Le flux de trafic existant ne sera pas redirigé pendant le basculement si les règles de pare-feu de passerelle ne sont pas configurées correctement.

Problème

Lors de la mise à niveau d'un dispositif NSX Edge, si la règle n'est pas configurée sur les deux liaisons montantes, le trafic n'est pas redirigé vers la machine virtuelle de service.

Cause

Le trafic n'est pas redirigé vers la VM de service, en raison de différentes règles de pare-feu de passerelle appliquées au niveau du nœud Edge actif et en veille.

Solution

  1. Créez la même règle de pare-feu de passerelle et appliquez-la aux dispositifs Edge actifs et en veille du cluster Edge.
  2. Pour vérifier l'ensemble de règles sur les liaisons montantes Edge, exécutez la commande d'interface de ligne de commande get firewall <uuid> ruleset type pbr rules.