La siguiente lista enumera funciones o acciones que no se admiten actualmente:
- Las interfaces redundantes de Cisco ASA no se incluyen en la comprobación de intención de falta de coincidencia de miembros del canal de puerto, ya que en vRealize Network Insight no se admite la asignación de interfaz redundante a interfaz de miembro.
- Si ordena las reglas de firewall mediante el filtro Comentario y el comentario de esa regla contiene comillas dobles (''''), verá el mensaje Formato de consulta no válido "Comentario de regla de firewall establecido", ya que en vRealize Network Insight no se admiten las comillas dobles ('''') en un comentario de regla de firewall.
- En la asignación de red, al buscar la ruta que implica las interfaces BVI de Cisco ASA, verá una ruta incompleta, ya que las interfaces BVI de Cisco ASA no se admiten en la asignación de red.
- Actualmente, vRealize Network Insight solo muestra las primeras 25 alertas por intención.
- Las siguientes intenciones no son compatibles con ASR1K:
- Incoherencia de método del coste de la ruta de STP
- Ubicación compartida del elemento principal de HSRP/VRRP y STP raíz
- La recopilación de datos no recopila el inventario de los clústeres de Kubernetes administrados por Tanzu Kubernetes Grid Integrated Edition cuando la última acción está en estado de error.
- Deshabilite el origen de datos de Tanzu Kubernetes Grid Integrated Edition en vRealize Network Insight mientras actualiza Tanzu Kubernetes Grid Integrated Edition y vuelva a habilitarlo una vez que la actualización se haya realizado correctamente.
- Comportamiento de la federación de NSX-T con una licencia Advanced:
La federación de NSX-T no es compatible con la licencia Advanced. Por lo tanto, vRealize Network Insight sigue tratando los objetos federados de NSX-T como objetos locales y, por esta razón, es posible que observe el siguiente comportamiento:
- Dado que no se admiten redes ampliadas, se pueden mostrar flujos duplicados.
- La ruta de máquina virtual a máquina virtual no tiene en cuenta las entidades ampliadas y se muestra un mensaje de ruta de acceso desconocida cuando las máquinas virtuales se encuentran en varios sitios.
- Si el LM administra las redes de las máquinas virtuales dentro del sitio, el funcionamiento es el esperado.
- Si el GM administra las redes de un sitio (como la red de capa 2 creada por el GM para un sitio específico), entonces la ruta de máquina virtual a máquina virtual no funciona ni siquiera dentro del sitio.
- No se pueden buscar entidades globales.
- Puede ver una referencia a una entidad global en otras entidades de directiva. Si hace clic en esa entidad, se mostrará un mensaje de Función no compatible.
- Comportamiento de la federación de NSX-T para un usuario con licencia Advanced que actualiza desde una versión anterior de vRealize Network Insight a la versión 6.4 de la licencia Advanced:
- Las entidades globales que se podían buscar antes de la actualización no se podrán buscar después de la actualización.
- Después de la actualización, los flujos etiquetados por sitios se eliminan después de un período de tiempo determinado y pueden aparecer flujos duplicados.
- Algunas entidades pueden tener referencias obsoletas a las entidades globales; por ejemplo, los grupos de directivas pueden tener referencias a grupos globales o las reglas de firewall locales pueden tener referencias a las reglas de firewall globales. Al hacer clic en estas referencias, se muestra un mensaje Estándar no admitido por la licencia.
-
En la asignación de red, la búsqueda de rutas no funciona si la máquina virtual de VMware NSX Edge está conectada a NVDS.
-
Para dispositivos que no admiten los protocolos CDP y LLDP, la intención de falta de coincidencia de miembros del canal de puerto no genera alertas si:
- Los dispositivos vecinos con una configuración de canal de puerto incoherente inactivan uno o varios puertos del miembro.
- No hay ninguna entrada en la tabla ARP que apunte a una interfaz que no sea miembro de ningún canal de puerto, pero su vecino sea miembro de un canal de puerto.
-
La intención de falta de coincidencia del modo de puerto puede generar alertas de falsos positivos para los dispositivos Cisco ASA si las subinterfaces de VLAN están configuradas en los canales de puerto.
-
Si Panorama no puede confirmar los cambios de configuración en una puerta de enlace de Palo Alto, vRealize Network Insight sigue utilizando la configuración más reciente presente en Panorama, que puede no estar sincronizada con las directivas aplicadas por la puerta de enlace de Palo Alto.
-
Las rutas de acceso a través de túneles, si el enrutamiento de múltiples rutas de igual costo (Equal Cost Multi Path, ECMP) está habilitado, pueden superponerse entre sí.
-
En el caso de federación, vCenter debe agregarse como administrador de equipo en VMware NSX-T para que el enriquecimiento de entidad global funcione correctamente.
-
Algunas rutas complejas de máquina virtual a máquina virtual en una configuración de VMware NSX-T Federation pueden mostrar líneas cruzadas. Utilice las etiquetas de ruta de acceso para comprender las topologías de ruta de acceso de dichas rutas.
-
El evento de enmascaramiento de firewall no funciona para la regla de firewall global y falta el campo Aplicado a para las reglas de firewall de puerta de enlace global.
-
ServiceNow cambió el modelado de datos y el almacenamiento de datos para las aplicaciones detectadas por el complemento de asignación de servicio con la opción de configuración Detectable mediante asignación de servicio. Este cambio no se admite en vRealize Network Insight para la detección de aplicaciones basada en ServiceNow. vRealize Network Insight sigue siendo compatible con las aplicaciones detectadas por la asignación de servicio con la opción de configuración de endpoint manual.
-
Las reglas globales que abarcan todo el sitio no se muestran en la ruta de máquina virtual a máquina virtual.
-
Se puede producir un error de credenciales no válidas en el origen de datos de VMware NSX-T si se actualiza VMware NSX-T agregado a vRealize Network Insight.
Solución alternativa: Vuelva a introducir las credenciales.
-
Cuando se configuran interfaces de HSRP/VRRP en dos dispositivos con la misma dirección IP virtual coincidente, pero que tienen el ID de grupo de protocolos mal configurado, la intención Error de configuración de HSRP/VRRP clasifica erróneamente eso como "Dos interfaces principales activas" en lugar de clasificarlo como "La interfaz principal no conoce el modo en espera".
-
No se pueden editar las intenciones Uso de vínculo superior de SD-WAN Edge si se estableció la condición de umbral está fuera del rango en la categoría de excepción.
Solución alternativa: Vuelva a introducir los mismos valores para la condición está fuera del rango.
-
Cuando el contenido de una alerta abierta cambia, vRealize Network Insight no muestra el nuevo valor en los detalles de la alerta.
-
En la Asignación de red, la ventana de detalles de entidad de los conmutadores distribuidos no muestra las alertas que se originaron a partir de intenciones.
-
No puede ver los flujos desprotegidos del servicio Kubernetes en la página Planificación de microsegmentación.