隔离单独VLAN上的iSCSIstream量

我的问题涉及iSCSI连接和VLAN。

我的configuration是2台Hyper-V主机通过一对堆叠的3层Dell 6224 24端口交换机连接到一个Equallogic PS4000存储子系统。 Equallogic有2个iSCSI连接,主动和被动。 所有的stream量 – 以太网和iSCSI – 都在同一个广播域中。

我想使用一个VLAN来隔离来自一般networkingstream量的iSCSIstream量。 不过,我担心的是,如果将iSCSI端口放在单独的VLAN中,主机服务器将无法访问存储。

这里有两种可能的方法来完成这个:

  • 在VM主机上为iSCSIstream量和其他IPstream量分开的NIC

    • 这提供了最大的分离
    • 将iSCSI NICconfiguration为转到iSCSI VLAN的交换机上的访问端口,将Equalogic端口移动到iSCSI VLAN,然后closures并运行。
  • 在VM主机上为iSCSi和其他IPstream量组合的NIC

    • 最便宜的解决scheme
    • 在iSCSI VLAN的NIC上创build子接口,在交换机上启用中继到相应的VLAN,将Equallogic端口移动到iSCSI VLAN

如果您担心错误或无法访问服务,请一次移动一个NIC。 你有多path设置,对吧?

6224将进行iSCSI优化,但只启用巨型帧,stream量控制和禁用风暴控制。 5000系列将完成所有这些工作,同时也为这些端口提供QoSconfiguration文件,优先考虑出口队列中的iSCSIstream量。 🙂

只要你改变所有有问题的端口来使用同一个VLAN,并且不要将它们从访问端口改变到中继端口,你就可以。 你可以使用接口范围命令完成这一切,但我会停顿或停止使用存储第一。 然后你可以使用6224来执行vlan间的路由,一定要把ip路由的语句添加到主configuration中,并且要注意gui会打开一些非常邪恶的代理arping。 尽可能使用CLI。