考慮可以在 vSAN 羣集中提供可用性、安全和帶寬保證的網絡功能。
有關 vSAN 網絡配置的詳細信息,請參見《VMware vSAN 設計和優化指南》和《vSAN 網絡設計指南》。
安全
網絡故障切換和負載平衡
vSAN 使用在僅用於網絡冗餘的後備虛擬交換機上配置的綁定和故障切換策略。vSAN 不會將網卡綁定用負載平衡。
若是計劃爲可用性配置網卡組,請考慮這些故障切換配置。網絡
vSAN 支持 IP 哈希負載平衡,但沒法保證全部配置的性能都有提高。當除vSAN 之外還有衆多 IP 哈希使用者時,能夠從 IP 哈希中獲益。這種狀況下,IP 哈希將執行負載平衡。若是vSAN 是惟一的使用者,則可能看不到什麼提高。此行爲特別適用於 1-GbE 環境。例如,若是您將四個設置了 IP 哈希的 1-GbE 物理適配器用於vSAN,實際可以使用的可能不超過 1 Gbps。此行爲也適用於 VMware 支持的全部網卡綁定策略。
架構
vSAN 不支持同一子網上有多個 VMkernel 適配器。您能夠在不一樣子網上使用不一樣 VMkernel 適配器,如其餘 VLAN 或單獨的物理結構。使用多個 VMkernel 適配器提供可用性會產生配置成本(包括 vSphere 和網絡基礎架構)。 經過綁定物理網絡適配器,您能夠提升網絡可用性。ide
在 vSAN 網絡中使用單播
在 vSAN6.6 及更高版本中,支持vSAN 羣集的物理交換機上不須要多播。您能夠爲vSAN 設計簡易單播網絡。早期版本的vSAN 依賴多播來啓用檢測信號並在羣集中的主機間交換元數據。若是vSAN 羣集中的部分主機運行早期版本的軟件,則仍須要多播網絡。有關在 vSAN 羣集中使用多播的詳細信息,請參閱早期版本的《管理 VMware vSAN》。性能
注 :不支持如下配置:在使用無預留 DHCP 的 IP 地址的 vSAN6.6 羣集上部署vCenter Server。您可使用 DHCP 預留,由於分配的 IP 地址已捆綁到 VMkernel 端口的 MAC 地址上。優化
使用 Network I/O Control 爲 vSAN 分配帶寬
vSAN 流量能夠與其餘系統流量類型(例如 vSphere vMotion 流量、vSphere HA 流量和虛擬機流量)共享10-GbE 物理網絡適配器。要保證 vSAN 所需帶寬的大小,請使用 vSphere Distributed Switch 中的
vSphere Network I/O Control。
spa
在 vSphere Network I/O Control 中,您能夠爲 vSAN 出站流量配置預留和份額。
1. 設置預留以便 Network I/O Control 保證 vSAN 的物理適配器可用的最小帶寬。
2. 設置份額以便當分配給 vSAN 的物理適配器變成飽和狀態時,vSAN 仍有特定帶寬可用而且防止vSAN
在從新構建和同步操做期間佔用物理適配器的所有容量。例如,當組中其餘物理適配器出現故障且端口組中全部流量被轉移到組中其餘適配器時,物理適配器可能變成飽和狀態。
例如,在處理 vSAN、vSphere vMotion 和虛擬機流量的 10-GbE 物理適配器上,您能夠配置特定帶寬和份額。設計
表 3-3. 負責 vSAN 的物理適配器的示例 Network I/O Control 配置接口
若是 10-GbE 適配器變成飽和狀態,Network I/O Control 將分配 5 Gbps 到物理適配器上的 vSAN。
有關使用 vSphere Network I/O Control 爲 vSAN 流量配置帶寬分配的信息,請參見《vSphere 網絡鏈接》文檔。ip
標記 vSAN 流量
優先級標記是一種流量標記機制,用於指示已鏈接的網絡設備中服務質量 (Quality of Service, QoS) 需求較高的vSAN 流量。您能夠將vSAN 流量分配給特定的類,並使用服務類 (CoS) 值(範圍爲 0(低優先級)
到 7(高優先級))相應地標記流量。可以使用 vSphere Distributed Switch 的流量篩選和標記策略配置優先級級別。
將 VLAN 中的 vSAN 流量分段
考慮隔離 VLAN 中的 vSAN 流量以加強安全和性能,尤爲是當您在多個流量類型之間共享後備物理適配器的容量時。
巨幀
若是您計劃在 vSAN 中使用巨幀以提升 CPU 性能,請驗證是否已在羣集中的全部網絡設備和主機上啓用巨幀。
默認狀況下,在ESXi 上已啓用 TCP 分段清除 (TSO) 和大型接收清除 (LRO) 功能。考慮使用巨幀是否會將性能提升到足以彌補在網絡中的全部節點上啓用巨幀的成本。
爲 vSAN 網絡鏈接建立靜態路由
您可能須要在 vSAN 環境中建立靜態路由。
在傳統配置中,vSphere 使用單個默認網關,全部路由流量都嘗試經過此網關到達其目標。可是,某些vSAN 部署可能須要靜態路由。例如,見證在不一樣網絡上的部署或數據站點和見證主機都在不一樣站點上的延伸羣集部署。要在 ESXi 主機上配置靜態路由,請使用 esxcli 命令: esxcli network ip route ipv4 add –n remote-network -g gateway-to-useremote-network 是您的主機必須訪問的遠程網絡,gateway-to-use 是將流量發送到遠程網絡時要使用的接口。有關延伸羣集網絡設計的信息,請參見《管理 VMware vSAN》。