建立進階單一網站 VMware 參照架構
參考架構旨在於佈建一個環境,以使用共用儲存空間、「VMware 高可用性 (HA)」及「vSphere 分散式資源排程器 (DRS)」,以及 IBM Cloud 閘道或防火牆。 進階單一站台 VMware 參照架構適用於大部分可隨著工作負載規定而調整的正式作業部署,而且這些部署可以取代內部部署實作,或延伸至混合式 IT 情境。
VMWare 環境概觀
概述的高階 VMware 環境由一個資料中心組成,該資料中心管理兩個不同的叢集:管理及容量。 您可以使用取決於需求的單一四節點叢集來設定配置。 管理叢集包含下列用於管理基礎架構的虛擬機器 (VM):
- VMware vCenter Server 5.5 或 6.0 應用裝置
- Microsoft Windows 2012 R2 Standard(含 Active Directory 及「網域名稱系統 (DNS)」角色)
容量叢集包含建立及執行 VM 所需的資源和基礎架構。 對於網路,環境包含三個專用內部 VLAN,以及用於外部通訊的單一公用 VLAN。 表 1 指定在整個環境中使用的 VLAN 類型及 VLAN 名稱。
VLAN 類型 | VLAN 名稱 | 說明 |
---|---|---|
主要專用 | 管理 | 指派此類型用於管理及存取實體 ESXi 主機和虛擬伺服器。 |
主要專用 | 儲存空間 | 指派此類型用於管理及存取連接至每一個 ESXi 主機的共用儲存空間。 |
主要專用 | VM 存取 | 指派給在每一個 ESXi 主機上執行的虛擬機器。 |
主要公用 | 公用 | 指派給虛擬機器或其他需要從公用網路存取的裝置。 |
若為共用儲存空間,您可以使用 OS Nexus QuantaStor、單一承租戶共用的儲存空間伺服器,或 IBM Cloud「耐久性」或「效能」儲存服務。 在任一情況下,都會使用共用儲存裝置,將 VM 同時儲存在管理及容量叢集上。 如需儲存體選項的相關資訊,請參閱 IBM Cloud 儲存體解決方案。
儲存空間環境會配置為支援 NFS 磁區。
開始之前
- 導覽至主控台的裝置功能表。 如需相關資訊,請參閱導覽至裝置。
- 確保您具有任何必要的帳戶許可權及裝置存取權。 只有帳戶擁有者,或具有管理使用者標準基礎架構許可權的使用者才可以調整許可權。
如需許可權的相關資訊,請參閱 管理標準基礎架構存取權 及 管理裝置存取權。
請使用下列步驟,來建立進階單一站台 vSphere 環境。 下列步驟使用 VMware 建議的最佳作法,來定義 IBM Cloud® 參照架構部署。
步驟 1 訂購主要公用及專用 VLAN
**附註:**VLAN 訂單可能需要檢閱並核准。 沒有任何適當的特定條件或需求,標示自動核准 VLAN 訂單。 可以由於各種原因而拒絕 VLAN 訂單。
此步驟中會建立四個 VLAN:一個用於管理、一個用於儲存、一個用於 VM,以及一個用於公用存取。 建議您在訂購伺服器之前,先建立這四個 VLAN。 訂購 VLAN 首先確定伺服器置於正確的 VLAN 及正確的資料中心。
環境包含五個 ESXi 主機(兩個用於管理叢集,三個用於容量叢集)及一部虛擬伺服器。 專用管理 VLAN 包含一個子網路,其中具有 16 個 IP 位址以支援它。 用於儲存空間及 VM 資料流量的主要專用 VLAN 由八個位址組成,因為環境包含單一儲存空間伺服器,而且 VM 使用可攜式子網路。 如果管理網路需要較大的子網路範圍,請透過計算 ESXi 主機數目並乘以 2 來調整範圍。 此外,請確定您指定為其建立這些 VLAN 的資料中心。
登入 IBM Cloud 之後,請選取支援 > 新增問題單,來開啟管理及虛擬機器 VLAN 的支援問題單。 請使用**表 2:**中的資訊填寫欄位。
欄位 | 值 |
---|---|
主旨 | 專用網路問題 |
標題 | 訂購 VLAN |
詳細資料 | 佈建三個主要專用 VLAN 及一個主要公用 VLAN。 關聯每一個 VLAN 的下列定址方法: 關聯 1x18 (16 個位址) 與主要專用 VLAN。 關聯2x29 (八個位址)作為主要專用 VLAN。 關聯 1x29(八個位址)主要公用 VLAN |
為何需要這些額外的 VLAN? | 為了在 VMWare 環境的不同網路上放置主機、儲存空間及 VM。 |
我需要公用及(或)專有 VLAN 嗎? | 專用及公用 |
我需要多少個 VLAN? | 專用 = 3、公用 = 1 |
我需要多少個 IP 位址? | 每個 VLAN 需有 8 - 16 個 IP 位址 |
VLAN 需要位於哪一台路由器後面? | 無所謂,VLAN 全都在同一個 Pod 中。 |
VLAN 需要在哪個 Pod 中? | 他們都在同一個艙裡 . |
在佈建 VLAN 之後,請記下 VLAN 號碼、子網路範圍及閘道,並將它們指派給邏輯 vSphere 網路。 您可以使用「附錄 A:VLAN 工作表」中的工作表,來記錄 VLAN 及相關聯的資訊。 例如:
