Alle drei Sites in einem ausgeweiteten Cluster kommunizieren über das Verwaltungsnetzwerk und das vSAN-Netzwerk hinweg. Die VMs in beiden Datensites kommunizieren über ein gemeinsames Netzwerk von virtuellen Maschinen hinweg.

Ein ausgeweiteter vSAN-Cluster muss bestimmte grundsätzliche Netzwerkanforderungen erfüllen.

  • Das Verwaltungsnetzwerk benötigt Konnektivität über alle drei Sites hinweg und verwendet dabei ein ausgeweitetes Layer 2-Netzwerk oder ein Layer 3-Netzwerk.

  • Das vSAN-Netzwerk benötigt Konnektivität über alle drei Sites hinweg. VMware empfiehlt die Verwendung eines ausgeweiteten Layer 2-Netzwerks zwischen den beiden Datensites und ein Layer 3-Netzwerk zwischen den Datensites und dem Zeugenhost.

  • Das VM-Netzwerk benötigt Konnektivität zwischen den Datensites, aber nicht mit dem Zeugenhost. VMware empfiehlt die Verwendung eines ausgeweiteten Layer 2-Netzwerks zwischen den Datensites. Bei einem Ausfall benötigen die VMs keine neue IP-Adresse, damit sie auf der ortsfernen Site eingesetzt werden können.

  • Das vMotion-Netzwerk benötigt Konnektivität zwischen den Datensites, aber nicht mit dem Zeugenhost. VMware unterstützt die Verwendung eines ausgeweiteten Layer 2- oder eines Layer 3-Netzwerks zwischen Datensites.

Verwenden von statischen Routen auf ESXi-Hosts

Falls Sie ein einzelnes Standard-Gateway auf ESXi-Hosts verwenden, beachten Sie, dass jeder ESXi-Host einen standardmäßigen TCP/IP-Stapel enthält, der über einen einzelnen Standard-Gateway verfügt. Die Standardroute ist typischerweise mit dem TCP/IP-Stapel des Verwaltungsnetzwerks verknüpft.

Das Verwaltungsnetzwerk und das vSAN-Netzwerk sind möglicherweise voneinander getrennt. Als Beispiel verwendet das Verwaltungsnetzwerk möglicherweise vmk0 auf der physischen Netzwerkkarte 0, während das vSAN-Netzwerk vmk2 auf der physischen Netzwerkkarte 1 verwendet (getrennte Netzwerkadapter für zwei unterschiedliche TCP/IP-Stapel). Diese Konfiguration setzt voraus, dass das vSAN-Netzwerk kein Standard-Gateway hat.

Betrachten Sie als Beispiel ein vSAN-Netzwerk, das über zwei Datensites auf einer Layer 2-Broadcast-Domäne verteilt ist (beispielsweise 172.10.0.0), und den Zeugenhost, der auf einer anderen Broadcast-Domäne sitzt (beispielsweise 172.30.0.0). Falls die VMkernel-Adapter auf einer Datensite versuchen, eine Verbindung zum vSAN-Netzwerk auf dem Zeugenhost herzustellen, schlägt die Verbindung fehl, da das Standard-Gateway auf dem ESXi-Host mit dem Verwaltungsnetzwerk verknüpft ist und es keine Route vom Verwaltungsnetzwerk zum vSAN-Netzwerk gibt.

Sie können statische Routen zur Behebung dieses Problems verwenden. Definieren Sie einen neuen Routeneintrag, der angibt, welchem Pfad gefolgt werden muss, um ein bestimmtes Netzwerk zu erreichen. Für ein vSAN-Netzwerk auf einem ausgeweiteten Cluster können Sie statische Routen hinzufügen, um eine ordnungsgemäße Kommunikation über alle Hosts hinweg sicherzustellen.

Beispielsweise können Sie eine statische Route zu den Hosts auf jeder Datensite hinzufügen, sodass Anfragen zum Erreichen des 172.30.0.0-Zeugennetzwerks über die 172.10.0.0-Schnittstelle geleitet werden. Fügen Sie auch eine statische Route zum Zeugenhost hinzu, sodass Anfragen zum Erreichen des 172.10.0.0-Netzwerks für die Datensites über die 172.30.0.0-Schnittstelle geleitet werden.

Anmerkung:

Falls Sie statische Routen verwenden, müssen Sie sie für neue ESXi-Hosts, die zu einem der Sites hinzufügt wurden, manuell hinzufügen, bevor diese Hosts über den Cluster hinweg kommunizieren können. Falls Sie den Zeugenhost ersetzen, müssen Sie die Konfiguration für statische Routen aktualisieren.

Verwenden Sie den Befehl esxcli network ip route, um statische Routen hinzuzufügen.