Ce document prend en charge la version de chacun des produits rpertoris, ainsi que toutes les versions publies par la suite jusqu'au remplacement dudit document par une nouvelle dition. Pour rechercher des ditions plus rcentes de ce document, rendezvous sur : http://www.vmware.com/fr/support/pubs.
FR-000599-00
Vous trouverez la documentation technique la plus rcente sur le site Web de VMware l'adresse : http://www.vmware.com/fr/support/pubs/ Le site Web de VMware propose galement les dernires mises jour des produits. Nhsitez pas nous transmettre tous vos commentaires concernant cette documentation ladresse suivante : docfeedback@vmware.com
Copyright 20092011 VMware, Inc. Tous droits rservs. Ce produit est protg par les lois amricaines et internationales relatives au copyright et la proprit intellectuelle. Les produits VMware sont protgs par un ou plusieurs brevets rpertoris l'adresse http://www.vmware.com/go/patents-fr. VMware est une marque dpose ou une marque de VMware, Inc. aux tats-Unis et/ou dans d'autres juridictions. Toutes les autres marques et noms mentionns sont des marques dposes par leurs propritaires respectifs.
VMware, Inc. 100-101 Quartier Boieldieu 92042 Paris La Dfense France www.vmware.com/fr
VMware, Inc.
Prsentation des concepts de mise en rseau 7 Services de rseau 8 Afficher les informations de mise en rseau dans vSphere Client 8 Afficher les informations de carte rseau dans vSphere Client 9
Contrle d'E/S rseau vSphere 37 Dlestage de segmentation TCP et Trames jumbo 41 NetQueue et performances rseau 43 DirectPath I/O 44
Rgle de basculement et d'quilibrage de charge 47 Rgle VLAN 55 Rgle de scurit 56 Rgle de formation du trafic 60 Rgle d'allocation des ressources 64 Rgle de surveillance 65 Rgles de blocage des ports 66 Grer les rgles pour plusieurs groupes de ports sur un commutateur distribu vSphere 66
VMware, Inc.
Activer la prise en charge d'Internet Protocol Version 6 71 Configuration VLAN 72 Utilisation de la mise en miroir de ports 72 Configurer les paramtres NetFlow 76 Switch Discovery Protocol 77 Changer les configurations de routage et DNS 79 Adresses MAC 79 Montage de volumes NFS 80
VMware, Inc.
La documentation Mise en rseau vSphere donne des informations sur la configuration de la mise en rseau de VMware vSphere , notamment comment crer des vSphere Distributed Switches et des commutateurs standard vSphere. La documentation Mise en rseau vSphere donne galement des informations sur la surveillance des rseaux, la gestion des ressources rseau et les meilleures pratiques de mise en rseau.
Public cible
Les informations prsentes sont destines aux administrateurs Windows ou Linux expriments qui matrisent les technologies de la configuration rseau et des machines virtuelles.
VMware, Inc.
VMware, Inc.
Cette rubrique porte sur les concepts de base des communications rseau ESXi et la manire d'installer et de configurer un rseau dans un environnement vSphere. Ce chapitre aborde les rubriques suivantes :
n n n n
Prsentation des concepts de mise en rseau , page 7 Services de rseau , page 8 Afficher les informations de mise en rseau dans vSphere Client , page 8 Afficher les informations de carte rseau dans vSphere Client , page 9
VMware, Inc.
Un vSphere Distributed Switch fait office de commutateur unique sur tous les htes associs dans un centre de donnes. Ceci permet des machines virtuelles de conserver une configuration rseau cohrente pendant qu'elles migrent sur plusieurs htes. Un port distribu est un port sur un vSphere Distributed Switch qui se connecte au VMkernel d'un hte ou un adaptateur rseau d'une machine virtuelle. Un groupe de ports spcifie les options de configuration de ports, telles que les restrictions de bande passante et les stratgies de balisage VLAN pour chaque port membre. Les services rseau se connectent aux commutateurs standard via des groupes de ports. Les groupes de ports dfinissent la manire dont une connexion un rseau est tablie via le commutateur. Gnralement, un seul commutateur standard est associ un ou plusieurs groupes de ports. Un groupe de ports distribus est un groupe de ports associs un vSphere Distributed Switch et dfinit les options de configuration de chaque port membre. Les groupes de ports dfinissent la manire dont une connexion au rseau est tablie via le vSphere Distributed Switch. L'association NIC se produit lorsque plusieurs cartes de liaison montante sont associes un seul commutateur pour former une association. Une association peut partager la charge de trafic entre des rseaux physiques et virtuels parmi certains ou tous ses membres, ou fournir un basculement passif dans l'ventualit d'une dfaillance matrielle ou d'une indisponibilit du rseau. Les VLAN permettent un segment LAN physique unique d'tre davantage segment de sorte que des groupes de ports soient isols les uns des autres comme s'ils se trouvaient sur des segments physiquement diffrents. La norme est 802.1Q. La pile de communication rseau TCP/IP VMkernel prend en charge iSCSI, NFS et Fault Tolerance Logging. Les machines virtuelles excutent leurs propres piles TCP/IP et se connectent au VMkernel au niveau de l'Ethernet via des commutateurs standard et distribus. Le stockage IP se rfre toute forme de stockage utilisant la communication de rseau TCP/IP comme sa fondation. iSCSI peut tre utilis comme banque de donnes de machine virtuelle, et NFS peut tre employ comme banque de donnes de machine virtuelle ainsi que pour le montage direct de fichiers .ISO, prsents comme CD-ROM aux machines virtuelles. TSO (TCP Segmentation Offload) permet une pile TCP/IP d'mettre de trs grandes trames (jusqu' 64 Ko), mme si l'unit de transmission maximale (MTU) de l'interface est plus petite. La carte rseau spare alors la grande trame en trames adaptes la taille MTU, et ajoute une copie ajuste des en-ttes initiaux TCP/IP. La migration avec vMotion permet une machine virtuelle sous tension d'tre transfre d'un hte ESXi vers un autre sans arrter la machine virtuelle. La fonctionnalit facultative vMotion requiert une cl de licence.
Services de rseau
Un rseau virtuel fournit plusieurs services diffrents l'hte et aux machines virtuelles. Vous pouvez activer trois types de service de rseau dans ESXi :
n n
Connecter des machines virtuelles au rseau physique et entre elles. Connecter des services VMkernel (tels que NFS, iSCSI ou vMotion) au rseau physique.
VMware, Inc.
L'option [vSphere Distributed Switch] apparat uniquement sur les htes connects un ou plusieurs vSphere Distributed Switchs. Les informations de mise en rseau sont affiches pour chaque commutateur virtuel sur l'hte.
Le panneau de adaptateurs rseau affiche les informations suivantes. Tableau 1-1. Paramtres de carte rseau
Option [Priphrique] [Vitesse] [Configur] [Commutateur] [Plages IP observes] [Rveil sur rseau local LAN pris en charge] Description Nom de l'adaptateur rseau. Vitesse et duplex rels de la carte rseau. Vitesse et duplex configurs de la carte rseau. Commutateur standard vSphere ou vSphere Distributed Switch associ l'adaptateur rseau. Adresses IP auxquelles l'adaptateur rseau peut vraisemblablement accder. Possibilit pour l'adaptateur rseau de prendre en charge la fonction Wake on the LAN.
VMware, Inc.
10
VMware, Inc.
Les commutateurs standard vSphere grent le trafic rseau au niveau de l'hte dans un environnement vSphere. Utilisez vSphere Client pour ajouter des communications rseau en fonction des catgories qui refltent les types de services rseau.
n n
commutateur standard vSphere , page 11 Groupes de ports standard , page 12 Configuration du groupes de ports pour des machines virtuelles , page 12 Configuration de rseau VMkernel , page 13 Proprits des commutateurs standard vSphere , page 16
VMware, Inc.
11
Hte2
virtuel
Hte2 physique
rseau physique
Chaque groupes de ports est identifi par une tiquette de rseau, unique l'hte actuel. Les tiquettes rseau sont utilises pour rendre compatible la configuration des machines virtuelles sur les htes. Tous les groupes de ports dans le centre de donnes qui sont physiquement connects au mme rseau (dans le sens que chacun peut recevoir des diffusions des autres) reoivent le mme nom. Au contraire, si deux groupes de ports ne peuvent pas recevoir des diffusions l'un de l'autre, ils ont des tiquettes distinctes. L'ID de VLAN est facultative. Elle permet de limiter le trafic du groupes de ports un segment Ethernet logique dans le rseau physique. Afin que chaque groupes de ports atteigne des groupes de ports situs sur d'autres VLAN, l'ID de VLAN doit tre dfini sur 4 095. Si vous utilisez des ID de VLAN, vous devez modifier les tiquettes de groupes et les ID de VLAN en mme temps afin que les tiquettes reprsentent correctement la connectivit.
12
VMware, Inc.
Chapitre 2 Configurer les communications rseau avec des commutateurs standard vSphere
Les machines virtuelles atteignent les rseaux physiques via des adaptateurs de liaison montante. Un commutateur standard vSphere peut transfrer des donnes vers des rseaux externes uniquement quand un ou plusieurs adaptateurs rseau y sont connects. Quand au moins deux adaptateurs sont connects un seul commutateur standard, ils sont associs de manire transparente.
VMware, Inc.
13
Le stockage IP fait rfrence n'importe quelle forme de stockage qui utilise les communications ESXi TCP/IP. Comme ces types de stockages reposent sur le rseau, ils peuvent utiliser la mme interface VMkernel et le mme groupes de ports.
iSCSI comme banque de donnes de machine virtuelle. iSCSI pour le montage direct de fichiers .ISO, qui sont prsents comme des CD-ROM virtuels aux machines virtuelles. NFS comme banque de donnes de machine virtuelle. NFS pour le montage direct de fichiers .ISO, qui sont prsents comme des CD-ROM virtuels aux machines virtuelles. Migration avec vMotion. Journalisation de la tolrance aux pannes. Liaison de port pour les interfaces vMotion. Fournit des informations rseau aux cartes matrielles iSCSI dpendantes.
n n
n n n n
Si vous avez deux adaptateurs rseau iSCSI physiques ou plus, vous pouvez crer plusieurs chemins pour le logiciel iSCSI en configurant les chemins multiples iSCSI. Pour plus d'informations sur les chemins multiples iSCSI, voir la documentation Stockage vSphere. REMARQUE ESXi prend uniquement en charge NFS version 3 sur TCP/IP.
14
VMware, Inc.
Chapitre 2 Configurer les communications rseau avec des commutateurs standard vSphere
8 9
[ID VLAN]
10 11 12 13
(Facultatif) Slectionnez [Utiliser ce groupe de ports pour vMotion] pour permettre au groupes de ports de s'annoncer un autre hte comme connexion rseau via laquelle le trafic de vMotion doit tre envoy. (Facultatif) Slectionnez [Utiliser ce groupe de ports pour la journalisation de la tolrance aux pannes] . (Facultatif) Slectionnez [Utiliser ce groupe port pour trafic gestion] . Si IPv6 est activ sur l'hte, slectionnez [IP (valeur par dfaut)] , [IPv6] ou [Communications rseau IP et IPv6] . Cette option n'apparat pas sur les htes sur lesquels IPv6 n'est pas activ. La configuration IPv6 ne peut pas tre utilise avec les adaptateurs iSCSI matriels dpendants.
14 15
16
Si vous utilisez IPv6 pour l'interface VMkernel, slectionnez une option pour obtenir les adresses IPv6.
