приветствую коллеги! появился очень интересный вопрос касающийся работы vSAN поверх L3 фабрики.
Есть L3 фабрика, без оверлея типа vxlan, без возможности растягивать VLAN на несколько стоек. Сразу скажу что vxlan не планируется никогда, и L2 домены растягиваться между стойками также не будут никогда, это сильно усложняет процесс конфигурации, дебага и увеличивает стоимость из-за необходимости покупать лицензии на свитчи в фабрике.
Планируется кластер vsphere+vsan+nsx для частного облака, равномерно распределенный по большому кол-ву стоек в ЦОДе для достижения отказоустойчивости на уровне стойки. VLAN будет использоваться толкьо локально в стойках для сегментации трафика в различные портгруппы на ESXi хостах.
Теперь к самому интересному - сети типа vmotion/provisioning/iscsi/nsx умеют работать через L3 фабрику, на тот или иной сервис выделяется отдельная подсеть на стойку, сервисы отделяются в выделенные tcpip стеки и пока есть L3 связность между подсетями того или другого сервиса всё будет работать.
Однако категорически непонятно умеет ли vSAN собираться в кластер при том, что в одном кластере vmk интерфейсы vSAN будут находиться в различных подсетях. Есть такой опыт у кого-то?
Можете рассказать об архитектуре сети, почему L2 не может быть между стойками?