转到正文

天亮了说晚安's Blog

欢迎您的光临! http://www.tllswa.com

存档

2014 年 9 月 的存档

活动目录之域重命名

9 月 5
未分类

本文转自:http://bbs.51cto.com/thread-4162-1-1.html 关于域的重命名也是很多网络管理人员近几年遇到的比较多的一个现象,往往是由于公司内部或外部的一些原因而导致公司的名称发生变化,那么公司的域名也要发生相应的变化,但是由于域构架的特殊性,所以对域进行重命名可不像对修改计算机的主机名这么简单,那么接下来我将为大家详细说一下域的重命名的操作流程。  先给大家罗列一下实验环境: 引用: 原域域名:demo.com 域控制器:server.demo.com  IP:192.168.5.1 子网掩码:255.255.255.0  DNS:192.168.5.1 其中还有一台域外额控制器,名为:test20031.demo.com,一个子域:test.demo.com     实验目的:把demo.com重命名为try.com一、前提条件:  1、 所有的域控制器必须全部是Windows Server 2003,这是一个必备条件,因为Windows 2000域并不支持域重命名。如果你是Windows 2000域的话,那么你只能用ADMT进行活动目录迁移,具体操作请参见我的上一篇文章。  2、 由于域的重命名操作并不是在域控制器上完成的,(这一点出乎很多人的意料之外吧),所以除了域控制器外,还要有一台装着Windows Server 2003的成员服务器,而且必须已经加入到该域。本实验环境中这......Read More

本文转自:http://blog.chinaunix.net/uid-1730385-id-3087725.html 在实际网络环境中, 一个Esxi的Host的虚拟机往往不能处在一个vlan中,那么,如果需要在一个Esxi的Host里面添加多个Vlan的虚拟机,是否可以利用现有的Trunk技术呢?答案是肯定的.Vmware从5.0开始,esx和esxi就合并成一个esxi的版本了,下面的例子都是基于esxi5的.要使Esxi支持trunk,首先需要交换机支持trunk(这是必须的,并且只支持802.1Q的trunk协议).其次,我们需要给esxi的Management Network那个虚拟网卡打上vlan的tag.否则,交换机端口打上trunk的标记,esxi不会识别.下面,让我们实际操作下:给 esxi的Management Network打Vlan Tag,有两种方法,一种是通过控制台,另外一种是通过VMware vSphere Client远程连接修改.下面我将两种方法分别实际操作下.第一种,通过控制台的方式修改,首先,按F2,输入root和root口令后,进入配置界面,选择 Configure Management Network,进入如下界面:选择vlan(optional)然后会弹出对话框,让我们输入vlan的ID号码.在[]内输入,按回车确认.第二种方式是通过 VMware vSphere Client远程连接修改,用  VMware vSphere Client连接上esxi之后,选择host,在右面的配置卡里面选择网络,右面会出现......Read More

本文转自:http://blog.sina.com.cn/s/blog_6ceed3280101gj91.html ESXI中VMkernel和VM Network有什么区别,各有什么样的作用?现在就做一个简单的分析介绍。 在vSphere的ESXi服务器上,有两大类型的端口组,分别是: VM Network – 用于所有虚拟网路卡连接的端口,相当于物理交换机的下行端口组; VMkernel – 它包含4个子接口,分别是:Management Traffic、vMotion、Fault Tolerance和IP Storage; 默认情况下,VMkernel下的4个子接口的IP地址,都可以用于vSphere Client或命令行登录管理,那么,区别究竟体现在哪里呢? Management Traffic – 这个接口主要用于配置vSphere HA时,管理网路心跳传输时用,如果不勾选,则意味着,没有vSphere HA没有心跳网路,将配置失败; vMotion – 这个接口则用于支持将虚拟机从A ESXi主机在线迁移到B ESXi主机,如果没有这个接口,将无法迁移;Fault Tolerance – 这个接口则用于支持虚拟机容错; IP Storage – 这个接口被用于连接IP存储用,包括iSCSI和NFS存储,都可以; 默认情况下,可以把所有选项都勾选上,但是,这样一来,所有流量都将走同一个通道,容易形成相互干扰,进而导致对应的功能失败......Read More

