conexões de VLAN no cluster de failover do Windows 2008

3

Estamos usando o Cluster de Failover do Windows 2008 para o nosso sistema iSCSI SAN. Existem dois nós que possuem 3 nics em cada. Normalmente, esses nics estão funcionando como heartbeat, conexão LAN e iSCSI para SAN. Os nós têm essa configuração:

NIC 1 => Heartbeat
NIC 2 => LAN
NIC_3 => iSCSI

As placas-mãe nos nós não possuem nenhum slot PCI extra para o nic extra. E queremos aumentar a largura de banda deste sistema SAN. As placas-mãe com mais (4 ou mais) slots pci são caras e difíceis de encontrar. Eu percebi que nossas nics nos nós têm a opção VLAN. E eu pensei que nós podemos usar VLAN NLB (ou LAGG) para conexões LAN e VLAN MPIO para conexões iSCSI. Também podemos poupar uma VLAN para conexão heartbeat. Como a conexão de heartbeat não usa muita largura de banda, podemos aumentar um pouco a largura de banda. Claro, se pudermos? Eu quero perguntar que isso é possível. Se é possível, você sugere isso? Se for possível eu quero configurar VLANs assim:

NIC 1 => VLAN_1_NLB(Heartbeat), VLAN_2_NLB(LAN)
NIC 2 => VLAN_2_NLB(LAN), VLAN_3_MPIO(iSCSI)
NIC_3 => VLAN_3_MPIO(iSCSI)

ou talvez:

NIC 1 => VLAN_1_NLB(Heartbeat), VLAN_2_NLB(LAN), VLAN_3_MPIO(iSCSI)
NIC 2 => VLAN_2_NLB(LAN), VLAN_3_MPIO(iSCSI)
NIC_3 => VLAN_2_NLB(LAN), VLAN_3_MPIO(iSCSI)

Isso é possível ou o que mais você pode sugerir? Eu não tenho certeza da configuração da VLAN.

As nics têm 802.1Q e o switch na rede é um switch gerenciado.

    
por oruchreis 02.04.2012 / 20:23

3 respostas

2

Você não especifica se o sistema possui 3 nics embutidas na placa-mãe ou se são placas adicionais que estão usando todos os slots disponíveis. Se for o último caso, sugiro que você receba cartões nic de substituição com mais de uma porta em vez de fazer essa invasão vlan. Os cartões nic do servidor de 2 e 4 portas estão prontamente disponíveis na Intel e o gigabit nic de 2 portas não é muito caro.

Embora a opção VLAN funcione, é importante manter o heartbeat separado. Embora seja uma conexão de baixa largura de banda, é sensível à latência. Combinar o heartbeat e o iSCSI na mesma mídia física seria uma ideia particularmente ruim, já que o iSCSI tende a ter tráfego intermitente que pode saturar o link por curtos períodos. O tráfego iSCSI também é sensível à latência. No entanto, se a latência aumentar, você sofrerá apenas um desempenho de E / S reduzido, em vez do potencial de eventos de failover de cluster desnecessários e não intencionais.

Se você pretende seguir o caminho vlan, veja se seus nics suportam o QOS. Dessa forma, você pode atribuir filas de prioridade ao tráfego em diferentes vlans. Com QOS, o melhor cenário que posso imaginar com 3 nics seria:

  • NIC1 - > LAN (VLAN1 - QOS de baixa prioridade), Hearbeat (VLAN2 - QOS de alta prioridade)
  • NIC2 - > iSCSI
  • NIC3 - > iSCSI

Dessa forma, você duplicaria a largura de banda da SAN e não deveria garantir o comportamento do cluster. Se você não pode usar o QOS, eu escolheria essa abordagem:

  • NIC1 - > Hearbeat
  • NIC2 - > LAN (VLAN1), iSCSI (VLAN2)
  • NIC3 - > iSCSI (VLAN2)

Aqui você pode ver anomalias de desempenho, mas deve ser uma configuração estável. Não tenho certeza se você está acessando sua SAN de servidores independentes, Hyper-V ou VMWare ESX. Descobrimos que o ESXi 5 não carrega o iSCSI corretamente, a menos que as duas conexões estejam em vlans diferentes, então talvez no último cenário acima você tenha NIC3 - > iSCSI (VLAN3)

Em qualquer caso, realmente investigue os cartões nic multi-port se você puder, pois com vlan e, em particular, recursos qos, você tem uma complexidade muito maior no driver da placa de rede e na pilha de software IP. Pode haver bugs ...

    
por 11.04.2012 / 20:37
1

Tudo isso é possível fazendo exatamente o que você diz usando .1q, é para isso que ele é projetado e funciona bem. Não é possível adicionar muito mais quando você está amarrado.

    
por 02.04.2012 / 21:52
0

Por que não considerar migrar para NICs 10G para links você precisa ter uma largura de banda maior? A ideia chave do seu servidor não é apenas para diversão (ou é assim?), Então quanto mais bagunça você criar com VLANs, mais você (ou seus colegas) irão enfrentar mais tarde, aumentando o risco de quebrar todo o esquema de conectividade. / p>

Os NICs 10G são cada vez mais acessíveis nos dias de hoje, e você também poderá usar um 10G para transportar tráfego para várias VLANs mais tarde, se precisar.

    
por 17.04.2012 / 17:06