新增網路元件,以在 NSX 中建立邏輯網路拓撲。您可以建立與現有 NSX-V 相同的邏輯拓撲,也可以視需要建立新的拓撲。
您也必須在將虛擬機器移至新的 NSX 之前,預先設定執行應用程式所需的網路服務。
下列程序概述了建立 NSX 邏輯拓撲的工作流程。如需有關建立和設定網路物件的詳細資訊,請參閱《NSX 管理指南》。如果您打算使用 API 來建立拓撲,請參閱《NSX API 指南》以取得詳細資訊。
程序
- 根據您 NSX 網路拓撲的需求,新增第 0 層和第 1 層閘道。
- 將具有相同子網路位址的 NSX 覆疊區段新增為 NSX-V 中的邏輯交換器。同樣地,請新增與 NSX-V 中分散式虛擬連接埠群組 (DVPG) VLAN 具有相同子網路位址的 NSX VLAN 區段。
相同的子網路位址有助於確保在虛擬機器移至
NSX 區段後,保留工作負載虛擬機器的 IP 位址。
您必須使用 SOURCE 複寫模式建立區段,並且只有在移轉完成後,才能將模式變更為 MTEP。
- 若要從 NSX-V 環境中移轉分散式防火牆組態,請確定您符合下列需求:
- 如果在 NSX-V Edge 服務閘道上設定第 3 層服務,例如網路位址轉譯、負載平衡或 VPN 等,請在 NSX 環境的第 1 層或第 0 層閘道上設定對等的服務。請確定步驟 4 和 5 均已完成。
如果未設定第 3 層服務,請略過步驟 4 和 5,然後直接繼續執行步驟 6。
注意: 請注意,當透過 Edge 服務閘道路由南北向流量時,請勿在第 1 層閘道上啟用路由通告和第 3 層服務。這可能會與
NSX-V 環境發生衝突。此外,請記住,您的工作負載虛擬機器尚未移至
NSX。當您準備好將南北向流量的預設閘道切換至
NSX 端時,便是啟用路由通告和第 3 層網路服務的最佳時機。
- 在 NSX Manager 中,導覽至。
- 按一下第 1 層閘道旁邊的垂直省略符號,然後按一下編輯。
- 展開路由通告區段,然後關閉 L3 服務的所有切換按鈕。
例如:
- 將第 0 層閘道的上行介面連線至傳送 VLAN 區段。
選擇性地設定第 0 層閘道與北向實體路由器之間的動態路由對等。如果您設定動態路由,請確保已在第 0 層閘道上關閉
路由重新分配狀態,以便在
NSX 環境中不會通告任何子網路。當您準備好將預設閘道切換為
NSX 端以路由南北向流量時,必須啟用
路由重新分配狀態。
- 在 NSX Manager 中,導覽至。
- 按一下第 0 層閘道旁邊的垂直省略符號,然後按一下編輯。
- 展開路由重新分配區段,然後關閉路由重新分配狀態切換按鈕。
- 將覆疊區段連結至第 0 層或第 1 層閘道的下行。
當透過
NSX-V 環境中的 Edge 服務閘道路由南北向流量時,請關閉區段上的
連線。僅在您準備好將預設閘道切換為
NSX 端以路由南北向流量時,才開啟區段連線。
- 在 NSX Manager 中,導覽至。
- 按一下區段旁邊的垂直省略符號,然後按一下編輯。
- 關閉連線選項,將區段與網路拓撲中斷連線。