Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
[Решено] Проблемы с отказоустойчивостью NIC VMware ESX при переключении на два коммутатора агрегации Unifi Pro., UniFi Network
 
Привет всем!

Недавно мы настроили нашу новую виртуализационную и сетевую инфраструктуру для офиса. Настройка следующая:

*   2x FortiGates
*   2x USW Pro Aggregation, работающие в качестве основных коммутаторов (CORE Switches)
*   3x USW Pro Aggregation, работающие в качестве коммутаторов серверов (Server Switches)
*   2x Dell PowerEdge, оборудованные парами SFP28 NIC's

Если смотреть на схему, то всё выглядит так:

Проблемы возникают, когда работаешь с teaming NIC's в ESX. Я тестировал с ESX02, поэтому возьмём его как пример.

На скриншоте выше видно, что vmnic8 (подключен к Switch SRV03) установлен как Active, а vmnic6 (подключен к SRV01) как standby. Эта настройка работает отлично, и моя VM в VLAN 106 на ESX02 работает нормально. Однако, когда я меняю Active NIC с 8 на 6, я больше не могу подключиться к машине. Я тестировал различные настройки с точки зрения ESX (настройки vSwitch) и также тестировал разные настройки на коммутаторах Unifi. VLAN и настройки порта одинаковы для Switch SRV01 и Switch SRV03:

Я просто поэкспериментировал, подключив кабель, подключенный к vmnic6, к Switch SRV03, и соединение было нормальным. Похоже, что проблема в Unifi. У кого-нибудь есть какие-нибудь идеи?
 
Кажется, мне удалось решить эту проблему. Оказалось, что uplink-порты на Switch SRV01 имели неправильный untagged VLAN для управления. После изменения этой настройки, подключение заработало как положено, как описано в предыдущем сообщении.
 
Спасибо за ответ! Спасибо, что заметили эту настройку. Я включил настройки, поскольку у нас действительно активированы "notify switches", но разницы это не делает. Эта функция была отключена в наших тестах, и больше ни по какой причине. Я снова включил ее, но разницы это не делает.

Приоритет RSTP установлен для коммутаторов следующим образом: у основных коммутаторов (CORE Switches) приоритет 4096, у сервисных коммутаторов (SRV Switches) приоритет 8192.

Похоже, я забыл нарисовать схему. Два основных коммутатора также соединены друг с другом для обеспечения отказоустойчивости. Мы полагаемся на STP для блокировки портов, чтобы предотвратить петли. Кажется, это работает нормально, поскольку трафик продолжает проходить по доступному пути.
 
Я не знаю точного ответа, но у меня возникло несколько мыслей. У вас активны "notify switches" в ESX, но "LLDP-MED" отключен в настройках порта коммутатора. Похоже, это не очень хорошо сочетается, ведь это должно быть одно и то же. Ну и как-то известно, что реализация стандартов UniFi не всегда следует "отраслевым стандартам"... Кажется, у вас отключен ®STP. Это правда? Есть какая-то особая причина? Вы правильно настроили приоритеты RSTP на коммутаторах UniFi? Коммутаторы соединены для обеспечения отказоустойчивости, или они просто подключены к основным коммутаторам?
Страницы: 1
Читают тему (гостей: 1)