一、配置虚拟机网络

 1、概述(esxi 比workstation,vmware server,网络功能更强大)

  1. workstation和vmware server每块物理网卡可以给多个虚拟机使用,多个物理网卡不能同时给一个或多个虚拟机,esxi,可以将主机的多个网卡绑定成一个虚拟交换机分配给虚机使用来提高虚拟网络性能及容错功能。
  2. 可以将虚拟机与物理网络连接
  3. 虚拟机虚拟网卡》虚拟交换机》主机物理网卡》物理交换机

 2、虚机交换机有两种,vss,vds

  1. VMware虚拟交换机包括:虚拟标准交换机(vsphere标准交换机)和虚拟分布式交换机(vsphere distributed switch)
  2. 在生成环境中可以把属于不同网络的多块网卡划分到不同的虚拟交换机,可以用来做冗余

 3、名词概念

  物理网络:为了使物理机之间能够收发数据,在物理机间建立的网络。VMware ESXI 运行于物理机之上。

  虚拟网络:在单台物理机上运行的虚拟机之间为了互相通信,虚拟机可以连接到在添加网络时创建的虚拟网络。

  物理以太网交换机:管理物理网络上计算机之间的网络流量。一台交换机可具有多个端口,每个端口都可与网络上的计算机或其他交换机连接,可按某种方式对每个端口的行为进行配置,交换机将会了解到俩姐其端口的主机,并使用该信息向正确的物理机转发流量,可以将多个交换机连接在一切,形成较大的网络,主流交换机还有一些高级功能,冗余配置,端口隔离,acl等。

  VSS:和物理交换机类似但是没有物理交换机的高级功能

  VDS:可以充当数据中心所有关联主机的单一交换机,以提供虚拟网络的集中式置备、管理以及监控。可以在vCenter Server 系统上配置vds,该配置将传播至与该交换机关联的所有主机。这使得虚拟机可在跨多个主机进行迁移时确保网络配置一致。

  主机代理交换:驻留在vds关联的每个主机上的隐藏标准交换机。主机代理交换机会将vds上设置的网络配置复制到特定主机

  分布式端口:连接到主机的VMkernel或虚拟机的网络适配器的vds上的一个端口

  分布式端口组:与vds关联的要给端口组,并为每个成员端口指定端口配置选项。分布式端口组可定义通过vds连接到网络的方式

  网卡成组:当多个上行链路适配器与单个交换机相关联以形成小组时,就会发生网卡成组。小组将物理网络和虚拟网络之间的流量负载分摊给其所有或部分成员,或在出现硬件故障或网络中断时提供被动故障切换。

  vlan:可以隔离端口广播,如同位于不同物理分段上一样,标准为802.1q

  VMkernel TCP/IP 网络:VMkernel 网络层提供与主机的连接,并处理vsphere vMotion、ip存储器、Fault Tolerance和Virtual SAN的标准基础架构流量。

  IP 存储器:将TCP/IP网络通信用作其基础的任何形式的存储器,iSCSI可用作虚拟机数据存储,NFS可用作虚拟机数据存储并用于直接挂载.ISO文件,这些文件对于虚拟机显示为CD-ROM。

  TCP 分段清除:TCP分段清除(TSO)可使TCP/IP堆栈发出非常大的帧(达到64k),即使接口的最大传输单元(MTU)较小也是如此。然后网络适配器将较大的帧分成MTU大小的帧,并预置一份初始TCP/IP标头的调整后副本。

  虚拟网络提供多种服务,可以开启esxi中的两种类型

    1)将虚拟机链接到物理网络以及相互连接虚拟机

    2)将VMkernel服务(nfs,iscsi,vMotion)链接至物理网络

 4、vSphere标准交换机

  可以创建名为vSphere标准交换机的抽象网络设备。标准交换机可以在同一vlan中的虚拟交换机之间进行内部流量桥接,并链接至外部网络。

  如果提供主机和虚拟机的网络连接,在标准交换机上将主机的物理网卡连接到上行链路端口。虚拟机具有在编制交换机上连接到端口组网络适配器(vNIC)。每个端口组可以使用一个或多个物理网卡来处理其流量。如果某个端口组没有与其连接的物理网卡,则相同端口组上的虚拟机只能彼此进行通信,而无法与外部网络进行通信。 

