Académique Documents
Professionnel Documents
Culture Documents
Vmware 1.0
Vmware 1.0
3. Stockage:
Prsentation technologie SAN / NAS / DAS
Principe du SAN : nombre de LUN / Possibilit au niveau du stockage
Configuration de linitiateur ISCSI logicielle et cration dun Datastore NFS
4. Rseau:
Les Virtual Switch / vSwitch
Les VLANs
Les mcanismes de tolrance de panne / QOS.
Guillaume MATHIEU MSREPORT - La connaissance saccrot quand on la partage.
7. Vmware VMotion :
Principe de fonctionnement / configuration / les causes des checs
8. Vmware DRS :
Les modes (automatique / semi-automatique / manuelle) / les pr-requis
Les rgles daffinit / anti-affinit / placement initial / agressivit
9. Vmware HA :
Principe de fonctionnement / les priorits de redmarrage / le contrle dadmission.
Les pr-requis (DNS).
Vmware ESX
A retenir :
Vmware ESX sinstalle directement sur le matriel.
La console de service : RedHat Entreprise 3.
Le VMKERNEL : cest un service qui sexcute depuis la console de service.
Vmware ESXi est une version allge et gratuite (32 Mo, pas de console de
service) de Vmware ESX. A utiliser pour les serveurs de tests.
Vmware ESX ne peut sinstaller que sur certain serveur :
http://www.vmware.com/resources/compatibility/pdf/vi_systems_guide.pdf
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Le VMKERNEL :
Prsentation :
Systme propritaire Vmware
Contrle et gre ressources physiques des serveurs ESX dont la mmoire, le
ou les processeurs, le stockage et les lments rseaux
Le VMKERNEL dispose dune pile TCP / IP et de pilote de stockage natif.
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Procdure :
1. Activer les instructions dacclration de la virtualisation dans le BIOS de la machine de tests.
2. Installer Vmware Workstation 6.5 sur cette machine de tests (installation par dfaut).
3. Appliquer la procdure indique dans le document :
http://knowledge.xtravirt.com/white-papers/esx-3x.html et tlcharger le guide dinstallation
Vmware ESX 3.5 sur Vmware Server 2.0.
Remarque :
Pour obtenir de bonnes performances, il faut crer un disque avec une taille statique dans
Vmware Workstation 6.5 (20 Go).
Ne pas oublier de mettre monitor_control.restrict_backdoor = true au niveau du fichier VMX de
la VM Vmware Workstation (celle sur laquelle vous installez le Vmware ESX)
Le partionnement automatique a chang avec Vmware ESX 3.5 U4. Avec les versions
prcdentes, il conseillant en effet de forcer le partition / (root), /boot et SWAP en tant que
partition principale.
Passer la SWAP 1,6 Go (2 fois la taille maximum de la mmoire de la console de service).
Ce paramtre est utile si on augmente la mmoire de la console de service 800 Mo.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Comment sy connecter :
En local sur le serveur en tapant ALT + F1
Via SSH.
Rservation mmoire :
La console de service dispose de sa propre mmoire (maximum 800 Mo, par
dfaut 272 Mo)
Vmware recommande daugmenter la taille de la mmoire rserve la
console de service afin damliorer les performances (au del de 5 VM sur le
serveur ESX).
Best Practice :
Vmware recommande de ne pas installer doutils tiers au niveau de la console
de service sauf si ces outils ont besoin dun accs direct au matriel du serveur
ESX.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
Explication
fdisk
Su -
Whoami
Utilisateur en cours
Vmware -v
Vi /etc/vmware/esx.conf
scp /vmimages/w2kadvsrv-sp4.iso
root@192.168.201.10:/vmimages/
ls -la
Chkconfig --list
Clear
Effacer lcran.
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
Explication
Esxcfg-*
Vmware-cmd
vmkfstools
vdf
Vmkiscsi-tool / vmkisici-util /
vmkisici -ls
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Explication
/etc/vmware
/vmfs/volumes
/usr/sbin
/boot
/etc/init/rc*.d
Fichiers de configuration
1. ESX
Explication
/etc/vmware/esx.conf
/etc/inettab
/etc/xinetd.conf
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
En gras / italique :
RPM ne pas modifier.
