Quad schreef op vrijdag 11 mei 2018 @ 13:23:
@
Zenix Als ik het goed begrijp heb je 2 switches in je netwerk?
1 managed switch waar je fiber op binnen komt en deze stuur je naar je TV aansluiting en pfSense router en achter de router heb je nog een switch?
Nee, in principe niet.
De ESXi host(Pfsense) heeft 2 NIC's. 1 NIC is dus de WAN die aangesloten is op poort 8 en de LAN NIC zit gewoon op een ander port in het default VLAN op de Zyxel switch. De PfSense VM doet routeren tussen deze twee netwerken, omdat die in beiden een NIC(vNIC) heeft.
In mijn voorbeeld kan je gewoon op port 8 elke router de WAN aansluiten, want het is toch untagged, de router hoeft verder niks te weten over vlans, alleen DHCP moet aanstaan. Hij heeft natuurlijk wel een extra aansluiting nodig in het LAN, anders kan die niet routeren, maar dat lijkt mij logisch.
In de praktijk ziet het iets ingewikkelder uit, maar dat maakt verder voor het verhaal niet uit.
Eigenlijk heb ik voor de WAN(portgroup) een aparte vSwitch op mijn ESXi host, maar deze doet verder niks. Ik heb geen VT-d, anders had ik de WAN NIC ook direct kunnen doorgeven aan de VM.
Voor mijn LAN(portgroup) heb ik ook een extra vSwitch die dus aangesloten is op de Zyxel switch in de default LAN. Hierdoor kan mijn PfSense VM ook direct verkeer doorsturen naar de VM's via de snelle vSwitch(10Gb)
Tenslotte heb ik ook nog een DMZ(portgroup) vSwitch zonder aparte NIC. Hierin zit de Pfsense VM met een vNIC, zodat tussen het virtuele netwerk en de LAN/WAN/DMZ gerouteerd kan worden. Ik kan dus ook nog 50 virtuele netwerken aanmaken voor lab-doeleinden, zonder iets te hoeven doen met VLANS etc. Als ik de PfSense VM een extra vNIC geef in een portgroup doet die gewoon routeren.
Dus eigenlijk heb ik veel meer switches in mijn netwerk, maar dat speelt geen enkele rol bij de configuratie van de Zyxel.
Ik had het ook heel anders kunnen configureren, door een trunk (eventueel bonded) te maken naar de ESXi host met de VLANS en daar te taggen. Maar ik kies voor het KISS principe
[
Voor 4% gewijzigd door
Zenix op 11-05-2018 14:48
]