管理用ネットワーク構築

3層Webシステム

管理用ネットワーク構成

システムのネットワークをESXiの内部と外部、本番サイトとDRサイトで分離します。

ESXiは内部に仮想スイッチ(L2)やポートグループ(VXLAN 論理ネットワーク)、VLANを追加することはできますが、ルーティングの機能はなくVLANをまたいだ通信もできません。

そこでESXi内部に仮想ルータを構築してESXiの外部と内部、本番サイトとDRサイトで相互に通信を行うための管理ネットワークを構成します。

必要な仮想ルータは「ESXi内外のゲートウェイ」、「本番サイト内外のゲートウェイ」、「DRサイト内外のゲートウェイ」、「システム外の経路制御用」の4つです。

管理ネットワークの構成では最初に仮想スイッチを作成します。

仮想スイッチ作成

ESXiの外部と通信するための仮想スイッチを1台、ESXi内部の通信のみに使用する仮想スイッチを6台作成します。

【仮想スイッチ一覧】

環境ネットワーク名称
ESXi全体外部通信用ネットワークvSwitch1
ESXi全体ルーティング用ネットワークvSwitch2
本番サイト本番サイト管理用ネットワークvSwitchp1
DRサイトDRサイト管理用ネットワークvSwitchd1
システム外本番サイト接続用ネットワークvSwitchc1
システム外DRサイト接続用ネットワークvSwitchc2
システム外クライアント接続ネットワークvSwitchc3

仮想スイッチを作成する手順は簡単ですが外部通信用の仮想スイッチと内部通信用の仮想スイッチではUplinkの設定が異なります。

【外部通信用仮想スイッチ作成手順】

No.操作
1ESXiコンソールの画面左の「ネットワーク」をクリック → ネットワーク管理画面表示
2画面上部「仮想スイッチ」タブをクリック → 仮想スイッチ管理画面表示
3「標準仮想スイッチの追加」をクリック → 仮想スイッチ作成画面表示
4以下の通り設定
 仮想スイッチ名:vSwitch1
 アップリンク 1:デフォルトのNIC(使用可能な物理NICが選択されていることを確認)
5「追加」をクリック → 仮想スイッチ作成画面終了
6ネットワーク管理画面の一覧に仮想スイッチが追加されたことを確認

【内部通信用仮想スイッチ作成手順】

No.操作
1ESXiコンソールの画面左の「ネットワーク」をクリック → ネットワーク管理画面表示
2画面上部「仮想スイッチ」タブをクリック → 仮想スイッチ管理画面表示
3「標準仮想スイッチの追加」をクリック → 仮想スイッチ作成画面表示
4以下の通り設定
 仮想スイッチ名:
   vSwitch2、vSwitchp1、vSwitchd1、vSwitchc1、vSwitchc2、vSwitchc3
 アップリンク 1:右端の×ボタンをクリックして削除
5「追加」をクリック → 仮想スイッチ作成画面終了
6ネットワーク管理画面・仮想スイッチ一覧に作成した仮想スイッチが追加されていることを確認

ポートグループ作成

管理ネットワークで使用するポートグループと、ポートグループに割り当てるネットワークアドレスを決定します。

【ポートグループ一覧】

環境用途仮想スイッチポートグループ名ネットワークアドレス
ESXi全体ESXi外部通信vSwitch1Global Network192.168.11.0/24
ESXi全体ESXi内部ルーティングvSwitch2ESX Rooting Network172.16.1.0/24
本番サイト本番サイト管理ネットワークvSwitchp1Production MG Pub Network172.16.10.0/24
災対サイトDRサイト管理ネットワークvSwitchd1DRSite MG Pub Network172.16.20.0/24
システム外本番サイト接続用ネットワークvSwitchc1Company Area1 Network172.16.110.0/24
システム外DRサイト接続用ネットワークvSwitchp2Company Area2 Network172.16.120.0/24
システム外クライアント接続用vSwitchp3Company Area3 Network172.16.130.0/24

ESXi外部から管理ネットワークへのルーティングをまとめて行うため、各ポートグループにはクラスBのプライベート・ネットワークアドレスを割り当てます。

【ポートグループ作成手順】

No.操作
1ESXiコンソールの画面左の「ネットワーク」をクリック → ネットワーク管理画面表示
2「ポートグループ」タブ – 「ポートグループの追加」をクリック → ポートグループ作成画面表示
3以下の通り設定
 名前:「ポートグループ一覧」参照
 VLAN ID:0
 仮想スイッチ:「ポートグループ一覧」参照
4「追加」をクリック → ポートグループ作成画面終了
5ネットワーク管理画面・ポートグループ一覧に作成したポートグループが追加されていることを確認

仮想スイッチとポートグループの作成が完了したら次は仮想ルータを構築します。

参考情報

「管理用ネットワーク構築」を書くにあたり、以下のサイトを参考にさせていただきました。

VyOSをインストールしてからSSH接続するまで #Linux – Qiita
VyOSを使った純粋なルータ作り – 虎の穴ラボ技術ブログ
複数セグメントを接続するルーターの作成 後編 – すらりん日記
VyOS で DNS フォワーダーを構成する #DNSフォワーダ – Qiita
VyOS – Open source router and firewall platform (vyos公式サイト)
Running on VMware ESXi — VyOS 1.5.x (circinus) ドキュメント
High availability — VyOS 1.5.x (circinus) documentation
押さえておきたいvSphere の基本~ネットワーク編 第1回~ – VMware Japan Blog
https://chatgpt.com

厚くお礼申し上げます。

コメント

タイトルとURLをコピーしました