檢視不支援的功能或動作清單。
以下清單包含目前不支援的功能或動作:
- 如果收集器在排程的探索作業期間處於關閉狀態,則在上次探索狀態和探索時間中會顯示雙虛線 (--)。
-
對於虛擬機器、 VMware vCenter、 NSX 等虛擬實體,以下意圖不起作用:
- 重複的 IP 位址
- 重複的 MAC 位址
- HSRP/VRRP 主動節點 STP 根同位
- HSRP/VRRP 組態錯誤
- 連接埠通道成員不相符
- STP 路徑成本方法不一致
- 所有 STIG 意圖
-
對於 Cisco 橋接虛擬介面 (BVI),重複 IP 位址意圖可能會對共用同一 IP 位址的所有 BVI 成員介面觸發誤報警示。
-
對於 HSRP/VRRP 主動節點和 STP 根同位意圖,VMware Aria Operations for Networks 僅支援每 VLAN 跨距樹狀目錄 (PVST) 通訊協定。
-
對於 Cisco ASA 裝置,即使預設密碼正在使用中,預設密碼存在意圖也不會發出警示。這是因為 Cisco ASA 組態中的密碼無法以純文字形式使用,並且同一密碼對於不同的使用者提供不同的加密值。
-
在「應用程式摘要」Widget 中,即使沒有為應用程式設定意圖,意圖計數也會顯示為 2。
- 在「VeloCloud Edge 摘要」Widget 中,即使沒有為 VMware SD-WAN 設定意圖,意圖計數也會顯示為 2。
-
涉及 Cisco ACI 和 VMware NSX-T 資料來源的端對端路徑搜尋無法在網路對應中運作。
-
IPv6 位址不支援自動完成功能。
- Cisco ASA 冗餘介面未包含在連接埠通道成員不相符意圖檢查中,因為 VMware Aria Operations for Networks 中不支援冗餘介面到成員介面對應。
- 如果您使用 [註解] 篩選器來排序防火牆規則,且該規則註解包含雙引號 (''''),則您會看到「防火牆規則註解已設定」中的查詢格式無效,因為 VMware Aria Operations for Networks 中不支援防火牆規則註解中的雙引號 ('''')。
- 在 [網路對應] 中,當您搜尋涉及 Cisco ASA BVI 介面的路徑時,會看到不完整的路徑,因為 [網路對應] 中不支援 Cisco ASA BVI 介面。
- VMware Aria Operations for Networks 目前只會顯示每個意圖的前 25 個警示。
- 對於 Cisco ASR1000,不支援以下意圖:
- STP 路徑成本方法不一致
- HSRP/VRRP 主動節點和 STP 根同位
- 當最後一個動作處於失敗狀態時,資料收集不會從 Tanzu Kubernetes Grid Integrated Edition 管理的 Kubernetes 叢集中收集詳細目錄。
- 在升級 Tanzu Kubernetes Grid Integrated Edition 時,請在 VMware Aria Operations for Networks 中停用 Tanzu Kubernetes Grid Integrated Edition 資料來源,並在升級成功後重新啟用。
- 進階授權的 NSX-T 聯盟行為:
進階授權不支援 NSX-T 聯盟。因此,VMware Aria Operations for Networks 繼續將 NSX-T 聯盟物件視為本機物件,因此,您可能會看到以下行為:
- 由於不支援延伸網路,因此可能會顯示重複的流量。
- 虛擬機器-虛擬機器路徑不考慮延伸實體,並且在虛擬機器跨站台時會顯示未知路徑訊息。
- 如果站台中虛擬機器的網路由 VMware NSX-T 聯盟本機管理程式 (LM) 管理,則可以按預期運作。
- 如果站台的網路由 VMware NSX-T 聯盟全域管理程式 (GM) 管理 (如 GM 為特定站台建立第 2 層網路),則即使在站台內,虛擬機器-虛擬機器路徑也不起作用。
- 無法搜尋全域實體。
- 您可以在某些其他原則實體中看到對全域實體的參考。如果按一下此實體,則會顯示不支援此功能訊息。
- 無法在 VMware Aria Operations for Networks 中將 GM 新增為資料來源。所有與 VMware NSX-T 聯盟相關的資料均從 LM 中擷取。
- 從舊版 VMware Aria Operations for Networks 升級到進階授權 6.4 版及更高版本的進階授權使用者的 NSX-T 聯盟行為:
- 升級前可搜尋的全域實體在升級後將不可搜尋。
- 升級後,在特定時間段後會刪除站台標記的流量,並顯示重複的流量。
- 某些實體可能具有對全域實體的失效參考,例如,原則群組可以參考全域群組,或者本機防火牆規則可以參考全域防火牆規則。按一下這些參考將顯示授權不支援此標準訊息。
-
在網路對應中,如果 VMware NSX Edge 虛擬機器連線到 NVDS,則路徑搜尋不起作用。
-
對於不支援 CDP 和 LLDP 通訊協定的裝置,連接埠通道成員不相符意圖在以下情況下不會產生警示:
- 連接埠通道組態不一致的芳鄰裝置導致一或多個成員連接埠處於非作用中狀態
- 任何 ARP 資料表項目均不指向不屬於任何連接埠通道但其芳鄰是連接埠通道成員的介面
-
如果在連接埠通道中設定了 VLAN 子介面,則連接埠模式不相符意圖可能會針對 Cisco ASA 裝置產生誤報警示。
-
如果 Panorama 無法認可對 Palo Alto 閘道的組態變更,VMware Aria Operations for Networks 將繼續使用 Panorama 中存在的最新組態,這可能與 Palo Alto 閘道強制執行的原則不同步。
