オーバーレイ ネットワーク上に East-West ネットワーク イントロスペクションを構成する場合、または North-South ネットワーク イントロスペクションを構成する場合で、NSX Edge のアップリンクからサービス チェーンにパケットをリダイレクトする場合は、サービス セグメントを追加します。
前提条件
- North-South サービス チェーンを構成して、NSX Edge のアップリンクからサービス チェーンにパケットをリダイレクトする場合は、Tier-0 または Tier-1 ゲートウェイを作成します。セグメントは、後で Tier-0 または Tier-1 ゲートウェイに接続されます。
手順
- ブラウザから、NSX Manager (https://<nsx-manager-ip-address>) に管理者権限でログインします。
- の順にクリックします。
- [サービス セグメントの追加] をクリックします。
- [名前] フィールドに、セグメントの名前を入力します。
- [ トランスポート ゾーン(オーバーレイ)] フィールドで、セグメントに関連付けられているオーバーレイ トランスポート ゾーンを選択します。
- [適用先] フィールドでは、次のいずれかの操作を行います。
- サードパーティのセキュリティ ベンダーによってゲスト仮想マシンを保護するように East-West ネットワーク イントロスペクションを構成している場合は、このフィールドを空白のままにします。
- North-South サービス チェーンを構成して、NSX Edge のアップリンクからサービス チェーンにパケットをリダイレクトする場合は、Tier-0 または Tier-1 ゲートウェイを選択します。
- [保存] をクリックします。
結果
[状態] 列に、サービス セグメントの状態が表示されます。