web-dev-qa-db-ja.com

チーム化、チーム化されたVLAN、およびHyper-Vを構成する方法は?

ネットワーク上に2つのVLANがあります。 VLANオフィスのユーザーの場合は100、訪問者/ゲストの場合はVLAN 10。どちらもVLANは他のユーザーにアクセスできません、およびそれぞれに独自のインターネット接続があります。ただし、ゲストネットワーク(VLAN 10)上のパブリックワークステーションを制御するためにhyper-vサーバーをセットアップしたいと思います。

物理サーバーには、BACS4を使用してチーム化された2つのNICがあります。

サーバーへのVLAN 100フルアクセスを許可したい。VLAN 10で物理サーバーをまったく表示したくない-hyper-vのみVM。

現在、スイッチポートはリンクアグリゲーション用に設定されており、VLAN 100)のアクセスモードになっています。

私はあらゆる種類の組み合わせと手順を試しましたが、すべてが正しく機能するように運がありませんでした。

これが私が試したもので、これは私が得たものに最も近いようです:

  1. 2つのVLAN NICをチームに追加します(VLAN100およびVLAN 10)
  2. スイッチポートモードをトランクに変更し、VLAN 100およびVLAN 10)を追加します。
  3. Hyper-vでは、VLAN 10仮想NICを使用して新しい外部仮想アダプターを作成します。

これらの条件下では、物理サーバーはVLAN 10ネットワークで使用できます。

これらはhyper-vのある種の不具合であり、「管理オペレーティングシステムの仮想LAN識別を有効にする」オプションを利用できる場合があります。これを有効にしてVLAN IDを10に設定すると、Hypervアダプターはエラーメッセージをスローし、作成に失敗します。

これを設定するための正しいアプローチは何ですか?

5
Force Flow

チーミングソフトウェアは、それぞれがVLANに割り当てられた2つの仮想アダプターを作成するために必要でした。

Hyper-V外部仮想アダプターを作成するときは、「管理オペレーティングシステムがこのネットワークアダプターを共有できるようにする」オプションでVLAN 100をオンにし、VLAN10でオフにする必要がありました。

スイッチのLAGは、VLAN100および10のトランクモードである必要がありました。

3
Force Flow

Hyper-Vは、VLANトランキングまたはNICチーミング(ESX/iほど簡単ではありませんが))をうまく処理できますが、処理は可能ですquite両方を同時に必要とする場合はクレイジーです(これは実際の仮想化ホストでは間違いなく一般的な構成です)。

まず第一に、Microsoftはこれに引きずり込まれたくないだけです。彼らの公式の見解は「これはハードウェアの問題なので、ハードウェアベンダーに連絡してください」: http://support.Microsoft.com/kb/9687 ;つまり、基本的には自分でいるということです。

Hyper-VホストでNICチーミングとVLANトランキングの両方を使用するには、2つの方法があります。どちらもNICレベル、またはNICレベルでチーム化を処理し、Hyper-VレベルでVLANを処理します。

最初のアプローチ( Force Flow によって提案されたもの)では、NICの管理ソフトウェアを使用してチームを作成し、次に各VLANの仮想アダプターを作成します。次に、Hyper-Vで、これらの各アダプターを仮想マシントラフィック、OSトラフィック、またはその両方用に構成します。 VLANソフトウェアが処理しているため、Hyper-VはNICをまったく認識しません。

2番目のアプローチでは、NICの管理ソフトウェアのみを使用してチームを作成します。次に、Hyper-Vで、仮想マシントラフィック用にチームを構成し、各VM接続で、使用するVLANを指定します。これにより、さらに多くのことが可能になります。柔軟性(およびOSにぶら下がっている仮想アダプターが少ない)が、タグ付けされたイーサネットフレームをHyper-Vに透過的に転送するためのチーム化ソフトウェアが必要です。これには、最新のドライバーと管理ソフトウェア、およびチーム内の特定の構成が必要になることがよくあります。プロパティも。

2
Massimo