-
如果啟用 ECMP (相同成本多路徑路由),透過通道的路徑可能會相互重疊。
-
若是聯盟,則必須在 VMware NSX-T 中將 vCenter 新增為計算管理程式,全域實體擴充才能正常運作。
無法在 VMware Aria Operations for Networks 中將 VMware NSX-T 聯盟全域管理程式 (GM) 新增為資料來源。所有與 VMware NSX-T 聯盟相關的資料均從 VMware NSX-T 聯盟本機管理程式 (LM) 中擷取。
-
VMware NSX-T 聯盟設定中某些複雜的虛擬機器-虛擬機器路徑可能會出現交叉情況。使用路徑標籤來瞭解此類路徑的路徑拓撲。
-
防火牆遮罩事件不適用於全域防火牆規則,且全域閘道防火牆規則缺少 [套用至] 欄位。
-
對於服務對應外掛程式使用 [可透過服務對應探索] 組態選項探索到的應用程式的資料,ServiceNow 已變更其資料模型和儲存。在 VMware Aria Operations for Networks 中,以 ServiceNow 為基礎的應用程式探索不支援此變更。VMware Aria Operations for Networks 仍支援服務對應透過 [手動端點] 組態選項探索到的應用程式。
-
跨站台的全域規則不會顯示在虛擬機器-虛擬機器路徑中。
-
如果升級新增至 VMware Aria Operations for Networks 的 VMware NSX-T,則 VMware NSX-T 資料來源上可能會出現認證無效錯誤。
因應措施:重新輸入認證。
-
當兩個裝置上的 HSRP/VRRP 介面設定了相同的相符虛擬 IP 位址,但通訊協定群組識別碼設定錯誤時,HSRP/VRRP 組態錯誤意圖會將其錯誤地分類為「2 個作用中主要介面」,而非將其分類為「主要介面未識別待命介面」。
-
如果您已在例外狀況類別下設定超出範圍臨界值條件,則無法編輯 SD-WAN Edge 上行使用量意圖。
因應措施:為超出範圍條件重新輸入相同的值。
-
當未解決警示的內容發生變更時,VMware Aria Operations for Networks 不會在警示詳細資料中顯示新值。
-
在網路對應中,分散式交換器的實體詳細資料視窗不會顯示源自意圖的警示。
-
在 [微分割規劃] 頁面中看不到 Kubernetes 服務的不受保護流量。
- 隨著 vSphere 7.x 的發佈,由於 vSphere Tanzu,某些 VMware Aria Operations for Networks 功能在 6.x 版本中停止運作。如需詳細資訊,請參閱知識庫文章 78492。
- VMware Aria Operations for Networks 對跨樹狀結構通訊協定 (STP) 的支援僅限於 Cisco 每 VLAN 跨樹狀結構通訊協定 (PVSTP)。
- VMware Aria Operations for Networks 建議在主機實體 (例如 UCS 刀鋒型伺服器) 上設定唯一的 FQDN 主機名稱,以正確解譯基礎主機實體。缺少唯一 FQDN 主機名稱可能會導致虛擬機器與基礎類似主機名稱的關聯不正確。
- 在 [聯盟] 中設定聯盟執行個體後,無法變更其 IP 位址。
因應措施取消配對執行個體,然後為其重新設定所需的 IP 位址。
- 如果聯盟執行個體處於中斷連線狀態,則會停用 [取消配對] 選項。
- 與實體詳細資料頁面或實際執行個體中的值相比,[聯盟] 頁面關鍵效能指標 (KPI) 的值在某些情況下不一致。這是因為 [聯盟] 頁面 KPI 的輪詢頻率不同。
- VMware Aria Operations for Networks 不支援聯盟作為搜尋查詢以及此查詢的時間範圍選取項目。[聯盟] 頁面一律會顯示目前資料。
- 在 [聯盟] 頁面中,部署 Widget 會在一分鐘後顯示任何新變更,因為部署 Widget 的回應時間會快取一分鐘。
- 超過 24 小時無法連線的任何聯盟執行個體不會顯示在 [聯盟] 頁面的環境 Widget 中。
- 如果將 Check Point VRRP 虛擬 IP 用作來源位址,則網路對應中的路徑搜尋不會傳回任何結果。
- 在 [聯盟] 頁面中,[平台容量] 區段包含未知流量以及已部署執行個體的網際網路流量和東西向流量。
- 當裝置配對之間存在不受支援的裝置時,網路保證與驗證 (NAV) 使用之 VMware Aria Operations for Networks 的以流量為基礎的連結推理演算法可能會顯示裝置配對之間的不正確連結。這些不正確的連結可能會導致迴圈偵測意圖產生錯誤警示。
-
IPv6 位址的已知限制:
- IPv6 或雙堆疊收集器未針對 VMware Aria Operations for Networks 進行認證。
- 純 IPv6 和雙堆疊設定的線上升級和支援通道未經過認證。
- VMware Aria Operations for Networks 不支援將 IP 系列從 IPv4 變更為 IPv6,反之亦然。
- VMware Aria Operations for Networks 不支援 IPv6 和雙堆疊的 Webhook。
- 使用憑證 (主體身分識別) 驗證方法新增 VMware NSX-T Manager 時,NSX Intelligence 整合不適用於主體身分識別使用者。
- VMware Aria Operations for Networks 無法使用 SSH 從裝置 (例如 Arista 交換器) 收集某些
show
命令的資料。如果為裝置設定了enable
密碼,並且在使用者帳戶嘗試進入enable
模式時顯示密碼提示,則會發生此故障。