La versión de exportación de un filtro de firewall distribuido (DFW) es una propiedad de una vNIC. Antes de iniciar algunas migraciones, la versión de exportación de los filtros de DFW debe establecerse en 1000 para las vNIC de todas las máquinas virtuales que se van a migrar.

Debe realizar este cambio de configuración en las siguientes situaciones:
  • Va a hacer una migración lift-and-shift.
  • Va a hacer una migración local y debe migrar manualmente las máquinas virtuales de algunos hosts de NSX-V a hosts de NSX. Siga el procedimiento que se indica a continuación para cambiar la versión de exportación solo para los hosts de NSX-V antes de migrar las máquinas virtuales.

Procedimiento

  1. En función de las máquinas virtuales que se migrarán, determine los hosts en los que se ejecutarán las máquinas virtuales.
  2. Realice el paso 3 o el paso 4 a continuación.
  3. Para cada host, realice los siguientes pasos para actualizar (si es necesario) la versión de exportación de los filtros de DFW en todas las vNIC de máquina virtual.
    Nota: En https://github.com/dixonly/samples, el script updateDfwFilters.py imprimirá y opcionalmente actualizará la versión de exportación del filtro de DFW para las vNIC de todas las máquinas virtuales de un clúster específico o de todos los clústeres. Este script permite ahorrar tiempo si hay que migrar un gran número de máquinas virtuales.
    1. Inicie sesión en la interfaz de línea de comandos.
    2. Obtenga los nombres de filtro de DFW para todas las vNIC de máquina virtual. Por ejemplo,
      [root@esxi:~] vsipioctl getfilters | grep "Filter Name" | grep "sfw.2"
      Filter Name: nic-2112467-eth0-vmware-sfw.2
      Filter Name: nic-2112467-eth1-vmware-sfw.2
      Filter Name: nic-2112467-eth2-vmware-sfw.2
    3. Para cada filtro, obtenga la versión de exportación. Por ejemplo,
      [root@esxi:~] vsipioctl getexportversion -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 500
    4. Si la versión no es 1000, establezca el valor 1000. Por ejemplo,
      [root@esxi:~] vsipioctl setexportversion -f nic-2112467-eth0-vmware-sfw.2 -e 1000
    5. Compruebe que la versión de exportación se haya actualizado. Por ejemplo,
      [root@esxi:~] vsipioctl getexportversion  -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 1000
  4. En función de los hosts que anotó en el paso 1, determine los clústeres que contienen los hosts. Siga estos pasos en cada clúster:
    En vSphere Client, vaya a Redes y seguridad > Instalación y actualización > Preparación del host. Seleccione el clúster y haga clic en Acciones > Deshabilitar. Una vez que se haya deshabilitado el firewall, haga clic en Acciones > Habilitar.