Wenn ein aktiver NSX Edge fehlschlägt, stellt die NSX-Steuerungsebene sicher, dass das Failover auf den NSX Edge-Standby-Knoten erfolgt.

In Ihrer Topologie, in der L2-Segmente über mehrere Sites hinweg erstellt wurden, basiert jedes Segment auf zwei NSX Edge-Knoten, die sich in einer Aktiv/Standby-Konfiguration befinden. Wie in Abbildung 1 gezeigt, ist NSX Edge 1 beispielsweise aktiv und NSX Edge 2 der Standby-Knoten.

Für die Kommunikation zwischen diesen NSX Edges, die sich nicht im selben Subnetz befinden, erfolgt die Kommunikation zwischen den ausgeweiteten L2-Segmenten über die NSX Edge-VTEP-Adressen.

Um die HA-Funktionalität für NSX Edge-Knoten sicherzustellen, übermittelt jeder NSX Edge-Knoten die Statusmeldung der VTEP-Gruppe an die Steuerungsebene. Im Gegenzug kommuniziert die Steuerungsebene alle von den NSX Edge-Knoten empfangenen VTEP-Gruppeninformationen an alle Transportknoten, die diese ausgeweiteten Segmente hosten. Die VTEP-Gruppenmeldung enthält Informationen zum aktuellen Status von NSX Edge-Knoten – Aktiv/Standby.

Wenn NSX Edge 1 (aktiver Knoten) nicht ordnungsgemäß heruntergefahren wird oder fehlschlägt oder in den Wartungsmodus wechselt, bereinigt oder entfernt die Steuerungsebene den VTEP-Eintrag des fehlgeschlagenen NSX Edge-Knotens. Die Transportknoten wissen also, dass der Standby-Knoten jetzt der aktive Knoten ist. Wenn die ausgeweiteten Segmente Datenverkehr senden möchten, erreichen sie den aktiven NSX Edge-Knoten und nicht den fehlgeschlagenen Knoten.

So zeigen Sie den HA-Status des aktiven Edge-VTEP nach einem Failover an:

Hinweis: Dies gilt sowohl für den vorbeugenden als auch für den nicht-vorbeugenden Modus für Tier-0- oder Tier-1-Gateways.

Voraussetzungen

Prozedur

  1. Kopieren Sie die UUID des ausgeweiteten Segments, das an ein Tier-1- oder Tier-0-Gateway angehängt ist.
  2. Führen Sie den Befehl get vtep-group aus, um die VTEP-Gruppen zu erfahren, die auf dem NSX Edge-Knoten vorhanden sind.
  3. Überprüfen Sie, ob die Ausgabe des get vtep-group-Befehls die UUID des ausgeweiteten Segments aufweist.
  4. Kopieren Sie die VTEP-Group ID, die dem Segment entspricht.
  5. Führen Sie im CLI-Terminal des NSX Manager-Knotens den Befehl get vtep-group <vtep-group-ID> vteps-staleness-status aus.
    VNI           IP                   MAC            LABEL       Segment      TransportNode-Id                      TN-Connection   HA-STATE  STALE-RECORD
    26625     172.20.1.151     00:0c:29:9e:64:5e      0x18001    172.20.1.0   32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE     False
    26625     172.20.1.152     00:0c:29:ea:8e:aa      0xFC01     172.20.1.0   914d0362-32bc-11ee-ba27-000c29ea8ea0        true        STANDBY     False
    Die Ausgabe zeigt den HA-Status beider NSX Edge-Knoten an. Der veraltete Datensatz ist zudem „False“, was zeigt, dass der HA-Zustand korrekt ist.
  6. Stellen Sie sicher, dass einer der NSX Edge-Knoten aktiv ist und sich der andere knoten im Standby-Modus befindet.
  7. Wenn der aktive NSX Edge ausfällt, ändert sich der HA-Statusmodus. Der Standby-Knoten wird zum aktiven Knoten.
  8. Führen Sie get vtep-group <vtep-group-ID> vteps-staleness-status aus.
     VNI        IP                  MAC              LABEL       Segment        TransportNode-Id                     TN-Connection   HA-STATE  STALE-RECORD
     26625   172.20.1.151    00:0c:29:9e:64:5e       0x18001    172.20.1.0    32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE      True
     26625   172.20.1.152    00:0c:29:ea:8e:aa       0xFC01     172.20.1.0    914d0362-32bc-11ee-ba27-000c29ea8ea0        true         ACTIVE     False

    In der Ausgabe ist der NSX Edge mit der Adresse 172.20.1.151 ausgefallen, sodass der Stale-Record True lautet.

Ergebnisse

Die NSX-Steuerungsebene stellt sicher, dass veraltete Einträge von fehlgeschlagenen NSX Edge­Knoten ordnungsgemäß in der Ausgabe der VTEP-Gruppen aufgezeichnet werden.