本文转自:http://www.net130.com/CMS/Pub/special/special_virtual/special_virtual_js/2012_08_10_21008.htm 方案一:冗余网络配置 非IP SAN的配置建议: 物理网卡(vmnic)      虚拟交换机(vSwitch)      端口组(Port Groups) vmnic0                        vSwitch0                           Service Console+VMNetwork+vMotion vmnic1                        vSwitch0                           Service Console+VMNetwork+vMotion 备注:由于非IP SAN的网络链接不需要VMkernel支持,所以,这里就没有配置VMkernel这个端口组; 基于IP SAN的配置建议: 物理网卡(vmnic)  虚拟交换机(vSwitch)  端口组(Port Groups) vmnic0                  vSwitch0                      Service Console+VMNetwork+vMotion+VMkernel vmnic1                  vSwitch0                      Service Console+VMNetwork+vMotion+VMkernel 备注:如果有F......Read More

PBR策略路由实例

9 月 3
未分类

本文转自:http://ningchlisiki.blog.51cto.com/4037604/1262293 因公司有光纤与ADSL两条线路,光纤接ASA防火墙用于VPN业务、CRM服务器等,ADSL接路由器用于内部网络。中间接3560连接。 因考虑到内部邮件流量占用大量上行带宽,ADSL完全无法满足需求,于是决定把邮件业务转移到光纤线路上。因为光纤供应商提供的为多口设备,于是加装一台2851路由器进行邮件传输。 在实施过程中遇到的问题如下 3560PBR配置: ip access-list ex mail permit tcp any any eq smtp route-map mail_pbr match ip address mail set ip next-hop 192.168.10.1 int vlan 10 ip policy route-map mail_pbr 在vlan10下的电脑进行邮件发送测试,并在2851上开启 debug ip route 发现 邮件并没有走光纤线路,2851上show ip nat tr也是空空如也…… 回到3560上show run 发现vlan10下并没有应用ip policy 于是再次应用,仍然没有成功. 对于不能应用成功的原因进行查找,在网上搜索发现也有网友遇到类似情况, 原因是3560的sdm prefer默认为”desktop default” 更改sdm设置 3560(config)#sdm prefer routing 必须重启后生效。 reload后再次敲入ip policy  route-map mail_pb 成功应用。......Read More

本文转自:http://www.luyouqiwang.com/17449/ 前言: 为更好的了解虚拟机的网络,就必须对虚拟机的交换机有一定的了解,下面我就对vNetwork的标准式交换机和分布式交换机的设备及功能做一下自己的认识和见解,希望对有需要的朋友有所帮助。 Vmware vNetwork的标准和分布式交换机(正文) 1.1.  网络的定义式什么? 网络是信息传输、接收、共享的虚拟平台,通过它把各个点、面、体的信息联系到一起,从而实现这些资源的共享。 网络就是用物理链路将各个孤立的工作站或主机相连在一起。 1.2.  网络的OSI模型 OSI是Open System Interconnection的缩写,意为开放式系统互联。国际标准化组织(ISO)制定了OSI模型。这个模型把网络通信的工作分为7层,分别是物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。 1.3.  物理网络和虚拟网络 物理网络:物理网络是为了使物理机之间能够收发数据而在物理机间建立的网络。 虚拟网络:运行于单台物理机之上的虚拟机之间为了互相发送和接收数据而相互逻辑连接所形成的网络。虚拟机可连接到在添加网络时创建的虚拟网络 1.3.1.交换机 交换机是一种用于电信号转发的网络设备。它可以为接入交换机的任意两个网络节点提供独享的......Read More