VLAN 類型 | VLAN 號碼 | IP 範圍 | 閘道 | 目的 |
---|---|---|---|---|
主要專用 | 1101 | 10.X.Y.Z/28 | 10.X.Y.1 | 管理 |
主要專用 | 1102 | 10.A.B.C/29 | 10.A.B.1 | 儲存空間 |
主要專用 | 1103 | 10.Q.R.S/29 | 10.Q.R.1 | 虛擬機器 |
主要公用 | 2101 | 75.S.T.U/29 | 75.S.T.1 | 公用存取 |
**附註:**請不要繼續下一步,直到佈建了 VLAN 為止。
步驟 2 訂購可攜式專用 IP 位址
在步驟 2 中,要求在容量叢集裡為管理 VM、VM 核心儲存空間存取及 VM 建立可攜式專用子網路。 您需要決定每一個 VLAN 子網路所需要的位址數目。 在環境中,訂購下列位址:
- 管理 VLAN - 1x8 位址 /29 - 一個位址用於 vCenter 應用裝置;一個位址用於 DNS 及 Active Directory。
- 儲存空間 VLAN - 1x16 位址 /28 - 在相同 VLAN 上為儲存空間建立兩個子網路,並在每一個 ESXi 主機上建立兩個 VM 核心埠,方法為使用不同子網路來存取共用儲存裝置。
- VM VLAN - 1x32 位址 /27 - 這些位址用來將 IP 位址指派給容量叢集裡的 VM。
當您訂購一個數量時,請確定考量到在接下來的 30 天和 6 個月內需要多少 IP 位址。 也請務必注意,IBM Cloud 會為每一個可攜式子網路區塊保留三到四個 IP 位址。 若要取得一個 IP 位址,您必須訂購 4 個 IP 位址,以說明 3 到 4 個保留位址,或如果 Pod 支援「快速待命路由器通訊協定」,則為零。
針對您要建立的每一個子網路,請使用下列步驟,為每一個 VLAN 訂購可攜式 IP 位址的區塊:
- 選取帳戶 > 下訂單。
- 在蹦現視窗中,移至網路 > 子網路/IP > 訂購。
- 從下拉功能表中,選取可攜式專用。
- 選取 XX 個可攜式專用 IP 位址,然後按一下繼續。 註: _XX_表示 IP 位址的數量。
- 選取要與 IP 位址區塊相關聯的 VLAN,然後按一下繼續。
- 填妥畫面上的資訊,然後按一下繼續。
建立 IP 位址相當快,並可從網路 > IP 管理中選取子網路來顯示。 您可以在「附錄 A:VLAN 工作表」中找到的工作表中記錄這些 IP 位址。
步驟 3 訂購虛擬伺服器
Windows 2012 R2 Standard 虛擬伺服器會佈建為公用程式伺服器以供 ISO 使用,並在此步驟中提供對環境的存取權。
- 開啟瀏覽器視窗,並登入 IBM Cloud。
- 選取帳戶 > 下訂單。
- 移至虛擬伺服器 > 每小時或每月。
- 選取適當的資料中心(已在其中建立 VLAN)來佈建虛擬伺服器,並為每一個選項指定下列規格:
- 運算實例 - 1x2.0 GHz 核心
- RAM:4 GB
- 作業系統:Windows Server 2012 R2 Standard Edition(64 位元)
- 第一顆磁碟:100 GB (SAN)
- 上行鏈路埠速度 - 1 Gbps 公用及專有網路上行鏈路
- 按一下繼續訂購,並在訂單摘要與帳單畫面上選取後端和前端 VLAN。 **附註:**選取 VLAN 很重要,如此公用程式才能放置在資料中心內的正確 Pod 中。 在範例環境中,後端 VLAN 是管理 VLAN (1101),前端 VLAN 則是公用 VLAN (2101)
- 輸入伺服器的主機名稱及網域名稱,然後按下訂單。
步驟 4 訂購 ESXi 主機及閘道/防火牆
佈建虛擬伺服器時,您需要訂購 ESXi 主機和 Brocade vRouter (Vyatta) 閘道,以及防火牆應用裝置。 請同時訂購所有這些伺服器,以便同時將它們放置在相同的 Pod 中。 在不同時間訂購硬體可能會導致主機及防火牆位於 IBM Cloud 資料中心內的不同 Pod 中。
ESXi 主機
對於針對環境訂購的每一個 ESXi 主機,VMware ESXi 5.5 是作業系統。 如果您想要使用 IBM Cloud vSphere 授權,則根據使用情形產生每月費用。
另一個選項是使用您自己的 ISO 來安裝 ESXi。 此處理程序的指示可在透過遠端主控台及虛擬媒體安裝 VMware vSphere ESXi 中找到。 如果您想要使用自己的 ISO 來安裝 ESXi,請確定在訂購過程中選取無作業系統,作為管理及容量主機的作業系統。
**附註:**這個實作需要 Enterprise Plus 授權,才能使用「vSphere 分散式虛擬交換器」。 如果您的授權對 Enterprise Plus 無效,則您需要使用 IBM Cloud 提供的 VMware Service Provider Program (VSPP) 授權。
訂購管理主機
請使用下列步驟來訂購管理主機伺服器。
