我打算安装10个ESX主机,每个主机都有4个NIC。 主机将在DMZnetworking中有WEB服务器虚拟机。 为了pipe理的目的,我打算将pipe理Vlan和Vcenter中的所有服务控制台networking连接在同一个Vlan中。 VM虚拟交换机将有剩下的两个NIC连接到DMZnetworking。
那么VM,VMkernal,Service console和Vcenter的通信需要打开哪些端口。
(也想知道VMkernal和Vm portgroup可以在同一个vswitch上)在DMZ中。
问候
这里是我遇到的最好和最完整的VMWare端口列表,希望这有助于。
编辑 – 只是发现你的第二个问题 – 虽然你的VMKernel和VM通信可以在同一个端口组,并且对于一些configuration是有意义的,我不会为你做这个。
我会用;
这是非常普遍的做法,我认为会很好的为您服务,如果您还有其他问题,请回到我们这里。 哦,当你打开某些服务(NTP等)的时候,ESX会打开它自己的FW端口,所以不要担心服务器,只要任何ACL / FW就行。
您可以在同一个vSwitch上拥有VMKernel \ Service Console端口和VM端口组,但是您应该在端口\端口组级别使用VLAN标记来分隔stream量。
在你的情况下,使用4个Nic最简单的方法来做到这一点,同时保留一定的冗余度和隔离度,就是按照你打算使用的两个Nic作为每个vSwitch的上行链路。
这是我最喜欢的港口参考#等等
vreference.com