A partire da NSX 3.2, questa modifica della configurazione è un prerequisito solo per le migrazioni lift-and-shift. La versione di esportazione del firewall distribuito deve essere impostata su 1000 negli host prima avviare la migrazione.
Procedura
- ♦ Per ogni host, completare i passaggi seguenti.
- Accedere all'interfaccia della riga di comando.
- Recuperare il filtro del firewall distribuito per l'host.
[root@esxi:~] vsipioctl getfilters | grep "Filter Name" | grep "sfw.2" name: nic-2112467-eth0-vmware-sfw.2 name: nic-2112467-eth1-vmware-sfw.2 name: nic-2112467-eth2-vmware-sfw.2 [root@esxi:~]
- Utilizzare le informazioni del filtro per recuperare la versione di esportazione dell'host.
[root@esxi:~] vsipioctl getexportversion -f nic-2112467-eth0-vmware-sfw.2 Current export version: 500 [root@esxi:~]
- Se la versione non è 1000, impostare la versione di esportazione utilizzando uno dei metodi seguenti:
- Metodo 1: eseguire il comando vsipioctl setexportversion.
[root@esxi:~] vsipioctl setexportversion -f nic-2112467-eth0-vmware-sfw.2 -e 1000
- Metodo 2: disabilitare e quindi abilitare il firewall distribuito nel cluster.
In vSphere Client, passare a . Selezionare il cluster e fare clic su . Dopo aver disabilitato il firewall, fare clic su .
- Metodo 1: eseguire il comando vsipioctl setexportversion.
- Verificare che la versione di esportazione sia aggiornata.
[root@esxi:~] vsipioctl getexportversion -f nic-2112467-eth0-vmware-sfw.2 Current export version: 1000