VMware-*.rpm
pam
openssh
vmw.rpm
pam_passwdqc
vixie-cron
kernel-*
parted
iputils
Remarque :
busybox
sysvinit
shadow-utils
initscripts
tzdata
kudzu
rpm
mkinitrd
util-linux
La commande rpm qa
permet dafficher la
liste des paquetages
RPM installs sur le
serveur ESX
mingetty
samba
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Remarque :
Attention, vous avez besoin dun accs Internet pour synchroniser lheure
au niveau du serveur ESX.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Inconvnients :
Problme de synchronisation
horaire.
Pas dUSB
Support diteur (cluster MSCS non
support pour SQL Server 2005).
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Procdure
Arrt du service W32
Time
Valeur Type dfinit
sur NoSync.
Arrt du dmon NTP
Types de fichiers
*log
problmatique, il est
possible dditer les fichiers
de logs de la VM qui se
trouve dans le dossier qui
correspond
*.HLOG
*.vswp
*-flat.vmdk
*.vmdk
*vmsd
*.vmx
*vmxf
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
TP : Cration / configuration VM
1. Crer une machine virtuelle en mode Typical (voir page 145) . Configurer cette
machine avec 256 Mo de mmoire, 2 disques (20 Go et 10 Go) SCSI, 4 cartes
rseaux et 2 CPU. Cette machine virtuelle sera installe sous Windows 2003 Server
et sera hberg sur le DATASTORE local.
2. Crer une autre machine virtuelle en mode Custom avec la mme configuration
(voir page 148).
3. Ajouter un disque dur virtuel en mode Raw Device Mapping (voir page 153)
4. Installer limage ISO de Windows 2003 Server dans le DATASTORE local au serveur
Vmware ESX
5. Installer Windows 2003 Server partir de limage ISO Windows 2003 Server (page
154).
6. Relever la configuration matrielle de ma machine virtuelle (Gestionnaire de
priphrique)
7. Installer les Vmware Tools (page 157 ou voir article :
http://kb.vmware.com/selfservice/microsites/microsite.do?cmd=displayKC&docType
=kc&externalId=340&sliceId=1&docTypeID=DT_KB_1_1 )
8. Aller dans le Gestionnaire de priphriques et comparer la configuration matrielle
avec la configuration avant installation des Vmware Tools.
9. Ajouter une disque dur virtuelle chaud et redimensionner la taille du disque dur (
chaud).
10. Faire dtecter le disque par Windows.
11. Etendre la taille du disque (ajouter 2 Go) et valider les changements dans Windows.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Atelier dpannage :
Panne 1 : Impossible de crer une machine 64
bits.
Panne 2 : Impossible de se connecter
linterface web.
Panne 3 : Impossible de se connecter au
serveur Vmware ESX avec le VI client ou la
console de service en SSH (avec PUTTY)
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Les MAPS :
Intrt des MAPS :
Permettent de visualiser la
configuration du serveur ESX ou du
cluster sous forme de schma.
Trs utilis pour dtecter des
problmes de topologie (VMOTION).
La vue des MAPS changent selon que
lon soit au niveau du serveur ESX ou au
niveau du Datacenter (prconis).
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
TP : Virtual Center
Chaque groupe dispose dun serveur ESX et fait les actions suivantes:
1. Installer 2 machines virtuelles sous Windows 2003 Server.
2. Installer vCenter Server sur la premire VM. Choisir une base de donnes SQL
Server 2005 Express. Ninstaller que le Vmware Infrastructure Client et le
Vmware vCenter Server.
3. Crer un DataCenter et ajouter son serveur ESX son serveur vCenter Server.
4. Le groupe 2 supprime son serveur ESX de son vCenter Server et le rattache
celui du premier groupe.
5. Passer votre serveur ESX en mode maintenance (page 124 / 125).
6. Crer une alarme quand on met une VM en pause qui envoie un mail.
7. Se positionner au niveau du Datacenter et aller au niveau de longlet MAPS.
Valider la configuration du rseau et du stockage.
8. Effectuer la mme action au niveau du premier serveur ESX. Peut on voir la
configuration des autres serveurs ESX ?
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Deux modes :
Real Time : tous les compteurs de performances sont utilisables.
