Binnen en KMO'tje waar ik momenteel actief ben als systeembeheerder heeft men een tijd geleden het hele servergebeuren geplaatst op een vSphere 5.x HA setup bestaande uit twee servertjes en een SAN, waarop 10 VM'etjes draaien. We beschikken over een Essentials Plus licentie, zodat we de HA-voorziening kunnen gebruiken. De netwerkinfrastructuur bestaat uit enkele 100Mbit 3Com switches en een HP 1Gbit switch. Hoe de kabels lopen is gokken, zéér weinig gedocumenteerd. De laatste paar systeembeheerders waren allemaal van het type "het zit in m'n hoofd, dat is genoeg".
Nu mag ik de boel blijkbaar werkende houden. Ik heb ervaring met ESXi maar niet in een HA-setup (geen licentie tijdens opleiding) dus ik moet het doen met conservatieve aanpassingen op de live setup. Het probleem is dat ik niet kan testen wat ik doe in een testlab want dat is er nog lang niet. Het probleem is dat je bij sommige aanpassingen niet weet of je straks heel je infrastructuur offline haalt door een aanpassing en dat wil ik vermijden.
Er zijn echter toch wat problemen die ik bij de aanvang ontdek:
1. VMware klaagt over de enkele datastore (HP P2000 G3), dit heb ik kunnen omzeilen via een advanced setting zodat ik tenminste de VM's kan rebooten. Ik probeer het bestuur te overtuigen dat een backup datastore toch wel nodig is, zolang tot de mensen maar verder kunnen. Ik zoek hier eigenlijk een goedkope oplossing zodat 50-100 RDP-gebruikers nog steeds wat kunnen light-office'en (browsen, mail) als de P2000 eruit flikkert. Aangezien een tweede fibre-SAN weer vele duizenden euro gaat kosten waar men geen uitgaven aan wilt doen (idd:
), zijn er eventueel betaalbare SAN oplossingen of NAS-oplossingen die nuttig zijn ? Er draaien voornamelijk 50-100 gebruikers een RDP-sessie en de AD-structuur erachter.
2. de netwerkconfiguratie lijkt verre van optimaal:



Vreemd genoeg lijkt de ESXi op .201 niet verbonden te zijn met het netwerk, maar er draaien doodleuk 6 actieve VM's op.
Het probleem is echter dat vCenter Server klaagt over het ontbreken van redundancy in het Management Network voor host .202.
Dit is de Management Network NIC configuratie:
Zover ik weet is het maar een bende unmanaged switches, dus ofwel heeft die HP 1Gbit switch RSTP ofwel mis ik iets.
Dan stel ik me de vraag: worden die secundaire, actieve connecties pas gebruikt zodra de eerste uitvalt ?
Het lijkt me best dat we kijken voor een nieuwe, tweede HP-switch die in de serverrack komt te hangen om die secundaire links te leggen, zodat ze bij uitval van de eerste HP-switch in de switch-rack, de vSphere hosts zichzelf nog zien en niet in paniek in Isolation Mode slaan.
Is het eigenlijk niet verstandig om bij beide hosts de overige twee poorten in te schakelen voor de Management Network ? Het lijkt me nogal vreemd dat VM Network en Management Network over dezelfde NIC's gegooid wordt maar misschien is hier een logica achter.
Dus opbouwen zoals volgende:
3. Is er een manier om een HA-setup te maken in een testlab zonder een licentie te moeten kopen ? Volgens mijn leraar was dit enkel mogelijk als reseller of als de school bereid was zelf de licenties te betalen, maar dat zijn beide geen opties vrees ik. Het probleem is dat ik zo alles moet testen in een live-omgeving en het bestuur is helemaal niet van mening dat een test-omgeving ook maar een cent moet kosten. Natuurlijk is dat hun probleem maar je weet ook wie ervoor opdraait als heel de infrastructuur op zijn gat gaat als ik wat uitprobeer...
