实操高校数据中心vsphere6.0升级6.5,重新规划网络。

现状如下:

硬件:2台HP C7000刀箱n个刀片,n台HP机架式服务器,n台物理机及其他设备。

存储:FC SAN存储

软件:vcenter是windows版6.0,vsphere也是6.0版本。

网络:三层结构,两个C类SUB地址,管理、业务、生产混在一起。

要做的事如下:

1、刀箱及服务器升级最新固件和驱动程序。

2、部署VCSA6.5,vsphere升级到6.5版本,部署vRealize Operations Manager Appliance 6.5,vRealize Log Insight 4.3。

3、重新规划网络,实现管理、业务、生产网络分离。

升级过程是需要管网络和管数据中心的人配合操作,我们单位网络、安全、数据中心都归我一个人管理,所有设备我都会配置,没有沟通成本。

Vmware有一个windows版vcenter到VCSA的升级程序,我重新规划网路了应该是用不上的,不如全部推倒重来,按照下面计划实施对外服务中断可以控制在一两个小时以内。

vCenter Server 有两种部署方式:

  • 安装在 Windows 平台上,需要额外的 Windows 操作系统和外置数据库系统软件许可,部署起来有一定的手动步骤,比较麻烦。
  • 直接部署预置的 vCenter Server Appliance (VCSA),VCSA 是一个基于 Linux 的虚拟机,内置 PostgreSQL 数据库,完全不需要额外的软件许可,部署起来也更方便。

之前一直使用windows平台的vcenter,主要因为VCSA功能还不够完善。在vsphere6.5版本中整合了Update Manager,内置备份功能,自带HA支持,增强的 Appliance 管理能力。所以在6.5版本VCSA是最佳选择。

目前交换机配置:

Vlan10 1.1.1.1/24 2.2.2.1/24 sub

规划交换机配置:

Vlan10 1.1.1.1/24 生产网络

Vlan20 2.2.2.1/24 业务网络

Vlan30 3.3.3.1/24 vsphere网络

Vlan40 4.4.4.1/24 硬件管理网络

5.5.5.1/24 vmotion网络

6.6.6.1/24 FT网络

注意:vmotion和FT网络无需起路由配置vlan。

按顺序开整:

1、数据中心整理网线和光纤,区分出硬件管理网络接口,vsphere标准交换机网络接口,vsphere分布式交换机网络接口,其他非虚拟化服务器及硬件网络接口。

这个事情非常非常非常麻烦,尤其数据中心规模大设备多的时候是非常头痛的事情,我有些技巧,比如HP ILO的管理网络接口是百兆的,在交换机上看状态灯能区分出来,光纤10G和1G网络在交换机看状态灯也能区分,有一些网线距地短的可以拔插网线区分,难区分的可以在三层和二层交换机上查看arp和mac信息区分。

耐心细心的把所有网络区分开,记录下来,最好在交换机接口写description信息。至此数据中心现场工作整理完毕,可以回办公室冲杯咖啡慢慢操作了。

2、三层交换机把vlan30和40的地址以sub地址的形式加入到vlan10中。创建vlan20、30、40,并trunk到二层交换机上。二层交换机同样创建vlan20、30、40,并trunk到三层交换机上。

3、更改硬件管理地址,HP C7000 OA、VC、iLo地址,HP机架iLo地址,存储管理地址。

4、把4.4.4.1/24地址从vlan10删除,加入到vlan40,根据二层交换机description信息改变接口vlan ID。至此硬件管理网络区分完毕。

5、通过vmotion操作清理出几台空闲服务器,每种型号的服务器都要清理,清理出的服务器越多越好,因为下一步并行升级可以节省大量时间。

6、登陆HP ILO,加载HP SPP镜像,重新服务器升级服务器固件和软件,升级完毕加载vsphere6.5镜像重新安装vsphere。安装好后给vsphere分配新的地址。

7、安装VCSA6.5到一台新的vsphere6.5上,分配新的地址,登陆VCSA,把所有升级vsphsere6.5的服务器加入VCSA,配置标准交换机,分布式交换机,注意最好有两个冗余物理设配器,配置vmotion和FT网络,配置新地址。

