vcenter vmware的交换机VLAN设置 包括分布式交换机

摘要:
有关在vSphere环境中引入VLAN的优点和主要原则,请观看视频。使用VLANsinavSphereEnvironmentUsingVLANsinvSphereEnvironment播放视频VLAN标签模式在ESXi中,vSphere支持三种VLAN标签模式:外部交换机标签、虚拟交换机标签和虚拟客户端标签。虚拟交换机可以在数据包离开主机之前执行VLAN标记。为了安全起见,可以将DistributedSwitch配置为仅传递属于特定VLAN的数据包。

原文:

https://docs.vmware.com/cn/VMware-vSphere/6.7/com.vmware.vsphere.networking.doc/GUID-7225A28C-DAAB-4E90-AE8C-795A755FBE27.html

在 vSphere 中使用 VLAN 的优点

vSphere 环境中的 VLAN 配置提供了一定的优势。

  • 可将 ESXi 主机集成到预先存在的 VLAN 拓扑中。

  • 可隔离并确保网络流量的安全。

  • 可减少网络流量拥堵情况。

有关在 vSphere 环境中引入 VLAN 的优点和主要原则,请观看视频。

 
 
 
Using VLANs in a vSphere Environment
Using VLANs in a vSphere Environment
 

VLAN 标记模式

在 ESXi 中 vSphere 支持三种 VLAN 标记模式:外部交换机标记 (EST)、虚拟交换机标记 (VST) 和虚拟客户机标记 (VGT)。

标记模式

交换机端口组上的 VLAN ID

描述

EST

0

物理交换机可执行 VLAN 标记。为了访问物理交换机上的端口,会连接主机网络适配器。

VST

介于 1 和 4094 之间。

虚拟交换机可在数据包离开主机前执行 VLAN 标记。主机网络适配器必须连接到物理交换机上的中继端口。

VGT

  • 4095(适用于标准交换机)

  • Distributed Switch 的范围和各个 VLAN

虚拟机可执行 VLAN 标记。虚拟交换机在虚拟机网络堆栈和外部交换机之间转发数据包时,会保留 VLAN 标记。主机网络适配器必须连接到物理交换机上的中继端口。

vSphere Distributed Switch 支持修改 VGT。为安全起见,可以将 Distributed Switch 配置为仅传递属于特定 VLAN 的数据包。

注:

对于 VGT,必须在虚拟机的客户机操作系统上安装 802.1Q VLAN 中继驱动程序。

有关虚拟交换机中 VLAN 标记模式的介绍,请观看视频。

 老师的总结:

总结:
VLAN ID 0 阻止任何携带了 VLAN tag 的数据包,上行链路接物理交换机的 ACCESS;
VLAN ID 1-4094 仅允许携带指定 VLAN ID tag 的数据包 ,上行链路接物理交换机的 TRUNK;
VLAN ID 4095 允许通过携带任何 VLAN tag 的数据包,上行链路接物理交换机 TRUNK。

总之,如果交换机配置access口,那么虚拟交换机vlanid设置为0即可;

如果交换机配置trunk口,那么虚拟交换机vlanid设置为1-4094

如果交换机配置trunk口,虚拟交换机设置vlanid设置为4095,那么可以在虚拟机里设置具体的vlanid。

免责声明:文章转载自《vcenter vmware的交换机VLAN设置 包括分布式交换机》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇win10安装子系统ubuntu附带图形化界面yum安装某个包出现冲突的情况下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

数据中心网络架构演进 — CLOS 网络模型的第三次应用

目录 文章目录 目录 前文列表 CLOS Networking 胖树(Fat-Tree)型网络架构 Fat-Tree 拓扑 Fat-Tree 的缺陷 叶脊(Spine-Leaf)网络架构 Spine-Leaf 拓扑 Spine-Leaf 与光模块 Spine-Leaf 的优势 Spine-Leaf 的缺陷 前文列表 《数据中心网络架构演进...

Mac地址表、STP与RSTP原理

Mac地址:交换机转发二层帧的数据库 结构:VLAN+来源+Mac地址+接口 表建立:交换机会把数据帧进入接口的源Mac记录,一个接口可以记录多个Mac。 表老化:表项中的每个记录计时器舒心都有计时器(300s),计数器启动——当该记录没有数据帧查询时就会倒计时,一旦有数据帧查询 端口安全:1.攻击                     Mac地址洪泛攻...

Linux--多网卡的7种Bond模式和交换机配置

网卡bond是通过把多张网卡绑定为一个逻辑网卡,实现本地网卡的冗余,带宽扩容和负载均衡。在应用部署中是一种常用的技术,我们公司基本所有的项目相关服务器都做了bond,这里总结整理,以便待查。 bond模式: Mode=0(balance-rr) 表示负载分担round-robin,和交换机的聚合强制不协商的方式配合。 Mode=1(active-back...

Zabbix监控USG6300防火墙及交换机

1、登录防火墙直接在web上面配置SNMP,只读团体名、读写团体名、Trap接收主机、安全名,点击应用完成防火墙上面的SNMP配置,如果你的命令行敲得6,可以使用命令行敲,配置效果一样,交换机没有这么优美的图形界面,所以交换机敲的是命令行,人比较懒,就直接在防火墙上面填空了 2、在zabbix部署机上安装net-snmp、net-snmp-utils包,...

HPE 交换机基础配置

1、交换机命名(config)# hostname POE-SW2、vlan创建及端口划分1)端口加入vlan,两种方式(config)# vlan 2(vlan-2)# untagged ethernet 1,3,5-10 /把这些端口加入vlan 2(config)# vlan 3 untagged Ethernet 1,3,5-10 /另外一种端口加...

Zabbix监控华为交换机

一、    监控交换机首先要在交换机开通snmp协议。 有两种方式开通,web界面,及交换机的配置界面 Web界面开通: 交换机配置界面 有web界面的,使用web界面相对简单,本项目就是用web界面开通snmp协议。 测试一下联通性,验证是否开通161udp端口,及snmp snmpwalk -v 2c -c htjk_sw_40POE 192....