| France-Français |
|
|
|
![]() |
HP Integrity Virtual Machines A.03.00 : Installation, configuration et administration > Chapitre 8 Création de réseaux virtuelsConfiguration des VLAN |
|
Un réseau local (LAN) définit un domaine dans lequel des ponts et des commutateurs connectent tous les nœuds finaux. Les diffusions sont reçues par chaque nœud du réseau local, mais pas par les nœuds situés en dehors du réseau local. Un réseau local virtuel (VLAN) définit la connectivité logique, plutôt que la connectivité physique définie par un réseau local. Un VLAN permet de partitionner un réseau local de manière logique, de telle sorte que le domaine de diffusion pour un VLAN soit limité aux nœuds et aux commutateurs membres du VLAN. Les VLAN offrent les avantages suivants :
La Figure 8-2 illustre un VLAN de machines virtuelles de base qui autorise la communication entre des invités de différents systèmes VM Host. Une VNIC sur un invité est associé à un port sur le vswitch et toutes les communications réseau vers et à partir de l'invité transitent par ce port de vswitch. Vous pouvez configurer des règles de VLAN sur chacun des ports du vswitch, comme pour la plupart des commutateurs physiques. Chaque VLAN est identifié par un identificateur de VLAN (ID de VLAN). L'ID de VLAN est un nombre compris entre 0 et 4 094. Vous pouvez affecter à un port du vswitch un ID de VLAN qui identifie le VLAN auquel appartient le port (et par conséquent la VNIC d'invité utilisant ce port). Les ports d'un vswitch configurés pour le même ID de VLAN peuvent communiquer. Les ports d'un vswitch configurés pour des ID de VLAN différents sont isolés les uns des autres. Les ports d'un vswitch qui ne possèdent aucun ID de VLAN ne peuvent pas communiquer avec des ports qui possèdent un ID de VLAN, mais ils peuvent communiquer avec d'autres ports ne possédant pas d'ID de VLAN. Si l'invité doit communiquer avec le VM Host ou avec l'extérieur du VM Host par le biais d'un VLAN, une configuration supplémentaire est nécessaire. Pour la communication avec le VM Host, configurez une interface de VLAN sur l'interface de VM Host pour ce vswitch. Cette interface de VLAN doit avoir le même ID de VLAN que le port d'invité. Pour plus d'informations sur la configuration des VLAN sur le VM Host, voir le manuel Using HP-UX VLANs. N'utilisez pas la commande hpvmnet pour créer un commutateur virtuel associé à un port de VLAN sur le VM Host (autrement dit, un réseau local créé avec lanadmin -V). Cette configuration de « VLAN imbriqué » n'est pas prise en charge. Les trames parvenant au vswtich en provenance d'un invité peuvent être « balisées » par le vswitch. Le balisage consiste à insérer les informations d'ID de VLAN dans l'en-tête MAC avant de transférer la trame. Les informations de balisage sont toujours supprimées des trames balisées destinées à un invité avant d'être transférées. Pour Integrity VM, seuls les invités non compatibles avec le balisage sont pris en charge. Pour configurer un VLAN, procédez comme suit :
La commande suivante affiche la configuration résultante :
Les deux machines virtuelles, vm1 et vm2, ont accès au commutateur virtuel vmlan4 et sont actives sur le VLAN 100. Plus spécifiquement, le port 1 (invité vm1) et le port 2 (invité vm2) peuvent communiquer. Le port 1 (invité vm1) et le port 4 (invité vm2) ne peuvent pas communiquer. La commande hpvmnet affiche les informations suivantes sur les ports de VLAN :
Si vous utilisez la commande hpvmclone pour cloner des invités, l'opération affecte automatiquement de nouveaux numéros de ports pour les nouveaux invités. Pour affecter le même numéro de port au nouvel invité, utilisez l'option —S comme suit :
Cette commande crée un nouvel invité (vmclone1) basé sur l'invité existant vm1 et préserve le numéro de port de vswitch de façon que le nouvel invité ait accès aux mêmes VLAN que l'invité existant. Vous pouvez afficher les vswitches et les ports d'un vswitch utilisés par un invité avec la commande hpvmstatus. Par exemple, pour afficher les informations réseau relatives à l'invité nommé vm1, entrez la commande suivante :
L'exemple précédent montre la partie Network Interface Details de l'affichage de hpvmstatus. Dans la liste des interfaces réseau, notez que chaque connexion de réseau virtuel est associée au port 1 ou au port 2 de plusieurs vswitches. Le vswitch nommé vmlan4 est associé à Bus/Dev/Ftn 0/4/0 sur le port 1, et à 0/5/0 sur le port 2. Pour désactiver un VLAN, utilisez la commande suivante :
Pour afficher des informations concernant un port de VLAN spécifique, incluez l'option —p de la commande hpvmnet. Par exemple, pour afficher des informations de VLAN pour le port 2 sur le vswitch nommé vmlan4, entrez la commande suivante :
Pour afficher tous les VLAN définis sur le vswitch nommé vlan4, entrez la commande suivante :
Lors de la communication avec un invité ou un VM Host distant par le biais du réseau, vous devrez peut-être configurer des VLAN sur les commutateurs physiques. Les ports de commutateurs physiques utilisés doivent être configurés spécifiquement de façon à autoriser les VLAN appropriés. Si l'hôte distant est compatible avec les VLAN, vous devez configurer des interfaces de VLAN sur l'hôte pour les VLAN appropriés. Utilisez la commande lanadmin(1M) pour configurer des VLAN sur un hôte HP-UX distant. Par exemple, pour configurer une interface de VLAN avec l'ID de VLAN 100 sur lan4, entrez la commande suivante :
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||