전체 글 143

7월 5일 (NSX-T 실습 토폴로지 구성)

네트워크 설계방법 1. 3계층 설계 (internet) lll Core ----- Dist ----- Access => 물리적인 서버사용은 대부분 이 방식. 코어를 통해 인터넷에 연결되고, Dist에는 서버들이 붙는다. 2. 2계층 설계 Spine ----- Leaf => 가상화 환경에서 주로 이 방식 사용. esxi 7.0 이상에서는 다음과 같이 가상 분산 스위치 안에 NSX VDS를 구성할 수 있다. 링크 수를 줄여 보다 효율적으로 구성할 수 있음 실습 토폴로지 -> 포트 별 구성 내용 -> Edge-Uplink : N-VDS에 있는 가상 네트워크 서비스들이 언더레이로 통하기 위한 링크 계산 관리자 생성 ( 시스템 > 패브릭 > 계산 관리자 > 계산 관리자 추가 ) -> 계산관리자란, vCenter ..

7월 4일 (SDN이란?, NSX-T 그리고 설치 과정)

NSX-T => VMware의 SDN => 2012년 네트워크 가상화 선구자였던 니시라(Nicira)를 인수함 => 이미 가상화 분야를 이끌던 VMware는 니시라 기술을 이용해 네트워크 가상화 솔루션인 NSX를 출시함 SDN? - 트렌드한 기술적 용어 - 시장 요구사항 - 1. 복잡한 네트워크 효과적 관리 2. 소프트웨어로 제어 가능한 네트워크 SDN의 사용 용도 1. 복잡한 네트워크를 효과적으로 제어 왜 복잡할까? 1. 기능별 장비가 존재(스위칭, 라우팅 등) -> 관리포인트 증가시킴 2. 네트워크는 어디든 존재 (물리, 가상, 컨테이너 환경 모두 포함) 2. SW로 제어 가능한 네트워크 -> 자동화 가능 즉 클라우드 서비스를 만들 수 있다 3. 네트워크 장비는 '전송서비스'가 목적이다. 이 서비스를..

7월 1일 (L2, L3 VXLAN)

구성 전 각 스위치에 직렬포트 구성해야함 win2016 서버도 설정해준다 이제 MTPutty로 직렬포트 접속 설정을 하자 이제 스위치를 전원 ON 시키면 다음과 같이 확인된다 -> 나머지 2대 스위치도 동일하게 한다 이제 e1/3-64 포트들은 모두 shutdown 한다. IP 할당 스위치포트 기본값 설정 OSPF 설정 VXLAN과 VLAN 구성하기 -> overlay 환경에서는 mtu 값을 9000까지 올려 세팅해준다 -> VXLAN 관련 기능을 enable -> 루프백 ospf 설정 -> nve 1 로 VXLAN 설정 진입 -> 송신 주소 루프백으로 설정 -> 10110 vni 값 설정 후 이웃 주소 4.4.4.4 지정 -> 마지막에는 vlan과 vni 값 매핑 -> N9K-3, N9K-4 에만 설정..

VMware 실습 2022.07.01

6월 30일 (PowerCLI, VXLAN)

vCenter 접속 가상스위치 목록 가져와보기 (get-virtualswitch) 이 외에도 get- 명령어를 통해 여러 정보를 가져올 수 있다 가상스위치 새로 생성해보기 (new-virtualswitch) (get-help 이용해서 사용법 확인해보기) 포트그룹 만들어보기 (new-virtualportgroup) 포트그룹 세팅하기 - 오류가 난다 - 오류 내용 해결방법을 보자 우선 test01로 스위치 보안부분 설정하는법 알아보기 이제 파워쉘 ISE로 작업해보자 우선 포트를 구성하는 가상스위치와 포트그룹을 만들어보자 접속 로그인 자동화를 잠깐 실습해보자 스크립트에 적고 (접속-가상스위치 생성-포트그룹 생성) 작업을 한 번에 해보자 이제 스크립트에서 반복문을 사용하고 싶다? (esxi들에 가상스위치를 1대..

6월 29일 (DRS, HA, PowerCLI)

SnapShot File vmsn : 구성 상태 파일. 가상 하드웨어, 전원 상태 및 하드웨어 버전을 포함한다. 스냅샷 생성 시점의 VM 활성 메모리 상태를 가짐 vmem : 스냅샷 생성 중 메모리 상태를 포함하는 옵션을 '선택'할 경우에만 생성됨. 스냅샷 생성 시점의 VM 전체 내용 가짐 vmdk :스냅샷에 대한 정보가 포함된 작은 테스트 파일 delta.vmdk : 스냅샷 생성 이후 가상 디스크 데이터의 변경 사항이 포함된 파일 sesparse.vmdk : 스냅샷 생성 이후 가상 디스크 데이터의 변경 사항이 포함된 파일 vmsd : VM생성 시 같이 생성되며, VM에 대한 스냅샷 정보를 유지 관리함. 가상 디스크 파일의 이름이 들어가 있음 스냅샷 실습 Win10-02 이제 cpubusy 폴더를 휴지통..

