Aggiungere i componenti di rete per creare la topologia di rete logica in NSX-T. È possibile creare la stessa topologia logica dell'NSX-V esistente o creare una nuova topologia, se necessario.

È inoltre necessario preconfigurare la rete per l'esecuzione delle applicazioni prima che le macchine virtuali vengano spostate nel nuovo NSX-T.

La procedura seguente illustra il workflow per la creazione della topologia logica di NSX-T. Per informazioni dettagliate sulla creazione e la configurazione degli oggetti di rete, vedere la Guida all'amministrazione di NSX-T Data Center. Se si intende creare la topologia utilizzando le API, vedere la Guida all'API di NSX-T Data Center per ulteriori informazioni.

Procedura

  1. Aggiungere gateway di livello 0 e 1 in base ai requisiti della topologia di rete di NSX-T.
  2. Aggiungere segmenti di overlay di NSX-T con lo stesso indirizzo di subnet dei commutatori logici in NSX-V. Allo stesso modo, aggiungere segmenti VLAN di NSX-T con lo stesso indirizzo di subnet delle VLAN del gruppo di porte virtuali distribuite (DVPG) in NSX-V.
    Lo stesso indirizzo di subnet consente di assicurarsi che gli indirizzi IP delle macchine virtuali del carico di lavoro vengano conservati dopo il passaggio delle macchine virtuali a segmenti NSX-T.

    È necessario creare i segmenti con la modalità di replica SOURCE e modificare la modalità in MTEP solo dopo aver completato la migrazione.

  3. Per eseguire la migrazione della configurazione del firewall distribuito dall'ambiente NSX-V, assicurarsi che siano soddisfatti i requisiti seguenti:
    • I segmenti di overlay in NSX-T devono avere lo stesso identificatore di rete virtuale (VNI) dei commutatori logici in NSX-V. Per creare i segmenti di overlay, è necessario utilizzare le API di NSX-T. Non è possibile creare segmenti di overlay con lo stesso VNI nell'interfaccia utente NSX Manager.
    • I segmenti VLAN in NSX-T devono avere gli stessi ID VLAN dei gruppi di porte virtuali distribuite VLAN in NSX-V.
      Nota: Il gruppo di porte virtuali distribuite VLAN deve essere associato solo a un ID VLAN. Il trunk VLAN non è supportato.
  4. Se nel gateway dei servizi Edge NSX-V sono configurati servizi di livello 3, come Network Address Translation (NAT), Bilanciamento del carico, VPN e così via, configurare servizi equivalenti nel gateway di livello 1 o 0 dell'ambiente NSX-T. Assicurarsi che siano eseguiti entrambi i passaggi 4 e 5.

    Se i servizi di livello 3 non sono configurati, ignorare i passaggi 4 e 5 e procedere direttamente al passaggio 6.

    Attenzione: Fare attenzione a non abilitare l'annuncio della route e i servizi di livello 3 nel gateway di livello 1 mentre il traffico nord-sud viene indirizzato attraverso il gateway dei servizi Edge. È possibile un conflitto con l'ambiente NSX-V. Inoltre, tenere presente che le macchine virtuali del carico di lavoro non sono ancora state spostate in NSX-T. Il momento migliore per abilitare l'annuncio della route e i servizi di rete di livello 3 è quando si è pronti a far passare il gateway predefinito per il traffico nord-sud al lato NSX-T.
    1. In NSX Manager, passare a Rete > Gateway di livello 1.
    2. Fare clic sui puntini di sospensione verticali accanto al gateway di livello 1, quindi fare clic su Modifica.
    3. Espandere la sezione Annuncio della route e disattivare tutti gli interruttori per i servizi L3.
      Ad esempio:

      Lo screenshot mostra che l'annuncio della route per tutti i servizi L3 è disattivato.
  5. Connettere l'interfaccia di uplink del gateway di livello 0 a un segmento VLAN di transito.
    Facoltativamente, configurare il peering del routing dinamico tra il gateway di livello 0 e i router fisici rivolti a nord. Se si configura il routing dinamico, assicurarsi che Stato redistribuzione routing sia disattivato nel gateway di livello 0 in modo che non vengano annunciate subnet nell'ambiente NSX-T. È necessario abilitare Stato redistribuzione route quando si è pronti per far passare il gateway predefinito al lato NSX-T per il routing del traffico nord-sud.
    1. In NSX Manager, passare a Rete > Gateway di livello 0.
    2. Fare clic sui puntini di sospensione verticali accanto al gateway di livello 0, quindi fare clic su Modifica.
    3. Espandere la sezione Redistribuzione route e disattivare l'interruttore Stato ridistribuzione route.
  6. Collegare i segmenti di overlay ai downlink del gateway di livello 0 o di livello 1.
    Disattivare Connettività nel segmento mentre il traffico nord-sud viene indirizzato attraverso il gateway dei servizi Edge nell'ambiente NSX-V. Attivare la connettività del segmento solo quando si è pronti per far passare il gateway predefinito al lato NSX-T per il routing del traffico nord-sud.
    1. In NSX Manager, passare a Rete > Segmenti.
    2. Fare clic sui puntini di sospensione verticali accanto al segmento, quindi fare clic su Modifica.
    3. Disattivare l'opzione Connettività per disconnettere il segmento dalla topologia di rete.