Después de que se hayan resuelto todos los problemas de configuración, puede migrar la configuración del firewall distribuido. Cuando se migra la configuración, las configuraciones de los objetos lógicos se realizan en el entorno de NSX-T, que replica las configuraciones de objetos lógicos de NSX-V.
Las listas de exclusión de DFW no se migran. Debe volver a crearlas en
NSX-T después de la migración.
Requisitos previos
Compruebe que haya completado el paso Resolver configuración.
Procedimiento
- En la página Migrar configuración, haga clic en Iniciar.
- Compruebe que los objetos de configuración del firewall distribuido se muestren en el entorno de NSX-T.
Puede comprobar las configuraciones migradas en la interfaz de NSX-T NSX Manager o ejecutando las API de NSX-T.
Nota:
- Durante el paso Migrar configuración, las etiquetas de seguridad de NSX-V no se migran a NSX-T. Por lo tanto, los grupos y grupos dinámicos migrados basados en etiquetas de seguridad con miembros estáticos de NSX-T estarán vacíos después de que se complete este paso. El motivo es que la etiqueta de seguridad es un objeto en NSX-V, mientras que en NSX-T es un atributo de una máquina virtual. Las etiquetas se aplican a las máquinas virtuales de carga de trabajo solo después de que las cargas de trabajo se migren a NSX-T durante el paso de migrar hosts.
- Cuando las configuraciones lógicas se migran a NSX-T, los cambios de configuración se realizan en la base de datos de NSX-T NSX Manager, pero podría llevar algo de tiempo hasta que las configuraciones surtan efecto.
- Haga clic en Continuar.
Si fuera necesario, puede revertir la configuración migrada de DFW.
Al revertir, se produce lo siguiente:
- Se quita la configuración migrada de NSX-T.
- Se revierten todos los problemas resueltos en el paso anterior.
Los objetos de NSX-T que se crearon manualmente después de la migración de DFW están en riesgo de perderse durante la reversión.