- 開啟瀏覽器視窗,並登入 IBM Cloud。
- 選取帳戶 > 下訂單。
- 選取裸機伺服器 > 每月。
- 在伺服器清單畫面上,選擇符合管理叢集需求的適當伺服器。 **附註:**ESXi 5.5 至少需有單一雙核心處理器、4 GB RAM 及 1 GB 乙太網路控制器。
- 選取適當的資料中心(已在其中建立 VLAN)來佈建 ESXi 伺服器,並為每一個選項指定下列規格:
- 數量:2
- RAM:32 GB
- 作業系統:VMware ESXi 5.5(如果您是使用透過遠端主控台及虛擬媒體安裝 VMware vSphere ESXi,則為「無作業系統」)
- 硬碟:磁碟 1 和 2:RAID 1 中的 500 GB SATA
- 公用頻寬:僅限專用網路 -> 0 GB 頻寬
- 上行鏈路埠速度:10 Gbps 備援專用網路上行鏈路
- 按一下繼續訂購。
- 按一下新增伺服器,開始將容量叢集的 ESXi 主機新增至訂單。
訂購容量主機
- 在伺服器清單畫面上,選擇符合容量叢集主機需求的適當伺服器。 **附註:**ESXi 5.5 至少需有單一雙核心處理器、4 GB RAM 及一個 1 GB 乙太網路控制器。
- 選取適當的資料中心(已在其中建立 VLAN)來佈建 ESXi 伺服器,並為每一個選項指定下列規格:
- 數量:3
- RAM:128 GB
- 作業系統:VMware ESXi 5.5 (如果您使用 透過遠端控制台和虛擬媒體安裝VMware vSphere ESXi, 則為“無作業系統”
- 硬碟:磁碟 1 和 2:RAID 1 中的 500 GB SATA
- 公用頻寬:僅限專用網路 > 0 GB 頻寬
- 上行鏈路埠速度:10 Gbps 備援專用網路上行鏈路
- 按一下繼續訂購。
完成配置
現在,您的購物車中有 ESXi 主機。 若要正確佈建裝置,您需要將公用(如果適用的話)VLAN、專用 VLAN、主機名稱及網域指派給裝置。
-
指派下列 VLAN 並建立裝置的主機名稱:
- ESXi 主機 - 後端 VLAN:(1101)
- 後端 VLAN:(1101)
- 前端 VLAN:(2101)
-
選取您的付款方法、同意條款,然後按一下完成您的訂單。 **重要事項:**請不要繼續執行步驟 5,直到佈建伺服器,且可以透過前一個步驟中訂購的 VPN 或虛擬伺服器存取這些伺服器為止。
步驟 5 透過幹線連接 BCS 交換器上的 VLAN
依預設,埠會放置在後端客戶交換器上(亦即,Pod 中的專用網路交換器,例如存取模式下的「後端客戶交換器 (BCS)」)。 因此,您需要透過幹線連接已連接至 ESXi 主機的埠,讓主機可以存取儲存空間,並讓 VM 可在專用網路上進行通訊。
在您開啟問題單,透過幹線連接 VLAN 之前,您需要判定專用網路上有哪些網路介面。 若要判定介面,請移至每一部 ESXi 伺服器的裝置詳細資料,並移至網路 > 專用。 對於此環境,eth0
和 eth2
是專用網路配接卡。
除了透過幹線連接 ESXi 主機的 VLAN 之外,您也須解除結合管理及容量主機的 NIC。 您解除結合 NIC 的原因是「鏈結聚集控制通訊協定 (LACP)」與軟體 iSCSI 多重路徑不相容。
若要透過幹線連接 VLAN,並解除結合 NIC,您需要遵循下列步驟來開啟問題單:
- 開啟瀏覽器視窗,並登入 IBM Cloud。
- 選取支援、新增問題單。
- 輸入下列資訊:
- 主旨:專用網路問題
- 標題:透過幹線連接 VLAN 並解除結合 NIC
- 詳細資料:下列主機的eth0和eth2網路卡對上的中繼 VLAN
<Management VLAN>
、<Storage VLAN>
和<VM VLAN>
[列出了每個 ESXi 主機]。 另外,取消綁定(刪除 LACP)以下伺服器上的專用網路卡( eth0和eth2 ):[列出每個 ESXi 主機]
- 按一下新增問題單。
確保將 <> 中指定的 VLAN 變更為您實際的 VLAN
步驟 6 配置管理主機網路
在佈建伺服器且透過幹線連接 VLAN 之後,您需要在管理叢集的主機上設定網路。 如需此配置,您可對管理叢集使用 vSphere 標準交換器。 除了 vMotion 及容錯埠群組之外,您可以使用可攜式 IP 位址來配置 VM 核心埠群組。 **附註:**您可以使用自己的 IP 方法進行 vMotion 及容錯,因為不需要遞送資料流量。 不過,所有主機必須位於與叢集裡其他主機相同的子網路上,才能使用 vMotion 及容錯功能。 如果需要遞送子網路,建議您使用 IBM Cloud 可攜式 IP 位址。
若要配置埠群組,必須在公用程式虛擬伺服器或透過 IBM Cloud 管理 VPN 存取主機的工作站上安裝 vSphere Client。
- 開啟瀏覽器視窗,並登入 IBM Cloud。
- 在連接至公用程式伺服器或 IBM Cloud VPN 之後,請啟動 vSphere Client。
