如果未正確設定閘道防火牆規則,則將在容錯移轉期間不會重新導向現有流量。

問題

升級 NSX Edge 時,如果未在兩個上行上設定規則,則不會將流量重新導向至服務虛擬機器。

原因

由於在作用中和待命 Edge 節點上套用了不同的閘道防火牆規則,流量不會重新導向至服務虛擬機器。

解決方案

  1. 建立相同的閘道防火牆規則,並將其套用於 Edge 叢集的作用中和待命 Edge。
  2. 若要檢查 Edge 上行上的規則集,請執行 CLI 命令 get firewall <uuid> ruleset type pbr rules.