Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1523 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [Esxi] avoir des sorties sur 2 Vlan différents

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Esxi] avoir des sorties sur 2 Vlan différents

n°124980
Slevia
Posté le 14-10-2014 à 21:22:55  profilanswer
 

Bonjour,
 
Je suis en train de me monter un serveur esxi avec comme but d'avoir une sortie dans la DMZ et une autre dans un Vlan privé. Et je me pose des questions sur la configuration possible et envisageable pour que celui ci marche.
 
Pourquoi je veut une sortie dans la DMZ et l'autre dans un autre Vlan? c'est parce qu'il s'agit d'un serveur destiné à hébergé un proxy, un serveur Edge pour exchange, et sans doute d'autre application à l'avenir qui n'auront justement pas à avoir la carte sur la DMZ ou avoir les deux. J'ai donc installer un Esxi 5.5 sur un serveur et je tente de configurer mais j'ai quelques lacunes sur les configurations réseaux à adopter.
 
Je suis en train d'étudier les possibilités de faire fonctionner un peu le système et je me heurte à un petit soucis que j'avais pas envisagé qui est que j'ai créer 2 Vswitch avec:
- 1 Vswitch1 avec une carte dans le Vlan "privé"
- 1 Vswitch DMZ avec une carte dans la DMZ
 
J'ai attribué à chacun d'entre eux une IP correspondant à leur Vlan respectif, mais je vois que la passerelle du Vswitch DMZ est la même que celle du Vswitch1 ce qui me fait poser des questions sur le bon fonctionnement de infrastructure.  
 
Dois on renseigner dans la table de routage (j'ai vu qu'elle existait en visuel sur le Vsphere client mais pas vu encore ou la renseigner) une route en dur dans l'esxi?
 
Ou je fait complètement fausse route et je devrais m'y prendre autrement?
 
Merci  :)

mood
Publicité
Posté le 14-10-2014 à 21:22:55  profilanswer
 

n°124981
Misssardon​ik
prévisible a posteriori
Posté le 14-10-2014 à 21:58:02  profilanswer
 

Slevia a écrit :


J'ai attribué à chacun d'entre eux une IP correspondant à leur Vlan respectif, mais je vois que la passerelle du Vswitch DMZ est la même que celle du Vswitch1 ce qui me fait poser des questions sur le bon fonctionnement de infrastructure.  
 


 
la passerelle par défaut tu veux dire ? tu sais ce qu'est une passerelle par défaut ?

n°124986
Slevia
Posté le 15-10-2014 à 06:05:21  profilanswer
 

C'est un peu ma problématique, qu'est ce que la passerelle par défaut?
 
Est ce la passerelle nécessaire pour pouvoir joindre l'esxi via l'adresse principale qu'on a renseignée dans la configuration?
 
Du coups, ça signifierais que pour qu'on puisse mettre 2 ou 3 Vlan à un Esxi, il suffirais de créer le même nombre de switch et de leur définir une adresse IP correspondant?

n°124989
bardiel
Debian powa !
Posté le 15-10-2014 à 09:30:15  profilanswer
 

Slevia a écrit :

C'est un peu ma problématique, qu'est ce que la passerelle par défaut?


Euh [:cac30] ...
 
Ton réseau est foutu comment ? En général la "passerelle par défaut" c'est la patte du routeur sur lequel tu te connectes. Par exemple pour un système à 3 zones (WiFi/DMZ/reste du réseau), ça sera :

[internet]               WiFi
   |                     /
[modem]--[firewall]--[routeur]---DMZ
                          |
                    reste du réseau


Vu que tu passes par du VLAN, si tu as un routeur à 1 seule patte il faudra déjà le connecter en trunk sur ton switch, et définir dans la configuration du routeur et du switch les différents VLAN que tu utiliseras.
Ton ESXi sera connecté physiquement sur un port en trunk, puis tu suis ce qui est indiqué chez VMWare :

Citation :

To change the VLAN ID using the vSphere Client or VMware Infrastructure Client:
Click the ESXi/ESX host and click the Configuration tab.
Click the Networking link.
Click Properties next to the virtual switch that serves the portgroup to be modified.
Click the portgroup in the list and click Edit.
Enter the appropriate value in the VLAN ID field (enter 0 for no VLAN).
Click OK.
 
