Aggiungere i componenti di rete per creare la topologia di rete logica in NSX-T. È possibile creare la stessa topologia logica dell'NSX-V esistente o creare una nuova topologia, se necessario.
È inoltre necessario preconfigurare la rete per l'esecuzione delle applicazioni prima che le macchine virtuali vengano spostate nel nuovo NSX-T.
La procedura seguente illustra il workflow per la creazione della topologia logica di NSX-T. Per informazioni dettagliate sulla creazione e la configurazione degli oggetti di rete, vedere la Guida all'amministrazione di NSX-T Data Center. Se si intende creare la topologia utilizzando le API, vedere la Guida all'API di NSX-T Data Center per ulteriori informazioni.
Procedura
Aggiungere gateway di livello 0 e 1 in base ai requisiti della topologia di rete di NSX-T.
Aggiungere segmenti di overlay di NSX-T con lo stesso indirizzo di subnet dei commutatori logici in NSX-V. Allo stesso modo, aggiungere segmenti VLAN di NSX-T con lo stesso indirizzo di subnet delle VLAN del gruppo di porte virtuali distribuite (DVPG) in NSX-V.
Lo stesso indirizzo di subnet consente di assicurarsi che gli indirizzi IP delle macchine virtuali del carico di lavoro vengano conservati dopo il passaggio delle macchine virtuali a segmenti
NSX-T.
È necessario creare i segmenti con la modalità di replica SOURCE e modificare la modalità in MTEP solo dopo aver completato la migrazione.
Per eseguire la migrazione della configurazione del firewall distribuito dall'ambiente NSX-V, assicurarsi che siano soddisfatti i requisiti seguenti:
I segmenti di overlay in NSX-T devono avere lo stesso identificatore di rete virtuale (VNI) dei commutatori logici in NSX-V. Per creare i segmenti di overlay, è necessario utilizzare le API di NSX-T. Non è possibile creare segmenti di overlay con lo stesso VNI nell'interfaccia utente NSX Manager.
I segmenti VLAN in NSX-T devono avere gli stessi ID VLAN dei gruppi di porte virtuali distribuite VLAN in NSX-V.
Nota: Il gruppo di porte virtuali distribuite VLAN deve essere associato solo a un ID VLAN. Il trunk VLAN non è supportato.
Se nel gateway dei servizi Edge NSX-V sono configurati servizi di livello 3, come Network Address Translation (NAT), Bilanciamento del carico, VPN e così via, configurare servizi equivalenti nel gateway di livello 1 o 0 dell'ambiente NSX-T. Assicurarsi che siano eseguiti entrambi i passaggi 4 e 5.
Se i servizi di livello 3 non sono configurati, ignorare i passaggi 4 e 5 e procedere direttamente al passaggio 6.
Attenzione: Fare attenzione a non abilitare l'annuncio della route e i servizi di livello 3 nel gateway di livello 1 mentre il traffico nord-sud viene indirizzato attraverso il gateway dei servizi Edge. È possibile un conflitto con l'ambiente
NSX-V. Inoltre, tenere presente che le macchine virtuali del carico di lavoro non sono ancora state spostate in
NSX-T. Il momento migliore per abilitare l'annuncio della route e i servizi di rete di livello 3 è quando si è pronti a far passare il gateway predefinito per il traffico nord-sud al lato
NSX-T.
In NSX Manager, passare a Rete > Gateway di livello 1.
Fare clic sui puntini di sospensione verticali accanto al gateway di livello 1, quindi fare clic su Modifica.
Espandere la sezione Annuncio della route e disattivare tutti gli interruttori per i servizi L3.
Ad esempio:
Connettere l'interfaccia di uplink del gateway di livello 0 a un segmento VLAN di transito.
Facoltativamente, configurare il peering del routing dinamico tra il gateway di livello 0 e i router fisici rivolti a nord. Se si configura il routing dinamico, assicurarsi che
Stato redistribuzione routing sia disattivato nel gateway di livello 0 in modo che non vengano annunciate subnet nell'ambiente
NSX-T. È necessario abilitare
Stato redistribuzione route quando si è pronti per far passare il gateway predefinito al lato
NSX-T per il routing del traffico nord-sud.
In NSX Manager, passare a Rete > Gateway di livello 0.
Fare clic sui puntini di sospensione verticali accanto al gateway di livello 0, quindi fare clic su Modifica.
Espandere la sezione Redistribuzione route e disattivare l'interruttore Stato ridistribuzione route.
Collegare i segmenti di overlay ai downlink del gateway di livello 0 o di livello 1.
Disattivare
Connettività nel segmento mentre il traffico nord-sud viene indirizzato attraverso il gateway dei servizi Edge nell'ambiente
NSX-V. Attivare la connettività del segmento solo quando si è pronti per far passare il gateway predefinito al lato
NSX-T per il routing del traffico nord-sud.
In NSX Manager, passare a Rete > Segmenti.
Fare clic sui puntini di sospensione verticali accanto al segmento, quindi fare clic su Modifica.
Disattivare l'opzione Connettività per disconnettere il segmento dalla topologia di rete.