从 NSX-V 环境导入配置后,必须查看并解决报告的配置问题,然后才能继续迁移。
过程
示例: 配置问题
如果迁移协调器在
NSX 环境中检测到以下问题,则会显示警告消息:
- 与 NSX-V 环境中的分布式虚拟端口组 (DVPG) VLAN ID 对应的 NSX VLAN 分段丢失。
- 与 NSX-V 环境中的逻辑交换机的 VNI 对应的 NSX 覆盖网络分段丢失。
要解决该配置问题,您可以跳过创建缺少的 NSX 分段或回滚迁移。如果您选择回滚迁移,请运行以下 PATCH API 请求以在 NSX 中创建缺少的分段,然后重新启动迁移。
PATCH https://{policy-manager}/policy/api/v1/infra/segments/{segment-id}?force=true
例如,要创建覆盖网络 ID 为“5001”的分段“App”,API 请求的 API URL 和负载如下所示:
{ "type" : "ROUTED", "subnets" : [ {” "gateway_address" : "172.16.20.1/24", "network" : "172.16.20.0/24"" "} ], "connectivity_path" : "/infra/tier-0s/T0-GW-01", "transport_zone_path" : "/infra/sites/default/enforcement-points/default/transport-zones/ 1b3a2f36-bfd1-443e-a0f6-4de01abc963e", "overlay_id":5001, "admin_state" : "UP", "replication_mode" : "MTEP", "resource_type" : "Segment", "id" : "App", "display_name" : "App", "path" : "/infra/segments/App", "relative_path" : "App", "parent_path" : "/infra" }
如果您选择跳过创建缺少的 NSX VLAN 或覆盖网络分段,在将工作负载虚拟机移动到 NSX 环境时,连接到 NSX-V 环境中的 DVPG VLAN 或逻辑交换机的虚拟机 vNIC 将断开网络连接。在这种情况下,将不会在 NSX 环境中应用与跳过的分段关联的 DFW 规则和安全组。
例如,在以下情况下,您可能不希望创建缺少的分段:
- vSphere Distributed Switch (VDS) 上的端口组仅具有 VMkernel 端口。因此,无需创建 VLAN 分段。
- 端口组来自另一个您不希望迁移的 VDS。
- NSX-V 逻辑交换机没有连接任何工作负载虚拟机。例如,Edge 服务网关和分布式逻辑路由器之间的转换逻辑交换机。