数据站点中的主机接口是通过 vSAN 网络与见证主机进行通信。提供了多个不同的配置选项。

本主题讨论了如何实现这些配置。本主题介绍了数据站点上的主机接口(通过 vSAN 网络相互通信)如何与见证主机进行通信。

选项 1:通过 L3 使用静态路由连接的物理 ESXi 见证主机

数据站点可以通过延伸的 L2 网络进行连接。数据站点的管理网络、vSAN 网络、vMotion 网络和虚拟机网络也都是以这种方式进行连接。

此网络基础架构中的物理网络路由器不会自动将流量从数据站点(站点 1 和站点 2)中的主机传输到见证站点(站点 3)中的主机。要成功配置 vSAN 延伸集群,该集群中的所有主机都必须能够通信。可以在此环境中部署 vSAN 延伸集群。

解决方案是使用 ESXi 主机上配置的静态路由,以便来自站点 1 和站点 2 的 vSAN 流量可以到达站点 3 中的见证主机。对于数据站点上的 ESXi 主机,将静态路由添加到 vSAN 接口,这会通过该网络的指定网关将流量重定向到站点 3 上的见证主机。 对于见证主机,vSAN 接口必须已添加静态路由,该路由将重定向要发往数据站点中主机的 vSAN 流量。使用以下命令在 vSAN 延伸集群中的每个 ESXi 主机上添加静态路由:esxcli network ip route ipv4 add -g  <gateway> -n <network>

注: vCenter Server 必须能够管理数据站点和见证站点上的 ESXi 主机。只要存在从见证主机到 vCenter Server 的直接连接,管理网络就不会出现其他问题。

无需配置 vMotion 网络或虚拟机网络,也无需在 vSAN 延伸集群的上下文中为这些网络添加任何静态路由。虚拟机绝不会迁移或部署到 vSAN 见证主机。其用途是仅保留见证对象,并且不需要上述任一网络即可完成此任务。

选项 2:通过 L3 使用静态路由连接的虚拟 ESXi 见证设备

由于见证主机是在物理 ESXi 主机(不属于 vSAN 集群)上部署的虚拟机,因此该物理 ESXi 主机必须至少预先配置了一个虚拟机网络。此虚拟机网络必须能同时访问管理网络以及由数据站点上的 ESXi 主机共享的 vSAN 网络。

注: 见证主机不必是专用主机。它可用于多种其他虚拟机工作负载,同时也可以托管见证设备。

替代选项是在底层物理 ESXi 主机上预先配置两个虚拟机网络,一个用于管理网络,另一个用于 vSAN 网络。在此物理 ESXi 主机上部署虚拟 ESXi 见证主机时,需要相应地连接和配置网络。

部署虚拟 ESXi 见证主机后,配置静态路由。假设数据站点通过延伸的 L2 网络进行连接。数据站点的管理网络、vSAN 网络、vMotion 网络和虚拟机网络也都是以这种方式进行连接。vSAN 流量不会通过默认网关从数据站点(站点 1 和站点 2)中的主机路由到见证站点(站点 3)中的主机。要成功配置 vSAN 延伸集群,该集群中的所有主机都需要静态路由,以便来自站点 1 和站点 2 的 vSAN 流量可以到达站点 3 中的见证主机。使用 esxcli network ip route 命令,可以在每个 ESXi 主机上添加静态路由。