- 輸入其中一個管理 ESXi 主機的 IP 位址、使用者名稱和密碼。 (您可以選取裝置詳細資料 > 密碼,來尋找 ESXi 主機的 root 密碼。
- 移至配置 > 網路,然後在 vSphere 標準交換器(最可能為 vSwitch0)上建立或修改下列埠群組。
請對管理叢集裡的每一部主機完成下列步驟。
vSwitch0 內容
網路配接卡 | vmnicX 及 vmnicY |
---|---|
負載平衡 | 根據原始虛擬埠 ID 的路由器 |
作用中的配接卡 | vmnicX 及 vmnicY |
編輯現有的虛擬機器埠群組
網路標籤 | vmPG-Management |
---|
編輯現有的 VM 核心埠群組
網路標籤 | vmPG-Management |
---|
新增 vMotion VM 核心埠群組
連線類型 | VMKernel |
---|---|
網路標籤 | vmkPG-vMotion |
VLAN ID | 儲存空間 VLAN |
vMotion 資料流量 | 已啟用 |
IP 位址 | 172.16.10.X/24 (使用者定義的位址,可以是不同的子網路。 確保每台主機上的其他vMotion位址位於同一子網路中。 |
子網路遮罩 | 255.255.255.0 |
新增容錯 VM 核心埠群組
連線類型 | VM 核心 |
---|---|
網路標籤 | vmkPG-FT |
VLAN ID | 儲存空間 VLAN (1102) |
容錯記載 | 已啟用 |
IP 位址 | 172.16.20.X/24 (使用者定義的位址,如果需要,可以是不同的子網路。 確保每台主機上的其他 FT 位址位於同一子網路中。 |
網路遮罩 | 255.255.255.0 |
新增儲存空間 VM 核心埠群組
將每一個可攜式 IP 位址的附註區段更新為已指派的主機名稱及 VM 核心埠。 可以透過前往IBM Cloud® infrastructure customer portal並選擇網路 > IP 管理 > 子網路 >[子網路] 來找到註解部分。
連線類型 | VM 核心 |
---|---|
網路標籤 | vmkPG-storage |
VLAN ID | 儲存空間 VLAN (1102) |
IP 位址 | 可移植私有位址(從儲存VLAN綁定的可移植私有位址中所選的IP位址) |
網路遮罩 | 與 IP 範圍關聯的子網路遮罩。 |
新增公用位址埠群組
將每一個可攜式 IP 位址的附註區段更新為已指派的主機名稱及 VM 核心埠。 備註部分位於IBM Cloud infrastructure customer portal中,選擇網路 > IP 管理 > 子網路 >[子網路]。
連線類型 | 虛擬機器 |
---|---|
網路標籤 | vmPG-Public |
VLAN ID | 主要公用 VLAN (例如 2101) |
步驟 7 下載或上傳 ISO 映像檔及 vCenter 虛擬應用裝置
現在,環境已準備好部署「VMware vCenter 虛擬應用裝置」,並安裝 DNS、Active Directory 或 BIND 的虛擬機器。 不過,在部署之前,您需要下載映像檔。 若要下載映像檔,透過遠端桌面移至先前佈建的虛擬伺服器,然後在虛擬伺服器上針對您的環境下載適當的映像檔:
- Active Directory / Windows DNS:Windows Server ISO 映像(您的授權媒體)
- Linux BIND: CentOS 安裝映像檔
- [vCenter虛擬設備]](https://my.vmware.com/web/vmware/info/slug/datacenter_cloud_infrastructure/vmware_vsphere/5_5) {: external} (需要有效的VMware訂閱)
在下載 ISO 之後,您需要將映像檔上傳至管理主機資料儲存庫,以便它可以連接至虛擬機器。 請使用 vSphere Client 來連接至管理主機,並在本端資料儲存庫上建立 ISO 目錄。
步驟 8 部署 DNS
您需要部署 VM(在管理主機上)並安裝 DNS 服務。 請使用傳統 vSphere Client,在 Windows 或 Linux ISO 所在的「管理 ESXi」主機上建立 VM。 連接適當的 ISO(Windows 或 CentOS),以在 VM 上部署 DNS 伺服器。 請確定將 VM 與在前一個步驟中建立的 VM 埠群組 (vmpg)-management 埠群組建立關聯。
在安裝 VM 之後,請從可攜式專用網路群組中指派一個 IP 位址及預設閘道。 如果您是使用「附錄 A」中的 VLAN 工作表,則為「管理 VM」子網路。 將每一個可攜式 IP 位址的附註區段更新為已指派的 VM 名稱。 可以透過前往IBM Cloud infrastructure customer portal並選擇網路 > IP 管理 > 子網路 >[子網路] 來找到註解部分。
