Предварительная настройка для VMware ESXi#

Если Angie ADC развернут на VMware ESXi, то для работы VRRP необходимо дополнительно настроить сетевые политики безопасности ESXi и разрешить передачу трафика с портов, участвующих в VRRP.

Настройка VMware ESXi до версии 6.7#

  1. Создайте отдельную порт-группу (Port Group) для портов, участвующих в VRRP, и включите для этой группы Promiscuous mode.

  2. Обеспечьте размещение виртуальных машин Angie ADC на разных ESXi-хостах кластера. Для этого запретите DRS-перемещение виртуальных машин Angie ADC на один хост с помощью запрещающего правила Anti-Affinity:

    • В настройках кластера перейдите ConfigureConfigurationVM/Host RulesAdd.

    • В открывшемся окне заполните необходимые поля и укажите виртуальные машины Angie ADC.

Создание запрещающего правила

Рис. 1: создание запрещающего правила

Общая схема будет такой: устройства Angie ADC подключены через отдельные порт-группы, на которых включен режим Promiscuous:

ESXi до версии 6.7

Рис. 2: подключение Angie ADC для ESXi до версии 6.7.

Настройка VMware ESXi версии 6.7+#

  1. Настройте порт-группу (Port Group) для портов, участвующих в VRRP. Для этого подключитесь к vCenter Server и перейдите InventoryNetworks.

  2. Выберите необходимый DSwitch и щелкните правой кнопкой мыши по порт-группе. В контекстном меню выберите пункт Edit Settings.

  3. В открывшемся окне выберите пункт меню Security и задайте следующие значения для передачи трафика при изменении MAC-адреса:

    • Promiscuous ModeReject;

    • MAC address changesReject;

    • Forged transmitsAccept;

    В блоке MAC Learning установите Status в значение Enabled.

ESXi версии 6.7+

Рис. 3: настройка порт-группы

Общая схема будет такой: устройства Angie ADC подключены через обычные порт-группы, при этом включена политика, разрешающая подмену MAC-адресов в Distributed Virtual Port Group (DVPG.macManagementPolicy=yes):

подключение для ESXi версии 6.7+

Рис. 4: подключение Angie ADC для ESXi версии 6.7+.