VMware虚拟化技术培训(6) 虚拟网络和虚拟存储

简介:

1. 配置虚拟网络

vSphere中的网络配置相比VMware Workstation或是Hyper-v要复杂的多,下面只是个人的一知半解。
首先对于物理服务器,在生产环境中一般需要配备6块网卡,分别用于连接3种不同的网络:
2块网卡用于连接生产网络;
2块网卡用于连接存储网络;
2块网卡用于连接管理网络。
之所以每种网络都用2块网卡连接,目的很明显是为了实现冗余。
生产环境中的虚拟化平台拓扑大致如下图所示:

在我们的培训中,物理服务器安装了2块网卡,但讲师只启用了其中的一块,另一块未连接。在生产环境中,存储网络跟生产网络是一定要分开的。
下面重点看一下虚拟网络,这里要涉及到很多概念。
首先通过物理网卡可以创建出虚拟交换机,虚拟交换机可以由一块或多块物理网卡组成,但每块物理网卡只能属于一个虚拟交换机。vSphere中的所有网络功能都是通过虚拟交换机实现的,安装好ESXi之后,系统会自动创建一个名为vSwitch0的虚拟交换机。

在虚拟交换机上可以实现不同的功能,这些功能可以分别由VMKernel端口或是端口组来实现。对于VMKernel端口和端口组可以这样来理解:
端口组,专门给虚拟机使用。它的作用类似于VMware Workstation中的网卡桥接,要将虚拟机连入物理网络,首先就得将虚拟机接入某个端口组。
VMKernel端口,专门给物理服务器使用。比如要在物理服务器间之间进行vMotion迁移,或是要为物理服务器连接一个网络存储设备,那么都首先需要创建相应的VMKernel端口。
虚拟网络中各个概念之间的关系如下图所示:

下面我们先来创建一个端口组。
在vCenter中选中某台物理服务器,在“配置/网络”中打开虚拟交换机的属性设置。然后在属性界面中点击“添加”按钮,打开网络连接创建向导:

连接类型选择“虚拟机”:

选择在vSwitch0虚拟交换机上创建端口组:

为端口组起一个名字,这里叫做test。同时设置端口组不加入vlan

端口组创建完成后,就可以将其分配给虚拟机使用了。

位于同一个虚拟交换机上的所有端口组之间都可以互相通信,但是可以通过将端口组加入不同的vlan,这样就可以将虚拟机进行隔离了。
下面我们再来创建一个VMkernel端口,在前面创建虚拟机的操作中,在挂接网络存储时,就是先创建了一个VMkernel端口。这里我们创建一个VMkernel端口,作为对物理服务器的管理端口。
同样打开添加网络连接向导,连接类型选择Vmkernel:

虚拟交换机仍然选择vSwitch0

VMkernel端口起个名字manager2

VMkernel端口必须要指定IP

VMkernel端口创建完成后,我们就可以用它来连接管理这台物理服务器了。


 

2. 配置虚拟存储

存储是虚拟化之母,前面已经多次提到过,虚拟化的很多高级功能,如vMotion迁移、DRS动态资源分配等都需要有共享存储的支持。而共享存储目前使用最多的就是iSCSI。
iSCSI最大的优点是可以直接基于我们目前所使用的以太网来实现,而无需对网络进行任何的改造,因为它是直接将数据封装在IP数据包中进行传输的。

下图是一个典型的基于iSCSI的虚拟化平台:

iSCSI也涉及到一些相关概念:
iSCSI发起者,也就是要使用iSCSI存储设备的客户端。比如我们的Win7系统中就已经自带了iSCSI的发起程序,可以作为发起者来连接网络中设置好的iSCSI存储设备。
在虚拟化平台中,ESXi服务器就是一个iSCSI发起者。

iSCSI目标,也就是存储设备。
LUN,iSCSI Logical Unit逻辑单元,lun类似于逻辑分区,可以为lun分配IP地址,由发起端进行连接。
在vCenter中挂接iSCSI存储的流程大致如下图所示,具体操作在前面创建虚拟机时已经操作过了。

本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1259475


相关文章
|
3月前
|
网络协议 API 网络安全
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
694 3
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
|
3月前
|
数据采集 监控 网络安全
VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
404 3
VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
|
3月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
|
4月前
|
监控 前端开发 安全
Netty 高性能网络编程框架技术详解与实践指南
本文档全面介绍 Netty 高性能网络编程框架的核心概念、架构设计和实践应用。作为 Java 领域最优秀的 NIO 框架之一,Netty 提供了异步事件驱动的网络应用程序框架,用于快速开发可维护的高性能协议服务器和客户端。本文将深入探讨其 Reactor 模型、ChannelPipeline、编解码器、内存管理等核心机制,帮助开发者构建高性能的网络应用系统。
288 0
|
4月前
|
安全 测试技术 虚拟化
VMware-三种网络模式原理
本文介绍了虚拟机三种常见网络模式(桥接模式、NAT模式、仅主机模式)的工作原理与适用场景。桥接模式让虚拟机如同独立设备接入局域网;NAT模式共享主机IP,适合大多数WiFi环境;仅主机模式则构建封闭的内部网络,适用于测试环境。内容简明易懂,便于理解不同模式的优缺点与应用场景。
629 0
|
5月前
|
机器学习/深度学习 监控 安全
解密虚拟化弹性内存:五大核心技术与实施策略
本文深入解析虚拟化环境中实现内存弹性管理的五大核心技术与实施策略。内容涵盖内存架构演进、关键技术原理、性能优化方法及典型问题解决方案,助力提升虚拟机密度与资源利用率。
259 0
|
5月前
|
运维 安全 网络安全
VMware NSX 4.2.3 - 网络安全虚拟化平台
VMware NSX 4.2.3 - 网络安全虚拟化平台
218 0
|
6月前
|
监控 数据可视化 Java
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
140 0
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
|
6月前
|
监控 算法 安全
基于 C# 基数树算法的网络屏幕监控敏感词检测技术研究
随着数字化办公和网络交互迅猛发展,网络屏幕监控成为信息安全的关键。基数树(Trie Tree)凭借高效的字符串处理能力,在敏感词检测中表现出色。结合C#语言,可构建高时效、高准确率的敏感词识别模块,提升网络安全防护能力。
154 2