понедельник, 14 января 2008 г.

правильная настройка сети для ServiceConsole, особенно в случае HA

Новый ESX(или, вернее, новый HA агент) ругается в случае если у интерфейса Service Console нет резервирования.
Чтобы он не ругался, можно сделать следующее:
перед включением HA даем SC второй pNic, конфигурим HA. Когда его настройка закончена, убираем второй pNic.

C другой стороны, отказоустойчивость интерфейса SC - штука весьма важная, особенно если есть HA. Сдохнуть может сетевушка, шнурок до физ.коммутатора, порт в этом коммутаторе, сам он...
Реализовать эту отказоустойчивость можно несколькими способами, мы не будем брать в расчет самый простой - когда сетевушек у нас дофига, и мы просто даем хотя бы по паре и ВМ, и ядру и SC.
Итак, если нас интересуют опробованные, правильные и поддерживаемые конфигурации - вот они три:

  • vSwitch0 - с ним работают 2 pNic. На нем две группы портов - для SC и для ядра. Каждая группа - в своем vlan. Притом, настраиваем так, чтобы одна(и только одна) pNic была активной для SC, вторая - для ядра. Таким образом, траффик не смешивается, а резервирование присутствует.
    • плюсы: достаточно 2х сетевушек. Для блейдов, например, это может быть критично.
    • минусы: надо задействовать vlan. Опцию Failure Detection Time выставить в 30 секунд, что похуже 20 секунд в варианте 3. В случае нескольких сбоев => срабатывает failover, и может сработать HA .
  • vSwitch0 и vSwitch1. На каждом - по две сетевушки, и по одной группе портов - для SC и ядра соответственно. Балансировка нагрузки и там и там - по принципу "virtual port id". VLAN могут быть задействованны и на физической стороне(в том смысле что только на физической).
    • плюсы: Можно без изменений задействовать систему VLAN на стороне физ.коммутаторов. Везде зайдествованно по два активных интерфейса - это значит что переключение со сбойного будет очень быстрым.
    • минусы: Много сетевушек надо. Может быть менее гибко в плане VLAN. Рекомендуется опцию Failure Detection Time выставить в 30 секунд.
  • vSwitch0 и vSwitch1. На нулевом - одна сетевушка и порт SC. На первом - две сетевушки, порт ядра и второй порт SC. IP второго интерфейса SC из подсети интерфейса ядра, отличном от подсети первого интерфейса SC.
    • плюсы: т.к. дублирование на уровне интерфейсов SC, параметр Failure Detection Time можно выставить в 20 секунд, т.к. резервный интерфейс SC будет активным на момент сбоя.
    • минусы: потребуется второй адрес для проверки на изоляцию(для HA). Необходимо сделать так, чтобы второй порт SC работал в другой подсети, нежели первый - иначе оба адреса будут резолвить один и тот же mac, что не есть хорошо.
Отсюда, там ссылки на статьи в kb по теме, и немного больше информации. Загляните, если будете реализовывать какой то из вариантов.

0 коммент.:

Отправить комментарий