Agregue los componentes de red para crear la topología de la red lógica en el NSX. Si es necesario, puede crear la misma topología lógica que su NSX-V existente o crear una nueva.

También debe configurar previamente los servicios de red necesarios para que las aplicaciones se ejecuten antes de que las máquinas virtuales se muevan a la nueva NSX.

El siguiente procedimiento describe el flujo de trabajo para crear la topología lógica de NSX. Para obtener información detallada sobre cómo crear y configurar los objetos de red, consulte la Guía de administración de NSX. Si tiene pensado crear la topología usando las API, consulte la Guía de NSX API para obtener más información.

Procedimiento

  1. Agregue las puertas de enlace de nivel 0 y nivel 1 en función de los requisitos de la topología de la red de NSX.
  2. Agregue los segmentos de superposición de NSX con la misma dirección de subred que los conmutadores lógicos de NSX-V. De forma similar, agregue segmentos de VLAN de NSX con la misma dirección de subred que las VLAN de grupo de puertos virtuales distribuidos (DVPG) de NSX-V.
    La misma dirección de subred ayuda a garantizar que las direcciones IP de las máquinas virtuales de carga de trabajo se retienen después de que las máquinas virtuales se muevan a segmentos de NSX.

    Debe crear los segmentos con el modo de replicación SOURCE y cambiar el modo a MTEP solo después de que se haya completado la migración.

  3. Para migrar la configuración del firewall distribuido desde su entorno de NSX-V, asegúrese de que cumple los siguientes requisitos:
    • Los segmentos de superposición de NSX deben tener el mismo identificador de red virtual (VNI) que los conmutadores lógicos de NSX-V. Debe usar las API de NSX para crear los segmentos de superposición. No puede crear segmentos de superposición con el mismo VNI en la interfaz de usuario de NSX Manager.
    • Los segmentos de VLAN en NSX deben tener los mismos identificadores de VLAN que los grupos de puertos virtuales distribuidos de VLAN de NSX-V.
      Nota: El grupo de puertos virtuales distribuidos de VLAN debe estar asociado únicamente a un identificador de VLAN. No se admite el tronco de VLAN.
  4. Si hay servicios de capa 3, como Traducción de direcciones de red, Equilibrio de carga, VPN, etc., configurados en la puerta de enlace de servicios NSX-V Edge, configure los servicios equivalentes en la puerta de enlace de nivel 1 o nivel 0 del entorno de NSX. Asegúrese de que se hayan completado los pasos 4 y 5.

    Si no se configuraron los servicios de capa 3, omita los pasos 4 y 5 y continúe directamente con el paso 6.

    Precaución: Tenga cuidado de no habilitar el anuncio de rutas y los servicios de capa 3 en la puerta de enlace de nivel 1 mientras el tráfico de norte a sur se enruta a través de la puerta de enlace de servicios Edge. Podría entrar en conflicto con el entorno de NSX-V. Además, recuerde que las máquinas virtuales de carga de trabajo aún no se han movido a NSX. El mejor momento para habilitar el anuncio de rutas y los servicios de red de capa 3 es cuando todo está listo para cambiar la puerta de enlace predeterminada del tráfico de norte a sur al lado de NSX.
    1. En NSX Manager, desplácese hasta Redes > Puertas de enlace de nivel 1.
    2. Haga clic en los puntos suspensivos verticales situados junto a la puerta de enlace de nivel 1 y, a continuación, haga clic en Editar.
    3. Expanda la sección Anuncio de rutas y desactive todos los botones de alternancia de los servicios de capa 3.
      Por ejemplo:

      La captura de pantalla muestra que el anuncio de rutas de todos los servicios de capa 3 está desactivado.
  5. Conecte la interfaz de vínculo superior de la puerta de enlace de nivel 0 a un segmento de VLAN de tránsito.
    Opcionalmente, configure el emparejamiento de rutas dinámicas entre la puerta de enlace de nivel 0 y los enrutadores físicos en dirección norte. Si configura el enrutamiento dinámico, asegúrese de que la opción Estado de redistribución de rutas esté desactivada en la puerta de enlace de nivel 0 para que no se anuncie ninguna subred en el entorno de NSX. Debe habilitar la opción Estado de redistribución de rutas cuando todo esté listo para cambiar la puerta de enlace predeterminada al lado de NSX para enrutar el tráfico de norte a sur.
    1. En NSX Manager, desplácese hasta Redes > Puertas de enlace de nivel 0.
    2. Haga clic en los puntos suspensivos verticales situados junto a la puerta de enlace de nivel 0 y, a continuación, haga clic en Editar.
    3. Expanda la sección Redistribución de rutas y desactive el botón de alternancia Estado de redistribución de rutas.
  6. Asocie los segmentos de superposición a la vínculos inferiores de la puerta de enlace de nivel 0 o nivel 1.
    Desactive Conectividad en el segmento mientras el tráfico de norte a sur se enruta a través de la puerta de enlace de servicios Edge en el entorno de NSX-V. Active la conectividad de segmentos solo cuando todo esté listo para cambiar la puerta de enlace predeterminada al lado de NSX para enrutar el tráfico de norte a sur.
    1. En NSX Manager, desplácese hasta Redes > Segmentos.
    2. Haga clic en los puntos suspensivos verticales situados junto al segmento y, a continuación, haga clic en Editar.
    3. Desactive la opción Conectividad para desconectar el segmento de la topología de la red.