適用してある状態です。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;NSX Manager での vCenter 登録。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;NSX-T に「コンピュート マネージャ」として vCenter を登録します。&lt;/P&gt;&lt;P&gt;これは、NSX-T の仮想スイッチで vDS を利用するために必要です。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「システム」→「ファブリック」→「コンピュート マネージャ」を開き、&lt;/P&gt;&lt;P&gt;「追加」をクリックして「コンピュート マネージャの作成」画面を表示します。&lt;/P&gt;&lt;P&gt;そして、下記を入力して「追加」をクリックします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;vCenter の「名前」（これは任意の文字列）&lt;/LI&gt;&lt;LI&gt;vCenter の「FQDN または IP アドレス」&lt;/LI&gt;&lt;LI&gt;vCenter の、ユーザー名と、パスワード&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-04.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23632i067924611412AF40/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-04.png" alt="nsx-dfw-lab-04.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;画面に従って証明書のサムプリントを受け入れると、vCenter がコンピュート マネージャとして登録されます。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-06.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23633i3A07F3EC4EBA27ED/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-06.png" alt="nsx-dfw-lab-06.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、「システム」→「ファブリック」→「ノード」→&lt;/P&gt;&lt;P&gt;「ホスト トランスポート ノード」で vCenter を選択すると、クラスタと ESXi が表示されるようになります。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-07.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23634i42FAE0B4F8D929E0/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-07.png" alt="nsx-dfw-lab-07.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ただしこの ESXi は、まだ NSX-T むけに準備されていない状態です。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;ESXi のホスト トランスポート ノードとしての準備。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;ここから ESXi を、NSX-T の「ホスト トランスポート ノード」として準備します。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;まず、「システム」→「ファブリック」→「プロファイル」→&lt;/P&gt;&lt;P&gt;「トランスポート ノード プロファイル」で、「追加」をクリックします。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「トランスポート ノード プロファイルの追加」画面が表示されるので、&lt;/P&gt;&lt;P&gt;下記を入力して、そのまま画面を下にスクロールします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;プロファイルにつける「名前」を入力。今回は tnp-esxi-vds-01 としています。&lt;/LI&gt;&lt;LI&gt;ノード スイッチの「タイプ」で、「VDS」を選択。&lt;/LI&gt;&lt;LI&gt;ノード スイッチ「名前」では、vCenter と vDS 名を選択。（例での vDS は vds-21）&lt;/LI&gt;&lt;LI&gt;トランスポート ゾーンとして「nsx-vlan-transportzone」を選択。&lt;BR /&gt;（これは、デフォルト作成される VLAN トランスポート ゾーン）&lt;/LI&gt;&lt;LI&gt;アップリンク プロファイルとして「nsx-default-uplink-hostswitch-profile」を選択。&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-09.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23635iE3DFDA9914C0BD13/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-09.png" alt="nsx-dfw-lab-09.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;画面下にスクロールして、下記を入力してから「追加」をクリックします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;uplink-1 → vDS の1つめのアップリンク名（例では dvUplink1）&lt;/LI&gt;&lt;LI&gt;uplink-2 → vDS の2つめのアップリンク名（例では dvUplink2）&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-10.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23636i41E91906F5EDA31B/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-10.png" alt="nsx-dfw-lab-10.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、VLAN セグメントを利用できるようになる、トランスポート ノード プロファイルが作成されました。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-11.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23637i7879951EDF522FA1/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-11.png" alt="nsx-dfw-lab-11.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「システム」→「ファブリック」→「ノード」→「ホスト トランスポート ノード」を開き、&lt;/P&gt;&lt;P&gt;クラスタ（ESXi ではなくその上の）を選択して、「NSX の設定」をクリックします。&lt;/P&gt;&lt;P&gt;「NSX のインストール」画面が表示されるので、先ほど作成したトランスポート ノード プロファイルを選択して、&lt;/P&gt;&lt;P&gt;「適用」をクリックします。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-14.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23638i275DED79F45DF423/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-14.png" alt="nsx-dfw-lab-14.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで少し待つと、クラスタ配下の ESXi が NSX のホスト トランスポート ノードとして設定された状態になります。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-16.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23639iC74DB187FA9B9706/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-16.png" alt="nsx-dfw-lab-16.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;NSX-T によるネットワークの準備。