Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

ESXi mit transparenter Firewall = package storm?

Moderatoren: Dayworker, irix

Member
Beiträge: 4
Registriert: 24.04.2012, 12:08

ESXi mit transparenter Firewall = package storm?

Beitragvon futureweb » 24.04.2012, 14:55

Hi,

wir sind gerade im Begriff unsere Infrastruktur auf ein neues C7000 Blade System mit Virtual Connect umzubauen.
In diesem Zusammenhang wollen wir eine virtualisierte Fortigate Firewall innerhalb eines ESXi 5 verwenden.

Ein paar Facts über unsere Topologie:
Wir verwenden 2 Uplinks aus dem DC welche mittels Virtual Connect in einem vNet landen (failover der Leitungen)
Insgesamt werden 2 vNet aufgebaut - ein äußeres vor der Firewall und ein internes nach der Firewall. Beide vNet werden durch die Firewall transparent verbunden.

Hier die "virtuelle Verkabelung" der ESXi Servers (auf den deaktivierterten Port 4 gehe ich später genauer ein):
Großes Bild: http://temp.in.futureweb.at/vc/1.jpg
Bild

Hier sicht man den vSwitch 1 (äußeres Netz):
Bild

Hier den vSwitch 2 (inneres Netz):
Bild

An den vSwitch0 kommt das Netz des DC. Am vSwitch1 hängt das interne Netz (alle Blades). Dazwischen ist die transparente Firewall.
Habe das ganze mal schnell, schnell mit MS Paint visualisiert: http://temp.in.futureweb.at/vc/vc_topo1.jpg

Das ganze funktioniert so weit auch ganz gut - ausser ich aktiviere den Port 4 am ESXi Server - kaum ist dieser UP beginnt das ganze Netzwerk zu spinnen ... keine Pings mehr etc. Sprich es scheint wohl einen package Storm zu geben?
Kaum stecke ich Port 4 wieder ab ist der Storm vorbei und alles funktioniert wieder.
Habe ich hier iw. einen Denkfehler oder etwas im ESXi falsch konfiguriert? (Da ich mit VMWare leider noch nicht viel Erfahrung habe ...)

Hoffe ihr könnt mir hier weiter helfen! ;-)

Danke, lg aus Tirol
Andreas

Member
Beiträge: 4
Registriert: 24.04.2012, 12:08

Beitragvon futureweb » 02.05.2012, 18:20

tatsächlich niemand hier der mir bei diesem Problem weiterhelfen kann?!? ;-/

Member
Beiträge: 360
Registriert: 13.07.2011, 15:33

Beitragvon MarcelMertens » 02.05.2012, 19:43

Du hast der 4. Netzwerkkarte kein Netzwerk zugeordnet (auf dem vConnect).

Aufgrund der Standardloadbalance Regel landet min eine VM vom vSwitch1 im Nirvana

Member
Beiträge: 4
Registriert: 24.04.2012, 12:08

Beitragvon futureweb » 02.05.2012, 19:46

Hi,

wie im Text beschrieben --> (auf den deaktivierterten Port 4 gehe ich später genauer ein)
Den musste ich deaktvieren - denn sobald ich das Kabel "einstecke" geht der Broadcast Storm los.

lg
Andreas

Member
Beiträge: 360
Registriert: 13.07.2011, 15:33

Beitragvon MarcelMertens » 02.05.2012, 20:00

wo siehst du den den Broadcast storm?

im vconnect steht für die NIC4 ein "unassigned" netzwerk und auch keine Bandbreite.

Member
Beiträge: 339
Registriert: 12.04.2009, 20:21

Beitragvon JMcClane » 02.05.2012, 20:04

MarcelMertens hat geschrieben:Du hast der 4. Netzwerkkarte kein Netzwerk zugeordnet (auf dem vConnect).

Aufgrund der Standardloadbalance Regel landet min eine VM vom vSwitch1 im Nirvana

Na, das ist aber Quark. Dann würde ja auch kein Failover mehr funktionieren wenn das so wäre.

Member
Beiträge: 4
Registriert: 24.04.2012, 12:08

Beitragvon futureweb » 02.05.2012, 20:32

MarcelMertens hat geschrieben:wo siehst du den den Broadcast storm?
im vconnect steht für die NIC4 ein "unassigned" netzwerk und auch keine Bandbreite.


Wie schon gesagt - der 4 Nic wurde für den Screenshot einfach hardcore das Kabel gezogen ... (nur halt virtuell über die VC)
Sobald das Kabel an der vmnic3 wieder dran ist kommt man nicht mehr auf die vmware verwaltung, alle pings sind down etc.
ausserdem zeigen die 2 HP 2910 switches die wir noch "vor" der ganzen topo hängen haben einen broadcast storm an ... klar dass man dann nirgends mehr zu kommt ... :)


Zurück zu „vSphere 5 / ESXi 5 und 5.1“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 30 Gäste