In un ambiente di NSX Federation, quando si utilizza un segmento di overlay esteso per ogni segmento, nel nodo NSX Edge sono presenti un SR attivo e un SR di standby.

Quando un nodo NSX Edge attivo non riesce, il piano di controllo NSX garantisce il failover del traffico nel nodo NSX Edge di standby e, rispettivamente, tutti i nodi di trasporto inoltrano il traffico al nuovo nodo NSX Edge attivo.

Rivedere una topologia in cui sono stati creati segmenti di overlay estesi L2 in più siti nell'ambiente di NSX Federation. Ogni segmento si basa su due nodi NSX Edge che si trovano in una configurazione Attivo/Standby per il traffico tra siti. Ad esempio, come illustrato nell'immagine 1, NSX Edge 1 è un nodo attivo e NSX Edge 2 è un nodo di standby. Il VTEP di NSX Edge attivo fungerà da server di inoltro L2 attivo per tutto il traffico tra siti da tutti i nodi di trasporto ESXi.

Per garantire la funzionalità HA per i nodi NSX Edge, ogni nodo NSX Edge comunica lo stato HA al piano di controllo centrale in modo che sappia qual è l'NSX Edge attivo. A sua volta, il piano di controllo comunica le informazioni relative all'appartenenza al gruppo VTEP e allo stato HA ricevute dal nodo NSX Edge a tutti i nodi di trasporto che ospitano questi segmenti estesi.

L'output mostra lo stato HA di entrambi i nodi NSX Edge. E il record obsoleto è False. Questo significa che lo stato di HA è accurato.

Per visualizzare lo stato HA del VTEP dell'Edge attivo dopo un failover, eseguire la procedura seguente:

Nota: Questa procedura è applicabile a tutti i segmenti estesi NSX utilizzati in NSX Federation.

Prerequisiti

Procedura

  1. Copiare l'UUID del segmento esteso collegato a un gateway di livello 1 o 0.
  2. Definire qual è l'Edge attivo per il gateway di livello 1 specifico a cui il segmento è connesso.
  3. È inoltre possibile utilizzare l'API seguente per ottenere l'Edge attivo/di standby per il segmento specifico.
    /infra/segments/<segment-id>/inter-site-forwarder/site-span-info
  4. Connettersi all'Edge con la password dell'utente admin.
  5. Eseguire get vtep-group per conoscere i gruppi di VTEP presenti nel nodo NSX Edge.
  6. Verificare che l'output del comando get vtep-group includa l'UUID del segmento esteso.
  7. Copiare l'ID del gruppo VTEP corrispondente al segmento.
  8. Nel terminale della CLI del nodo NSX Manager eseguire get vtep-group <vtep-group-ID> vteps-staleness-status.
    VNI       IP                   MAC            LABEL       Segment      TransportNode-Id                      TN-Connection   HA-STATE  STALE-RECORD
    
    26625     172.20.1.151     00:0c:29:9e:64:5e      0x18001    172.20.1.0   32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE     False
    26625     172.20.1.152     00:0c:29:ea:8e:aa      0xFC01     172.20.1.0   914d0362-32bc-11ee-ba27-000c29ea8ea0        true        STANDBY     False
    

  9. Eseguire get vtep-group per conoscere i gruppi di VTEP presenti nel nodo NSX Edge.
  10. Verificare che l'output del comando get vtep-group includa l'UUID del segmento esteso.
  11. Copiare il VTEP-Group ID corrispondente al segmento.
  12. Nel terminale della CLI del nodo NSX Manager eseguire get vtep-group <vtep-group-ID> vteps-staleness-status.
    VNI           IP                   MAC            LABEL       Segment      TransportNode-Id                      TN-Connection   HA-STATE  STALE-RECORD
    26625     172.20.1.151     00:0c:29:9e:64:5e      0x18001    172.20.1.0   32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE     False
    26625     172.20.1.152     00:0c:29:ea:8e:aa      0xFC01     172.20.1.0   914d0362-32bc-11ee-ba27-000c29ea8ea0        true        STANDBY     False
    L'output mostra lo stato HA di entrambi i nodi NSX Edge. E il record obsoleto è False. Questo significa che lo stato di HA è accurato.
  13. Verificare che uno dei nodi NSX Edge sia attivo e l'altro sia in modalità di standby.
  14. Se l'NSX Edge attivo diventa inattivo, la modalità dello stato HA cambia. Il nodo di standby diventa il nodo attivo.
  15. Eseguire get vtep-group <vtep-group-ID> vteps-staleness-status.
     VNI        IP                  MAC              LABEL       Segment        TransportNode-Id                     TN-Connection   HA-STATE  STALE-RECORD
     26625   172.20.1.151    00:0c:29:9e:64:5e       0x18001    172.20.1.0    32330174-32bc-11ee-8063-000c299e6454        true         ACTIVE      True
     26625   172.20.1.152    00:0c:29:ea:8e:aa       0xFC01     172.20.1.0    914d0362-32bc-11ee-ba27-000c29ea8ea0        true         ACTIVE     False

    Nell'output, NSX Edge con indirizzo 172.20.1.151 è diventato inattivo e quindi Stale-Record è True.

risultati

Il piano di controllo di NSX garantisce che le voci obsolete dei nodi NSX Edge non riusciti vengano registrate correttamente nell'output dei gruppi VTEP.