VMware vSphere vCenter 5.1 配置虚拟网络及安全属性

【引子】在vCenter 配置的虚拟机平台中,我们可以在平台中配置一台虚拟交换机,指定虚拟交换机中某几个端口属于某个VLAN,从而像物理交换机一样连接不同网段的不同虚拟机服务器,也就是说一个Exsi 虚拟机平台,就能组建一个小型机房,一个vCenter集群就像一个大型的机房,里面包含各式各样的虚拟服务器以及承载它们的分段网络和虚拟交换机。

虚拟交换机的设立,可以帮助运维简化很多工作。

【实例】一台重要的业务虚拟服务器使用冷备模式运维,主用与冷备使用相同的IP地址,同时在线会引起地址冲突,且业务必须在有网络的情况下才能正常访问,通常维护时,必须将主用停机后才能对冷备进行操作(比如数据同步、日常维护、状态检测等),因此建立虚拟交换机,在主用在线的情况下,将冷备接入到另一个网段进行操作。

以下是在VMware vSphere vCenter 5.1 老系统下的虚拟网络配置。后面会讲在VMware vSphere vCenter 6.7下的网络配置。

一、管理冗余网络设置

1. 选择esxi主机,本次选择192.168.1.21,在右边“配置”选项卡选择“硬件”的“网络”,选择“vSwitch0”交换机的“属性”

VMware vSphere vCenter 5.1之管理网络及安全设置_title

2. 在“vSwitch0属性”对话框中选择“网络适配器”

VMware vSphere vCenter 5.1之管理网络及安全设置_交换机_02

3. 选择“添加”,添加一块物理网卡

VMware vSphere vCenter 5.1之管理网络及安全设置_style_03

4. 选择一块和vmnic0在同一网段或trunk的物理网卡,本例选择vmnic3,和vmnic0在同一网段,192.168.1.0网段

VMware vSphere vCenter 5.1之管理网络及安全设置_blank_04

5. 分别设置vSwitch标准交换机和Management Network管理网络的故障切换顺序,并把vmnic0和vmnic1全部放在“活动适配器”组中

VMware vSphere vCenter 5.1之管理网络及安全设置_style_05

6. 显示“适配器摘要”信息,选择“完成”完成添加网卡过程

VMware vSphere vCenter 5.1之管理网络及安全设置_title_06

7. 完加物理网卡添加,选择“关闭”

VMware vSphere vCenter 5.1之管理网络及安全设置_交换机_07

8. 完成物理网卡添加效果图

VMware vSphere vCenter 5.1之管理网络及安全设置_style_08

二、虚拟标准交换机和虚拟机端口组属性设置

1. 在vSwitch0虚拟标准交换机的属性圣诞框中,选择“vSwitch”,选择“编辑”

VMware vSphere vCenter 5.1之管理网络及安全设置_title_09

2. 选择“常规”选项卡,可以设置标准交换机的“端口数”,默认120,可以设置MTU值,默认是1500,如果该虚拟标准交换机用于iscsi,推荐MTU设置成“9000”

VMware vSphere vCenter 5.1之管理网络及安全设置_target_10

3. 在“安全”选项卡,设置网络安全策略

VMware vSphere vCenter 5.1之管理网络及安全设置_title_11

VMware vSphere vCenter 5.1之管理网络及安全设置_style_12

4. 在“流量调整”选项卡中,设置流量×××策略

VMware vSphere vCenter 5.1之管理网络及安全设置_target_13

VMware vSphere vCenter 5.1之管理网络及安全设置_style_14

5. 在“网卡绑定”选项卡,设置物理网卡负载策略及切换策略

VMware vSphere vCenter 5.1之管理网络及安全设置_title_15

VMware vSphere vCenter 5.1之管理网络及安全设置_blank_16

VMware vSphere vCenter 5.1之管理网络及安全设置_交换机_17

VMware vSphere vCenter 5.1之管理网络及安全设置_title_18

VMware vSphere vCenter 5.1之管理网络及安全设置_target_19

6. 选择“VM Manager Network”管理网络的虚拟机端口组,选择“编辑”

VMware vSphere vCenter 5.1之管理网络及安全设置_style_20

15. 在“网络标签”里输入自己需要的网络标签名称,如需要VLAN,则输入"VLAN ID",但同时也需要在物理网卡所接的物理交换机的端口设置成Trunk模式

VMware vSphere vCenter 5.1之管理网络及安全设置_title_21

16. 根据需要对网络安全策略进行单独调整,默认继承虚拟交换机“vSwitch0”的配置。

VMware vSphere vCenter 5.1之管理网络及安全设置_target_22

17. 如需要对管理网络的流量进行调整,默认继承虚拟标准交换机(vSwitch0)的配置

VMware vSphere vCenter 5.1之管理网络及安全设置_blank_23

18. 如需要,可以对管理网络的虚拟机端口组进行物理网络绑定及负载均衡策略的调整,默认继承虚拟标准交换机(vSwitch0)的配置

VMware vSphere vCenter 5.1之管理网络及安全设置_title_24

19. 选择“Management Network”vMkernel端口

VMware vSphere vCenter 5.1之管理网络及安全设置_title_25

20. 在用于管理的vMkernel,勾选“管理流量”,如果需要VLAN,则输入VLAN ID,如需要开户巨帧包,则调整“MTU”值为9000

VMware vSphere vCenter 5.1之管理网络及安全设置_交换机_26

21. 设置esxi主机的管理地址

VMware vSphere vCenter 5.1之管理网络及安全设置_blank_27

22. 根据需要调整网络安全策略,默认使用虚拟标准交换机的策略

VMware vSphere vCenter 5.1之管理网络及安全设置_style_28

23. 根据需要调整网络流量

VMware vSphere vCenter 5.1之管理网络及安全设置_target_29

24. 根据需要调整管理网络vmkernel的网卡绑定和负载均衡策略

VMware vSphere vCenter 5.1之管理网络及安全设置_style_30

后面再讲在VMware vSphere vCenter 6.7下面的网络设置。

  • 22
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lanhai96

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值