跳到主要內容

Vceter建立與Vmotion

Vmotion是VM客戶中最常用的功能之一,如果你的主機要更換硬體的時候你可以把有開機的虛擬機都搬到另外一台,等到換完硬體的時候再搬回來,服務不會中斷,但是要搭配Vcenter中央控管才可以實現此功能。

Vcenter有分為Windows版和Virtual Appliance版,主要差別為,Windows版你要買Winodws授權因為軟體是裝在Windows上,Virtual Appliance不能安裝在實體機器上,只能安裝在ESXI,我們這次用Virtual Appliance來示範。

當你的虛擬主機變多的時候,如果你有十台ESXI,你不可能連十台去改設定,所以Vcenter就是一個中央控管裝置,他先幫你連到這十台ESXI,你只要連到這一台就可以一次控管十台了,也才可以實現很多像是HA和DRS的功能。



先去官網註冊測試帳號下載 VMware-VCSA-all-6.0.0-3634788.iso,燒成光碟後,他會用瀏覽器安裝,其實就是好像一問一答的精靈模式,由於瀏覽器安全性比較高,所以我們要同意外掛。







由於VCSA還蠻吃資源的,所以我這次是裝在實體機器上的ESXI。







這裡是填寫虛擬機顯示的名稱和root的密碼。



因為我們只有一台,所以不用把服務拆成兩台來設。



由於支援SSO,所以我們是用SSO的帳號登入,這裡我設成 administrator@vsphere.local 。



只是要收10台ESXI 100個 VM 就需要 8G,2vCPU和120G的硬碟。



這裡選擇要裝在哪個資料存放區,我選擇精簡型硬碟模式,就是用多少算多少,不是直接拿走120G。



因為Vcenter需要資料庫,目前支援免費的PostgreSQL還有付費的Oracle。



這裡選擇Vcenter的IP,注意的是系統名稱可以用FQDN或IP,如果選擇用IP的話因為憑證的問題,你之後會無法改IP,下面還有警告如果時間沒有同步得話會安裝在ESXI上會失敗。



因此官方也是建議用FQDN,但我們這次還是用IP安裝。









開始安裝後可以到ESXI上看到進度,他也只是多部屬一台虛擬機。



安裝完成。



如果我們進去虛擬機看得話,其實底層是一台SUSE,只是安裝好Vcenter的套件而已。





我們用Vsphere client 登入Vcenter。



由於我們要測試Vmotion,所以我們需要再建立一台ESXI,安裝流程跟之前一樣,但是特別要注意的事情,由於ISCSI預設不支援多重連線,所以我們要把ISCSI多重連線打勾。



最上層是資料中心,所以我們先建立一個LAB資料中心。



新增第一台ESXI到此資料中心。



這裡要特別注意鎖定模式,由於這台ESXI已經被Vcenter控管了,基於安全性會把用Vsphere client 直接連ESXI關掉,但是有時候你還是有這種需求,所以我們不啟用。



加入第二台ESXI進去。



最後我們有一台Vcenter裡面的LAB資料中心有兩台ESXI。





為什麼這時候只支援資料存放區移轉不支援主機移轉呢?



我們這時候要去把VMkernel port的Vmotion的流量打開,這樣Vmotion的流量才可以走這條,兩台ESXI都要開。



這時候再回來看就可以變更主機或變更資料存放區了。



我們測試把主機從原本local的硬碟搬到ISCSI共用的儲存空間。



2008確實從local的硬碟搬到ISCSI硬碟了。



我們要移轉主機的時候卻發生錯誤。



原來是因為我們虛擬機有掛local的ISO檔,所以移轉過去之後檔案會變得無法使用,這時候我們要選擇用戶端裝置。



驗證成功,可以開始搬了。



移轉成功,他從109的主機搬到114的主機,開始使用114主機的CPU和記憶體。



移轉的時候我們持續ping主機,大約掉一個封包。



封包也有看到他持續發RARP,告知switch我的虛擬機已經從第一台主機搬到第二台主機了,你的MAC ADDRESS TABLE要更改。



有沒有辦法同時搬主機和儲存區而不用關虛擬機,答案是可以,只是他有很多新的功能都已經只放到WEB上了,我們登入Vsphere web client,就可以看到同時搬的選項。

Windows版Vcenter安裝請參考
https://www.youtube.com/watch?v=Eih8YN4Tiq0

留言

這個網誌中的熱門文章

FortiGate 網路基本設定

這是Fortigate小台型號60D,他沒有一般的USB console port,所以我們要用mini USB搭配官方軟體FortiExplorer,軟體模擬console登入。



FortiExplorer可以到官方下載,http://www.fortinet.com.tw/resource_center/product_downloads.html 。

