Aggiungere i componenti di rete per creare la topologia di rete logica in NSX. È possibile creare la stessa topologia logica dell'NSX-V esistente o creare una nuova topologia, se necessario.

È inoltre necessario preconfigurare la rete per l'esecuzione delle applicazioni prima che le macchine virtuali vengano spostate nel nuovo NSX.

La procedura seguente illustra il workflow per la creazione della topologia logica di NSX. Per informazioni dettagliate sulla creazione e la configurazione degli oggetti di rete, vedere la Guida all'amministrazione di NSX. Se si intende creare la topologia utilizzando le API, vedere la Guida di NSX API per ulteriori informazioni.

Procedura

  1. Aggiungere gateway di livello 0 e 1 in base ai requisiti della topologia di rete di NSX.
  2. Aggiungere segmenti di overlay di NSX con lo stesso indirizzo di subnet dei commutatori logici in NSX-V. Allo stesso modo, aggiungere segmenti VLAN di NSX con lo stesso indirizzo di subnet delle VLAN del gruppo di porte virtuali distribuite (DVPG) in NSX-V.
    Lo stesso indirizzo di subnet consente di assicurarsi che gli indirizzi IP delle macchine virtuali del carico di lavoro vengano conservati dopo il passaggio delle macchine virtuali a segmenti NSX.
  3. Per eseguire la migrazione della configurazione del firewall distribuito dall'ambiente NSX-V, assicurarsi che siano soddisfatti i requisiti seguenti:
    • I segmenti di overlay in NSX devono avere lo stesso identificatore di rete virtuale (VNI) dei commutatori logici in NSX-V. Per creare i segmenti di overlay, è necessario utilizzare le API di NSX. Non è possibile creare segmenti di overlay con lo stesso VNI nell'interfaccia utente NSX Manager.
    • I segmenti VLAN in NSX devono avere gli stessi ID VLAN dei gruppi di porte virtuali distribuite VLAN in NSX-V.
      Nota: Il gruppo di porte virtuali distribuite VLAN deve essere associato solo a un ID VLAN. Il trunk VLAN non è supportato.
  4. Se nel gateway dei servizi Edge NSX-V sono configurati servizi di livello 3, come Network Address Translation (NAT), Bilanciamento del carico, VPN e così via, configurare servizi equivalenti nel gateway di livello 1 o 0 dell'ambiente NSX. Assicurarsi che siano eseguiti entrambi i passaggi 4 e 5.

    Se i servizi di livello 3 non sono configurati, ignorare i passaggi 4 e 5 e procedere direttamente al passaggio 6.

    Attenzione: Fare attenzione a non abilitare l'annuncio della route e i servizi di livello 3 nel gateway di livello 1 mentre il traffico nord-sud viene indirizzato attraverso il gateway dei servizi Edge. È possibile un conflitto con l'ambiente NSX-V. Inoltre, tenere presente che le macchine virtuali del carico di lavoro non sono ancora state spostate in NSX. Il momento migliore per abilitare l'annuncio della route e i servizi di rete di livello 3 è quando si è pronti a far passare il gateway predefinito per il traffico nord-sud al lato NSX.
    1. In NSX Manager, passare a Rete > Gateway di livello 1.
    2. Fare clic sui puntini di sospensione verticali accanto al gateway di livello 1, quindi fare clic su Modifica.
    3. Espandere la sezione Annuncio della route e disattivare tutti gli interruttori per i servizi L3.
      Ad esempio:

      Lo screenshot mostra che l'annuncio della route per tutti i servizi L3 è disattivato.
  5. Connettere l'interfaccia di uplink del gateway di livello 0 a un segmento VLAN di transito.
    Facoltativamente, configurare il peering del routing dinamico tra il gateway di livello 0 e i router fisici rivolti a nord. Se si configura il routing dinamico, assicurarsi che Stato redistribuzione routing sia disattivato nel gateway di livello 0 in modo che non vengano annunciate subnet nell'ambiente NSX. È necessario abilitare Stato redistribuzione route quando si è pronti per far passare il gateway predefinito al lato NSX per il routing del traffico nord-sud.
    1. In NSX Manager, passare a Rete > Gateway di livello 0.
    2. Fare clic sui puntini di sospensione verticali accanto al gateway di livello 0, quindi fare clic su Modifica.
    3. Espandere la sezione Redistribuzione route e disattivare l'interruttore Stato ridistribuzione route.
  6. Collegare i segmenti di overlay ai downlink del gateway di livello 0 o di livello 1.
    Disattivare Connettività nel segmento mentre il traffico nord-sud viene indirizzato attraverso il gateway dei servizi Edge nell'ambiente NSX-V. Attivare la connettività del segmento solo quando si è pronti per far passare il gateway predefinito al lato NSX per il routing del traffico nord-sud.
    1. In NSX Manager, passare a Rete > Segmenti.
    2. Fare clic sui puntini di sospensione verticali accanto al segmento, quindi fare clic su Modifica.
    3. Disattivare l'opzione Connettività per disconnettere il segmento dalla topologia di rete.