Option Obtenir adresse IPv6 automatiquement via DHCP Obtenir l'adresse IPv6 automatiquement via publicit routeur Adresses IPv6 statiques Description Utilisez DHCP pour obtenir les adresses IPv6. Utilisez l'annonce de routage pour obtenir les adresses IPv6.
a b c
Cliquez sur [Ajouter] pour ajouter une nouvelle adresse IPv6. Entrez l'adresse IPv6 et la longueur du prfixe de sous-rseau, puis cliquez sur [OK] . Pour modifier la passerelle par dfaut de VMkernel, cliquez sur [Modifier] .
17
VMware, Inc.
15
18
Vrifiez les informations, cliquez sur [Retour] pour modifier des entres, puis cliquez sur [Terminer] .
Un tableau de routage comprenant des informations sur le rseau, le prfixe et la passerelle de l'adaptateur rseau VMkernel slectionn apparat.
16
VMware, Inc.
Chapitre 2 Configurer les communications rseau avec des commutateurs standard vSphere
8 9
Cliquez sur [Suivant] . Vrifiez les informations sur la page Rsum d'adaptateur, cliquez sur [Retour] pour modifier des entres, puis cliquez sur [Terminer] . La liste des adaptateurs rseau rapparat avec les adaptateurs que le commutateur standard demande.
VMware, Inc.
17
10
Cliquez sur [Fermer] pour quitter la bote de dialogue. La section Mise en rseau de l'onglet [Configuration] montre les adaptateurs rseau dans l'ordre et les catgories dsigns.
18
VMware, Inc.
Avec des vSphere Distributed Switches, vous pouvez installer et configurer les communications rseau dans un environnement vSphere. Ce chapitre aborde les rubriques suivantes :
n n n n n n n
vSphere Distributed Switch Architecture , page 20 Configurer un vSphere Distributed Switch , page 21 Groupes de ports distribus , page 26 Utilisation des ports distribus , page 27 VLAN privs , page 28 Configurer des adaptateurs rseau vSphere Distributed Switch , page 30 Configurer les communications rseau virtuelles sur un vSphere Distributed Switch , page 34
VMware, Inc.
19
vSphere Distributed Switch Hte1 Hte1 liaison montante liaison montante Hte2 virtuel
Hte2 physique
rseau physique
l'instar d'un commutateur standard vSphere, chaque vSphere Distributed Switch est un hub de rseau que peuvent utiliser les machines virtuelles. Un commutateur distribu peut acheminer le trafic en interne entre les machines virtuelles ou se lier un rseau externe en se connectant des cartes Ethernet physiques, galement appeles cartes de liaison montante. Chaque commutateur distribu peut tre galement affect un ou plusieurs groupes de ports. Les groupes de ports distribus regroupent plusieurs ports dans une configuration commune et fournissent un point d'ancrage stable pour les machines virtuelles qui se connectent des rseaux tiquets. Chaque groupe de ports distribus est identifi par une tiquette rseau qui est unique dans le centre de donnes actuel. L'ID de VLAN est facultative. Elle permet de limiter le trafic du groupes de ports un segment Ethernet logique dans le rseau physique. Les pools de ressources rseau permettent de grer le trafic rseau par type de trafic rseau. Outre les vSphere Distributed Switch, vSphere 5 fournit galement le support pour des commutateurs virtuels tiers. Pour plus d'informations sur la configuration du commutateur Cisco Nexus 1000v, accdez http://www.cisco.com/go/1000vdocs.
20
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
4 5 6
Cliquez sur [Suivant] . Dans la zone de texte [Nom] , entrez le nom du nouveau commutateur distribu vSphere. Utilisez les boutons flchs pour slectionner le [Nombre de ports de liaison montante] et cliquez sur [Suivant] . Les ports de liaison montante connectent le distributed switch aux cartes NIC physiques sur les htes associs. Le nombre de ports de liaison montante est le nombre maximum de connections physiques autorises au distributed switch par hte.
Indiquez si vous voulez ajouter des htes et leurs adaptateurs physiques au commutateur distribu vSphere maintenant ou plus tard. Si vous choisissez [Ajouter maintenant] , slectionnez les htes et les adaptateurs physiques utiliser en cochant la case correspondant chaque hte ou adaptateur. Vous pouvez librer des adaptateurs physiques uniquement pour un vSphere Distributed Switch au cours de la cration du distributed switch.
(Facultatif) Dfinissez le nombre maximal de ports sur un hte. a b c Cliquez sur [Afficher dtails] pour l'hte. Slectionnez le nombre maximal de ports de l'hte dans le menu droulant. Cliquez sur [OK] .
9 10
Cliquez sur [Suivant] . (Facultatif) Choisissez s'il faut [Crer automatiquement un groupe de ports par dfaut] . Cette option cre un groupe de ports distribus avec les paramtres par dfaut.
VMware, Inc.
21
11
Suivant Si vous choisissez d'ajouter les htes plus tard, vous devez les ajouter au distributed switch avant d'ajouter les adaptateurs rseau. Vous pouvez ajouter des adaptateurs rseau depuis la page de configuration d'hte de vSphere Client en utlisant Grer les htes ou Profils d'hte.
Cliquez sur [Suivant] . (Facultatif) Faites migrer la gestion de rseau des machines virtuelles vers le commutateur distribu. a b Slectionnez [Migrer mise en rseau VM] . Pour chaque machine virtuelle, slectionnez [Groupe de ports destination] et un groupe de ports dans le menu droulant ou [Ne pas migrer] .
9 10 11
Cliquez sur [Suivant] . (Facultatif) Si vous devez apporter des modifications, cliquez sur [Retour] pour revenir l'cran appropri. Vrifiez les paramtres du commutateur distribu et cliquez sur [Terminer] .
22
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
Cliquez sur [Suivant] . (Facultatif) Si vous devez apporter des modifications, cliquez sur [Retour] pour revenir l'cran appropri. Vrifiez les paramtres du commutateur distribu et cliquez sur [Terminer] .
Suivant Si vous changez le nombre maximum de ports pour un hte aprs avoir ajout l'hte au commutateur distribu, vous devez redmarrer l'hte pour que le nouveau maximum soit appliqu.
VMware, Inc.
23
(Facultatif) Modifiez les noms des ports de liaison montante. a b c Cliquez sur [Modifier noms liaison montante] . Tapez le nouveau nom du ou des ports de liaison montante. Cliquez sur [OK] .
24
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
Cliquez sur [Suivant] . L'assistant de mise niveau rpertorie les htes associs au commutateur distribu vSphere et indique s'ils sont compatibles avec la version de commutateur distribu vSphere mise niveau. Vous ne pouvez effectuer la mise niveau que si tous les htes sont compatibles avec la nouvelle version du commutateur distribu vSphere. La raison de la compatibilit figure ct de chaque hte compatible.
6 7
Cliquez sur [Suivant] . Vrifiez l'exactitude des informations de mise niveau rpertories et cliquez sur [Terminer] .
VMware, Inc.
25
5 6
26
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
Action Entrez le nombre de ports dans le groupe de ports distribus. Choisissez quand les ports sont affects aux machines virtuelles connectes au groupe de ports distribus. n Slectionnez [Liaison statique] pour affecter un port une machine virtuelle quand la machine virtuelle se connecte au groupe de ports distribus. Cette option n'est pas disponible lorsque vSphere Client est connect directement ESXi. n Slectionnez [Liaison dynamique] pour affecter un port une machine virtuelle la premire mise sous tension de la machine virtuelle une fois connecte au groupe de ports distribus. La liaison dynamique est obsolte dans ESXi 5.0. n Slectionnez [phmre] pour aucune liaison de port. Cette option n'est pas disponible lorsque vSphere Client est connect directement ESXi.
VMware, Inc.
27
2 3
Slectionnez vSphere Distributed Switch dans le volet d'inventaire. Dans l'onglet [Ports] , cliquez sur [Commencer surveiller l'tat du port] .
Le tableau dans l'onglet Ports du commutateur distribu affiche maintenant les statistiques d'excution de chaque port distribu, y compris le trafic et les paquets de diffusion, multidiffusion et entrant et sortant de monodiffusion. La colonne [tat] affiche l'tat actuel de chaque port distribu. Tableau 3-1. tats des ports distribus
tat [Raccorder] [Lien bas] [Bloqu] [--] Description La liaison du port distribu est activ. La liaison du port distribu est inactive. Ce port distribu est bloqu. L'tat de ce port distribu n'est pas disponible actuellement.
VLAN privs
Les VLAN privs servent rsoudre les restrictions d'ID VLAN et le gaspillage d'adresses IP pour certaines configurations rseau. Un VLAN priv est identifi par son ID VLAN primaire. un ID VLAN primaire peut avoir plusieurs ID VLAN associes. Les VLAN primaires sont [Promiscuit] , afin que les ports sur un VLAN priv puissent communiquer avec des ports configurs en tant que VLAN primaire. Des ports sur un VLAN secondaire peuvent tre [Isol] et communiquer uniquement avec des ports de promiscuit, ou [Communaut] et communiquer avec des ports de promiscuit et d'autres ports sur le mme VLAN secondaire. Pour utiliser des VLAN privs entre un hte et le reste du rseau physique, le commutateur physique connect l'hte doit tre un VLAN priv compatible et configur avec les ID VLAN utiliss par ESXi pour la fonctionnalit VLAN prive. Pour les commutateurs physiques utilisant un apprentissage par ID VLAN+MAC dynamique, toutes les ID VLAN priv correspondantes doivent tre d'abord entres dans la base de donnes VLAN du commutateur. Pour configurer des ports distribus afin d'utiliser la fonctionnalit VLAN priv, vous devez crer les VLAN privs requis sur le vSphere Distributed Switch auquel les ports distribus sont connects.
28
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
VMware, Inc.
29
Procdure 1 2 3 4 5 6 Connectez-vous vSphere Client et slectionnez la vue d'inventaire [Mise en rseau] . Cliquez avec le bouton droit de la souris sur vSphere Distributed Switch dans le volet d'inventaire et slectionnez [Modifier les paramtres] . Slectionnez l'onglet [VLAN priv] . Slectionnez un VLAN priv principal pour afficher l'ensemble de ses VLAN privs secondaires associs. Slectionnez le VLAN priv secondaire supprimer. Cliquez sur [Supprimer] sous ID VLAN priv secondaire, puis cliquez sur [OK] .
30
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
3 4 5 6
Slectionnez la vue [Commutateur distribu vSphere] . Cliquez sur [Grer adaptateurs physiques] . Cliquez sur [Supprimer] pour supprimer la liaison montante du commutateur distribu vSphere. Cliquez sur [OK] .
10
Slectionnez [Utiliser cet adaptateur virtuel pour vMotion] pour permettre ce groupe de ports de s'annoncer un autre hte ESXi comme connexion rseau o le trafic vMotion est envoy. Vous pouvez activer cette proprit pour un seul groupes de ports vMotion et de stockage IP pour chaque hte. Si cette proprit n'est pas active pour un groupe de ports, la migration avec vMotion vers cet hte n'est pas possible.
11 12 13
Choisissez [Utiliser cet adaptateur virtuel pour enregistrement tolrance pannes] . Choisissez [Utiliser cet adaptateur virtuel pour le trafic gestion] , et cliquez sur [Suivant] . Sous les paramtres IP, prcisez l'adresse IP et le masque de sous-rseau. IPv6 ne peut pas tre utilise avec un adaptateur iSCSI matriel dpendant.
14 15
Cliquez sur [Modifier] pour dfinir la passerelle par dfaut de VMkernel pour les services de VMkernel, tels que vMotion, NAS et iSCSI. Dans l'onglet [Config. DNS] , le nom de l'hte est entr par dfaut. Le domaine et les adresses de serveur DNS spcifies pendant l'installation sont galement prslectionns.
