桌面云部署时,推荐的方式是把管理口和业务口分开,但是怎样部署对网络的要求才是最低的呢?另外,目前很多项目都存在管理口与业务口复用的情况,怎样在最大程度减少工作量的情况下,实现成功分离管理口和业务口呢,下面我们就来详细介绍-案例:安徽省星启天网络科技有限公司。
一、vmp和vdc必须通信的网口
只要保证虚拟机所桥接的vmp接口能够跟vdc的LAN口通信即可(这样vmp才能正常的把虚拟机的状态汇报给vdc,vdc只在LAN口接收虚拟机的状态信息)。
所以,即使是vdc是通过DMZ口或者WAN口与vmp集群IP进行通信,也是没有问题的,也就是:
说明: 1、上面的方式的好处在于,我们就不需要加路由器来保证管理网段与业务网段的连通性了,所以二层网络也可以做管理网络和业务网络分离了。
2、不论是vdc5.2之前版本(不包括vdc5.2)或者是vdc5.2之后版本(包括vdc5.2),通过以上的拓扑,都可以实现正常访问,因为在上面的拓扑中,虚拟机总是可以把自己的状态汇报给vdc的LAN口的,那么vdc也就可以正常的来给虚拟机下发策略了。
3、vmp的默认网关需要在业务口eth0上,以此来保证业务口和所有adesk之间能够通信。集群IP此时在eth1口上,所以在把管理口和业务口分离后,以后只能通过vmp的业务口实际IP来对集群进行管理了。
二、具体配置方法
1、先把vmp集群IP修改为10.254.253.0网段(修改集群IP并不会导致集群分裂,(因为vdc的eth1口默认IP为10.254.253.254,所以使用这个网段后,vdc的eth1口IP就不需要改动了) 2、给每台vmp的eth1配置都10.254.253.0网段的IP(不需要设置网关)
3、将vmp管理口批量修改为eth1口 4、将软件vdc的eth1桥接到vmp的eth1(而vdc的eth0仍然桥接vmp的eth0) 5、修改vdc中“虚拟化平台控制器配置”为新的vmp集群IP 6、adesk尝试连接即可,此时adesk所连接的vdc的地址不变,所以adesk本身的配置不需要做任何改动
三、验证访问效果: 1、通过pc可以正常访问 2、虚拟机状态正常
3、虚拟机上网正常 4、虚拟机usb设备使用正常
5、在vdc指定IP也成功(先把虚拟机关机,然后再开机,不要重启)
|