Fügen Sie die Netzwerkkomponenten hinzu, um die logische Netzwerktopologie in NSX-T zu erstellen. Sie können dieselbe logische Topologie erstellen, die Ihr vorhandenes NSX-V besitzt. Oder Sie erstellen gegebenenfalls eine neue Topologie.

Sie müssen auch die Netzwerkdienste konfigurieren, die für das Ausführen Ihrer Anwendungen erforderlich sind, bevor die VMs in das neue NSX-T verschoben werden.

Im folgenden Verfahren wird der Workflow zum Erstellen der logischen NSX-T-Topologie erläutert. Ausführliche Informationen zum Erstellen und Konfigurieren der Netzwerkobjekte finden Sie im Administratorhandbuch für NSX-T Data Center. Wenn Sie die Topologie mithilfe von APIs erstellen möchten, finden Sie weitere Informationen im Handbuch für die NSX-T Data Center-API.

Prozedur

  1. Fügen Sie abhängig von den Anforderungen Ihrer NSX-T-Netzwerktopologie Tier-0- und Tier-1-Gateways hinzu.
  2. Fügen Sie NSX-T-Overlay-Segmente mit derselben Subnetzadresse hinzu, wie die logischen Switches in NSX-V. Fügen Sie in ähnlicher Weise NSX-T-VLAN-Segmente mit derselben Subnetzadresse wie die VLANs der verteilten virtuellen Portgruppe (DVPG) in NSX-V hinzu.
    Mit derselben Subnetzadresse können Sie sicherstellen, dass die IP-Adressen der Arbeitslast-VMs beibehalten werden, nachdem die VMs auf NSX-T-Segmente verschoben wurden.

    Sie müssen die Segmente mit dem SOURCE-Replizierungsmodus erstellen und den Modus erst nach Abschluss der Migration in MTEP ändern.

  3. Um die DFW-Konfiguration aus Ihrer NSX-V-Umgebung zu migrieren, müssen folgende Anforderungen erfüllt sein:
    • Die Overlay-Segmente in NSX-T müssen dieselben virtuellen Netzwerk-ID (VNI) wie die logischen Switches in NSX-V aufweisen. Sie müssen die NSX-T-APIs verwenden, um die Overlay-Segmente zu erstellen. Sie können keine Overlay-Segmente mit derselben VNI auf der NSX Manager-Benutzeroberfläche erstellen.
    • Die VLAN-Segmente in NSX-T müssen dieselben VLAN-IDs wie die verteilten virtuellen VLAN-Portgruppen in NSX-V aufweisen.
      Hinweis: Die verteilte virtuelle VLAN-Portgruppe darf nur mit einer VLAN-ID verknüpft sein. VLAN-Trunk wird nicht unterstützt.
  4. Wenn Layer-3-Dienste wie Netzwerkadressübersetzung, Load Balancing, VPN usw. auf Ihrem NSX-V Edge Services Gateway konfiguriert sind, konfigurieren Sie entsprechende Dienste auf dem Tier-0- oder Tier-1-Gateway Ihrer NSX-T-Umgebung. Stellen Sie sicher, dass sowohl die Schritte 4 als auch 5 ausgeführt werden.

    Wenn die Layer-3-Dienste nicht konfiguriert sind, überspringen Sie die Schritte 4 und 5 und fahren Sie direkt mit Schritt 6 fort.

    Vorsicht: Achten Sie darauf, dass auf dem Tier-1-Gateway kein Routen-Advertisement und keine Layer-3-Dienste aktiviert werden, während der vertikale Datenverkehr über das Edge Services Gateway weitergeleitet wird. Dies kann Konflikte mit der NSX-V-Umgebung verursachen. Beachten Sie außerdem, dass Ihre Arbeitslast-VMs noch nicht in NSX-T verschoben wurden. Der beste Zeitpunkt zum Aktivieren der Routenankündigung und der Layer-3-Netzwerkdienste ist, wenn Sie bereit sind, zum Standard-Gateway für den vertikalen Datenverkehr auf der NSX-T-Seite zu wechseln.
    1. Navigieren Sie in NSX Manager zu Netzwerk > Tier-1-Gateways.
    2. Klicken Sie auf die vertikalen Auslassungspunkte neben dem Tier-1-Gateway und dann auf Bearbeiten.
    3. Erweitern Sie den Abschnitt Routen-Advertisement und deaktivieren Sie sämtliche Umschaltoptionen für L3-Dienste.
      Beispiel:

      Der Screenshot zeigt, dass die Routenankündigung für alle L3-Dienste ausgeschaltet ist.
  5. Verbinden Sie die Uplink-Schnittstelle des Tier-0-Gateways mit einem Transit-VLAN-Segment.
    Konfigurieren Sie optional das dynamische Routen-Peering zwischen dem Tier-0-Gateway und den nach Norden gewandten physischen Routern. Wenn Sie das dynamische Routing konfigurieren, stellen Sie sicher, dass Status der Route Redistribution auf dem Tier-0-Gateway ausgeschaltet ist, damit keine Subnetze in der NSX-T-Umgebung angekündigt werden. Sie müssen Status der Route Redistribution aktivieren, sobald Sie bereit sind, für das Routing des vertikalen Datenverkehrs mit dem Standard-Gateway auf die NSX-T-Seite zu wechseln.
    1. Navigieren Sie in NSX Manager zu Netzwerk > Tier-0-Gateways.
    2. Klicken Sie auf die vertikalen Auslassungspunkte neben dem Tier-0-Gateway und dann auf Bearbeiten.
    3. Erweitern Sie den Abschnitt Route Redistribution und schalten Sie die Umschaltoption Route Redistribution-Status aus.
  6. Verknüpfen Sie die Overlay-Segmente mit den Downlinks des Tier-0- und Tier-1-Gateways.
    Schalten Sie Konnektivität auf dem Segment aus, während der vertikale Datenverkehr über das Edge Services Gateway in Ihrer NSX-V-Umgebung weitergeleitet wird. Schalten Sie die Segmentkonnektivität erst ein, wenn Sie bereit sind, für das Routing des vertikalen Datenverkehrs mit dem Standard-Gateway auf die NSX-T-Seite zu wechseln.
    1. Navigieren Sie in NSX Manager zu Netzwerk > Segmente.
    2. Klicken Sie auf die vertikalen Auslassungspunkte neben dem Segment und klicken Sie auf Bearbeiten.
    3. Deaktivieren Sie die Option Konnektivität, um das Segment von der Netzwerktopologie zu trennen.