Nu mag ik de boel blijkbaar werkende houden. Ik heb ervaring met ESXi maar niet in een HA-setup (geen licentie tijdens opleiding) dus ik moet het doen met conservatieve aanpassingen op de live setup. Het probleem is dat ik niet kan testen wat ik doe in een testlab want dat is er nog lang niet. Het probleem is dat je bij sommige aanpassingen niet weet of je straks heel je infrastructuur offline haalt door een aanpassing en dat wil ik vermijden.
Er zijn echter toch wat problemen die ik bij de aanvang ontdek:
1. VMware klaagt over de enkele datastore (HP P2000 G3), dit heb ik kunnen omzeilen via een advanced setting zodat ik tenminste de VM's kan rebooten. Ik probeer het bestuur te overtuigen dat een backup datastore toch wel nodig is, zolang tot de mensen maar verder kunnen. Ik zoek hier eigenlijk een goedkope oplossing zodat 50-100 RDP-gebruikers nog steeds wat kunnen light-office'en (browsen, mail) als de P2000 eruit flikkert. Aangezien een tweede fibre-SAN weer vele duizenden euro gaat kosten waar men geen uitgaven aan wilt doen (idd:
2. de netwerkconfiguratie lijkt verre van optimaal:



Vreemd genoeg lijkt de ESXi op .201 niet verbonden te zijn met het netwerk, maar er draaien doodleuk 6 actieve VM's op.
Het probleem is echter dat vCenter Server klaagt over het ontbreken van redundancy in het Management Network voor host .202.
Dit is de Management Network NIC configuratie:
- .201 host
- vmnic0 down (unused)
- vmnic1 down (unused)
- vmnic2 link 100Mbit (active)
- vmnic3 link 1000Mbit (active)
- .202 host
- vmnic0 link 1000Mbit (active)
- vmnic1 link 1000Mbit (active)
- vmnic2 down (unused)
- vmnic3 down (unused)
Zover ik weet is het maar een bende unmanaged switches, dus ofwel heeft die HP 1Gbit switch RSTP ofwel mis ik iets.
Dan stel ik me de vraag: worden die secundaire, actieve connecties pas gebruikt zodra de eerste uitvalt ?
Het lijkt me best dat we kijken voor een nieuwe, tweede HP-switch die in de serverrack komt te hangen om die secundaire links te leggen, zodat ze bij uitval van de eerste HP-switch in de switch-rack, de vSphere hosts zichzelf nog zien en niet in paniek in Isolation Mode slaan.
Is het eigenlijk niet verstandig om bij beide hosts de overige twee poorten in te schakelen voor de Management Network ? Het lijkt me nogal vreemd dat VM Network en Management Network over dezelfde NIC's gegooid wordt maar misschien is hier een logica achter.
Dus opbouwen zoals volgende:
- .201 host
- vmnic0 VM HP-Switch 1 (Active)
- vmnic1 VM HP-Switch 2 (Standby)
- vmnic2 MGMT HP-Switch 1 (Active)
- vmnic3 MGMT HP-Switch 2 (Standby)
- .202 host
- vmnic0 VM HP-Switch 1 (Standby)
- vmnic1 VM HP-Switch 2 (Active)
- vmnic2 MGMT HP-Switch 1 (Standby)
- vmnic3 MGMT HP-Switch 2 (Active)
3. Is er een manier om een HA-setup te maken in een testlab zonder een licentie te moeten kopen ? Volgens mijn leraar was dit enkel mogelijk als reseller of als de school bereid was zelf de licenties te betalen, maar dat zijn beide geen opties vrees ik. Het probleem is dat ik zo alles moet testen in een live-omgeving en het bestuur is helemaal niet van mening dat een test-omgeving ook maar een cent moet kosten. Natuurlijk is dat hun probleem maar je weet ook wie ervoor opdraait als heel de infrastructuur op zijn gat gaat als ik wat uitprobeer...