注意:分布式交换机配置是重点,我业务和生产两个网络,我的HP C7000刀箱用的是10G上线链路,我可以创建两个端口组区分不同的vlan。也可以加两条1G的上线链路再创建一个分布式交换机。这个要根据实际使用情况想好了,HP到箱增加上行链路是需要服务器关机在HP VC里配置的。

至此工作已经进行了一半,软件升级完成,也配置了新的规划地址。

8、下面的操作要中断业务了,所以想好什么时间做,我一般都是半夜在家里做。

下面验证一下配置是否正确:

  • vcenter6.0中关闭一台虚拟机,从清单中删除。
  • vcsa6.5中浏览存储,找到虚拟机位置添加到清单中。
  • 编辑虚拟机设置,在网络适配器选择新的网络。
  • 三层交换机在vlan20中加入地址,修改二层交换机连接vsphere分布式交换机端口vlan ID。
  • 进入虚拟机验证网络是否畅通。

此时vcenter6.0可以无法访问,如果虚拟机验证通过了把上面的网络配置再改回去,在vcenter6.0把所有虚拟机关机,从清单移除,再把网络配置改过来,在vcsa6.5中把所有虚拟机添加到清单里。至此所有虚拟机迁移完毕,vcenter6.0可以删除了。

9、三层交换机vlan30加入地址,修改二层交换机连接vsphere标准交换机接口的vlan ID。至此vsphere网络分离完毕。

10、修改物理机及其他硬件设备vlan ID。

11、继续升级剩余的服务器,并加入vcsa6.5。

12、通过vmotion操作把虚拟机均匀的分布到vsphere里。

第8步到12步顺利的话可能需要5到8个小时时间,至此业务已经完全恢复,可以睡上一觉,剩下的事情就不着急了。

13、三层交换机配置ACL:

  • 不允许vlan30访问vlan10、20、40,不允许vlan10、20、40访问vlan30
  • 不允许vlan40访问vlan10、20、30,不允许vlan10、20、30访问vlan40

防火墙配置只允许管理员IP访问vlan30、40

14、部署vRealize Operations Manager Appliance 6.5,vRealize LogInsight 4.3

15、配置vcenter备份,根据需求做vcenter HA,集群之类的。牛人的还可以尝试部署NSX。

以上步骤可以分三步干:

第一步:实施1-7条

第二步:实施8-12条

第三步:实施13-15条

时间: 2024-10-11 16:13:39

实操高校数据中心vsphere6.0升级6.5,重新规划网络。的相关文章

高校服务器虚拟化——高校数据中心建设

高校数据中心的建设可以说是智慧化校园建设的重中之重.在数字化业务蓬勃发展的今天,伴随着网络规模的日益扩大和应用服务的增多,高校数据中心面临着诸多问题.例如,数据量急速增长.服务器利用率低下.系统管理复杂.机房建设场地不足.运营维护成本高.能源消耗大.业务保障水平低等一系列挑战.在传统数据中心建设中,各项应用呈现"竖井"式架构. 面对传统应用孤岛式数据中心,呈现的主要表现在以下几点: 数据中心建设方案: 对于高校从两个方面对信息化系统基础平台进行虚拟化整合,分别为存储虚拟化和服务器虚拟化

数据中心升级vsphere总结

实操高校数据中心vsphere6.0升级6.5,重新规划网络. 6月19日按照上面规划重新部署vsphere,由于需要重新规划网络,vcenter由windows版改为vcsa,所以我的方案基本上属于推到重来,整个部署还算顺利,只不过遇到一些小麻烦,浪费了不少时间. 整个升级过程持续了2天时间,除了两台虚拟机由于连接了usb加密狗需要长时间中断服务(也可以避免),整个升级过程业务是持续不中断的,另外升级结束后网络地址切换的时候会有几分钟业务中断. 遇到的问题: 一.HP BL460C GEN9刀

未来数据中心的样子

在网上看到一个问题:未来数据中心是什么样子的?忍不住自己YY了一下,下面仅供参考 人工智能 在2014年,谷歌以大约6亿美元的价格收购了DeepMind公司,这是一家英国的人工智能(AI)公司.自那时以来,DeepMind公司就一直积极的投入技术和资源以努力解决困扰着当今大多数数据中心的能源效率的问题.谷歌一直在其自己的数据中心测试人工智能在提升能源效率方面的应用,其结果是:数据中心整体功耗减少了约40%. 水下数据中心 微软的Project Natick--水下数据中心项目,早就已经上新闻了,

