服务控制台networking

我打算安装10个ESX主机,每个主机都有4个NIC。 主机将在DMZnetworking中有WEB服务器虚拟机。 为了pipe理的目的,我打算将pipe理Vlan和Vcenter中的所有服务控制台networking连接在同一个Vlan中。 VM虚拟交换机将有剩下的两个NIC连接到DMZnetworking。

那么VM,VMkernal,Service console和Vcenter的通信需要打开哪些端口。

(也想知道VMkernal和Vm portgroup可以在同一个vswitch上)在DMZ中。

问候

这里是我遇到的最好和最完整的VMWare端口列表,希望这有助于。

编辑 – 只是发现你的第二个问题 – 虽然你的VMKernel和VM通信可以在同一个端口组,并且对于一些configuration是有意义的,我不会为你做这个。

我会用;

  • 两个用于“内部”stream量的NIC,或者一个NIC连接到一个内部交换机,另一个连接到另一个交换机,或者两个NIC连接到同一交换机 – 两个选项都可以在NIC /电缆/交换机故障的情况下覆盖您。 为此携带的VMKernelstream量创build一个新的双端口vswitch和匹配端口组(SC / VMotion等)
  • 另外两个用于“DMZ”stream量的NIC连接到单独的或相同的外部交换机/负载平衡器,再次用于保护和/或带宽改进,并且再次用不同的双端口面向VM的vswitch和端口 – 组。

这是非常普遍的做法,我认为会很好的为您服务,如果您还有其他问题,请回到我们这里。 哦,当你打开某些服务(NTP等)的时候,ESX会打开它自己的FW端口,所以不要担心服务器,只要任何ACL / FW就行。

您可以在同一个vSwitch上拥有VMKernel \ Service Console端口和VM端口组,但是您应该在端口\端口组级别使用VLAN标记来分隔stream量。

在你的情况下,使用4个Nic最简单的方法来做到这一点,同时保留一定的冗余度和隔离度,就是按照你打算使用的两个Nic作为每个vSwitch的上行链路。

这是我最喜欢的港口参考#等等

vreference.com