Azure Local: Prækontrol af netværksvalidering mislykkes i fuldt konvergeret topologi, når storagenetværksisolering er konfigureret oven på rackswitche
Summary: Udrulning af en lokal Azure-instans med den fuldt konvergerede netværkstopologi mislykkes de forudgående kontroller af netværksvalideringen. Dette sker, hvis isolering af storagenetværk konfigureres på ToR-switche (øverste del af racket) i henhold til bedste praksis. ...
Symptoms
De forhåndskontroller af netværksvalidering mislykkes under udrulningen af en lokal Azure-instans med en fuldt konvergeret netværkstopologi.
Cause
Den mislykkede forhåndskontrol forsøger at oprette forbindelse fra de IP-adresser, der er tildelt lagernetværkskortport 1, til de IP-adresser, der er tildelt lagernetværkskortport 2 på andre medlemmer af forekomsten. Dette forbindelsesforsøg mislykkes, når VLAN-netværkssegmentering, der er implementeret i ToR-switchene, adskiller lagernetværkstrafik. Denne segmentering forhindrer netværkstrafik, der stammer fra lagernetværkskortport 1 på hvert medlem, i at krydse over til lagernetværkskortport 2 på hvert medlem. Denne strategi for netværkssegmentering overholder bedste praksis for design af lokalt netværk i Azure, som dokumenteret af Microsoft.
Resolution
Føj begge lager-VLAN'er til lager-VLAN-trunken på hver ToR-switch, der forbinder de fysiske NIC-porte (pNIC'er) for de lokale Azure-medlemmer. Normalt har hver ToR-switch kun ét lager-VLAN tildelt switchportens VLAN-trunk. Tilføjelse af begge lager-VLAN er til switch-portens VLAN-trunk gør det muligt for forhåndskontrollen af netværksvalidering at fuldføre korrekt.
Additional Information
Azure Local Storage Network Traffic bruger RDMA-protokoller med høj ydeevne, der er følsomme over for netværksventetid. Minimering af switchhop reducerer netværksventetiden og er yderst gavnligt for RDMA-netværkstrafik. Bedste praksis for design af lokale netværk i Azure bruger ét IP-undernet og VLAN til netværkstrafik, der stammer fra NIC-port 1 og et andet IP-undernet og VLAN til netværkstrafik, der stammer fra NIC-port 2. Denne type netværkstrafiksegmentering forhindrer lagernetværkstrafik i at flyde unødigt mellem begge ToR-switche og pådrage sig ekstra switchhop.
Du kan finde flere oplysninger i Krav til værtsnetværk for Azure Local – Azure Local | Microsoft Learn.
Den fuldt konvergerede netværkstopologi omfatter to pNIC'er, der bruges til al lokal Azure-netværkstrafik. Disse to pNIC er har en switch embedded teaming (SET) virtuel switch (vSwitch), der er bundet til dem. Tre virtuelle netværkskort (vNIC'er) præsenteres for værtspartitionen og forbindes til vSwitch i værtspartitionen. To vNIC bruges til lagernetværkstrafik, og den tredje vNIC bruges til administration af netværkstrafik.
En beskrivelse af den fuldt konvergerede netværkstopologi kan findes på følgende link: