隔离的内部虚拟机的 ESXi 网络设置

Ina*_*tor 6 security tcpip virtual-machines vmware-esxi vmware-vsphere

使用 ESXi v5.1 和 vSphere,我的网络设置如下:

  • 一台标准交换机:vSwitch0
  • vSwitch0 有一个上行物理适配器(已连接 Internet)
  • vSwitch0 VM 网络有 3 个虚拟机(可通过 Web 访问)

我想添加几个“内部”虚拟机,这些虚拟机只能由当前位于 vSwitch0 上的 3 个面向公众的虚拟机访问。我该怎么做?我知道我可以添加另一个未绑定到物理上行链路的“内部”vSwitch,然后使用双宿主的“网关”VM,但似乎应该有更简单的方法。我可以通过网络设置严格完成此操作吗?如果是这样,如何?

(请随意使用您需要的任何 IP 方案来说明您的答案)

非常感谢!

joe*_*rty 14

  1. ESXi 5.1 和 vSphere 是同义词。他们是一样的东西。我更喜欢称它为 vSphere,因为 VMware 就是这样称呼它的。

  2. 为内部虚拟机创建一个新的 vSwitch。不要将此 vSwitch 绑定到物理网卡。

  3. 将内部 VM 连接到此内部 vSwitch。

  4. 向每个外部虚拟机添加一个新的 vNIC,并将其连接到“内部”vSwitch。

  5. 在每个 VM 上适当地配置内部 vNIC,以便它们都在同一个内部子网上(无论您选择使用什么 RFC1918 地址范围)。

现在,每个外部 VM 都是多宿主的,并且将连接到外部和内部网络,并且应该能够在 Internet 上以及与内部 VM 进行通信。

当然,这只是执行此操作的可能方法之一。