Il flusso del traffico esistente non viene reindirizzato durante il failover se le regole del firewall del gateway non sono configurate correttamente.
Problema
Quando si aggiorna un NSX Edge, se la regola non viene configurata in entrambi gli uplink, il traffico non viene reindirizzato alla macchina virtuale del servizio.
Causa
Il traffico non viene reindirizzato alla macchina virtuale del servizio perché ai nodi Edge attivo e di standby vengono applicate regole del firewall del gateway diverse.
Soluzione
- Creare una regola del firewall del gateway e applicarla all'Edge attivo e all'Edge di standby del cluster di Edge.
- Per controllare il set di regole negli uplink Edge, eseguire il comando della CLI
get firewall <uuid> ruleset type pbr rules.