Azure Local: La verifica preliminare della convalida della rete ha esito negativo nella topologia completamente convergente quando l'isolamento della rete di storage è configurato sulla parte superiore degli switch rack
Summary: La distribuzione di un'istanza locale di Azure con la topologia di rete completamente convergente non supera i controlli preliminari di convalida della rete. Ciò si verifica se l'isolamento della rete di storage è configurato sugli switch Top-of-Rack (ToR) in base alle best practice. ...
Symptoms
I controlli preliminari di Convalida rete hanno esito negativo durante il deployment di un'istanza locale di Azure con una topologia di rete completamente convergente.
Cause
La verifica preliminare non riuscita tenta di connettersi dagli indirizzi IP assegnati alle porte 1 delle schede di rete di storage agli indirizzi IP assegnati alle porte 2 delle schede di rete di storage su altri membri dell'istanza. Questo tentativo di connessione non riesce quando la segmentazione della rete VLAN implementata negli switch ToR separa il traffico di rete di storage. Questa segmentazione impedisce al traffico di rete proveniente dalle porte delle schede di rete di storage 1 su ciascun membro di effettuare l'incrocio con le porte delle schede di rete di storage 2 su ciascun membro. Questa strategia di segmentazione della rete rispetta le procedure consigliate per la progettazione della rete locale di Azure, come documentato da Microsoft.
Resolution
Aggiungere entrambe le VLAN di storage al trunk della VLAN di storage su ogni switch ToR che connette le porte NIC fisiche (pNIC) dei membri locali di Azure. Normalmente ogni switch ToR dispone di una sola VLAN di storage assegnata al trunk VLAN della porta dello switch. L'aggiunta di entrambe le VLAN di storage al trunk VLAN della porta dello switch consente il completamento della verifica preliminare della convalida della rete.
Additional Information
Il traffico di rete di archiviazione locale di Azure usa protocolli RDMA a prestazioni elevate sensibili alla latenza di rete. La riduzione al minimo degli hop di switch riduce la latenza di rete ed è molto vantaggiosa per il traffico di rete RDMA. Le procedure consigliate per la progettazione della rete locale di Azure usano una subnet IP e una VLAN per il traffico di rete proveniente dalle porte della scheda di rete 1 e una subnet IP e VLAN diverse per il traffico di rete proveniente dalle porte della scheda di rete 2. Questo tipo di segmentazione del traffico di rete impedisce al traffico di rete di storage di fluire inutilmente tra entrambi gli switch ToR e di incorrere in hop di switch aggiuntivi.
I dettagli sono disponibili in Requisiti di rete host per Azure locale - Azure locale | Microsoft Learn.
La topologia di rete completamente convergente coinvolge due schede pNIC usate per tutto il traffico di rete locale di Azure. Queste due pNIC dispongono di uno switch embedded teaming (SET) e di uno switch virtuale (vSwitch) associato ad essi. Tre schede di rete virtuali (vNIC) vengono presentate alla partizione host e connesse a vSwitch nella partizione host. Due vNIC vengono utilizzate per il traffico di rete di storage e la terza vNIC viene utilizzata per la gestione del traffico di rete.
Una descrizione della topologia di rete completamente convergente è disponibile al seguente link: