b00-hci deploy深信服超融合基础架构实施指南-v1_第1页
b00-hci deploy深信服超融合基础架构实施指南-v1_第2页
b00-hci deploy深信服超融合基础架构实施指南-v1_第3页
b00-hci deploy深信服超融合基础架构实施指南-v1_第4页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、深信服超融合基础架构实施指南(文档,不得)深信服科技修订修订版本作者日期简明V1.020160721初稿目录深信服超融合基础架构实施指南11.介绍31.1.1.2.总体说明3文档目的32.网络规划32.1.2.2.物理接线设计3IP 地址规划33.准备工作33.1.3.2.3.3.3.4.3.5.开箱检查3非硬件检查4检查4工具材料准备4安装环境检查54.安装部署54.1.4.2.4.3.设备上架5开机设置5网络布线75.集群配置75.1.5.2.5.3.虚拟6.1.6.2.6.3.激活7配置集群 IP8添加主机8配置9通信网络配置9副本及磁盘用途配置96.初始化虚拟.107.8.9.10.数

2、据通信口配置10物理出口配置11版本升级11实施检查121. 介绍1.1.总体说明本文档以 HCI5.0.04_20160729 版本进行说明。1.2.文档目的本文档用于超融合基础架构实施操作的思路,并指明具体操作过程中需要重点注意的地方,包括可能出现及其解决方案。2. 网络规划2.1.物理接线设计要求使用超五类以上的网线,使用六类网线,建议网线长度不超过 3 米。如果主机有光口,应选择对应的光纤。2.2.IP 地址规划根据设计方案进行 IP 地址规划,确保所有 IP 地址都有,不。3. 准备工作3.1.开箱检查aServer开箱后检查设备外观是否完好,按照装箱检查配件是否齐全。确保所有型号必

3、须一致。aServer默认包含 1 块龙 SSD 系统盘(内置,无需检查),1 块el 企业级SSD 缓存盘以及 2 块 SATA/SAS 数据盘(前置)。如果缓存盘或数据盘的数量不够,只能增加原厂硬盘,并注明是使用,必须经过硬件部签名处理,不能使用自购的第硬盘,否则会无法识别。3.2.非硬件检查使用非安装超融合时,要求每台主机硬件必须满足以下最低配置要求。为了保证最佳使用效果,建议按配置选配服务器硬件。如果需要使用虚拟功能,则每台主机除系统盘以外,还必须配置至少 1 块 240GB 以上的企业级 SSD 固态硬盘(需要支持 TRIM/Discard 指令)作为缓存盘,以及若干块 1TB 以上

4、的企业级 HDD 机械硬盘(转速大于等于 7200RPM)作为数据盘。如果有 RAID 卡,则建议选配支持JBOD/-Raid 直通的 RAID 卡,支持 TRIM 指令透传。如果 RAID 卡不支持 JBOD/-Raid,则要求将 RAID 上的每一个硬盘配置为一个独立的 RAID-0,或者直接禁用 RAID 卡启用普通磁盘模式(AHCI/IDE)。3.3.检查KEY 必须是飞天(FEITIAN)的 KEY,测试 KEY 为红色,销售 KEY 为金黄色。随 KEY附带一张纸,了 KEY 的 ID 和相关的序列号。如果需要使用 vSSL 功能,则还需要准备蓝色的 SuperDog(有 aSV

5、标记),作为 VLS 授权服务器的KEY。3.4.工具材料准备HCI版安装包、升级包操作系统镜像(ISO 文件)或系统模板(OVA 或 VMA 文件)最低配置配置CPU64 位 CPU,主频 2.0GHz 以上必须支持el VT-xE5-2660 V3 (10C/20T 2.6GHZ)内存大于 8GB128GB ECC DDR4硬盘系统盘至少 128GB附加其他数据系统盘:128GB缓存盘:240GBel SSD数据盘:4*2TB SATA(7.2K RPM)网卡4 * GbE8 * GbEUSB 口14相关应用安装程序4GB 以上容量的 U 盘Chrome、UltraISO、Xs等工具vAD

6、、vAC、vAF、vSSL、VLS 等网络设备模板3.5.安装环境检查供电检查(电压、功率、接地、防雷等)环境检查(温度、湿度、扬尘)安装环境(机柜尺寸是否标准、导轨/托盘是否齐全)4. 安装部署4.1.设备上架根据服务器导轨安装手册安装导轨,并将服务器上架固定。直接将设备用耳片固定在机架上,将多台设备直接堆叠。上架紧固螺丝时使用电起子(电动螺丝刀),容易打坏螺口。如果设备有双电源,应当将电源接到不同的供电系统,避免电源单点故障。4.2.开机设置4.2.1. 检查 BIOS 设置aServer默认发货时 BIOS 已经是最优配置。但如果是使用 aServer 测试设备或非,可能不是最优配置,因