VMware, Inc.
31
16
Sous l'onglet [Routage] , saisissez les informations de passerelle pour VMkernel. Une passerelle est ncessaire pour la connectivit aux machines qui ne sont pas sur le mme sous-rseau IP que VMkernel. Les paramtres IP sont statiques par dfaut. N'utilisez pas le routage pour les configurations logicielles des chemins multiples iSCSI ni pour les adaptateurs iSCSI matriels dpendants.
17 18
32
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
VMware, Inc.
33
4 5
Dans la vue vSphere Distributed Switch, cliquez sur [Grer adaptateurs virtuels] . Slectionnez l'adaptateur VMkernel afficher et cliquez sur [Afficher le tableau de routage] sous les paramtres IP ou les paramtres IPv6.
Un tableau de routage comprenant des informations sur le rseau, le prfixe et la passerelle de l'adaptateur VMkernel slectionn apparat.
34
VMware, Inc.
Chapitre 3 Configuration des communications rseau avec des vSphere Distributed Switches
5 6 7 8
Cliquez sur [Suivant] . (Facultatif) Slectionnez une machine virtuelle ou un adaptateur pour afficher ses informations. Slectionnez les machines virtuelles et les adaptateurs migrer vers le rseau de destination et cliquez sur [Suivant] . Vrifiez que le rseau source, le rseau cible et le nombre de machines virtuelles migrer sont corrects et cliquez sur [OK] .
VMware, Inc.
35
36
VMware, Inc.
vSphere fournit diffrentes mthodes pour vous aider grer vos ressources rseau. Ce chapitre aborde les rubriques suivantes :
n n n n
Contrle d'E/S rseau vSphere , page 37 Dlestage de segmentation TCP et Trames jumbo , page 41 NetQueue et performances rseau , page 43 DirectPath I/O , page 44
VMware, Inc.
37
Activer le contrle d'E/S rseau sur un vSphere Distributed Switch page 38 Autorisez la gestion des ressources rseau pour donner les priorits du trafic rseau en fonction de son type l'aide des pools de ressources rseau.
Crer un pool de ressources rseau page 38 Crez des pools de ressources rseau dfinis par l'utilisateur pour la gestion personnalise des ressources rseau.
Ajouter ou supprimer des groupes de ports distribus dans un pool de ressources rseau page 39 Ajoutez un groupe de ports distribus un pool de ressources rseau dfini par l'utilisateur pour inclure dans le pool de ressources rseau tout le trafic rseau des machines virtuelles du groupe de ports distribus.
Modifier les paramtres de pool de ressources rseau page 40 Vous pouvez changer les paramtres d'un pool de ressources rseau, tels que les parts alloues et les limites de chaque pool de ressources rseau, pour changer la priorit du trafic rseau du pool de ressources rseau.
Supprimer un pool de ressources rseau page 40 Vous pouvez supprimer les pools de ressources rseau dfinis par l'utilisateur qui ne sont plus utiliss.
38
VMware, Inc.
Slectionnez les parts de carte physique dans [Parts adaptateurs physiques] pour le pool de ressources rseau.
Option Personnalis Haut Normal Faible Description Entrez un nombre spcifique de parts, de 1 100, pour ce pool de ressources rseau. Dfinit les parts pour ce pool de ressources sur 100. Dfinit les parts pour ce pool de ressources sur 50. Dfinit les parts pour ce pool de ressources sur 25.
7 8 9
Dfinissez [Limite hte] pour le pool de ressources rseau en mgabits par seconde ou slectionnez [Illimit] . (Facultatif) Slectionnez la [Balise de priorit QoS] du pool de ressources rseau. Cliquez sur [OK] .
Le nouveau pool de ressources apparat dans l'onglet [Allocation des ressources] sous les pools de ressources rseau dfinis par l'utilisateur. Suivant Ajoutez un ou plusieurs groupes de ports distribus au pool de ressources rseau.
Ajouter ou supprimer des groupes de ports distribus dans un pool de ressources rseau
Ajoutez un groupe de ports distribus un pool de ressources rseau dfini par l'utilisateur pour inclure dans le pool de ressources rseau tout le trafic rseau des machines virtuelles du groupe de ports distribus. Prrequis Crez un ou plusieurs pools de ressources rseau dans le vSphere Distributed Switch. Procdure 1 2 3 4 Connectez-vous vSphere Client et slectionnez la vue d'inventaire [Mise en rseau] . Slectionnez vSphere Distributed Switch dans le volet d'inventaire. Dans l'onglet [Allocation des ressources] , cliquez sur [Grer les groupes de ports] . (Facultatif) Slectionnez le pool de ressources rseau dfini par l'utilisateur associer un groupe de ports distribus dans le menu droulant Pool de ressources rseau ou slectionnez [Aucun] pour supprimer le groupe de ports distribus d'un pool de ressources dfini par l'utilisateur. (Facultatif) Slectionnez le pool de ressources dfini par l'utilisateur associer des groupes de ports distribus. a b Maintenez la touche Ctrl enfonce pour slectionner plusieurs groupes de ports distribus et cliquez sur [Affecter plusieurs] . Slectionnez le pool de ressources rseau dfini par l'utilisateur associer aux groupes de ports distribus dans le menu droulant Pool de ressources rseau ou slectionnez [Aucun] pour supprimer les groupes de ports distribus de tous les pools de ressources dfinis par l'utilisateur.
VMware, Inc.
39
5 6
Dfinissez [Limite hte] pour le pool de ressources rseau en mgabits par seconde ou slectionnez [Illimit] . (Facultatif) Slectionnez la [Balise de priorit QoS] dans le menu droulant. Cette balise spcifie une balise IEEE 802.1p permettant d'appliquer la qualit de service au niveau du contrle d'accs du support.
40
VMware, Inc.
Microsoft Windows 2003 Enterprise Edition avec Service Pack 2 (32 bits et 64 bits) Red Hat Enterprise Linux 4 (64 bits) Red Hat Enterprise Linux 5 (32 bits et 64 bits) SUSE Linux Enterprise Server 10 (32 bits et 64 bits)
TSO est activ sur une interface VMkernel. Si le TSO est dsactiv pour une interface VMkernel spcifique, le seul moyen de l'activer est de supprimer cette interface VMkernel et de la recrer avec un TSO activ.
VMware, Inc.
41
Activer les trames Jumbo pour une interface VMkernel sur un commutateur standard vSphere
Les trames Jumbo rduisent la charge du processeur gnre par le transfert de donnes. Activez les trames Jumbo sur une interface rseau VMkernel en changeant les units MTU (Maximum Transmission Units) de l'interface VMkernel. Procdure 1 2 3 4 5 Connectez-vous vSphere Client et slectionnez la vue d'inventaire [Htes et clusters] . Dans l'onglet [Configuration] , cliquez sur [Mise en rseau] . Cliquez sur [Proprits] pour le commutateur standard vSphere associ au VMkernel que vous modifiez. Dans l'onglet [Ports] , slectionnez l'interface VMkernel et cliquez sur [Modifier] . Affectez [MTU] la valeur 9 000 et cliquez sur [OK] .
42
VMware, Inc.
12 13 14 15
Sous Adresse MAC, slectionnez [Manuel] , puis saisissez l'adresse MAC utilise par l'ancienne carte rseau. Cliquez sur [OK] . Vrifiez que la carte vmxnet tendue est connecte un commutateur standard ou distribu avec les trames Jumbo actives. Dans le systme d'exploitation invit, configurez la carte rseau de manire autoriser les trames Jumbo. Consultez la documentation du systme d'exploitation de l'invit pour plus de dtails.
16
Configurez tous les commutateurs physiques et les machines virtuelles ou physiques auxquelles cette machine virtuelle se connecte pour prendre en charge les trames Jumbo.
VMware, Inc.
43
DirectPath I/O
DirectPath I/O permet une machine virtuelle d'accder aux fonctions physiques PCI sur les plates-formes avec une unit de gestion de mmoire E/S. Les fonctionnalits suivantes ne sont pas disponibles pour les machines virtuelles configures avec DirectPath :
n n n n n n
Retrait ou ajout chaud de priphriques virtuels Interruption et reprise Enregistrement et lecture Tolrance aux pannes Haute disponibilit DRS (disponibilit limite. La machine virtuelle peut faire partie d'un cluster, mais pas migrer travers des htes) Snapshots
vMotion est disponible pour les machines virtuelles configures avec DirectPath uniquement sur les systmes Cisco UCS via des commutateurs distribus Cisco compatibles. Consultez la documentation de Cisco pour obtenir plus d'informations sur les commutateurs compatibles et la configuration des commutateurs.
n
Configurer les priphriques de relais sur un hte page 44 Vous pouvez configurer des priphriques rseau de relais sur un hte. Configurer un priphrique PCI sur une machine virtuelle page 44 Vous pouvez configurer un priphrique PCI de relais sur une machine virtuelle. Activer DirectPath I/O avec vMotion sur une machine virtuelle page 45 Vous pouvez activer DirectPath I/O avec vMotion sur les machines virtuelles d'un centre de donnes d'un systme Cisco UCS qui dispose d'au moins un commutateur distribu Cisco compatible.
44
VMware, Inc.
3 4 5 6
Sous l'onglet [Matriel] , cliquez sur [Ajouter] . Slectionnez [Priphrique PCI] et cliquez sur [Suivant] . Slectionnez le priphrique de relais utiliser, et cliquez sur [Suivant] . Cliquez sur [Terminer] .
L'ajout d'un priphrique DirectPath une machine virtuelle configure la rservation de mmoire sur la taille de mmoire de la machine virtuelle.
Activez les E/S rseau de haute performance sur au moins un profil de port d'un commutateur distribu Cisco compatible. Pour obtenir des informations sur les commutateurs compatibles et la configuration des commutateurs, consultez la documentation de Cisco sur http://www.cisco.com/go/unifiedcomputing/b-series-doc. Mettez la machine virtuelle hors tension.
Procdure 1 2 3 4 5 6 7 Connectez-vous vSphere Client et slectionnez la vue d'inventaire Machines virtuelles et modles. Faites un clic droit sur la machine virtuelle et cliquez sur [Modifier les paramtres] . Dans l'onglet [Ressources] , slectionnez [Mmoire] . Slectionnez [Illimite] . Dans l'onglet [Matriel] , slectionnez l'adaptateur rseau configurer en tant que priphrique de relais. Dans le menu droulant tiquette de rseau, slectionnez un profil de port haute performance, puis cliquez sur [OK] . Mettez la machine virtuelle sous tension. Une fois la machine virtuelle sous tension, DirectPath I/O Gen. 2 apparat comme Actif dans l'onglet [Matriel] de la bote de dialogue des proprits de la machine virtuelle.
VMware, Inc.
45
46
VMware, Inc.
Les rgles dfinies au niveau du commutateur standard ou du groupe de ports distribus s'appliquent tous les groupes de ports sur le commutateur standard ou aux ports du groupes de ports distribus. Les exceptions sont les options de configuration qui sont remplaces au niveau du groupe de ports standard ou du port distribu. Ce chapitre aborde les rubriques suivantes :
n n n n n n n n
Rgle de basculement et d'quilibrage de charge , page 47 Rgle VLAN , page 55 Rgle de scurit , page 56 Rgle de formation du trafic , page 60 Rgle d'allocation des ressources , page 64 Rgle de surveillance , page 65 Rgles de blocage des ports , page 66 Grer les rgles pour plusieurs groupes de ports sur un commutateur distribu vSphere , page 66
[Rgle d'quilibrage de charge] dtermine la distribution du trafic sortant entre les adaptateurs rseau associs un commutateur ou un groupe de ports. REMARQUE Le trafic entrant est contrl par la rgle d'quilibrage de charge sur le commutateur physique.
[Dtection reprise] contrle l'tat de lien et le sondage de balise. La signalisation n'est pas pris en charge par le balisage VLAN invit. [Commande adaptateur rseau] peut tre actif ou en veille.
VMware, Inc.
47
Rgle d'quilibrage de charge : La rgle d'quilibrage de charge dtermine la distribution du trafic sortant entre les adaptateurs rseau assigns un commutateur standard. Le trafic entrant est contrl par la rgle d'quilibrage de charge sur le commutateur physique. Dtection de basculement : tat de lien/vrification d'incidents Ordre des adaptateurs rseau (actif/en standby)
n n
Dans certains cas, la connectivit de commutateur standard peut tre perdue suite un vnement de basculement ou de retour arrire. Dans ce cas, les adresses MAC utilises par les machines virtuelles associes au commutateur standard apparaissent sur un port de commutateur diffrent. Pour viter ce problme, placez votre commutateur physique en mode portfast ou portfast trunk. Procdure 1 Ouvrez une session sur vSphere Client et slectionnez le serveur dans le panneau d'inventaire. La page de configuration matrielle pour ce serveur s'affiche. 2 3 4 5 6 Cliquez sur l'onglet [Configuration] et cliquez sur [Mise en rseau] . Slectionnez un commutateur standard et cliquez sur [Modifier] . Cliquez sur l'onglet [Ports] . Pour modifier les valeurs [Basculement et quilibrage de charge] , slectionnez le commutateur standard et cliquez sur [Proprits] . Cliquez sur l'onglet [Association de cartes rseau] . Vous pouvez remplacer l'ordre de basculement au niveau du groupes de ports. Par dfaut, les nouveaux adaptateurs sont actifs pour toutes les rgles. Les nouveaux adaptateurs transportent le trafic pour le commutateur standard et son groupes de ports, sauf indication contraire. 7 Dans la liste [quilibrage de charge] , slectionnez une option pour le mode de slection d'une liaison montante.
Option Router en fonction de l'ID du port d'origine Router en fonction du hachage d'IP Description Slectionner une liaison montante en fonction du port virtuel par lequel le trafic est entr dans le commutateur standard. Slectionner une liaison montante en fonction d'un hachage des adresses IP de source et de destination de chaque paquet. Pour les paquets non IP, les lments prsents ces positions servent calculer le hachage. Slectionner une liaison montante en fonction d'un hachage de l'Ethernet source. Toujours utiliser la liaison montante d'ordre suprieur dans la liste des adaptateurs actifs qui vrifient les critres de dtection du basculement.
Router en fonction du hachage de l'adresse MAC source Utiliser un ordre de basculement explicite
48
VMware, Inc.
Dans la liste de dtection du basculement rseau, slectionnez l'option utiliser pour la dtection du basculement.
Option tat du lien uniquement Description Repose uniquement sur l'tat du lien fourni par l'adaptateur rseau. Cette option dtecte les pannes, telles que les dbranchements et les interruptions d'alimentation du commutateur physique, mais pas les erreurs de configuration, telles qu'un port de commutateur physique bloqu par STP ou configur sur un VLAN erron, ou les dbranchements intervenant de l'autre ct d'un commutateur physique. Envoie et dtecte des sondes d'incident sur toutes les cartes rseau de l'association et utilise cette information, relie l'tat du lien, pour dterminer les dfaillances de liens. Cette option dtecte de nombreuses Pannes parmi celles mentionnes prcdemment, qui ne sont pas dtectes l'aide du seul tat de lien. REMARQUE Ne choisissez pas le sondage de balise avec l'quilibrage de charge avec hachage IP.
Sondage de balise
Slectionnez [Oui] ou [Non] pour notifier les commutateurs en cas de basculement. Si vous slectionnez Oui, chaque fois qu'une carte NIC virtuelle est connecte au commutateur standard ou que le trafic de cette carte est achemin sur une carte physique NIC diffrente dans l'association suite un basculement, une notification est envoye dans le rseau pour mettre jour les tables de recherche des commutateurs physiques. Dans la grande majorit des cas, ceci permet de minimiser la latence des occurrences de basculement et des migrations avec vMotion. N'utilisez pas cette option si les machines virtuelles utilisant le groupes de ports utilisent l'quilibrage de la charge rseau de Microsoft (NLB) en mode monodiffusion. Ce problme n'existe pas lorsque NLB fonctionne en mode multidiffusion.
10
Slectionnez [Oui] ou [Non] pour mettre hors tension ou activer le retour arrire. Cette option dtermine le mode de retour en activit d'un adaptateur physique lors de la rcupration aprs chec. Si le retour arrire est dfini sur [Oui] , l'adaptateur est remis en service actif immdiatement aprs la rcupration, en dplaant l'adaptateur de rserve ventuel ayant repris son emplacement. Si le retour arrire est dfini sur [Non] , un adaptateur ayant chou est laiss inactif mme aprs la rcupration jusqu' ce qu'un autre adaptateur actif choue, exigeant un remplacement.
11
Dfinissez [Commande de basculement] pour spcifier la rpartition de la charge de travail entre les adaptateurs. Pour utiliser certains adaptateurs et en rserver d'autres pour des cas d'urgence, vous pouvez dfinir cette condition l'aide du menu droulant afin de les classer en groupes.
Option Adaptateurs actifs Adaptateurs standby Adaptateurs inutiliss Description Continuer utiliser l'adaptateur si la connectivit de l'adaptateur rseau est disponible et en activit. Utilisez cet adaptateur si la connectivit de l'adaptateur actif est indisponible. Ne pas utiliser cet adaptateur.
Si vous utilisez un chemins multiples iSCSI, votre interface VMKernel doit tre configure pour avoir un adaptateur actif et aucun adaptateur en attente. Voir la documentation Stockage vSphere. REMARQUE En utilisant l'quilibrage de charge pas hachage IP, ne configurez pas les liaisons montantes de rserve.
VMware, Inc.
49
50
VMware, Inc.
Description Slectionnez [Oui] ou [Non] pour notifier les commutateurs en cas de basculement. Si vous slectionnez [Oui] , chaque fois qu'une carte NIC virtuelle est connecte au commutateur standard ou que le trafic de cette carte rout vers une carte NIC physique diffrente dans l'association suite un basculement, une notification est envoye sur le rseau pour mettre niveau les tables de recherche dans les commutateurs physiques. Dans presque tous les cas, ce processus est souhaitable pour obtenir la plus basse latence dans les occurrences de basculement et les migrations avec vMotion. REMARQUE N'utilisez pas cette option quand les machines virtuelles utilisant le groupe de ports utilisent l'quilibrage de charge rseau Microsoft dans le mode monodiffusion. Ce problme n'existe pas lorsque NLB fonctionne en mode multidiffusion. Slectionnez [Oui] ou [Non] pour mettre hors tension ou activer le retour arrire. Cette option dtermine le mode de retour en activit d'un adaptateur physique lors de la rcupration aprs chec. Si le retour arrire est dfini sur [Oui] , la carte est ramene au service actif immdiatement aprs la rcupration, en dplaant la carte de rserve qui a occup son slot le cas chant. Si le retour arrire est dfini sur [Non] , un adaptateur dfectueuse est laiss inactive, mme aprs la rcupration, jusqu' ce qu'une autre carte actuellement active choue, exigeant son remplacement. Spcifiez comment rpartir la charge de travail pour les liaisons montantes. Si vous voulez utiliser certaines liaisons montantes mais en rserver d'autres pour les urgences si des liaisons montantes en cours d'utilisation chouent, dfinissez cette condition en les dplaant dans diffrents groupes : n [Liaisons montantes actives] . Continuez utiliser la liaison montante si la connectivit de l'adaptateur rseau est disponible et en activit. n [Liaisons montantes en attente] . Utilisez cette liaison montante si la connectivit de l'un des adaptateurs actif est indisponible. n [Liaisons montantes inutilises] . N'utilisez pas cette liaison montante.
Retour arrire
ordre de basculement
VMware, Inc.
51
Spcifiez la mthode pour l'utiliser pour la dtection de basculement. n [tat de lien seulement] : base uniquement sur l'tat du lien que la carte rseau fournit. Cette option dtecte les pannes, telles que les dbranchements de cble et les dfaillances d'alimentation de commutateurs physiques, mais pas les erreurs de configuration, comme un port physique de commutateur bloqu par Spanning tree ou configur vers un VLAN incorrect ou des dbranchements de cble de l'autre ct d'un commutateur physique. n [Sondage balise] : envoie et coute des sondes de balise sur toutes les cartes rseau dans l'association et emploie ces informations, en plus de l'tat de lien, pour dterminer l'chec du lien. Ceci dtecte plusieurs des checs prcdemment mentionns qui ne sont pas dtects par l'tat du lien seulement. REMARQUE Ne choisissez pas le sondage de balise avec l'quilibrage de charge avec hachage IP. Slectionnez [Oui] ou [Non] pour notifier les commutateurs en cas de basculement. Si vous slectionnez [Oui] , chaque fois qu'une carte NIC virtuelle est connecte au commutateur distribu ou que le trafic de cette carte est achemin sur une carte NIC physique diffrente dans l'association suite un basculement, une notification est envoye sur le rseau pour mettre jour les tables de recherche des commutateurs physiques. Dans presque tous les cas, ce processus est souhaitable pour obtenir la plus basse latence dans les occurrences de basculement et les migrations avec vMotion. REMARQUE N'utilisez pas cette option quand les machines virtuelles utilisant le groupe de ports utilisent l'quilibrage de charge rseau Microsoft dans le mode monodiffusion. Ce problme n'existe pas lorsque NLB fonctionne en mode multidiffusion.
52
VMware, Inc.
Description Slectionnez [Oui] ou [Non] pour mettre hors tension ou activer le retour arrire. Cette option dtermine le mode de retour en activit d'un adaptateur physique lors de la rcupration aprs chec. Si le retour arrire est dfini sur [Oui] , la carte est ramene au service actif immdiatement aprs la rcupration, en dplaant la carte de rserve qui a occup son slot le cas chant. Si le retour arrire est dfini sur [Non] , un adapteur dfectueuse est laiss inactive, mme aprs la rcupration, jusqu' ce qu'une autre carte actuellement active choue, exigeant son remplacement. Spcifiez comment rpartir la charge de travail pour les liaisons montantes. Si vous voulez utiliser certaines liaisons montantes mais en rserver d'autres pour les urgences si des liaisons montantes en cours d'utilisation chouent, dfinissez cette condition en les dplaant dans diffrents groupes : n [liaison montante active] : continuez utiliser la liaison montante quand la connectivit de la carte rseau est active. n [Liaisons montantes de standby] : utilisez cette liaison montante si la connectivit de l'adaptateur actif est iinterrompue. n [Liaisons montantes inutiliss] : n'utilisez pas cette liaison montante. REMARQUE En utilisant l'quilibrage de charge pas hachage IP, ne configurez pas les liaisons montantes de rserve.
ordre de basculement
VMware, Inc.
53
Spcifiez la mthode pour l'utiliser pour la dtection de basculement. n [tat de lien seulement] : base uniquement sur l'tat du lien que la carte rseau fournit. Cette option dtecte les pannes, telles que les dbranchements de cble et les dfaillances d'alimentation de commutateurs physiques, mais pas les erreurs de configuration, comme un port physique de commutateur bloqu par Spanning tree ou configur vers un VLAN incorrect ou des dbranchements de cble de l'autre ct d'un commutateur physique. n [Sondage balise] : envoie et coute des sondes de balise sur toutes les cartes rseau dans l'association et emploie ces informations, en plus de l'tat de lien, pour dterminer l'chec du lien. Ceci dtecte plusieurs des checs prcdemment mentionns qui ne sont pas dtects par l'tat du lien seulement. REMARQUE Ne choisissez pas le sondage de balise avec l'quilibrage de charge avec hachage IP. Slectionnez [Oui] ou [Non] pour notifier les commutateurs en cas de basculement. Si vous slectionnez [Oui] , chaque fois qu'une carte NIC virtuelle est connecte au vSphere distributed switch ou que le trafic de cette carte virtuelle est achemin sur une carte NIC physique diffrente dans l'association suite un basculement, une notification est envoye sur le rseau pour mettre jour les tables de recherche des commutateurs physiques. Dans presque tous les cas, ce processus est souhaitable pour obtenir la plus basse latence dans les occurrences de basculement et les migrations avec vMotion. REMARQUE N'utilisez pas cette option quand les machines virtuelles utilisant le groupe de ports utilisent l'quilibrage de charge rseau Microsoft dans le mode monodiffusion. Ce problme n'existe pas lorsque NLB fonctionne en mode multidiffusion.
54
VMware, Inc.
Description Slectionnez [Oui] ou [Non] pour mettre hors tension ou activer le retour arrire. Cette option dtermine le mode de retour en activit d'un adaptateur physique lors de la rcupration aprs chec. Si le retour arrire est dfini sur [Oui] , la carte est ramene au service actif immdiatement aprs la rcupration, en dplaant la carte de rserve qui a occup son slot le cas chant. Si le retour arrire est dfini sur [Non] , un adapteur dfectueuse est laiss inactive, mme aprs la rcupration, jusqu' ce qu'une autre carte actuellement active choue, exigeant son remplacement. Spcifiez comment rpartir la charge de travail pour les liaisons montantes. Si vous voulez utiliser certaines liaisons montantes mais en rserver d'autres pour les urgences si des liaisons montantes en cours d'utilisation chouent, dfinissez cette condition en les dplaant dans diffrents groupes : n [Liaison montante active] : continuez utiliser la liaison montante quand la connectivit de la carte rseau est active. n [Liaisons montantes de standby] : utilisez cette liaison montante si la connectivit de l'adaptateur actif est coupe. REMARQUE En utilisant l'quilibrage de charge pas hachage IP, ne configurez pas les liaisons montantes de rserve. n [Liaisons montantes inutiliss] : n'utilisez pas cette liaison montante.
ordre de basculement
Rgle VLAN
La rgle de VLAN permet aux rseaux virtuels de joindre des VLAN physiques.
VMware, Inc.
55
3 4 5
Dans l'onglet [Ports] , cliquez avec le bouton droit sur le port modifier et slectionnez [Modifier les paramtres] . Cliquez sur [Rgles] . Slectionnez le type de VLAN [Type de VLAN] utiliser.
Option Aucune VLAN jonction VLAN VLAN priv Action N'utilise pas de VLAN. Dans le champ [ID VLAN] , entrez un nombre entre 1 et 4094. Entrez une ou plusieurs [Plages jonctions VLAN] . Slectionnez un VLAN priv disponible utiliser.
Rgle de scurit
Les rgles de scurit rseau dterminent la faon dont la carte filtre les trames entrantes et sortantes. La couche 2 est la couche de liaison de donnes. Les trois lments de la rgle de scurit sont le mode promiscuit, les changements d'adresse MAC et les Transmissions forges. En mode non-promiscuit, un adaptateur invite coute uniquement le trafic transfr sur sa propre adresse MAC. En mode promiscuit, elle peut couter l'ensemble des trames. Par dfaut, les cartes invites sont configures sur le mode non-promiscuit.
56
VMware, Inc.
Dans le volet Exceptions la rgle, indiquez si vous voulez rejeter ou accepter les exceptions de la rgle de scurit de la couche 2.
Option Mode promiscuit Description
n n
[Rejeter] : l'activation du mode de promiscuit sur un adaptateur client n'a pas d'incidence sur les trames reues par l'adaptateur. [Accepter] : l'activation du mode de promiscuit sur un adaptateur client permet l'adaptateur de dtecter toutes les trames transmises au vSphere Distributed Switch qui sont autorises par la rgle VLAN du groupe de ports auquel l'adaptateur est connect. [Rejeter] : si vous affectez [Modifications d'adresse MAC] la valeur [Rejeter] et que le systme d'exploitation client remplace l'adresse MAC de l'adaptateur par une autre ne figurant pas dans le fichier de configuration..vmx, toutes les trames entrantes sont abandonnes. Si le systme d'exploitation client rechange l'adresse MAC pour qu'elle corresponde l'adresse MAC figurant dans le fichier de configuration.vmx, les trames entrantes sont de nouveau transmises.
[Accepter] : le changement d'adresse MAC depuis le systme d'exploitation client a l'effet prvu : les trames pour la nouvelle adresse MAC sont reues. [Rejeter] : toutes les trames sortantes dont l'adresse MAC source est diffrente de celle dfinie sur l'adaptateur sont abandonnes. [Accepter] : aucun filtrage n'est excut et toutes les trames sortantes sont transmises.
Transmissions forges
n n
VMware, Inc.
57
Dans le volet Exceptions rgle, choisissez de rejeter ou d'accepter les exceptions la rgle de scurit. Tableau 5-1. Exceptions
Mode Mode promiscuit Rejeter Une carte invite en mode promiscuit n'a aucun effet sur la rception des trames qu'elle reoit. Accepter L'activation du mode Promiscuit sur une carte invite permet de dtecter toutes les trames transmises sur le commutateur standard qui sont autorises par la rgle VLAN pour le groupes de ports auquel la carte est connecte. Si l'adresse MAC du systme d'exploitation invit change, les trames pour la nouvelle adresse MAC sont reues.
Si le systme d'exploitation invit modifie l'adresse MAC de la carte par une autre ne figurant pas dans le fichier de configuration .vmx, toutes les trames entrantes sont supprimes. Si le systme d'exploitation invit rechange l'adresse MAC pour qu'elle corresponde l'adresse MAC figurant dans le fichier de configuration .vmx, les trames entrantes sont de nouveau envoyes. Toutes les trames sortantes dont l'adresse MAC source diffre de celle dfinie sur la carte sont supprimes.
Transmissions forges
Aucun filtrage n'est excut et toutes les trames sortantes sont transmises.
58
VMware, Inc.
Dans le groupes [Scurit] , choisissez de rejeter ou d'accepter les exceptions aux rgles de scurit.
Option Mode promiscuit Description
n n
[Rejeter] : l'activation du mode de promiscuit sur un adaptateur client n'a pas d'incidence sur les trames reues par l'adaptateur. [Accepter] : l'activation du mode de promiscuit sur un adaptateur client permet l'adaptateur de dtecter toutes les trames transmises au commutateur standard vSphere qui sont autorises par la rgle VLAN du groupe de ports auquel l'adaptateur est connect. [Rejeter] : si vous affectez [Modifications d'adresse MAC] la valeur [Rejeter] et que le systme d'exploitation client remplace l'adresse MAC de l'adaptateur par une autre ne figurant pas dans le fichier de configuration..vmx, toutes les trames entrantes sont abandonnes. Si le systme d'exploitation client rechange l'adresse MAC pour qu'elle corresponde l'adresse MAC figurant dans le fichier de configuration.vmx, les trames entrantes sont de nouveau transmises.
[Accepter] : le changement d'adresse MAC depuis le systme d'exploitation client a l'effet prvu : les trames pour la nouvelle adresse MAC sont reues. [Rejeter] : toutes les trames sortantes dont l'adresse MAC source est diffrente de celle dfinie sur l'adaptateur sont abandonnes. [Accepter] : aucun filtrage n'est excut et toutes les trames sortantes sont transmises.
Transmissions forges
n n
VMware, Inc.
59
Dans le groupe [Scurit] , choisissez de rejeter ou d'accepter les exceptions aux rgles de scurit.
Option Mode promiscuit Description
n n
[Rejeter] : l'activation du mode promiscuit sur un adaptateur client n'a pas d'incidence sur les trames reues par l'adaptateur. [Accepter] : l'activation du mode promiscuit sur un adaptateur client permet l'adaptateur de dtecter toutes les trames transmises au vSphere Distributed Switch qui sont autorises par la rgle VLAN du groupe de ports auquel l'adaptateur est connect. [Rejeter] : si vous affectez [Modifications d'adresse MAC] la valeur [Rejeter] et que le systme d'exploitation client remplace l'adresse MAC de l'adaptateur par une autre ne figurant pas dans le fichier de configuration..vmx, toutes les trames entrantes sont abandonnes. Si le systme d'exploitation client rechange l'adresse MAC pour qu'elle corresponde l'adresse MAC figurant dans le fichier de configuration.vmx, les trames entrantes sont de nouveau transmises.
[Accepter] : le changement d'adresse MAC depuis le systme d'exploitation client a l'effet prvu : les trames pour la nouvelle adresse MAC sont reues. [Rejeter] : toutes les trames sortantes dont l'adresse MAC source est diffrente de celle dfinie sur l'adaptateur sont abandonnes. [Accepter] : aucun filtrage n'est excut et toutes les trames sortantes sont transmises.
Transmissions forges
n n
60
VMware, Inc.
Procdure 1 2 3 4 5 6 7 Ouvrez une session sur vSphere Client et slectionnez le serveur dans le panneau d'inventaire. Cliquez sur l'onglet [Configuration] et cliquez sur [Mise en rseau] . Slectionnez un commutateur standard et cliquez sur [Proprits] . Cliquez sur l'onglet [Ports] . Slectionnez le commutateur standard et cliquez sur [Modifier] . Cliquez sur l'onglet [Formation du trafic] . Slectionnez [Activ] dans le menu droulant [tat ] pour activer les exceptions la rgle de formation du trafic. Ici, la rgle d'tat est applique chaque adaptateur virtuel attach au groupe de ports et non pas au commutateur standard en tant que tel. Si vous activez l'exception la rgle dans le champ [tat ] , vous limitez l'allocation de bande passante rseau pour chaque adaptateur virtuel associ ce groupes de ports particulier. Si vous dsactivez la rgle, les services ont par dfaut une connexion libre au rseau physique. 8 Entrez une valeur de bande passante pour chaque rgle de formation du trafic.
VMware, Inc.
61
4 5 6 7
Choisissez la vue Commutateur standard vSphere et cliquez sur [Proprits] pour le groupe modifier. Dans la bote de dialogue Proprits, cliquez sur l'onglet [Ports] . Slectionnez l'lment de groupes de ports et cliquez sur [Modifier] . Dans la bote de dialogue Proprits pour le groupes de ports, cliquez sur l'onglet [Formation du trafic] . Quand la formation du trafic est dsactive, les options sont grises.
Option tat Description Si vous activez l'exception la rgle dans le champ [tat] , vous limitez l'allocation de bande passante rseau pour chaque carte virtuelle associe ce groupes de ports particulier. Si vous dsactivez la rgle, les services ont une connexion libre et claire au rseau physique. Valeur mesure sur une priode de temps spcifique. Limite la bande passante maximale au cours de la rafale. Elle doit toujours tre suprieure la bande passante moyenne. Spcifie la capacit d'une rafale en kilooctets (ko).
