この移行では、Migration Coordinator が分散ファイアウォール構成、NSX Data Center for vSphere ホスト、およびワークロード仮想マシンを新しい NSX-T Data Center に移行します。
既存の NSX-v で準備済みのコンピューティング クラスタは NSX-T に移行されます。移行先の NSX-T 環境では、別のコンピューティング ホスト クラスタは必要ありません。
この移行モードでは、Migration Coordinator は、まだ NSX-v にあるホストと NSX-T に移行されたホスト間でネットワークを拡張するために必要なインフラストラクチャを作成します。レイヤー 2 拡張機能を使用すると、NSX-v ホスト上の仮想マシンと NSX-T に移行されたホスト上の仮想マシンとの間の接続を中断することなく、Migration Coordinator が環境を移行できます。
- ユーザー定義の分散ファイアウォール (DFW) ルール
- グループ オブジェクト
- IP セット
- MAC セット
- セキュリティ グループ
- サービスとサービス グループ
- セキュリティ タグ
- Service Composer を使用して作成されたセキュリティ ポリシー(DFW ルール構成のみが移行される)
Service Composer のゲスト イントロスペクション サービスの構成およびネットワーク イントロスペクション ルールの構成は移行されません。
NSX-T 3.1.1 以降では、プライマリ モードの NSX Manager とプライマリ サイト上のユニバーサル オブジェクト含むがセカンダリ NSX Manager を含まない、単一サイトの NSX for vSphere 展開の移行がサポートされています。このような単一サイトの NSX for vSphere の展開は、ローカル オブジェクトのみを使用する単一サイトの NSX-T 環境(非統合)に移行されます。
分散ファイアウォール構成の移行に対応している構成の詳細については、Migration Coordinator の機能サポートの詳細を参照してください。
DFW、ホスト、およびワークロードの移行の前提条件
- サポートされるソフトウェア バージョンの最小要件:
- NSX-v バージョン 6.4.4、6.4.5、6.4.6、6.4.8 およびそれ以降がサポートされています。
- NSX-T Data Center バージョン 3.1.1。
- 必要な vCenter Server および ESXi のバージョンについては、VMware 製品の相互運用性マトリックスを参照してください。
- NSX-v 環境で使用される ESXi バージョンは NSX-T によってサポートされている必要があります。
- vSphere Distributed Switch バージョン 6.5.0、6.6.0、および 7.0 がサポートされます。
- NSX-v 環境が ESXi、vCenter Server、および vSphere Distributed Switch の NSX-T のシステム要件と一致している必要があります。
- この移行用に新しい NSX-T Data Center が展開されます。
- NSX Manager アプライアンスを展開します。
本番環境では、3 台のアプライアンスを含む NSX Manager クラスタを追加します。ただし、移行目的には、単一の NSX Manager アプライアンスで十分です。
- vCenter Server アプライアンスを展開します。
vCenter Server は、NSX-T でコンピュート マネージャとして追加する必要があります。NSX-v で使用されている vCenter Server を共有することも、NSX-T で別のものを展開することもできます。
- この移行モードでは、移行を開始する前に NSX-T Edge を展開する必要はありません。ただし、ルーティング、レイヤー 3 ネットワーク サービス、および物理 ToR スイッチへの North-South 接続を提供するには、NSX-T 環境に Edge を展開する必要があります。
- NSX-v の論理スイッチと同じ仮想ネットワーク識別子 (VNI) サブネット アドレスを使用して、NSX-T にオーバーレイ セグメントを作成します。
NSX-v 論理スイッチごとに、対応するオーバーレイ セグメントを NSX-T に追加します。同じサブネット アドレスを使用すると、仮想マシンを NSX-T セグメントに移行した後も、ワークロード仮想マシンの IP アドレスが維持されます。NSX-T API を使用してオーバーレイ セグメントを作成します。NSX Manager ユーザー インターフェイスでは、同じ VNI を使用してオーバーレイ セグメントを作成することはできません。
- NSX-v の VLAN 分散仮想ポート グループ (DVPG) と同じ VLAN ID とサブネット アドレスを使用して、NSX-T に VLAN セグメントを作成します。
注: VLAN DVPG は、VLAN ID とのみ関連付けられている必要があります。VLAN トランクはサポートされていません。
- NSX Manager アプライアンスを展開します。
- この移行前に、宛先の NSX-T Data Center にユーザー定義の DFW ルールが存在しない。
- NSX-v ダッシュボードで、[システム概要] ペインのすべての状態が緑になっている。
- NSX-v 環境で、分散ファイアウォールおよび Service Composer ポリシーに未公開の変更がない。
- NSX-v ホストでは、分散ファイアウォールのエクスポート バージョンを 1000 に設定する必要があります。エクスポート バージョンを確認し、必要に応じて更新する必要があります。詳細については、ホストにある分散ファイアウォール フィルタのエクスポート バージョンの構成を参照してください。