7、此设备使用前务必检查 BIOS 设置:启用el VT-x、EPT 等选项同步系统时间关闭 CPU 节能模式(EIST 和 C Ses 等选项设置均为 Disabled),根据实际硬件可能名称不同(如erformance 等)调整首选启动项为安装超融合的系统盘(首选为 Foresee SSD)4.2.2. 非安装 HCI 系统如果使用第硬件,需要全新安装 HCI 系统。安装方式一般是将系统 ISO 文件刻录到U 盘制作为启动盘,然后服务器,选择从 U 盘引导启动,根据向导提示安装 HCI 系统。刻录 U 盘前,务必确认 U 盘内数据已备份,避免数据丢失。刻录 U 盘时,选择正确的 U 盘设备,且

8、需要勾选“刻录校验”选项。刻录完成后,将 U 盘主机的 USB 接口,开机时选择启动项从 U 盘启动,根据向导提示进行安装。可能出现有:安装条件检测不通过:需确认主机硬件条件满足基本要求,且 BIOS 启用了 VT-x。Unpack failed 或类似错误:U 盘刻录不完整,刻录时务必勾选“刻录校验”;找不到安装目标硬盘:尝试修改 BIOS 中 UEFI/Legacy 启动类型,或者检查 RAID 配置是否正确。安装后无法启动:检查启动项是否将安装的系统盘设置为首选启动项。4.2.3.修改默认 IP如果使用 aServer,出厂时已经安装了 HCI 的系统。默认 ETH0 口为管理口,IP地

9、址为 10.250.0.7,ETH1 口为 10.250.1.7,以此类推。将 PC 的网卡配置为跟 ETH0 口同网段的 IP 地址如 10.250.0.6,然后打开 Chrome 浏览器,地址栏输入,打开控制台界面。默认登录账号和均为 admin。登录控制台后,会自动提示修改管理口的默认 IP 地址。按规划修改管理口 IP 地址,将每台主机配置为不同 IP 地址。如果交换机是 Trunk 口且没有 Native VLAN,则需将管理口配置为交换机接口相同的VLAN ID。4.3.网络布线按设计的拓扑图物理接线,登录控制台检查确认网口工作速率为千兆(电口)。如果管理口或业务口(物理出口)需要

10、使用聚合口,则除了在 HCI上配置聚合口外,连接的交换机上也需要配置对应的聚合口。Cisco 聚合配置#对源 IP 和目的 IP 进行哈希算法负载#对源 MAC 和目的 MAC 进行哈希算法负载H3C 聚合配置#对源 IP 和目的 IP 进行哈希算法负载#对源 MAC 和目的 MAC 进行哈希算法负载提示:以上均为静态聚合算法,只决定本端的数据包发送策略,与对端使用的策略无关。两端都使用静态聚合算法即可,不能用动态 LACP 等算法。5. 集群配置超融合的集群没有主控机制,需要人工选择一台主机,作为集群控制器,以下所有操作均在这台集群控制器上进行。link-aggregation load-s

11、haring mode source-mac destination-maclink-aggregation load-sharing mode source-ip destination-ipport-channel load-balanrc-dst-macport-channel load-balanrc-dst-ip5.1.激活首先检查并同步系统时间。然后将KEY 插到主机背面的 USB 接口上,此时控制台上序列号界面会自动识别到KEY ID,并激活为企业版。常见有:如果识别到 KEY,但提示不是超融合/服务器虚拟化的 KEY,则属于 KEY 写错序列号了,需要登录到,执行 vtsn_t

12、ool -s 序列号,写入新的序列号然后重试。如果识别不到 KEY,先登录执行 lsusb 确认是否能找到 FEITIAN 字样的 USB 设备,没有则是 USB 接口故障或者 KEY 硬件问题,尝试更换接口。如果执行 lsusb 能找到 FEITIAN 字样的 USB 设备,则执行 vtsn_tool r sn 查看能否到序列号。如果结果全部显示 y 字样的乱码,则属于 KEY 未初始化,需要返修。一个 KEY 最多能在 3 个集群中使用,使用超过 3 次后,会提示 KEY 无效,需要返厂更换。超融合 KEY 区分主 KEY 和备 KEY,使用备 KEY 前必须先激活主 KEY。如果直接备

