32
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Modulo 4: Configuring and Managing Virtual Networks ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere, hay dos componentes fundamentales: - Standar Virtual Switches (vSwitch): Se configuran en cada host ESXi de forma individual. Sus caracteristicas dependen de la version que estamos usando de vSphere. - Distributed Virtual Switch (dvSwitch): La configuracion de un dvSwitch se crea y se almacena en el vCenter Server y se aplica a todos los hosts ESXi que esten bajo su gestion. Stándar Virtual Switch: En un vSwitch podemos encontrar diferentes tipos de trafico: - Trafico de maquinas virtuales: podemos tener multiples VLANs (Produccion, Servidores, Clientes, DMZ, …) - Management: Conexión de ESXi con vCenter Server o vSphere Client. - vMontion: Migrar una MV de un ESXi a otro. - Storage: (FC, iSCSI, NFS, Virtual SAN, FCoE). Los ESXi tienen que comunicarse con este almacenamiento. - Fault Tolerance (FT): Querremos evitar que un tipo de trafico pueda afectar a otro, por lo que los mantendremos aislados. Todas las conexiones de un vSwitch se llevan a cabo con 3 componentes: - Uplink Port: Representan las tarjetas fisicas que usan los ESXi para conectarse con el exterior. - VMKernel Port: Trafico que se origina o tiene como destino el ESXi: vMotion, Management, Storage, FT. Tienen una IP asociada. - Port Groups: Representan los puertos virtuales a los que se van a conectar las VMs.

---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Modulo 4: Configuring and Managing Virtual Networks

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT

Cuando trabajamos con virtual networking en vSphere, hay dos componentes fundamentales:

- Standar Virtual Switches (vSwitch): Se configuran en cada host ESXi de forma individual. Sus caracteristicas dependen de la

version que estamos usando de vSphere.

- Distributed Virtual Switch (dvSwitch): La configuracion de un dvSwitch se crea y se almacena en el vCenter Server y se aplica a

todos los hosts ESXi que esten bajo su gestion.

Stándar Virtual Switch:

En un vSwitch podemos encontrar diferentes tipos de trafico:

- Trafico de maquinas virtuales: podemos tener multiples VLANs (Produccion, Servidores, Clientes, DMZ, …)

- Management: Conexión de ESXi con vCenter Server o vSphere Client.

- vMontion: Migrar una MV de un ESXi a otro.

- Storage: (FC, iSCSI, NFS, Virtual SAN, FCoE). Los ESXi tienen que comunicarse con este almacenamiento.

- Fault Tolerance (FT):

Querremos evitar que un tipo de trafico pueda afectar a otro, por lo que los mantendremos aislados.

Todas las conexiones de un vSwitch se llevan a cabo con 3 componentes:

- Uplink Port: Representan las tarjetas fisicas que usan los ESXi para conectarse con el exterior.

- VMKernel Port: Trafico que se origina o tiene como destino el ESXi: vMotion, Management, Storage, FT. Tienen una IP

asociada.

- Port Groups: Representan los puertos virtuales a los que se van a conectar las VMs.

Page 2: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

vamos a crear un vswitch

Page 3: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Aquí podemos elegir que tipo de vswitch va a ser

Page 4: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,
Page 5: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Ahora vamos a crear un puerto VMKernel para vMotion para migracion de MVs

Page 6: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,
Page 7: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

En las tarjetas, suele dejar el MTU (Maximun Transmission Unit) en 1500, que es el valor por defecto. Solo en casos particulares, como

cuando vamos a usar tramas Jumbo, lo subimos, por ejemplo a 9000.

Page 8: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Aquí veriamos los que pasaria si cambiamos algo en las opciones.

En los grupos de puertos tenemos mas opciones

Page 9: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Nos pone overdrive porque hereda la configuracion del switch y con esto podemos saltarlas.

Page 10: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Desde aquí podemos modificar las opciones del switch

Tipos de balanceadores de carga

Caracterisiticas y politicas de un vSwitch:

- Numero de puertos: Antes de la version 5.5 teniamos que especificar el numero de puertos que queriamos asignar a un

switch. A partir de la version 5.5 este numero es “Elastic”, vSphere se encarga de aumentar o disminuir el numero de puertos

según sea necesario.

- Modo promiscuo: por defecto impide que una MV pueda poner su tarjeta en modo promiscuo. Solo sera necesario habilitarlo

cuando alguna MV instalamos una aplicación de monitorizacion de redes. La mejor forma de hacer esto es usar un override a

nivel de port group para esa MV. Si lo habilitamos a nivel de todo el switch, el trafico que llega a una MV es visto por todas las

demas.

- Mac Address changes

- Forged Transmits: estas dos politicas deben estar activas para permitir el balanceo de carga.

- Traffic shaping: permite limitar el ancho de banda usado por cada puerto. En vSwitch solo se limita el trafico saliente (egrees o

Outgoing).