Sur une priode : seulement certains compteurs dont les valeurs sont dans la base de
donnes du serveur vCenter.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Les vnements :
A regarder
tous les jours !
Format
dexportation :
Texte
CSV
XLS
XML
Attention la
criticit.
Regarder les
vnements
au niveau du
DataCenter !
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
TP : Virtual Center
Chaque groupe dispose dun serveur ESX et fait les actions suivantes:
1. Dmarrer une machine virtuelle et lancer le script CPUBUSY.vbs.
2. Cliquer sur la VM et aller dans longlet performance. Que voit on ? Arrter le
script.
3. Aller dans Evnements et relever toute erreur ou avertissement.
Les pages font rfrence ce document :
http://www.vmware.com/pdf/vi3_35/esx_3/r35/vi3_35_25_admin_guide.pdf
Code CPU Busy :
Dim goal
Dim before
Dim x
Dim y
Dim i
goal = 2181818
Do While True
before = Timer
For i = 0 to goal
x = 0.000001
y = sin(x)
y = y + 0.00001
Next
y = y + 0.01
WScript.Echo "I did three million sines in " & Int(Timer - before + 0.5) & " seconds!"
Loop
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Les SNAPSHOTS
Maximum 32 niveaux pour faire des SNAPSHOTS
Attention toutes les applications ne sont pas compatibles avec les SNAPSHOTS
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Les SNAPSHOT
Mode Indpendant |
Persistent
Mode independant |
Nonpersistent
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
TP : Template et SNAPSHOTS
1. Convertir la machine virtuelle en Template.
2. La machine virtuelle va disparatre. Configurer le client Vmware
Infrastructure en mode Affichage des Machines virtuelles et des Templates
(bouton Inventory).
3. Configurer Virtual Center pour permettre la customisation de machine
virtuelle Windows (page 351 du guide dadministration).
4. Dployer deux machines virtuelles partir du Template. Hberger les deux
machines virtuelles partir du Template (page 212 guide dadministration)
et lancer la personnalisation de la machine virtuelle (avec SYSPREP).
5. Crer un domaine sur la premire machine et configurer le clone en tant
que second contrleur de domaine Active Directory (commande
DCPROMO)
6. Prendre un Snapshot de la premire machine virtuelle. Crer deux fichiers
textes dans c:\test et restaurer la premire machine virtuelle son Etat
antrieur (voir page 250). Constater (observateurs dvnements).
7. Revenir lEtat prcdent. Constater (Observateur dvnements)
8. Supprimer tous les SNAPSHOTS. Utiliser le DataStore browser et lister
tous les fichiers VMDK. Quels fichiers ont t supprims ?
9. Passer les disques de la machines virtuelles en mode Independent |
Persistent. Que se passe til (page 252) ?
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Linterface web:
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Les
commande
PowerShell
Vmware
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Le stockage
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Le NAS
NAS, (Network Attached Storage) :
Dsigne un priphrique de stockage reli un rseau LAN. Un NAS
gnralement un serveur ddi au partage de fichiers. Son
administration et sa maintenance sont simplifis en comparaison dun
serveur classique. La technologie RAID est souvent employe pour une
plus grande scurit des donnes.
Le NAS travaille en mode fichiers.
Economique.
Dans le cas du NAS, la ressource de stockage est directement
connecte au rseau Ethernet de l'entreprise. Le serveur NAS intgre le
support de multiples systmes de fichiers rseau, tels que CIFS
(Common Internet File System), le protocole de partage de fichiers de
Microsoft, NFS (Network File System), un protocole de partage de
fichiers Unix ou AFP (AppleShare File Protocol), le protocole de partage
de fichiers d'Apple. Une fois connect au rseau, il peut jouer le rle de
plusieurs serveurs de fichiers partags.
Remarque :
Vmware ne supporte que le NFS 3.0 et sous certaines conditions.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Remarque :
Vmware supporte le stockage SAN ISCSI et Fibre Channel.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Le LUN Masking :
Est un service disponible lintrieur dune ressource SAN (baie
de stockage, librairie de bandes).
Il gre la distribution de ses LUNs (internes) sur ses ports
(externes)
Les adresses :
WWN (24 bits) en Fibre
IQN en ISCSI
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Fonctionnement :
Agit comme un proxy
Contient les informations qui permettent piloter un
priphrique physique
Deux types de Raw Device Mapping :
Virtuel
Physique : pas de support des Snapshots Vmware.
