全局管理器中创建对象时,相同的配置将传播到所有相关的位置。从 NSX-T Data Center 3.0.1 开始,您可以在本地管理器上覆盖某些全局管理器配置。

要覆盖配置,请单击配置旁边的三个点菜单 (),然后单击编辑。如果编辑菜单项显示为灰色,则无法覆盖该配置。

如果覆盖了配置,您将在全局管理器本地管理器上的“状态”列中看到以下图标:

要移除覆盖项,请单击配置旁边的三个点菜单 (),然后单击恢复。将还原全局管理器中的配置。

如果在本地管理器上覆盖全局管理器中的配置,然后从全局管理器中删除该配置,该配置将永久保留在本地管理器上。在恢复配置时,将从本地管理器中删除该配置。

您可以获取已覆盖的所有配置的列表。向全局管理器发出以下 API 请求:GET https://<global-mgr>/global-manager/api/v1/global-infra/overridden-resources

网关配置

网关配置位于网络 > Tier-0 网关网络 > Tier-1 网关中。

您可以修改以下网关配置:
  • Tier-0 网关 BGP 配置
  • Tier-0 网关接口

配置文件配置

全局管理器上的配置文件配置在所有本地管理器中使用。配置文件配置没有跨度设置。

您可以从 本地管理器中覆盖以下全局配置文件配置:
  • 分段配置文件:网络 > 分段 > 分段配置文件
    • IP 发现配置文件
    • MAC 发现配置文件
    • 分段安全配置文件
    • SpoofGuard 配置文件
  • 网络配置文件:网络 > 网络设置
    • IPv6 DAD 配置文件
    • IPv6 ND 配置文件
    • 网关 QoS 配置文件
    • BFD 配置文件
  • 上下文配置文件:清单 > 上下文配置文件
  • 安全配置文件:安全 > 安全配置文件
    • 防火墙会话定时器配置文件
    • Edge 网关泛洪保护配置文件
    • 防火墙泛洪保护配置文件
    • DNS 安全配置文件
    • CPU 和内存阈值配置文件仅适用于 API:
      • 使用 PUT/PATCH https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?action=override 覆盖。
      • 使用 DELETE https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id> 恢复。
  • 故障排除配置文件:安全规划和故障排除
    • 防火墙 IPFIX 配置文件
    • 交换机 IPFIX 配置文件
    • IPFIX 防火墙收集器
    • IPFIX 交换机收集器
    • 远程 L3 SPAN 端口镜像配置文件
    • 逻辑 SPAN 端口镜像配置文件
    • QoS 配置文件