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;このラボでは DFW だけを利用するため、NSX Edge はデプロイしていません。&lt;/P&gt;&lt;P&gt;そして、ルーティングのための Tier-0 / Tier-1 ゲートウェイや、Geneve のオーバーレイ セグメントも作成しません。&lt;/P&gt;&lt;P&gt;VLAN 接続するための「VLAN セグメント」のみ作成します。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Tier-0 ゲートウェイは、作成しません。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-17.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23640i6DE9D623A59CFC99/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-17.png" alt="nsx-dfw-lab-17.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;そして Tier-1 ゲートウェイも作成しません。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-18.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23641iEDE2F460CD1823D7/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-18.png" alt="nsx-dfw-lab-18.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NSX-T では、vCenter でポートグループとして扱える「セグメント」を作成できます。&lt;/P&gt;&lt;P&gt;そして NSX-T の DFW は、この「セグメント」で作用します。&lt;/P&gt;&lt;P&gt;NSX-T のセグメントには、「オーバーレイ」と「VLAN」の ２種類がありますが、DFW はどちらでも利用できます。&lt;/P&gt;&lt;P&gt;そこで、ここでは「VLAN セグメント」のみを作成します。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「ネットワーク」→「セグメント」にある、「セグメント」タブで、「セグメントの追加」をクリックします。&lt;/P&gt;&lt;P&gt;そして下記を入力して、画面を下にスクロールします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;セグメント名を入力。ここでは seg-vlan-0006。&lt;/LI&gt;&lt;LI&gt;トランスポート ゾーンを選択。デフォルトで作成されている「nsx-vlan-transportzone | VLAN」を選択する。&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-21.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23642i7B6AD6F0CEE5800C/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-21.png" alt="nsx-dfw-lab-21.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;VLAN ID を入力し、「保存」をクリックします。&lt;/P&gt;&lt;P&gt;今回は、セグメント名からもわかるように VLAN ID 6 のセグメントを作成します。&lt;/P&gt;&lt;P&gt;ちなみに、この VLAN ID は（NSX 外部の）物理スイッチのトランク ポートでも設定しておく必要があります。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-23.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23643i267CCE925856CD7A/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-23.png" alt="nsx-dfw-lab-23.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;このセグメントの設定を続行するかという確認メッセージは、「いいえ」で閉じます。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-24.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23644i9B74A02E59F7B07D/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-24.png" alt="nsx-dfw-lab-24.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、VLAN セグメントが作成されました。&lt;/P&gt;&lt;P&gt;ここで作成した、VLAN セグメント「seg-vlan-0006」は、&lt;/P&gt;&lt;P&gt;vCenter の vSphere Client などでは、ポートグループとして VM の vNIC に割り当てられます。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-26.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23645iBF76E5EDDA653FF3/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-26.png" alt="nsx-dfw-lab-26.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、DFW を利用可能な、シンプルな構成のラボが構築できました。&lt;/P&gt;&lt;P&gt;つづく。&lt;/P&gt;&lt;P&gt;&lt;A __default_attr="22344" __jive_macro_name="blogpost" class="jive_macro jive_macro_blogpost" data-renderedposition="8602.734375_8_434_16" href="https://communities.vmware.com/"&gt;&lt;/A&gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 07 Oct 2020 14:59:02 GMT</pubDate>
    <dc:creator>gowatana</dc:creator>
    <dc:date>2020-10-07T14:59:02Z</dc:date>
    <item>
      <title>NSX-T 3.0 のシンプルな DFW ラボを構築する。</title>
      <link>https://communities.vmware.com/t5/Legacy-User-Blogs/NSX-T-3-0-%E3%81%AE%E3%82%B7%E3%83%B3%E3%83%97%E3%83%AB%E3%81%AA-DFW-%E3%83%A9%E3%83%9C%E3%82%92%E6%A7%8B%E7%AF%89%E3%81%99%E3%82%8B/ta-p/2762552</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;NSX-T には、分散ファイアウォール（DFW）機能があります。&lt;/P&gt;&lt;P&gt;この DFW は、NSX-T の有名な機能であるオーバーレイ ネットワーク（Geneve による）の環境でなくても利用可能です。&lt;/P&gt;&lt;P&gt;そこで今回は、オーバーレイ ネットワークなしのシンプルな DFW ラボ環境を構築してみます。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;今回の環境。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;今回のラボは、下記のような構成です。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;vCenter Server 7.0d / ESXi 7.0&lt;/LI&gt;&lt;LI&gt;NSX-T 3.0&lt;/LI&gt;&lt;LI&gt;NSX の仮想スイッチは、N-VDS ではなく vDS 7.0 を利用（NSX-T 3.0 ～新機能）&lt;/LI&gt;&lt;LI&gt;NSX Edge は無し。オーバーレイ ネットワークも無し。&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vCenter / ESXi の仮想スイッチは、分散仮想スイッチ（vDS）のみを構成しています。&lt;/P&gt;&lt;P&gt;vDS のバージョンは 7.0 で作成してあり、アップリンクには ESXi の物理 NIC（vmnic0 と vmnic1）が割り当てられています。