Vraag


Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
Goedemiddag,

Dit is de huidige situatie.
1x DC (Windows 2019)
2x HyperV (Windows 2019) in een Cluster.

DMZ netwerk (netwerk met gateway)
Management netwerk (Geen gateway, gebruikt voor domein, heartbeat, Live migreren,..)
Storage Netwerk (Geen gateway, gebruikt voor ISCSI)
(Dit zijn 3 afzonderlijke NIC's)

-> Dit werkt allemaal prima, live migratie, etc,.. werkt zonder problemen.

Maar nu mijn probleem:
Als ik een vSwitch aanmaak die live migrations kan doen moet deze verbonden zijn met een fysieke NIC. (vSwitch external)
Maar als ik dat doe kan ik vanaf de VM communiceren met de fysieke server (hyper-v), dit is niet de bedoeling.
Hoe kan ik ervoor zorgen dat ik een netwerk maak waar enkel de VM's met elkaar kunnen communiceren maar waar ik ook live kan migreren?

Relevante software en hardware die ik gebruik
Windows server 2019

Wat ik al gevonden of geprobeerd heb

Ik kan deze specifieke vraag niet vinden, dus als iemand goede trefwoorden kent! :)


--

Aanvulling:
Wanneer je IPv4 & 6 uitschakeld is de host niet bereikbaar maar kunnen de guests met elkaar communiceren.
Ik vermoed dat de communicatie dan gebeurd over laag 2 van het OSI model?
Want als ik de kabels uittrek van deze NIC's valt de communicatie tussen de 2 guests op de hyperV ook weg.

-> Voor mij is dit issue zo dan opgelost. (Geen idee als dit best practice is? :) )

[ Voor 17% gewijzigd door Chris-1992 op 14-04-2021 19:14 ]

Alle reacties


Acties:
  • +2 Henk 'm!

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 18-09 16:16
Hoeveel fysieke NIC's zitten er in je Hyper-V server?

Wij gebruiken Hyper-V servers met 8 fysieke NIC's. Zo hebben we er 2 in een NIC team voor het management netwerk, om uberhaupt bij die Hyper-V servers te kunnen, 2 in een NIC team voor cluster heartbeat en live migrations, 2 in een NIC team voor de vSwitch binnen Hyper-V en 2 voor iSCSI, niet in een NIC team.

De NIC's voor iSCSI en cluster heartbeat zitten op de ene switchstack, in aparte VLAN's en de NIC's voor management en vSwitch zitten op een andere switchstack, waarbij de fysieke switchpoorten voor de vSwitch NIC's getagged zijn in bepaalde VLAN's waar de verschillende VM's zich in bevinden.

Acties:
  • +1 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 16:57
Linke Loe schreef op woensdag 14 april 2021 @ 21:24:
Hoeveel fysieke NIC's zitten er in je Hyper-V server?

Wij gebruiken Hyper-V servers met 8 fysieke NIC's. Zo hebben we er 2 in een NIC team voor het management netwerk, om uberhaupt bij die Hyper-V servers te kunnen, 2 in een NIC team voor cluster heartbeat en live migrations, 2 in een NIC team voor de vSwitch binnen Hyper-V en 2 voor iSCSI, niet in een NIC team.

De NIC's voor iSCSI en cluster heartbeat zitten op de ene switchstack, in aparte VLAN's en de NIC's voor management en vSwitch zitten op een andere switchstack, waarbij de fysieke switchpoorten voor de vSwitch NIC's getagged zijn in bepaalde VLAN's waar de verschillende VM's zich in bevinden.
NIC teaming zou ik niet meer doen tegenwoordig maar een 'converged' network gaan bouwen. stukken efficienter dan al die nic-teampjes

https://www.altaro.com/hy...iguration-best-practices/

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
Linke Loe schreef op woensdag 14 april 2021 @ 21:24:
Hoeveel fysieke NIC's zitten er in je Hyper-V server?

Wij gebruiken Hyper-V servers met 8 fysieke NIC's. Zo hebben we er 2 in een NIC team voor het management netwerk, om uberhaupt bij die Hyper-V servers te kunnen, 2 in een NIC team voor cluster heartbeat en live migrations, 2 in een NIC team voor de vSwitch binnen Hyper-V en 2 voor iSCSI, niet in een NIC team.

De NIC's voor iSCSI en cluster heartbeat zitten op de ene switchstack, in aparte VLAN's en de NIC's voor management en vSwitch zitten op een andere switchstack, waarbij de fysieke switchpoorten voor de vSwitch NIC's getagged zijn in bepaalde VLAN's waar de verschillende VM's zich in bevinden.
Hey Linke Loe,

12 poorten heb ik beschikbaar.
De VM's gewoon in een VLAN zetten zorgt er inderdaad voor dat ze met elkaar kunnen communiceren over verschillende hyperv nodes en dat ze niet aan de fysieke bak kunnen! :)

Soms moet ik verder kijken als mijn neus lang is :D

Groetjes,

Acties:
  • +1 Henk 'm!

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 18-09 16:16
Zwelgje schreef op donderdag 15 april 2021 @ 09:45:
[...]


NIC teaming zou ik niet meer doen tegenwoordig maar een 'converged' network gaan bouwen. stukken efficienter dan al die nic-teampjes

https://www.altaro.com/hy...iguration-best-practices/
Eens, maar aangezien de huidige setup al een aantal jaar meegaat en we steeds meer resources naar Azure en naar SaaS diensten aan het migreren zijn, zie ik niet de noodzaak hier nog heel veel aan te veranderen. Over een jaar kan ik het hele cluster ontmantelen.

Acties:
  • +2 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 16:57
Linke Loe schreef op donderdag 15 april 2021 @ 18:04:
[...]

Eens, maar aangezien de huidige setup al een aantal jaar meegaat en we steeds meer resources naar Azure en naar SaaS diensten aan het migreren zijn, zie ik niet de noodzaak hier nog heel veel aan te veranderen. Over een jaar kan ik het hele cluster ontmantelen.
gaat mij er ook niet om wat jij gebruikt maar wat je hem nu adviseert, als hij doet wat jij doet dan heeft ie een shitload aan NIC's in zijn bak zitten met een idem aantal NIC teams.

:>

A wise man's life is based around fuck you

Pagina: 1