2025年12月14日 星期日

Nutanix_4 AHV 網路建置檢查表(Checklist)

 


適用環境:
Nutanix AHV + 雙 ToR Switch + VLAN 分流 + 企業正式環境


一、實體層(Physical Layer)

Host / 網卡

  • ⬜ 每台 Host 至少 2 張實體 NIC

  • ⬜ NIC 分別接到 不同 ToR Switch

  • ⬜ NIC 速率一致(10G / 25G 不混用)

  • ⬜ 網路線已標示(Host / Port / Switch)

  • ⬜ BIOS 中 NIC 未被關閉、省電模式關閉

Switch

  • ⬜ 兩台 ToR Switch 皆正常運作

  • ⬜ Switch 間有 Interlink(VPC / VSX / ISL)

  • ⬜ 對 Host Port 設為 Access / Trunk(依設計)

  • ⬜ 未出現 Port Error / CRC / Drop

  • ⬜ 風扇、電源雙電正常


二、網路設計層(Design Layer)

VLAN 規劃

  • ⬜ Management VLAN(Host / CVM)

  • ⬜ Storage / CVM Replication VLAN

  • ⬜ VM Data VLAN

  • ⬜ Backup / DR VLAN(如有)

  • ⬜ VLAN ID 文件化完成

IP 規劃

  • ⬜ Management IP 不與使用者網段混用

  • ⬜ Storage VLAN 為 Non-routed / 專用

  • ⬜ IP Gateway / Netmask 正確

  • ⬜ DNS / NTP 指向正確


三、AHV / OVS 設定層

NIC Bond(重點)

  • ⬜ 已建立 NIC Bond(bond0)

  • ⬜ Bond Mode:Active–Backup

  • ⬜ bond-detect-mode:miimon

  • ⬜ bond-miimon-interval ≤ 100ms

  • ovs-appctl bond/show bond0 狀態正常

VLAN Interface

  • ⬜ br0 正常存在

  • ⬜ Management VLAN 已建立

  • ⬜ Storage VLAN 已建立

  • ⬜ VM VLAN 已建立

  • ⬜ VLAN Tag 與 Switch 設定一致


四、CVM / Storage Network

  • ⬜ Storage Network 已獨立 VLAN

  • ⬜ CVM Storage IP 設定完成

  • ncli cluster get-storage-network 正常

  • ⬜ Storage Traffic 未走 Management VLAN

  • ⬜ Cluster Status 為 UP


五、Prism Network 設定

VM Network

  • ⬜ Prism 已建立 VM Network

  • ⬜ VLAN ID 正確

  • ⬜ IPAM(如使用)設定完成

  • ⬜ VM NIC 綁定正確 Network

管理介面

  • ⬜ Prism 可正常存取

  • ⬜ 延遲與封包遺失正常

  • ⬜ 未出現 Network Critical Alert


六、容錯與壓力測試(一定要做)

NIC 容錯

  • ⬜ 拔除單條網路線 → VM 不斷線

  • ⬜ bond Active 自動切換

  • ⬜ Prism 無嚴重告警

Switch 容錯

  • ⬜ 關閉 Switch A → 流量自動走 Switch B

  • ⬜ 管理 / VM / Storage 均不中斷

流量測試

  • ⬜ VM 大流量時 Storage 延遲正常

  • ⬜ Live Migration 正常完成

  • ⬜ Snapshot / Backup 無異常


七、監控與告警(長期穩定關鍵)

  • ⬜ Prism Alert 已啟用

  • ⬜ NIC Error / Drop 可監控

  • ⬜ SNMP 設定完成

  • ⬜ 交換器納入監控系統(LibreNMS / Zabbix)

  • ⬜ 有 Network 事件通知機制


八、安全與維運

  • ⬜ 管理 VLAN 未開放給一般使用者

  • ⬜ Switch 管理介面限管控 IP

  • ⬜ 變更設定有紀錄

  • ⬜ 有網路設定備份

  • ⬜ 災難復原流程文件化


九、驗收簽核(別省這步)

  • ⬜ 網路拓樸圖完成

  • ⬜ IP / VLAN 表完成

  • ⬜ 容錯測試記錄完成

  • ⬜ 管理者交接完成

  • ⬜ 業務單位確認服務正常


十、一句話總結

「Nutanix AHV 網路已完成雙路徑、雙設備、流量分離與實測容錯,可支撐正式營運。」

沒有留言:

張貼留言

PaloAlto_16 PA-1410 更新 PAN-OS 實戰指南

  HA 架構下,工程師如何優雅升級不斷線 在企業網路的日常裡,有三件事會讓工程師瞬間清醒: 防火牆掛了、主管在旁邊、還有防火牆要升級。 如果你用的是 Palo Alto PA-1410 × 2,並且採用 HA(High Availability)架構 ,那恭喜你,你已經...