数据中心服务器托管VMware虚拟化网络配置最佳实践

简介:

通常把自己购买的服务器托管到一个具有双线网络接入的机房是一个不错的选择,每年的成本在1万元左右。

虚拟化能通过增加硬件的利用率来降低运行和维护物理服务器的成本。可以减少运行服务器工作负载所需的硬件数量。虚拟化的核心优势在于通过“一虚多”的方法提高灵活性和可扩展性,简化IT管理降低资金和运维等方面的成本。单台物理服务器上可以运行多个虚拟机形式的操作系统,并且每个操作系统都可以访问底层服务器的计算、网络、存储等资源。关于虚拟化的优势可以浏览VMware或Microsoft官方网站或者Google搜索。

如果需要多个操作系统为业务提供支持,并且所购买的服务器的性能比较高,那么采用虚拟化可能是一个不错的选择。

本文以安装了VMware ESXi的Dell PowerEdge Rack服务器为例,介绍一些服务器主机托管的经验。

之所以采用VMware虚拟化的原因有以下几点:

  1. 之前有使用经验,对其非常熟悉,短时间内就能把服务搭建好

  2. Hypervisor系统稳定,有大量的技术、文档、知识库支持

  3. VMware Infrastructure管理功能强大,代表业内顶尖水平

如果服务器所在的机房是双线网络接入,那么服务器通常需要3-4个公网IP。

最理想情况:4个IP:

  • 服务器远程管理模块(例如Dell 服务器通常叫做iDRAC、Cisco UCS的CIMC): IP 1个(必须)

  • VMware Infrastructure(VMware ESXi Management Network管理地址或者VMware vCenter Server IP地址):IP 1个 (可选)

  • 虚拟机网卡:IP 2个

之所以说中间的管理地址是可选的,是因为可以通过虚拟机的IP对VMware Infrastructure进行管理,特别是当有一台能连接到Internet的虚拟机,并且操作系统恰好是Windows系统的情况下,即便是没有,可以通过Linux虚拟机做转发通过VMware Web Client进行管理。

在将服务器发往机房之前,将服务器的远程管理模块配置好(设定好IP、用户名和密码,并测试确认无误),把VMware ESXi安装好(管理网络IP配置好,用户名和密码,并测试通过,做好网络接口标记和文档),之后就可以发走,跟机沟通好并房保持联系。

关于机房的网络。机房内一定会将服务器连接至交换机,这个毋庸置疑,但VMware ESXi的标准交换机(vSphere Standard switch)以及分布式交换机(不管是vSphere Distributed Switch还是Cisco Nexus 1000v)只能担当二层交换机(绝大部分功能)的作用,不具备任何的路由和NAT功能,因此必须把公网IP分配给虚拟机使用。

通常机房交换机连接到物理服务器都是trunk,即无vlan划分的,在VMware ESXi的网络中显示该端口组的vlan ID是0,观察的网络应该是全部。

此处以虚拟机使用Linux为例:

如果要为虚拟机配置1个IP,那么没有什么特别可说的。

如果要配置两个IP(例如一个电信IP一个联通IP),那么则可以为虚拟机分配一个网络适配器(网卡),对虚拟机而言,网卡eth0配置其中一个IP,并设置好子网掩码和网关。新建一个eth0:1,将此子网卡的IP设定成另一个IP,子网掩码填写255.255.255.255(32),不填写网关(谨记:默认网关只有1个,如果一组配置文件中设定了多个网关,Linux通常会将最后一个正确的网络配置中的网关设为启用)。

例子(以CentOS6.7为例)

# cat /etc/sysconfig/network-scripts/ifcfg-eth0   

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
DEVICE=eth0    
TYPE=Ethernet    
UUID=44fda55f-a701-41b0-9ebc-ace619fc256f    
ONBOOT= yes    
NM_CONTROLLED=no    
BOOTPROTO=none    
IPADDR=xxx.xxx.xxx.xxx    
PREFIX=26    
GATEWAY=xxx.xxx.xxx.xxx    
DNS1=8.8.4.4    
DNS2=114.114.114.114    
DEFROUTE= yes    
IPV4_FAILURE_FATAL= yes    
IPV6INIT=no    
NAME= "System eth0"    
HWADDR=00:0C:29:02:86:6B    
LAST_CONNECT=1461090075

# cat /etc/sysconfig/network-scripts/ifcfg-eth0\:1    

1
2
3
4
5
6
7
8
9
10
11
12
13
DEVICE=eth0:1    
TYPE=Ethernet    
UUID=44fda55f-a701-41b0-9ebc-ace619fc256f    
ONBOOT= yes    
NM_CONTROLLED=no    
BOOTPROTO=none    
IPADDR=xxx.xxx.xxx.xxx    
PREFIX=32    
DEFROUTE= yes    
IPV4_FAILURE_FATAL= yes    
IPV6INIT=no    
NAME= "System eth0:1"    
HWADDR=00:0C:29:02:86:6B

也可以为虚拟机配置两块网卡,即不使用子网卡,但其中一个网卡的IP设置方式与前面的设定方法相同。

其他建议:

  1. 建议安装VMware vCenter Server;

