Questa modifica della configurazione è un prerequisito solo per le migrazioni lift-and-shift. La versione di esportazione del firewall distribuito deve essere impostata su 1000 negli host prima avviare la migrazione.

Procedura

  • Per ogni host, completare i passaggi seguenti.
    1. Accedere all'interfaccia della riga di comando.
    2. Recuperare il filtro del firewall distribuito per l'host.
      [root@esxi:~] vsipioctl getfilters | grep "Filter Name" | grep "sfw.2"
         name: nic-2112467-eth0-vmware-sfw.2
         name: nic-2112467-eth1-vmware-sfw.2
         name: nic-2112467-eth2-vmware-sfw.2
      [root@esxi:~] 
    3. Utilizzare le informazioni del filtro per recuperare la versione di esportazione dell'host.
      [root@esxi:~] vsipioctl getexportversion -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 500
      [root@esxi:~]
    4. Se la versione non è 1000, impostare la versione di esportazione utilizzando uno dei metodi seguenti:
      • Metodo 1: eseguire il comando vsipioctl setexportversion.
        [root@esxi:~] vsipioctl setexportversion -f nic-2112467-eth0-vmware-sfw.2 -e 1000
      • Metodo 2: disabilitare e quindi abilitare il firewall distribuito nel cluster.

        In vSphere Client, passare a Rete e sicurezza > Installazione e aggiornamento > Preparazione host. Selezionare il cluster e fare clic su Azioni > Disabilita firewall. Dopo aver disabilitato il firewall, fare clic su Azioni > Abilita firewall.

    5. Verificare che la versione di esportazione sia aggiornata.
      [root@esxi:~] vsipioctl getexportversion  -f nic-2112467-eth0-vmware-sfw.2 
      Current export version: 1000