VMware Global Community
monellino
Contributor
Contributor

Schema di configurazione sistema ridondato.

Eccomi qua con un'altra domanda da niubbo.

Mi chiedevo se esiste in rete qualche schema a prova di niubbo che mostri come configurare ad hoc (creazione vlan dedicate per vmotion, iscsi, collegamenti delle nic fisiche ai vari switches..) un sistema virtualizzato che offra un buon livelli di ridondanza. Questo è quello di cui dispongo in azienda per la realizzazione del tutto:

2 hosts esxi 5.1 ognuno con 8 porte di rete.

1 san equallogic con doppio controller

2 switches dell Force10 s25

1 core switch HP 5406ZL che al momento gestisce la mia vlan di default (10.0.0.x/24).

Allego anche una scansione di uno schemino che ho buttato giù a mano con lo "stato avanzamento lavori". I cavi blu sono quelli che attualmente espongono le mie vm nella vlan di default. Mi chiedo ora se è consigliato connettere le nic degli switch ai nuovi Dell Force10 oppure lasciarle connesse al core switch.

Dallo schema manca ancora la connessione tra esxi e switch dell per la parte vlan Vmotion e Iscsi.

Grazie per l'eventuale supporto.

Massimiliano

0 Kudos
11 Replies
ldelloca
Virtuoso
Virtuoso

Ciao,

io personalmente userei innanzitutto tutte le 8 nic dei due server, lasciando le 4 che già hai sullo switch core per la parte lan, e usando però le altre 4 direttamente attaccate agli switch Force10. Leverei la connessione tra gli switch Force10 e il core, in modo da usare quegli stessi switch solo per la san iscsi. In questo modo avresti uno switch in meno nel path tra la san e gli host, e i path ridondati, cosa che fintanto che passi da un unico switch (per quanto a chassis con magari multipli moduli...) non è garantito.

Su questa connessione farei poi passare le vlan di iscsi, e magari anche vmotion se la banda è sufficiente e non vado ad inficiare il traffico iscsi.

Ciao,

Luca.

Luca Dell'Oca | vExpert 2011-2012-2013-2014-2015-2016-2017, VCAP-DCD, CISSP #58353 | http://www.virtualtothecore.com | @dellock6 | http://www.linkedin.com/in/lucadelloca | If you find this post useful, please consider awarding points for "Correct" or "Helpful"
0 Kudos
Tinto1970
Commander
Commander

nella documentazione dell'equallogic spiega molto bene come configurare i vswitch nel modo migliore. in ottobre avevo aperto un thread sull'argomento che ti sarà senz'altro utile per non ripetere gli stessi errori che ho fatto tipo perdere tempo a provare il plugin MEM perché con la essential non si può usare Smiley Wink

A occhio userei 2/3 nic di quelle libere per l'iSCSI collegandole direttamente agli switch dell. Anche vMotion la farei passare sugli switch dell, ovviamente con vlan separate.

Leggiti bene le best pratices di vmware, sono piuttosto chiare Smiley Happy

--
Alessandro aka Tinto VCP-DCV 2023 | VVSPHT 2023 | VMCE 2024 | vExpert 2024 | Veeam Legend
please give me a "Kudo" if you find my answer useful
www.linkedin.com/in/tinivelli
my blog: https://blog.tinivelli.com
0 Kudos
fbonez
Expert
Expert

Oltre al consiglio che ti ha dato Luca, ti consigliere di leggere il libro VMware vSphere Design vedi link http://www.amazon.it/VMware-vSphere-Design-Maish-Saidel-Keesing/dp/0470922028/ref=tmm_pap_title_0?ie...

Ha degli ottimi schemi che puoi prendere come spunto per la configurazione delle vlan, vSwitch ecc.

Oltre a questo sul sito Dell troverai qualche documento di best practice per l'implementazione del tuo storage.

Ciao

-- If you find this information useful, please award points for "correct" or "helpful". | @fbonez | www.thevirtualway.it
0 Kudos
scanda
Expert
Expert

Guardando il tuo schema mi vien subito una domanda :

perchè non colleghi le porte degli esxi direttamente sugli switch DELL? non hai abbastanza porte disponibili?

immagino che i DELL servono per la connettività 10G verso la SAN per l'iSCSI, se possibile io collegherei gli host direttamente agli switch DELL ed eviterei il passaggio su centro stella che aumenta (anche se di poco) la latenza.

Sui server hai schede dualport o quadport? definisci 4 team distinti con le NIC fisiche per ottenere questa configurazione :

1 team per il managemet

1 team per le network delle VM

1 team per il vMotion

1 team per iSCSI

puoi sempre evitare il team per il management e accorpare la vlan sul team dedicato alle VM (in questo modo tieni un team di scorta per eventuale NFS o FT)

Naturalmente ogni team ha una scheda su uno switch DELL differente, gli switch poi vanno in trunk verso il centro stella e solo con le vlan che veramente devono essere viste lato LAN (e quindi no vlna dedicate al vmotion/iscsi)

é un idea, giusto per iniziare la discussione Smiley Happy attendi i suggerimenti di altri utenti esperti Smiley Wink

ciao

0 Kudos
ldelloca
Virtuoso
Virtuoso

Ciao Scanda,

definisci meglio "team", intendi etherchannel a livello fisico, o il teaming sui server ESXi?

