问题:
在集成VC部署NSX-T 的时间发部策略时选择了“丢弃”,由于考虑不周,没有VC和NSX-T 也在集群里面,导致所有VM 流量都丢弃了。
恢复流程:
1.登录esxi主机打开ssh
2.查找vCenter对应的vnic name
3.根据第2步找到的vnic name,查看vCenter上应用的dfw rules
4.手动创建ruleset覆盖掉NSX-T推送的ruleset。临时将应用到vCenter虚机的dfw rules清除掉,正常登录vCenter
查看VM 分布式虚拟网卡
summarize-dvfilter | grep -A 3 vmm
查看分布式虚拟网卡策略
vsipioctl getrules -f nic-2498471-eth0-vmware-sfw.2
还原分布式虚拟网卡策略
vsipioctl vsipfwcli -Override -f nic-2498471-eth0-vmware-sfw.2 -c “create ruleset mainrs;”
还原后的策略
更改NSXT策略后又同步的策略