从全局管理器中创建对象时,相同的配置将传播到所有相关的位置。从 NSX-T Data Center 3.0.1 开始,您可以在本地管理器上覆盖某些全局管理器配置。
要覆盖配置,请单击配置旁边的三个点菜单 (),然后单击编辑。如果编辑菜单项显示为灰色,则无法覆盖该配置。
如果覆盖了配置,您将在全局管理器和本地管理器上的“状态”列中看到以下图标:。
要移除覆盖项,请单击配置旁边的三个点菜单 (),然后单击恢复。将还原全局管理器中的配置。
如果在本地管理器上覆盖全局管理器中的配置,然后从全局管理器中删除该配置,该配置将永久保留在本地管理器上。在恢复配置时,将从本地管理器中删除该配置。
您可以获取已覆盖的所有配置的列表。向全局管理器发出以下 API 请求:GET https://<global-mgr>/global-manager/api/v1/global-infra/overridden-resources。
网关配置
网关配置位于
和 中。
您可以修改以下网关配置:
- Tier-0 网关 BGP 配置
- Tier-0 网关接口
配置文件配置
全局管理器上的配置文件配置在所有本地管理器中使用。配置文件配置没有跨度设置。
您可以从
本地管理器中覆盖以下全局配置文件配置:
- 分段配置文件:
- IP 发现配置文件
- MAC 发现配置文件
- 分段安全配置文件
- SpoofGuard 配置文件
- 网络配置文件:
- IPv6 DAD 配置文件
- IPv6 ND 配置文件
- 网关 QoS 配置文件
- BFD 配置文件
- 上下文配置文件:
- 安全配置文件:
- 防火墙会话定时器配置文件
- Edge 网关泛洪保护配置文件
- 防火墙泛洪保护配置文件
- DNS 安全配置文件
- CPU 和内存阈值配置文件仅适用于 API:
- 使用 PUT/PATCH https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?action=override 覆盖。
- 使用 DELETE https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id> 恢复。
- 故障排除配置文件:安全规划和故障排除
- 防火墙 IPFIX 配置文件
- 交换机 IPFIX 配置文件
- IPFIX 防火墙收集器
- IPFIX 交换机收集器
- 远程 L3 SPAN 端口镜像配置文件
- 逻辑 SPAN 端口镜像配置文件
- QoS 配置文件