新增網路元件,以在 NSX 中建立邏輯網路拓撲。您可以建立與現有 NSX-V 相同的邏輯拓撲,也可以視需要建立新的拓撲。

您也必須在將虛擬機器移至新的 NSX 之前,預先設定執行應用程式所需的網路服務。

下列程序概述了建立 NSX 邏輯拓撲的工作流程。如需有關建立和設定網路物件的詳細資訊,請參閱《NSX 管理指南》。如果您打算使用 API 來建立拓撲,請參閱《NSX API 指南》以取得詳細資訊。

程序

  1. 根據您 NSX 網路拓撲的需求,新增第 0 層和第 1 層閘道。
  2. 將具有相同子網路位址的 NSX 覆疊區段新增為 NSX-V 中的邏輯交換器。同樣地,請新增與 NSX-V 中分散式虛擬連接埠群組 (DVPG) VLAN 具有相同子網路位址的 NSX VLAN 區段。
    相同的子網路位址有助於確保在虛擬機器移至 NSX 區段後,保留工作負載虛擬機器的 IP 位址。

    您必須使用 SOURCE 複寫模式建立區段,並且只有在移轉完成後,才能將模式變更為 MTEP

  3. 若要從 NSX-V 環境中移轉分散式防火牆組態,請確定您符合下列需求:
    • NSX 中的覆疊區段必須具有與 NSX-V 中邏輯交換器相同的虛擬網路識別碼 (VNI)。您必須使用 NSX API 建立覆疊區段。您無法在 NSX Manager UI 中使用相同的 VNI 來建立覆疊區段。
    • NSX 中的 VLAN 區段必須具有與 NSX-V 中 VLAN 分散式虛擬連接埠群組相同的 VLAN 識別碼。
      備註: VLAN 分散式虛擬連接埠群組必須僅與 VLAN 識別碼相關聯。不支援 VLAN 主幹。
  4. 如果在 NSX-V Edge 服務閘道上設定第 3 層服務,例如網路位址轉譯、負載平衡或 VPN 等,請在 NSX 環境的第 1 層或第 0 層閘道上設定對等的服務。請確定步驟 4 和 5 均已完成。

    如果未設定第 3 層服務,請略過步驟 4 和 5,然後直接繼續執行步驟 6。

    注意: 請注意,當透過 Edge 服務閘道路由南北向流量時,請勿在第 1 層閘道上啟用路由通告和第 3 層服務。這可能會與 NSX-V 環境發生衝突。此外,請記住,您的工作負載虛擬機器尚未移至 NSX。當您準備好將南北向流量的預設閘道切換至 NSX 端時,便是啟用路由通告和第 3 層網路服務的最佳時機。
    1. NSX Manager 中,導覽至網路 > 第 1 層閘道
    2. 按一下第 1 層閘道旁邊的垂直省略符號,然後按一下編輯
    3. 展開路由通告區段,然後關閉 L3 服務的所有切換按鈕。
      例如:

      螢幕擷取畫面顯示已關閉所有 L3 服務的路由通告。
  5. 將第 0 層閘道的上行介面連線至傳送 VLAN 區段。
    選擇性地設定第 0 層閘道與北向實體路由器之間的動態路由對等。如果您設定動態路由,請確保已在第 0 層閘道上關閉 路由重新分配狀態,以便在 NSX 環境中不會通告任何子網路。當您準備好將預設閘道切換為 NSX 端以路由南北向流量時,必須啟用 路由重新分配狀態
    1. NSX Manager 中,導覽至網路 > 第 0 層閘道
    2. 按一下第 0 層閘道旁邊的垂直省略符號,然後按一下編輯
    3. 展開路由重新分配區段,然後關閉路由重新分配狀態切換按鈕。
  6. 將覆疊區段連結至第 0 層或第 1 層閘道的下行。
    當透過 NSX-V 環境中的 Edge 服務閘道路由南北向流量時,請關閉區段上的 連線。僅在您準備好將預設閘道切換為 NSX 端以路由南北向流量時,才開啟區段連線。
    1. NSX Manager 中,導覽至網路 > 區段
    2. 按一下區段旁邊的垂直省略符號,然後按一下編輯
    3. 關閉連線選項,將區段與網路拓撲中斷連線。