Azure Local: La comprobación previa de la validación de red falla en la topología totalmente convergente cuando el aislamiento de red de almacenamiento está configurado en los switches de la parte superior del rack
Summary: La implementación de una instancia local de Azure con la topología de red totalmente convergente falla en las comprobaciones previas de validación de red. Esto ocurre si el aislamiento de la red de almacenamiento se configuró en los switches de la parte superior del rack (ToR) de acuerdo con las prácticas recomendadas. ...
Symptoms
Las comprobaciones previas de validación de red fallan durante la implementación de una instancia local de Azure con una topología de red totalmente convergente.
Cause
La comprobación previa fallida intenta conectarse desde las direcciones IP asignadas a los puertos NIC de almacenamiento 1 a las direcciones IP asignadas a los puertos NIC de almacenamiento 2 en otros miembros de la instancia. Este intento de conexión falla cuando la segmentación de red de VLAN implementada en los switches ToR separa el tráfico de la red de almacenamiento. Esta segmentación evita que el tráfico de red que se origina en los puertos NIC de almacenamiento 1 de cada miembro se cruce a los puertos NIC de almacenamiento 2 de cada miembro. Esta estrategia de segmentación de red se adhiere a los procedimientos recomendados de diseño de red local de Azure documentados por Microsoft.
Resolution
Agregue ambas VLAN de almacenamiento al tronco de VLAN de almacenamiento en cada switch ToR que conecte los puertos NIC físicos (pNIC) de los miembros locales de Azure. Normalmente, cada switch ToR tiene solo una VLAN de almacenamiento asignada al troncal VLAN del puerto del switch. La adición de ambas VLAN de almacenamiento al troncal de VLAN del puerto del switch permite que la comprobación previa de validación de red se complete correctamente.
Additional Information
El tráfico de red de almacenamiento local de Azure usa protocolos RDMA de alto rendimiento que son sensibles a la latencia de red. La minimización de los saltos de switch reduce la latencia de red y es muy beneficiosa para el tráfico de red RDMA. Las prácticas recomendadas de diseño de red local de Azure usan una subred IP y una VLAN para el tráfico de red que se origina en los puertos NIC 1 y una subred IP y VLAN diferentes para el tráfico de red que se origina en los puertos NIC 2. Este tipo de segmentación del tráfico de red evita que el tráfico de la red de almacenamiento fluya innecesariamente entre ambos switches ToR e incurra en saltos de switch adicionales.
Los detalles se pueden encontrar en Requisitos de red de host para Azure Local: Azure Local | Microsoft Learn.
La topología de red totalmente convergente implica dos pNIC que se usan para todo el tráfico de red local de Azure. Estas dos pNIC tienen un switch virtual (vSwitch) integrado en formación de equipos (SET) vinculado a ellas. Se presentan tres NIC virtuales (vNIC) a la partición de host y se conectan al vSwitch en la partición de host. Dos vNIC se utilizan para el tráfico de red de almacenamiento y la tercera vNIC se utiliza para el tráfico de red de administración.
Puede encontrar una descripción de la topología de red completamente convergente en el siguiente enlace: