네트워킹 구성 요소를 추가하여 NSX에서 논리적 네트워크 토폴로지를 생성합니다. 필요한 경우 기존 NSX-V 동일한 논리적 토폴로지를 생성하거나 새 토폴로지를 생성할 수 있습니다.
또한 VM을 새 NSX로 이동하기 전에 애플리케이션을 실행하는 데 필요한 네트워킹 서비스를 미리 구성해야 합니다.
다음 절차에서는 NSX 논리적 토폴로지를 생성하기 위한 워크플로를 간략히 설명합니다. 네트워킹 개체 생성 및 구성에 대한 자세한 내용은 "NSX 관리 가이드" 를 참조하십시오. API를 사용하여 토폴로지를 생성할 예정인 경우 자세한 내용은 "NSX API 가이드" 를 참조하십시오.
프로시저
NSX 네트워크 토폴로지의 요구 사항에 따라 Tier-0 및 Tier-1 게이트웨이를 추가합니다.
NSX-V의 논리적 스위치와 서브넷 주소가 동일한 NSX 오버레이 세그먼트를 추가합니다. 마찬가지로 NSX-V의 DVPG(분산 가상 포트 그룹) VLAN과 동일한 서브넷 주소를 가진 NSX VLAN 세그먼트를 추가합니다.
동일한 서브넷 주소를 사용하면 VM이
NSX 세그먼트로 이동한 후 워크로드 VM의 IP 주소가 유지될 수 있습니다.
SOURCE 복제 모드를 사용하여 세그먼트를 생성하고 마이그레이션이 완료된 후에만 모드를 MTEP로 변경해야 합니다.
NSX-V 환경에서 분산 방화벽 구성을 마이그레이션하려면 다음 요구 사항을 충족해야 합니다.
NSX의 오버레이 세그먼트에는 NSX-V의 논리적 스위치와 동일한 VNI(가상 네트워크 식별자)가 지정되어야 합니다. NSX API를 사용하여 오버레이 세그먼트를 생성해야 합니다. NSX Manager UI에서 동일한 VNI를 사용하여 오버레이 세그먼트를 생성할 수 없습니다.
NSX의 VLAN 세그먼트에는 NSX-V의 VLAN 분산 가상 포트 그룹과 동일한 VLAN ID가 지정되어야 합니다.
참고: VLAN 분산 가상 포트 그룹은 VLAN ID와만 연결되어야 합니다. VLAN 트렁크가 지원되지 않습니다.
네트워크 주소 변환, 로드 밸런싱, VPN 등의 계층 3 서비스가 NSX-V Edge Services Gateway에 구성되어 있는 경우에는 NSX 환경의 Tier-1 또는 Tier-0 게이트웨이에서 동등한 서비스를 구성합니다. 4단계와 5단계가 모두 완료되었는지 확인합니다.
계층 3 서비스가 구성되지 않은 경우 4~5단계를 건너뛰고 6단계로 바로 이동합니다.
경고: 북-남 트래픽이 Edge Services Gateway를 통해 라우팅되는 동안에는 Tier-1 게이트웨이에서 경로 보급 및 계층 3 서비스를 사용하도록 설정하지 마십시오.
NSX-V 환경과 충돌할 수 있습니다. 또한 워크로드 VM이 아직
NSX로 이동되지 않는다는 점에 유의하십시오. 경로 보급 및 계층 3 네트워크 서비스를 사용하도록 설정하는 가장 좋은 시간은 북-남 트래픽의 기본 게이트웨이를
NSX 측으로 전환할 준비가 될 때입니다.
NSX Manager에서 네트워킹 > Tier-1 게이트웨이로 이동합니다.
Tier-1 게이트웨이 옆의 세로 줄임표를 클릭한 다음, 편집을 클릭합니다.
경로 보급 섹션을 확장하고 L3 서비스에 대한 모든 토글 버튼을 끕니다.
예:
Tier-0 게이트웨이의 업링크 인터페이스를 전송 VLAN 세그먼트에 연결합니다.
필요한 경우 Tier-0 게이트웨이와 북쪽 물리적 라우터 간에 동적 경로 피어링을 구성합니다. 동적 라우팅을 구성하는 경우에는
NSX 환경에서 어떠한 서브넷도 보급되지 않도록 Tier-0 게이트웨이에서
경로 재배포 상태를 해제해야 합니다. 북-남 트래픽을 라우팅하기 위해 기본 게이트웨이를
NSX 측으로 전환할 준비가 되면
경로 재배포 상태를 사용하도록 설정해야 합니다.
NSX Manager에서 네트워킹 > Tier-0 게이트웨이로 이동합니다.
Tier-0 게이트웨이 옆의 세로 줄임표를 클릭한 다음, 편집을 클릭합니다.
경로 재분산 섹션을 확장하고 경로 재배포 상태 토글 버튼을 해제합니다.
오버레이 세그먼트를 Tier-0 또는 Tier-1 게이트웨이의 다운링크에 연결합니다.
NSX-V 환경에서 북-남 트래픽이 Edge Services Gateway를 통해 라우팅되는 동안 세그먼트에 대한
연결을 해제합니다. 북-남 트래픽을 라우팅하기 위해 기본 게이트웨이를
NSX 측으로 전환할 준비가 된 경우에만 세그먼트 연결을 설정합니다.