Présentation
La migration de VMware NSX-V, ou NSX pour vSphere, vers NSX-T est un sujet brûlant, car la date limite pour terminer la transition arrive bientôt. La date de fin de prise en charge de NSX-V est le 16 janvier 2022. Le développement ne se poursuivra pas et la prise en charge sera limitée jusqu'à l'EoTG un an plus tard.
Cependant, la date officielle de fin de prise en charge n'est pas la principale raison de migrer vers NSX-T. VMware a travaillé avec diligence pour couvrir les fonctionnalités de NSX-V avec NSX-T et, en même temps, améliorer les fonctionnalités de sécurité. Toutes les fonctionnalités seront regroupées sous un même toit :NSX Data Center.
Ce guide fournira une vue d'ensemble des méthodes de migration de NSX-V vers NSX-T, des raisons de migrer et de l'utilisation du coordinateur de migration pour effectuer une migration sur place.
Raisons de migrer NSX-V vers NSX-T
Outre la raison évidente de migrer, la date de fin de support n'est pas l'élément principal pour vous pousser vers NSX-T. Les efforts pour apporter de nouvelles fonctionnalités ont été dirigés vers NSX Data Center. Donc, pour profiter des dernières améliorations, NSX-T est la voie à suivre.
De plus, avec NSX-V et sa dépendance à vSphere, vous ne pouvez pas suivre les dernières tendances et demandes. Sans flexibilité, NSX-V vous empêche d'étendre votre environnement à plusieurs infrastructures vCenter sur site.
NSX-T et sa nature dynamique vous permettent de vous développer dans le cloud, de vous intégrer dans un environnement de conteneurs ou d'avoir NSX sur plusieurs hyperviseurs.
L'avantage le plus crucial de l'environnement NSX-T est la sécurité. Avec le développement constant de nouvelles fonctionnalités de sécurité et de protection contre les menaces, tout type d'infrastructure est plus sûr que jamais. L'une des options améliorées est le système de détection et de prévention des intrusions IDS/IPS.
Voici d'autres avantages de la migration vers NSX-T :
- Outils avancés de surveillance du trafic réseau
- Compatibilité avec les applications modernes et les charges de travail conteneurisées
- Indépendance de vCenter et de vSphere.
- Sandbox pour tester votre configuration réseau.
- Interruption réseau minimale grâce à l'utilisation de ponts
- Panneau de verre unique pour la gestion de plusieurs instances de vCenter.
Éléments à prendre en compte avant la migration
Il y a quelques éléments à prendre en compte avant de passer au processus de migration NSX de votre environnement de production :
- Assurez-vous que la version de NSX for vSphere que vous exécutez est au moins la version 6.4.4 . Avec une version inférieure, la migration n'est pas possible.
- Créez une liste détaillée des composants NSX-V dans votre environnement et comment ils sont configurés. Par exemple, les règles de pare-feu ou la configuration de l'équilibreur de charge.
- Assurez-vous de savoir comment les différents éléments fonctionnent dans les deux systèmes et comment les anciens objets sont transférés vers les nouveaux. Travaillez sur la suppression ou le remplacement des fonctionnalités qui ne sont pas disponibles dans NSX-T.
- Choisissez une méthode de migration adaptée à votre cas d'utilisation.
- Concevez un plan de migration avec tous les détails pour éviter toute interruption de service ou tout temps d'arrêt. Avoir un environnement sandbox aide à détecter les problèmes potentiels et vous prépare à migrer la production vers NSX-T.
Méthodes de migration de NSX-V vers NSX-T
La migration de NSX-V vers NSX-T n'est pas un processus à méthode unique. La complexité de la migration et l'approche à utiliser dépendent de la configuration, de la taille et de la conception de l'infrastructure.
Par exemple, la migration sera complexe lorsque vous avez plusieurs sites et que vous avez une configuration cross-vCenter avec des fonctionnalités avancées de réseau et de sécurité. D'un autre côté, avec des environnements de virtualisation de réseau à site unique simples, le processus est simple.
