Mostrando entradas con la etiqueta networking. Mostrar todas las entradas
Mostrando entradas con la etiqueta networking. Mostrar todas las entradas

lunes, 20 de noviembre de 2017

Configurar SET (Switch Embedded Teaming)

SET es una alternativa a la solución de NIC Teaming en el host. SET integra las funcionalidades del team en el Virtual Switch.

Pueden agruparse hasta ocho adaptadores de red (todos iguales e instalados en el mismo host)

RDMA y SET: en Windows Server 2012 R2 no es posible que los adaptadores de red que usan RDMA sean vinculados a un virtual switch. Esta limitación hacía que se necesitara una mayor cantidad de adaptadores de red en el host. Windows Server 2016 no tiene esta restricción.

Aunque RDMA puede usarse con o sin SET es conveniente combinar ambas tecnologías.

Escenario:

LON-HOST1: host Hyper-V Windows Server 2016

LON-HOST1 tiene dos adaptadores de red, Ethernet 2 y Ethernet 3

LON-CL1 y LON-SVR1, máquinas virtuales cliente y servidor para comprobar SET.

Originalmente ambas VMs están conectadas a un Private Switch (luego las conectaremos al switch configurado para usar SET)

La dirección IP de LON-SVR1 es 172.16.0.11. 

Comprobamos la conectividad con las VMs aún conectadas al Private Switch.




Crear un Switch que utilice SET

Cuando se crea un virtual switch mediante powershell y se especifica más de una interfaz automáticamente se configura SET.

En el ejemplo creamos un switch llamado SETSwitch1 mediante el siguiente comando:


New-VMSwitch -Name SETSwitch1 -NetAdapterName "Ethernet 2","Ethernet 3" 
-AllowManagementOS $true










Cuando se crea el switch puede verse que es External y Teamed-Interface

No es necesario especificar el tipo de switch porque los virtual switches que usan SET son Externos, ya que se asocian a interfaces de red del host.

Tampoco es necesario usar el parámetro EnableEmbeddedTeaming cuando se especifica más de una interfaz en el parámetro NetAdapterName

En la pantalla siguiente vemos el adaptador vEthernet con el nombre del switch (SETSwitch1)












A continuación vemos la configuración IP de la interfaz virtual que representa al switch.





En LON-HOST1 vemos en Server Manager el nuevo adaptador vEthernet que representa el team.
Notar que la opción NIC Teaming está deshabilitada (SET no es un team en el host, sino un team integrado al switch virtual)






















Conectamos ambas VMs al nuevo switch (en la imagen siguiente sólo se muestra LON-SVR1 aunque se hizo lo mismo para LON-CL1)


A continuación deshabilitamos una de las dos placas del host 










En estas condiciones de error se prueba conectividad nuevamente. Debido al team habrá comunicación entre los equipos que usan el switch SETSwitch1


viernes, 14 de noviembre de 2014

VLANs Privadas












VLANs Privadas

La solución para este escenario puede ser implementada configurando PVLANs en los switches.  Los servidores de la universidad podrían estar conectados a una sola PVLAN promiscua, por ejemplo, la PVLAN 10.  Cada aula podría estar a varias PVLANs del tipo community, por ejemplo PVLAN 10-101 a 10-105, donde 10 es la primaria y 101-105 son los IDs de las PVLANs secundarias.  Las notebooks de los estudiantes para el área de descanso deberían estar conectadas a una sola PVLAN aislada, por ejemplo 10-201.  Los pasos para implementar este ejemplo en un switch virtual distribuido (vDS) son los siguientes:

Desde la vista de Networking, deben crear un vDS con al menos 7 Port Groups; uno para el área de descanso, que se puede llamar Notebooks; 5 para cada aula, que se pueden llamar Aula_1 hasta Aula_5; y otro para los servidores de la universidad.

En la vista de Networking, click derecho en el vDS y seleccionar Edit Settings.
Seleccionar la solapa Private VLAN.

Click en Enter Private VLAN ID, e ingresar el número 10 como la PVLAN primaria.

Click en cualquier parte del dialog box, y luego seleccionar el primary VLAN 10 que acaban de crear.

Click en Enter a Private VLAN, debajo de Secondary VLAN ID; luego ingresen 201 y seleccionen Isolated.

De la misma manera, seleccionen en Enter a Private VLAN otra vez, e ingresen 101, y seleccionen Community.  Rpitan esto para cada aula, ingresand un único ID de PVLANs secundarias hasta 105.

Desde el inventario de Networking, click derecho en el Port Group Notebooks y seleccionen Edit Settings.

Click VLAN.  Seleccionen en VLAN Type la opción Private VLAN, y elijan Isolated 10-201 PVLAN.

De la misma manera, click derecho en el Port Group Aula_1 y seleccionen el Community 10-101 VLAN.  Repitan esto para cada Port Group de las aulas (Aula_2; 10-102… Aula_5; 10-105).

Finalmente, click derecho en el Port Group de los servidores y seleccionen la Promiscuous PVLAN 10.

Espero que les haya servido!... nos vemos la próxima semana...