如果未在任何 DFW 規則中將 [套用至] 設定為 DFW 規則 (這表示 [套用至] 設定為 [DFW]),則您可以使用 vSphere Client 來移轉工作負載虛擬機器。否則,您必須使用指令碼來移轉虛擬機器。

備註: 僅在 [套用至] 設為 [DFW] 且所有規則均為 IP 型時,才使用此程序。如需詳細資訊,請參閱 Migrating Distributed Firewall Configuration

必要條件

  • 將預設閘道切換為 NSX-T Data Center
  • 請確定:
    • vSphere vMotion 會在此移轉所涉及叢集中每台主機的 VMkernel 介面卡上啟用。如需在 VMkernel 介面卡上啟用 vMotion 的詳細步驟,請參閱 vSphere 產品說明文件。
    • NSX-T Data Center 中的目的地主機具有足夠的資源,可接收已移轉的虛擬機器。
    • 來源主機與目的地主機皆處於運作狀態。解決主機的任何問題,包括已中斷連線的狀態。

如需 vMotion 的詳細資訊,請參閱vSphere產品說明文件中的運用 vMotion 進行移轉

程序

  1. 開始在 vSphere Client 中使用 vMotion 移轉工作負載虛擬機器。如需詳細指示,請參閱 vSphere 產品說明文件中的移轉虛擬機器
    備註: 在執行從 NSX-vNSX-T 的 vMotion 期間,工作負載虛擬機器一律會受到保護,因為移轉協調器會將現有的 NSX-v DFW 規則和安全群組轉譯為臨時 IP 型規則和群組。
  2. 完成基礎結構以完成移轉。
    POST https://{nsxt-mgr-ip}/api/v1/migration?action=finalize_infra
    此移轉 API 會刪除在移轉期間建立的任何暫存物件組態,並確保 NSX-T 的基礎結構處於初始狀態。例如,系統會從群組中移除臨時 IP 集合。

    此 POST API 沒有要求本文。

  3. 確認預期的組態項目已移轉至 NSX-T 環境。
    例如,請確認是否已成功移轉下列組態:
    • 使用者定義的分散式防火牆規則。
    • 所有群組物件,例如 IP 集合、群組、標籤等。
    • 有效成員會顯示在動態群組中。
    • 標籤會套用至已移轉的工作負載虛擬機器。
  4. 移轉工作負載頁面上,按一下完成
    此時會出現對話方塊,以確認完成移轉。如果已完成移轉,系統會清除所有移轉詳細資料。無法再檢閱此移轉的設定。例如,在 解決組態頁面上輸入的內容。

後續步驟

在成功移轉工作負載虛擬機器和僅限 DFW 的組態並徹底加以驗證後,請移除第 2 層橋接器以釋放您用於橋接的 NSX-T Edge。