Wenn wir in NSX Verbundumgebung ein ausgeweitetes Overlay-Segment für jedes Segment verwenden, wird auf dem NSX Edge-Knoten ein aktiver und ein Standby-SR ausgeführt.

Wenn ein aktiver NSX Edge-Knoten ausfällt, stellt die NSX Control Plane das Failover des Datenverkehrs zum Standby-NSX Edgeknoten sicher, und alle Transportknoten leiten den Datenverkehr an den neuen aktiven NSX Edge-Knoten weiter.

Überprüfen Sie eine Topologie, in der Sie ausgeweitete L2-Overlay-Segmente über mehrere Sites in Ihrer NSX Federation-Umgebung erstellt haben. Jedes Segment basiert auf zwei NSX Edge-Knoten, die sich in einer aktiven/Standby-Konfiguration für siteübergreifenden Datenverkehr befinden. Wie in Abbildung 1 gezeigt, ist NSX Edge 1 beispielsweise aktiv und NSX Edge 2 der Standby-Knoten. Entsprechend fungiert VTEP des aktiven NSX Edge als aktive L2-Weiterleitung für den gesamten siteübergreifenden Datenverkehr von allen ESXi-Transportknoten.

Um die HA-Funktionalität für NSX Edge-Knoten sicherzustellen, kommuniziert jeder NSX Edge-Knoten den HA-Status an die zentrale Control Plane, sodass sie weiß, wer der aktive NSX Edge ist. Im Gegenzug kommuniziert die Control Plane die von NSX Edge-Knoten empfangenen Informationen zur VTEP-Gruppenmitgliedschaft und zum HA-Status an alle Transportknoten, die diese ausgeweiteten Segmente hosten.

Die Ausgabe zeigt den HA-Status beider NSX Edge-Knoten an. Der veraltete Datensatz ist zudem „False“, was zeigt, dass der HA-Zustand korrekt ist.

So zeigen Sie den HA-Status des aktiven Edge-VTEP nach einem Failover an:

Hinweis: Dieses Verfahren gilt für alle ausgeweiteten NSX-Segmente, die im Verbund verwendet werden.

Voraussetzungen

Prozedur

  1. Kopieren Sie die UUID des ausgeweiteten Segments, das an ein Tier-1- oder Tier-0-Gateway angehängt ist.
  2. Definieren Sie den aktiven Edge für das spezifische T1-Gateway, mit dem das Segment verbunden ist.
  3. Sie können auch die folgende API verwenden, um den aktiven Edge/Edge im Standby für das jeweilige Segment abzurufen.
    /infra/segments/<segment-id>/inter-site-forwarder/site-span-info
  4. Stellen Sie mit dem benutzer:admin-Kennwort eine Verbindung mit dem Edge her.
  5. Führen Sie den Befehl get vtep-group aus, um die VTEP-Gruppen zu erfahren, die auf dem NSX Edge-Knoten vorhanden sind.
  6. Überprüfen Sie, ob die Ausgabe des get vtep-group-Befehls die UUID des ausgeweiteten Segments aufweist.
  7. Kopieren Sie die VTEP-Gruppen-ID, die dem Segment entspricht.
  8. Führen Sie im CLI-Terminal des NSX Manager-Knotens den Befehl get vtep-group <vtep-group-ID> vteps-staleness-status aus.
    VNI       IP                   MAC            LABEL       Segment      TransportNode-Id                      TN-Connection   HA-STATE  STALE-RECORD
    
    26625     172.20.1.151     00:0c:29:9e:64:5e      0x18001    172.20.1.0   32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE     False
    26625     172.20.1.152     00:0c:29:ea:8e:aa      0xFC01     172.20.1.0   914d0362-32bc-11ee-ba27-000c29ea8ea0        true        STANDBY     False
    

  9. Führen Sie den Befehl get vtep-group aus, um die VTEP-Gruppen zu erfahren, die auf dem NSX Edge-Knoten vorhanden sind.
  10. Überprüfen Sie, ob die Ausgabe des get vtep-group-Befehls die UUID des ausgeweiteten Segments aufweist.
  11. Kopieren Sie die VTEP-Group ID, die dem Segment entspricht.
  12. Führen Sie im CLI-Terminal des NSX Manager-Knotens den Befehl get vtep-group <vtep-group-ID> vteps-staleness-status aus.
    VNI           IP                   MAC            LABEL       Segment      TransportNode-Id                      TN-Connection   HA-STATE  STALE-RECORD
    26625     172.20.1.151     00:0c:29:9e:64:5e      0x18001    172.20.1.0   32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE     False
    26625     172.20.1.152     00:0c:29:ea:8e:aa      0xFC01     172.20.1.0   914d0362-32bc-11ee-ba27-000c29ea8ea0        true        STANDBY     False
    Die Ausgabe zeigt den HA-Status beider NSX Edge-Knoten an. Der veraltete Datensatz ist zudem „False“, was zeigt, dass der HA-Zustand korrekt ist.
  13. Stellen Sie sicher, dass einer der NSX Edge-Knoten aktiv ist und sich der andere knoten im Standby-Modus befindet.
  14. Wenn der aktive NSX Edge ausfällt, ändert sich der HA-Statusmodus. Der Standby-Knoten wird zum aktiven Knoten.
  15. Führen Sie get vtep-group <vtep-group-ID> vteps-staleness-status aus.
     VNI        IP                  MAC              LABEL       Segment        TransportNode-Id                     TN-Connection   HA-STATE  STALE-RECORD
     26625   172.20.1.151    00:0c:29:9e:64:5e       0x18001    172.20.1.0    32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE      True
     26625   172.20.1.152    00:0c:29:ea:8e:aa       0xFC01     172.20.1.0    914d0362-32bc-11ee-ba27-000c29ea8ea0        true         ACTIVE     False

    In der Ausgabe ist der NSX Edge mit der Adresse 172.20.1.151 ausgefallen, sodass der Stale-Record True lautet.

Ergebnisse

Die NSX-Steuerungsebene stellt sicher, dass veraltete Einträge von fehlgeschlagenen NSX Edge­Knoten ordnungsgemäß in der Ausgabe der VTEP-Gruppen aufgezeichnet werden.