Добрый день. Коллеги, уперся, казалось бы в простейшей вещи, помогите, пожалуйста, что не так делаю? В виланах, признаюсь, очень сильно плаваю.
Собран кластер из трех esxi хостов + хранилище vSAN. Уточню сразу, что сейчас все работает, но насколько я понимаю не совсем по феншую. Для vSAN выделены отдельные сетевые адаптеры 10gbe на каждом сервере. Подключены прямым линком в CRS317. Для порт-группы определен vlan105. Вот он на картинке.
На тике создан бридж
/interface bridge
add comment="ESXi vSAN Network" fast-forward=no igmp-snooping=yes name=br-ESXi-vSAN protocol-mode=none
В него добавлены порты, в которые приходят линки vsan интерфейсов от esxi серверов
/interface bridge port
add bridge=br-ESXi-vSAN interface=sfp4 pvid=105
add bridge=br-ESXi-vSAN interface=sfp5 pvid=105
add bridge=br-ESXi-vSAN interface=sfp6 pvid=105
Созданы отдельные vlan интерфейсы (хотя есть ощущение что это лишнее)
/interface vlan
add interface=br-ESXi-vSAN name=vlan105 vlan-id=105
И вся эта музыка работает, с esxi хостов пингуются vmk1 интерфейсы vSAN порт-группы (10.10.10.11,12,13), хранилище прекрасно живет, все хорошо. Но стоит включить VLAN Filtering как связь между vmk1 интерфейсами пропадает и все плохо. Что не так то делаю? Почему включение фильтрации ломает бридж?