Sono disponibili tre opzioni per configurare le modifiche della porta di uplink nell'host ESXi che ospita NSX Edge autonomo.
È consigliabile eseguire questa attività se:
- Il traffico est/ovest tra i server è in fase di timeout o funziona in modo intermittente prima del timeout.
- La voce del kernel dell'host per le macchine virtuali migrate viene sovrascritta dall'indirizzo TEP della macchina virtuale NSX Edge anziché puntare all'indirizzo TEP corretto dell'host ESXi che ospita la macchina virtuale.
- Si sta eseguendo la migrazione da NSX-V a NSX.
- La modalità promiscua è impostata su Accetta nel gruppo di porte del commutatore virtuale e il sistema operativo guest della macchina virtuale attiva la modalità promiscua per la vNIC.
- Quando si esegue l'acquisizione di pacchetti nella macchina virtuale, i pacchetti multicast e broadcast vengono ricevuti più volte.
- vSwitch è configurato con il raggruppamento NIC e il criterio di bilanciamento del carico è basato sulla route nell'ID della porta di origine, basato sulla route nell'hash MAC di origine e utilizza un ordine di failover esplicito o è basato sulla route nel carico della NIC fisica.
- Nelle applicazioni e nei protocolli multicast (ad esempio CARP) in esecuzione nelle macchine virtuali in modalità promiscua si verificano problemi dovuti a pacchetti di ricezione duplicati.
Opzione 1: dall'host ESXi configurare gli NSX Edge per utilizzare la modalità porta sink e abilitare la modalità promiscua nella vNIC del trunk utilizzando la CLI
Questa opzione consente di configurare NSX Edge dall'host ESXi utilizzando la CLI.
- Accedere tramite SSH all'host ESXi che ospita NSX Edge autonomo.
- Per abilitare la modalità promiscua quando si utilizza un commutatore virtuale per configurare l'interfaccia del trunk ed evitare i problemi indicati in precedenza, eseguire il comando:
esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1
- Per verificare che l'impostazione sia abilitata, eseguire il comando seguente:
esxcli system settings advanced list -o /Net/ReversePathFwdCheckPromisc
Path: /Net/ReversePathFwdCheckPromisc Type: integer Int Value: 1 Default Int Value: 0 Min Value: 0 Max Value: 1 String Val ue: Default String Value: Valid Characters: Description: Block duplicate packet in a teamed environment when the virtual switch is set to Promiscuous mode.
Questa impostazione eliminerà i pacchetti provenienti da uplink che non sono associati al client specifico quando è abilitata la modalità promiscua e impedirà che il sistema operativo guest riceva pacchetti duplicati. Questo influirà su tutte le interfacce delle macchine virtuali e dei vmkernel in modalità promiscua nell'host ESXi.
- Per rendere effettiva l'impostazione, nel criterio di protezione di PortGroup impostare Modalità promiscua da Accetta a Rifiuta e di nuovo su Accetta per attivare la modifica configurata.
Opzione 2: dall'interfaccia utente di NSX Edge, modificare le impostazioni avanzate per l'host NSX Edge
Questa opzione consente di configurare NSX Edge utilizzando l'interfaccia utente.
- Accedere all'interfaccia utente dell'host ESXi.
- Passare alle impostazioni avanzate dell'host ESXi e modificare il valore di Net.ReversePathFwdCheckPromisc.
- Selezionare .
- Immettere ReversePathFwdCheckPromisc nel campo di ricerca nell'angolo superiore destro della finestra.
- Selezionare il valore della chiave nella tabella, fare clic su Azioni e immettere 1 nella nuova finestra.
Opzione 3: dall'interfaccia utente del server VMware vCenter Server® modificare le impostazioni avanzate per l'host ESXi
Questa opzione consente di configurare l'host ESXi utilizzando l'interfaccia utente di vCenter Server.
- Accedere all'interfaccia utente di vCenter Server.
- Passare alle impostazioni avanzate dell'host ESXi e modificare il valore di Net.ReversePathFwdCheckPromisc.
- Selezionare l'host ESXi dal cluster di gestione, quindi .
- Selezionare
Net.ReversePathFwdCheckPromisc
, fare clic su Modifica e aggiornare il valore impostandolo su 1.
Ad esempio, l'immagine seguente illustra l'interfaccia di vCenter con il valore di Net.ReversePathFwdCheckPromisc impostato su 1.