Algoritmos de Load Balancing:

- IP Hashing: el trafico que tenga una IP de origen y una IP de destino determinadas, siempre sale por la misma tarjeta fisica.

Exige que tengamos habilitado LACP (Link Aggregation Control Protocol) en los switches fisicos. En los cosas de cisco, al

habilitar Etterchannel, tambien se habilita LACP.

Aquí se elige el modo para comprobar que la red esta bien

Page 11: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Vamos a crear un vSwitch para poner alli el trafico de migracion.

Ya lo tenemos ahora lo migramos el pueto de vmotion

Page 12: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Y asi es como nos queda

vSwitch0 para maquinas virtuales.

Page 13: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

vSwitch1 para migracion de MVs

vSwitch2 para administracion

Page 14: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Vamos a crear un grupo de puerto con VLAN en el vSwitch0

Y aquí nos aparece con VLAN id

Page 15: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Ahora vamos a pasar la MV de Windows a ese grupo de puertos.

Page 16: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Distibuted Virtual Switch:

Los dvSwitch son plantillas que se almecenan en vCenter Server y se aplican a los vSwitch que tenemos en los hosts ESXi

Ademas de la facilidad de configuracion, incluye caracteristicas que no estan en los vSwitch:

- Traffic Shaping para trafico entrante y saliente

- Configuracion de LACP en los uplink. (para balanceo de carga entre switches)

- Backup y restauracion de la configuracion.

- Monitorizacion de los dvPorts

o Port mirroring

o netflow

Ejercicio: migrar los Vmkernel ports de vMotion y management al vSwitch1 y eliminar el vSwitch2. Crear las misma configuracion en

ESXi02. Dejar en el vSwitch0 con 2 tarjetas de red para valanceo de carga de las maquinas virtuales

Page 17: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Creacion de dvSwitch

Seccion de Networking

Page 18: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Al crear el dvSwitch, la opcion “number of uplinks” se refiere al numero de uplinks (tarjetas fisicas) como maximo puede aportar cada

host ESXi

Page 19: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Opciones avanzadas del dvswitch

Es para obtener informacion de otros switches

Page 20: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Crear grupo de puertos distribuido

El modo elastico permite que solo se ocupen los puertos necesarios.

Page 21: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Creamos el de servidores vmotion y management tambien

Ahora que ya tenemos los contenedores vamos a migrar desde los switches no distribuidos.

Page 22: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Ahora dejamos una de las tarjetas fuera por si perdemos el vcenter no perder la conexion

Page 23: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,
Page 24: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Asi queda dejando las vmnic0 de ambos hosts de respaldo por si perdemos el dvSwitch ya que se almacena en la base de datos del

vcenter server.

Al hacer esto estamos conectado 1 tarjeta de cada host a un puerto uplink

En el uplink 1 tenemos la vmnic1 del esxi01 y la vmnic01 del esxi02

Ahora asignamos los vmkernel a los grupos de puertos que creamos antes

Page 25: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Y asi queda desde aquí tambien podemos modificarlos

Ahora tambien migramos las MVs

Page 26: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Y asi queda

Y asi nos queda la topologia

Page 27: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Ahora para modificar estas opciones en todos los hosts

Los cambios que realicemos aquí se aplican en los hosts que tengamos dentro del dvSwitch.

Page 28: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Ahora toda esa configuracion la podemos exportar para importarla en otro vcenter

Tambien podemos monitorizar puertos

Page 29: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Aquí podemos iniciar la monitorizacion de puertos y en el lapiz editamos el puerto pero para poder usar los overrides tenemos que

activarlos a un nivel superior.

Tenemos que marcar el switch

Y a la derecha podemos navegar hay que tener cuidado por que los menus son contextuales varian según tengamos seleccionado.

Page 30: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Para activar la opcion de modo promiscuo por ejemplo para el grupo de puertos “servidores”

Lo marcamos y vamos a editar.

Y aquí elegimos que podran modificar a nivel de puerto

Ahora ya podemos volver donde los puertos y activar el modo promiscuo

Y ya nos aparece activado

Page 31: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

Para usar este metodo de balanceo de carga tenemos que tener configurado antes LACP

Esta opcion solo aparece en los dvSwitches

NetFlow (IPFlow en Cisco) Es como SNMP pero mas completo recolecta informacion. Necesita configurar un colector de NetFlow o

usar una herramienta de terceros como Nagios, Pandora.

Tambien podemos filtrar y marcar trafico para QoS

Page 32: ---------------------------------------------------------- · Añadir 4 tarjetas de red a los hosts ESXi total 5 todas en NAT Cuando trabajamos con virtual networking en vSphere,

CoS: Class of Service 0 a 7 numero mas alto mas prioridad

Le decimos que trafico en funcion de la MAC o la IP

Estas son las opciones de filtrado: allow drop

Y en la ultima opcion es el bloqueo de todos los puertos solo se usa para emergencias como un virus.