To change the VLAN ID using the vSphere Web Client:
In the vSphere Web Client, navigate to the host.
On the Manage tab, click Networking, and select Virtual switches.
Select a standard switch from the list.
In the topology diagram of the switch, click the name of the port group.
Click Edit under the topology diagram title.
In the Properties section, Configure VLAN tagging in the VLAN ID drop-down menu.


Une fois configuré, sur les différentes VM hébergés tu indiques aussi la passerelle par défaut (= l'ip du routeur associé à leur VLAN)
 
Tu entres à la fin sur la console d'ESXi et tu utilises "esxcfg-vswitch –l" pour avoir un truc du genre :

Citation :

Switch Name Num Ports Used Ports Configured Ports MTU Uplinks  
 
vSwitch0 64 5 64 1500 vmnic3,vmnic1  
 
PortGroup Name VLAN ID Used Ports Uplinks  
 
VM Network 10 0 vmnic1,vmnic3  
Service Console 10 1 vmnic1,vmnic3  
 
Switch Name Num Ports Used Ports Configured Ports MTU Uplinks  
 
vSwitch2 64 8 64 1500 vmnic2,vmnic0  
 
PortGroup Name VLAN ID Used Ports Uplinks  
 
VMkernel 20 1 vmnic0,vmnic2  
 
Service Console 2 20 1 vmnic0,vmnic2  
 
Production 20 2 vmnic0,vmnic2


C'est à dire là par exemple :
- le vSwitch0 desservant le réseau interne VM Network (celui de base) est sur le VLAN 10
- le vSwitch2 desservant le réseau interne VMkernel (ajouté) est sur le VLAN 20
(exemple tiré de ceci)
 
Dernière solution : configurer directement dans tes VMs le tag du VLAN...


Message édité par bardiel le 15-10-2014 à 09:44:17

---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°125065
Slevia
Posté le 16-10-2014 à 08:49:11  profilanswer
 

La partie réseau me pose problème parce que la personne qui s'occupe de ça est actuellement absente, et qu'il n'y a pas de véritable plan fait.
 
En gros, de ce que j'en sais et ce que j'ai crus voir, on aurais effectivement une installation du type comme celle que tu as mentionné. Maintenant j'avouerais que je m'était jamais vraiment penché dessus vu que c'est pas de mon ressort d'une manière générale, et que pour le coups je m'en mord un peu les doigts vu que ça me bloque de pas réellement connaitre l'architecture de notre structure.
 
Par contre, ça m'oriente bien sur la piste et si je comprend bien, mon serveur ayant 4 prise réseau (j'envisageais un 2/2 sur chaque Vswitch pour la redondance), je dois pas les connecter sur des prises connectés au Vlan serveur ou dmz mais sur des ports Trunk et c'est l'esxi qui va gérer la suite?
 
Dans tout les cas, faut que j'attende le retour de la personne pour avoir les informations nécessaires.
 
Merci pour les explications en tout cas!

n°125112
bardiel
Debian powa !
Posté le 16-10-2014 à 17:32:18  profilanswer
 

Si tu as 4 prises réseaux, ça simplifie très largement l'installation au contraire : 1 physique prise = 1 port du switch qui sera configuré sur le VLAN.
Chaque prise physique sera ensuite connecté à un vSwitch d'ESXi, sans configuration particulière.


Message édité par bardiel le 16-10-2014 à 17:33:02

---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [Esxi] avoir des sorties sur 2 Vlan différents

 

Sujets relatifs
parametrage reseau vlanI have a problem routing inter vlan with HP procuve
Propagation VLAN Junipervlan par adresse mac
ESXi - remplacer snapshot par autre solution ?vlan dynamique, restriction switch
Problème de routage inter-VLAN sur Cisco SG300HP procurve : vlan injoignable
[esxi] Problème espace disque lors du montage d'un raidVLAN pc/téléphonie sur Switch HP Procure
Plus de sujets relatifs à : [Esxi] avoir des sorties sur 2 Vlan différents


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR