Antes de empezar la actualización, es importante probar el estado de funcionamiento de vCloud Networking and Security. De lo contrario, no podrá determinar si los problemas posteriores a la actualización ocurrieron debido al proceso de actualización o si ya existían.

Por qué y cuándo se efectúa esta tarea

No dé por sentado que todo funciona correctamente antes de empezar a actualizar la infraestructura de vCloud Networking and Security. Asegúrese de revisarla primero.

Puede usar el siguiente procedimiento para realizar una verificación antes de la actualización.

Procedimiento

  1. Identifique las contraseñas y los identificadores de usuario administrador.
  2. Compruebe que la resolución de nombres directa e inversa funciona en todos los componentes.
  3. Compruebe que puede iniciar sesión en todos los componentes de vSphere y vShield.
  4. Observe las versiones actuales de vShield Manager, vCenter Server, ESXi y vShield Edge.
  5. Compruebe que los segmentos de la VXLAN funcionen.

    Asegúrese de establecer el tamaño del paquete correctamente y de incluir el bit "don't fragment" (no fragmentar).

    • Puede hacer ping entre dos máquinas virtuales que corresponden al mismo cable virtual pero están en dos hosts diferentes.

      • Desde una máquina virtual Windows: haga ping en -l 1472 –f <dest VM>

      • Desde una máquina virtual Linux: haga ping en -s 1472 –M do <dest VM>

    • Puede hacer ping entre las interfaces VTEP de dos hosts.

      • hacer ping en ++netstack=vxlan -d -s 1572 <dest VTEP IP>

        Nota:

        Para obtener la dirección IP VTEP de un host, busque la dirección IP vmknicPG en la página Administrar > Redes > Conmutadores virtuales (Manage > Networking > Virtual Switches) del host.

  6. Valide la conectividad Norte-Sur. Para ello, haga ping hacia afuera desde una máquina virtual.
  7. Registre los estados de BGP y OSPF en los dispositivos NSX Edge.
  8. Inspeccione visualmente el entorno de vShield para asegurarse de que todos los indicadores de estado estén en color verde, muestren una condición normal y estén implementados.
  9. Compruebe que Syslog esté configurado.
  10. Si es posible, en el entorno previo a la actualización, cree algunos componentes nuevos y pruebe que funcionen.
  11. Valide las conexiones de agente del ámbito del usuario (UWA) netcpad y vsfwd.
    • En un host ESXi, ejecute esxcli network vswitch dvs vmware vxlan network list --vds-name=<VDS_name> y revise el estado de conexión de la controladora.

    • En vShield Manager, ejecute el comando show tech-support save session y busque el valor «5671» para garantizar que todos los hosts estén conectados a vShield Manager.

  12. (Opcional) : Si cuenta con un entorno de prueba, pruebe que funcionen las opciones de actualización y posteriores a la actualización antes de actualizar el entorno de un producto.