Isole o tráfego iSCSI em uma VLAN separada

1

Minha pergunta está relacionada a conexões iSCSI e VLAN.

Minha configuração é de dois hosts Hyper-V conectados por meio de um par de switches de porta Dell 6224 24 em camada empilhada3 a um Subsistema de Armazenamento Equallogic PS4000. O Equallogic tem 2 conexões iSCSI, ativas e passivas. Todo o tráfego - Ethernet e iSCSI - está no mesmo domínio de transmissão.

Eu quero isolar o tráfego iSCSI do tráfego geral da rede usando uma VLAN. No entanto, minha preocupação é que, se eu colocar as portas iSCSI em uma VLAN separada, os servidores host perderão o acesso ao armazenamento.

    
por Dennis Bowden 27.01.2012 / 19:12

2 respostas

3

Veja duas maneiras possíveis de fazer isso:

  • NICs separadas no host da VM para o tráfego iSCSI e outro tráfego IP

    • isso fornece separação máxima
    • configure as NICs iSCSI como portas de acesso no switch indo para a iSCSI VLAN, mova as portas Equallogic para a iSCSI VLAN e você estará desligado e funcionando.
  • NICs combinadas no VM Host para o iSCSi e outro tráfego IP

    • solução mais barata
    • crie uma subinterface nas NICs para a VLAN iSCSI, habilite o entroncamento no switch para as VLANs apropriadas, mova as portas Equallogic para a VLAN iSCSI

Se você estiver preocupado com erros ou perder acesso ao serviço, basta mover um NIC de cada vez. Você fazer tem vários caminhos definidos, certo?

    
por 27.01.2012 / 20:45
1

O 6224 terá a otimização iSCSI, mas permitirá apenas quadros jumbo, controle de fluxo e desabilitar o controle de tempestades. A série 5000 fará tudo isso, mas também provisionará essas portas com um perfil de QoS que priorize o tráfego iSCSI nas filas de saída. :)

Contanto que você altere todas as portas em questão para usar o SAME vlan e não as altere de portas de acesso para portas de tronco, tudo bem. Você pode usar o comando do intervalo da interface para fazer tudo isso de forma justa simultaneamente, mas eu quiesce ou interrompa o que estiver usando o armazenamento primeiro. Você pode então usar o 6224 para executar o roteamento inter-vlan, certifique-se de adicionar a instrução de roteamento ip à configuração principal, e cuidado com o fato de o gui ativar alguma armação de proxy muito maligna. Use o CLI se for possível.

    
por 27.01.2012 / 19:22

Tags