Gestion de la virtualisation réseau et des ressources réseau dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Activation des machines virtuelles pour la communication via un commutateur externe

Quand plusieurs VNIC sont configurées sur une même NIC physique, vous pouvez définir les propriétés de liaisons de données vswitchmode à remote afin d'envoyer le trafic réseau en externe par le biais du commutateur. Cependant, le commutateur externe doit être configurée dans le mode de relais réfléchissant. La configuration de commutateur qui permet le relais réfléchissant type commutation est spécifique à. Pour plus d'informations, reportez-vous au manuel la documentation du fabricant du commutateur.

La figure suivante illustre un exemple de système à l'aide d'une liaison Ethernet c'est - à - 10G via un commutateur externe et hébergeant deux zones (VM) qui sont des services en cours d'exécution pour le même client.

Figure 4-3  La communication interne entre les zones

image:Cette image présente la communication inter-VNIC au sein du système.

Etant donné que les zones Zone1 et Zone2 sont en cours d'exécution pour le même client, la communication entre les deux zones peut se produire en interne sans restriction. Par conséquent, le trafic entre VNIC1 et VNIC2 pourra être communiquée en interne.

Vous devez vérifier la valeur existante de la propriété vswitchmode pour la NIC physique net5 comme suit :

# dladm show-linkprop -p vswitchmode net5
LINK  PROPERTY     PERM  VALUE  EFFECTIVE  DEFAULT  POSSIBLE
net4  vswitchmode  rw    local  local      local    local,remote,auto

La sortie affiche la valeur local pour les champs VALUE et EFFECTIVE Cette valeur indique que la communication entre les zones est interne.

Dans cet exemple, supposons que les deux zones Zone1 et Zone2 doivent exécuter des services pour différents clients et que le commutateur externe comporte une liste de contrôle d'accès (ACL) configurée qui contrôle le trafic réseau pour ces services. Elles ne doivent donc pas communiquer en interne et le trafic réseau entre VNIC1 et VNIC2doit être échangé par le biais d'un commutateur en externe.

Par conséquent, vous devez désactiver la communication interne entre les zones en définissant la propriété vswitchmode à remote comme suit :

# dladm set-linkprop -p vswitchmode=remote net5
# dladm show-linkprop -p vswitchmode net5
LINK  PROPERTY     PERM  VALUE   EFFECTIVE  DEFAULT  POSSIBLE
net5  vswitchmode  rw    remote  remote     local    local,remote,auto

Remarque -  Le commutateur externe doit être configuré pour le relais réfléchissant avant de définir vswitchmode à remote.

Parce que vous avez défini la propriété vswitchmode à remote afin de désactiver la communication interne entre les VNIC, le trafic réseau entre les VNIC est envoyé par l'intermédiaire du commutateur externe comme le montre la figure suivante.

Figure 4-4  Communication entre les zones à l'aide d'un commutateur externe

image:Cette figure montre la communication via commutateur externe, c'est-à-dire le relais réfléchissant activé.