静的ルートのみが使用されている状態でエッジフェイルオーバーが発生すると、接続が失われます。
search cancel

静的ルートのみが使用されている状態でエッジフェイルオーバーが発生すると、接続が失われます。

book

Article ID: 450030

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「Connectivity lost when Edge failover occurs with only static route in use.」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

 

  • アクティブからスタンバイノードへのフェイルオーバーが発生した後、スタティックルートを利用している Tier-0 ゲートウェイ経由のノースバウンド通信が切断されます。
  • スタティックルートが正しく設定されているように見えるにもかかわらず、サウスバウンド(内部)の VM から外部 IP 宛てに NSX Traceflow を実行すると、Tier-0 で「No Route」と表示されています。
  • このスタティックルートは、ネクストホップにスコープが設定されています。
  • CLI から Edge ノード上のスタティックルートを確認すると、該当のルートが片方のノード(現在はスタンバイ状態のノード)にしか存在していません。現在アクティブになっているノードには、本来あるべき必要なルートが反映されていません。Edge ノードに該当のルートが存在するかどうかを確認するには、以下の手順を実行します。
    1. Tier-0をホストするエッジノードへのSSH接続します。
    2. adminとしてログインします。
    3. "get logical-routers"コマンドを実行します。
    4. Tier-0のSRを特定し、そのVRF番号をメモします。
    5. "vrf <ステップ4で取得したVRF ID>"コマンドを実行します。
    6. "get routes"コマンドを実行します。
    7. 記載されている経路のうち、ノースバウンド接続に必要な静的経路が欠落しているノードは1つだけです。

Environment

VMware NSX
VMware NSX-T Data Center

Cause

この問題は、スタティックルートのネクストホップにスコープが設定されていることによって発生する可能性があります。ネクストホップの値を作成する際にスコープを定義することができ、このスコープによってスタティックルートが適用される場所が設定されます。

スコープには、インターフェース、ゲートウェイ、IPSecセッション、またはセグメントを指定できます。ここにインターフェースなどの値が設定されている場合、両方のEdgeノードのインターフェースに適用する必要があります。Edge 1のインターフェースなど、1つのインターフェースのみが選択されている場合、Edge 2にはスタティックルートが反映されません。以下の画像では、Edge 2のインターフェースのみがスコープに含まれているため、Edge 1にはスタティックルートがプッシュされません。つまり、Edge 2からEdge 1にフェイルオーバーした際、有効な反映先インターフェースが存在しないため、スタティックルートが適用されなくなります。

Resolution

  1. NSX Managerのユーザーインターフェースにログインします。
  2. Networking > Tier-0 Gatewaysへ遷移します。
  3. 影響を受ける Tier-0 ゲートウェイを編集して、 Routing > Static Routesを選択します。
  4. 失敗状態の静的ルートを編集します。
  5. ネクストホップの設定で、次のいずれかの操作を実行します。
    • インターフェースのスコープを完全に削除して、利用可能なすべての外部インターフェースにルートが動的に適用されるようにします。
    • HAクラスター内の両方のEdgeノードに対し、スコープに適切なインターフェースが含まれていることを確認します。
  6. 設定を保存し、Traceflow を介して接続を確認します。

Additional Information