NSX-T 3.2 开始,此配置更改仅是直接迁移的必备条件。必须先将主机上分布式防火墙的导出版本设置为 1000,然后再启动迁移。

过程

  • 对于每个主机,完成以下步骤。
    1. 登录到命令行界面。
    2. 检索主机的分布式防火墙筛选器。
      [root@esxi:~] vsipioctl getfilters | grep "Filter Name" | grep "sfw.2"
         name: nic-2112467-eth0-vmware-sfw.2
         name: nic-2112467-eth1-vmware-sfw.2
         name: nic-2112467-eth2-vmware-sfw.2
      [root@esxi:~] 
    3. 使用筛选器信息检索主机的导出版本。
      [root@esxi:~] vsipioctl getexportversion -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 500
      [root@esxi:~]
    4. 如果版本不是 1000,请使用以下任一方法设置导出版本:
      • 方法 1:运行 vsipioctl setexportversion 命令。
        [root@esxi:~] vsipioctl setexportversion -f nic-2112467-eth0-vmware-sfw.2 -e 1000
      • 方法 2:在集群上禁用分布式防火墙,然后重新启用。

        vSphere Client 中,导航到网络和安全 > 安装和升级 > 主机准备。选择集群,然后单击操作 > 禁用防火墙。在禁用防火墙后,单击操作 > 启用防火墙

    5. 验证导出版本是否已更新。
      [root@esxi:~] vsipioctl getexportversion  -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 1000