  下图为标准交换机示意图

  

  vsphere标准交换机和物理交换机非常相似,主机上的虚拟机网络适配器和物理网卡使用交换机上的逻辑端口,每个适配器使用一个端口,标准交换机上的每个逻辑端口都是单一端口组的成员

  标准交换机上的每个标准端口组都是由一个对于当前主机必须保持唯一的网络标签来识别。可以使用网络标签来是虚拟机的网络配置可在主机间移植。应为数据中心的端口组提供相同标签,这些端口组使用在物理网络中连接到一个广播域的物理网卡。反过来,如果两个端口组连接不同广播域中的物理网卡,则这两个端口组应具有不通的标签。

  例如,可以创建生产和测试环境端口组来在物理网络中共享同一广播域的主机的虚拟机网络。在创建端口组的时候,VLAN ID 是可选的,他用于将端口组流量限制在物理网络内的一个逻辑以太网网段中。要使端口组接受同一个主机可见、但来自多个VLAN的流量,则必须将VLAN ID 设置为VGT(VLAN 4095)。

  虽然概念比较多,是值得学习的,操作还是挺简单的

  vsphere client 可以添加虚拟交换机,如果vds,则必须使用vcenter server

  5、标准交换机实验

   需要了解的知识点:

    1)每台主机可以添加到多个标准交换机。

    2)每个vsphere标准交换机可以上联主机的一个或多个物理网卡,多块网卡可以起到负载均衡与故障转移使用

    3)每个vss可以有多个虚拟端口,每个vss最多4088个虚拟端口

    4)vss的每个逻辑单口都是单一端口组的成员,也可以分配一个或多个端口组

   拓扑图如下      

  

  规划  

  三台esxi,每台6块网卡,一台vcsa

  每个主机前两块网卡连接到一个vlan,假设是vlan216,其ip地址就是192.168.216.0/24,网关是192.168.216.1

  在来两块网卡连接到另外一个vlan,假设是vlan13,其ip地址段为192.168.13.0/24,网关是192.168.13.1

  最后两块网卡连接到交换机的trunk端口

  开始配置

  

  先编辑第一个交换机,默认为vm network,改为vmnet8 ,3台主机相同配置

  然后虚拟机重新选网卡

  

  接下来开始创建第二个标准交换机

  

  

  

  

  

  

  三台也是同样的配置,这样我们两个标准交换机就配置完成了

  

  补充:

   首先已经vss已经有两个,vswitch0,vswitch1,我们创建的顺序应该是,假如交换机已经创建好接下来--->创建端口组--->创建VMkernel,举个例子我们分别给vswitch0,1添加vmnet1,vmnet8的端口组,和vmnet1-vmk,vmnet8-vmk 

  

 vswtich0 一样的步骤这里省略 

转载请注明出处:https://www.cnblogs.com/zhangxingeng/p/9951297.html

vmware vcsa-6.5 网络架构之虚拟机的标准交换机的更多相关文章

  1. vmware vcsa-6.5 网络架构之虚拟机的分布式交换机

    一.配置VDS 必须来用vcenter server来配置 下面一些理论是抄的王老师的,供大家学习,主意在于学习技术,分享知识. 1.VDS架构图如下: 2.架构图里面有两个逻辑层,数据面板,管理面板 ...

  2. VMware同时使用三种网络模式的虚拟机,测试连通性

    参考资料: 虚拟机中桥接不自动分配IP与设置静态IP问题: https://blog.csdn.net/u013187057/article/details/80579211 腾讯课堂: https: ...

  3. mac vmware fusion10 nat 模式网络配置

    mac vmware fusion10 nat 模式网络配置 1.虚拟机选择 nat 模式 虚拟机-->网络适配器-->网络适配器设置-->连接网络适配器(对勾)-->与我的 ...

  4. 数据中心网络架构的问题与演进 — CLOS 网络与 Fat-Tree、Spine-Leaf 架构

    目录 文章目录 目录 前文列表 CLOS Networking Switch Fabric 胖树(Fat-Tree)型网络架构 Fat-Tree 拓扑示例 Fat-Tree 的缺陷 叶脊(Spine- ...