Pour plus dinformation sur les disques RDM :
http://www.vmware.com/pdf/vmfs-best-practices-wp.pdf
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Exemples :
Le type de format de fichier VMDK
Alignement des disques / partitions.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Rseau
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Virtual
Machine
Virtual
Machine
VMKernel
PortGroup
Virtual NICs
Virtual Switch 0
Virtual Switch 1
Virtual Switch 2
Virtual
Switches
Physical NICs
Physical
Switches
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
TP : Cration de vSwitch
Chaque groupe doit effectuer les actions suivantes :
1. Arrter les serveurs ESX (machines virtuelles Vmware Workstation).
2. Configurer chaque serveur ESX pour disposer de 6 cartes rseaux.
3. Redmarrer les serveurs ESX.
4. Avec le client Vmware Infrastructure, crer sur chaque serveur ESX un
second vSwitch et lui affecter deux cartes rseaux physiques.
5. Se connecter en SSH sur ma console de service et crer un troisime
virtual Switch avec loutil esxcfg-vswitch et lui affecter deux cartes rseaux
physiques.
6. Depuis linterface, configurer le premier vSwitch pour tre ddi la
console de service, le second vSwitch pour tre ddier au VMKERNEL.
7. En ligne de commande, configurer le troisme vSwitch pour tre ddier
aux machines virtuelles.
8. Que devez vous faire au niveau de chaque machine virtuelle aprs ces
manipulations ?
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
vSwitch
vSwitch
VLAN Tags
applied in
vSwitch
VLAN Tags
applied in
Guest
Physical Switch
2. vCenter
3. Stockage
PortGroup
set to VLAN
4095
Physical Switch
4. Rseau
vnic
vSwitch
Physical Switch
External Physical
switch applies
VLAN tags
vnic
vnic
vnic
vnic
vnic
vnic
vnic
Port
Groups
assigned to
a VLAN
vnic
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Virtual
Machines
Virtual
NICs
VMKernel
NIC
VSwitch
VSwitch
3. Stockage
4. Rseau
Avantage :
Fonction intgre nativement.
Inconvnients :
VSwitch
2. vCenter
dtaguent.
Les ports du Switch physique sont en
mode Trunk.
Mise en uvre :
Physical Switch
1. ESX
Fonctionnement :
Ce sont les vSwitch qui taguent /
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Virtual
Machines
Virtual
NICs
VMKernel
NIC
Principe de fonctionnement:
Les Vlan sont dfinis au niveau
des machines virtuelles.
Ncessite linstallation dun
logiciel 802.1Q.
VSwitch
VSwitch
Avantages :
Pas de limite du nombre de Vlan
par machines virtuelles.
Physical Switch
Il faut installer un
logiciel dans la VM pour
prendre en charge les
VLAN.
VLAN 4095
vSwitch ne modifie
pas la trame.
VSwitch
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
Inconvnients :
Pas de support en natif par
Vmware (pas de pilote de carte
rseau virtuelle).
A utiliser uniquement avec les
cartes E1000.
7. VMotion
8. DRS
9. HA
Principe de fonctionnement :
Les Switch physiques taguent
ou non les trames.
Virtual
Machines
Virtual
NICs
VMKernel
NIC
VSwitch
Physical
NICs
VSwitch
100
Mbps
1000
Mbps
Physical
Switch
Avantage :
Il ny a aucune configuration
requise au niveau de Vmware
ESX.
VLAN 105
Inconvnient :
Le nombre de VLAN dpend
du nombre de cartes rseaux
physiques.
VLAN 106
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Le Switch physique
doit tre configurs
pour grer des trames
avec le VLAN ID 105 et
106.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
TP : Configuration de VLAN
Chaque groupe doit effectuer les actions suivantes :
1. Sur chaque serveur ESX, au niveau du 3me vSwitch, crer un nouveau
Port Group avec le VLAN 24.
2. Mapper deux machines virtuelles ce Port Group.
3. Tester la connexion rseau entre ces 2 VM.
4. Depuis une de ces 2 VM, essayer daccder une autre machine.
5. Que devez vous faire pour permettre cette Vm de communiquer avec
dautres machines qui ne sont pas dans le vlan 24.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Nic Teaming
Intrt :
Assurer la tolrance de panne au niveau des cartes rseaux physiques.
