解決了所有的組態問題之後,您可以移轉組態。移轉組態時,會在 NSX 環境中進行組態變更以複寫 NSX-V 組態。

如有需要,您可以復原移轉的組態。復原會執行下列動作:
  • NSX 移除移轉的組態。
  • 復原上一個步驟中所有已解決的問題。

如需詳細資訊,請參閱復原移轉

必要條件

確認您已完成解決組態步驟。

程序

  1. 移轉組態頁面中,按一下啟動
    NSX-V 組態隨即移轉至 NSX
  2. 確認所有已移轉的組態皆顯示在 NSX 環境中。

    您可以在 NSX NSX Manager 介面中或透過執行 NSX API 來確認已移轉的組態。

    重要:
    • 移轉組態步驟中,NSX-V 中的安全性標籤不會移轉至 NSX。因此,在此步驟完成後,NSX 中以安全標籤移轉的動態群組,以及具有靜態成員資格的群組,將會是空的。原因是安全性標籤在 NSX-V 中是一個物件,而在 NSX 中,標籤是虛擬機器的屬性。只有在移轉主機步驟期間將工作負載移轉至 NSX 後,這些標籤才會套用至工作負載虛擬機器。
    • 當組態移轉至 NSX 時,系統會在 NSX NSX Manager 資料庫中進行組態變更,但組態可能需要一些時間才能生效。您必須確認所有預期的 NSX-V 組態都顯示在 NSX Manager 介面上或 NSX 的 API 中,然後再繼續執行移轉 Edge 步驟。例如,防火牆組態、邏輯交換器、傳輸區域。
    注意: 此警告注意事項僅適用於您在虛擬化環境中使用 NSX for vShield Endpoint 授權。此授權包含在所有 vSphere 版本中。它可讓您使用 NSX-V 僅將虛擬機器上的防毒程序 (Guest Introspection 服務) 卸載至 VMware 合作夥伴所提供的服務應用裝置。

    在 Guest Introspection 服務移轉中,支援僅具有動態虛擬機器成員資格準則的安全群組。如果在 NSX-V 環境中使用以標籤為基礎的動態安全群組,則安全性標籤不會移轉至 NSX。由於不涉及任何主機移轉,因此 NSX 中已移轉的動態群組會是空白。在移轉組態步驟完成之後,您必須在 NSX 中手動建立對等標籤,並將其連結至需要端點保護的虛擬機器。

結果

完成此程序之後,Edge 節點上的 fp-eth0、fp-eth1 和 fp-eth2 介面將設定為「以系統管理方式關閉」。請勿重新開機 Edge 節點。否則,fp 介面將會啟動,從而無意中通告 NSX 網路。