62
VMware, Inc.
Taille de rafale
Modifier les rgles de mise en forme de trafic de port distribu ou de port de liaison montante
ESXi permet de mettre en forme le trafic entrant et sortant dans les vSphere Distributed Switches. L'outil de mise en forme du trafic limite la bande passante de rseau la disposition d'un port, mais il peut galement tre configur pour permettre temporairement des rafales du trafic de traverser un port des vitesses plus leves. Une rgle de formation du trafic est dfinie par les trois caractristiques suivantes : bande passante moyenne, bande passante maximale et taille de rafale. Procdure 1 2 3 4 5 Connectez-vous vSphere Client et slectionnez la vue d'inventaire [Mise en rseau] . Slectionnez vSphere Distributed Switch dans le volet d'inventaire. Dans l'onglet [Ports] , cliquez avec le bouton droit sur le port modifier et slectionnez [Modifier les paramtres] . Cliquez sur [Rgles] . Dans le groupe [Formation du trafic] , vous pouvez configurer [Formation du trafic d'entre] et [Formation du trafic de sortie] . Quand la mise en forme du trafic est dsactive, les fonctions rglables sont grises. tat : si vous activez l'exception de rgle pour [Formation du trafic d'entre] ou [Formation du trafic de sortie] dans le champ [tat ] , vous dfinissez des limites sur le niveau de bande passante rseau alloue chaque carte virtuelle lie ce groupe de ports particulier. Si vous dsactivez la rgle, les services ont une connexion libre et claire au rseau physique par dfaut.
VMware, Inc.
63
[Bande passante moyenne] tablit le nombre de bits par seconde autoriser sur un port, avec valeur moyenne calcule dans le temps : la charge moyenne autorise. [Bande passante maximale] est le nombre maximal de bits par seconde autoriser travers un port quand il reoit/envoie une rafale de trafic. Ce paramtre limite la bande passante utilise par un port lorsqu'il utilise son bonus de rafale. [Taille de rafale] : nombre maximal d'octets autoriser dans une rafale. Si ce paramtre est dfini, un port peut obtenir un bonus de rafale s'il n'utilise pas toute sa bande passante alloue. Chaque fois que le port a besoin de plus de bande passante que la quantit spcifie par [Bande passante moyenne] , il peut tre autoris transmettre temporairement des donnes une vitesse plus leve si un bonus de rafale est disponible. Ce paramtre s'ajoute au nombre d'octets qui peuvent tre accumuls dans le bonus de rafale et ainsi transfrs une vitesse plus leve.
64
VMware, Inc.
Procdure 1 2 3 4 5 6 Connectez-vous vSphere Client et slectionnez la vue d'inventaire [Mise en rseau] . Slectionnez vSphere Distributed Switch dans le volet d'inventaire. Dans l'onglet [Ports] , cliquez avec le bouton droit sur le port modifier et slectionnez [Modifier les paramtres] . Slectionnez [Rgles] . Dans le groupe Allocation des ressources, slectionnez le [Pool de ressources rseau] auquel associer le port dans le menu droulant. Cliquez sur [OK] .
Rgle de surveillance
La rgle de surveillance permet d'activer ou de dsactiver la surveillance NetFlow d'un port distribu ou d'un groupe de ports distribus. Vous pouvez dfinir les paramtres NetFlow au niveau du vSphere Distributed Switch. Reportez-vous Configurer les paramtres NetFlow , page 76.
VMware, Inc.
65
Grer les rgles pour plusieurs groupes de ports sur un commutateur distribu vSphere
Vous pouvez modifier les rgles de communication rseau de plusieurs groupes de ports ou d'un commutateur distribu. Prrequis Crez un vSphere Distributed Switch avec un ou plusieurs groupes de ports.
66
VMware, Inc.
Procdure 1 2 3 Connectez-vous vSphere Client et slectionnez la vue d'inventaire [Mise en rseau] . Cliquez avec le bouton droit de la souris sur le commutateur distribu et slectionnez [Grer les groupes de ports] . Slectionnez les catgories de rgles modifier.
Option Scurit Formation du trafic Description Dfinissez les modifications d'adresse MAC, les transmissions frauduleuses et le mode promiscuit des groupes de ports slectionns. Dfinissez la bande passante moyenne, la bande passante maximale et la taille de rafale du trafic entrant et du trafic sortant dans les groupes de ports slectionns. Indiquez comment les groupes de ports slectionns se connectent aux rseaux VLAN physiques. Dfinissez l'quilibrage de charge, la dtection du basculement, la notification de commutation et l'ordre de basculement des groupes de ports slectionns. Dfinissez l'association de pool de ressources rseau des groupes de ports slectionns. Cette option est disponible pour vSphere Distributed Switch versions 5.0.0 et les versions suivantes uniquement. Activez ou dsactivez NetFlow sur les groupes de ports slectionns. Cette option est disponible pour vSphere Distributed Switch versions 5.0.0 et les versions suivantes uniquement. Activez ou dsactivez le blocage de port dans les groupes de ports slectionns.
Allocation de ressources
Surveillance
Divers
4 5
Cliquez sur [Suivant] . Slectionnez un ou plusieurs groupes de ports modifier et cliquez sur [Suivant] . La page de configuration de rgle s'affiche. Il n'y a que les catgories de rgles que vous avez slectionnes qui s'affichent.
VMware, Inc.
67
(Facultatif) Dans le groupes Scurit, indiquez si vous voulez rejeter ou accepter les exceptions de rgle de scurit.
Option Mode promiscuit Description
n n
[Rejeter] : l'activation du mode de promiscuit sur un adaptateur invit n'a pas d'incidence sur les trames reues par l'adaptateur. [Accepter] : l'activation du mode promiscuit sur un adaptateur invit permet l'adaptateur de dtecter toutes les trames transmises au vSphere Distributed Switch qui sont autorises par la rgle VLAN du groupe de ports auquel l'adaptateur est connect. [Rejeter] : si vous affectez [Modifications d'adresse MAC] la valeur [Rejeter] et que le systme d'exploitation client remplace l'adresse MAC de l'adaptateur par une autre ne figurant pas dans le fichier de configuration..vmx, toutes les trames entrantes sont abandonnes. Si le systme d'exploitation invit rechange l'adresse MAC pour qu'elle corresponde l'adresse MAC figurant dans le fichier de configuration.vmx, les trames entrantes sont de nouveau transmises.
[Accepter] : le changement d'adresse MAC depuis le systme d'exploitation invit a l'effet prvu : les trames pour la nouvelle adresse MAC sont reues. [Rejeter] : toutes les trames sortantes dont l'adresse MAC source est diffrente de celle dfinie sur l'adaptateur sont abandonnes. [Accepter] : aucun filtrage n'est excut et toutes les trames sortantes sont transmises.
Transmissions forges
n n
(Facultatif) Dans le groupe Formation du trafic, vous pouvez configurer [Formation du trafic d'entre] et [Formation du trafic de sortie] . Quand la mise en forme du trafic est dsactive, les fonctions rglables sont grises. tat : si vous activez l'exception de rgle pour [Formation du trafic d'entre] et [Formation du trafic de sortie] dans le champ [tat] , vous dfinissez des limites sur le niveau de bande passante alloue chaque port distribu associ au groupe de ports slectionn. Si vous dsactivez la rgle, le niveau de bande passante n'est pas limit avant l'atteinte du rseau physique .
Taille de rafale
68
VMware, Inc.
Description Entrez une plage de jonctions VLAN dans [Intervalle de joncteur rseau VLAN] . Slectionnez un VLAN priv disponible utiliser.
10
VMware, Inc.
69
Description Slectionnez [Oui] ou [Non] pour mettre hors tension ou activer le retour arrire. Cette option dtermine le mode de retour en activit d'un adaptateur physique lors de la rcupration aprs chec. Si le retour arrire est dfini sur [Oui] , la carte est ramene au service actif immdiatement aprs la rcupration, en dplaant la carte de rserve qui a occup son slot le cas chant. Si le retour arrire est dfini sur [Non] , un adapteur dfectueuse est laiss inactive, mme aprs la rcupration, jusqu' ce qu'une autre carte actuellement active choue, exigeant son remplacement. Spcifiez comment rpartir la charge de travail pour les liaisons montantes. Si vous voulez utiliser certaines liaisons montantes mais en rserver d'autres pour les urgences si des liaisons montantes en cours d'utilisation chouent, dfinissez cette condition en les dplaant dans diffrents groupes : n [liaison montante active] : continuez utiliser la liaison montante quand la connectivit de la carte rseau est active. n [Liaisons montantes de standby] : utilisez cette liaison montante si la connectivit de l'adaptateur actif est iinterrompue. n [Liaisons montantes inutiliss] : n'utilisez pas cette liaison montante. REMARQUE En utilisant l'quilibrage de charge pas hachage IP, ne configurez pas les liaisons montantes de rserve.
ordre de basculement
11 12
(Facultatif) Dans le groupe Allocation des ressources, dans le menu droulant, slectionnez le [Pool de ressources rseau] auquel le groupe de ports distribus doit tre associ. (Facultatif) Dans le groupe de surveillance, choisissez l' [Statut Netflow] .
Option Dsactiv Activ Description NetFlow est dsactiv sur le groupe de ports distribus. NetFlow est activ sur le groupe de ports distribus. Vous pouvez dfinir les paramtres NetFlow au niveau du vSphere Distributed Switch.
13 14
(Facultatif) Dans le groupe [Divers] , indiquez si vous voulez [Bloquer tous les ports] du groupe de ports distribus. Cliquez sur [Suivant] . Toutes les rgles affiches sont appliques tous les groupes de ports slectionns, y compris les rgles qui n'ont pas t modifies.
15 16
(Facultatif) Si vous devez apporter des modifications, cliquez sur [Retour] pour revenir l'cran appropri. Vrifiez les paramtres des groupes de ports et cliquez sur [Terminer] .
70
VMware, Inc.
Les options de configuration de mise en rseau avance vous permettent de mieux contrler votre environnement rseau vSphere. Ce chapitre aborde les rubriques suivantes :
n n n n n n n n
Activer la prise en charge d'Internet Protocol Version 6 , page 71 Configuration VLAN , page 72 Utilisation de la mise en miroir de ports , page 72 Configurer les paramtres NetFlow , page 76 Switch Discovery Protocol , page 77 Changer les configurations de routage et DNS , page 79 Adresses MAC , page 79 Montage de volumes NFS , page 80
VMware, Inc.
71
5 6
Slectionnez [Activer support IPv6 sur systme hte] et cliquez sur [OK] . Redmarrez l'hte.
Configuration VLAN
Les VLAN (LAN virtuels) permettent un segment LAN physique unique d'tre davantage segment de sorte que des groupes de travail de ports soient isols les uns des autres comme s'ils se trouvaient sur des segments physiquement diffrents. La configuration ESXi avec les VLAN est recommande pour les raisons suivantes.
n n n n
Intgration de l'hte dans un environnement prexistant. Scurisation du trafic rseau. Rduction de la congestion du trafic rseau. Le trafic iSCSI ncessite un rseau isol.
