vsphere数据中心网络规划实践

使用vsphere也有几年时间了,基本保持每年一次大版本升级,从5.0版升级到5.5、6.0,最近开始部署6.5,最头疼的问题就是网络规划,这也是vsphere部署的重点。

从传统数据中心转型时,只有4台HP机架式服务器,压根没考虑过网络规划的事,跟原来的服务器混用一个vlan,一个C类地址。这也就造成了以后的各种麻烦,随着服务器的增加,IP不够用,安全性没有保障。

虽然数据中心可以正常运转,但是不合理,趁着规模小,又赶上升级6.5,正好重新规划一下网络。

根据最佳实践做法,Management、vMotion、vSphereFT、iSCSI等的网络相互隔离,从而提高安全性和性能。同时每个网络建议配置2块物理网卡用作冗余和负载均衡,根据最佳实践可能至少需要6块网卡,多则十几块网卡,这对标配4块网卡的机架式服务器是不现实的。

我的标准配置是4块网卡,vMotion、Management和vSphereFT网络共用2块网卡,生产网络用2块网卡。vSwitch使用access端口,vSphere Distributed Switch使用trunk模式。

vlan20 172.20.20.1/24 HP oa、vc、ilo、FC SAN存储等硬件管理地址

vlan21 172.20.21.1/24 vcenter、vsphere、vcops、vdp等VMware地址

172.20.0.1/24 vmotion地址

172.20.1.1/24 vSphere FT地址

vlan100 x.x.x.x/24 对外web服务地址

vlan200 x.x.x.x/24 对内业务运维平台地址

vMotion和vSphereFT走二层即可,无需配置路由,在vsphere6.5版本中可为vMotion配置独立的TCP/IP堆栈。

在vMotion网络配置上犯过一个错误,以前都为vMotion网络配置独立的VMkernel,升级到6.0的时候发现做到Management里也没问题,就不再为vMotion配置独立地址,在双物理网卡的情况下一般是不会出现问题的,但是当一块物理网卡出现故障时做vMotion操作就会导致单播泛洪。

安全策略:

1. 通过三层交换的acl或端口隔离阻止互相访问

2. 防火墙上的策略只允许管理员访问管理地址

最佳实践网络拓扑图如下,建议上行端口分布到两台交换机上实现冗余。

时间: 2024-10-03 23:53:29

vsphere数据中心网络规划实践的相关文章

数据中心升级vsphere总结

实操高校数据中心vsphere6.0升级6.5,重新规划网络. 6月19日按照上面规划重新部署vsphere,由于需要重新规划网络,vcenter由windows版改为vcsa,所以我的方案基本上属于推到重来,整个部署还算顺利,只不过遇到一些小麻烦,浪费了不少时间. 整个升级过程持续了2天时间,除了两台虚拟机由于连接了usb加密狗需要长时间中断服务(也可以避免),整个升级过程业务是持续不中断的,另外升级结束后网络地址切换的时候会有几分钟业务中断. 遇到的问题: 一.HP BL460C GEN9刀

15年新版DC DataCenter数据中心全套视频教程(存储 UCS Nexus Vsphere)

本套视频教程是15年新版DC DataCenter数据中心全套视频教程,包含(存储 /UCS/ Nexus/ Vsphere)四部分,只要掌握此四大教程完全可以搭建起整个数据中心结构,如:核心网络-存储-刀片服务器-虚拟化(云架构) 15年新版DC DataCenter数据中心全套视频教程(第1部分)- 存储: 15年现任明教教主.存储网络.1.存储网络及产品介绍.wmv15年现任明教教主.存储网络.2.FC协议与配置.1.wmv15年现任明教教主.存储网络.2.FC协议与配置.2.wmv15年

物联网模式下的多活数据中心架构认识与实践

做互联网应用很重要的一点是要保证服务可用性,特别是某些业务更是需要7*24小时不间断的对外提供服务,任何停机.宕机都会引起大面积的用户不满.持续可用性是把业务服务化时一个需要考虑的重要指标,很多时候我们都会牺牲一些功能来换取可用性.如何保证服务的持续可用性,是每个互联网架构师一直坚持不懈追求的目标.在不同行业.不同场景下都有不同的解决方案.今天就与大家聊聊特来电在物联网模式下的多活数据中心架构上的认识和实践. 特来电是全球首家提出了将车联网.充电网.互联网三网融合的充电桩生态公司,拥有近18万个

