當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 湖南OA系統(tǒng) > 長(zhǎng)沙OA系統(tǒng) > 長(zhǎng)沙OA軟件行業(yè)資訊
使用NIC創(chuàng)建子網(wǎng)隔離Hyper-V的網(wǎng)絡(luò)流量
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件當(dāng)來咨詢的客戶表達(dá)他們對(duì)Hyper-V的興趣時(shí),我建議在他們預(yù)算范圍內(nèi)購(gòu)買盡可能多的網(wǎng)絡(luò)接口卡(NIC)。一般地,如果是出于通過光纖通道存儲(chǔ)區(qū)域網(wǎng)絡(luò)集中存儲(chǔ)的目的,我建議為每臺(tái)服務(wù)器至少配備四個(gè)NIC。如果客戶端使用iSCSI SAN,我建議至少使用六個(gè)NIC。不過為每臺(tái)服務(wù)器配備10個(gè)NIC也是很平常的。
原因在于許多Hyper-V服務(wù)器管理員需要進(jìn)行由額外NIC造成的網(wǎng)絡(luò)隔離。管理員也喜歡能在存儲(chǔ)和生產(chǎn)網(wǎng)絡(luò)連接之間進(jìn)行連接聚合。不過雖然Hyper-V能支持虛擬局域網(wǎng)(VLAN)聚合,這是種支持多個(gè)擁有一個(gè)以上交換機(jī)的VLAN的方式,這種設(shè)置的挑戰(zhàn)更多在于政治上,而不是技術(shù)上。
一般來說,當(dāng)VLAN聚合到Hyper-V服務(wù)器,網(wǎng)絡(luò)管理責(zé)任就落在虛擬化管理員身上了。網(wǎng)絡(luò)管理員忽視了這種責(zé)任是常見的,安全經(jīng)歷很擔(dān)心,因?yàn)橐唤M“非專家”(例如虛擬管理員)現(xiàn)在對(duì)他們不太精通的環(huán)境負(fù)有責(zé)任。
此外,當(dāng)多個(gè)VLAN聚合在一起,潛在的管理錯(cuò)誤會(huì)增加。隨著更多服務(wù)器管理員嘗試整合多個(gè)子網(wǎng),因此,安全區(qū)域問題會(huì)上升。
另外,使用子網(wǎng)隔離網(wǎng)絡(luò)流量,不僅按照微軟的建議指南分配NIC到不同的子網(wǎng),也能預(yù)防半途而廢。微軟的故障轉(zhuǎn)移集群服務(wù)對(duì)于頻率延遲尤其苛刻,當(dāng)服務(wù)器不能及時(shí)發(fā)送或響應(yīng)集群頻率,或?qū)е沦Y源或集群故障。通過使用集群本身的鏈接隔離集群頻率,就能避免這種情況。
為了證明我的觀點(diǎn),下面是如何正確隔離網(wǎng)絡(luò)連接的實(shí)例。我的一位客戶購(gòu)買了兩臺(tái)Hyper-V服務(wù)器,跨三個(gè)子網(wǎng)部署虛擬機(jī):
● 子網(wǎng)A是生產(chǎn)網(wǎng)絡(luò),包括傳統(tǒng)的辦公室服務(wù)器,如Exchange、SQL和文件服務(wù)器;
● 子網(wǎng)B是一個(gè)運(yùn)營(yíng)網(wǎng)絡(luò),用于業(yè)務(wù)線服務(wù)器,業(yè)務(wù)關(guān)鍵組需要少量額外的網(wǎng)絡(luò)保護(hù);
● 子網(wǎng)C包括測(cè)試和開發(fā)者的分段沙盒?! ?/P>
要正確連接子網(wǎng),需要以下六個(gè)NIC:
● 一個(gè)NIC專用于到Hyper-V服務(wù)器的管理流量。熱遷移流量也通過這個(gè)接口。
● 一個(gè)接口卡用于集群的頻率連接。這個(gè)連接宿主在本身的子網(wǎng)里,并且確保網(wǎng)絡(luò)堵塞不會(huì)導(dǎo)致集群故障。
● 兩個(gè)NIC通過多路徑I/O設(shè)置連到iSCSI SAN。
● 兩個(gè)網(wǎng)絡(luò)卡作為綁定連接,進(jìn)行物理連接,并在邏輯上配置到網(wǎng)絡(luò)IOS,以通過VLAN流量到子網(wǎng)A、B和C?! ?/P>
這是種可接受的配置,因?yàn)樵谄鋮^(qū)域里隔離了每個(gè)通信類型。例如,iSCSI流量通過使用隔離的路徑通過存儲(chǔ)網(wǎng)絡(luò)。這種設(shè)置確保生產(chǎn)網(wǎng)絡(luò)連接不會(huì)影響到服務(wù)器硬盤驅(qū)動(dòng)的訪問。