En tant que division de haut niveau, vous pouvez choisir entre deux méthodes de migration NSX :
- En parallèle (Ascenseur et déplacement)
- Dans Lieu (Coordonnateur de la migration)
Qu'est-ce que la migration NSX en parallèle
Comme NSX-V et NSX-T ne peuvent pas résider sur le même hôte, la méthode de migration en parallèle nécessite le déploiement de nouveau matériel pour installer les composants NSX-T. Le nouveau cluster de votre centre de données est un déploiement entièrement nouveau qui vous permet de reconcevoir l'infrastructure et de transférer ce que vous voulez. Le matériel n'a pas besoin d'être nouveau en soi, mais vous pouvez utiliser le matériel existant.
Par exemple, vous pouvez choisir les règles de pare-feu ou les groupes de sécurité à migrer depuis NSX for vSphere et éviter des tâches supplémentaires. L'ancien matériel fonctionne toujours avec NSX-V existant pour vous permettre de rester opérationnel pendant que vous soulevez et transférez des charges de travail vers NSX-T. De plus, les anciennes charges de travail NSX-V peuvent fonctionner en parallèle avec le nouveau déploiement et être coupées progressivement au fil du temps.
Une fois que vous avez terminé la configuration nécessaire et que vous vous êtes assuré que tout est prêt, vous pouvez déplacer les composants vers le matériel séparé.
Un autre inconvénient de l'utilisation de matériel distinct pour le déploiement de NSX-T est que vous devez gérer deux infrastructures jusqu'à la fin de la migration. L'avantage de la migration en parallèle est que vous disposez de suffisamment de temps pour tester le nouvel environnement avant de vous engager pleinement. En cas de problème, revenir à l'ancienne configuration est sûr et facile.
Comme la transition entre les deux systèmes n'est pas un processus simple, avoir une option de sauvegarde est inestimable.
Qu'est-ce que la migration NSX sur place
La migration sur place se produit sur le matériel existant lorsque vous souhaitez déplacer toutes les charges de travail et tous les périphériques. Aucun nouveau matériel n'est nécessaire, seulement suffisamment de ressources pour exécuter NSX-T Manager, Edge et d'autres processus associés. Le processus de migration sur place est plus simple pour la plupart des utilisateurs que la migration en parallèle.
NSX-T intègre un coordinateur de migration pour faire tout le sale boulot. L'outil transforme votre infrastructure NSX-V en NSX-T sur le même matériel à l'aide de l'interface graphique. De plus, vous pouvez également transférer votre configuration actuelle depuis NSX-V.
Le coordinateur de migration est disponible depuis un certain temps maintenant, depuis la version 2.4 de NSX-T. Cependant, cette fonctionnalité est désactivée par défaut pour éviter toute utilisation accidentelle.
Étapes de prémigration
Étant donné que la migration en parallèle comporte davantage d'étapes et de scénarios qui doivent être couverts en détail, le guide se concentrera sur une migration sur place vers NSX-T à l'aide de l'outil Coordinateur de migration.
Ces instructions générales de migration sur place comportent quelques prérequis :
- Les appliances NSX-T Manager doivent être installées à l'aide d'un fichier OVA. Vous pouvez installer les composants Manager sur le même cluster que celui utilisé par les composants NSX-V Manager. Le coordinateur de migration est fourni avec NSX-T et le gestionnaire utilise une interface utilisateur Web pour l'interaction.
- Configurer vCenter Server de l'environnement NSX-V en tant que gestionnaire de calcul sur NSX-T . Utilisez le même nom d'hôte ou adresse IP que vSphere vCenter Server.
- Ajouter le nombre approprié de dispositifs NSX-T Edge manuellement. Laissez-les vides car le coordinateur de migration les configurera.
- Établissez un groupe d'adresses IP pour les points d'extrémité de tunnel (TEP). De cette façon, vous autorisez les hôtes ESXi à rejoindre le réseau de superposition NSX-T.
5. Accédez à l'instance de vCenter NSX-V et confirmez qu'elle est dans un état de veille sain. Abstenez-vous d'apporter des modifications avant ou pendant la migration. Aucune tâche ne doit être en cours d'exécution et il ne doit y avoir aucune alarme.
