NSX-V 环境导入配置后,必须查看并解决报告的配置问题,然后才能继续迁移。

解决配置页面上,会报告两种类型的配置问题。
阻止问题(如果有)
顾名思义,这些问题会阻止迁移,必须修复这些问题才能继续迁移。您可能需要更改 NSX-V 环境中的配置,然后才能迁移到 NSX
警告
这些配置问题分为几个类别,每个类别可以有一个或多个配置项。您应该提供输入来修复针对配置项显示的警告消息,或者根据需要选择跳过警告。

过程

  1. 解决配置页面上,如果发现任何阻止问题,请在 NSX-V 环境中修复这些问题,然后才能继续进行迁移。

    NSX-V 环境中进行所需的更改后,返回到迁移协调器。转到导入配置页面,然后单击回滚。单击开始,导入更新的 NSX-V 配置。

    如果未发现任何需要在 NSX-V 环境中进行更改的阻止问题,请继续执行下一步。
  2. 查看在每个类别中报告的警告和问题。
  3. 单击每个问题并提供输入。

    每个问题可以涵盖多个配置项目。对于每个项目,问题可能有一个或多个解决方案,例如跳过、配置或选择特定的值。

    对于多个配置项目都存在的问题,可以分别为每一项提供输入,也可以全部选择并提供一个适用于所有项的解答。

  4. 在提供输入后,将在解决配置页面上显示提交按钮。单击提交保存进度。
  5. 针对所有配置问题提供输入后,单击提交
    将验证输入。系统会提示您更新任何无效的输入。某些配置项目可能需要其他输入。
  6. 在提交所有请求的输入后,单击继续以转到迁移 Edge 页面。

示例: 配置问题

如果迁移协调器在 NSX 环境中检测到以下问题,则会显示警告消息:
  • NSX-V 环境中的分布式虚拟端口组 (DVPG) VLAN ID 对应的 NSX VLAN 分段丢失。
  • NSX-V 环境中的逻辑交换机的 VNI 对应的 NSX 覆盖网络分段丢失。

要解决该配置问题,您可以跳过创建缺少的 NSX 分段或回滚迁移。如果您选择回滚迁移,请运行以下 PATCH API 请求以在 NSX 中创建缺少的分段,然后重新启动迁移。

PATCH https://{policy-manager}/policy/api/v1/infra/segments/{segment-id}?force=true

例如,要创建覆盖网络 ID 为“5001”的分段“App”,API 请求的 API URL 和负载如下所示:

{ "type" : "ROUTED",
  "subnets" : [ {” "gateway_address" : "172.16.20.1/24",
    "network" : "172.16.20.0/24""
    "} ],
  "connectivity_path" : "/infra/tier-0s/T0-GW-01",
  "transport_zone_path" : "/infra/sites/default/enforcement-points/default/transport-zones/
   1b3a2f36-bfd1-443e-a0f6-4de01abc963e",
  "overlay_id":5001,
  "admin_state" : "UP",
  "replication_mode" : "MTEP",
  "resource_type" : "Segment",
  "id" : "App",
  "display_name" : "App",
  "path" : "/infra/segments/App",
  "relative_path" : "App",
  "parent_path" : "/infra" }

如果您选择跳过创建缺少的 NSX VLAN 或覆盖网络分段,在将工作负载虚拟机移动到 NSX 环境时,连接到 NSX-V 环境中的 DVPG VLAN 或逻辑交换机的虚拟机 vNIC 将断开网络连接。在这种情况下,将不会在 NSX 环境中应用与跳过的分段关联的 DFW 规则和安全组。

例如,在以下情况下,您可能不希望创建缺少的分段:
  • vSphere Distributed Switch (VDS) 上的端口组仅具有 VMkernel 端口。因此,无需创建 VLAN 分段。
  • 端口组来自另一个您不希望迁移的 VDS。
  • NSX-V 逻辑交换机没有连接任何工作负载虚拟机。例如,Edge 服务网关和分布式逻辑路由器之间的转换逻辑交换机。