  5. Vmware vsphere 网络架构

    VMware vSphere架构下服务器会虚拟出交换机来供ESX Host虚拟机来使用,虚拟交换机有两种,vSwitch虚拟交换机和vNetwork分布式虚拟交换机,每个ESX Host均有一个标准v ...

  6. Windows和linux虚拟机之间联网实现SSH远程连接以及VMware的3种网络模式[NAT、桥接和Host-only]

    Windows和linux虚拟机之间联网实现SSH远程连接以及VMware的3种网络模式[NAT.桥接和Host-only] 作者:天齐 一.Windows和linux虚拟机之间联网实现SSH远程连接 ...

  7. SDN理解:云数据中心底层网络架构

    目录 - 目录 - 云数据中心流量类型 - NSX整体网络结构 - 管理网络(API网络) - 租户网络 - 外联网络 - 存储网络 - openstack整体网络结构 - 管理网络:(上图中蓝线) ...

  8. 网络知识--OSI七层网络与TCP/IP五层网络架构及二层/三层网络

    作为一个合格的运维人员,一定要熟悉掌握OSI七层网络和TCP/IP五层网络结构知识. 废话不多说!下面就逐一展开对这两个网络架构知识的说明:一.OSI七层网络协议OSI是Open System Int ...

  9. 网络知识梳理--OSI七层网络与TCP/IP五层网络架构及二层/三层网络(转)

     reference:https://www.cnblogs.com/kevingrace/p/5909719.html https://www.cnblogs.com/awkflf11/p/9190 ...

随机推荐

  1. Exp 8 Web基础

    Exp 8 Web基础 20154305 齐帅 一.实践要求: (1).Web前端HTML 能正常安装.启停Apache.理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML. ...

  2. Note | 常用指令和教程

    目录 Ubuntu操作系统 基础操作 SSH-ubuntu 登录退出 设置SSH秘钥以免密登录 设置别名以免IP登录 传输文件 设置短密码 驱动问题(循环自登陆,分辨率异常) boot空间不足 Win ...

  3. Z-Stack - Modification of Zigbee Device Object for better network access management

    写一份赏心悦目的工程文档,是很困难的事情.若想写得完善,不仅得用对工具(use the right tools),注重文笔,还得投入大把时间,真心是一件难度颇高的事情.但,若是真写好了,也是善莫大焉: ...

  4. 针对zstack虚拟机导出的问题的解决办法!

    1. nfs 首先定位image所在位置: 云主机--〉云盘操作--〉配置信息--〉更多信息--安装路径 /opt/zstack/nfsprimarystorage/prim-aab63dc6284f ...

  5. Django积木块六——验证用户是否登录

    验证用户是否登录 # 开始在用户登录的时候验证结束后login登录 # request.user.is_authenticated() {% if request.user.is_authentica ...

  6. Codeforces831C Jury Marks

    C. Jury Marks time limit per test 2 seconds memory limit per test 256 megabytes input standard input ...

  7. 9-Unittest+HTMLTestRunner不能生成报告解决方法

    1.问题现象 在使用HTMLTestRunner生成测试报告时,出现程序运行不报错,但不能生成报告的情况. 刚开始找了很久没发现问题,后来加上打印信息,发现根本没执行生成报告这部分代码.最后网上找到原 ...

  8. 轻松读懂IL

    轻松读懂IL先说说学IL有什么用,有人可能觉得这玩意平常写代码又用不上,学了有个卵用.到底有没有卵用呢,暂且也不说什么学了可以看看一些语法糖的实现,或对.net理解更深一点这些虚头巴脑的东西.最重要的 ...

  9. 基于Fusioncharts的报表统计

    先了解fusioncharts插件,fusioncharts是一款基于XML和flash的报表组件,支持Java.PHP.AngularJS等等开发语言,所以,开发出来,加入swf文件,就可以出现动态 ...

  10. CentOS 7 - 更新JDK,删除旧JDK,安装新JDK

    一,检查是否安装JDK. yum list installed | grep java 二,删除旧JDK. yum -y remove java-1.7.0-openjdk* yum -y remov ...