ルーピングを軽減するには、2 つのオプションがあります。NSX Edge と仮想マシンを別々の ESXi ホストに配置するか、NSX Edge と仮想マシンを同じ ESXi ホストに配置するかです。
- Edge と仮想マシンを個別の ESXi ホストでデプロイします。
- Edge の トランク vNIC に関連付けられた分散ポート グループのチーミングおよびフェイルオーバ ポリシーを次のように設定します。
- 「発信元の仮想ポートに基づいたルート」で、ロード バランシングを行います。
- 1 つのアップリンクのみをアクティブとして、他のアップリンクをスタンバイとして設定します。
- 仮想マシンに関連付けられた分散ポート グループのチーミングおよびフェイルオーバ ポリシーを次のように設定します。
- 任意のチーミング ポリシーを使用できます。
- 複数のアクティブ アップリンクを設定できます。
- シンク ポート モードを使用して トランク vNIC で無差別モードを無効にするように Edge を設定します。
注:
- vSphere Distributed Switch を使用している場合は、無差別モードを無効にします。
- 仮想スイッチを使用してトランク インターフェイスを設定している場合は、無差別モードを有効にします。
仮想スイッチで無差別モードが有効になっている場合は、無差別ポートが使用していないアップリンクから送信されるパケットの一部が破棄されません。使用していないアップリンクから無差別ポートに送信されるすべてのパケットを明示的に破棄するには、ReversePathFwdCheckPromisc
を有効にしてから無効にする必要があります。
重複するパケットをブロックするには、NSX Edge が配置された ESXi の CLI から無差別モードの RPF チェックを有効にします。
esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1 esxcli system settings advanced list -o /Net/ReversePathFwdCheckPromisc Path: /Net/ReversePathFwdCheckPromisc Type: integer Int Value: 1 Default Int Value: 0 Max Value: 1 Min Value: 0 String Value: Default String Value: Valid Characters: Description: Block duplicate packet in a teamed environment when the virtual switch is set to Promiscuous mode.
[ポート グループ (PortGroup)] セキュリティ ポリシーで、[無差別モード (Promiscous Mode)] を [許可 (Accept)] から [拒否 (Reject)] に変更し、再度 [許可 (Accept)] に戻して、構成済みの変更を有効にします。
- オプション 2:Edge と仮想マシンを同じ ESXi ホストに配置する場合
- Edge の トランク vNIC に関連付けられた分散ポート グループのチーミングおよびフェイルオーバ ポリシーを次のように設定します。
- 「発信元の仮想ポートに基づいたルート」で、ロード バランシングを行います。
- 1 つのアップリンクをアクティブとして、他のアップリンクをスタンバイとして設定します。
- 仮想マシンに関連付けられた分散ポート グループのチーミングおよびフェイルオーバ ポリシーを次のように設定します。
- 任意のチーミング ポリシーを使用できます。
- アクティブにできるアップリンクは 1 つだけです。
- アクティブ/スタンバイのアップリンクの順序は仮想マシンの分散ポート グループおよび Edge のトランク vNIC 分散ポート グループと同じである必要があります。
- シンク ポート モードを使用するようにクライアント側のスタンドアローン Edgeを設定し、トランク vNIC 上で無差別モードを無効にします。
- Edge の トランク vNIC に関連付けられた分散ポート グループのチーミングおよびフェイルオーバ ポリシーを次のように設定します。