在解决所有配置问题后,您可以迁移分布式防火墙配置。在迁移配置时,将在 NSX 环境中实现逻辑对象配置,这会复制 NSX-V 逻辑对象配置。
不会迁移 DFW 排除列表。在迁移后,您需要在
NSX 上重新创建这些列表。
过程
- 从迁移配置页面中,单击开始。
- 验证是否在 NSX 环境中显示分布式防火墙配置对象。
您可以在 NSX NSX Manager 界面中或通过运行 NSX API 来验证已迁移的配置。
注:
- 在迁移配置步骤中,NSX-V 中的安全标记不会迁移到 NSX。因此,在完成该步骤后,NSX 中的基于安全标记的迁移动态组和具有静态成员资格的组是空的。原因是,在 NSX-V 中,安全标记是一个对象,而在 NSX 中,标记是一个虚拟机属性。只有在迁移主机步骤中将工作负载迁移到 NSX 后,才会将标记应用于工作负载虚拟机。
- 在将逻辑配置迁移到 NSX 时,将在 NSX NSX Manager 数据库中进行配置更改,但配置可能需要一些时间才会生效。
- 单击继续以继续。
如果需要,您可以回滚迁移的 DFW 配置。
回滚会执行以下操作:
- 从 NSX 中移除迁移的配置。
- 回滚在上一步中所有已解决的问题。
在回滚期间,在 DFW 迁移后手动创建的任何 NSX 对象存在丢失的风险。