Amliorer les performances (utilisation de plusieurs cartes physiques).
Pas de perturbation rseau en cas de perte dun lien rseau ou du
disfonctionnement dune carte rseau physique.
4 modes de fonctionnement :
Route Bases on the originating virtual port ID
Route Bases on IP Hash
Route Based on source Mac Hash.
Use Explicit failover order.
Il est possible de configurer ces 4 modes de fonctionnement au niveau dun
port group (prioritaire) ou dun vSwitch.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Inconvnient :
Une VM avec 1 carte rseau ne peut pas
utiliser plus dune carte rseau physique.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
ESX Server
Virtual
Machines
Virtual
NICs
VMKernel
NIC
VSwitch
Physical
NICs
Physical
Switch
6. Les ressources
7. VMotion
8. DRS
9. HA
Avantage :
1 VM avec 1 seule carte rseau peut
utiliser plusieurs cartes rseaux
physiques.
Le transfert dun seul gros fichier ne
pourra utiliser quune seule carte
physique car une seule session
TCP/IP.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
ESX Server
Virtual
Machines
Virtual
NICs
VMKernel
NIC
VSwitch
Physical
NICs
Physical
Switch
Le Switch voit
ladresse MAC de
la VM au niveau
des 3 ports.
6. Les ressources
7. VMotion
8. DRS
Il faut activer le
protocole 802.3ad
(Link agrgation).
9. HA
Roling Failover :
Par dfaut sur No. Dans ce mode, en cas
de dfaillance, une autre carte rseau
physique est utilise. Si la premire carte
rseau est de nouveau active, la connexion
bascule sur cette carte do un risque de
changement frquent.
Notify Switch :
En cas de dfaillance, le vSwitch envoie
des informations aux switchs physiques afin
quils mettent jour leur table dadresses
MAC.
A dsactiver si lon utilise le protocole NLB
en mode unicast.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
ESX Server
iSCSI
VMotion
NFS
Outil de diagnostics :
Vmkping
vi /proc/vmware/net/tcpip/ifconfig
VMKernel
TCP/IP Stack
VMKernel
NICs vmknics
VSwitch
VSwitch
VSwitch
Physical
NICs
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
La scurit
La scurit 1/4:
Intrt :
Permet de dlguer des droits dadministration au niveau du Virtual Center et/ ou
serveur ESX.
Les quipes informations ne doivent disposer que des permissions ncessaires.
Principe de fonctionnement:
Les privilges : plusieurs centaines (Dmarrer une machine virtuelle / arrter une
machine virtuelle / interraction avec une machine virtuelle)
Les rles : Administrateur / No Access / Read Only / Administrateurs de machine
virtuelles / Utilisateurs avec pouvoir / Utilisateur / Administrateur de Datacenter
Les objets : DataCenter / Ressource Pool / Dossier / Machines Virtuelles / Serveurs ESX
/ Cluster.
La case Propager permet de dfinir que les autorisations vont sappliquer tous les
objets enfants de lobjet sur lesquels la ou les permissions ont t dfinies.
Les rgles :
Les permissions affectes un Utilisateur sont prioritaires celles affectes un
groupe si les deux permissions sont affectes au mme objet.
Les permissions sont cumulatives sauf si elles sont affectes la mme ressource. Dans
ce cas se sont les permissions les plus restrictives qui sappliquent.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
La scurit 2/4:
Les bonnes pratiques :
Faire des choses simples.
Ne pas modifier les rles prdfinis.
Utiliser si possible les rles prdfinis.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
La scurit 3/4:
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Type dobjet
Permission ncessaire
Machine virtuelle
Serveur ESX
Ressource Pool
DataCenter
DataStore
Permission
2. Au niveau du contrleur de domaine, lancer la console Utilisateurs et
ordinateurs Active Directory. Crer un OU appel DSI.
3. Crer deux groupes, appels Admin_Paris et Amin_Lille et crer deux
utilisateurs appels admin_paris1 et admin_lille1. Les ajouter dans le
groupe qui correspond leur ville.
