Dopo aver importato la configurazione dall'ambiente NSX-V, è necessario esaminare e risolvere i problemi di configurazione segnalati prima di poter continuare la migrazione.
- Problemi di blocco (se presenti)
- Come indicato nel nome, questi problemi bloccano la migrazione e devono essere risolti affinché la migrazione possa continuare. Potrebbe essere necessario modificare le configurazioni nell'ambiente NSX-V prima di poter eseguire la migrazione a NSX.
- Avvertenze
- Questi problemi di configurazione sono organizzati in diverse categorie e ogni categoria può avere uno o più elementi di configurazione. È necessario fornire input per correggere i messaggi di avviso visualizzati per gli elementi di configurazione oppure scegliere di ignorare gli avvisi, se necessario.
Procedura
Esempio: Problemi di configurazione
- Un segmento VLAN NSX mancante corrispondente all'ID dei gruppi di porte virtuali distribuite (DVPG) VLAN nell'ambiente NSX-V.
- Un segmento di overlay NSX mancante corrispondente alla VNI del commutatore logico nell'ambiente NSX-V.
Per risolvere questo problema di configurazione, è possibile ignorare la creazione dei segmenti NSX mancanti o eseguire il rollback della migrazione. Se si sceglie di eseguire il rollback della migrazione, creare i segmenti mancanti in NSX eseguendo la seguente richiesta API PATCH e avviare di nuovo la migrazione.
PATCH https://{policy-manager}/policy/api/v1/infra/segments/{segment-id}?force=true
Ad esempio, per creare un segmento "App" con ID overlay "5001", l'URL dell'API e il payload della richiesta API sono i seguenti:
{ "type" : "ROUTED", "subnets" : [ {” "gateway_address" : "172.16.20.1/24", "network" : "172.16.20.0/24"" "} ], "connectivity_path" : "/infra/tier-0s/T0-GW-01", "transport_zone_path" : "/infra/sites/default/enforcement-points/default/transport-zones/ 1b3a2f36-bfd1-443e-a0f6-4de01abc963e", "overlay_id":5001, "admin_state" : "UP", "replication_mode" : "MTEP", "resource_type" : "Segment", "id" : "App", "display_name" : "App", "path" : "/infra/segments/App", "relative_path" : "App", "parent_path" : "/infra" }
Se si sceglie di ignorare la creazione dei segmenti VLAN o overlay NSX mancanti, le vNIC delle macchine virtuali connesse alle VLAN DVPG o ai commutatori logici nell'ambiente NSX-V perdono la rete quando si spostano le macchine virtuali del carico di lavoro nell'ambiente NSX. In questo caso, i gruppi di sicurezza e le regole DFW associati ai segmenti ignorati non vengono applicati nell'ambiente NSX.
- I gruppi di porte nel vSphere Distributed Switch (VDS) dispongono solo di porte VMkernel. Pertanto, non è necessario creare segmenti VLAN.
- Gruppi di porte da un altro VDS di cui non si desidera eseguire la migrazione.
- Commutatore logico NSX-V senza alcuna macchina virtuale del carico di lavoro collegata. Ad esempio, un commutatore logico di transito tra un gateway dei servizi Edge e il router logico distribuito.