NSX Edge 経由のNorth-Southトラフィックが機能しない
search cancel

NSX Edge 経由のNorth-Southトラフィックが機能しない

book

Article ID: 443242

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「North-South traffic not working through NSX Edge」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

VLAN 接続された仮想マシンから、オーバーレイ接続された仮想マシンへの ping が一貫して失敗します。
さらに、以下の条件が満たされています。

  • ping (ICMP) をブロックしているファイアウォールルールが存在しない。
  • パケットキャプチャを実行した結果、オーバーレイ接続された VM からの ping が Edge に到達し、NSX Edge (具体的には T0 ゲートウェイ) によって物理アンダーレイネットワークへ正常に転送されていることが確認できる。
  • パケットキャプチャの結果、物理アンダーレイから Edge (具体的には T0 ゲートウェイ) へ戻る ICMP 応答 (Reply) が送信されていないことも確認できる。

Environment

VMware NSX

Cause

この問題は、物理アンダーレイネットワークの構成ミスによって発生します。

Resolution

NSX Edge (T0 ルーター) に直接接続されている物理アンダーレイネットワークのルーティング構成を確認してください。また、物理ルーターで ECMP が正しく構成されていることを確認してください。

Additional Information

パケットキャプチャの実行方法については、以下を参照してください。
How to perform rolling packet captures for vSphere and NSX Analysis