雖然詳述啟用 DNS 所需步驟超出本文件的範圍,但會提供下列指引:
- 將 DNS 轉遞設為 service.softlayer.com 本端 DNS 主機:
rs1.service.softlayer.com 10.0.80.11
rs2.service.softlayer.com 10.0.80.12
- 設定 DNS 後,為配置的所有可移植子網路和主子網路建立本機 DNS 區域 (
dal06.mycompany.local
) 和反向查找區域。 - 為每一部主機的「管理」IP 位址(vmkPG-management 上的 vmk0)新增 A HOST 記錄。
- 從連結至管理 VLAN 的可攜式專用網路中,為「vCenter 虛擬應用裝置」新增 A HOST 記錄。
- 更新「可攜式 IP 子網路」的附註區段,而您已將這個子網路指派給 vCenter。
步驟 9 部署及配置 vCenter 虛擬應用裝置
既然已配置 DNS,您就可以部署及配置 vCenter Server Appliance。 若要部署應用裝置,請遵循下列步驟:
- 透過遠端桌面移至虛擬伺服器,然後開啟 vSphere Client。
- 連接至管理主機,並選取檔案、部署 OVF 範本。
- 遵循精靈來完成部署。
因為在開啟電源時,可以使用「動態主機配置通訊協定 (DHCP)」伺服器,將 IP 位址指派給 vCenter 虛擬應用裝置,所以您必須使用根主控台來配置應用裝置。 附註:NO NETWORKING DETECTED
訊息會顯示在「vCenter 虛擬應用裝置主控台」上。
請遵循下列步驟來配置應用裝置:
- 以使用者名稱 'root' 及密碼 'vmware' 登入主控台。
- 執行
/opt/vmware/share/vami/vami_config_net
,並遵循文字精靈來配置 IP、子網路及 DNS 內容。 請記住,使用在步驟 8:部署 DNS 中建立的 DNS 或 BIND 伺服器 IP 位址。 - 儲存網路設定、結束主控台,並在虛擬伺服器上開啟瀏覽器。
- 前往您為vCenter虛擬設備 (VCVA) 提供的 IP 位址(附加連接埠 5480)。
- 接受精靈中的 EULA、回答客戶改善體驗方案問題,然後選取配置選項、設定自訂配置。
- 按下一步,然後輸入下列值:
VCVA 設定精靈 精靈功能表 選項 值 資料庫設定 資料庫類型 內嵌 SSO 設定 SSO 部署類型 內嵌 SSO 設定 新的管理者密碼 (適用於 administrator@vsphere.local) SSO 設定 重新輸入新密碼 時間同步化 NTP 同步化 servertime.service.softlayer.com - 按一下啟動。 即會配置 VCVA。
- 使用管理下的選項來變更 root 密碼。
- 登出 VCVA 配置網頁。
- 輸入 VCVA 的 IP 位址並附加
9443/vsphere-client
,前往vSphere Web Client。 - 登入 root,並選取管理、授權。
- 輸入您的 VMware vCenter 授權。
步驟 10 建立 vCenter 叢集及分散式虛擬交換器
既然已配置且授權 VCVA,您就可以為容量叢集建立資料中心及叢集的建構及分散式虛擬交換器。
建立資料中心及叢集
- 在 vSphere Client 上,移至首頁畫面。
- 選取開始使用,然後按一下按一下這裡。
- 按一下建立資料中心。
- 輸入資料中心名稱(範例環境為 Toronto 01 資料中心。 請使用
Toronto 01
作為資料中心名稱)。 - 在建立資料中心之後,請按一下開始使用頁面上的建立叢集。
- 將第一個叢集命名為
Management
。 清除所有其他選項,然後按一下確定。 - 完成時,請使用與管理叢集相同的處理程序來建立另一個叢集。
現在您可以使用新增主機,將管理及容量主機新增至「管理」及「容量」叢集。 請務必使用伺服器的完整網域名稱 (FQDN),而不是 IP 位址,以便在新增每一部主機時使用 DNS。
在將 ESXi 主機新增至 vCenter 之後,您可能會注意到一些警告訊息,警告在每一個 ESXi 主機上啟用了 Shell 及 SSH。 若要抑制這些警告,請在蹦現視窗上按一下抑制警告 > 是。 如果未呈現「抑制警告」鏈結,請遵循下列步驟:
- 移至 ESXi 主機的管理標籤。
- 選取設定,然後按一下進階系統設定。
- 找出 UserVars.SuressShellWarning 機碼,並將值變更為 1。
- 按一下確定。
在將管理及容量主機新增至其各自的叢集之後,請移至每一部主機,並設定 DNS 及 NTP。 若要設定 DNS,請遵循下列步驟:
- 按一下主機,然後選取管理 > 網路。
- 選取預設系統堆疊(TCP/IP 配置),然後按一下鉛筆圖示。
- 輸入您先前建立的 DNS 伺服器 IP 位址,以及主機與網域名稱。
若為 NTP 設定:
- 移至管理、設定、時間配置.
