Taille: 2564
Commentaire:
|
Taille: 4007
Commentaire:
|
Texte supprimé. | Texte ajouté. |
Ligne 53: | Ligne 53: |
* vmkernel port : sert au management. Peut être utilisé pour vMotion, FT, SAN; mais vaut mieux utiliser plusieurs vmkernel port séparés | * vmkernel port : sert au management. Peut être utilisé pour vMotion, FT, stockage; mais vaut mieux utiliser plusieurs vmkernel port séparés * nic team : http://en.wikipedia.org/wiki/Link_aggregation |
Ligne 59: | Ligne 60: |
* --> configurer les cartes du esx en PortFast |
* --> configurer les port réseau du esx en PortFast * Internal-only vSwitch (vSwitch non connecté à un switch physique, vmnic) : connecter des vm qui n'ont pas accès au réseau ; --> vMotion pas possible * ne pas mélanger le trafic de stockage avec le reste (isoler sur un vswitch séparé, sécurité et performance accru) * DCB Data center bridging, http://en.wikipedia.org/wiki/Data_center_bridging : permet de partager les switchs à condition que tous supportent le DCB * host -- manage -- network -- virtual switches -- edit * promiscuous mode (sur le vswitch) : par défaut à off, pas d'écoute possible sur le réseau . VM de supervision : allow promiscuous mode+ vlan 4095, sur un port group spécial (+ 2ème carte de gestion pour la vm de super) * Mac address change : par défaut accept, à mettre à reject. Au besoin, créer un port group spécial qu'on met à on. * forged transmits : par défaut accept, à mettre à reject. Au besoin, créer un port group spécial qu'on met à on. * VMware Load-Based Teaming (LBT): rediriger le trafic en fonction de la saturation de la bande passante * Health check * lacp Link Aggregation Control Protocol, http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2034277 * vmnetwork/Management network (2nics) : LAN . Iscsi (2nics), vmotion(s) (2nics), FT (2nics) : backend-san, avec du vlan |
- Ont participés :
Note de cours (NM)
Jour 1
- VDI, Vmware Horizon view 6 : postes et appli
- ESXi hyperviseur (type 1)
- ajout de ressources à chaud : ram, cpu, disk (dépendamment de la licence, et OS compatible)
- HA : 2-3 min downtime
- Fault tolerance : rarement utilisé (limitation dû au cpu)
- vShield (plus pour du cloud)
SvMotion : storage vMotion
- VAAI : vStorage API Array Integration
- DRS/DPM :
- vDS : switch distribué -- Cisco Nexus 1000V
- NIOC : network IO control (qos côté réseau)
- SIOC : Storage IOC (qos côté stockage)
- SNS : support Vmware
- App HA : HA sur des services
- Host profile
- auto deploy
- Vmware 65%, M$ 30%, Citrix 5%
HCL/HCG : hardware compatibility gudie (Vmware compatibility guide), http://www.vmware.com/resources/compatibility/search.php
- choix serveurs : serveurs (hosts) identiques
- 10GbE NIC : subdiviser en plusieurs NIC
- ISO to USB : Rufus, Unetbootin
- Nomenclature : nom vm, hosts, etc.
- DCUI : direct consol user interface
- port mapping
- Esx management (Alt F2)
- Alt F12 : system log, kernel trace
Jour 2
- dans esx,
- définir un serveur de temps
- ne pas oublier d'activer les regles du fw qd on active/désactive un serveur
- Scratch log config
- vcenter log insight (central log) == vRealize log insight
- vCenter (maître d'orchestre)
- fonctions : livre page 58
- Linux vCenter appliance : ovf templante (plusieurs fichiers) ou ova (archive de ovf)
- vCenter SSo needs A + PTR
P2V : http://www.vmware.com/ca/fr/products/converter http://chrtophe.developpez.com/tutoriels/p2v/
- ajouter des tags pour preciser/regrouper les vm (manage -- tags)
- Orchestrator : automatiser les tâches manuelles
- port trunk (trunking) : un port utilisé pour laisser passer plusieurs vlan
- vmxnet adapter : driver vmware pour les nic, plus performant, mais pas installé par défaut sur tous les OS (notamment Windows)
- vmkernel port : sert au management. Peut être utilisé pour vMotion, FT, stockage; mais vaut mieux utiliser plusieurs vmkernel port séparés
Jour 3
- Spaning tree : bloquer le trafic dans quand il y a une boucle et remet le lien qd il y a un bris ailleurs.
Prend ~60s pour rétablir --> trop lent --> RSTP (rapid stp)
- les vswitch ne participent pas au stp
--> configurer les port réseau du esx en PortFast
Internal-only vSwitch (vSwitch non connecté à un switch physique, vmnic) : connecter des vm qui n'ont pas accès au réseau ; --> vMotion pas possible
- ne pas mélanger le trafic de stockage avec le reste (isoler sur un vswitch séparé, sécurité et performance accru)
DCB Data center bridging, http://en.wikipedia.org/wiki/Data_center_bridging : permet de partager les switchs à condition que tous supportent le DCB
- host -- manage -- network -- virtual switches -- edit
- promiscuous mode (sur le vswitch) : par défaut à off, pas d'écoute possible sur le réseau
- VM de supervision : allow promiscuous mode+ vlan 4095, sur un port group spécial (+ 2ème carte de gestion pour la vm de super)
- Mac address change : par défaut accept, à mettre à reject. Au besoin, créer un port group spécial qu'on met à on.
- forged transmits : par défaut accept, à mettre à reject. Au besoin, créer un port group spécial qu'on met à on.
- promiscuous mode (sur le vswitch) : par défaut à off, pas d'écoute possible sur le réseau
- VMware Load-Based Teaming (LBT): rediriger le trafic en fonction de la saturation de la bande passante
- Health check
lacp Link Aggregation Control Protocol, http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2034277
- vmnetwork/Management network (2nics) : LAN
- Iscsi (2nics), vmotion(s) (2nics), FT (2nics) : backend-san, avec du vlan