Fügen Sie ein Dienstsegment hinzu, wenn Sie die horizontale Netzwerk-Introspektion im Overlay-Netzwerk oder in der vertikalen Netzwerk-Introspektion konfigurieren, in der Sie Pakete vom Uplink eines NSX Edge zur Dienstkette umleiten möchten.

Voraussetzungen

  • Wenn Sie die vertikale Dienstverkettung konfigurieren, um Pakete vom Uplink eines NSX Edge in die Dienstkette umzuleiten, erstellen Sie ein Tier-0- und/oder Tier-1-Gateway. Das Segment ist später mit dem Tier-0- und/oder Tier-1-Gateway verbunden.

Prozedur

  1. Melden Sie sich mit Administratorrechten bei NSX Manager an.
  2. Klicken Sie auf Sicherheit > Einstellungen > Netzwerk-Introspektionseinstellungen > Dienstsegment > Dienstsegment hinzufügen.
  3. Klicken Sie auf Dienstsegment hinzufügen.
  4. Geben Sie im Feld Name einen Namen für das Segment ein.
  5. Wählen Sie im Feld Transportzone (Overlay) eine Overlay-Transportzone aus, die mit dem Segment verknüpft ist.
  6. Führen Sie im Feld Verbunden mit eine der folgenden Aktionen aus:
    • Lassen Sie das Feld leer, wenn Sie die horizontale Netzwerk-Introspektion konfigurieren, um Gast-VMs durch externe Sicherheitsanbieter zu schützen.
    • Wählen Sie ein Tier-0- oder Tier-1-Gateway aus, wenn Sie die vertikale Dienstverkettung konfigurieren, um Pakete vom Uplink einer NSX Edge in die Dienstkette umzuleiten.
  7. Klicken Sie auf Speichern.

Ergebnisse

In der Spalte Status wird der Status des Dienstsegments angezeigt.