一、適用場景
1、使用專業服務器跑多種不同的業務,每種業務可能所需運行的server環境不同,有的需要Linux server CentOS7/8、kali、unbuntu……有的需要windows server2008、2003、2016、2019、2022……
2、本例采用的是VMware ESXi6.7 update 3版本,添加萬兆網卡作為上行鏈路,對應服務器vlan 129,使用192.168.129.0/24網段中的地址。
3、了解本例后,可針對不同用途的服務器或存儲配置對應的網段。如:監控網絡存儲、NTP校時服務器、WEB服務器、文件服務器、財務服務器、日志服務器……不同區域或不同功能訪問控制會有區別時,就有必要對vm服務器進行網段的區分。
二、vmware原理圖
三、專業術語說明
1、VMkernel網卡(管理網絡的管理網卡,vmware可視狀態vmnic0、vmnic1……其中之一)
供esx主機自己使用的,叫vmKerner端口,這些端口可以有不同的用途,包括: vMotion、lscsi、管埋、FT、VSAN等。
VMkernel 是虛擬化的核心和推動力,由 VMware 開發并提供與其他操作系統提供的功能類似的某些功能,如進程創建和控制、信令、文件系統和進程線程。VMkernel控制和管理服務器的實際資源,它用資源管理器排定VM順序,為它們動態分配CPU時間、內存和磁盤及網絡訪問。它還包含了物理服務器各種組件的設備驅動器——例如,網卡和磁盤控制卡、VMFS文件系統和虛擬交換機。
VMKernel Port: vmkernel port是需要配置ip地址和網關的,其主要用于管理網絡、SCSi、存儲網絡、VMotion、NFS存儲、FT網絡等等,可以建立多個VMKernel網絡,將每個網絡都獨立開來。
2、虛擬交換機vswitch
虛擬交換機必須包含port group 以及uplinks,如果沒有port或者port group則無法與VMkernel和VM通信,如果沒有uplinks則VM就無法與外網通信,所以這兩個都是必須的。port group是用于劃分不同類型的流量的,uplinks是提供虛擬機與物理網絡通信,沒有uplinks同一個switch里的虛擬機,是可以通信的,但是虛擬機是無法與物理網絡或者另一個vswitch里面的虛擬機通信。
3、端口組port Group(供虛擬機使用的,叫端口組)
虛擬交換機上的一組虛擬端口,每個ESXi可以包含多個虛擬switch,每個switch可以提供1000多個端口給虛擬機使用。有不同類型的端口組:
(1)虛擬機端口組
(2)VMkernel 端口組
虛擬機端口組是連接虛擬機的方式。例如,我可能有一個帶有單個 VLAN、多個 VLAN(VLAN 中繼)的端口組,或者在分布式虛擬交換機的情況下是專用 VLAN。
4、上行鏈路uplink(上行鏈路通常指虛擬網絡的上行物理鏈路)
上行鏈路是在虛擬與物理網絡之間起橋梁作用的物理以太網絡適配器。與物理以太網絡適配器相連的虛擬端口稱為上行鏈路端口。一臺主機最多可以有 32 條上行鏈路。
與物理交換機類似,虛擬交換機維護一個“MAC:端口”轉發表,并執行幀目的地查找和幀轉發。
四、配置過程
1、物理連接
(1)物理服務器端,添加一條新光纖,如下圖箭頭的位置
(2)交換機端接到萬兆鏈路接口上
2、區分物理網卡,本例共有5塊物理網卡,其中1個物理服務器上集成的千兆網卡,另有4個萬兆網卡,本例添加vmnic2網卡,接好物理光模塊與光纖線路后,該網卡上線。
3、配置物理鏈路,使網卡工作在服務器所在的網段,本例以vlan 129來操作
4、添加虛擬標準交換機,將標準交換機與上行鏈路的物理網卡綁定,使該標準交換機中的數據傳輸,經上行鏈路的物理網卡到達物理網絡交換機乃至整個網絡。
5、指定虛擬交換機名稱與對應的物理網卡,為區分不同的物理網卡所在VLAN,所以本例以vlan為名稱,便于以后多種不同功能的服務器部署
6、添加標準交換機后,可以看到物理適配器已經在標準交換機中
7、添加端口組到對應的標準交換機中
8、此時再看虛擬標準交換機,其中就有了端口組
9、然后就可以把某臺vm server配置該新添加的網卡作為上行鏈路
10、打開vm server
11、開機后,可以看到虛擬的標準交換機中上行鏈路網卡與虛擬機的網卡都變亮,正常運行中了
12、此時登錄到vm server,查看網卡所在的vlan與預計配置的對應,說明物理網卡與邏輯網絡是匹配的狀態
此時,就完成了端口組、虛擬標準交換機、上行鏈路的配置,及將vm server虛擬機加入到虛擬標準交換機的過程。VmKernel管理網卡一般是在安裝ESXi系統時指定其管理網卡的ip地址。本例未做復雜的VmKernel多網卡,也不用做vmotion的遷移,所以更大虛擬化網絡環境中的分布式交換機也就用不上,以后有機會再分享。
本文至此結束,不足之處敬請批評指正。