- 輸入
servertime.service.softlayer.com
作為 NTP 伺服器。 - 將 NTP 服務啟動原則設為
Start and stop with host
。
為容量主機建立分散式虛擬交換機
- 使用 vSphere Web Client 來移至網路,並用滑鼠右鍵按一下資料中心名稱。
- 選取新建分散式交換器。
- 命名分散式交換器,然後按下一步。
- 選取適當的分散式交換器版本,然後按下一步。
- 在編輯設定畫面上,輸入
2
作為上行鏈路的數目,並清除建立預設埠群組選項。 - 按一下下一步 > 完成,並建立分散式虛擬交換器。
為分散式虛擬交換器建立連接埠組
既然分散式虛擬交換器存在,您就必須針對 vMotion、容錯、VM 及儲存空間建立埠群組。
建立 dvpg-Private-VM 管理連接埠群組
- 使用 vSphere Web Client 移至「網路」區段。
- 用滑鼠右鍵按一下分散式虛擬交換器 (DVS)。
- 按一下新建分散式埠群組...,然後針對第一個埠群組輸入表 14 中的資訊。
- 對表格中未指定的任何選項保留預設值。
新建分散式埠群組功能表 | 欄位 | 值 |
---|---|---|
名稱及位置 | 名稱 | dvpg-Private-VM Management |
配置設定 | 進階 | 勾選「自訂預設原則配置」 |
配置原則(團隊及失效接手) | 負載平衡 | 根據實體 NIC 負載遞送 |
配置原則(團隊及失效接手) | 失效接手順序 | 活動上行鏈路:上行鏈路 1 和上行鏈路 2 |
在建立第一個埠群組之後,請使用下列配置選項來建立剩餘的埠群組(表 15 至表 19)。
建立dvpg-Private-vMotion連接埠組
新建分散式埠群組功能表 | 欄位 | 值 |
---|---|---|
名稱及位置 | 名稱 | dvpg-Private-vMotion |
配置設定 | VLAN 類型 | VLAN |
配置設定 | VLAN ID |
|
配置設定 | 進階 | 勾選「自訂預設原則配置」 |
配置原則(團隊及失效接手) | 負載平衡 | 根據實體 NIC 負載遞送 |
配置原則(團隊及失效接手) | 失效接手順序 | 活動上行鏈路:上行鏈路 1 和上行鏈路 2 |
建立 dvpg-Private-容錯連接埠群組
新建分散式埠群組功能表 | 欄位 | 值 |
---|---|---|
名稱及位置 | 名稱 | dvpg-Private-Fault Tolerance |
配置設定 | VLAN 類型 | VLAN |
配置設定 | VLAN ID |
|
配置設定 | 進階 | 勾選「自訂預設原則配置」 |
配置原則(團隊及失效接手) | 負載平衡 | 根據實體 NIC 負載遞送 |
配置原則(團隊及失效接手) | 失效接手順序 | 活動上行鏈路:上行鏈路 1 和上行鏈路 2 |
建立 dvpg-Private-VM 存取連接埠群組
新建分散式埠群組功能表 | 欄位 | 值 |
---|---|---|
名稱及位置 | 名稱 | dvpg-Private-VM Access |
配置設定 | VLAN 類型 | VLAN |
配置設定 | VLAN ID |
|
配置設定 | 進階 | 勾選「自訂預設原則配置」 |
配置原則(團隊及失效接手) | 負載平衡 | 根據實體 NIC 負載遞送 |
配置原則(團隊及失效接手) | 失效接手順序 | 活動上行鏈路:上行鏈路 1 和上行鏈路 2 |
正在建立 dvpg-Private-Storage
新建分散式埠群組功能表 | 欄位 | 值 |
---|---|---|
名稱及位置 | 名稱 | dvpg-Private-Storage Path A |
配置設定 | VLAN 類型 | VLAN |
配置設定 | VLAN ID |
|
配置設定 | 進階 | 勾選「自訂預設原則配置」 |
配置原則(團隊及失效接手) | 負載平衡 | 根據實體 NIC 負載遞送 |
配置原則(團隊及失效接手) | 失效接手順序 | 活動上行鏈路:上行鏈路 1 和上行鏈路 2 |
建立 dvpg-主要-公用
新建分散式埠群組功能表 | 欄位 | 值 |
---|---|---|
