一次看够H3C NFV在VMware ESXi中的安装、组网和配置

a171f246870c300e9777b23097e633f4.gif

正文共:1234 字 24 图,预估阅读时间:2 分钟

前面有一篇EVE的文章没想到啊,竟然万物皆可EVE-NG!,很多同学都在问我要这些NFV的镜像。其实,绝大多数的NFV镜像都是可以从H3C官网直接下载的,非常开放!我之前也不止一次提到,H3C对于从业者和学习者的开放态度,完全比华为高出不止一个层级。

比较常用的NFV镜像有虚拟路由器VSR虚拟防火墙vFW虚拟负载均衡vLB虚拟交换机vSW虚拟DHCP服务器vDHCP虚拟宽带接入服务器vBRAS虚拟无线控制器vAC等等,这些都是可以在H3C官网进行下载的。

其中,vDHCP、VSR和vBRAS都在软件下载页面下的“NFV”产品线下,1000系列指的是适用于虚拟机部署环境,2000系列指的是适用于物理服务器部署环境。

7c8f5eece479980537e1a79bee7170a9.png

vAC在软件下载页面下的“无线”产品线下。

d6c09748afd9d4a9fd8430acb3fd965c.png

vFW和vLB在软件下载页面下“安全”产品线下。

e226ab9ea20fd0e9ee7f4a6baa98167c.png

vSW在软件下载页面下“ADNET&SNA”产品线下。

f5ddac76909819cb8c36b59ab4871453.png

还有其他很多NFV,期待大家到H3C官网的“软件下载”页面进行探索。

https://www.h3c.com/cn/Service/Document_Software/Software_Download/

前面我们部署了新的VMware ESXi 6.5,并且成功升级了ESXi 6.7,那我们今天就在升级之后的ESXi 6.7环境中部署3台NFV:VSR1000、vFW1000和VLB1000,供大家参考一下部署过程。

首先我们把3台NFV的部署镜像上传到ESXi服务器的数据存储中。

56d928a108d7316ac6dfabe3ecd507be.png

然后我们创建一台VSR1000的虚拟机,主机配置如下:

ac2d0a43e4abfb9e3be4b84835f825da.png

安装过程就很简单了,启动虚拟机之后,首先根据提示输入1(全新安装),然后输入yes开始部署,最后输入yes重启主机,安装就结束了。

378fed3dd6704ab00aa550e85b2920c4.png

当然,还会有一个提示确认的过程,提示移除安装介质之后按回车继续重启。

2c7e7e19af08ac8c18215570fb44caa7.png

重启之后就能成功进入到系统了。

e71ad16a2ca208457074878d73716825.png

然后我们再创建一台vFW1000的虚拟机,主机配置如下:

63df053c8f47270ccdbe02a1f2ef786c.png

安装过程和VSR一样,启动虚拟机之后,首先根据提示输入1(全新安装),然后输入yes开始部署,最后输入yes重启主机,回车确认,安装就结束了。

08a25c85ff36108477ae1a1ff9b510ac.png

vF登录系统和VSR有点小差异,那就是需要进行验证,输入默认的账号密码admin/admin即可登录设备,同时可以看到接口G1/0还开启了DHCP自动获取IP地址的功能。

d55c53363e77531855a342c240361914.png

最后我们再创建一台vLB1000的虚拟机,主机配置如下:

b3950ec11685842ec961d83f20dad5c6.png

安装过程和VSR也是一样的,启动虚拟机之后,首先根据提示输入1(全新安装),然后输入yes开始部署,最后输入yes重启主机,回车确认,安装就结束了。

a8fff7f6952e4def57fd72139f50ca3e.png

系统的登录和使用与VSR基本一致,无需登录认证,接口配置为空。

5e33c595960a8aa6197269db148aed73.png

接下来,我们点击导航器的“网络”进入到ESXi的网络配置页面,点击切换到“虚拟交换机”页签下,点击“添加标准虚拟交换机”

304103f9deae369e588108687775d5e8.png

输入vSwitch的名称,配置接受安全属性,点击“添加”完成添加标准虚拟交换机。

然后,在“端口组”页签下面,点击“添加端口组”

311c63e792a55c5bbafabca808b0d104.png

输入端口组的名称,建议配置一个单独的VLAN ID用于隔离业务,虚拟交换机选择刚刚新建的NFV,安全配置均保持“从vSwitch继承”即可,完成“添加”

90c158ada51291c9c02595c4fcc181e1.png

现在我们就用了nfv1001和nfv1002两个端口组,当每个端口组仅连接一台主机时,一个端口组就像是一条单独的物理线路一样,有着比较好的隔离和模拟效果

然后,我们用这两条线将3台设备连接起来,像下图这样。

ee577a3f23423d47558ff39e7f376d99.png

我们回到VSR1000上,编辑设置来为它配置两个网卡,并分别选择连接到nfv1001和nfv1002两个端口组。

6dcb293c64afe94b99b55f1227aaf48f.png

我们现在看主机的硬件配置有两个网卡,但是在系统里面只能看到一个。这一点我们之前介绍过,因为VSR的网卡调整后,需要重启生效

35d4bea00bf095767a8738af33dad3c1.png

重启之后,就能在系统里看到两个网卡了,我们配置好网卡地址。

b61d779cc63b0143e7705e72c667bae5.png

然后我们调整VLB的网卡连接到nfv1002,无需重启,直接配置IP地址和路由即可实现到全网网段的访问。

33c851cf027bb0f8d018a536b1b81312.png

最后,我们配置vFW的网卡连接到nfv1001,同样无需重启,直接配置IP地址和路由即可实现到全网网段的访问。

2622f6174bf7397e36519d2063e092fd.png

这是防火墙的最简单配置,因为防火墙的接口G1/0加入到了Management安全域,可以实现Management和Local之间的访问,如果是其他接口或者调整了接口的安全域配置,请参考之前的文章V7防火墙配置基本操作防火墙安全策略功能入门进行配置。

5e51567e3cda93b3f9b328f93005da92.gif

长按二维码
关注我们吧

ee37b2dc2d5cff0d1f283b86e3082db0.jpeg

a4afb128072dc4cb0b367b1079db78f9.png

如何快速在ESXi中嵌套部署一台ESXi服务器?

如何将VMWare ESXi 6.5升级版本到6.7?

HVV知识点:攻击队四板斧--攻击的四个阶段

HVV知识点:攻击队常用攻击战术

HVV知识点:防守队防守的四个阶段

HVV知识点:防守队应对攻击的常用策略

HVV知识点:防守队如何建立实战化的安全体系

Netmaker服务器端快速搭建WireGuard网络

如何给最小化安装的主机装个远程桌面?

一种基于IPsec的VXLAN“专线”解决方案

KVM部署初体验

未来网络之:智能互联网白皮书

  • 25
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值