當您從全域管理程式建立物件時,系統會將相同的組態傳播至所有相關的位置。從 NSX-T Data Center 3.0.1 開始,您可以在本機管理程式上覆寫某些全域管理程式組態。

若要覆寫組態,請按一下該組態旁邊的三個點功能表 (),然後按一下編輯。如果編輯功能表項目顯示為灰色,則無法覆寫此組態。

如果已覆寫組態,您會在全域管理程式本機管理程式的狀態資料行中看到此圖示:

若要移除覆寫,請按一下組態旁邊的三個點功能表 (),然後按一下還原。即會還原來自全域管理程式的組態。

如果您覆寫來自本機管理程式全域管理程式的組態,然後從全域管理程式刪除組態,則該組態仍會保留在本機管理程式上。還原該組態時,系統會從本機管理程式刪除組態。

您可以取得已覆寫所有組態的清單。對全域管理程式進行此 API 要求:GET https://<global-mgr>/global-manager/api/v1/global-infra/overridden-resources

閘道組態

閘道組態可在網路 > 第 0 層閘道網路 > 第 1 層閘道中找到。

您可以修改下列閘道組態:
  • 第 0 層閘道 BGP 組態
  • 第 0 層閘道介面

設定檔組態

全域管理程式上的設定檔組態會用於所有本機管理程式。設定檔組態沒有範圍設定。

您可以覆寫來自 本機管理程式的下列全域設定檔組態:
  • 區段設定檔:網路 > 區段 > 區段設定檔
    • IP 探索設定檔
    • MAC 探索設定檔
    • 區段安全性設定檔
    • SpoofGuard 設定檔
  • 網路設定檔:網路 > 網路設定
    • IPv6 DAD 設定檔
    • IPv6 ND 設定檔
    • 閘道 QoS 設定檔
    • BFD 設定檔
  • 內容設定檔:詳細目錄 > 內容設定檔
  • 安全性設定檔:安全性 > 安全性設定檔
    • 防火牆工作階段計時器設定檔
    • Edge 閘道洪泛保護設定檔
    • 防火牆洪泛保護設定檔
    • DNS 安全性設定檔
    • CPU 和記憶體臨界值設定檔僅適用於 API:
      • 使用 PUT/PATCH https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?action=override 覆寫。
      • 使用 DELETE https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id> 還原。
  • 疑難排解設定檔:計劃和疑難排解
    • 防火牆 IPFIX 設定檔
    • 交換器 IPFIX 設定檔
    • IPFIX 防火牆收集器
    • IPFIX 交換器收集器
    • 遠端 L3 SPAN 連接埠鏡像設定檔
    • 邏輯 SPAN 連接埠鏡像設定檔
    • QoS 設定檔