数据中心服务器托管VMware虚拟化网络配置最佳实践

简介:

通常把自己购买的服务器托管到一个具有双线网络接入的机房是一个不错的选择,每年的成本在1万元左右。

虚拟化能通过增加硬件的利用率来降低运行和维护物理服务器的成本。可以减少运行服务器工作负载所需的硬件数量。虚拟化的核心优势在于通过“一虚多”的方法提高灵活性和可扩展性,简化IT管理降低资金和运维等方面的成本。单台物理服务器上可以运行多个虚拟机形式的操作系统,并且每个操作系统都可以访问底层服务器的计算、网络、存储等资源。关于虚拟化的优势可以浏览VMware或Microsoft官方网站或者Google搜索。

如果需要多个操作系统为业务提供支持,并且所购买的服务器的性能比较高,那么采用虚拟化可能是一个不错的选择。

本文以安装了VMware ESXi的Dell PowerEdge Rack服务器为例,介绍一些服务器主机托管的经验。

之所以采用VMware虚拟化的原因有以下几点:

  1. 之前有使用经验,对其非常熟悉,短时间内就能把服务搭建好

  2. Hypervisor系统稳定,有大量的技术、文档、知识库支持

  3. VMware Infrastructure管理功能强大,代表业内顶尖水平

如果服务器所在的机房是双线网络接入,那么服务器通常需要3-4个公网IP。

最理想情况:4个IP:

  • 服务器远程管理模块(例如Dell 服务器通常叫做iDRAC、Cisco UCS的CIMC): IP 1个(必须)

  • VMware Infrastructure(VMware ESXi Management Network管理地址或者VMware vCenter Server IP地址):IP 1个 (可选)

  • 虚拟机网卡:IP 2个

之所以说中间的管理地址是可选的,是因为可以通过虚拟机的IP对VMware Infrastructure进行管理,特别是当有一台能连接到Internet的虚拟机,并且操作系统恰好是Windows系统的情况下,即便是没有,可以通过Linux虚拟机做转发通过VMware Web Client进行管理。

在将服务器发往机房之前,将服务器的远程管理模块配置好(设定好IP、用户名和密码,并测试确认无误),把VMware ESXi安装好(管理网络IP配置好,用户名和密码,并测试通过,做好网络接口标记和文档),之后就可以发走,跟机沟通好并房保持联系。

关于机房的网络。机房内一定会将服务器连接至交换机,这个毋庸置疑,但VMware ESXi的标准交换机(vSphere Standard switch)以及分布式交换机(不管是vSphere Distributed Switch还是Cisco Nexus 1000v)只能担当二层交换机(绝大部分功能)的作用,不具备任何的路由和NAT功能,因此必须把公网IP分配给虚拟机使用。

通常机房交换机连接到物理服务器都是trunk,即无vlan划分的,在VMware ESXi的网络中显示该端口组的vlan ID是0,观察的网络应该是全部。

此处以虚拟机使用Linux为例:

如果要为虚拟机配置1个IP,那么没有什么特别可说的。

如果要配置两个IP(例如一个电信IP一个联通IP),那么则可以为虚拟机分配一个网络适配器(网卡),对虚拟机而言,网卡eth0配置其中一个IP,并设置好子网掩码和网关。新建一个eth0:1,将此子网卡的IP设定成另一个IP,子网掩码填写255.255.255.255(32),不填写网关(谨记:默认网关只有1个,如果一组配置文件中设定了多个网关,Linux通常会将最后一个正确的网络配置中的网关设为启用)。

例子(以CentOS6.7为例)

# cat /etc/sysconfig/network-scripts/ifcfg-eth0   

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
DEVICE=eth0    
TYPE=Ethernet    
UUID=44fda55f-a701-41b0-9ebc-ace619fc256f    
ONBOOT= yes    
NM_CONTROLLED=no    
BOOTPROTO=none    
IPADDR=xxx.xxx.xxx.xxx    
PREFIX=26    
GATEWAY=xxx.xxx.xxx.xxx    
DNS1=8.8.4.4    
DNS2=114.114.114.114    
DEFROUTE= yes    
IPV4_FAILURE_FATAL= yes    
IPV6INIT=no    
NAME= "System eth0"    
HWADDR=00:0C:29:02:86:6B    
LAST_CONNECT=1461090075

