Ambiente atual:
Atualmente, temos 2 sites remotos, ambos com sua própria sub-rede LAN e servidores hospedados em cada site. Atualmente cada site está usando 1 sub-rede para os clientes e servidores. Ambos os sites estão diretamente conectados um ao outro por meio de uma extensão de LAN fornecida pelo ISP. Há conectividade entre os sites e os servidores/clientes podem se comunicar entre si.
Pergunta:
Quando migramos nossos servidores virtuais de um site para outro, temos que alterar o endereço IP de cada servidor movido para refletir a sub-rede de destino. Eu sei que o DHCP pode lidar com isso, mas gostaria de manter os endereços IP iguais, independentemente do site em que os servidores estão. Isso também adiciona etapas ao processo de migração
É possível criar uma VLAN nos dois sites com as mesmas informações de sub-rede e ter os servidores nessa VLAN? Eu sei como fazer isso para um único site, mas e se o Server1 @ Site 1 (192.168.50.20) for movido para o Site 2? Como o roteador saberá para onde rotear o tráfego para o Server1? As rotas estáticas apenas direcionam o tráfego para um gateway e se houver 2 sub-redes com a mesma configuração de rede, como o roteador saberá para onde rotear o tráfego se o IP para o qual está tentando rotear o tráfego não existir nessa rede de gateways?
Estamos usando o FortiGate 51E em cada local com o FortiSwitch 248D em cada local. Ambos os ambientes possuem servidores ESXi 6.7.
Abaixo está uma foto do ambiente que eu gostaria de ter.
Essa é uma ideia muito, muito ruim, a menos que você migre a sub-rede do servidor como um todo.
Você não quer que seu roteamento seja ambíguo, exigindo soluções complicadas como NAT, proxy ARP e outros. Em seu diagrama, se 192.168.50.10 quisesse falar com 192.168.50.20 - assumindo /24 sub-redes - ele assumiria estar falando com um vizinho direto e tentaria o ARP 192.168.50.20. Com ambos os servidores em domínios de broadcast diferentes, isso simplesmente falha.
Você pode conectar a VLAN do servidor pela extensão da LAN, mas, novamente, é uma prática ruim estender os segmentos L2 pela WAN/VPN (para gerenciamento, escalabilidade, resiliência, ...).
Em vez disso, certifique-se de que seus servidores sejam sempre referidos pelo nome DNS, então alterar o endereço IP por trás desse nome é muito fácil.