Назад | Перейти на главную страницу

Неверная конфигурация сети при добавлении первого хоста в новый кластер vSphere

Я строю новый кластер vSphere с нуля. Я установил ESXi на первом хосте и построил сервер vCenter на виртуальной машине, находящейся на этом хосте (хранилище находится на локальном жестком диске, хотя у нас есть цели iSCSI, к которым я могу добраться с хоста). Кластер настроен для HA. Когда я пытаюсь добавить хост в кластер, я получаю сообщение об ошибке в том месте, где настроен HA - Невозможно завершить.

Я сократил сетевую конфигурацию хоста до самой простой - одна сетевая карта, подключенная к одному vSwitch - это запускает порт VMKernel в VLAN 8 - это наша Management VLAN. Сервер vCenter будет иметь сетевой адрес в этой VLAN, поэтому я также установил начальную группу портов виртуальной машины для этой VLAN и подключил сетевой адаптер сервера vCenter к этой группе портов. Я понимаю, что не могу подключить сервер vCenter к группе портов VMkernel, но разве я не могу подключить сервер vCenter к группе портов в той же VLAN? Если нет, нужно ли мне создавать VLAN специально для группы портов VMKernel? Я планирую настроить другую группу портов для vMotion с выделенной и изолированной VLAN (т.е.VLAN не маршрутизируется), чтобы vCenter не мог обмениваться данными.

Есть ли у кого-нибудь предложения или другие идеи о том, что может вызвать проблему. Я прочитал документацию, но она не дает мне никаких указателей, и сообщение об ошибке не помогает мне, кроме сообщения о том, что что-то не так с моей сетевой конфигурацией.

В настройке без iSCSI нет ничего, что могло бы помешать каждому хосту иметь только один vSwitch и одну группу портов - он будет переносить как трафик vmkernel без поддержки iSCSI, так и гостевой трафик (включая VC, конечно), но это всего лишь дизайн выпуск не реализационный.

Я на самом деле подозреваю, что это, скорее всего, проблема с DNS, HA очень чувствительна к 100% надежным прямым и обратным записям DNS практически для всего, особенно для хостов и VC - я бы сначала проверил их, так как это быстрая проверка, другие Тогда вы можете сделать снимок экрана для нас, пожалуйста.

редактировать - блин, собственного ответа не видел - молодец :)

Хорошо - разыскал. Это не было неправильной конфигурацией моей сети. Это была неправильная конфигурация настроек высокой доступности для кластера.

Хосты VMware подключены к двум основным коммутаторам Dell 6248 с маршрутизацией по умолчанию на адрес VRRP. Этот адрес недоступен для проверки связи, и VMware использует шлюз в качестве адреса изоляции. Я обнаружил это через сообщения об ошибках для хоста - конкретная ошибка (не удается связаться с изолированным адресом: IP-адрес) не отображается на уровне кластера.

Я исправил это, добавив следующие значения в расширенные параметры для HA:

  • das.isolationaddress1 = домашний IP-адрес основного коммутатора 1
  • das.isolationaddress2 = домашний IP-адрес основного коммутатора 2
  • das.usedefaultisolationaddress = false
  • das.failuredetectiontime = 20000

VMware рекомендует увеличить значение времени обнаружения отказа. при использовании более одного изоляционного адреса.

После добавления этих настроек я отключил и включил HA, и ошибка больше не отображается для моего хоста.