La version d'exportation d'un filtre de pare-feu distribué (DFW) est une propriété d'une vNIC. Avant de démarrer certaines migrations, la version d'exportation des filtres DFW doit être définie sur 1 000 pour les vNIC de toutes les machines virtuelles qui seront migrées.

Vous devez apporter cette modification de configuration dans les situations suivantes :
  • Vous effectuez une migration « lift-and-shift ».
  • Vous effectuez une migration sur place et vous devez migrer manuellement les machines virtuelles de certains hôtes NSX-V vers des hôtes NSX-T. Suivez la procédure ci-dessous pour modifier la version d'exportation uniquement pour les hôtes NSX-V avant de migrer les machines virtuelles.

Procédure

  1. En fonction des machines virtuelles qui seront migrées, déterminez les hôtes sur lesquels les machines virtuelles s'exécutent.
  2. Effectuez l'étape 3 ou l'étape 4 ci-dessous.
  3. Pour chaque hôte, effectuez les étapes suivantes pour mettre à jour, si nécessaire, la version d'exportation des filtres DFW pour toutes les vNIC des machines virtuelles.
    Remarque : dans https://github.com/dixonly/samples, le script updateDfwFilters.py imprimera et mettra éventuellement à jour la version d'exportation du filtre DFW pour les vNIC de toutes les machines virtuelles d'un cluster spécifique ou de tous les clusters. L'utilisation du script peut vous faire gagner du temps si vous avez un grand nombre de machines virtuelles à migrer.
    1. Connectez-vous à l'interface de ligne de commande.
    2. Obtenez les noms des filtres DFW pour toutes les vNIC de machine virtuelle. Par exemple,
      [root@esxi:~] vsipioctl getfilters | grep "Filter Name" | grep "sfw.2"
      Filter Name: nic-2112467-eth0-vmware-sfw.2
      Filter Name: nic-2112467-eth1-vmware-sfw.2
      Filter Name: nic-2112467-eth2-vmware-sfw.2
    3. Pour chaque filtre, obtenez la version de l'exportation. Par exemple,
      [root@esxi:~] vsipioctl getexportversion -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 500
    4. Si la version d'exportation n'est pas 1 000, définissez-la sur 1 000. Par exemple,
      [root@esxi:~] vsipioctl setexportversion -f nic-2112467-eth0-vmware-sfw.2 -e 1000
    5. Vérifiez que la version d'exportation est à jour. Par exemple,
      [root@esxi:~] vsipioctl getexportversion  -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 1000
  4. En fonction des hôtes que vous avez notés à l'étape 1, déterminez les clusters qui contiennent les hôtes. Pour chaque cluster, procédez comme suit :
    À partir de vSphere Client, accédez à Mise en réseau et sécurité > Installation et mise à niveau > Préparation de l'hôte. Sélectionnez le cluster et cliquez sur Actions > Désactiver le pare-feu. Lorsque le pare-feu est désactivé, cliquez sur Actions > Activer le pare-feu.