Acties:
  • 0 Henk 'm!

  • Diepie
  • Registratie: Januari 2002
  • Laatst online: 01-07 21:09
Goedendag,

Ik zit op mijn werk met het volgende vraagstuk, richt even een ESXi 5 servertje in en zet daar twee testomgevingen op. Beide omgevingen zijn momenteel fysiek los van elkaar en draaien elk in een standalone AD-domeintje met een eigen Domain Controller.

Beide omgevingen moeten nu dus gevirtualiseerd worden alleen moet de scheiding tussen de beide omgevingen in stand gehouden worden, dus twee verschillende AD's die elkaar niet dwars mogen zitten.

Ik ben zelf redelijk groen op virtueel gebied maar minder groen dan de rest hier dus een gevalletje in het land der blinden ;) maar hoe kan hier het beste mee om gaan? Kan ik dit scheiden door bv. verschillende subnetten te maken? En hoe kan ik het beste het beheer vanaf 1 pc inrichten aangezien ik beide subnetten moet benaderen? Of zit ik nu helemaal verkeerd te denken?

Gr.

Cabauw/Lopik; 26 x 370 Wp (12 x O/ZO, 14 x W/ZW) 9,6 kWp


Acties:
  • 0 Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

vlans?

je kan inderdaad met 2 vlans 2 subnetten maken, en dan je beheer pc in beide vlans en dan 2 ip's geven. de pc gebruik je dan alleen puur voor inloggen op bijv. een beheer server (pc zit dus niet in het domein)

[ Voor 94% gewijzigd door Oid op 17-04-2013 09:47 ]


Acties:
  • 0 Henk 'm!

  • Freggel_United
  • Registratie: December 2000
  • Laatst online: 01-07 16:21
Hangt ook een beetje van je hardware af... Heb je meer dan 1 NIC, kan je ook twee vSwitches aanmaken, met aan de buitenkant een fysieke NIC, en aan de binnenkant één VM...

By each crime and every kindness, we birth our future


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 08-07 17:41

Equator

Crew Council

#whisky #barista

Zoals hierboven kort en krachtig wordt geopperd: Je kunt netwerken logisch scheiden door gebruik te maken van VLAN's. Een Virtueel LAN.
Elk VLAN krijgt een ander ID.

Wat voor switch ga je gebruiken om de ESX(i) nodes op aan te sluiten?

[ Voor 18% gewijzigd door Equator op 17-04-2013 09:48 ]


Acties:
  • 0 Henk 'm!

  • Little Bear
  • Registratie: Januari 2004
  • Niet online
TS geeft aan dat hij nog redelijk groen is, dan is vlanning binnen esx misschien niet de beste optie. Makkelijker is zoals freggel zegt gewoon zorgen dat de fysieke server 2 nics heeft en dan 2 vswitches aanmaken.

Life is simple, make choices, don't look back...


Acties:
  • 0 Henk 'm!

  • Diepie
  • Registratie: Januari 2002
  • Laatst online: 01-07 21:09
Dank voor de snelle reacties!

Het gaat om een dell r820 met 4 Gbit NIC's en wordt aangesloten op een unmanaged HP Gbit switch. De VLAN optie vind ik overigens wel interessant maar is dit haalbaar zonder een fatsoenlijke switch?
Maar als ik het goed begrijp kan het ook met vswitches :
- 2 vswitches aanmaken
- elke vswitch een eigen fysieke NIC geven
- elk AD domein een eigen vswitch geven

Mogen hierbij de fysieke NIC's dan een ip krijgen in dezelfde range zodat ik vanaf een beheer pc beide domeinen kan benaderen?

Cabauw/Lopik; 26 x 370 Wp (12 x O/ZO, 14 x W/ZW) 9,6 kWp


Acties:
  • 0 Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

als jij alle 4 de poorten op de zelfde switch aansluit gaat dat nooit lekker werken met 2 vswitches.

ik blijf er toch bij dat een vlan het beste is, een vlan switch is helemaal niet duur. heb thuis een TL-SG3210 (pricewatch: TP-Link TL-SG3210) die kost geen drol en kan je lekker mee vlannen, nooit een klant pc in mijn thuis netwerk, test omgevingen lekker gescheiden (heeft vriendin er ook geen last van ;))

Ook zie ik beheer PC meer als gateway dat je remote inlogt (RDP) op je testomgeving om het beheer te doen.

Dus 1 pc -> trunk vlan switch
1 VMware server -> trunk vlan switch
in VMware en op de switch maak je vlans aan
PC geef je 2 ip-addressen zonder gateway
RDP naar test omgevingen

Acties:
  • 0 Henk 'm!

  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

Met een unmanaged switch is wat Little Bear zegt makkelijk te doen. De managed switch hoeft inderdaad niet duur te zijn, en heeft ook wat mogelijkheden tot link aggregratie welke je welicht ooit nog nodig gaat hebben... althans.. als je lekker snel wilt werken (afhankelijk van je infrastructuur).. wellicht niet zo interessant nog... je kan altijd uplinken met die switches.

Ontwikkelaar van NPM library Gleamy

Pagina: 1