ネストされたESXiラボにはトランクポートグループが必要ですか?


8

このガイドに従って、ネストされたESXi 5ラボを単一のボックスにセットアップします。各仮想ESXiボックスに4つのポートを作成します。1つはVMNetworkに、3つはトランクポートグループに作成します。これは、仮想ESXiボックスにVLANを作成できるようにするために、これを行う必要があることを示しています。

これはどのように正確に機能しますか?VMネットワークポートはトランクポートと異なりますか?仮想ESXiボックスには同じ違いはありません。

これがなぜ、どのように必要なのか頭を悩ませています。

回答:


0

ドキュメントによると、異なるVLANを介してゲストesxiマシンにアクセスする場合は、トランクグループのみが必要です。すべてのゲストesxiマシンが同じvlan /サブネット内のIPアドレスを使用する場合は、トランクポートを構成する必要はありません。

したがって、最初にvlanを使用していない場合でも、トランクポートの構成について心配する必要はありません。


1

物理的なスイッチを使って作業し、試行錯誤を繰り返した後、ようやくこれを理解しました。

「トランク」はベンダーによって意味が異なるため、これは非常に混乱する可能性があります。これは基本的に、2つ以上のVLAN ID、または一部のベンダーではすべてのVLAN IDで「タグ付け」されたポートを意味します。vSwitchの場合、「トランク」ポートは「すべて(4096)」であり、すべてのVLAN IDを意味します。

VLANには、「タグ付き」と「タグなし」のVLANがあります。タグ付きVLANは、イーサネットフレームに追加情報を追加して、メッセージが属するVLANを示します。タグなしのVLANはこの情報を追加せず、VLAN IDに一致するVLANタグ情報を取り除きます。「タグ付き」VLANは、VLANを複数のスイッチ(物理または仮想)に拡張する場合に役立ちます。

物理スイッチでは、スイッチポートは1つのタグなしVLANにのみ接続できますが、複数の「タグ付き」VLANで「タグ付き」にすることができます。スイッチポートは常に少なくとも1つのタグなしVLANに関連付けられており、一部のベンダーはVLAN 1です。タグ付きVLANが優先されます。タグ付きVLANのあるスイッチポートに接続されたデバイスは、タグ付きVLANとは何かを理解し、正しいVLAN IDをアタッチする必要があります。受信者が同じIDのタグなしVLANに接続されている場合、この情報は受信する前に削除されるため、VLANが何であるかを理解する必要はありません。

ネストされたESXi環境では、マスターESXiホストが物理スイッチとして機能します。ネストされたESXiホストのポートグループにVLAN 100などのタグを付けると、マスターESXiホストはVLANタグ情報をどうするかを認識できません。このため、マスターESXiホストはVLAN 100または(他のVLANが機能するには)「すべて(4096)」にある必要があります。

実際の環境では、アップリンクですべてのVLAN IDをトランクしたくない場合があります。複数のVLAN IDを持つポートグループを持つvSwitchがある場合、VMが別の物理ホスト上の別のVMと通信するためには、少なくともこれらのアップリンクポートにそれらのVLAN IDをタグ付けする必要があります。それ以外の場合は、同じ物理ホスト上のVMのみが通信できます。

vSwitchは、物理スイッチ上に表示される多くのものを本当に隠します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.