名稱及位置 | 名稱 | dvpg-Private-Storage |
配置設定 | VLAN 類型 | VLAN |
配置設定 | VLAN ID |
|
配置設定 | 進階 | 勾選「自訂預設原則配置」 |
配置原則(團隊及失效接手) | 負載平衡 | 根據實體 NIC 負載遞送 |
配置原則(團隊及失效接手) | 失效接手順序 | 活動上行鏈路:上行鏈路 1 和上行鏈路 2 |
步驟 11 將容量叢集裡的 ESXi 主機移轉至分散式虛擬交換器
現在,容量主機已新增至容量叢集中,您可以將虛擬標準交換器設定遷移到您在步驟 10:建立vCenter叢集和分散式虛擬交換器中建立的分散式虛擬交換器。 完成某部主機的移轉後,接著您可以套用主機設定檔,來配置叢集的其餘主機。
在開始新增 VMkernel 配接卡之前,請將 vmnic 指派給分散式虛擬交換器上的上行鏈路。
- 按一下 vCenter 庫存清單、分散式交換器。
- 選取適用於容量主機的分散式交換器。
- 按一下開始使用頁面上的新增及管理主機。
- 使用下列設定來新增上行鏈路,並移轉與主機管理相關聯的現有 VMkernel。
DVS 新增主機 功能表 欄位 值 選取作業 選取作業 新增主機 選取主機 按一下 新建主機 按一下容量主機 選取網路配接卡作業 選取網路配接卡作業 選取 管理實體配接卡及管理 VMkernel 配接卡 - 選取其中一個專用 vmnic,然後按一下管理實體網路配接卡 > 指派上行鏈路。
- 選取蹦現畫面上的
uplink1
,然後按一下確定。 - 針對其他專用 vmnic 重複這些步驟,並將它指派給
uplink2
。 - 按下一步、強調顯示 vmk0 VMkernel 配接卡,然後按一下指派埠群組。
- 選取蹦現視窗上的 dvpg-Private-VM Management,然後按一下確定。
- 按兩次下一步,然後按一下完成,以完成移轉至分散式虛擬交換器。 **附註:**您可能會短暫失去與主機的網路連線功能。 連線會快速重新建立。 在將 vmk0 配接卡移轉至分散式虛擬交換器之後,您可以將 VM 核心新增至 DVS 中的每一個埠群組。
- 在 vCenter 內的主機上,按一下管理 > 網路。
- 移至 VM 核心配接卡 > 新增主機網路,並新增表 19 及 21 中的 VM 核心配接卡。 若要新增這些配接卡,請移轉至「VM 核心配接卡」功能表,此功能表位於 vCenter 內主機上的管理 > 網路標籤中。 然後,按一下「新增主機網路」圖示,並新增下列「VM 核心」配接卡。
為vMotion添加vmk1
功能表 | 欄位 | 值 |
---|---|---|
選取連線類型 | 選取連線類型 | VMKernel 網路配接卡 |
選取目標裝置 | 選取現有的分散式埠群組 | dvpg-Private-vMotion |
選取網路配接卡作業 | 選取網路配接卡作業 | 選取管理實體配接卡及管理 VM 核心配接卡 |
埠內容 | 啟用服務 | 檢查 vMotion 資料流量 |
IPv4 設定 | IPv4 位址 | *172.16.10.X/24. 這是使用者定義的位址,如果需要,可以是不同的子網路。 確保每個主機上的其他vMotion位址位於同一子網路中。 |
IPv4 設定 | 子網路遮罩 | 255.255.255.0 |
新增vmk2以實現容錯
功能表 | 欄位 | 值 |
---|---|---|
選取連線類型 | 選取連線類型 | VMKernel 網路配接卡 |
選取目標裝置 | 選取現有的分散式埠群組 | dvpg-Private-Fault Tolerance |
選取網路配接卡作業 | 選取網路配接卡作業 | 選取管理實體配接卡及管理 VMKernel 配接卡 |
埠內容 | 啟用服務 | 檢查容錯記載 |
IPv4 設定 | IPv4 位址 | *172.16.20.X/24. 這是使用者定義的位址,如果需要,可以是不同的子網路。 確保每台主機上的其他 FT 位址位於相同子網路中。 |
IPv4 設定 | 子網路遮罩 | 255.255.255.0 |
添加vmk3用於存儲
功能表 | 欄位 | 值 |
---|---|---|
選取連線類型 | 選取連線類型 | VMkernel 網路配接卡 |
