rsteenbakkers schreef:
...alleen als ik op de esx host "route based on ip hash" instel en doe niets op de cisco switch verlies ik connectie naar de vm machines die achter de pNIC's zitten.
als ik dan een port-channel aanmaak met daarin de pNIC's komt de connectie weer terug.
Ik zou zeggen, probeer het eens met een standaard unmanaged swtch, dan zal je zien dat Cisco er default vaak niet goed mee overweg kan.
Meestal komen dit soort problemen door een verkeerde instelling en/of implementatie van (R)STP. Met name op een Cisco die daar vele varianten van kent i.c.m. switches die geen Cisco-proprietary protocollen (zoals OOK een vSwitch) ondersteunen. Gelukkig kan je dit PER vlan instellen (Cisco-proprietary PVST).
Wat ook mogelijk is, dat je poorten nog op auto LACP mode staan o.i.d, daar kan Cisco (maar ook 3Com, HP en Huawei) niet mee overweg i.v.m. ip-hashing.
Een andere optie is nog dat je poorten door
ULD een shutdown krijgen doordat je vSwitch via meerdere interfaces hetzelfde MAC doorgeeft (een teken van een mogelijke loop).
Ook bij iSCSI en dan met name Equallogic die ook op basis van ip-hash verstuurd (ontvangen gaat via het group-addres, dat gaat meestal wel goed omdat iedere NIC daar op antwoord) merk je (extreme !) performance verschillen op een 3Com of HP switch.. met Cisco moet je dan RST aanzetten anders heb je dezelfde beroerde performance als de 3Com.
Het zelfde zie je ook terug bij Microsoft's network loadbalance protocol (op basis van mac cloning), daar snappen de Cisco switches standaard ook niets van en gaan het verkeer maar broadcasten. Een static arp met tx port mirror lost dat op maar failover ben je dan kwijt omdat er er altijd 1 poort 'master' blijft.
Mocht je management netwerk bijvoorbeeld een ander VLAN zijn zou ik daar RSTP eens op uitzetten of zorgen dat je poorten geen shutdown krijgen. Voor iSCSI is dat ook aan te raden MITS je nergens natuurlijk een dubbele link hebt (die niet als trunk/link-aggregation is geconfigureerd).