6월 28일 (자원관리(reservation,limit,share),경보 알림, 퍼포먼스 차트 확인)

어제 윈도우 템플릿 -> Shared VMFS 데이터스토어에 VM 하나 더 만든다. 이제 두 윈도우는 가상 분산 스위치의 Production으로 연결되어 있다. 각각 DHCP로 주소를 받아오는지 확인하고, 서로 ping 해보자 자원관리 -> Host의 H/W 자원. Host = VM H/W 자원 = 1. CPU 2. Memory 3. Network 4. Storage 상황을 가정해보자 현재 CPU 2개, Mem 4G를 갖고 있다고 한다. VM이 2개있다 했을 때, 이 VM들에 할당할 수 있는 vCPU는 2개에 한정된다. vMem은 각각 4G, 6G 할당 가능함 (메모리는 물리 하드웨어에 한정x) -> VM들이 물리 서버 H/W자원을 최대 활용 장점이 있지만, 할당 된 자원을 모두 사용한다하면 분명 부하가..

VMware 실습 2022.06.28

6월 27일 (Storage 토폴로지) - 강훈 강사님

vCSA 만들 시 주의사항 1. Hostname ex ) Pod3-HJW-vcsa-01 2. Domain Name ex ) vclass.local 3. DNS 서버 ex ) 172.20.10.10 암호주기도 변경 라이센스도 추가하기 NTP Server 확인 Esxi01, 02의 가상스위치 구성 이제 윈도우에서 DHCP 할당 확인 같은 방법으로 esxi02의 window도 진행한다. vsphere iso파일을 다운로드 후 데이터스토어에 업로드한다. 그 후 윈도우에 mount 한다. 이제 윈도우로 들어가 CD 안의 파일 2개를 복사 후 윈도우는 템플릿으로 '변환' Lun 구성했던 거로 데이터스토어 만들기 이제 나머지 40G (30+5+5) 는 Shared-VMFS 이름으로 만들기 나머지 과정은 그냥 엔터 여..

VMware 실습 2022.06.27

6월 24일 (VxLAN)

전일 정리 VPC fail 시나리오 review 1. vpc member port down 2. vpc keepalive link down 3. vpc peer link down - primary에서 모든 작업 진행 - secondary는 vpc member port down, vpc member vlan down - orphan port : black hole 해결 : 백업 루트 만들기 제외 명령 : dual-active exclude interface vlan-number (vpc vlan에 속하는 것) black hole이 될 경우 : port suspend (secondary 와 physical port에서만 진행) 4.peer-keepalive down -> peer link down 시 dua..

iSCSI - IP Storage 연결 과정 정리

IP Storage 토폴로지 Ovios 설치 -> login ID : ovios -> password : ovios ovios shell -> linuxcmd linux로 전환 -> linuxcmd shell로 전환 -> su - who am i -> 현재 나의 위치 확인 linuxcmd 에서 setup 입력 -> OK 엔터 -> OS 설치할 디스크 선택 -> 설치 완료 후 리부트 -> 이제 login ID : root, Password : ovios 로 로그인 해본다 -> 바로 shell로 접속됨 IP 할당 시작 bond 작업 그리고 bond에 ip 할당 -> netsetup - bond - 2(static ip) - ip할당(iscsi - 172.20.13.11) - 나머지는 엔터 -> 172.20...

VMware 실습 2022.06.23

6월 23일 (NX-OS VPC fail 시나리오)

1. vpc peer-keepalive link -> 상대방이 죽었는지 확인하는 용도의 링크 2. peer-keepalive up & peer link down N9K3, N9K4 -> po 34를 shutdown -> secondary의 vpc, member vlan이 다운되고, orphan port는 살아있다 -> blackhole 된다 라고 표현함. -> orphan port 솔루션? 1. 백업 루트를 만들어 주는 방법(non-vpc vlan) 2. 제외 명령하고, 백업 루트 생성 (vpc vlan) - dual-active exclude interface vlan-number 3. black hole 될 경우 -> port suspend 시킨다 (secondary switch, physical p..