解決了所有的組態問題之後,您即可移轉分散式防火牆組態。移轉組態時,系統會在 NSX-T 環境中實現邏輯物件組態,這會複寫 NSX-V 邏輯物件組態。

不會移轉 DFW 排除清單。在移轉之後,您需要在 NSX-T 上重新建立這些清單。

必要條件

確認您已完成解決組態步驟。

程序

  1. 移轉組態頁面中,按一下啟動
  2. 確認分散式防火牆組態物件顯示於您的 NSX-T 環境中。

    您可以在 NSX-T NSX Manager 介面中或透過執行 NSX-T API 來確認已移轉的組態。

    備註:
    • 移轉組態步驟中,NSX-V 中的安全性標籤不會移轉至 NSX-T。因此,在此步驟完成後,NSX-T 中以安全標籤移轉的動態群組,以及具有靜態成員資格的群組,將會是空的。原因是安全性標籤在 NSX-V 中是一個物件,而在 NSX-T 中,標籤是虛擬機器的屬性。只有在移轉主機步驟期間將工作負載移轉至 NSX-T 後,這些標籤才會套用至工作負載虛擬機器。
    • 當邏輯組態移轉至 NSX-T 時,系統會在 NSX-T NSX Manager 資料庫中進行組態變更,但組態可能需要一些時間才能生效。
  3. 按一下繼續以繼續操作。
    如有需要,您可以復原移轉後的 DFW 組態。

    復原會執行下列動作:

    • NSX-T 移除移轉的組態。
    • 復原上一個步驟中所有已解決的問題。

    您在 DFW 移轉後手動建立的任何 NSX-T 物件,都具有在復原期間遺失的風險。