Vous pouvez configurer les VLAN dans ESXi en procdant de trois manires : Balisage de commutateur externe (EST), Balisage de commutateur virtuel (VST) et Balisage d'invit virtuel (VGT). Avec EST, tous les balisages VLAN de paquets sont excuts sur le commutateur physique. Les adaptateurs rseau htes sont connects aux ports d'accs sur le commutateur physique. Les groupes de ports connects au commutateur virtuel doivent avoir leur ID VLAN rgle sur 0. Avec VST, tous les balisages VLAN de paquets sont excuts par le commutateur virtuel avant de quitter l'hte. Les adaptateurs rseau htes doivent tre connects aux ports trunk sur le commutateur physique. Les groupes de ports connects au commutateur virtuel doivent avoir une ID VLAN approprie spcifie. Avec VGT, tous les balisages VLAN sont excuts par la machine virtuelle. Les balises VLAN sont conserves entre la pile rseau de la machine virtuelle et le commutateur externe quand les trames passent par les commutateurs virtuels. Les ports de commutateur physique sont rgls sur le port trunk. REMARQUE En utilisant VGT, vous devez avoir un pilote trunk 802.1Q VLAN install sur la machine virtuelle.
72
VMware, Inc.
Vrifier les nouveaux paramtres de mise en miroir de ports page 74 Vrifiez et activez la nouvelle session de mise en miroir de ports.
VMware, Inc.
73
2 3 4
Cliquez sur [>>] pour ajouter les destinations slectionnes la session de mise en miroir des ports. (Facultatif) Rptez les tapes ci-dessus pour ajouter plusieurs destinations. Cliquez sur [Suivant] .
74
VMware, Inc.
2 3 4 5 6 7 8
Cliquez avec le bouton droit de la souris sur vSphere Distributed Switch dans le volet d'inventaire et slectionnez [Modifier les paramtres] . Dans l'onglet [Mise en miroir de ports] , slectionnez la session de mise en miroir de ports modifier et cliquez sur [Modifier] . Cliquez sur l'onglet [Proprits] . (Facultatif) Entrez un nouveau [Nom] pour la session de mise en miroir de ports. (Facultatif) Entrez une nouvelle [Description] pour la session de mise en miroir de ports. Indiquez si la session de mise en miroir de port doit tre [Active] ou [Dsactive] . (Facultatif) Slectionnez [Autoriser les E/S normales sur les ports de destination] pour autoriser le trafic E/S sur les ports de destination. Si vous ne slectionnez pas cette option, le trafic en miroir est autoris en sortie sur les ports de destination, mais pas le trafic entrant.
(Facultatif) Slectionnez [VLAN d'encapsulation] pour crer un ID VLAN qui encapsule toutes les trames sur les ports de destination. Si les trames d'origine disposent d'un VLAN et que l'option [Prserver le VLAN d'origine] n'est pas slectionne, le VLAN d'encapsulation remplace le VLAN d'origine.
10
(Facultatif) Slectionnez [Prserver le VLAN d'origine] pour conserver le rseau VLAN d'origine dans une balise interne afin que les trames mises en miroir soient double encapsulation. Cette option est disponible uniquement si vous slectionnez [VLAN d'encapsulation] .
11
(Facultatif) Slectionnez [Longueur du paquet en miroir] pour limiter la taille des trames en miroir. Si vous slectionnez cette option, toutes les trames en miroir sont tronques en fonction de la longueur dfinie.
12
VMware, Inc.
75
(Facultatif) Tapez un ou plusieurs ID de port ou plages d'ID de port ajouter comme destination pour la session de mise en miroir de ports et cliquez sur [>>] . Sparez les ID avec une virgule.
7 8
(Facultatif) Slectionnez une destination dans la colonne de droite et cliquez sur [<<] pour supprimer la destination de la session de mise en miroir de ports. Cliquez sur [OK] .
76
VMware, Inc.
(Facultatif) Utilisez les flches de menu droulant Haut et Bas pour dfinir le [Taux d'chantillonnage] . Ce taux d'chantillonnage dtermine la partie des donnes que NetFlow collecte avec la valeur de taux d'chantillonnage qui dtermine la frquence de la collecte des paquets par NetFlow. Un collecteur dont le taux d'echantillonnage est 2 collecte les donnes tous les deux paquets. Un collecteur dont le taux d'chantillonnage est 5 collecte les donnes tous les 5 paquets.
8 9
(Facultatif) Slectionnez [Traiter les flux internes uniquement] pour collecter les donnes uniquement concernant l'activit rseau entre les machines virtuelles sur le mme hte. Cliquez sur [OK] .
Annoncer
Les deux
VMware, Inc.
77
Activer le protocole LLDP (Link Layer Discovery Protocol) sur un vSphere Distributed Switch
Le protocole LLDP (Link Layer Discovery Protocol) permet aux administrateurs vSphere de dterminer quel port de commutateur physique est connect un vSphere Distributed Switch donn. Lorsque le protocole LLDP est activ pour un commutateur distribu particulier, vous pouvez afficher les proprits du commutateur physique (telles que l'ID du chssis, le nom et la description du systme, ainsi que les capacits du priphrique) partir de vSphere Client. Le protocole LLDP est uniquement disponible sur le vSphere Distributed Switch version 5.0.0. et les versions suivantes. Procdure 1 2 3 4 5 6 Connectez-vous vSphere Client et slectionnez la vue d'inventaire [Mise en rseau] . Cliquez avec le bouton droit de la souris sur vSphere Distributed Switch dans le volet d'inventaire et slectionnez [Modifier les paramtres] . Sur l'onglet [Proprits] , slectionnez [Avanc] . Slectionnez [Activ] dans le menu droulant [Statut] . Slectionnez [Protocole LLDP (Link Layer Discovery Protocol)] dans le menu droulant [Type] . Slectionnez le mode LLDP dans le menu droulant [Fonctionnement] .
Option couter Description ESXi dtecte et affiche les informations sur le port physique associ, mais les informations sur le vSphere Distributed Switch ne sont pas mises la disposition de l'administrateur du commutateur. ESXi met les informations sur le vSphere Distributed Switch la disposition de l'administrateur du commutateur, mais ne dtecte, ni n'affiche d'informations sur le commutateur physique. ESXi dtecte et affiche les informations sur le commutateur physique associ et met les informations sur le vSphere Distributed Switch la disposition de l'administrateur du commutateur.
Annoncer
Les deux
78
VMware, Inc.
Adresses MAC
Des adresses MAC sont gnres pour les adaptateurs rseau virtuelles qu'utilisent les machines virtuelles et les services rseau. Dans la plupart des cas, les adresses MAC gnres sont appropries. Nanmoins, vous devrez peut-tre configurer une adresse MAC pour un adaptateur rseau virtuelle, notamment dans les cas suivants :
n
Les adaptateurs rseau virtuelles sur diffrents htes physiques partagent le mme sous-rseau et se voient assigner la mme adresse MAC, ce qui provoque un conflit. Pour garantir que la carte rseau virtuelle ait toujours la mme adresse MAC.
Pour contourner la limite des 256 adaptateurs rseau virtuelles par machine physique et les conflits possibles d'adresse MAC entre machines virtuelles, les administrateurs systme peuvent attribuer manuellement des adresses MAC. VMware utilise par dfaut l'OUI (Organizationally Unique Identifier) 00:50:56 pour les adresses gnres manuellement, mais toutes les adresses uniques gnres manuellement sont prises en charge. Vous pouvez dfinir les adresses en ajoutant la ligne suivante dans le fichier de configuration d'une machine virtuelle :
ethernetnumber.address = 00:50:56:XX:YY:ZZ
o <number> est le numro de la carte Ethernet, XX est un nombre hexadcimal valide entre 00 et 3F, et YY et
ZZ sont des numros hexadcimaux valides entre 00 et FF. La valeur pour XX ne doit pas tre suprieure 3F
afin d'viter tout conflit avec des adresses MAC gnres par VMware Workstation et les produits VMware Server. La valeur maximum pour une adresse MAC gnre manuellement est la suivante :
ethernetnumber.address = 00:50:56:3F:FF:FF
Vous devez galement dfinir l'option dans le fichier de configuration d'une machine virtuelle :
ethernetnumber.addressType="static"
Comme les machines virtuelles ESXi ne prennent pas en charge les adresses MAC arbitraires, vous devez utiliser le format ci-dessus. Tant que vous choisissez une valeur unique pour XX:YY:ZZ parmi vos adresses codes de manire irrversible, les conflits entre les adresses MAC assignes automatiquement et manuellement ne devraient jamais se produire.
VMware, Inc.
79
Adresses MAC gnres Adresses MAC configures manuellement Pour les machines virtuelles existantes qui ne sont plus utilises avec ESXi
Les trois premiers octets de l'adresse MAC gnre pour chaque carte rseau virtuelle correspondent au OUI. L'algorithme de gnration d'adresse MAC produit les trois autres octets. L'algorithme garantit des adresses MAC uniques au sein d'une machine et tente de fournir des adresses MAC uniques travers les machines. Les adaptateurs rseau pour chaque machine virtuelle du mme sous-rseau doivent disposer d'adresses MAC uniques. Sinon, leur comportement risque d'tre imprvisible. L'algorithme limite le nombre de machines virtuelles en excution et suspendues, en mme temps, sur un hte donn. Il ne gre pas non plus tous les cas o des machines virtuelles sur des machines physiques distinctes partagent un sous-rseau. L'identificateur unique universel VMware (UUID) gnre des adresses MAC contrles pour les conflits. Les adresses MAC gnres comportent trois parties : l'OUI VMware, l'UUID SMBIOS pour la machine physique ESXi et un hachage bas sur le nom de l'entit pour laquelle l'adresse MAC est gnre. Lorsque l'adresse MAC a t gnre, elle ne change pas moins que la machine virtuelle ne soit transfre un emplacement diffrent (par exemple, un chemin d'accs diffrent sur le mme serveur). L'adresse MAC dans le fichier de configuration de la machine virtuelle est enregistre. Toutes les adresses MAC attribues aux adaptateurs rseau de machines virtuelles suspendues ou en excution sur une machine physique donne sont suivies. L'adresse MAC d'une machine virtuelle hors tension n'est pas compare aux adresses MAC de machines virtuelles suspendues ou en excution. Lorsqu'une machine virtuelle est de nouveau mise sous tension, il se peut qu'elle acquire une adresse MAC diffrente. Cette acquisition est due un conflit avec une machine virtuelle qui tait sous tension quand cette machine virtuelle tait hors tension.
80
VMware, Inc.
Sparez les services rseau les uns des autres pour obtenir une scurit accrue et de meilleures performances. Placez un groupe de machines virtuelles sur une carte rseau physique spare. Cette sparation permet de rpartir quitablement sur plusieurs CPU une partie de la charge de travail totale du rseau. Les machines virtuelles isoles peuvent ensuite mieux servir le trafic partir d'un client Web, par exemple.
