Quand plusieurs VNIC sont configurées sur une même NIC physique, vous pouvez définir les propriétés de liaisons de données vswitchmode à remote afin d'envoyer le trafic réseau en externe par le biais du commutateur. Cependant, le commutateur externe doit être configurée dans le mode de relais réfléchissant. La configuration de commutateur qui permet le relais réfléchissant type commutation est spécifique à. Pour plus d'informations, reportez-vous au manuel la documentation du fabricant du commutateur.
La figure suivante illustre un exemple de système à l'aide d'une liaison Ethernet c'est - à - 10G via un commutateur externe et hébergeant deux zones (VM) qui sont des services en cours d'exécution pour le même client.
Figure 4-3 La communication interne entre les zones
Etant donné que les zones Zone1 et Zone2 sont en cours d'exécution pour le même client, la communication entre les deux zones peut se produire en interne sans restriction. Par conséquent, le trafic entre VNIC1 et VNIC2 pourra être communiquée en interne.
Vous devez vérifier la valeur existante de la propriété vswitchmode pour la NIC physique net5 comme suit :
# dladm show-linkprop -p vswitchmode net5 LINK PROPERTY PERM VALUE EFFECTIVE DEFAULT POSSIBLE net4 vswitchmode rw local local local local,remote,auto
La sortie affiche la valeur local pour les champs VALUE et EFFECTIVE Cette valeur indique que la communication entre les zones est interne.
Dans cet exemple, supposons que les deux zones Zone1 et Zone2 doivent exécuter des services pour différents clients et que le commutateur externe comporte une liste de contrôle d'accès (ACL) configurée qui contrôle le trafic réseau pour ces services. Elles ne doivent donc pas communiquer en interne et le trafic réseau entre VNIC1 et VNIC2doit être échangé par le biais d'un commutateur en externe.
Par conséquent, vous devez désactiver la communication interne entre les zones en définissant la propriété vswitchmode à remote comme suit :
# dladm set-linkprop -p vswitchmode=remote net5
# dladm show-linkprop -p vswitchmode net5 LINK PROPERTY PERM VALUE EFFECTIVE DEFAULT POSSIBLE net5 vswitchmode rw remote remote local local,remote,auto
Parce que vous avez défini la propriété vswitchmode à remote afin de désactiver la communication interne entre les VNIC, le trafic réseau entre les VNIC est envoyé par l'intermédiaire du commutateur externe comme le montre la figure suivante.
Figure 4-4 Communication entre les zones à l'aide d'un commutateur externe