数据中心服务器托管VMware虚拟化网络配置最佳实践

简介:
原创作品,允许转载,转载时请务必以超链接形式标明文章  原始出处 、作者信息和本声明。否则将追究法律责任。 http://dgd2010.blog.51cto.com/1539422/1765796

通常把自己购买的服务器托管到一个具有双线网络接入的机房是一个不错的选择,每年的成本在1万元左右。

虚拟化能通过增加硬件的利用率来降低运行和维护物理服务器的成本。可以减少运行服务器工作负载所需的硬件数量。虚拟化的核心优势在于通过“一虚多”的方法提高灵活性和可扩展性,简化IT管理降低资金和运维等方面的成本。单台物理服务器上可以运行多个虚拟机形式的操作系统,并且每个操作系统都可以访问底层服务器的计算、网络、存储等资源。关于虚拟化的优势可以浏览VMware或Microsoft官方网站或者Google搜索。

如果需要多个操作系统为业务提供支持,并且所购买的服务器的性能比较高,那么采用虚拟化可能是一个不错的选择。

本文以安装了VMware ESXi的Dell PowerEdge Rack服务器为例,介绍一些服务器主机托管的经验。

之所以采用VMware虚拟化的原因有以下几点:

  1. 之前有使用经验,对其非常熟悉,短时间内就能把服务搭建好

  2. Hypervisor系统稳定,有大量的技术、文档、知识库支持

  3. VMware Infrastructure管理功能强大,代表业内顶尖水平

如果服务器所在的机房是双线网络接入,那么服务器通常需要3-4个公网IP。

最理想情况:4个IP:

  • 服务器远程管理模块(例如Dell 服务器通常叫做iDRAC、Cisco UCS的CIMC): IP 1个(必须)

  • VMware Infrastructure(VMware ESXi Management Network管理地址或者VMware vCenter Server IP地址):IP 1个 (可选)

  • 虚拟机网卡:IP 2个

之所以说中间的管理地址是可选的,是因为可以通过虚拟机的IP对VMware Infrastructure进行管理,特别是当有一台能连接到Internet的虚拟机,并且操作系统恰好是Windows系统的情况下,即便是没有,可以通过Linux虚拟机做转发通过VMware Web Client进行管理。

在将服务器发往机房之前,将服务器的远程管理模块配置好(设定好IP、用户名和密码,并测试确认无误),把VMware ESXi安装好(管理网络IP配置好,用户名和密码,并测试通过,做好网络接口标记和文档),之后就可以发走,跟机沟通好并房保持联系。

关于机房的网络。机房内一定会将服务器连接至交换机,这个毋庸置疑,但VMware ESXi的标准交换机(vSphere Standard switch)以及分布式交换机(不管是vSphere Distributed Switch还是Cisco Nexus 1000v)只能担当二层交换机(绝大部分功能)的作用,不具备任何的路由和NAT功能,因此必须把公网IP分配给虚拟机使用。

通常机房交换机连接到物理服务器都是trunk,即无vlan划分的,在VMware ESXi的网络中显示该端口组的vlan ID是0,观察的网络应该是全部。

此处以虚拟机使用Linux为例:

如果要为虚拟机配置1个IP,那么没有什么特别可说的。

如果要配置两个IP(例如一个电信IP一个联通IP),那么则可以为虚拟机分配一个网络适配器(网卡),对虚拟机而言,网卡eth0配置其中一个IP,并设置好子网掩码和网关。新建一个eth0:1,将此子网卡的IP设定成另一个IP,子网掩码填写255.255.255.255(32),不填写网关(谨记:默认网关只有1个,如果一组配置文件中设定了多个网关,Linux通常会将最后一个正确的网络配置中的网关设为启用)。

例子(以CentOS6.7为例)

# cat /etc/sysconfig/network-scripts/ifcfg-eth0   

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
DEVICE=eth0    
TYPE=Ethernet    
UUID=44fda55f-a701-41b0-9ebc-ace619fc256f    
ONBOOT= yes    
NM_CONTROLLED=no    
BOOTPROTO=none    
IPADDR=xxx.xxx.xxx.xxx    
PREFIX=26    
GATEWAY=xxx.xxx.xxx.xxx    
DNS1=8.8.4.4    
DNS2=114.114.114.114    
DEFROUTE= yes    
IPV4_FAILURE_FATAL= yes    
IPV6INIT=no    
NAME= "System eth0"    
HWADDR=00:0C:29:02:86:6B    
LAST_CONNECT=1461090075

# cat /etc/sysconfig/network-scripts/ifcfg-eth0\:1    

1
2
3
4
5
6
7
8
9
10
11
12
13
DEVICE=eth0:1    
TYPE=Ethernet    
UUID=44fda55f-a701-41b0-9ebc-ace619fc256f    
ONBOOT= yes    
NM_CONTROLLED=no    
BOOTPROTO=none    
IPADDR=xxx.xxx.xxx.xxx    
PREFIX=32    
DEFROUTE= yes    
IPV4_FAILURE_FATAL= yes    
IPV6INIT=no    
NAME= "System eth0:1"    
HWADDR=00:0C:29:02:86:6B

