解決了所有的組態問題之後,您即可移轉分散式防火牆組態。移轉組態時,系統會在 NSX-T 環境中實現邏輯物件組態,這會複寫 NSX-V 邏輯物件組態。
不會移轉 DFW 排除清單。在移轉之後,您需要在
NSX-T 上重新建立這些清單。
程序
- 從移轉組態頁面中,按一下啟動。
- 確認分散式防火牆組態物件顯示於您的 NSX-T 環境中。
您可以在 NSX-T NSX Manager 介面中或透過執行 NSX-T API 來確認已移轉的組態。
備註:
- 在移轉組態步驟中,NSX-V 中的安全性標籤不會移轉至 NSX-T。因此,在此步驟完成後,NSX-T 中以安全標籤移轉的動態群組,以及具有靜態成員資格的群組,將會是空的。原因是安全性標籤在 NSX-V 中是一個物件,而在 NSX-T 中,標籤是虛擬機器的屬性。只有在移轉主機步驟期間將工作負載移轉至 NSX-T 後,這些標籤才會套用至工作負載虛擬機器。
- 當邏輯組態移轉至 NSX-T 時,系統會在 NSX-T NSX Manager 資料庫中進行組態變更,但組態可能需要一些時間才能生效。
- 按一下繼續以繼續操作。
如有需要,您可以復原移轉後的 DFW 組態。
復原會執行下列動作:
- 從 NSX-T 移除移轉的組態。
- 復原上一個步驟中所有已解決的問題。
您在 DFW 移轉後手動建立的任何 NSX-T 物件,都具有在復原期間遺失的風險。