USB和軟體都安裝好插入之後他會自動開啟。



進入Command-line Interface,主要是看出廠預設的設定檔。

 edit "lan"
        set vdom "root"
        set ip 192.168.1.99 255.255.255.0
        set allowaccess ping https ssh http fgfm capwap
        set type switch
        set listen-forticlient-connection enable
        set snmp-index 10
    next

這說明了我們可以插在lan port然後透過192.168.1.99 web介面去管理。



設定192.168.1.0/24同網段,插在lan port上然後連https://192.168.1.99,預設帳號密碼是 admin 沒密碼。



先到Netwok Interface裡面編輯Wan1,就是跟我們小烏龜接的地方,這次範例是用PPPOE撥號連線。



輸入好Hinet提供的連線方式,按下OK,這裡要特別注意一個選項 Retrieve default gateway from server ,一定要打勾,他才會把PPPOE拿到的Default Gateway寫入路由表,不然會沒有Default Gateway可以到ISP。



確實拿到一個浮動IP 111.243.63.46。



這時候其實修改Software Switch lan的內部Default Gateway IP就可以了,但是我們仔細觀察一下。

Software Switch lan裡面的成員有 wifi 和 internal。
Hardware Switch internal裡面的成員有 internal1~ interna…

交換器Console的連線方法

如果我們要進去交換器打指令的話,通常都是使用console port。



購買產品的原廠通常都會送一條console線,Cisco和大多數廠商像是 D-link和Zyxel都通用,但是我有遇過Sonicwall 腳位不太一樣,所以不能通用,算是很少數。



舊的主機板後面都有 DB9 的母頭,所以Console線是 DB9 的公頭,插入就可以用了。



筆電因為沒有DB9的接頭,所以我們會買一條 RS232 轉 USB 線來用,就像現在超薄筆電很少有網路孔所以都是用USB轉網路孔。



所以最後接起來我們會拿到一條RJ45對USB的線。



接上筆電之後,要到裝置管理員找連接埠,如果看到驚嘆號的話表示沒有找到驅動程式,要到 RS232 轉 USB 的製造廠商的官網去下載安裝,我測過Win10的相容性已經很好了,通常都是隨插即用,COM數字多少是浮動的,所以每次要連線前最好先進來確認一下。



最後還要去看交換器連線 baud rate 多少,常見的為9600、57600、115200,不相同的話還是可以連,可是會出現亂碼。



連線軟體隨個人喜好,像PuTTY就是一款免費的軟體,有些人會偏好付費的SecureCRT,我們按照此設定連線。



測試連線成功了,我們終於可以打指令設定交換器。



COM不是只能同時有一個喔,像我為了要同時設定多台,我買了二個RS232一轉四COM的裝置,所以我可以開八個PuTTY來連線八台交換器。

Windows AD 架設

首先先改Windows Server 電腦名稱為DC01,然後重開機。



AD的架構是要透過DNS解析的,所以我們把慣用DNS伺服器指向自己 127.0.0.1 。



新增角色及功能精靈裡,點選Active Directory 網域服務。



安裝好之後點選伺服器管理員上方驚嘆號部屬後設定,來設定AD。



我們點選新增樹系,此範例的網域名稱為corpnet.lin0204.tw。



這裡可以看到因為AD的服務和DNS是綁在一起的,所以一定要安裝,DSRM是一個救援修復模式密碼可以給之後記起來,不太會用到。





NetBIOS 網域名稱預設是會取最左邊的單字,所以以此範例來說是 corpnet ,但不好識別,我們改成lin0204。





接下來就等安裝完成重開機。



我們這邊有一台用戶端電腦要加入網域,首先先把DNS指向DC01那台,不然沒辦法解析AD。



電腦名稱為PC01,加入到網域 corpnet.lin0204.tw。



加入網域必須要授權,我們給他administrator的密碼。



重開機之後,第一個畫面是登入 PC01\user 的密碼,這個是本機帳號,但我們要登入網域帳號,所以必須按切換使用者。



我們使用 netbios\帳號 的方式登入,所以是 lin0204\administrator 。



我們用指令 whoami 確定目前的電腦登入帳號為 lin0204\administrator ,並且此台用戶端電腦有加入網域。



我們回到DC01,然後使用工具,Active Directory 使用者和電腦工具。



加入網域的電腦預設會放在 Computers的容器(OU)裡,所以我們看到PC01。



網域控制站則會放在 Domain Controllers 的容器(OU)裡,所以我們看到有一台DC01。



我們前面有提到網域的架構和DNS是習習相關的,畢竟名稱解析都要靠DNS幫忙,所以加入網域的電腦名稱預設會自動登記在DNS裡,大家才解析的到。