Il tuo indirizzo IP è 162.158.79.26     

Guida al VLAN tagging con gli switch virtuali di VMware vSphere

Written by Alessio Carta on . Posted in vSphere 5.x . Hits: 13092

In questo articolo vedremo come configurare le VLAN negli switch virtuali allinterno di un host ESXi, sia per la comunicazione interna, sia esterna fra diverse VLAN, e analizzeremo nel dettaglio le diverse modalità di VLAN tagging esistenti. Nel mondo di VMware vSphere, le VLAN rispettano il protocollo 802.1q: per chi non avesse chiaro il concetto di VLAN, consiglio di vedere prima l'articolo generale VLAN: le LAN virtuali.

Comments  

# Marco 2016-04-26 09:13
Domanda, su VMNIC0, ho impostato VSWICH0, e ci "dovrebbero risiedere due macchine.
VM1 con una VNIC che dovrebbe ricevere tutti i pacchetti a lei destinati ignorando il tag e guardando solo l'ip.
(VM1 è il DC)
VM2 con una VNIC che dovrebbe ricevere i pacchetti taggati 100, 200, 300, 400 ... che poi sa lei che farci.
(VM2 è il gateway)
E' possibile?
Reply
# giovanni 2014-12-20 16:39
Una domanda
è possibile definire una stessa sottorete dove le VM sipossano parlare utilizzando 2 host ESXi?
Quindi 3 macchine su un Esx e 3 su un altro ESX ?
Grazie
Reply
# Alessio 2014-12-22 20:03
Certamente è possibile. E' sufficiente creare un portgroup con lo stesso VLAN ID su entrambi gli host ESXi. Le porte fisiche degli host (quelle a cui si interfacciano tali portgroup) dovranno essere collegate su uno switch in trunk. Pertanto le porte dello switch, usate per questo collegamento, dovranno consentire il passaggio di frame "taggati" con il VLAN ID impostato nei portgroup.

Se hai difficoltà con la configurazione degli switch, dai uno sguardo qui netsetup.it/.../...
Reply
# Tasslehoff 2014-07-04 01:30
Ciao, anzitutto ti faccio i complimenti per l'ottimo sito :)

Nel paragrafo VST Mode dici "Il frame può raggiungere altri portgroup nello stesso virtual switch solo se questi hanno lo stesso VLAN ID."
Ma se più portgroup nello stesso vswitch hanno la stessa vlan id, in definitiva non sono "lo stesso" portgroup?
Cioè come possono esistere due portgroup con lo stesso vlan id?

Sempre riguardo allo stralcio che riportavo, supponendo di avere sullo stesso vswitch due portgroup con due differenti vlan id, e su ciascuna vm attestata su questi portgroup ip di subnet corrispondenti a quei vlan id.
In realtà non comunicano direttamente, ma comunque comunicano, giusto?
Mi spiego, mi aspetterei che ciascuna di queste vm inoltri il pacchetto al sui gateway, venga instradato sulla subnet di destinazione e poi raggiunga lo switch sulla porta taggata per quella vlan, raggiunga il virtual switch di vmware e questo passi il frame al portgroup corretto di destinazione in base al vlan id e quindi poi alla vm di destinazione in base al suo mac.
E' corretta come ricostruzione?

Grazie per qualsiasi chiarimento :)
Reply
# Alessio 2014-07-04 05:56
Come possono esistere due portgroup con lo stesso vlan id: semplice, è sufficiente che i due portgroup non abbiano vlan id, che significa vlan 1 per entrambi. In ogni caso nessuno ti vieta di avere due portgroup con stesso vlan id.

Nella seconda domanda è più o meno come dici tu, non comunicano direttamente, lo fanno grazie ad un gateway che potrebbe essere lo switch fisico esterno con funzionalità layer 3, oppure un router esterno, in ogni caso serve un elemento che faccia routing tra due subnet diverse. Parlando di livello 3, i mac-address non ci riguardano.

Ciao :D
Reply
# Tasslehoff 2014-07-04 23:05
Ti ringrazio del chiarimento, effettivamente giusto oggi ho configurato quattro istanze esxi, ciascuna con 6 differenti vlan (seguendo le preziosissime informazioni che hai pubblicato riguardo al vlan tagging :-) ) e tra i vari test ho provato anche a creare più port group con le medesime vlan id.

Non mi era chiaro perchè erroneamente pensavo che i port group potessero servire solo per il tagging vlan, invece ho visto che possono servire per tante altre cose.
Reply

Add comment


Security code
Refresh

Utilizzando questo sito accetti l'uso di cookie per analisi, contenuti personalizzati e pubblicità mirata (tramite Google AdSense). Clicca qui per maggiori informazioni