# cat /etc/sysconfig/network-scripts/ifcfg-eth0\:1    

1
2
3
4
5
6
7
8
9
10
11
12
13
DEVICE=eth0:1    
TYPE=Ethernet    
UUID=44fda55f-a701-41b0-9ebc-ace619fc256f    
ONBOOT= yes    
NM_CONTROLLED=no    
BOOTPROTO=none    
IPADDR=xxx.xxx.xxx.xxx    
PREFIX=32    
DEFROUTE= yes    
IPV4_FAILURE_FATAL= yes    
IPV6INIT=no    
NAME= "System eth0:1"    
HWADDR=00:0C:29:02:86:6B

也可以为虚拟机配置两块网卡,即不使用子网卡,但其中一个网卡的IP设置方式与前面的设定方法相同。

其他建议:

  1. 建议安装VMware vCenter Server;

  2. 建议虚拟机的网络适配器类型为VMXNET3;

  3. 强烈建议VMware 虚拟机中安装VMware Tools;

  4. 一个不算建议的建议:尽可能使用英语+最小化安装Linux操作系统并选择稳定版本,例如能用CentOS不要用Ubuntu,能用CentOS6不要用CentOS7;

关联文章:

  1. VMware虚拟化实战经验分享——ESXi主机与虚拟机网络配置 

  2. VMware vSphere 关键概念理解与速查手册

一些可用的参考资料:

  1. 虚拟化的优势、原理和入门 http://www.vmware.com/cn/virtualization/overview.html

  2. Hyper-V 概述 https://technet.microsoft.com/zh-cn/library/cc816638(v=ws.10).aspx

  3. Set up CIMC for UCS C-Series Server http://www.cisco.com/c/en/us/support/docs/servers-unified-computing/ucs-c200-m1-high-density-rack-mount-server/111455-setup-cimc-c-series.html

  4. Networking Best Practices http://pubs.vmware.com/vsphere-55/index.jsp?topic=%2Fcom.vmware.vsphere.networking.doc%2FGUID-35B40B0B-0C13-43B2-BC85-18C9C91BE2D4.html

  5. 思科 Nexus 1000V虚拟交换机

tag: VMware网络配置,服务器托管,Mware虚拟机网络配置

--end--



本文转自 urey_pp 51CTO博客,原文链接:http://blog.51cto.com/dgd2010/1765796,如需转载请自行联系原作者



目录
打赏
0
0
0
0
347
分享
相关文章
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
149 2
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
29 0
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
HTTP代理服务器在网络安全中的重要性
随着科技和互联网的发展,HTTP代理IP中的代理服务器在企业业务中扮演重要角色。其主要作用包括:保护用户信息、访问控制、缓存内容、负载均衡、日志记录和协议转换,从而在网络管理、性能优化和安全性方面发挥关键作用。
114 2
数据中心服务器机架是什么
数据中心服务器机架是用于容纳服务器、存储器等IT设备的结构,旨在提升数据中心的管理与运营效率。常见的类型包括开放式机架、封闭式机柜和壁挂式机架,每种类型各有特点,适用于不同的场景需求。选择时需考虑尺寸、承重、冷却效率及安全性等因素,以确保最佳的使用效果。
215 4
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
314 3
提升网络安全防御有效性,服务器DDoS防御软件解读
提升网络安全防御有效性,服务器DDoS防御软件解读
132 1
提升网络安全防御有效性,服务器DDoS防御软件解读
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
1682 2
搭建Kubernetes v1.31.1服务器集群,采用Calico网络技术
在阿里云服务器上部署k8s集群,一、3台k8s服务器,1个Master节点,2个工作节点,采用Calico网络技术。二、部署nginx服务到k8s集群,并验证nginx服务运行状态。
1655 1

热门文章

最新文章