Bu sıralar çok sorulan sorulara cevap niteliğinde bazı başlıklarda kısa kısa yazılar yazmaya çalışıyorum. Bu da onlardan bir tanesi. Sanal sunucularımızda fiziksel ortamımızdaki VLAN ayarlarını uygulamak için çeşitli yöntemler mevcut. Her yöntemin kendi içinde eksi ve artıları bulunmakta. Bu yazıda kısa kısa bu yöntemlerden bahsetmeye çalışacağım.
VLAN ayarlarını üç farklı yöntem ile gerçekleştirebiliyoruz.
- External Switch Tagging (EST)
- Virtual Switch Tagging (VST)
- Virtual Guest Tagging (VGT)
Sırayla açıklık getirelim.
External Switch Tagging (EST)
Öncelikle bir çizim üzerinde görelim.
Bu yöntem ile ESXi tarafında herhangi bir ayar yapılmaz. Fiziksel dünyadaki her bir VLAN için ESXi içinde bir vSwitch oluşturulur. Sonrasında fiziksel switch’den vSwitch’e doğru giden linkler access portu olarak ayarlanır ve ilgili VLAN tag’lemesi fiziksel switch seviyesinde yapılır. Bu yöntemde Port Group’lara VLAN ID girilmez (“0” olarak bırakılır). Sanal makinalar hangi vSwitch’e bağlı ise o VLAN ile görüşebilecek demektir. Sık tercih edilen bir yöntem olmasa da ESXi tarafında konfigürasyon gerektirmediği için zaman zaman kullanılır.
Virtual Switch Tagging (VST)
Yine bir çizim ile izah edelim.
En çok tercih edilen yöntem bu olsa gerek. Bu yöntemde switch üzerindeki portlar trunk olarak ayarlanır. Tüm VLAN’lar böylece vSwitch’lere kadar ulaşmış olur. vSwitch içindeki ayrım için ise PortGroup’lar kullanılır. Her bir PortGroup’a 1-4094 arasında bir VLAN ID’si atanır. Böylece dış dünyadaki VLAN’ımız 802.1q protokolünü destekleyen ESXi’larımız üzerinde kullanılabilir hale gelir. En esnek ve kullanışlı yöntem budur.
Virtual Guest Tagging (VGT)
Son çizim de özel ihtiyaçlar haricinde pek kullanılmayan VGT yöntemi için…
Bu yöntemde fiziksel switch üzerindeki portlar trunk durumdadır. Tüm VLAN’lar içeri doğru akar. PortGroup’lar üzerinde VLAN ID olarak 4095 ayarlanmış olmalıdır ki bu ayar ilgili PortGroup’ların da bir nevi trunk gibi davranarak tüm VLAN’leri sanal makinalara kadar iletmesini sağlar. Böyle bir senaryoda VLAN tagging işlemiş sanal makina seviyesinde yapılmalıdır. Ancak default ayarlar buna müsade etmeyebilir. Bunu yapabilmek için guest OS’in desteklemesi ve 802.1q destekleyen uygun bir driver yüklü olması gerekir. Ayrıca vNic mutlaka E1000 olmalıdır. Çok sık kullanılar bir çözüm değildir.
Yukarıdaki 3 yöntemden genel olarak taviye edebileceğimiz yöntem VST’dir. Özel bir gereksinim olmadıkça VST kullanılması tavsiye edilir.
Bir cevap yazın