Ajude-me a fazer sentido: VLAN, Hyper-V, Intel VMLB

3

Eu tenho sérios problemas em fazer com que as VLANs funcionem em um host Hyper-V com uma placa de rede Intel.

O hardware:

  • Um roteador / switch (ponte de software linux) que é um Mikrotik 1100 AH, Router OS 5.1

  • Um servidor hyper-V com um intel NIX de 4 portas

  • No nic existem 1-4 portas ativas (quando abaixo de uma para testar) em uma equipe VMLB usando VMQ (mas também testadas sem). Esta equipe está conectada apenas a uma rede Hyper-V (ou seja, sem acesso de gerenciamento).

Até agora:

  • A rede foi usada para todos os tipos de tráfego sem separação. Esta é uma fase de "setup". Agora precisamos mover o tráfego para diferentes VLANs para isolar os grupos de máquinas virtuais.

  • A rede funciona bem sem a VLAN. De acordo com o link , a ativação do VMQ deve ativar automaticamente o suporte à VLAN no comutador virtual. Estou faltando alguma coisa?

  • A configuração da rede é: Tipo de conexão: Externa. Permitir que o SO de gerenciamento esteja desativado.

  • Novamente, tudo funciona bem SEM VLAN.

  • Agora eu uso uma VM (um DNS secundário, placa de rede externa) e, no adaptador de rede sintética, eu ligo "habilitar a identificação da LAN virtual" e incluo o ID da VLAN lá (998).

  • Eu adiciono uma VLAN NIC ao grupo de bridge no switch, identificada com a tag 998 e adiciono o endereço IP a ela.

  • finalmente, desativo todas as conexões NIC ao servidor hyper-v sans 1 (para saber exatamente qual porta será usada)

  • Eu ilumino (log de pacotes) a interface ethernet. Vejo algum tráfego VLAN 998 passando da porta ethernet no roteador mikrotik. Ou seja, ethernet 800 (ip) e 806 (arp). Eu entendo que a VLAN está funcionando corretamente no roteador.

Aí vem a pista: não há tráfego aparentemente chegando na máquina virtual. Os dados parecem apenas ser jogados fora. Dito isto, arp -a mostra o endereço mac do outro lado, então algumas coisas parecem passar.

Alguém tem uma ideia? No momento em que eu removo a VLAN novamente, as coisas "apenas marcam".

    
por TomTom 02.05.2011 / 21:28

1 resposta

1

Mesmo que o VMQ esteja ativado automaticamente, você ainda precisa ativar o entroncamento de VLAN no Intel nic.

Em nossa configuração do Hyper-V, os tipos de acesso padrão e o tráfego adicional com tags vlan são descartados. A equipe configurada como portas de tronco e tronco para o comutador pode aceitar o tráfego de VLAN e é roteada para a VM usando a configuração que você tem acima.

    
por 05.05.2011 / 20:14