  2. 建议虚拟机的网络适配器类型为VMXNET3;

  3. 强烈建议VMware 虚拟机中安装VMware Tools;

  4. 一个不算建议的建议:尽可能使用英语+最小化安装Linux操作系统并选择稳定版本,例如能用CentOS不要用Ubuntu,能用CentOS6不要用CentOS7;

关联文章:

  1. VMware虚拟化实战经验分享——ESXi主机与虚拟机网络配置 

  2. VMware vSphere 关键概念理解与速查手册

一些可用的参考资料:

  1. 虚拟化的优势、原理和入门 http://www.vmware.com/cn/virtualization/overview.html

  2. Hyper-V 概述 https://technet.microsoft.com/zh-cn/library/cc816638(v=ws.10).aspx

  3. Set up CIMC for UCS C-Series Server http://www.cisco.com/c/en/us/support/docs/servers-unified-computing/ucs-c200-m1-high-density-rack-mount-server/111455-setup-cimc-c-series.html

  4. Networking Best Practices http://pubs.vmware.com/vsphere-55/index.jsp?topic=%2Fcom.vmware.vsphere.networking.doc%2FGUID-35B40B0B-0C13-43B2-BC85-18C9C91BE2D4.html

  5. 思科 Nexus 1000V虚拟交换机

tag: VMware网络配置,服务器托管,Mware虚拟机网络配置

--end--



本文转自 urey_pp 51CTO博客,原文链接:http://blog.51cto.com/dgd2010/1765796,如需转载请自行联系原作者



相关文章
|
4月前
|
安全 Ubuntu 应用服务中间件
Web服务器安全最佳实践
【8月更文第28天】随着互联网的发展,Web服务器成为了企业和组织的重要组成部分。然而,这也使得它们成为黑客和恶意软件的目标。为了确保数据的安全性和系统的稳定性,采取适当的安全措施至关重要。本文将探讨一系列保护Web服务器的最佳策略和技术,并提供一些实用的代码示例。
379 1
|
1月前
|
安全 数据中心
数据中心服务器机架是什么
数据中心服务器机架是用于容纳服务器、存储器等IT设备的结构,旨在提升数据中心的管理与运营效率。常见的类型包括开放式机架、封闭式机柜和壁挂式机架,每种类型各有特点,适用于不同的场景需求。选择时需考虑尺寸、承重、冷却效率及安全性等因素,以确保最佳的使用效果。
66 4
|
1月前
|
算法 数据中心
数据结构之数据中心网络路由(BFS)
本文介绍了数据中心网络路由中使用广度优先搜索(BFS)算法的重要性及其应用。随着数据中心从集中式大型机系统发展到分布式架构,高效的数据路由成为确保低延迟、高吞吐量和网络可靠性的关键。BFS通过系统地探索网络层次,从源节点开始向外遍历,确保发现最短路径,特别适合于数据中心网络环境。文中还提供了BFS算法的具体实现代码,展示了如何在数据中心网络中应用该算法来查找节点间的最短路径,并讨论了BFS的优缺点。
45 0
数据结构之数据中心网络路由(BFS)
|
1月前
|
缓存 负载均衡 监控
性能优化:Node.js高效服务器开发技巧与最佳实践
【10月更文挑战第29天】在Node.js服务器开发中,性能优化至关重要。本文介绍了几种高效开发的最佳实践,包括使用缓存策略、采用异步编程、实施负载均衡和性能监控。通过示例代码展示了如何实现这些技术,帮助开发者构建更快、更稳定的Node.js应用。
81 2
|
3月前
|
数据采集 存储 监控
网络爬虫的最佳实践:结合 set_time_limit() 与 setTrafficLimit() 抓取云盘数据
本文探讨了如何利用 PHP 的 `set_time_limit()` 与爬虫工具的 `setTrafficLimit()` 方法,结合多线程和代理 IP 技术,高效稳定地抓取百度云盘的公开资源。通过设置脚本执行时间和流量限制,使用多线程提高抓取效率,并通过代理 IP 防止 IP 封禁,确保长时间稳定运行。文章还提供了示例代码,展示了如何具体实现这一过程,并加入了数据分类统计功能以监控抓取效果。
75 16
网络爬虫的最佳实践:结合 set_time_limit() 与 setTrafficLimit() 抓取云盘数据
|
2月前
|
存储 数据库 虚拟化
无缝过渡:企业级服务器迁移的策略与最佳实践
【10月更文挑战第4天】随着企业数字化转型的加速,服务器迁移成为企业IT基础设施升级的重要环节。本文从架构与规划的视角,探讨了企业级服务器迁移的策略与最佳实践,旨在帮助企业实现无缝过渡,降低迁移风险,提高迁移效率。
292 4
|
2月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
75 5
|
2月前
|
虚拟化 网络虚拟化 网络架构
虚拟机 VMware Workstation 16 PRO 的网络配置
虚拟机 VMware Workstation 16 PRO 的网络配置
93 2
|
3月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
2月前
|
移动开发 网络协议 测试技术
Mininet多数据中心网络拓扑流量带宽实验
Mininet多数据中心网络拓扑流量带宽实验
81 0

热门文章

最新文章