ESX网络配置与管理全解析
1. pSwitch设置要点
在网络配置清单中,pSwitch的设置是非常重要却常被忽视的一项。ESX vSwitches不支持生成树协议(Spanning Tree Protocol),所以不能成为生成树网络的根节点。若根节点因某些原因失效,可能会出现问题,因此需要在物理网络中对ESX vSwitches进行保护。
此外,ESX要求在连接pSwitch和与ESX Server关联的pNIC的所有端口上,要么禁用生成树协议,要么启用PortFast。在发生故障转移时,PortFast可以绕过部分生成树检查,加快ESX可用路径的恢复过程。
如果选择out - ip作为负载均衡模式,需要将NIC团队中每个pNIC对应的交换机端口设置为802.3ad模式或EtherChannel,否则每个使用中的交换机端口可能会看到相同的MAC地址,这会让大多数交换机产生混淆。
pNIC/pSwitch配置的最佳实践包括以下三个方面:
- 禁用与ESX pNIC关联的pSwitch端口上的生成树协议,或启用PortFast。
- 若进行IP负载均衡,需在pSwitch上为NIC团队中的pNIC设置EtherChannel或802.3ad。
- 谨慎使用信标监控,必要时可在多个pSwitch上使用,并确保所有pSwitch处于同一广播网络。
2. 示例vNetwork
利用之前讨论的基本构建块,可以在ESX中创建以下示例vNetwork:
-虚拟暂存网络:使用防火墙将其与vNetwork的其他部分隔离,为新软件安装提供极其安全的环境。VM的pN