تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند دعم شبكة VLAN الخاصة (PVLAN) في نظام الحوسبة الموحدة (UCS) من Cisco، وهي ميزة مقدمة في الإصدار 1.4 من مدير Cisco UCS (UCSM). وهو يوضح أيضا الميزات والتحذيرات والتكوين عند إستخدام شبكات VLAN في بيئة UCS.
هذا المستند للاستخدام مع UCSM الإصدار 2.2(2c) والإصدارات الأقدم. في الإصدارات الأحدث من الإصدار 2.2(2C)، تم إجراء تغييرات على UCSM و ESXi DVS مدعمة. هناك أيضا تغييرات في كيفية عمل التمييز ل ال VLAN NIC.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
ال VLAN خاص VLAN يشكل ل L2 عملية عزل من آخر ميناء ضمن ال نفسه VLAN خاص. تقترن المنافذ التي تنتمي إلى شبكة VLAN الخاصة بمجموعة مشتركة من شبكات VLAN الداعمة، والتي يتم إستخدامها لإنشاء بنية شبكة VLAN الخاصة.
هناك ثلاثة أنواع من منافذ PVLAN:
أحلت RFC 5517، cisco نظام VLANs خاص: أمان قابل للتطوير في بيئة متعددة العملاء من أجل فهم نظرية شبكات VLAN الخاصة وتشغيلها ومفاهيمها.
يشبه UCS بشكل وثيق بنية Nexus 5000/2000، حيث أن Nexus 5000 مماثل لموسعات بنية UCS 6100 و Nexus 2000 إلى UCS 2104.
ترجع العديد من قيود وظائف شبكات VLAN الخاصة في UCS إلى القيود الموجودة في تنفيذ Nexus 5000/2000.
والنقاط المهمة التي يجب تذكرها هي:
يغطي هذا المستند العديد من التكوينات المختلفة المتاحة لشبكة VLAN الخاصة باستخدام UCS:
المخطط لجميع الأمثلة مع محول موزع هو:
المخطط لجميع الأمثلة التي لا تحتوي على محول موزع هو:
في هذا التكوين، تقوم بنقل حركة مرور شبكة VLAN الخاصة عبر UCS إلى منفذ مختلط يكون في البث. نظرا لأنه لا يمكنك إرسال شبكات VLAN الأساسية والثانوية على نفس بطاقة واجهة الشبكة (NIC)، فأنت بحاجة إلى بطاقة واجهة شبكة (vNIC) واحدة لكل خادم نصلي لكل شبكة VLAN، لحمل حركة مرور شبكات VLAN الخاصة.
يصف هذا الإجراء كيفية إنشاء كل من شبكات VLAN الأساسية وأي شبكات VLAN المعزولة.
ملاحظة: يستخدم هذا المثال 266 كمثال أساسي و 166 كمثال معزول؛ سيتم تحديد معرفات شبكات VLAN بواسطة الموقع.
تصف هذه الإجراءات كيفية تكوين Nexus 5K لتمرير شبكة VLAN الخاصة من خلال إلى محول 4900 للتدفق حيث يكون المنفذ المختلطة. بينما قد لا يكون هذا ضروريا في جميع البيئات، أستخدم هذا التكوين في الحدث الذي يجب عليك فيه تمرير شبكة VLAN الخاصة من خلال محول آخر.
على Nexus 5K، دخلت هذا أمر، وفحصت تشكيل الوصلة:
Nexus5000-5(config)# feature private-vlan[an error occurred while processing this directive]
Nexus5000-5(config)# vlan 166[an error occurred while processing this directive]
Nexus5000-5(config-vlan)# private-vlan isolated
Nexus5000-5(config-vlan)# vlan 266
Nexus5000-5(config-vlan)# private-vlan primary
Nexus5000-5(config-vlan)# private-vlan association 166[an error occurred while processing this directive]
في محول 4900، اتبع هذه الخطوات، وأعد المنفذ المختلطة. تنتهي شبكة VLAN الخاصة في المنفذ المختلطة.
Switch(config-if)#switchport mode trunk[an error occurred while processing this directive]
switchport private-vlan mapping 266 166
switchport mode private-vlan promiscuous
على موجه البث، قم بإنشاء واجهة فرعية لشبكة VLAN رقم 266 فقط. في هذا المستوى، تعتمد المتطلبات على تكوين الشبكة الذي تستخدمه:
يوضح هذا الإجراء كيفية إختبار التكوين.
(config)# interface vlan 266[an error occurred while processing this directive]
(config-if)# ip address 209.165.200.225 255.255.255.224
(config-if)# private-vlan mapping 166
(config-if)# no shut
في هذا التكوين، لا يمكن للأنظمة الموجودة في شبكة VLAN المعزولة هذه الاتصال ببعضها البعض، ولكن يمكنها الاتصال بالأنظمة الأخرى من خلال المنفذ المختلطة على المحول 4900. إحدى المشاكل هي كيفية تكوين أجهزة التفريغ. في هذه الحالة، أنت تستخدم VMware واثنين من الأجهزة المضيفة.
تذكرت أن أنت ينبغي استعملت واحد vNIC لكل PVLAN. يتم تقديم بطاقات واجهة الشبكة (NICs) هذه إلى برنامج vSphere ESXi من VMware، ويمكنك بعد ذلك إنشاء مجموعات منافذ والحصول على ضيوف إلى مجموعات المنافذ هذه.
إذا تم إضافة نظامين إلى مجموعة المنافذ نفسها على المحول نفسه، فيمكنهما الاتصال ببعضهما البعض لأنه يتم تبديل الاتصالات الخاصة بهما محليا على المحول vSwitch. في هذا النظام، يوجد خياران نصليان يشتمل كل منهما على مضيفين.
في النظام الأول، تم إنشاء مجموعتين مختلفتين من المنافذ - واحدة تسمى 166، والأخرى تسمى 166A. ربطت كل إلى nic وحيد، أي يكون شكلت في ال VLAN يعزل على UCS. هناك حاليا ضيف واحد فقط لكل مجموعة منافذ. في هذه الحالة، بسبب فصل هاتين القيمتين عن بعضهما البعض في ESXi، لا يمكنهما التحدث مع بعضهما البعض.
في النظام الثاني، هناك مجموعة منافذ واحدة فقط تسمى 166. هناك ضيفان في مجموعة المنافذ هذه. في هذا التكوين، يمكن أن يتصل VM3 و VM4 ببعضهما البعض حتى ولو كنت لا تريد حدوث هذا الأمر. in order to صححت هذا، يحتاج أنت أن يشكل nic وحيد لكل جهاز ظاهري (VM) أن يكون في ال VLAN معزول، وبعد ذلك خلقت مجموعة أيسر يربط إلى أن vNIC. بمجرد تكوين هذا، ضع ضيفا واحدا فقط في مجموعة المنافذ. لا تمثل هذه مشكلة في تثبيت نظام تشغيل Windows معدني قديم نظرا لعدم وجود هذه المحولات vSwitches الأساسية لديك.
في هذا التكوين، أنت تقوم بتمرير حركة مرور شبكة VLAN عبر N1K ثم UCS إلى منفذ مختلط يكون من الخادم. لأن أنت يستطيع لا يرسل على حد سواء VLANs أساسي وثانوي على ال نفسه vNIC، أنت تحتاج واحد vNIC لكل وصلة PVLAN in order to حملت ال PVLAN حركة مرور.
يصف هذا الإجراء كيفية إنشاء كل من شبكات VLAN الأساسية وأي شبكات VLAN المعزولة.
ملاحظة: يستخدم هذا المثال 266 كمثال أساسي و 166 كمثال معزول؛ سيتم تحديد معرفات شبكات VLAN بواسطة الموقع.
تصف هذه الإجراءات كيفية تكوين Nexus 5K لتمرير شبكة VLAN الخاصة من خلال إلى محول 4900 للتدفق حيث يكون المنفذ المختلطة. بينما قد لا يكون هذا ضروريا في جميع البيئات، أستخدم هذا التكوين في الحدث الذي يجب عليك فيه تمرير شبكة VLAN الخاصة من خلال محول آخر.
على Nexus 5K، دخلت هذا أمر، وفحصت تشكيل الوصلة:
Nexus5000-5(config)# feature private-vlan[an error occurred while processing this directive]
Nexus5000-5(config)# vlan 166[an error occurred while processing this directive]
Nexus5000-5(config-vlan)# private-vlan isolated
Nexus5000-5(config-vlan)# vlan 266
Nexus5000-5(config-vlan)# private-vlan primary
Nexus5000-5(config-vlan)# private-vlan association 166[an error occurred while processing this directive]
في محول 4900، اتبع هذه الخطوات، وأعد المنفذ المختلطة. تنتهي شبكة VLAN الخاصة في المنفذ المختلطة.
Switch(config-if)#switchport mode trunk[an error occurred while processing this directive]
switchport private-vlan mapping 266 166
switchport mode private-vlan promiscuous
على موجه البث، قم بإنشاء واجهة فرعية لشبكة VLAN رقم 266 فقط. في هذا المستوى، تعتمد المتطلبات على تكوين الشبكة الذي تستخدمه:
يصف هذا الإجراء كيفية تكوين N1K كخط اتصال قياسي، وليس خط اتصال PVLAN.
Switch(config)#port-profile type ethernet pvlan_uplink[an error occurred while processing this directive]
Switch(config-port-prof)# vmware port-group
Switch(config-port-prof)# switchport mode trunk
Switch(config-port-prof)# switchport trunk allowed vlan 166,266
Switch(config-port-prof)# switchport trunk native vlan 266 <-- This is necessary to handle
traffic coming back from the promiscuous port.
