Wenn Sie Edge-basiertes Bridging konfigurieren, sind nach dem Erstellen eines Edge-Bridge-Profils für einen Edge-Cluster einige zusätzliche Konfigurationen für einen Edge-Knoten erforderlich, der in einer VM ausgeführt wird.

Beachten Sie, dass zweimaliges Bridging eines Segments auf demselben Edge-Knoten nicht unterstützt wird. Sie können jedoch zwei VLANs auf dasselbe Segment auf zwei unterschiedlichen Edge-Knoten überbrücken.

Wählen Sie je nach Umgebung eine der folgenden Optionen aus.

Hinweis: Wenn Sie ein Segment auf VLAN 0 überbrücken und einen verteilten Router in diesem Segment verwenden, wird der VLAN 0-Datenverkehr bei Verwendung des MAC Learning möglicherweise nicht vom Gateway geroutet. In diesem Szenario sollten Sie Option 3 vermeiden (und sogar Option 2a, wenn die Edge-VM an die Portgruppe eines VDS angehängt ist, der für NSX for vSphere vorbereitet wurde).

Option 1: Edge-VM befindet sich in einer VSS-Portgruppe

Diese Option ist für den Fall vorgesehen, dass die Edge-VM mit einem VSS (vSphere Standard-Switch) verbunden ist. Sie müssen den promiskuitiven Modus und die gefälschten Übertragung aktivieren.

  • Legen Sie den promiskuitiven Modus für die Portgruppe fest.
  • Lassen Sie gefälschte Übertragungen für die Portgruppe zu.
  • Führen Sie den folgenden Befehl aus, um den umgekehrten Filter auf dem ESXi-Host zu aktivieren, auf dem die Edge-VM ausgeführt wird:
    esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1
    Deaktivieren und aktivieren Sie dann mit folgenden Schritten den promiskuitiven Modus für die Portgruppe:
    • Bearbeiten Sie die Portgruppeneinstellungen.
    • Deaktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
    • Bearbeiten Sie die Einstellungen der Portgruppe erneut.
    • Aktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
  • Sie sollten auf demselben Host keine anderen Portgruppen im promiskuitiven Modus betreiben, die denselben Satz von VLANs verwenden.
  • Zudem sollten sich die aktiven und die Standby-Edge-VMs auf verschiedenen Hosts befinden. Wenn sie sich auf demselben Host befinden, kann der Durchsatz sinken, da der VLAN-Datenverkehr im promiskuitiven Modus an beide VMs weitergeleitet werden muss.

Option 2a: Edge-VM befindet sich auf einer Portgruppe eines VDS der Version 6.6.0 (oder höher)

Diese Option ist für den Fall vorgesehen, dass die Edge-VM mit einem VDS (vSphere Distributed Switch) verbunden ist. Sie müssen ESXi 6.7 oder höher und VDS 6.6.0 oder höher ausführen.

  • Aktivieren Sie den MAC Learning mit der Option „Unicast-Flooding zulassen“ auf der Portgruppe, indem Sie die VIM-API-DVSMacLearningPolicy verwenden und allowUnicastFlooding auf true setzen.

Option 2b: Edge-VM befindet sich auf einer Portgruppe eines VDS der Version 6.5.0 (oder höher)

Diese Option ist für den Fall vorgesehen, dass die Edge-VM mit einem VDS (vSphere Distributed Switch) verbunden ist. Sie müssen den promiskuitiven Modus und die gefälschten Übertragung aktivieren.

  • Legen Sie den promiskuitiven Modus für die Portgruppe fest.
  • Lassen Sie gefälschte Übertragungen für die Portgruppe zu.
  • Führen Sie den folgenden Befehl aus, um den umgekehrten Filter auf dem ESXi-Host zu aktivieren, auf dem die Edge-VM ausgeführt wird:
    esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1
    Deaktivieren und aktivieren Sie dann mit folgenden Schritten den promiskuitiven Modus für die Portgruppe:
    • Bearbeiten Sie die Portgruppeneinstellungen.
    • Deaktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
    • Bearbeiten Sie die Einstellungen der Portgruppe erneut.
    • Aktivieren Sie den promiskuitiven Modus und speichern Sie die Einstellungen.
  • Sie sollten auf demselben Host keine anderen Portgruppen im promiskuitiven Modus betreiben, die denselben Satz von VLANs verwenden.
  • Zudem sollten sich die aktiven und die Standby-Edge-VMs auf verschiedenen Hosts befinden. Wenn sie sich auf demselben Host befinden, kann der Durchsatz sinken, da der VLAN-Datenverkehr im promiskuitiven Modus an beide VMs weitergeleitet werden muss.

Option 3: Edge-VM ist mit einem NSX-T-Segment verbunden

Wenn das Edge auf einem Host mit installiertem NSX-T bereitgestellt wird, kann es eine Verbindung zu einem VLAN-Segment herstellen und MAC Learning verwenden, was die bevorzugte Konfigurationsoption ist.

  • Erstellen Sie ein neues Segmentprofil für MAC Discovery, indem Sie zu Netzwerk > Segmente > Segmentprofile navigieren.
    • Klicken Sie auf Segmentprofil hinzufügen > MAC Discovery > .
    • Aktivieren Sie den MAC Learning. Dadurch wird ebenfalls die Option Unbekannte Unicast-Überflutung aktiviert. Lassen Sie die Flooding-Option aktiviert, damit das Bridging in allen Szenarien funktioniert.
  • Bearbeiten Sie das Segment, das vom Edge verwendet wird, indem Sie zu Netzwerk > Segmente navigieren.
    • Klicken Sie auf das Menüsymbol (3 Punkte) und wählen Sie Bearbeiten, um das Segment zu bearbeiten.
    • Legen Sie im Abschnitt Segmentprofile das MAC Discovery-Profil auf das oben erstellte ein.

Nächste Schritte

Ordnen Sie dem Bridge-Profil ein Segment zu. Siehe Erstellen eines Bridge-gestützten Layer-2-Segments.