允许专用networking访问HyperVisor的XenServerconfiguration

在Citrix XenServer中…我想要一个内部networking,不依赖于物理网卡,只有HyperVisor和虚拟机才能看到。 我相信我想实现一个“单服务器专用networking”。

虚拟机如何与Hyper-Visor进行通信? 如果我想从其中一个虚拟机pipe理Hyper-Visor,我该如何访问它?

我知道另一个选项是有一个物理网卡关联的networking,但我不希望局域网能够访问该networking。

不知道有关xenserver命令来实现这一点

如果你想在同一主机上运行的虚拟机之间build立私有连接,你可以创build一个孤立的桥接networking,并连接必要的虚拟机虚拟networking[来自“xl list”你可以获得域id)

如果使用linux桥

brctl addbr isolated 

如果您将相同范围的私有IP分配给“隔离”,则可以使用该IP从虚拟机访问虚拟机pipe理程序。

如果使用ovs

 ovs-vsctl add-br isolated 

列出vNIC的详细信息,这与xl列表相结合,您可以得到正确的vNIC

  brctl show 

添加vNIC桥接

 brctl addif isolated vNIC 

OVS

 ovs-vsctl add-port isolated vNIC 

在虚拟机中分配私有IP,现在尝试使用“孤立”分配的IP连接到pipe理程序,

首先,citrix为xenserver上的pipe理networkingbuild议build立一个密钥。

所以你依赖于一个网卡。 为什么,因为当你有多个xenserver时,他们需要通过networking与对方通话。

最好的隔离方式是使用VLAN或专用交换机。

如果您只想让一个虚拟机与虚拟机pipe理程序通信,则可以为该虚拟机添加第二个虚拟机,以访问同一networking。

我build议离线使用的一种解决scheme是使用服务器上的备用网卡之一,为其分配MGMT接口,并创build所谓的回路接头。

要创build一个环回插头,将引脚1(TX +)和引脚3(RX +)交叉在一起,并将引脚2(TX-)和引脚6(RX-)交叉在一起。 您需要以下设备来创build回送:

6英寸长的CAT5电缆RJ-45连接器压接工具

在这里输入图像说明

通过这种方式,您可以使用物理networking来连接您的连接,但它是隔离的,只能用于HyperVisor及其虚拟机。