Switch(config-port-prof)# channel-group auto mode on mac-pinning
Switch(config-port-prof)# no shut
Switch(config-port-prof)# state enabled
Switch(config)# port-profile type vethernet pvlan_guest[an error occurred while processing this directive]
Switch(config-port-prof)# vmware port-group
Switch(config-port-prof)# switchport mode private-vlan host
Switch(config-port-prof)# switchport private-vlan host-association 266 166
Switch(config-port-prof)# no shut
Switch(config-port-prof)# state enabled
يوضح هذا الإجراء كيفية إختبار التكوين.
في هذا التكوين، تحتوي على حركة مرور بيانات شبكة VLAN الخاصة إلى N1K مع إستخدام شبكة VLAN الأساسية فقط للتدفق.
يصف هذا الإجراء كيفية إضافة شبكة VLAN الأساسية إلى بطاقة واجهة الشبكة (NIC). لا حاجة إلى تكوين شبكة VLAN الخاصة لأنك تحتاج فقط إلى شبكة VLAN الأساسية.
ملاحظة: يستخدم هذا المثال 266 كمثال أساسي و 166 كمثال معزول؛ سيتم تحديد معرفات شبكات VLAN بواسطة الموقع.
تصف هذه الإجراءات كيفية تكوين أجهزة البث. في هذه الحالة، ال upstream يحتاج مفتاح فقط شنطة ميناء، وهم يحتاجون فقط أن شنطة VLAN 266 لأن هو ال VLAN وحيد ال upstream مفتاح يرى.
على Nexus 5K، دخلت هذا أمر، وفحصت تشكيل الوصلة:
Nexus5000-5(config-vlan)# vlan 266[an error occurred while processing this directive]
على محول 4900، اتبع الخطوات التالية:
على موجه البث، قم بإنشاء واجهة فرعية لشبكة VLAN رقم 266 فقط. في هذا المستوى، تعتمد المتطلبات على تكوين الشبكة الذي تستخدمه.
يصف هذا الإجراء كيفية تكوين N1K.
Switch(config)# vlan 166[an error occurred while processing this directive]
Switch(config-vlan)# private-vlan isolated
Switch(config-vlan)# vlan 266
Switch(config-vlan)# private-vlan primary
Switch(config-vlan)# private-vlan association 166
Switch(config)#port-profile type ethernet pvlan_uplink[an error occurred while processing this directive]
Switch(config-port-prof)# vmware port-group
Switch(config-port-prof)# switchport mode private-vlan trunk promiscuous
Switch(config-port-prof)# switchport private-vlan trunk allowed vlan 266 <-- Only need to
allow the primary VLAN
Switch(config-port-prof)# switchport private-vlan mapping trunk 266 166 <-- The VLANS must
be mapped at this point
Switch(config-port-prof)# channel-group auto mode on mac-pinning
Switch(config-port-prof)# no shut
Switch(config-port-prof)# state enabled
Switch(config)# port-profile type vethernet pvlan_guest[an error occurred while processing this directive]
Switch(config-port-prof)# vmware port-group
Switch(config-port-prof)# switchport mode private-vlan host
Switch(config-port-prof)# switchport private-vlan host-association 266 166
Switch(config-port-prof)# no shut
Switch(config-port-prof)# state enabled
يوضح هذا الإجراء كيفية إختبار التكوين.
هذا هو التكوين الوحيد المعتمد لشبكة VLAN المجتمعية باستخدام UCS.
هذا تشكيل هو نفسه أن setup في ال يعزل PVLAN على N1K مع ميناء مختلط على ال N1K توصيل ميناء-profile قسم. الفرق الوحيد بين المجتمع والمعزول هو تكوين شبكة VLAN الخاصة.
in order to شكلت N1K، خلقت وربطت VLANs كما فعلت على Nexus 5K:
Switch(config)# vlan 166[an error occurred while processing this directive]
Switch(config-vlan)# private-vlan community
Switch(config-vlan)# vlan 266
Switch(config-vlan)# private-vlan primary
Switch(config-vlan)# private-vlan association 16
كل التكوين الآخر هو نفسه كشبكة PVLAN المعزولة على N1K مع منفذ مختلط على ملف تعريف منفذ وصلات N1K.
وبمجرد تكوين هذا المحول، يمكنك الاتصال بجميع شبكات VM المتصلة بملف تعريف منفذ vEthernet المستخدم لشبكة VLAN الخاصة بك.
يوضح هذا الإجراء كيفية إختبار التكوين.
نظرا لمشاكل التكوين في كل من نظامي DVS و UCS، لا يتم دعم شبكات VLAN الخاصة مع DVS و UCS قبل الإصدار 2.2(2c).
هناك حاليا ما من تدقيق إجراء يتوفر ل هذا تشكيل.
وفرت الأقسام السابقة معلومات يمكنك إستخدامها لاستكشاف أخطاء التكوينات وإصلاحها.
تدعم أداة مترجم الإخراج (للعملاءالمسجلين فقط) بعض أوامر show. استخدم "أداة مترجم الإخراج" لعرض تحليل لمُخرَج الأمر show.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
17-Jun-2013 |
الإصدار الأولي |