Io eviterei sinceramente il teaming in questa situazione, su connettività iscsi è sconveniente, meglio usare portID. Oltre il fatto che non è dato sapere dalle informazioni che abbiamo se gli switch Force10 siano innazitutto in stack, e se supportino eventualmente il cross-stack etherchannel.

Inoltre, se in seguito si vuole far passare vmotion su queste connessioni, non si può usare il multiple-vmotion su etherchannel…

Io farei due vswitch a 4 porte ciascuno:

vswitch0, come è adesso connesso allo switch di core

vswitch1, con due nic connesse a ciascuno switch Force10, portID come protocollo di teaming, e qui sopra un port group per ogni servizio: iscsi1, iscsi2, vmotion. Due iscsi perchè si va ad usare il multipathing tramite explicit failover delle nic sui due portgroup.

Ciao,

Luca.

Luca Dell'Oca | vExpert 2011-2012-2013-2014-2015-2016-2017, VCAP-DCD, CISSP #58353 | http://www.virtualtothecore.com | @dellock6 | http://www.linkedin.com/in/lucadelloca | If you find this post useful, please consider awarding points for "Correct" or "Helpful"
0 Kudos
monellino
Contributor
Contributor

Aggiungo per completezza d'informazione che i due force10 sono in stack con una configurazione active/passive.

Il cavo rosso che ho devidenziato è quello che parte dalla management consolle dei 2 controller della SAN.

Se tolgo questo cavo, come vi accedo ?

Scusate ancora per le banali domande.

Un caro saluto.

Max

0 Kudos
scanda
Expert
Expert

Mentre scrivevo non mi veniva il termine corretto e quindi ho scritto team :smileysilly:, in realtà intendevo un vswitch con 2 NICs. Quindi nessun teaming LACP o simili, solo 2 NICs active/active.

Quindi suggerivo 4 vswitch distinti.

Diciamo che si potrebbe fare il tutto anche con un unico vswitch e assegnargli tutte le NICs, poi si creano i diversi portgroup (ognuno con la sua VLAN dedicata) e si gioca con l'ordine delle schede per bilanciare il traffico.

La soluzione con i 4 vswitch mi sembrava più intuitiva per chi magari non ha molta confidenza con trunk/vlan etc. etc.

Alla fine, la cosa importante, è che per ogni vswitch ci siano almeno 2 NICs attestate su switch diversi.

0 Kudos
ldelloca
Virtuoso
Virtuoso

Uhm, lo stack in active/passive come funziona?

Per caso i cavi multipli per iscsi sono già connessi un pò per ogni switch, e vedi metà dei path come inactive, e in caso di failure dello switch primario si attivano gli altri path?

In questo caso potresti seguire la stessa logica per i cablaggi iscsi provenienti dai server ESXi.

Per la management dell'Equallogic, io li lascerei connessi allo switch core, dato che fai il management dalla lan.

Ciao,

Luca.

Luca Dell'Oca | vExpert 2011-2012-2013-2014-2015-2016-2017, VCAP-DCD, CISSP #58353 | http://www.virtualtothecore.com | @dellock6 | http://www.linkedin.com/in/lucadelloca | If you find this post useful, please consider awarding points for "Correct" or "Helpful"
0 Kudos
ldelloca
Virtuoso
Virtuoso

Ah, compreso adesso.

Io eviterei di limitarmi con i multipli vswitch, hai meno banda per i vari servizi e più oggetti da gestire. Terrei tutto su un'unico vswitch fisico segmentando poi tramite portgroups + priority delle nic come suggerisci tu.

Luca.

Luca Dell'Oca | vExpert 2011-2012-2013-2014-2015-2016-2017, VCAP-DCD, CISSP #58353 | http://www.virtualtothecore.com | @dellock6 | http://www.linkedin.com/in/lucadelloca | If you find this post useful, please consider awarding points for "Correct" or "Helpful"
0 Kudos
Tinto1970
Commander
Commander

La soluzione con i 4 vswitch mi sembrava più intuitiva per chi magari non ha molta confidenza con trunk/vlan etc. etc.

e' probabilmente vero, però è una cosa che rischi di pagare in seguito con una notevole perdita di flessibilità se hai bisogno di cambiare qualcosa Smiley Wink

--
Alessandro aka Tinto VCP-DCV 2023 | VVSPHT 2023 | VMCE 2024 | vExpert 2024 | Veeam Legend
please give me a "Kudo" if you find my answer useful
www.linkedin.com/in/tinivelli
my blog: https://blog.tinivelli.com
0 Kudos
scanda
Expert
Expert

Diciamo che ho in mente certi colleghi che non avevano la minima idea di come configurare il networking su un esxi, meglio fare un passetto alla volta che trovarsi delle confgurazioni con una sola NIC active e 3 in standby e tutte le network sovrapposte sulla stessa VLAN :smileycry:

Certo è meglio partire con il piede giusto Smiley Happy

0 Kudos