kodach
Goto Top

VSphere mit mehreren Netzwerkanschlüssen

Guten Morgen

Da ich mit Hyper-V bei meiner Testumgebung das ein oder andere PRoblem hatte, versuche ich mich gerade an ESXi mit vSphere.

Im Hyper-V hatte ich ein NIC Teaming mit zwei Netzwerkanschlüssen. Auf dem Switch war die Link Aggregation aktiviert.

Nach viel suchen wie dies beim vSphere am einfachsten gemacht wird bin ich darauf gestossen das ich im vSwitch0 einfach unter Teaming und Failover folgende Einstellungen vornehmen muss:
Lastenausgleich: Anhand des IP-Hashes routen
Netzwerkausfallerkennung: Nur Verbindungsstatus
Switches benachrichtigen: ja
Fallback: ja

Anschliessend noch die beiden Adapter auf Aktiv setzen. Soweit so gut. vSphere ist erreichbar. Wenn ich nun aber die Link Aggregation im Switch aktiviere ist nichts mehr erreichbar. Habe ich da ein Überlegungsfehler oder etwas übersehen?
Ggf gibt es auch "bessere" optionen welche man bei vSphere verwenden soll mit zwei Adaptern? Es ist zwei mal Glasfaser 10Gbit falls dies relevant wäre.

Gruss

Koda

Content-Key: 534537

Url: https://administrator.de/contentid/534537

Printed on: April 16, 2024 at 14:04 o'clock

Member: aqui
aqui Jan 12, 2020 updated at 10:28:50 (UTC)
Goto Top
Im Hyper-V hatte ich ein NIC Teaming mit zwei Netzwerkanschlüssen. Auf dem Switch war die Link Aggregation aktiviert.
Ist bei VmWare identisch wenn man LACP LAGs benutzen will und nicht den internen Verteilalgorythmus:
http://rickardnobel.se/lacp-and-esxi-5-1/
https://www.youtube.com/watch?v=VRZJL5QDBCU
Wie VmWare die Verteilung proprietär behandelt ohne LACP LAG kannst du hier nachlesen:
https://docs.vmware.com/en/VMware-vSphere/6.5/com.vmware.vsphere.network ...
bzw.
https://docs.vmware.com/en/VMware-vSphere/6.5/vsphere-esxi-vcenter-serve ...
Member: KodaCH
KodaCH Jan 12, 2020 at 10:50:56 (UTC)
Goto Top
Im Hyper-V hatte ich ein NIC Teaming mit zwei Netzwerkanschlüssen. Auf dem Switch war die Link Aggregation aktiviert.
Fürs 5.5 habe ich mal eine Anleitun gefunden. Nur bin ich glaub irgendwie zu dämlich die lacp einstellung in 6.7 zu finden.

Wie VmWare die Verteilung proprietär behandelt ohne LACP LAG kannst du hier nachlesen:
Das klingt ja so wie wenn ESXi genau so gut ohne lacp umgehen kann? Wäre das denn die bessere Wahl ohne die link Aggregation des Switch zu arbeiten?
Wenn ja, wäre das eine passende Einstellung
Lastenausgleich: Anhand des IP-Hashes routen
Netzwerkausfallerkennung: Nur Verbindungsstatus
Switches benachrichtigen: ja
Fallback: ja
oder sollte der lastausgleich eher umgestellt werden?
Member: aqui
aqui Jan 12, 2020 at 11:16:30 (UTC)
Goto Top
Das klingt ja so wie wenn ESXi genau so gut ohne lacp umgehen kann?
Mehr oder minder...
Es verteilt die Mac Adressen der VMs auf den internen vSwitch im Round Robin Verfahren und isoliert die Ports bridgetechnisch untereinander im Default. (PVLAN Prinzip)
Damit ist es dann bei mehreren parallelen Ports in einer Layer 2 Collision Domain DAU kompatibel bzw. auch in solchen Umgebungen wo User ggf. nicht managebare Switches einsetzen, denn damit wird ein Looping im Netz verhindert.
Durch die Round Robin Verteilung bekommt man quasi im Default auch LACP LAG Verhalten so das das nicht unbedingt zwingend ist.
Sogar im Gegenteil, denn wenn du sehr wenig Entropie mit den Mac oder IP Adressen hast im Netz, dann kann es bei LACP LAGs eher nachteilig sein, denn dann gibt es keine homogene Verteilung die bei LACP LAGs so oder so wegen des Hashings technisch unmöglich ist.
Member: emeriks
emeriks Jan 12, 2020 at 11:46:43 (UTC)
Goto Top
Zitat von @aqui:
... denn wenn du sehr wenig Entropie mit den Mac oder IP Adressen hast im Netz ....
Aua! Jetzt ist mir doch glatt der Brockhaus auf meine digitus pedis gefallen!
Member: KodaCH
KodaCH Jan 12, 2020 at 11:52:37 (UTC)
Goto Top
Wenn es mehr oder minder ist geh ich lieber wieder auf LACP. Falls jemand grad weiss wo ich dies in 6.7 finde nehm ich gerne einen tipp. Irgendwie beziehen sich alle Anleitungen oder informationen dazu auf alte oder uralte versionen
Member: athi1234
Solution athi1234 Jan 12, 2020 at 12:03:06 (UTC)
Goto Top
LACP ist ein Enterprise Plus Feature, da es nur mit dem dvSwitch und nicht mit dem einfach vSwitch konfiguriert werden kann.
Member: aqui
aqui Jan 12, 2020 at 14:17:26 (UTC)
Goto Top
Zeigt aber auch das der TO sich nichtmal die Mühe gemacht auch hat nur ansatzweise in das VmWare Manual zu sehen:
https://docs.vmware.com/en/VMware-vSphere/6.5/vsphere-esxi-vcenter-serve ...
Kapitel 5, Seite 69
Member: em-pie
Solution em-pie Jan 12, 2020 at 14:29:02 (UTC)
Goto Top
Moin,

also unter 5.5 sowie aktuel 6.5 haben wir es nicht via LACP realisiert.
Da wir eine "zu kleine" vSphere Lizenz haben (habe die "Version" gerade icht im Kopf) haben wir es an den 4 Hosts manuell eingestellt. Bei vieren noch überschaubar.

  • Die Switches (Hier einmal Cisco SGX500 (Stack) und SGX350 (Stack)):
    • LACP disabled
    • Protected LAG inaktiviert)
  • Hosts:
    • Verbindungserkennung "Überwachen" via CDP
    • Lastausgleich: Anhand IP-Hashes
    • Failoverermittlung: Verbindungsstatus
    • Switches benachrichtigen: Ja
    • Fallback: Ja

Das wars eigentlich. Und es rennt...

Gruß
em-pie