Wenn Sie ein Objekt im Globaler Manager erstellen, wird dieselbe Konfiguration an alle relevanten Speicherorte weitergegeben. Ab NSX-T Data Center 3.0.1 können Sie einige Globaler Manager-Konfigurationen in einem Lokaler Manager außer Kraft setzen.

Um eine Konfiguration außer Kraft zu setzen, klicken Sie neben der Konfiguration auf die drei Punkte () und dann auf Bearbeiten. Falls das Menüelement Bearbeiten abgeblendet ist, können Sie diese Konfiguration nicht außer Kraft setzen.

Wenn eine Konfiguration außer Kraft gesetzt wird, wird im Globaler Manager und im Lokaler Manager in der Statusspalte das Symbol angezeigt.

Um eine Außerkraftsetzung zu entfernen, klicken Sie auf die drei Punkte () neben der Konfiguration und dann auf Zurücksetzen. Die Konfiguration im Globaler Manager wird wiederhergestellt.

Wenn Sie eine Konfiguration im Globaler Manager in einem Lokaler Manager außer Kraft setzen und dann die Konfiguration im Globaler Manager löschen, wird die Konfiguration im Lokaler Manager beibehalten. Wenn Sie die Konfiguration zurücksetzen, wird die Konfiguration im Lokaler Manager gelöscht.

Sie können eine Liste aller Konfigurationen abrufen, die außer Kraft gesetzt wurden. Führen Sie diese API-Anforderung an den globalen Manager durch: GET https://<global-mgr>/global-manager/api/v1/global-infra/overridden-resources.

Gateway-Konfigurationen

Gateway-Konfigurationen finden Sie unter Netzwerk > Tier-0-Gateways und Netzwerk > Tier-1-Gateway.

Sie können die folgenden Gateway-Konfigurationen ändern:
  • BGP-Konfiguration des Tier-0-Gateways
  • Schnittstellen des Tier-0-Gateways

Profilkonfigurationen

Profilkonfigurationen im Globaler Manager werden in allen lokalen Managern verwendet. Für eine Profilkonfiguration gibt es keine Geltungsbereichseinstellung.

Sie können die folgenden globalen Profilkonfigurationen im Lokaler Manager außer Kraft setzen:
  • Segmentprofile: Netzwerk > Segmente > Segmentprofile
    • IP Discovery-Profile
    • MAC Discovery-Profile
    • Segment-Sicherheitsprofile
    • SpoofGuard-Profile
  • Netzwerkprofile: Netzwerk > Netzwerkeinstellungen
    • IPv6-DAD-Profile
    • IPv6-ND-Profile
    • Gateway-QoS-Profile
    • BFD-Profile
  • Kontextprofile: Bestand > Kontextprofile
  • Sicherheitsprofile: Sicherheit > Sicherheitsprofile
    • Sitzungs-Timer-Profil für Firewall
    • Flood-Protection-Profile für Edge-Gateway
    • Flood-Protection-Profile für Firewall
    • DNS-Sicherheitsprofile
    • Die CPU-Arbeitsspeicher-Schwellenwertprofile können nur mit der API erstellt werden:
      • Überschreiben mit PUT/PATCH https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?action=override.
      • Zurücksetzen mit DELETE https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>.
  • Fehlerbehebung für Profile: Planen und Fehler beheben
    • Firewall-IPFIX-Profile
    • Switch-IPFIX-Profile
    • IPFIX-Firewall-Collector
    • IPFIX-Switch-Collector
    • Remote-L3-Span-Port-Mirroring-Profil
    • Logisches Span-Port-Mirroring-Profil
    • QoS-Profil