Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: VMware i ponad 10 VLANów

Witam,

Mam router software, który działa na hoscie z VMware ESXi 5.0 na pokładzie.
W firmie jest kilka oddziałów, pomiędzy którymi nie powinien być wymieniany żaden ruch, poza ruchem, który idzie do sieci w której działają serwery firmowe.

W chwili obecnej rozwiązane jest to w oparciu o VLANy.

W VMware stworzonych zostało kilka virtualnych kart sieciowych, dodane zostały one do maszyny wirtualnej która pełni rolę routera i wszystko chodzi bez problemów.

Okazało się jednak, że potrzebujemy kolejnych kolejnych VLANów, a jak się okazuje VMware ma ograniczenie do 10 kart sieciowych per VM.

W jaki sposób rozwiązać taki problem. Jak wydzielić kolejną sieć mimo ograniczenia 10 kart sieciowych?

Zastanawiam się czy udało by się zastosować VLSM w takim przypadku, dzieląc jedną z sieci na podsieci korzystając z różych masek sieciowych.

Czy widzicie jakieś inne rozwiązanie? Czy dwie sieci 192.168.0.0 o różnych maskach sieciowych mogłyby korzystać z jednej i tej samej bramy np 192.168.0.1, która miałaby "krótszą" maskę sieciową?

Dziękuję za podpowiedzi.

Temat: VMware i ponad 10 VLANów

Te oddzialy to wydzielone jednostki sieci lokalnej??
Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: VMware i ponad 10 VLANów

Tak. Są to jednostki takie jak księgowość, testerzy, produkcja, DMZ, VoIP i kilka innych.

Temat: VMware i ponad 10 VLANów

A router to Vyatta? :)
Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: VMware i ponad 10 VLANów

Niestety nie. Myślę, że na linuxie nie miałbym problemów ze zrobieniem czegos takiego.
Pewnie wystarczyłby jakis trunk i stworzenie virtualnych interfaceów.

Router o którym mowa stoi na Windowsie - Forefront TMG 2010.

Temat: VMware i ponad 10 VLANów

A to ja dziekuje, postoje ;) ForeFront, to cos wiecej niz router, ale akurat technologie Microsoftu to nie moj konik ;) Paweł C. edytował(a) ten post dnia 21.08.12 o godzinie 15:58

konto usunięte

Temat: VMware i ponad 10 VLANów

Łukasz Ciechanowicz:
Myślę, że na linuxie nie miałbym problemów ze zrobieniem czegos takiego.
Pewnie wystarczyłby jakis trunk i stworzenie virtualnych interfaceów.

Windows też tak potrafi. Google esxi vgt
Pierwszy wynik: http://kb.vmware.com/kb/1004252
Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: VMware i ponad 10 VLANów

Dzięki Marcin, spróbuję tak to rozwiązać.
Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: VMware i ponad 10 VLANów

Marcinie, ale czy to rozwiązuje problem?

I tak będę musiał stworzyć, załóżmy 10, kart sieciowych w Windowsie, aby obsługiwać tyle virtualnych sieci. A na to nie pozwoli mi VMware...

Czy z punktu widzenia VMware będzie to jedna karta sieciowa, a to Windows stworzy sobie virtualne "Połączenia sieciowe" ?Łukasz Ciechanowicz edytował(a) ten post dnia 21.08.12 o godzinie 16:18

konto usunięte

Temat: VMware i ponad 10 VLANów

Łukasz Ciechanowicz:
Czy z punktu widzenia VMware będzie to jedna karta sieciowa, a to Windows stworzy sobie virtualne "Połączenia sieciowe" ?

Tak.
Michał Panasiewicz

Michał Panasiewicz Administrator
systemów, sieci i
aplikacji.

Temat: VMware i ponad 10 VLANów

pytanie czy jest sens się tak bawić czy może jednak postawić multilayer switch(e) . Sieć będzie się rozrastać.
Dominik Grzywaczewski

Dominik Grzywaczewski Senior Cloud
Engineer

Temat: VMware i ponad 10 VLANów

Nie wiem czy dobrze zrozumiałem, ale masz kilka lokalizacji, które łączą się do jednej wspólnej do serwerów i chcesz, aby lokalizacje satelitarne mogły łączyć się jedynie do jednej bez komunikacji między sobą, tak?

Jeśli tak to można to załatwić za pomocą PVLAN, KB

Jednak do tego potrzebny będzie vDS i odpowiednia licencja VMware'a.
Łukasz Ciechanowicz

Łukasz Ciechanowicz Administrator
Systemów IT

Temat: VMware i ponad 10 VLANów

Udało mi się rozwiązać problem, korzystająć z VGT
http://kb.vmware.com/kb/1004252 które zasugerował Marcin.

Do maszyny virtualnej przypisałem tylko jedną kartę sieciową z VLAN ID 4095.
Następnie stworzyłem virtualne karty sieciowe pod samym Windowsem i nadałem im odpowiednie ID VLANów.

Nie wiem na ile poprawne jest to rozwiązanie, ale działa a jego wykonanie było bardzo proste, szybkie i przyjemne.

Następna dyskusja:

vmware




Wyślij zaproszenie do