Configuração do XenServer, permitindo que a rede privada acesse o HyperVisor

2

Dentro do Citrix XenServer ... Eu quero uma rede interna, não dependente de uma NIC física, que somente o HyperVisor e as máquinas virtuais possam ver. Acredito que quero implementar uma "Rede Privada de Servidor Único".

Como as VMs se comunicam com o Hyper-Visor? Se eu quiser gerenciar o Hyper-Visor de uma das VMs, como faço para acessá-lo?

Sei que a outra opção é ter uma rede associada a um NIC físico, mas não quero que a LAN possa acessar essa rede.

    
por CryptoJones 03.12.2014 / 17:12

3 respostas

4

não tenho certeza sobre os comandos xenserver para alcançar isso

Se você quiser conexão privada entre máquinas virtuais rodando no mesmo host, você pode criar uma rede de ponte isolada e conectar o vNIC de máquinas virtuais necessárias a ela. [de "xl list" você pode obter o id de domínio]

se estiver usando o linux-bridge

brctl addbr isolated

se você der o mesmo intervalo de ip privado para "isolado", então você pode acessar o hipervisor a partir de máquinas virtuais usando esse IP.

se estiver usando ovs

ovs-vsctl add-br isolated

para listar detalhes do vNIC, com isso combinado com xl list você pode obter o vNIC correto

 brctl show

Para adicionar o vNIC à ponte

brctl addif isolated vNIC 

OVS

ovs-vsctl add-port isolated vNIC

Atribuir IP privado dentro de sua máquina virtual e agora tentar se conectar ao hipervisor usando o ip atribuído em "isolado"

    
por 03.12.2014 / 17:52
1

Primeiro, o citrix recomenda a rede de gerenciamento no xenserver para criar uma ligação nic.

Então você depende de um NIC. Porque, quando você tem vários xenserver, eles precisam conversar entre si através da rede.

A melhor maneira de isolar é com VLAN ou switch dedicado.

Se você quiser que apenas uma VM converse com o hipervisor, adicione um segundo nic a essa VM que acessou a mesma rede.

    
por 03.12.2014 / 17:37
-1

Uma solução que alguns me propuseram off-line é usar uma das NICs sobressalentes no servidor, atribuindo a interface do MGMT a isso e criando o que é chamado de plugue de loopback.

Para criar um plugue de loopback, cruze os pinos 1 (TX +) e 3 (RX +) juntos, e cruze os pinos 2 (TX-) e 6 (RX-) juntos. Você precisa do seguinte equipamento para criar o loopback:

Um cabo CAT5 longo de 6 polegadas Um conector RJ-45 Uma ferramenta de crimpagem

Dessa forma, você pode usar a rede física para fazer a ponte entre suas conexões, mas ela está isolada e disponível apenas para o HyperVisor e suas VMs.

    
por 03.12.2014 / 19:42

Tags