Sie können eine vSphere-Umgebung migrieren, die einen reduzierten Cluster verwendet.

In einem reduzierten vSphere-Cluster müssen alle Verwaltungs-VMs und Arbeitslast-VMs von NSX anfangs an dvPortgroups angehängt werden. Nach der Migration werden die Verwaltungs-VMs an die NSX-VLAN-Segmente angehängt.

Die Verwaltungs-VMs in NSX enthalten Appliances, z. B. NSX Manager, VMware vCenter, VMware Identity Manager usw. Die NSX-VLAN-Segmentports, mit denen diese Verwaltungs-VMs eine Verbindung herstellen, werden in zwei Fällen blockiert: wenn diese Verwaltungs-VMs neu gestartet werden, nachdem sie vom Migrationskoordinator direkt migriert wurden, oder wenn sie durch vMotion im Wartungsmigrationsmodus von NSX-V-Hosts auf NSX-Hosts verschoben wurden. Aus diesem Grund verlieren die Verwaltungs-VMs in diesen Fällen möglicherweise die Konnektivität.

Um dieses Problem zu vermeiden, erstellen Sie eine Tag-Kategorie „management_vms“ und fügen Sie Tags zu dieser Kategorie hinzu. Weisen Sie allen Verwaltungs-VMs in der NSX-Umgebung ein Tag aus dieser Kategorie zu. Diese VMs werden an nicht blockierte VLAN-Segmentports angehängt.

Prozedur

  1. Melden Sie sich beim vSphere Client an.
  2. Klicken Sie auf Menü > Tags und benutzerdefinierte Attribute.
  3. Klicken Sie auf Kategorien und dann auf Neu, um eine Kategorie hinzuzufügen.
    Erstellen Sie eine Kategorie mit dem Namen management_vms.
  4. Klicken Sie auf die Registerkarte Tags und fügen Sie ein Tag zur Kategorie „management_vms“ hinzu.
  5. Navigieren Sie zu Menü > Hosts und Cluster.
  6. Erweitern Sie den vollständig reduzierten Cluster in der linken Navigationsansicht, klicken Sie mit der rechten Maustaste auf den Namen der NSX Manager-VM und wählen Sie Tags und benutzerdefinierte Attribute > Tag zuweisen aus.
  7. Weisen Sie der NSX Manager-VM ein Tag aus der Kategorie „management_vms“ zu.
  8. Wiederholen Sie die Schritte 6 und 7 für alle Verwaltungs-VMs im Cluster.
    Weitere Informationen zu Tags und Tag-Kategorien finden Sie in der Dokumentation vCenter Server und Hostverwaltung.
  9. Melden Sie sich bei NSX Manager an.
  10. Navigieren Sie zu Bestand > Gruppen und erstellen Sie eine Gruppe.
  11. Klicken Sie auf Festlegen, um Mitglieder festzulegen.
  12. Legen Sie für Gruppentyp die Option Nur IP-Adressen fest und geben Sie die IP-Adressen der Verwaltungs-VMs an, die von den dvPortgroups zu den NSX-Segmenten migriert werden.
  13. Navigieren Sie zu Sicherheit > Verteilte Firewall > Aktionen > Ausschlussliste und fügen Sie diese Gruppe hinzu.