Azure Local:在機架頂端交換器上設定儲存網路隔離時,完整融合拓撲中的網路驗證預先檢查失敗
Summary: 使用完整融合網路拓撲部署 Azure 本機例項時,網路驗證前置檢查失敗。如果根據最佳實務在機架頂端 (ToR) 交換器上設定儲存網路隔離,就會發生這種情況。
Symptoms
在部署具有完全融合網路拓撲的 Azure 本機例項時,網路驗證預先檢查會失敗。
Cause
失敗的預檢查會嘗試從分配給存儲 NIC 埠 1 的 IP 位址連接到實例其他成員上分配給存儲 NIC 埠 2 的 IP 位址。當在 ToR 交換器中實作的 VLAN 網路區段分隔儲存網路流量時,此連線嘗試會失敗。此分段可防止源自每個成員上的存儲 NIC 埠 1 的網路流量跨越到每個成員上的存儲 NIC 埠 2。此網路分段策略遵循 Microsoft 記錄的 Azure 本地網路設計最佳做法。
Resolution
將兩個儲存 VLAN 新增至連接 Azure 本機成員實體 NIC 連接埠 (pNIC) 的每個 ToR 交換器上的儲存 VLAN 中繼。通常每個 ToR 交換器只會將一個儲存 VLAN 指派給交換器連接埠 VLAN 中繼。將兩個儲存 VLAN 新增至交換器連接埠 VLAN 中繼,即可讓網路驗證預先檢查順利完成。
Additional Information
Azure 本地存儲網路流量使用對網路延遲敏感的高性能 RDMA 協定。最小化交換機躍點可減少網路延遲,並且對 RDMA 網路流量非常有益。 Azure 本地網路設計最佳做法對源自 NIC 埠 1 的網路流量使用一個 IP 子網和 VLAN,對源自 NIC 埠 2 的網路流量使用不同的 IP 子網和 VLAN。這種類型的網路流量分段可防止存儲網路流量在兩個 ToR 交換機之間進行不必要的流動,並導致額外的交換機躍點。
有關詳細資訊,請參閱 Azure 本地的主機網路要求 - Azure 本地 |Microsoft學習。
完全融合的網路拓撲涉及兩個用於所有 Azure 本地網路流量的 pNIC。這兩個 pNIC 具有與其繫結的交換器內嵌成組 (SET) 虛擬交換器 (vSwitch)。三個虛擬 NIC (vNIC) 會呈現至主機分割區,並連接至主機分割區的 vSwitch。2 張 vNIC 用於儲存網路流量,第三個 vNIC 用於管理網路流量。
完整的融合式網路拓撲說明,請參閱下列連結: