| Deutschland - Deutsch |
|
|
|
![]() |
HP Integrity Virtual Machines: Installation, Konfiguration und Verwaltung > Kapitel 7 Erstellen virtueller NetzwerkeKonfigurieren von VLANs |
|
Ein LAN definiert eine Broadcastdomäne, in der Bridges und Switches alle Endknoten verbinden. Broadcasts werden von jedem Knoten im LAN empfangen, nicht jedoch von Knoten außerhalb des LANs. Ein virtuelles LAN (VLAN) definiert die logische Verbindung im Gegensatz zur physischen Verbindung, die durch ein LAN definiert wird. Ein VLAN stellt ein Verfahren zum logischen Partitionieren eines LANs dar, damit die Broadcastdomäne für ein VLAN auf die Knoten und Switches beschränkt ist, die Elemente des VLANs sind. VLANs bieten die folgenden Vorteile:
Abbildung 7-2 zeigt ein Basis-VLAN für virtuelle Systeme, das Gastsystemen auf verschiedenen VM Host-Systemen die Kommunikation ermöglicht. Eine vNIC aus einem Gastsystem wird einem Port auf dem vswitch zugeordnet, und die gesamte Netzwerkkommunikation zum und aus dem Gastsystem durchläuft diesen vswitch-Port. Sie können VLAN-Regeln für die einzelnen Ports auf dem vswitch konfigurieren – ähnlich wie bei den meisten physischen Switches. Jedes VLAN wird durch einen VLAN-Bezeichner (VLAN-ID) identifiziert. Die VLAN-ID ist eine Nummer im Bereich zwischen 0 und 4094. Einem Port auf dem vswitch kann eine VLAN-ID zugeordnet werden, die das VLAN identifiziert, zu dem der Port (und daher auch die Gastsystem-vNIC, die diesen Port verwendet) gehört. Ports auf einem vswitch, die für die gleiche VLAN-ID konfiguriert sind, können miteinander kommunizieren. Ports auf einem vswitch, die für verschiedene VLAN-IDs konfiguriert sind, sind voneinander isoliert. Ports auf einem vswitch, denen keine VLAN-ID zugewiesen ist, können nicht mit Ports kommunizieren, denen eine VLAN-ID zugewiesen ist; sie können jedoch mit anderen Ports kommunizieren, denen keine VLAN-ID zugewiesen ist. Wenn das Gastsystem mit dem VM Host oder außerhalb des VM Hosts über ein VLAN kommunizieren muss, ist zusätzliche Konfiguration erforderlich. Konfigurieren Sie für die Kommunikation mit dem VM Host eine VLAN-Schnittstelle auf der VM Host-Schnittstelle für den betreffenden vswitch. Diese VLAN-Schnittstelle sollte über die gleiche VLAN-ID wie der Gastsystemport verfügen. Weitere Informationen zum Konfigurieren von VLANs auf dem VM Host finden Sie im Handbuch Using HP-UX VLANs (Englisch). Verwenden Sie nicht den Befehl hpvmnet zum Erstellen eines virtuellen Switches, der einem VLAN-Port auf dem VM Host zugeordnet ist (d. h., einem LAN, das mit lanadmin -V erstellt wurde). Diese „geschachtelte VLAN“-Konfiguration wird nicht unterstützt. Frames, die am vswitch von einem Gastsystem eingehen, können vom vswitch „markiert“ werden. Diese Markierung bedeutet, dass die VLAN-ID-Informationen in den MAC-Header eingefügt werden, bevor der Frame weitergeleitet wird. Aus markierten Frames, die für ein Gastsystem bestimmt sind, werden immer die Attributinformationen im Frame entfernt, bevor dieser weitergeleitet wird. Für Integrity VM A.02.00 werden nur Gastsysteme unterstützt, die keine Attribute erkennen. Um ein VLAN zu konfigurieren, verwenden Sie das folgende Verfahren:
Der folgende Befehl zeigt die sich ergebende Konfiguration:
Die beiden virtuellen Systeme vm1 und vm2 besitzen Zugriff auf den virtuellen Switch vmlan4 und sind für VLAN 100 aktiv. Port 1 (Gastsystem vm1) und Port 2 (Gastsystem vm2) können miteinander kommunizieren. Port 1 (Gastsystem vm1) und Port 4 (Gastsystem vm2) können nicht miteinander kommunizieren. Der Befehl hpvmnet zeigt die folgenden Informationen zum den VLAN-Ports an:
Wenn Sie den Befehl hpvmclone zum Klonen von Gastsystemen verwenden, werden bei diesem Vorgang automatisch neue Portnummern für neue Gastsysteme zugewiesen. Um dem neuen Gastsystem die gleiche Portnummer zuzuweisen, verwenden Sie die Option -S wie im folgenden Beispiel gezeigt:
Dieser Befehl erstellt ein neues Gastsystem (vmclone1) basierend auf dem vorhandenen Gastsystem vm1 und behält die vswitch-Portnummer bei, so dass das neue Gastsystem Zugriff auf die gleichen VLANs wie das vorhandene Gastsystem hat. Sie können die vswitches und Ports für einen vswitch, der von einem Gastsystem verwendet wird, mithilfe des Befehls hpvmstatus anzeigen. Um beispielsweise die Netzwerkinformationen zum Gastsystem namens vm1 anzuzeigen, geben Sie den folgenden Befehl ein:
Das Beispiel oben zeigt die Angaben zu „Network Interface Details“ (Details zur Netzwerkschnittstelle) der Anzeige des Befehls hpvmstatus. Beachten Sie in der Liste der Netzwerkschnittstellen, dass jede der virtuellen Netzwerkverbindungen entweder Port 1 oder Port 2 mehrerer vswitches zugeordnet ist. Der vswitch namens vmlan4 ist Bus/Dev/Ftn 0/4/0 an Port 1 und 0/5/0 an Port 2 zugeordnet. Geben Sie zum Deaktivieren des VLANs den folgenden Befehl ein:
Um Informationen zu einem bestimmten VLAN-Port anzuzeigen, verwenden Sie die Option -p des Befehls hpvmnet. Zeigen Sie beispielsweise VLAN-Informationen für Port 2 für den virtuellen Switch namens vmlan4 an, indem Sie den folgenden Befehl eingeben:
Um alle VLANs anzuzeigen, die für den virtuellen Switch namens vlan4 definiert sind, geben Sie den folgenden Befehl ein:
Für die Kommunikation mit einem fernen VM Host oder Gastsystem über das Netzwerk müssen Sie ggf. VLANs für die physischen Switches konfigurieren. Die verwendeten physischen Switchports müssen so konfiguriert werden, dass die relevanten VLANs zulässig sind. Wenn der ferne Host VLANs erkennt, müssen Sie VLAN-Schnittstellen auf dem Host für die relevanten VLANs konfigurieren. Verwenden Sie den Befehl lanadmin(1M) zum Konfigurieren von VLANs auf einem fernen HP-UX-Host. Um beispielsweise eine VLAN-Schnittstelle mit der VLAN-ID 100 für lan4 zu konfigurieren, geben Sie den folgenden Befehl ein:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||