也可以为虚拟机配置两块网卡,即不使用子网卡,但其中一个网卡的IP设置方式与前面的设定方法相同。

其他建议:

  1. 建议安装VMware vCenter Server;

  2. 建议虚拟机的网络适配器类型为VMXNET3;

  3. 强烈建议VMware 虚拟机中安装VMware Tools;

  4. 一个不算建议的建议:尽可能使用英语+最小化安装Linux操作系统并选择稳定版本,例如能用CentOS不要用Ubuntu,能用CentOS6不要用CentOS7;

关联文章:

  1. VMware虚拟化实战经验分享——ESXi主机与虚拟机网络配置 

  2. VMware vSphere 关键概念理解与速查手册

一些可用的参考资料:

  1. 虚拟化的优势、原理和入门 http://www.vmware.com/cn/virtualization/overview.html

  2. Hyper-V 概述 https://technet.microsoft.com/zh-cn/library/cc816638(v=ws.10).aspx

  3. Set up CIMC for UCS C-Series Server http://www.cisco.com/c/en/us/support/docs/servers-unified-computing/ucs-c200-m1-high-density-rack-mount-server/111455-setup-cimc-c-series.html

  4. Networking Best Practices http://pubs.vmware.com/vsphere-55/index.jsp?topic=%2Fcom.vmware.vsphere.networking.doc%2FGUID-35B40B0B-0C13-43B2-BC85-18C9C91BE2D4.html

  5. 思科 Nexus 1000V虚拟交换机

tag: VMware网络配置,服务器托管,Mware虚拟机网络配置

--end--

本文出自 “通信,我的最爱” 博客,请务必保留此出处http://dgd2010.blog.51cto.com/1539422/1765796

目录
相关文章
|
8天前
|
安全 Java 数据处理
Python网络编程基础(Socket编程)多线程/多进程服务器编程
【4月更文挑战第11天】在网络编程中,随着客户端数量的增加,服务器的处理能力成为了一个重要的考量因素。为了处理多个客户端的并发请求,我们通常需要采用多线程或多进程的方式。在本章中,我们将探讨多线程/多进程服务器编程的概念,并通过一个多线程服务器的示例来演示其实现。
|
9天前
|
安全 Linux 虚拟化
网络名称空间在Linux虚拟化技术中的位置
网络名称空间(Network Namespaces)是Linux内核特性之一,提供了隔离网络环境的能力,使得每个网络名称空间都拥有独立的网络设备、IP地址、路由表、端口号范围以及iptables规则等。这一特性在Linux虚拟化技术中占据了核心位置🌟,它不仅为构建轻量级虚拟化解决方案(如容器📦)提供了基础支持,也在传统的虚拟机技术中发挥作用,实现资源隔离和网络虚拟化。
网络名称空间在Linux虚拟化技术中的位置
|
1月前
|
弹性计算 监控 数据可视化
ECS网络流量监控
ECS网络流量监控
50 2
|
1月前
|
域名解析 关系型数据库 MySQL
怎样用自己电脑搭建网络服务器!不花一分钱
怎样用自己电脑搭建网络服务器!不花一分钱
51 1
|
2月前
计算机网络:思科实验【1-访问WEB服务器】
计算机网络:思科实验【1-访问WEB服务器】
计算机网络:思科实验【1-访问WEB服务器】
|
2月前
|
程序员 SEO
手把手教你搭建属于自己的网站(获取被动收入),无需服务器,使用github托管
手把手教你搭建属于自己的网站(获取被动收入),无需服务器,使用github托管
74 2
手把手教你搭建属于自己的网站(获取被动收入),无需服务器,使用github托管
|
27天前
|
Linux Shell 网络安全
【Shell 命令集合 网络通讯 】Linux 与SMB服务器进行交互 smbclient命令 使用指南
【Shell 命令集合 网络通讯 】Linux 与SMB服务器进行交互 smbclient命令 使用指南
40 1
|
27天前
|
Shell Linux 网络安全
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 httpd命令 使用指南
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 httpd命令 使用指南
29 0
|
27天前
|
Shell Linux Apache
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 apachectl命令 使用教程
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 apachectl命令 使用教程
156 1
|
1月前
|
JSON 缓存 中间件
Go语言网络编程:深入探索HTTP服务器开发
【2月更文挑战第12天】本文将详细探讨使用Go语言开发HTTP服务器的过程,包括HTTP协议的理解、Go标准库中`net/http`包的使用、路由处理、中间件、静态文件服务、JSON处理以及性能优化等方面。通过本文,读者将能够掌握构建高效、可扩展HTTP服务器的关键技术。

热门文章

最新文章