當您從全域管理程式建立物件時,系統會將相同的組態傳播至所有相關的位置。從 NSX-T Data Center 3.0.1 開始,您可以在本機管理程式上覆寫某些全域管理程式組態。
若要覆寫組態,請按一下該組態旁邊的三個點功能表 (),然後按一下編輯。如果編輯功能表項目顯示為灰色,則無法覆寫此組態。
如果已覆寫組態,您會在全域管理程式和本機管理程式的狀態資料行中看到此圖示:。
若要移除覆寫,請按一下組態旁邊的三個點功能表 (),然後按一下還原。即會還原來自全域管理程式的組態。
如果您覆寫來自本機管理程式上全域管理程式的組態,然後從全域管理程式刪除組態,則該組態仍會保留在本機管理程式上。還原該組態時,系統會從本機管理程式刪除組態。
您可以取得已覆寫所有組態的清單。對全域管理程式進行此 API 要求:GET https://<global-mgr>/global-manager/api/v1/global-infra/overridden-resources。
閘道組態
閘道組態可在
和 中找到。
您可以修改下列閘道組態:
- 第 0 層閘道 BGP 組態
- 第 0 層閘道介面
設定檔組態
全域管理程式上的設定檔組態會用於所有本機管理程式。設定檔組態沒有範圍設定。
您可以覆寫來自
本機管理程式的下列全域設定檔組態:
- 區段設定檔:
- IP 探索設定檔
- MAC 探索設定檔
- 區段安全性設定檔
- SpoofGuard 設定檔
- 網路設定檔:
- IPv6 DAD 設定檔
- IPv6 ND 設定檔
- 閘道 QoS 設定檔
- BFD 設定檔
- 內容設定檔:
- 安全性設定檔:
- 防火牆工作階段計時器設定檔
- Edge 閘道洪泛保護設定檔
- 防火牆洪泛保護設定檔
- DNS 安全性設定檔
- CPU 和記憶體臨界值設定檔僅適用於 API:
- 使用 PUT/PATCH https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?action=override 覆寫。
- 使用 DELETE https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id> 還原。
- 疑難排解設定檔:計劃和疑難排解
- 防火牆 IPFIX 設定檔
- 交換器 IPFIX 設定檔
- IPFIX 防火牆收集器
- IPFIX 交換器收集器
- 遠端 L3 SPAN 連接埠鏡像設定檔
- 邏輯 SPAN 連接埠鏡像設定檔
- QoS 設定檔