您可以在一对 Edge 上激活高可用性 (HA) 以确保实现冗余。

  1. 在企业门户的 SD-WAN 服务中,单击配置 (Configure) > Edge (Edges)
  2. 从列表中选择 SD-WAN Edge,然后单击设备 (Device) 选项卡。
  3. 向下滚动到高可用性 (High Availability) 部分,然后单击活动备用对 (Active Standby Pair)

  4. 单击设备 (Device) 窗口底部的保存更改 (Save Changes)

默认情况下,将选择连接该对的 HA 接口,如下所示:

  • 对于 Edge 520、520v 和 540:将 LAN1 端口作为 HA 接口,并且在这些平台上不启用 DPDK。
  • 对于 Edge 510、610、620、640、680、840、2000、3400 和 3800:将 GE1 端口作为 HA 接口,并且在这些平台上启用 DPDK。

配置非默认高可用性接口

上述 HA 接口是其各自平台的默认接口,这些接口是自动选择的。从 5.2.0 版本开始,您还可以使用 HA 接口 (HA Interface) 选项将任何 LAN 接口配置为 HA 接口。

除了选择配置为 HA 流量的 LAN 接口的任何以太网端口之外,从 5.2.0 版本开始,用户还可以使用 HA 接口 (HA Interface) 选项将任何 Edge 1G/10G SFP 端口配置为 HA 接口。与以太网端口一样,SFP 端口必须首先配置为 LAN 接口。有关在 SD-WAN Edge 上使用的受支持 SFP 模块的列表,请参阅:VMware SD-WAN 支持的 SFP 模块列表 (79270)

两个 HA Edge 都必须升级到 5.2.0 或更高版本,然后才能对 HA 流量使用非默认接口。在两个 HA Edge 都使用 5.2.0 版本之前,必须将它们配置为使用默认 GE1 作为其 HA 接口。只有在将两个 HA Edge 都升级到版本 5.2.0 之后,用户才能将 HA Edge 配置为使用 GE1 以外的接口作为 HA 接口。

仅当没有为该站点启用 HA 时,才能配置非默认 HA 接口。这意味着,您可以在为站点启用 HA 之前对其进行配置。但是,如果要更改已启用 HA 的站点上的 HA 接口,必须先禁用 HA,再更改 HA 接口,然后重新启用 HA。

重要说明:
在利用备用 HA 接口的高可用性 (HA) 站点环境中,如果新 Edge 的出厂映像版本低于 5.2.0,则使用其他 Edge 替换备用 Edge 可能会导致激活问题。要确保在这种情况下成功激活,必须执行以下连续步骤:
  • 禁用 HA。
  • 在 UI 上将 HA 接口重新配置为其默认值(GE1 或 LAN1),并将 HA 接口电缆重新连接到默认 HA Edge 接口。
  • 将替换 Edge 集成到站点的 HA 拓扑中。
  • 重新启用 HA,并允许替换 Edge 完成激活过程,以承担备用 Edge 的角色。
  • 禁用 HA。
  • 在 UI 上将 HA 接口重新配置为备用值,并将 HA 接口电缆重新连接回 HA Edge 上的备用位置。
  • 重新启用 HA 以完成替换过程。

配置唯一的 LAN MAC 地址

默认情况下,高可用性使用通用虚拟 MAC 地址来支持设备之间的无缝故障切换。如果需要在某些虚拟环境中使用唯一的 MAC 地址,则可以选中使用唯一 LAN MAC 进行部署 (Deploy with Unique LAN MAC) 复选框(该复选框默认处于停用状态),而不是生成通用或共享的虚拟 MAC 地址。该选项将对硬件 Edge 使用物理 MAC 地址,并对虚拟 Edge 使用分配的 MAC 地址。LAN 和路由 LAN 使用物理 MAC 地址,而 WAN 链路将仍使用虚拟 MAC 地址。

仅当选择活动备用对 (Active Standby Pair) 以启用高可用性时,才能激活或停用使用唯一 LAN MAC 进行部署 (Deploy with Unique LAN MAC) 选项。启用高可用性后,您将无法再激活或停用使用唯一 LAN MAC 进行部署 (Deploy with Unique LAN MAC)

如果需要激活或停用该选项,请执行以下步骤:

  1. 断开连接备用 Edge 的 WAN 和 LAN 链路,仅保留连接到活动 Edge 的 HA 链路。如果是虚拟 Edge,则禁用与 WAN 和 LAN 链路相对应的虚拟网卡,只连接 HA 接口网卡。
  2. 高可用性 (High Availability) 部分中,单击无 (None)
  3. 单击设备 (Device) 窗口顶部的保存更改 (Save Changes)
  4. 再次启用高可用性,然后单击使用唯一 LAN MAC 进行部署 (Deploy with Unique LAN MAC) 复选框以激活或停用该选项。
  5. 在 Orchestrator UI 上的 HA 状态变为“高可用性就绪”(High Availability Ready) 后,重新连接备用 Edge 的 LAN 和 WAN 电缆。如果使用虚拟 Edge,请重新启用虚拟网卡。

高级选项 (Advanced Options):HA 故障切换检测时间倍数 (HA Failover Detection Time Multiplier)

从 5.2.0 版本开始,用户可以手动配置将活动 Edge 标记为无响应进而触发到备用 Edge 的故障切换之前的时间阈值。在某些 Edge 平台上,Edge 可能会遇到大量流量,这些流量足以延迟向备用 Edge 发送指示其仍正常运行的检测信号响应。该延迟可能会超过默认的 700 毫秒阈值,并触发备用 Edge 变为活动状态,从而导致活动-活动(脑裂)状态。通过该功能,用户可以增加在将活动 Edge 声明为关闭并触发故障切换之前的时间阈值,从而防止潜在的脑裂状态。

该值在高级选项 (Advanced Options) 部分下更改,用户可在此部分中配置 HA 故障切换检测时间倍数 (HA Failover Detection Time Multiplier)。此倍数是一个乘以 100 毫秒 (ms) 的数字。默认值为 7(700 毫秒),最多配置为 70(7000 毫秒)。

高级选项 (Advanced Options):HA 故障切换检测时间倍数 (HA Failover Detection Time Multiplier)