Dans ce scénario, une catastrophe naturelle touche le site 1 principal à Palo Alto et le site 1 s'arrête complètement. L'administrateur NSX effectue un basculement manuel vers le site 2 secondaire à Austin.
Comme le site principal s'est arrêté en raison de circonstances imprévues, l'administrateur ne peut effectuer aucune préparation de basculement avant la panne réelle.
L'administrateur
NSX souhaite atteindre les objectifs clé suivants :
- Réaliser un basculement de site complet sur le site 2 avec une interruption de service minimale.
- Conserver les adresses IP d'application du site 1 sur le site 2 après le basculement.
- Récupérer automatiquement tous les paramètres de l'interface Edge et les paramètres de configuration de protocole BGP sur le site 2.
Note :
- L'administrateur peut effectuer les tâches de basculement manuellement en utilisant vSphere Web Client ou en exécutant les REST API NSX. De plus, l'administrateur peut automatiser certaines tâches de basculement en exécutant un fichier de script qui contient les API à exécuter pendant le basculement. Ce scénario explique les étapes de basculement manuel à l'aide de vSphere Web Client. Toutefois, si une étape nécessite l'utilisation de l'interface de ligne de commande ou des REST API NSX, des instructions adéquates sont fournies.
- Dans ce scénario, le workflow de récupération d'urgence est spécifique à la topologie expliquée précédemment, qui a une instance principale de NSX Manager et une instance secondaire de NSX Manager unique. Le workflow avec plusieurs instances secondaires de NSX Manager n'est pas concerné par ce scénario.
Important : Si le site 1 principal est mis sous tension alors que le basculement vers le site 2 secondaire est en cours, commencez par vous assurer que le processus de basculement est effectué à l'aide de la procédure dans ce scénario. Seulement après la réalisation d'un basculement propre vers le site 2 secondaire, effectuez la restauration ou le retour arrière de toutes les charges de travail vers le site 1 principal d'origine. Pour obtenir des instructions détaillées sur le processus de retour arrière, reportez-vous à la section
Scénario 3 : retour arrière complet sur le site principal.
Conditions préalables
- NSX Data Center 6.4.5 ou version ultérieure est installé sur les sites 1 et 2.
- Les serveurs vCenter Server sur les sites 1 et 2 sont déployés avec Enhanced Linked Mode.
- Sur les sites 1 et 2, les conditions suivantes sont réunies :
- Aucune stratégie de sécurité spécifique à l'application n'est configurée sur un pare-feu non-NSX, le cas échéant.
- Aucune règle de pare-feu spécifique à l'application n'est configurée sur un pare-feu non-NSX, le cas échéant.
- Le pare-feu est désactivé sur les deux passerelles ESG, car ECMP est activé sur les UDLR et pour vous assurer que tout le trafic est autorisé.
- Sur le site 2, les conditions suivantes sont réunies avant le basculement :
- Des interfaces de liaison descendante similaires sont configurées manuellement sur les passerelles ESG comme elles sont configurées sur le site 1.
- Une configuration BGP est effectuée manuellement sur les passerelles ESG qui est similaire à la configuration sur le site 1.
- Des passerelles ESG sont hors tension lorsque le site 1 principal est actif ou en cours d'exécution.
Procédure
Résultats
La récupération manuelle des composants de NSX et le basculement du site principal (site 1) vers le site secondaire (site 2) est terminée.
Que faire ensuite
Vérifiez que le basculement vers le site 2 est terminé à 100 % en procédant comme suit sur le site 2 (site principal promu) :
- Vérifiez que l'instance de NSX Manager a le rôle principal.
- Vérifiez si la VM de contrôle (VM du dispositif Edge) est déployée sur l'UDLR.
- Vérifiez que l'état de tous les nœuds de cluster de contrôleurs est Connecté.
- Vérifiez que l'état de préparation de l'hôte est Vert.
- Connectez-vous à la console CLI de la VM de contrôle de l'UDLR (VM du dispositif Edge) et procédez comme suit :
- Vérifiez que tous les voisins BGP sont établis et que l'état est actif en exécutant la commande show ip bgp neighbors .
- Vérifiez que tous les itinéraires BGP sont en cours d'apprentissage par tous les voisins BGP en exécutant la commande show ip route bgp.
Après un basculement complet vers le site 2, toutes les charges de travail s'exécutent sur le site secondaire (promu principal) et le trafic est acheminé via l'UDLR et les instances de NSX Edge sur le site 2.