現在、インターネットに接続するルーターとして使用されているPFSenseゲストをホストしているESXiサーバーがあります。
このESXiサーバーには、2つのvSwitchが設定されています(それぞれにポートグループが関連付けられています)。
編集(明確にするため):
このサーバーのPFSenseゲストには、前述の各ポートグループ(WANとLANの両方)に接続された仮想NICがあり、2つの間でトラフィックを正常にルーティングしますが、1つの警告があります: LAN vSwitch上の物理アップリンクは一度に機能するため、一度に1つの物理クライアントマシンのみをネットワークに接続できます。これは、現在フェイルオーバー用に構成されているため、表面上は可能です。
合計1つのリンクのフェイルオーバーに各物理アップリンクを使用する代わりに、それぞれを個別のリンクとして扱い、異なる物理クライアントをそれぞれに接続できるようにLAN vSwitchを構成できるようにしたいと思います(として機能し、ええと、スイッチ)-これが可能であれば、これをどのように構成しますか?
ありがとう!
編集:現在の構成:
このvSwitchの物理アダプターがすべてスイッチに接続されているわけではありません-リンクを集約しようとしていません。複数の外部マシンをこれらの物理アダプターに接続し、vSwitchでそれらの間のパケットスイッチングを実行しようとしているだけです(外部スイッチを使用せずに、それらすべてをVMと同じネットワーク上に置くことができます)。
したがって、ESXiを実行し、pfSense仮想マシンをホストしている物理サーバーには、12本の物理UTPケーブルが接続されています。1本はWANインターネットルーターへのリンク用、11本は内部接続用ですか?これら11本は内部接続ですか? UTPケーブルを使用して他のサーバーに直接接続するか、最初にスイッチに接続しますか?1つだけが稼働していて他の10がダウンしている場合、スイッチのスパニングツリープロトコルがループを検出するため、10のインターフェイスが無効になると思われます?スイッチとESXiホストにポートチャネル(LACP)構成を作成しないのはなぜですか?
これらのケーブルがESXiホストを他のサーバーに直接接続している場合は、ポート速度とデュプレックス設定、およびUTPケーブルタイプ(ストレートvsクロスオーバー)を確認します。
最も安い方法はRound-robin DNS
。ホストはDNSゾーンに複数のA
レコードを持つことができます。 IPアドレスがローテーションされるというリクエストごとに。クライアントは通常、最初に返されたセットからのみ使用するため、すべてのIPはクライアント間で均等に分散されます。そのアプローチは、Googleの8.8.8.8と他の公共サービスが返信のIPをローテーションすることを拒否する限り、マスターとスレーブ用の独自のnamed
を必要とします。その理由は、1つ以上のアップリンクが使用できなくなった場合に停止を減らすためにゾーンに設定する必要がある小さすぎるTTLです。
さらに読むにはここにあります: https://en.wikipedia.org/wiki/Round-robin_DNS
設定を変更する
NICチーミングポリシー->フェイルバック=>はい。これにより、リンクが物理的に起動すると、「失敗」したリンクが再び使用に戻されます。これは、起動時にも適用され、利用可能な最初のリンクを見つけて、人生は良好であると判断し、そのままにしておきます。グリッチが発生して別のリンクに切り替わるまで、現在アクティブなリンクが失敗するまで元のリンクを無効にします。
実際の音からこれらのリンクに関与する物理スイッチがないため、vSwitchの「Link Discovery-> Mode」を「Listen to Both」から変更する必要があり、この中央のネットワークでこの機能が必要になる場合があります。スイッチのネットワーク内のポイント。