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-01.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23630iD312C4D28A4E060F/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-01.png" alt="nsx-dfw-lab-01.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NSX Manager の仮想アプライアンス（VM）は、すでにデプロイしてあります。&lt;/P&gt;&lt;P&gt;OVA ファイルは「nsx-unified-appliance-3.0.0.0.0.15945876-le.ova」です。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-02.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23631i30A9CE98F470EFC4/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-02.png" alt="nsx-dfw-lab-02.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;なお、NSX-T の設定作業をするためにはライセンスの適用は必須です。&lt;/P&gt;&lt;P&gt;デプロイ直後の NSX Manger の VM を起動して、&lt;/P&gt;&lt;P&gt;評価ライセンスを適用してある状態です。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;NSX Manager での vCenter 登録。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;NSX-T に「コンピュート マネージャ」として vCenter を登録します。&lt;/P&gt;&lt;P&gt;これは、NSX-T の仮想スイッチで vDS を利用するために必要です。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「システム」→「ファブリック」→「コンピュート マネージャ」を開き、&lt;/P&gt;&lt;P&gt;「追加」をクリックして「コンピュート マネージャの作成」画面を表示します。&lt;/P&gt;&lt;P&gt;そして、下記を入力して「追加」をクリックします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;vCenter の「名前」（これは任意の文字列）&lt;/LI&gt;&lt;LI&gt;vCenter の「FQDN または IP アドレス」&lt;/LI&gt;&lt;LI&gt;vCenter の、ユーザー名と、パスワード&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-04.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23632i067924611412AF40/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-04.png" alt="nsx-dfw-lab-04.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;画面に従って証明書のサムプリントを受け入れると、vCenter がコンピュート マネージャとして登録されます。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-06.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23633i3A07F3EC4EBA27ED/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-06.png" alt="nsx-dfw-lab-06.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、「システム」→「ファブリック」→「ノード」→&lt;/P&gt;&lt;P&gt;「ホスト トランスポート ノード」で vCenter を選択すると、クラスタと ESXi が表示されるようになります。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-07.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23634i42FAE0B4F8D929E0/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-07.png" alt="nsx-dfw-lab-07.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ただしこの ESXi は、まだ NSX-T むけに準備されていない状態です。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;ESXi のホスト トランスポート ノードとしての準備。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;ここから ESXi を、NSX-T の「ホスト トランスポート ノード」として準備します。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;まず、「システム」→「ファブリック」→「プロファイル」→&lt;/P&gt;&lt;P&gt;「トランスポート ノード プロファイル」で、「追加」をクリックします。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「トランスポート ノード プロファイルの追加」画面が表示されるので、&lt;/P&gt;&lt;P&gt;下記を入力して、そのまま画面を下にスクロールします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;プロファイルにつける「名前」を入力。今回は tnp-esxi-vds-01 としています。&lt;/LI&gt;&lt;LI&gt;ノード スイッチの「タイプ」で、「VDS」を選択。&lt;/LI&gt;&lt;LI&gt;ノード スイッチ「名前」では、vCenter と vDS 名を選択。（例での vDS は vds-21）&lt;/LI&gt;&lt;LI&gt;トランスポート ゾーンとして「nsx-vlan-transportzone」を選択。&lt;BR /&gt;（これは、デフォルト作成される VLAN トランスポート ゾーン）&lt;/LI&gt;&lt;LI&gt;アップリンク プロファイルとして「nsx-default-uplink-hostswitch-profile」を選択。&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-09.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23635iE3DFDA9914C0BD13/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-09.png" alt="nsx-dfw-lab-09.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;画面下にスクロールして、下記を入力してから「追加」をクリックします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;uplink-1 → vDS の1つめのアップリンク名（例では dvUplink1）&lt;/LI&gt;&lt;LI&gt;uplink-2 → vDS の2つめのアップリンク名（例では dvUplink2）&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-10.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23636i41E91906F5EDA31B/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-10.png" alt="nsx-dfw-lab-10.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、VLAN セグメントを利用できるようになる、トランスポート ノード プロファイルが作成されました。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-11.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23637i7879951EDF522FA1/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-11.png" alt="nsx-dfw-lab-11.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「システム」→「ファブリック」→「ノード」→「ホスト トランスポート ノード」を開き、&lt;/P&gt;&lt;P&gt;クラスタ（ESXi ではなくその上の）を選択して、「NSX の設定」をクリックします。