Ajoutez les composants de mise en réseau pour créer la topologie de réseau logique dans NSX. Si nécessaire, vous pouvez créer la même topologie logique que votre NSX-V existant ou créer une nouvelle topologie.
Vous devez également préconfigurer les services de mise en réseau qui sont requis pour que vos applications s'exécutent avant que les machines virtuelles soient déplacées vers le nouveau NSX.
La procédure suivante décrit le workflow de création de la topologie logique NSX. Pour obtenir des informations détaillées sur la création et la configuration des objets de mise en réseau, consultez le Guide d'administration de NSX. Si vous prévoyez de créer la topologie à l'aide d'API, consultez le Guide de NSX API pour plus d'informations.
Procédure
Ajoutez des passerelles de niveau 0 et de niveau 1 en fonction des exigences de votre topologie réseau NSX.
Ajoutez les segments de superposition NSX avec la même adresse de sous-réseau que les commutateurs logiques dans NSX-V. De même, ajoutez les segments VLAN NSX avec la même adresse de sous-réseau que les VLAN de groupe de ports virtuels distribués (DVPG) dans NSX-V.
La même adresse de sous-réseau permet de garantir que les adresses IP des machines virtuelles de charge de travail sont conservées après le transfert des machines virtuelles vers des segments
NSX.
Vous devez créer les segments avec le mode de réplication SOURCE et remplacer le mode par MTEP uniquement après la migration.
Pour migrer la configuration de pare-feu distribué depuis votre environnement NSX-V, vérifiez que les conditions suivantes sont remplies :
Les segments de superposition dans NSX doivent avoir le même identifiant de réseau virtuel (VNI) que les commutateurs logiques dans NSX-V. Vous devez utiliser les API NSX pour créer les segments de superposition. Vous ne pouvez pas créer de segments de superposition avec le même VNI dans l'interface utilisateur de NSX Manager.
Les segments VLAN dans NSX doivent avoir les mêmes ID de VLAN que les groupes de ports virtuels distribués VLAN dans NSX-V.
Note : Le groupe de ports virtuels distribués VLAN doit être associé uniquement à un ID de VLAN. La jonction VLAN n'est pas prise en charge.
Si des services de couche 3 tels que la traduction d'adresse réseau, l'équilibrage de charge, le VPN, etc. sont configurés sur votre passerelle Edge Services Gateway NSX-V, configurez des services équivalents sur la passerelle de niveau 1 ou de niveau 0 de votre environnement NSX. Assurez-vous que les étapes 4 et 5 sont terminées.
Si les services de couche 3 ne sont pas configurés, ignorez les étapes 4 et 5 et passez directement à l'étape 6.
Attention : Veillez à ne pas activer l'annonce de route et les services de couche 3 sur la passerelle de niveau 1 lorsque le trafic nord-sud est acheminé via la passerelle Edge Services Gateway. Il peut entrer en conflit avec l'environnement
NSX-V. De plus, n'oubliez pas que vos machines virtuelles de charge de travail ne sont pas encore déplacées vers
NSX. Le meilleur moment pour activer l'annonce de route et les services réseau de couche 3 est lorsque vous êtes prêt à basculer la passerelle par défaut pour le trafic nord-sud vers le côté
NSX.
Dans NSX Manager, accédez à Mise en réseau > Passerelles de niveau 1.
Cliquez sur les points de suspension verticaux en regard de la passerelle de niveau 1, puis cliquez sur Modifier.
Développez la section Annonce de route et désactivez tous les boutons bascule pour les services de couche 3.
Par exemple :
Connectez l'interface de liaison montante de la passerelle de niveau 0 à un segment VLAN de transit.
Vous pouvez également configurer l'homologation de route dynamique entre la passerelle de niveau 0 et les routeurs physiques orientés au nord. Si vous configurez le routage dynamique, assurez-vous que
État de redistribution des routes est désactivé sur la passerelle de niveau 0 afin qu'aucun sous-réseau ne soit annoncé dans l'environnement
NSX. Vous devez activer
État de redistribution des routes lorsque vous êtes prêt à basculer la passerelle par défaut sur le côté
NSX pour acheminer le trafic nord-sud.
Dans NSX Manager, accédez à Mise en réseau > Passerelles de niveau 0.
Cliquez sur les points de suspension verticaux en regard de la passerelle de niveau 0, puis cliquez sur Modifier.
Développez la section Redistribution des routes et désactivez le bouton bascule État de redistribution des routes.
Attachez les segments de superposition aux liaisons descendantes de la passerelle de niveau 0 ou de niveau 1.
Désactivez
Connectivité sur le segment tandis que le trafic nord-sud est acheminé via la passerelle Edge Services Gateway dans votre environnement
NSX-V. Activez la connectivité de segment uniquement lorsque vous êtes prêt à basculer la passerelle par défaut sur le côté
NSX pour acheminer le trafic nord-sud.
Dans NSX Manager, accédez à Mise en réseau > Segments.
Cliquez sur les points de suspension verticaux en regard du segment, puis cliquez sur Modifier.
Désactivez l'option Connectivité pour déconnecter le segment de la topologie réseau.