VMware vSphere Client数据中心已装载了带有同一UUID

主机版本是:ESXi 5.5.0报错信息:有关此实体的"解析VMFS卷"操作失败,并且提示一下错误消息.数据中心已装载了带有同一UUID""的VMFS卷.1.首先登录:ssh登入esxi主机,~ # esxcli storage vmfs snapshot list #查看未加载的UUID的硬盘~ # esxcli storage vmfs snapshot resignature -u 587f213c-5143c130-694b-90b11c33e009 重新加

Citrix虚拟化数据中心反病毒最佳实践

虚拟化巨头Citrix最近在Citrix技术专区的"技术论文"部分发表了一篇深思熟虑的文章,标题为"端点安全和防病毒最佳实践",概述了与安全厂商合作以购买正确的反恶意软件工具来保护虚拟机,应用程序和桌面的逐点入门知识.Citrix专注于四个具有挑战性的领域. 一.代理注册二.签名更新三.性能优化四.防病毒排除 该博客介绍了Bitdefender完全遵循Citrix最佳实践准则的情况,涵盖了GravityZone虚拟化安全,该功能可为下一代基础架构提供安全性,包括软件

10分钟部署一个数据中心

VMworld 2014大会进一步明确了软件定义数据中心的内涵,并给出了快速部署解决方案--VMware超融合架构,十几分钟可以部署一个软件定义的数据中心. 8月25日,VMworld 2014在美国旧金山市的Moscone会议中心如期开场.一年一度的虚拟化领域的盛会今年的规模又超往届,报名参会的3万多人来自全球85个国家,到场的赞助商与合作伙伴超过200家.这也表明,行业用户对于虚拟化.云计算和软件定义的数据中心等这些新技术.新理念的关注度和接受度越来越高. 截至今年,VMworld已经连续举

康大厨第三讲 | 莫道前路难,传统数据中心的完美逆袭

文/张振华 康鹏 康大厨又上菜啦! 此次康大厨暂别OpenStack,给大家带来新菜:传统数据中心.听这"菜名",似乎与通信网络技术高速发展的现代社会不是很搭呢~那么,就搬个小板凳,听康大厨讲讲传统数据中心的完美逆袭之路吧! 康大厨私人课堂今日第三讲,每周一期,期期不落,总有一款适合你~ ◆  ◆  ◆  ◆  ◆ 技术趋势 数据中心是承载企业的关键业务系统最重要的IT基础设施, 是企业核心数据管理中心.随着企业信息化建设的推进,新一代通信网络技术的不断成熟,以及互联网应用的深化,大量

UCloud可支撑单可用区320,000服务器的数据中心网络系统设计

2018年10月份,UCloud数据中心基础网络完成了V4新架构的落地,自此,新建的数据中心(下简称DC)全面升级到25G/100G网络,极大提升了DC容量和DC间互联的性能.V4架构下的单可用区可提供320,000个服务器接入端口,是此前V3架构的4倍.并且支持无损网络特性,提供可用区资源的水平扩展和滚动升级能力.上线以来,新架构有力保障了UCloud福建GPU可用区开放.北京二可用区B/C/D扩容等需求. 对比云产品通过软件的灵活性来创造丰富的用户价值,公有云物理网络更注重规划的前瞻性与设计

SDN与NFV技术在云数据中心的规模应用探讨

Neo 2016-1-29 | 发表评论 编者按:以云数据中心为切入点,首先对SDN领域中的叠加网络.SDN控制器.VxLAN 3种重要技术特点进行了研究,接下来对NFV领域中的通用服务器性能.服务链两类关键问题展开具体分析.最后,阐述了前期开展的SDN/NFV技术试验工 作进展及相关结论,并对VDC应用产品进行了展望. 1 引言 伴随着云计算技术的兴起,数据趋于大集中,传统电信系统网络架构成为阻碍云数据中心发展的巨大桎梏.为满足数据中心在云计算环境下的虚拟网络资源调度和共享需求,未来的数据中心