Ignorer les liens de navigation | |
Quitter l'aperu | |
Utilisation de réseaux virtuels dans Oracle Solaris 11.1 Oracle Solaris 11.1 Information Library (Français) |
1. Virtualisation du réseau et gestion des ressources dans Oracle Solaris
2. Création et administration des réseaux virtuels dans Oracle Solaris
Configuration de composants de virtualisation réseau
Construction des réseaux virtuels
Configuration d'une zone pour le réseau virtuel
Reconfiguration d'une zone pour qu'elle utilise une VNIC
Création d'un réseau virtuel privé
Autres tâches d'administration des cartes VNIC
Modification de l'ID de VLAN d'une carte VNIC
Modification des adresses MAC des VNIC
3. Gestion des ressources réseau dans Oracle Solaris
4. Contrôle du trafic réseau et de l'utilisation des ressources dans Oracle Solaris
Dans Oracle Solaris 11, les etherstubs et les cartes VNIC constituent les composants de base de la virtualisation réseau. Cette section décrit les procédures pour configurer ces composants en vue de la génération du réseau virtuel. Pour obtenir une description de ces composants, reportez-vous à la section Composants de la virtualisation du réseau.
Cette section traite des procédures suivantes :
La carte VNIC connecte le réseau virtuel au réseau externe. La carte VNIC active également les zones de communiquer entre eux via le commutateur virtuel qui est créé automatiquement avec la carte VNIC. Pour qu'un réseau virtuel héberge le trafic de façon interne entre les zones, ainsi que sur le réseau LAN externe et Internet, chaque zone doit avoir sa propre interface. Par conséquent, vous devez appliquer cette procédure autant de fois qu'il existe de zones appartenant à ce réseau virtuel.
Pour plus d'informations, reportez-vous à la section Utilisation de vos droits d’administration du manuel Administration d’Oracle Solaris 11.1 : Services de sécurité.
# dladm create-etherstub etherstub
Réalisez cette étape uniquement si vous créez un réseau virtuel privé dont l'accès sera interdit aux systèmes externes. Pour obtenir une description d'un réseau virtuel privé, reportez-vous à la section Présentation de la virtualisation du réseau.
A l'instar des liaisons de données, vous pouvez nommer l'etherstub en choisissant un nom cohérent avec votre configuration réseau. Pour obtenir des instructions sur la création de noms personnalisés, reportez-vous à la section Règles d’affectation de noms de liaison valides du manuel Introduction à la mise en réseau d’Oracle Solaris 11.
# dladm create-vnic -l datalink [-v vid] vnic
Si vous créez une carte VNIC pour un réseau virtuel privé, spécifiez un etherstub pour datalink. Ajoutez l'option -v vid dans la syntaxe de commande seulement si vous créez la carte VNIC comme réseau VLAN, où vid désigne l'ID du réseau VLAN de la carte VNIC. Dans le cas contraire, omettez cette option.
Si vous créez une carte VNIC en tant que VLAN, reportez-vous à la section Configuration des cartes VNIC avec les ID de VLAN pour obtenir des étapes supplémentaires qui sont spécifiques aux cartes VNIC en tant que VLAN.
Vous pouvez affecter un nom à la carte VNIC. Pour affecter des noms aux cartes VNIC, reportez-vous à la section Règles d’affectation de noms de liaison valides du manuel Introduction à la mise en réseau d’Oracle Solaris 11.
# ipadm create-ip interface
# ipadm create-addr -a address interface
Spécifie l'adresse IP, laquelle peut apparaître au format de notation CIDR.
Indique la carte VNIC que vous avez créée à l'étape précédente.
L’adresse IP statique peut être associée à des adresses IPv4 et IPv6. Pour plus d'informations sur la configuration des adresses IP, reportez-vous à la section Configuration d’une interface IP du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1.
Pour plus d'informations sur la configuration des adresses IP, reportez-vous à la section Configuration d’une interface IP du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1.
Dans le réseau virtuel, vous pouvez configurer des cartes VNIC avec des ID de VLAN pour héberger le trafic de VLAN. Vous définissez également la propriété de liaison vlan-announce afin de propager les configurations du VLAN des différentes cartes VNIC au réseau.
Contrairement à la liaison de VLAN normale, la carte VNIC configurée en tant que VLAN possède sa propre adresse MAC. Pour plus d'informations sur les réseaux VLAN non VNIC, reportez-vous au Chapitre 3, Utilisation des réseaux locaux virtuels (VLAN) du manuel Gestion des performances du réseau Oracle Solaris 11.1.
Remarque - La procédure suivante contient la procédure de création de la carte VNIC avec un ID de VLAN et de définition les propriétés appropriées qui activent la carte VNIC pour assurer le trafic VLAN. Même si les ports intermédiaires et les commutateurs sont mis à jour automatiquement lorsque vous activez la propriété, les points d'extrémité doivent être configurés séparément pour définir les réseaux VLAN au niveau de ces points.
Pour plus d'informations, reportez-vous à la section Utilisation de vos droits d’administration du manuel Administration d’Oracle Solaris 11.1 : Services de sécurité.
# dladm create-vnic -l link -v vid vnic
# dladm set-linkprop -p vlan-announce=gvrp link
Cette étape permet d'activer un système client GVRP (GARP VLAN Registration Protocol) qui enregistre automatiquement les ID de VLAN avec les commutateurs associés. Par défaut, la propriété vlan-announce est définie sur off et aucun message de diffusion VLAN n'est envoyé au réseau. Une fois que vous avez défini la propriété sur gvrp, la configuration VLAN de cette liaison est propagée pour activer la configuration automatique des ports VLAN des périphériques réseau. Le trafic VLAN peut ainsi être accepté et transmis par ces périphériques.
# dladm set-linkprop -p gvrp-timeout=time link
où time est en millisecondes. La valeur par défaut est de 250 millisecondes. Un système devant supporter une charge élevée aura peut-être besoin d'un intervalle plus court lors de la rediffusion des informations du réseau VLAN. Cette propriété permet d'ajuster l'intervalle.
# dladm show-linkprop -p vlan-announce,gvrp-timeout
Exemple 2-1 Configuration d'une carte VNIC en tant que VLAN
Dans cet exemple, une carte VNIC est créée avec un ID de VLAN et la configuration VLAN qui sera publiée sur le réseau est activée.
# dladm create-vnic -l net0 -v 123 vnic0 # dladm set-linkprop -p vlan-announce=gvrp net0 # dladm show-linkprop -p vlan-announce,gvrp-timeout net0 LINK PROPERTY PERM VALUE DEFAULT POSSIBLE net0 vlan-announce rw gvrp off gvrp,off net0 gvrp-timeout rw 250 250 --