本文转自:http://blog.csdn.net/rishengcsdn/article/details/24485035 网络架构   VMware vSphere有一组虚拟网络元素,该组元素可以让数据中心中的虚拟机像物理环境一样联网。虚拟环境提供了与物理环境类似的网络元素,这些元素包括: 1)虚拟网络接口卡(vNIC)   与物理机一样,每个虚拟机都有一个或多个vNIC。客户机操作系统和应用程序通过常用的设备驱动程序或VMware用于虚拟环境优化的设备驱动程序与vNIC进行通信。无论哪种情况,客户机操作系统中的通信就像与物理设备通信一样。 2)vNetwork标准交换机(vSwitch)   下图显示了vSwitches虚拟环境内部和外部网络之间的关系。vSwitch可在虚拟机之间进行内部流量路由或通过连接物理以太网适配器链接外部网络。 3) vNetwork分布式交换机(dvSwitch)   dvSwitch在所有关联主机之间作为单个虚拟交换机使用。这使得虚拟机可在跨多个主机进行迁移时确保其网络配置保持一致。与vSwitch一样,每个dvSwitch都是一种可供虚拟机使用的网络集线器。        vSphere Distributed Switch 就像是所有关联主机之间的一个交换机。这使您能够设置跨所有成员主机的网络配置, 并使得虚拟机可在跨多个主机进行迁移时保持其网络......Read More

本文转自:http://www.2cto.com/net/201205/132531.html vSphere标准交换机网络原理图 以下只是针对我个人的实际情况 通信过程: 在VMware vSphere架构下服务器会虚拟出交换机来供ESX Host虚拟机来使用,虚拟交换机有两种,vSwitch虚拟交换机和vNetwork分布式虚拟交换机。 每个ESX Host均有一个标准vSwitch。  www.2cto.com ESXI的网络组成: 1.物理网卡 在ESXi中,物理网卡名称都叫vmnic,在安装完ESXI后,默认会添加第一片网卡vmnic0。vSphere的高级功能,必须通过多片网卡来实现。 2.虚拟交换机 vSwitch 由ESXI内核提供,为一个虚拟的交换机,用于连接不同的虚拟机及管理界面。vSwitch可由一块或多块vmnic组成,不同的vSwitch无法使用同一vmnic。默认会安装第一台虚拟交换机vSwitch0,用于主控台,虚拟机联机等功能。 3.通信端口(组) port/port group,主要用于提供Service Console,VmKernel,虚拟端口通信端口组功能,ESX的所有网络操作都是基于port/port group与vmnic,vSwitch之间。 4.NIC Team  将不同网卡集成到同个信道上,用于增加速度,failover,负载均衡以及其它功能。 Read More

本文转自:http://simon.blog.51cto.com/80/545297/ VMWare的分布式虚拟交换机不难理解,它的功能与ESX上的标准虚拟交换机并没有太大的区别,只是把连网的范围从单个ESX主机扩展到了整个VC的范围。 分布式虚拟交换机的好处也是显而易见的: 1,简化管理,不需要手工同步ESX的交换网络配置了。 2,支持私有VLAN,如果没有DVS,标准虚拟交换机的级联与VLAN划分只能靠物理交换机实现。 3,在ESX主机之间迁移虚拟机时,网络配置自动跟随虚拟机变动。 4,为第三方提供接口,可以更好地与物理交换机或网管软件互动。 DVS上的接口主要分为两类,与ESX主机物理网卡相连接的级联口,与虚拟机的虚拟网卡相连接的虚拟口。虚拟口还包括管理口,VMKernel口和VMotion等特殊功能接口。 现在我的环境中有两台ESXi主机,使用的是标准交换机,两台ESXi主机分别管理各自的虚拟交换机。 如果不借助于主机配置文件,想在多台主机之间保持网络配置的同步,还真是不容易。而host profile与DVS都是vSphere Enterprise Plus版本才提供的。 要创建并使用DVS很简单,当你在物理主机上切换到DVS配置时,会看到如下提示,照做就是了。 下面来创建DVS: 选择4.1版本的,支持主机绑定与反绑......Read More

备案信息