虚拟化多多少少都用过,用的最多的就是个人版的vmware workstation,跟orace VitualBox,前者用于模拟Windows、Lnux服务器,测试机,后者则是华为、华三模拟器必须要的一个组件,但是个人版相对的局限性,比如没有van的支持、高可用性解决方案,那么真正的企业网里面,一个虚拟化的服务器可能会安装N多的虚拟机,这些虚拟机跟平时的终端一样需要分部在各个区域,当然这里是逻相性的来规划,这样就得用到VLAN,而多VLAN就沙及到Trunk来透传,需要跟交换机进行对接,那么虚拟化系统是如何完成这个操作的呢?
了解exsi虚拟交换机
企业虚拟化网络
上面是一个简化的拓扑图,假设虚拟化服务器直接接在核心上面,在配置上需要考虑哪些。
办公网1与办公网2,下面的终端都接在接入交换机上,核心根据下面接入交换机的类型来配置access还是trunk。
一般对接物理服务器的时候,肯定也是直接根据下面的交换机来决定是配置access还是trunk,虚拟化服务器不同,里面有多个虚拟机,并且对应不同的区域。
物理网卡与虚拟交换机的对应关系
每个服务器都是有物理网卡的,在exsi里面,通常情况下它并不能直接使是物理网卡,而是诵过虚拟交换机来关联物理网卡(直诵除外,比如上面有四个物理网卡,虚拟机是不可以直接调用的。
打开一个虚拟机,查看网络适配器的选择,可以发现没有这四个物理网卡的名称,而是其他名称,物理网卡必须关联虚拟交换机。
这里创建了两个虚拟交换机,以为这台服务器正在使用中,所以没办法从0开始,默认情况下只右一个vSwitch0的,其余的虚拟机都需要自己创建,在创建的时候需要你关联一个上行链路,这个上行链路指的就是物理网卡,比如vSwitch0关联的是vmnic0网卡。
只要物理网卡关联了虚拟交换机,那么这个物理网卡就是trunk模式,默认放行所有VLAN,一个物理网卡只能被一个虚拟交换机关联,但是一个虚拟交换机可以关联多个物理网卡。
虚拟机如何关联VLAN
实际交换机把一个配置成access然后加入对应vlan内,这样就关联上了,所以在exsi虚拟交换机,使用端口组
端口组可以理解为交换机上面的虚拟网卡,用来关联虚拟机。
虚拟机关联端口组
端口组关联虚拟交换机
虚拟交换机关联上行链路物理网卡
下面将办公网1放到vlan11,办公网2放到vlan12,公用服务器放到vlan13
这里创建了3个,不同的vlan,但是关联的都是同一个虚拟交换机,端口组完成创建剩下的把虚拟机关联到端口组
右机虚拟机点击编辑设置
网卡选择BGW1-11把虚拟机也关联对应的端口组
下面就直接在交换机上面配置trunk允许指定的vlan通过,后期如果需要访问限制,可以使用ACL进行处理。