Wenn Sie Edge-basiertes Bridging konfigurieren, sind nach dem Erstellen eines Edge-Bridge-Profils für einen Edge-Cluster einige zusätzliche Konfigurationen für einen Edge-Knoten erforderlich, der in einer VM ausgeführt wird.
Beachten Sie, dass zweimaliges Bridging eines Segments auf demselben Edge-Knoten nicht unterstützt wird. Sie können jedoch zwei VLANs auf dasselbe Segment auf zwei unterschiedlichen Edge-Knoten überbrücken.
Wählen Sie je nach Umgebung eine der folgenden Optionen aus.
Option 1: Edge-VM befindet sich in einer VSS-Portgruppe
Diese Option ist für den Fall vorgesehen, dass die Edge-VM mit einem VSS (vSphere Standard-Switch) verbunden ist. Sie müssen den promiskuitiven Modus und die gefälschten Übertragung aktivieren.
- Legen Sie den promiskuitiven Modus für die Portgruppe fest.
- Lassen Sie gefälschte Übertragungen für die Portgruppe zu.
- Führen Sie den folgenden Befehl aus, um den umgekehrten Filter auf dem ESXi-Host zu aktivieren, auf dem die Edge-VM ausgeführt wird:
esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1
Deaktivieren und aktivieren Sie dann mit folgenden Schritten den promiskuitiven Modus für die Portgruppe:- Bearbeiten Sie die Portgruppeneinstellungen.
- Deaktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
- Bearbeiten Sie die Einstellungen der Portgruppe erneut.
- Aktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
- Sie sollten auf demselben Host keine anderen Portgruppen im promiskuitiven Modus betreiben, die denselben Satz von VLANs verwenden.
- Zudem sollten sich die aktiven und die Standby-Edge-VMs auf verschiedenen Hosts befinden. Wenn sie sich auf demselben Host befinden, kann der Durchsatz sinken, da der VLAN-Datenverkehr im promiskuitiven Modus an beide VMs weitergeleitet werden muss.
Option 2a: Edge-VM befindet sich auf einer Portgruppe eines VDS der Version 6.6.0 (oder höher)
Diese Option ist für den Fall vorgesehen, dass die Edge-VM mit einem VDS (vSphere Distributed Switch) verbunden ist. Sie müssen ESXi 6.7 oder höher und VDS 6.6.0 oder höher ausführen.
- Aktivieren Sie den MAC Learning mit der Option „Unicast-Flooding zulassen“ auf der Portgruppe, indem Sie die VIM-API-DVSMacLearningPolicy verwenden und allowUnicastFlooding auf
true
setzen.
Option 2b: Edge-VM befindet sich auf einer Portgruppe eines VDS der Version 6.5.0 (oder höher)
Diese Option ist für den Fall vorgesehen, dass die Edge-VM mit einem VDS (vSphere Distributed Switch) verbunden ist. Sie müssen den promiskuitiven Modus und die gefälschten Übertragung aktivieren.
- Legen Sie den promiskuitiven Modus für die Portgruppe fest.
- Lassen Sie gefälschte Übertragungen für die Portgruppe zu.
- Führen Sie den folgenden Befehl aus, um den umgekehrten Filter auf dem ESXi-Host zu aktivieren, auf dem die Edge-VM ausgeführt wird:
esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1
Deaktivieren und aktivieren Sie dann mit folgenden Schritten den promiskuitiven Modus für die Portgruppe:- Bearbeiten Sie die Portgruppeneinstellungen.
- Deaktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
- Bearbeiten Sie die Einstellungen der Portgruppe erneut.
- Aktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
- Sie sollten auf demselben Host keine anderen Portgruppen im promiskuitiven Modus betreiben, die denselben Satz von VLANs verwenden.
- Zudem sollten sich die aktiven und die Standby-Edge-VMs auf verschiedenen Hosts befinden. Wenn sie sich auf demselben Host befinden, kann der Durchsatz sinken, da der VLAN-Datenverkehr im promiskuitiven Modus an beide VMs weitergeleitet werden muss.
Option 3: Edge-VM ist mit einem NSX-T-Segment verbunden
Wenn das Edge auf einem Host mit installiertem NSX-T bereitgestellt wird, kann es eine Verbindung zu einem VLAN-Segment herstellen und MAC Learning verwenden, was die bevorzugte Konfigurationsoption ist.
- Erstellen Sie ein neues Segmentprofil für MAC Discovery, indem Sie zu
- Klicken Sie auf .
- Aktivieren Sie den MAC Learning. Dadurch wird ebenfalls die Option Unbekannte Unicast-Überflutung aktiviert. Lassen Sie die Flooding-Option aktiviert, damit das Bridging in allen Szenarien funktioniert.
navigieren.
- Bearbeiten Sie das Segment, das vom Edge verwendet wird, indem Sie zu
- Klicken Sie auf das Menüsymbol (3 Punkte) und wählen Sie Bearbeiten, um das Segment zu bearbeiten.
- Legen Sie im Abschnitt Segmentprofile das MAC Discovery-Profil auf das oben erstellte ein.
navigieren.
Nächste Schritte
Ordnen Sie dem Bridge-Profil ein Segment zu. Siehe Erstellen eines Bridge-gestützten Layer-2-Segments.