3. Crer deux ressources Pool, un appel Paris, lautre Lille
4. Au niveau du ressource Pool appel Paris, affecter au groupe
Admin_Paris le rle VirtualMachine Administrator . Faire de mme pour
le groupe Admin_Lille.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Les ressources
Software Virtualisation :
Les instructions en mode privilgi sont traduites afin de permettre lexcution
du code sur le processeur. Les instructions non privilgis sont excuts
directement.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
La gestion de la mmoire:
Dcoupe en blocs de 4 Ko.
Le Virtual Machine Manager (VMKERNEL) maintient une table de
correspondance entre les pages mmoires de la VM et les pages mmoires du
serveur ESX (machine physique).
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
VMotion
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
ESX Host 2
1.
2.
3.
MACA
IPA
MACB
IPB
MACC
IPC
4.
MACA
MACB
MACC
2. vCenter
3. Stockage
MACC
VMotion Traffic
Physical Switch
1. ESX
L2 Domain required
VM C begins to VMotion to
ESX Host 2
Virtual machine state is
copied over the network
RARP to complete MAC
move
Physical Switch
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
TP : Vmware VMotion
Procdure :
1.
2.
3.
4.
5.
6.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Vmware DRS
Principe de fonctionnement :
Sappuie sur VMotion.
Ncessite que le serveur
vCenter Server soit oprationnel.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Vmware HA
Vmware HA 1/4 ::
Intrt de Vmware HA :
Permet de dtecter
dfaillance dun serveur
ESX ou dune machine
virtuelle.
En cas de dfaillance,
la ou les machines
virtuelles sont
redmarrs sur le mme
serveur ESX (dfaillance
dune VM) ou sur un
autre serveur ESX (du
cluster HA).
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Vmware HA 2/4 ::
Vmware HA permet de dfinir :
Le nombre de serveurs ESX dans le
cluster qui peuvent avoir une
dfaillance.
Si les VM redmarrent mme si elles
ne peuvent pas respecter les
contraintes de ressources.
Lordre de redmarrage des VM
(niveau de priorit).
Le comportement en mode isolation
(les serveurs ESX du cluster ne
peuvent plus communiquer).
Le niveau de monitoring pour la
surveillance dune machine virtuelle.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Vmware HA 3/4 ::
Les Pr-requis (voir page 90 du guide Ressource Management) :
Vrifier que les machines virtuelles sont sur un stockage partag.
Vrifier que le service NIS client est autoris au niveau du pare feu.
Vrifier la configuration DNS (zone de recherche directe et inverse).
A savoir :
Aprs avoir ajouter une carte rseau un serveur ESX membre dun cluster HA, il
faut reconfigurer Vmware HA.
Vmware HA met en cache la rsolution de noms. Si le serveur DNS tombe (VM),
HA continue de fonctionner.
Le support de la dtection de problme au niveau dun VM est exprimentale.
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Vmware HA 4/4 ::
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
Vmware Update
Manager
Principes de fonctionnement :
Mme principe que WSUS / Windows Update pour les serveurs Windows.
Le catalogue des mises jour est synchronis puis les correctifs sont tlchargs ou non
selon la politique dfinie.
La solution sintgre sous forme dun plugin dans vCenter Server.
On peut installer la base de donnes / le serveur Update Manager sur des machines
ddies ou sur le serveur vCenter Server.
On peut ensuite planifier des tches pour tlcharger automatiquement les correctifs.
Dploiement : il se fait trois niveaux.
Il faut installer et activer le plugin Update Manager au niveau du serveur vCenter
Server.
Au niveau du bouton Update Manager dans la barre doutils. On y configure les
paramtres dapplication des patchs (cration de SNAPSHOTS), la frquence des mises
jours, lutilisation dun proxy et les politiques de mises jours (BASELINE). Ces politiques
permettent de dfinir que lon va installer que les correctifs critiques pour les serveurs ESX.
On affecte ensuite chaque machine virtuelle / serveur ESX une BASELINE. Les
correctifs ncessaires sont alors dtects.
Pour installer les correctifs, on fait un clic droit et on slectionner Remediate .
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA
1. ESX
2. vCenter
3. Stockage
4. Rseau
5. La scurit
6. Les ressources
7. VMotion
8. DRS
9. HA