データ サイトのホスト インターフェイスは、vSAN ネットワークを介して監視ホストと通信します。いくつかの構成オプションがあります。

このトピックでは、このような構成を実装する方法について説明します。ここでは、データ サイト内で vSAN ネットワークを介して相互に通信するホストのインターフェイスが Witness(監視)ホストと通信する方法について説明します。

オプション 1:スタティックルートを使用して L3 経由で物理 ESXi 監視に接続する

データ サイトにはストレッチ L2 ネットワーク経由で接続できます。これは、データ サイトの管理ネットワーク、vSAN ネットワーク、vMotion ネットワーク、仮想マシン ネットワークの場合にも使用します。

このネットワーク インフラストラクチャの物理ネットワーク ルーターは、データ サイト(サイト 1 とサイト 2)内のホストから監視サイト(サイト 3)のホストにトラフィックを自動的に転送しません。vSAN ストレッチ クラスタを正常に構成するには、クラスタ内のすべてのホストが相互に通信を行う必要があります。この環境にはストレッチ クラスタを展開できます。

この解決策では、サイト 1 とサイト 2 からの vSAN トラフィックがサイト 3 の監視ホストに到達できるように、ESXi ホストで構成されているスタティック ルートを使用します。データ サイトの ESXi ホストの場合は、vSAN インターフェイスにスタティック ルートを追加します。これにより、そのネットワークに対して指定されたゲートウェイを経由してサイト 3 の Witness(監視)ホストにトラフィックがリダイレクトされます。監視ホストの場合は、vSAN インターフェイスにスタティックルートが追加されている必要があります。これにより、データサイト内のホストに送信されるトラフィック vSAN トラフィックがリダイレクトされます。ストレッチ クラスタ内の各 ESXi ホストにスタティック ルートを追加するには、次のコマンドを使用します。esxcli network ip route ipv4 add -g <gateway> -n <network>

注: vCenter Server では、データ サイトと監視サイトの両方の ESXi ホストを管理する必要があります。監視ホストから vCenter Server への直接接続が確立されていれば、管理ネットワークについてさらに考慮すべき点はありません。

vMotion ネットワークや仮想マシン ネットワークを構成する必要はありません。vSAN ストレッチ クラスタのコンテキストで、これらのネットワークにスタティック ルートを追加する必要はありません。仮想マシンは、vSAN 監視ホストに移行または展開されません。これは、監視オブジェクトのみを保持することを目的としています。このタスクでは、これらのネットワークは必要ありません。

オプション 2:スタティック ルートを使用して L3 経由で仮想 ESXi 監視アプライアンスに接続する

Witness(監視)ホストは、vSAN クラスタの一部ではない物理 ESXi ホストに展開される仮想マシンです。このため、物理 ESXi ホストには少なくとも 1 台の仮想マシン ネットワークが事前に構成されている必要があります。この仮想マシン ネットワークは、管理ネットワークと、データ サイトの ESXi ホストによって共有されている vSAN ネットワークの両方にアクセスする必要があります。

注: 監視ホストは、専用ホストである必要はありません。監視をホストしながら同時に他の多くの仮想マシン ワークロードに使用できます。多くの組織は、vCenter Server、vRealize Operations、Log Insight が実行されているホストまたはクラスタに監視アプライアンスの管理インフラストラクチャを配置しています。

また、基盤となる物理 ESXi ホスト上に 2 つの仮想マシン ネットワークを事前に構成し、1 つを管理ネットワーク用、もう 1 台を vSAN ネットワーク用に使用することもできます。この物理 ESXi ホストに仮想 ESXi 監視が展開されている場合は、ネットワークを適切に接続して構成する必要があります。

仮想 ESXi 監視ホストを展開したら、スタティック ルートを構成します。たとえば、データ サイトがストレッチ L2 ネットワークを介して接続されているとします。これは、データ サイトの管理ネットワーク、vSAN ネットワーク、vMotion ネットワーク、仮想マシン ネットワークの場合にも使用します。デフォルト ゲートウェイを介してデータ サイト(サイト 1 とサイト 2)内のホストから監視サイト(サイト 3)のホストに vSAN トラフィックがルーティングされません。vSAN ストレッチ クラスタを正常に構成するには、クラスタ内のすべてのホストにスタティック ルートが必要です。これにより、サイト 1 とサイト 2 の vSAN トラフィックがサイト 3 の監視ホストに到達できるようになります。esxcli network ip route コマンドを使用して、各 ESXi ホストにスタティック ルートを追加します。