Conservez la connexion vMotion sur un rseau spar ddi vMotion. Lorsqu'une migration avec vMotion survient, le contenu de la mmoire du systme d'exploitation invit est transmis sur le rseau. Vous pouvez effectuer cette opration soit en utilisant les VLAN pour segmenter un rseau physique unique, soit en sparant des rseaux physiques (la dernire option est prfrable). Lors de l'utilisation de priphriques de relais avec un noyau Linux version 2.6.20 ou antrieure, vitez les modes MSI et MSI-X, car ces modes ont un impact important sur les performances. Pour sparer physiquement des services rseau et ddier un ensemble particulier de adaptateurs rseau un service rseau spcifique, crez un commutateur standard vSphere ou un vSphere Distributed Switch pour chaque service. Si cela est impossible, sparez les services rseau sur un seul commutateur en les associant des groupes de ports avec diffrents ID de VLAN. Dans les deux cas, vrifiez auprs de votre administrateur rseau que les rseaux ou VLAN que vous choisissez sont isols dans le reste de votre environnement et qu'aucun routeur ne les connecte. Vous pouvez ajouter et supprimer les adaptateurs rseau d'un commutateur standard ou distribu sans affecter les machines virtuelles ou le service rseau excut derrire ce commutateur. Si vous supprimez tout le matriel en cours d'excution, les machines virtuelles peuvent toujours communiquer entre elles. Si vous laissez un adaptateur rseau intact, toutes les machines virtuelles peuvent toujours se connecter au rseau physique. Pour protger vos machines virtuelles les plus sensibles, dployez des pare-feu dans les machines virtuelles qui acheminent du trafic entre les rseaux virtuels avec des liaisons montantes vers des rseaux physiques et les rseaux virtuels purs sans liaisons montantes. Pour de meilleurs rsultats, utilisez des adaptateurs rseau virtuelles vmxnet3. Chaque adaptateur rseau physique connect au mme commutateur standard vSphere ou au mme vSphere Distributed Switch doit galement tre connect au mme rseau physique. Configurez tous les adaptateurs rseau VMkernel sur le mme MTU. Lorsque plusieurs adaptateurs rseau VMkernel sont connects aux vSphere Distributed Switches mais possdent diffrents MTU configurs, il est possible que vous rencontriez des problmes de connectivit.
n n
VMware, Inc.
81
82
VMware, Inc.
Index
A
adaptateurs actifs 17 adaptateurs de liaison montante ajout 17 ajouter un commutateur distribu vSphere 30 duplex 17 gestion 30 suppression 30 vitesse 17 adaptateurs rseau affichage 9, 25 commutateur distribu 31 vSphere distributed switch 30 adaptateurs rseau physiques ajouter un commutateur distribu vSphere 30 gestion 30 suppression 30 adaptateurs rseau virtuels, suppression 34 Adaptateurs rseau VMkernel activation de vMotion 33 ajout 14, 31 enregistrement de tolrance aux pannes 33 modification 33 adaptateurs standby 17 adresse IP, modification 33 adresse MAC configuration 79, 80 gnration 80 statique 80 adresses MAC 59 ajout commutateur distribu vSphere 21 groupes de ports distribus 26 ajout d'un adaptateur rseau VMkernel 14 Association de adaptateurs rseau, dfinition 7 Association de cartes rseau, commutateurs standard 48 attributions de liaison montante 25
C
carte virtuelle 32 CDP 77, 78 commutateur distribu adaptateurs rseau virtuels 31 adresse IP 24 ajout 21 ajouter un hte 22 carte rseau virtuelle 32 configuration 21 htes 23 informations de contact admin 24 machines virtuelles 34 migration de machines virtuelles 34 mise niveau 25 MTU maximal 24 nombre maximum de ports 24 nouveau pool de ressources 38 paramtres de pool de ressources 38 ports 23 Protocole dcouverte Cisco 24 Trames jumbo 42 commutateur distribu vSphere ajout 21 grer les htes 23 htes 23 migration de machines virtuelles 34 mise niveau 25 modification 33 ports 23 commutateur standard 11 commutateur standard vSphere affichage 8 configuration 16 configuration des ports 16 dfinition 7 proprits 16 rgles d'association et de basculement 50 utilisation 11 Commutateur virtuel 20 commutateurs Cisco 77
B
bande passante maximale 60, 61 moyenne 60, 61 bande passante maximale 6063, 66
VMware, Inc.
83
commutateurs standard Association de cartes rseau 48 bande passante maximale 61 bande passante moyenne 61 basculement 48 configuration 16 configuration des ports 16 tat du lien 48 mode promiscuit 56 Modifications d'adresse MAC 56 proprits 16 rgles d'quilibrage de charge 48 rgles de formation du trafic 61 rgles de scurit 56 sondage de balise 48 taille de rafale 61 Transmissions forges 56 utilisation 11 configuration des ports 16 Configuration DNS, commutateur distribu vSphere 33 Contrle E/S rseau 64
D
dlestage de segmentation TCP 41 dplacement de port actif, groupes de ports distribus 27 dtection de basculement de rseau 50, 53 DirectPath I/O, vMotion 45 DirectPath I/O Gen. 2 45 DNS 79
E
quilibrage de charge, groupes de ports distribus 51, 66 tat du lien, commutateurs standard 48 tats, ports distribus 27
F
format de nom de port, groupes de ports distribus 27
G
gestion des ressources rseau 37 groupe de ports standard 12 groupes de ports dfinition 7 dtection de basculement de rseau 50 quilibrage de charge 50 mise en forme du trafic 61 notifier les commutateurs 50 ordre de basculement 50 retour arrire 50
scurit de la couche 2 57 utilisation 12 groupes de ports liaison prcoce 26 groupes de ports liaison tardive 26 groupes de ports de stockage IP, cration 14, 31 groupes de ports distribus ajout 26 bande passante maximale 62, 66 bande passante moyenne 62, 66 Contrle d'E/S 66 Contrle d'E/S rseau 64 dplacement de port actif 27 description 26 quilibrage de charge 51, 66 format de nom de port 27 jonction VLAN 55, 66 liaison sur l'hte 27 machines virtuelles 35 mise en forme du trafic 62, 66 mode promiscuit 58, 66 Modifications d'adresse MAC 58, 66 NetFlow 65, 66 nom 26 nombre de ports 26 notifier les commutateurs 51, 66 ordre de basculement 51, 66 paramtres de remplacement 27 pool de ressources 39 pools de ressources rseau 64, 66 ports bloqus 66 rgle de VLAN 55, 66 rgles d'association 51, 66 rgles de basculement 51, 66 rgles de port 66 rgles de QoS 55, 66 rgles de scurit 58, 66 rgles diverses 66 rinitialisation de la config la dconnexion 27 taille de rafale 62, 66 Transmissions forges 58, 66 type de groupes de ports 26 VLAN privs 55, 66
H
htes, ajouter un vSphere distributed switch 22
84
VMware, Inc.
Index
I
ID VLAN primaire 28 secondaire 28 informations de contact admin 24 interfaces vMotion, cration 14, 31 IPv6 71 iSCSI, mise en rseau 14, 72
mode promiscuit 56, 58, 59, 66 Modifications d'adresse MAC 56, 58, 66 MTU 41, 42 MTU maximal 24
N
NAS, montage 80 NetFlow activation 65, 66 configurer 76 dsactivation 65, 66 groupes de ports distribus 65, 66 paramtres de collecteur 76 ports distribus 65 netqueue, activation 43 NetQueue, dsactivation 43 NFS, mise en rseau 14 NIC ajouter un commutateur distribu vSphere 30 suppression d'un commutateur distribu vSphere 30 nombre maximum de ports 24 notifier les commutateurs 50, 51, 53, 66 nouveau pool de ressources, commutateur distribu 38
J
jonction VLAN, groupes de ports distribus 55, 66
L
LAN virtuel 72 liaison sur l'hte, groupes de ports distribus 27 liaisons montantes actives 50, 53 liaisons montantes de rserve 50, 53 LLDP, activation 78
M
machines virtuelles migration depuis ou vers un commutateur distribu vNetwork 34 migration depuis ou vers un commutateur distribu vSphere 34 mise en rseau 34, 35 masque de sous-rseau, modification 33 meilleures pratiques de mise en rseau 81 mise niveau commutateur distribu 25 commutateur distribu vSphere 25 mise en forme du trafic groupes de ports 61 groupes de ports distribus 62, 66 mise en forme du trafic entrant 63 mise en forme du trafic sortant 63 mise en miroir de ports crer 72 destinations 73, 74, 76 tat 74 longueur de paquet 73 nom 73, 74 sources 7375 vrifier les paramtres 74 VLAN 73, 74 mise en rseau avance 71 introduction 7 performances 43 rgles de scurit 59 mise en rseau d'hte, affichage 8 mise en rseau de machines virtuelles 8, 12, 13 mise en rseau VMkernel 8
O
ordre de basculement, groupes de ports distribus 51, 66
P
paramtres de pool de ressources commutateur distribu 38 vSphere distributed switch 40 paramtres de remplacement, groupes de ports distribus 27 passerelle par dfaut, modification 33 PCI 44 priphrique de relais, ajouter une machine virtuelle 44 pool de ressources, groupes de ports distribus 39 pools de ressources, rseaux 37 pools de ressources rseau groupes de ports distribus 64, 66 ports distribus 64 ports, commutateur distribu vSphere 24 ports bloqus groupes de ports distribus 66 ports distribus 66 ports de liaison montante rgles de formation du trafic 63 rgles de VLAN 55 ports distribus bloqus 66
VMware, Inc.
85
contrle 27 Contrle d'E/S rseau 64 dtection de basculement de rseau 53 quilibrage de charge 53 tats 27 NetFlow 65 notifier les commutateurs 53 ordre de basculement 53 pools de ressources rseau 64 ports bloqus 66 proprits 28 rgles d'association et de basculement 53 rgles de formation du trafic 63 rgles de port 66 rgles de VLAN 55 retour arrire 53 proprits, ports distribus 28 Protocole dcouverte Cisco 24, 77, 78 Protocole Internet Version 6 71 Protocole LLDP (Link Layer Discovery Protocol) 77, 78
rseaux paramtres de ressources 3840 pools de ressources 37 ports distribus 27 retour arrire 50, 51, 53, 66 routage 79
S
scurit de la couche 2 56 sondage de balise, commutateurs standard 48 supprimer un pool de ressources, vSphere distributed switch 40
T
taille de rafale 6063, 66 TCP/IP 14 Tolrance aux pannes, journalisation 33 Trames jumbo activation 42 machines virtuelles 41, 42 transmissions forces 59 Transmissions forges 56, 58, 66 TSO 41 type de VLAN 55
R
rgle de scurit de la couche 2 56 rgle de VLAN, groupes de ports distribus 55, 66 rgles d'association groupe de ports 50 groupes de ports distribus 51, 66 ports distribus 53 rgles d'quilibrage de charge, commutateurs standard 48 rgles de basculement commutateurs standard 48 groupe de ports 50 groupes de ports distribus 51, 66 ports distribus 53 rgles de formation du trafic ports de liaison montante 63 ports distribus 63 rgles de port, groupes de ports distribus 66 rgles de QoS, groupes de ports distribus 55, 66 rgles de scurit commutateurs virtuels 56 exceptions la rgle 56 groupes de ports distribus 58, 66 ports distribus 59 rgles de VLAN ports de liaison montante 55 ports distribus 55 rgles diverses, groupes de ports distribus 66 rinitialisation de la config la dconnexion, groupes de ports distribus 27
V
VLAN dfinition 7 mise en miroir de ports 73, 74 priv 29 VLAN priv crer 29 primaire 29 secondaire 29 suppression 29 VLAN privs 55 VMkernel configuration 13 dfinition 7 mise en rseau 14 passerelle 16, 33 prfixe 16, 33 routage 16, 33 Trames jumbo 42 vMotion activation sur un adaptateur de rseau virtuel 33 configuration rseau 13 dfinition 7 DirectPath I/O 45 mise en rseau 14 vmxnet amlior 41, 42 vSphere distributed switch adaptateurs rseau virtuels 31
86
VMware, Inc.
Index
adresse IP 24 ajout d'un adaptateur rseau VMkernel 31 ajouter un hte 22 carte rseau virtuelle 32 CDP 77 configuration 21 informations de contact admin 24 LLDP 78 machines virtuelles 34 miroir 72 mise en miroir de ports 72 MTU maximal 24 nombre maximum de ports 24 paramtres de pool de ressources 40 Protocole dcouverte Cisco 24, 77 supprimer un pool de ressources 40 tiers 20 Trames jumbo 42
VMware, Inc.
87
88
VMware, Inc.