易思捷虚拟化技术: 数据中心的颠覆----软硬一体化+平台战略

一.苹果的革命 很多人说,苹果是一家伟大的企业,它终结了一个时代,开启了一个时代. 上世纪七十年代起,Intel和微软成为毫无争疑的霸主:掌握着基础软件和硬件,由众多合作伙伴衍生制造,形成各种组合的产品,并形成PC时代 做电脑,苹果不一定是Intel的对手;做软件,苹果不一是微软的对手;做音乐,苹果更不一定是EMI(世界最大唱片公司)的对手,Walkman,苹果也不是索尼的对手,做相机,苹果不是柯达的对手. 但是,如果把三者结合起来,做"硬件+软件+平台",那他们都不是苹果的对手,苹果

三个半月建一座高等级数据中心

深圳盐田港数据中心的实际建设周期只有三个半月,虽然建设速度快.成本低,但是品质没有打折.这一切都要归功于工厂预制这一新的数据中心建设方式.在国外日渐流行的预制模块化数据中心能否经得起中国用户的考验呢?还是让盐田港数据中心的设计者和建设者亲自告诉你吧. 2014年3月29日,深圳云基地暨中国首个预制模块化数据中心正式启用.该数据中心一期工程从2013年9月设备进场到2014年1月整个项目顺利完工,用时不到4个月,其中最让人津津乐道的就是一个"快"字,而这个"快"字正好

数据中心由“限”转“疏”

2014年7月,北京市政府正式印发了<北京市新增产业的禁止和限制目录(2014年版)>,对北京市数据中心产业的发展提出了限制性发展措施.该目录中针对信息传输.软件和信息技术服务业门类提出的管理措施中明确指出:禁止新建和扩建呼叫中心.数据处理和存储服务中的银行卡中心.数据中心,PUE(电源使用效率)值在1.5以下的云计算数据中心除外.该目录的出台让有些人担心,正蓬勃发展的数据中心产业将面临"寒冬". 从无序到有序 此禁止和限制目录对于无序发展和高能耗的数据中心来说的确是当头棒

绿色数据中心 提升能效是关键

节能环保的理念已经深深融入到数据中心建设的过程之中.如今,无论是新建数据中心,还是对现有数据中心进行升级和扩容,都视节能环保为第一要务,而实现这一目标的关键是提高数据中心的整体能效.Equinix的实践也充分说明了这一点. 在最新公布的报告<绿色点击:企业如何创建绿色网络>中,Greenpeace(绿色和平组织)分析了包括Equinix公司在内的多家企业如何响应绿色倡议和使用可再生资源抵消运营全球互联网而带来的对环境的潜在影响的情况.作为全球知名的数据中心托管服务商,Equinix在全球拥有

运维好数据中心的四大法宝

对于数据中心,运维工作的重要性不言而喻,在数据中心生命周期中运维管理是历时时间最长的一个阶段.数据中心运维的工作主要是对数据中心各项管理对象进行系统的计划.组织.协调与控制,是信息系统服务有关各项管理工作的总称,具体包括对机房环境基础设施部分的维护,系统与数据维护,管理工具的使用,人员的管理等方面.投资巨大的数据中心,为了能够尽快得到收益,就需要在运维的工作上多下工夫,切勿进入"一流设备.二流设计.三流运维"的不良运营之中,高品质数据中心运维的工作至关重要.那么如何才能提升数据中心的运

如何做好大型数据中心的运维

什么叫数据中心?维基百科给出的定义是"数据中心是一整套复杂的设施.它不仅仅包括计算机系统和其它与之配套的设备(例如通信和存储系统),还包含冗余的数据通信连接.环境控制设备.监控设备以及各种安全装置".在云大行其道的今天,随着数据中心建设规模的不断扩大,新技术的层出不穷,数据中心变得越来越复杂.大型数据中心往往是由很多规模庞大的集群系统组成,其运维工作需要具备方方面面的知识,包括硬件.网络.服务器.存储.安全以及业务上的东西,需要上下打通地去做运维工作. 当一个数据中心的规模非常大,面临