La versión de exportación del firewall distribuido debe establecerse como 1.000 en los hosts antes de migrarlos a NSX-T Data Center. Debe comprobar la versión de exportación y actualizarla si fuera necesario.

Esta configuración es necesaria para el modo de migración Mantenimiento. También se requiere cuando se utiliza el método de migración mediante lift-and-shift para migrar máquinas virtuales de carga de trabajo con vSphere vMotion.

Procedimiento

  • Para cada host, complete los pasos siguientes.
    1. Inicie sesión en la interfaz de línea de comandos.
    2. Recupere el filtro de firewall distribuido para el host.
      [root@esxi:~] vsipioctl getfilters | grep "Filter Name" | grep "sfw.2"
         name: nic-2112467-eth0-vmware-sfw.2
         name: nic-2112467-eth1-vmware-sfw.2
         name: nic-2112467-eth2-vmware-sfw.2
      [root@esxi:~] 
    3. Utilice la información del filtro para recuperar la versión de exportación que corresponde al host.
      [root@esxi:~] vsipioctl getexportversion -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 500
      [root@esxi:~]
    4. Si la versión no es 1000, configure la versión de exportación con uno de los siguientes métodos:
      • Método 1: Ejecute el comando vsipioctl setexportversion.
        [root@esxi:~] vsipioctl setexportversion -f nic-2112467-eth0-vmware-sfw.2 -e 1000
      • Método 2: Deshabilite y, a continuación, habilite el firewall distribuido en el clúster.

        En vSphere Client, vaya a Redes y seguridad > Instalación y actualización > Preparación del host. Seleccione el clúster y haga clic en Acciones > Deshabilitar. Una vez que se haya deshabilitado el firewall, haga clic en Acciones > Habilitar.

    5. Compruebe que la versión de exportación se haya actualizado.
      [root@esxi:~] vsipioctl getexportversion  -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 1000