在解决所有配置问题后,您可以迁移分布式防火墙配置。在迁移配置时,将在 NSX-T 环境中实现逻辑对象配置,这会复制 NSX-V 逻辑对象配置。

不会迁移 DFW 排除列表。在迁移后,您需要在 NSX-T 上重新创建这些列表。

前提条件

确认您已完成解决配置步骤。

过程

  1. 迁移配置页面中,单击开始
  2. 验证是否在 NSX-T 环境中显示分布式防火墙配置对象。

    您可以在 NSX-T NSX Manager 界面中或通过运行 NSX-T API 来验证已迁移的配置。

    注:
    • 迁移配置步骤中,NSX-V 中的安全标记不会迁移到 NSX-T。因此,在完成该步骤后,NSX-T 中的基于安全标记的迁移动态组和具有静态成员资格的组是空的。原因是,在 NSX-V 中,安全标记是一个对象,而在 NSX-T 中,标记是一个虚拟机属性。只有在迁移主机步骤中将工作负载迁移到 NSX-T 后,才会将标记应用于工作负载虚拟机。
    • 在将逻辑配置迁移到 NSX-T 时,将在 NSX-T NSX Manager 数据库中进行配置更改,但配置可能需要一些时间才会生效。
  3. 单击继续以继续。
    如果需要,您可以回滚迁移的 DFW 配置。

    回滚会执行以下操作:

    • NSX-T 中移除迁移的配置。
    • 回滚在上一步中所有已解决的问题。

    在回滚期间,在 DFW 迁移后手动创建的任何 NSX-T 对象存在丢失的风险。