&lt;/P&gt;&lt;P&gt;「NSX のインストール」画面が表示されるので、先ほど作成したトランスポート ノード プロファイルを選択して、&lt;/P&gt;&lt;P&gt;「適用」をクリックします。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-14.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23638i275DED79F45DF423/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-14.png" alt="nsx-dfw-lab-14.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで少し待つと、クラスタ配下の ESXi が NSX のホスト トランスポート ノードとして設定された状態になります。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-16.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23639iC74DB187FA9B9706/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-16.png" alt="nsx-dfw-lab-16.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;H1&gt;&lt;SPAN style="text-decoration: underline;"&gt;NSX-T によるネットワークの準備。&lt;/SPAN&gt;&lt;/H1&gt;&lt;P&gt;このラボでは DFW だけを利用するため、NSX Edge はデプロイしていません。&lt;/P&gt;&lt;P&gt;そして、ルーティングのための Tier-0 / Tier-1 ゲートウェイや、Geneve のオーバーレイ セグメントも作成しません。&lt;/P&gt;&lt;P&gt;VLAN 接続するための「VLAN セグメント」のみ作成します。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Tier-0 ゲートウェイは、作成しません。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-17.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23640i6DE9D623A59CFC99/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-17.png" alt="nsx-dfw-lab-17.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;そして Tier-1 ゲートウェイも作成しません。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-18.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23641iEDE2F460CD1823D7/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-18.png" alt="nsx-dfw-lab-18.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NSX-T では、vCenter でポートグループとして扱える「セグメント」を作成できます。&lt;/P&gt;&lt;P&gt;そして NSX-T の DFW は、この「セグメント」で作用します。&lt;/P&gt;&lt;P&gt;NSX-T のセグメントには、「オーバーレイ」と「VLAN」の ２種類がありますが、DFW はどちらでも利用できます。&lt;/P&gt;&lt;P&gt;そこで、ここでは「VLAN セグメント」のみを作成します。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;「ネットワーク」→「セグメント」にある、「セグメント」タブで、「セグメントの追加」をクリックします。&lt;/P&gt;&lt;P&gt;そして下記を入力して、画面を下にスクロールします。&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;セグメント名を入力。ここでは seg-vlan-0006。&lt;/LI&gt;&lt;LI&gt;トランスポート ゾーンを選択。デフォルトで作成されている「nsx-vlan-transportzone | VLAN」を選択する。&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-21.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23642i7B6AD6F0CEE5800C/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-21.png" alt="nsx-dfw-lab-21.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;VLAN ID を入力し、「保存」をクリックします。&lt;/P&gt;&lt;P&gt;今回は、セグメント名からもわかるように VLAN ID 6 のセグメントを作成します。&lt;/P&gt;&lt;P&gt;ちなみに、この VLAN ID は（NSX 外部の）物理スイッチのトランク ポートでも設定しておく必要があります。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-23.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23643i267CCE925856CD7A/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-23.png" alt="nsx-dfw-lab-23.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;このセグメントの設定を続行するかという確認メッセージは、「いいえ」で閉じます。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-24.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23644i9B74A02E59F7B07D/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-24.png" alt="nsx-dfw-lab-24.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、VLAN セグメントが作成されました。&lt;/P&gt;&lt;P&gt;ここで作成した、VLAN セグメント「seg-vlan-0006」は、&lt;/P&gt;&lt;P&gt;vCenter の vSphere Client などでは、ポートグループとして VM の vNIC に割り当てられます。&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="nsx-dfw-lab-26.png"&gt;&lt;img src="https://communities.vmware.com/t5/image/serverpage/image-id/23645iBF76E5EDDA653FF3/image-size/large?v=v2&amp;amp;px=999" role="button" title="nsx-dfw-lab-26.png" alt="nsx-dfw-lab-26.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;これで、DFW を利用可能な、シンプルな構成のラボが構築できました。&lt;/P&gt;&lt;P&gt;つづく。&lt;/P&gt;&lt;P&gt;&lt;A __default_attr="22344" __jive_macro_name="blogpost" class="jive_macro jive_macro_blogpost" data-renderedposition="8602.734375_8_434_16" href="https://communities.vmware.com/"&gt;&lt;/A&gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Oct 2020 14:59:02 GMT</pubDate>
      <guid>https://communities.vmware.com/t5/Legacy-User-Blogs/NSX-T-3-0-%E3%81%AE%E3%82%B7%E3%83%B3%E3%83%97%E3%83%AB%E3%81%AA-DFW-%E3%83%A9%E3%83%9C%E3%82%92%E6%A7%8B%E7%AF%89%E3%81%99%E3%82%8B/ta-p/2762552</guid>
      <dc:creator>gowatana</dc:creator>
      <dc:date>2020-10-07T14:59:02Z</dc:date>
    </item>
  </channel>
</rss>