Comment activer le coordinateur de migration
Étant donné que le coordinateur de migration n'est pas disponible dans l'interface graphique du gestionnaire NSX-T, vous devez utiliser SSH pour démarrer le service.
Pour activer le service Coordinateur de migration :
1. Connectez-vous à votre machine virtuelle NSX-T Manager à l'aide d'un client SSH et du compte administrateur.
2. Dans l'interface de ligne de commande NSX, saisissez :
start service migration-coordinator
La ligne de commande ne renvoie aucun message de confirmation.
3. Vérifiez l'état du service avec :
get service migration-coordinator
Le résultat affiche État du service :en cours d'exécution.
Comment migrer NSX-V vers NSX-T avec le coordinateur de migration (5 étapes)
Une fois que vous avez activé le service de migration, démarrez le processus à partir de l'interface graphique NSX-T.
Pour ce faire :
- Naviguer vers le Système onglet.
- Sélectionnez Migration dans le menu de gauche.
- Cliquez sur Commencer dans NSX pour vSphere carte.
La première étape se charge. La barre de progression affiche toutes les étapes suivantes.
Étape 1 :Importer la configuration
- Cliquez sur SELECT NSX pour spécifier les détails du gestionnaire de calcul sur lequel l'instance NSX-V est en cours d'exécution.
2. Dans la boîte de dialogue contextuelle, fournissez les détails et les informations d'identification pour vCenter Server et NSX-V, puis cliquez sur AUTHENTICATE . Si l'authentification est réussie, vous voyez les numéros de version.
3. Cliquez sur DÉMARRER pour importer la configuration.
Lorsque la configuration est importée, des barres bleues s'affichent pour indiquer que le processus a réussi.
4. Cliquez sur CONTINUER pour passer à l'étape suivante.
Étape 2 :Résoudre la configuration
Dans cette étape, vous pouvez voir les problèmes de configuration en suspens pour la migration vers NSX-T. Les points d'exclamation jaunes signifient qu'un problème peut être résolu, contrairement aux points rouges.
1. Cliquez sur le nom du message pour voir les détails et résoudre les problèmes pour toutes les catégories. Une fois que vous avez examiné et résolu tous les problèmes, toutes les catégories reçoivent des chèques verts.
2. Cliquez sur CONTINUER puis MIGRER pour migrer la configuration.
Étape 3 :migrer la configuration
Cette étape démarre et termine la migration de NSX. Le tableau fournit la vue d'ensemble et l'état de la configuration.
Si vous changez d'avis, cliquez sur ROLLBACK pour annuler la migration.
Sinon, cliquez sur CONTINUER .
Étape 4 :Migrer les périphériques
1. Lorsque vous êtes prêt, cliquez sur START et MIGRER pour migrer les dispositifs Edge.
Comme l'indique l'avertissement, cette étape provoque une interruption du trafic. Une fois cela fait, le statut devient vert et vous pouvez également annuler les modifications.
2. Cliquez sur CONTINUER pour passer à l'étape finale.
Étape 5 :migrer les hôtes
Enfin, migrez les hôtes de NSX-V vers NSX-T. Dans ce cas, le mode de migration est défini sur En place. Vous pouvez modifier le plan de migration dans le menu des paramètres.
1. Cliquez sur START, lisez l'avis et cliquez sur MIGRATE pour démarrer le processus.
2. Cliquez sur TERMINER les deux fois pour terminer la migration de NSX-V vers NSX-T.
Mise à niveau gratuite de NSX
Avec la première version de NSX-T, VMware a annoncé que tous les utilisateurs de NSX-V peuvent passer à NSX-T sans frais supplémentaires. Bien que la migration vers NSX-T soit gratuite, les clients doivent convertir la licence à l'aide du portail.
Les clients NSX-V Enterprise peuvent également bénéficier d'une mise à niveau gratuite vers NSX Data Center Enterprise Plus. La condition pour une conversion gratuite est d'avoir NSX Enterprise avec la version vRealize Network Insight Advanced ou Enterprise. Les utilisateurs qui ne disposent pas de vRealize Network Insight Advanced ou Enterprise peuvent toujours effectuer une mise à niveau vers NSX-T.