選取目標裝置 | 選取現有的分散式埠群組 | dvpg-Private-Storage |
選取網路配接卡作業 | 選取網路配接卡作業 | 選取「管理實體配接卡」及「管理 VMkernel 配接卡」 |
IPv4 設定 | IPv4 位址 | 可攜式專用位址。 此IP位址是從綁定到儲存VLAN的可移植專用位址中選擇的。 此位址需要位於與儲存路徑 B 不同的子網路中。 |
IPv4 設定 | 子網路遮罩 | 與 IP 範圍相關聯的子網路遮罩 |
建立主機設定檔
若要建立主機設定檔,您必須從先前配置的單一容量主機中擷取主機設定檔。
- 移至 vSphere Web Client 首頁畫面,然後按一下主機設定檔圖示。
- 按一下綠色加號 (+)、從主機擷取設定檔,然後在蹦現視窗上選取先前配置的容量主機。
- 按下一步。
- 為主機設定檔(Capacity01 主機設定檔)提供適當的名稱、輸入說明,然後按下一步。
- 檢閱設定,然後按一下完成。
在建立主機設定檔之後,您需要對其進行修改,以便在將設定檔套用至容量叢集裡的其餘主機時,不會提示輸入 MAC 位址。
- 用滑鼠右鍵按一下您已建立的主機設定檔,然後選取編輯設定 > 編輯主機設定檔、主機虛擬 NIC。
- 在右窗格中,將判斷如何決定 vmknic 的 MAC 位址變更為使用者必須明確選擇原則選項。
- 按下一步,然後按一下完成。
將主機設定檔附加到容量集群
既然您已建立主機設定檔,就需要將主機設定檔連接至叢集。 附加設定檔以便將它們套用到容量主機。
- 移至 vSphere Web Client 中的主機及叢集視圖。
- 進入叢集裡每一部主機的維護模式。 **附註:**設定檔只能套用至維護模式下的主機。
- 用滑鼠右鍵按一下容量叢集,並從蹦現功能表中選取連接主機設定檔。
- 選取您已建立的主機設定檔,然後按下一步。
- 在自訂主機畫面上輸入適當的資訊,然後按一下完成。
- 從維護模式(非維護模式)中移除主機。
步驟 13 啟用 HA/DRS 及 svMotion vCVA
在管理和容量叢集上啟用 HA/DRS
既然已設定共用儲存空間,您就需要啟用 HA 及 DRS,以將額外的保護及負載平衡功能提供給管理叢集上的 VM。
- 移至 vSphere Web Client。
- 選取「管理」、「管理叢集的設定」。
- 選取 vSphere DRS,然後按一下「編輯」。 確保選擇以下設定:開啟vSphere DRS、自動化等級 -完全自動化、遷移閾值滑桿設定 - 中途、虛擬機器自動化 -啟用個別虛擬機器自動化等級。, 電源管理- 關閉。
- 在vSphere HA 設定畫面上,確保選擇以下設定:開啟vSphere HA 、主機監控、虛擬機器重新啟動優先權 -中、主機隔離回應 -保持開啟。
vCenter虛擬設備的 Storage vMotion
既然已在管理叢集上設定儲存空間,並已啟用 HA 及 DRS,您就需要將「vCenter 虛擬應用裝置」設為共用儲存空間。
- 用滑鼠右鍵按一下適當的應用裝置,然後從蹦現功能表中選取移轉。
- 選取變更資料儲存庫,然後按下一步。
- 選取您先前裝載至管理叢集的 iSCSI 磁區,然後按下一步。
- 檢閱選項,然後按下一步。
即會完成進階單一站台 VMware 環境。
摘要
您現在具有正在 IBM Cloud 資料中心執行的 VMware 環境。 您的 VMware 環境可以執行正式作業工作負載,並補充內部部署 IBM Cloud 部署。 此環境會實施 VMware 最佳作法,並啟用 VMware DRS、HA、Storage DRS 及網路備援等特性。 您可以使用更大的容量或管理主機,以及更多的儲存空間,來擴充此參照架構實作。
如需 VMware 的相關資訊,請參閱部署 VMware 及 VMware 常見問題
附錄 A:VLAN 工作表
VLAN 類型 | VLAN 號碼 | IP 範圍 | 閘道 | 目的 |
---|---|---|---|---|
主要專用 | 管理 | |||
主要專用 | 儲存空間 | |||
主要專用 | 虛擬機器 | |||
主要公用 | 公用存取 | |||
可攜式專用 | 管理 VM | |||
可攜式專用 | 儲存空間 | |||
可攜式專用 | 虛擬機器 | |||
vMotion | 不適用 | |||
容錯 | 不適用 |