13、KEY,则无法激活。KEY 中默认包含了虚拟化序列号和虚拟序列号。激活为企业版后,需检查序列号有效期是否足够,的物理主机 CPU 颗数和虚拟CPU 颗数是否大于等于所有物理主机 CPU 颗数总和。如果需要使用网络虚拟化(AD、AC、AF)的功能,还需要手动输入各个网络功能模块的序列号。5.2.配置集群 IP登录到主机控制台后,如果同网段有其他主机,则会自动显示集群配置页面,提示配置集群 IP 地址。如果没有自动提示,可以在“管理”“集群 HA 配置”中手动配置集群 IP地址。集群 IP 地址需要和所有主机的管理 IP 在二层网络中同网段。配置完集群 IP 后,在 Chrome 浏览器中重新通过

14、集群 IP 地址登录控制台。5.3.添加主机从选择的集群控制器上,添加其他主机到集群。如果被添加的主机是默认,则直接选择即可完成添加,否则需要输入修改后的 admin。可能出现有:主机版本不一致:将所有主机升级为同一版本;主机间通信异常:检查每台主机的管理口 IP 配置是否为同网段,以及物理接线是否在同一个二层网络中;主机 CPU 颗数超过限制:检查序列号,确保的 CPU 颗数大于等于所有主机的 CPU 颗数总和。6. 虚拟配置6.1.通信网络配置建议选交换机链路聚合方式,2 台主机时可以使用 2 条网线将网口直连起来,3 台及以上时要求每台主机使用 2 个网口接到同一个二层交换机换机上无需配

15、置聚合方式。如果选交换机链路聚合方式,需将每台主机的 2 个网口分别接到 2 个不同的二层交换机上,交换机上无需配置聚合方式。按规划的 IP,配置通信网口,配置前需确保物理连线已经正确且通信正常。6.2.副本及磁盘用途配置超融合从 HCI5.0 开始使用 1 副本,界面上了该选项,只能选择 2 副本以上。如果低版本使用副本升级到 HCI5.0 以上,可以继续使用副本。副本数一旦配置完成,不能再进行修改。配置时,选择 2 副本以上,然后为每台主机的磁盘指定用途。超融合默认会识别磁盘的类型和容量,自动判断用作缓存盘还是数据盘,如果用途识别适配有误,可以自行修改。如果在虚拟磁盘配置界面,未发现磁盘,

16、或者发现的磁盘少于主机的磁盘数量,则首先打开“实体机”“”界面,尝试添加本地。如果“本地存储”能够发现足够数量的磁盘,则说明这些磁盘未签名处理,或者性能、容量达不到虚拟的基本要求,应该更换磁盘。如果在“本地”中也无法发现对应的磁盘,进入该主机执行 lsblk -d 确认磁盘数量是否正确。如果执行 lsblk -d 能够发现足够的磁盘,则需转总部排查。否则属于硬盘物理未识别,需要检查硬盘是否插好,尝试重新插拔,如果有 RAID卡,检查 RAID 配置是否正确。6.3.初始化虚拟虚拟根据前面配置的副本数和磁盘用途,自动计算出总共可用的容量。虚拟存储会自动保留部分容量,以备 IS像、快照等额外的空间

17、消耗。因此:可用容量 = 数据盘容量总和 *(100% - 保留比例) / 副本数其中保留比例根据磁盘容量决定,单盘 1T 以下保留 30%,单盘 1T 以上保留 15%。输入 admin 的以确认配置并完成初始化。注意:由于磁盘厂商标称容量按 1000 进行换算,而计算机操作系统实际按 1024 换算,因此物理磁盘实际容量 = 标称容量 * 0.9317. 数据通信口配置配置 VXLAN 通信地址池时,不能和现有网口的 IP 地址。如果交换机支持巨帧,在启用交换机的巨帧后,可以启用主机的“网口高性能”模式。Cisco 交换机:H3C 交换机:8. 物理出口配置在虚拟网络的拓扑图中,新建物理出

18、口时,需要从右侧主机列表中选择连接的网口,确保每台主机都选择 1 个网口连接到该物理出口。如果物理出口连接的物理交换机接口配置为 TRUNK,则需在该物理出口上新建 Acs 类型的端口组,配置为相应的 VLAN。或者直接使用支持 VLAN 功能的虚拟路由器、vAC、vAD 等网络设备连接到该物理出口。9. 版本升级aServer发货预装的 HCI 版本可能不是当前、最稳定的版本,因此组建集群后需要升级至版本,并打上所需的补丁包。升级前需确保所有主机均,且没有其他任务正在执行。如下情况可能会导致升级失败:1. 升级包 MD5 校验不通过,需要重新升级包;2. 系统盘可用空间,可能是 dump、log 或 iso 等目录写入了大量文件,需要保证系统盘可用空间在 2GB 以上; system-viewsysnameerface G

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论