게이트웨이 방화벽 규칙이 올바르게 구성되지 않은 경우 페일오버 중에 기존 트래픽 흐름이 리디렉션되지 않습니다.
문제
NSX Edge를 업그레이드할 때 규칙이 둘 중 하나의 업링크에만 구성되어 있으면 트래픽이 서비스 VM으로 리디렉션되지 않습니다.
원인
활성 및 대기 Edge 노드에서 다른 게이트웨이 방화벽 규칙이 적용되기 때문에 트래픽이 서비스 VM으로 리디렉션되지 않습니다.
해결책
- 동일한 게이트웨이 방화벽 규칙을 생성하고 Edge 클러스터의 활성 및 대기 Edge 모두에 적용합니다.
- Edge 업링크에서 규칙 집합을 확인하려면 다음 CLI 명령을 실행합니다.
get firewall <uuid> ruleset type pbr rules.