VMware Global Community
timbadore
Contributor
Contributor

Isolation d'un réseau virtuel

Bonjour à tous,

Je cherche des information pour configurer correctement mon environnement suivant :

J'ai un réseau interne en 192.160.0.xxx sur lequel est monté mon ESXi 5.1.

Je souhaite créer 3 VM dans un réseau virtuel 10.2.0.xxx par exemple.

Le soucis c'est comment créer le réseau virtuel avec ces 3 VMs pour que l'une des 3 VM accède à internet et qu'elles ne voient pas mon réseau interne 192.160.0.xxx ?

Moi je dois pouvoir avoir accès aux 3 VMs depuis mon réseau interne pour du RDP, nagios, etc ...

Sur l'hôte ESXi 5.1 j'ai 3 cartes réseaux connectées à un switch manageable niveau 3, ensuite c'est connecté à un Firewall pour aller sur le WAN.

J'ai commencé à me dire qu'il faudrait peu etre créer un VLAN sur 1 carte de mon Host ESXi, je ne sais pas si c'est la bonne solution, ou si au sein du ESXi on peut tout faire en virtuel ?

Merci pour vos aides précieuses.

0 Kudos
3 Replies
Absolution
Enthusiast
Enthusiast

Bonsoir,

Côté réseau un Vlan sera sans doute le plus simple. il suffira d'assurer la translation entre les Vlans depuis un point (un firewallpar exemple sinon ya pleins de trucs qui font ça)

la solution la plus simple ensuite est de jouer sur le vswitch de ton esxi :

1- tu crée 2 groupes de ports sur ton Vswitch avec des noms distincts (genre lan et vlan1) et tu attribue les bon réseaux à tes Vms.

2- tu peu sinon simplement créer un second vswitch.

3-enfin tu map ton adaptateur reseau Physique sur le vswitch (par exemple NIC0 = LAN et NIC1 = Vlan1), et dans le cas ou tu as déclarer un groupe de ports pense à renseigner les Vlans.

Si on suit les préconisations de VMware ton Vmkernel de managment doit être sur Vswitch isolé (et relié à ton Lan .. ), ça c'est à toi de voir si dans l'avenir tu veu faire evoluer ton infra ou pas.

Ce qui fais donc bien au total 3 ports physique ( exemple : NIC0=mgmt, NIC1= LAN, NIC2=Vlan1) pour ton cas.

p-s : surveille bien que tes adaptateurs réseaux (NIC )soient pluggés au bon endroit sur tes switch physiques et que (802.1Q de mémoire soit supporté) le trunk soit correctement configuré (attention encore à l'appelation trunk sur le matos Cisco ^^).

Après ça roule tout seul Smiley Happy.
Bon Courage et bon weekend ^^

0 Kudos
timbadore
Contributor
Contributor

Bonsoir,

C'est exactement ça, j'ai 3 cartes physiques NIC0=mgmt, NIC1=LAN, NIC2=VLAN1

mgmt 192.160.0.251

LAN 192.160.0.xxx

VLAN1 10.2.0.xxx

VM1 - 10.2.0.10

VM2 - 10.2.0.11

VM3 - 10.2.0.12

J'ai crée le VLAN1 sur le port de mon switch physique qui est sur NIC2 de mon ESXi, ca je pense que c'est bon,

Ce que je ne pige pas c'est que la passerelle qui donne accès au NET c'est la 192.160.0.1, hors mes VM1, 2, 3 ont une passerelle en 10.2.0.1 ... donc comment je dois faire le lien pour que au moins la VM3 accède au NET ?

0 Kudos
Absolution
Enthusiast
Enthusiast


Potentiellement c'est ta passerelle qui devrait ce charger de ce genre de choses, tu devrai pouvoir déclarer les règles de communication entre chaque Vlans ainsi que les Dns DHCP et @ de Gateway de chacuns d'eux.

Je t'invite à lire ce post dans lequel ce problème est abordé Smiley Happy, mais ou les modos disent bien que le routage inter-vlan n'est pas dans les prérogatives de l'hyperviseur ^^.

http://communities.vmware.com/thread/417231

Tiens nous au courant.

0 Kudos