Utilice este procedimiento si "Se aplica a" no está configurado en ninguna de las reglas de DFW (esto significa que A "Se aplica a" se le asigna el valor "DFW").

Si "Se aplica a" está configurado en cualquiera de las reglas de DFW, no use este procedimiento. En su lugar, siga los procedimientos Crear grupos de máquinas virtuales para la migración de la carga de trabajo y Migrar máquinas virtuales de carga de trabajo (caso complejo).

Nota: Para obtener más información sobre la migración de NSX-V a NSX, consulte el artículo de la base de conocimientos https://kb.vmware.com/s/article/56991.

En la migración de NSX a NSX-V, es posible que no se pueda migrar una máquina virtual de carga de trabajo de vuelta a NSX-V debido a que el filtro de firewall distribuido en NSX siempre es más alto que en NSX-V. La solución alternativa es colocar la máquina virtual de carga de trabajo en la lista de exclusión de NSX antes de aplicar vMotion.

Requisitos previos

  • Asegúrese de que:
    • vSphere vMotion está habilitado en el adaptador de VMkernel de cada host del clúster implicado en esta migración. Para conocer paso a paso cómo habilitar vMotion en el adaptador de VMkernel, consulte la documentación del producto vSphere.
    • El host de destino en NSX tiene suficientes recursos para recibir las máquinas virtuales migradas.
    • Los hosts de origen y de destino se encuentran en un estado operativo. Solucione los problemas con los hosts, incluidos los estados desconectados.

Para obtener más información sobre vMotion, consulte Migración con vMotion en la documentación de producto de vSphere.

Procedimiento

  1. Inicie la migración de las máquinas virtuales de carga de trabajo mediante vMotion en vSphere Client. Consulte Migración de máquinas virtuales en la documentación del producto vSphere para obtener instrucciones detalladas.
    Nota: Durante la operación de vMotion de NSX-V a NSX, las máquinas virtuales de carga de trabajo siempre estarán protegidas, ya que el coordinador de migración traduce los grupos de seguridad y las reglas de DFW de NSX-V existentes a reglas y grupos basados en IP temporales.
  2. Finalice la infraestructura para completar la migración.
    POST https://{nsxt-mgr-ip}/api/v1/migration?action=finalize_infra
    Esta API de migración elimina cualquier configuración de objeto temporal que se haya creado durante la migración y garantiza que la infraestructura de NSX esté en un estado limpio. Por ejemplo, los conjuntos de direcciones IP temporales se eliminan de los grupos.

    Esta API POST no tiene un cuerpo de solicitud.

  3. Compruebe que los elementos de configuración esperados se hayan migrado al entorno de NSX.
    Por ejemplo, compruebe que las siguientes configuraciones se hayan migrado correctamente:
    • Reglas de firewall distribuido definidas por el usuario
    • Todos los objetos de agrupación, como conjuntos de direcciones IP, grupos, etiquetas, etc.
    • Los miembros efectivos se muestran en los grupos dinámicos.
    • Las etiquetas se aplican a las máquinas virtuales de carga de trabajo migradas.
  4. (opcional) A partir de NSX 4.1.1, cuando se completa la migración y antes de hacer clic en Finalizar, puede hacer clic en Obtener informe de migración para ver si ciertos objetos se migraron correctamente. Cuando el informe esté listo, haga clic en Descargar informe.
    El informe contiene la siguiente información:
    • Máquinas virtuales con etiquetas de seguridad en NSX-V y después de su migración. Si hay diferencias, se incluirán.
    • Grupos de seguridad en NSX-V y después de su migración. Si hay diferencias, se incluirán.
  5. En la página Migrar cargas de trabajo, haga clic en Finalizar.
    Aparece un cuadro de diálogo para confirmar que la migración ha finalizado. Cuando finaliza la migración, se borran todos los detalles de esta. A partir de ese momento ya no podrá revisar la configuración de esta migración. Por ejemplo, las entradas que se realizaron en la página Resolver configuración.

Qué hacer a continuación

Después de que la migración de las máquinas virtuales de carga de trabajo y la configuración solo de DFW se realicen correctamente y se verifiquen minuciosamente, elimine el puente de capa 2 para liberar la instancia de NSX Edge que usó para el puente.