為管理流量創(chuàng)建隔離的連接,另一方面完成了兩件事情。第一,從物理上隔離了來自Hyper-V管理流量的虛擬機(jī)流量,這樣更安全。同時(shí),防止虛擬機(jī)過度消耗網(wǎng)絡(luò)連接,阻礙服務(wù)器管理。
最后兩個(gè)NIC旨在網(wǎng)絡(luò)聚集。這種配置在IT博客里進(jìn)行廣泛深入地討論,。我在這系列文章的第一部分“Hyper-V NIC聚合”中已經(jīng)解釋過。注意,微軟虛擬網(wǎng)絡(luò)交換機(jī)協(xié)議可能阻止一些NIC聚合驅(qū)動(dòng)啟用。在嘗試Hyper-V NIC聚合之前檢查服務(wù)器廠商支持表。
我這個(gè)客戶聚合了這三種生產(chǎn)VLAN到相同的成對(duì)接口。盡管流量低,Hyper-V主機(jī)服務(wù)器的數(shù)量相對(duì)較小,系統(tǒng)管理員通過獨(dú)立的接口隔離每個(gè)VLAN流量,而不是聚合它們。
原因在于他們想預(yù)防錯(cuò)誤。
有時(shí),Hyper-V的VLAN向?qū)Ш茈y操作。首先,你必須創(chuàng)建和分配正確的參數(shù)給Virtual Network Manager里的虛擬交換機(jī)。接下來,確保正確的物理接口連接到正確的虛擬交換機(jī)。由于Hyper-V的管理向?qū)狈未翱谖锢斫缑妫秃苋菀追稿e(cuò)。
由于Hyper-V或思科的路由協(xié)議使用VLAN存在數(shù)據(jù)泄露問題,在VLAN指尖使用虛擬機(jī)的接口存在很大風(fēng)險(xiǎn)。因此,他們最多使用10個(gè)NIC通道。
在本系列最后一部分鐘,我將解釋創(chuàng)建虛擬交換機(jī)的過程。
- 1廈門OA軟件
- 2合肥OA軟件行業(yè)資訊
- 3杭州OA軟件
- 4鄭州OA軟件
- 5濟(jì)南OA軟件
- 6青島OA軟件
- 7太原OA軟件
- 8上海OA軟件
- 9上海OA軟件行業(yè)資訊
- 10石家莊OA軟件
- 11天津OA軟件
- 12沈陽OA軟件
- 1基于主體的商務(wù)智能系統(tǒng)設(shè)計(jì)方法研究
- 2CCD還是CMOS 高清攝像機(jī)的成本博弈
- 3淺析視頻會(huì)議三大趨勢(shì):向統(tǒng)一通信靠攏
- 4多層優(yōu)化 釋放“云計(jì)算”性能
- 5解析:云存儲(chǔ)面臨加密數(shù)據(jù)檢索瓶頸
- 6透析構(gòu)建商業(yè)智能考慮7要素
- 7數(shù)據(jù)中心里的創(chuàng)新之舉
- 8C2C中第三方支付模式及存在的問題
- 9CPU與GPU融合之勢(shì)難擋
- 10信息技術(shù)與電子政務(wù)的“融合”
- 11淘寶數(shù)據(jù)庫(kù)專家深入解析數(shù)據(jù)倉(cāng)庫(kù)架構(gòu)
- 12中間件技術(shù)趨勢(shì):應(yīng)用系統(tǒng)實(shí)用化
- 13生物識(shí)別技術(shù)加強(qiáng)身份安全管理
- 14RFID應(yīng)用深入拓展 校園卡一卡多能
- 15如何選擇服務(wù)器托管商?
- 16固態(tài)硬盤取代旋轉(zhuǎn)磁盤,難!
- 17ProCurve的核心控制單元
- 18高清監(jiān)控存儲(chǔ)瓶頸 H.264欲統(tǒng)一編碼標(biāo)準(zhǔn)
- 19固態(tài)硬盤:2010年存儲(chǔ)領(lǐng)域?qū)⑷绾紊涎?
- 20無線局域網(wǎng)協(xié)議802.11a
- 21SOA是否需要SaaS化?
- 22ERP靜寂中待爆發(fā) 制造業(yè)特別需要ERP
- 23智能視頻監(jiān)控技術(shù)與應(yīng)用分析
- 24PaaS云計(jì)算服務(wù)中常見的威脅及處理方法
- 25什么是下一代商業(yè)智能?
- 26新一代企業(yè)級(jí)無線網(wǎng)絡(luò)架構(gòu)綜述
- 27千面物聯(lián)網(wǎng)
- 28OA軟件和企管之星產(chǎn)品納入了更為先進(jìn)的理念
- 29云存儲(chǔ):機(jī)遇下暗藏挑戰(zhàn)
- 30讓企業(yè)SOA項(xiàng)目更可控之必備十大戒條
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