我现在有一个这样的网络。基本上,它是两个 Xenserver,通过每台服务器的一根以太网电缆连接到我们的托管服务提供商的交换机。每个服务器当前都有第二个以太网卡,存储连接到 (iSCSI)。每个 VM(和 Xen 主机)都有一个公共 IP。所有虚拟机都通过它们的公共 IP 相互通信。

我想设置的是这样的情况,其中每个 VM 至少有一个私有地址,只有面向公众的服务器才有公共 IP。同样,存储将连接到交换机而不是直接连接。由于外部世界无法访问专用网络,因此我想要 VPN,以便我可以连接和管理专用网络。

那就是说我对网络不太了解(在设置这一切方面)
所以问题是:
1)我如何将多个虚拟机(在单独的主机上)虚拟连接在一起(对于专用网络)?
2) 如何在 Xen 中心设置虚拟网络?
3) 获得支持 VLANing 并以这种方式对网络进行分段的交换机是否更可取?
我很乐意听取社区对这些问题的任何建议。提前致谢。
我目前在发展中国家担任政府部门的系统分析师。我的专长领域是软件项目,但我在办公室的网络设置方面遇到了一些问题。(不幸的是,作为一个发展中国家,这类事情没有很多专业帮助。)
最近,我正在尝试诊断网络缓慢的问题。我们的办公室通过 ADSL 无线调制解调器/路由器(称为路由器)连接到互联网。调制解调器通过以太网连接到交换机(称为Switch)。调制解调器还充当无线接入点(称为Wireless1),但由于它位于楼层尽头的房间内,因此其范围有限。办公室周围安装了以太网端口。这些电缆都引回到同一个交换机。在靠近大量客户端计算机的地方,有另一个无线路由器充当这些客户端的接入点(称为Wireless2)。该路由器通过以太网连接到墙上的端口,因此连接到交换机. 还有一个 Windows 服务器充当 DNS 服务器(称为DNSBox),位于同一个房间并直接连接到Switch。
---Internet----------|
Router/Wireless1
192.168.10.1 ---------------|
|----|=========|
DNSBox | |--------------------
192.168.10.4 --------------------| Switch |---Other clients----
| |--------------------
|----|=========|
Wireless2 ------------------|
192.168.10.198
Run Code Online (Sandbox Code Playgroud)
关于网络设置的最后一件事要提到。所有客户端都配置了手动 IP 地址。他们的路由器/网关设置为Router的 IP 地址,他们的 DNS 服务器设置为DNSBox的 IP 地址(辅助 IP 设置为外部 IP - 我们 ISP 的 DNS 服务器的 IP 地址)。
以下是我们正在经历的症状:
我正在配置一个新网络并且有几个问题我发现很难找到关于使用 VLAN 分离核心网络流量和 iSCSI 流量的最佳实践的好的答案。
核心网络的交换机是一个 Cisco 24 端口 3560X 做第 3 层 VLAN 路由和三个 3560x 48 端口。我在 SAN 上有 3-4 台服务器,每台主机平均有 7-10 个虚拟机。我是不是用那么多流量使交换机过载?我最好为 SAN 做完全专用的交换机吗?
Cisco 2960S 可以与 3560 或 3750 堆叠吗?
如果可能怎么办?
如果没有,为什么不呢?
我正在设置一个具有 3 个服务器节点的 VMWare ESXi 5 环境。戴尔建议共享 2 个 Force10 S60 交换机(iSCSI SAN、LAN/WAN)。S60 开关非常强大。它们具有 1.25 GB 的缓冲区缓存,< 9us 延迟。但它们非常昂贵(在线价格约为每台 15,000 美元,实际报价略低)。
有人告诉我,“书上说”你应该至少有 2 个用于 SAN 的内部交换机,以及 2 个用于 LAN/WAN 的交换机(每个都有一个冗余)。我知道每种方法的一些优缺点。我想知道的是,使用更便宜的交换机将 SAN 与 LAN 分离是否更具成本效益?
这个问题的答案强调了我应该在 SAN 交换机中寻找什么。与 SAN 相比,我应该在 LAN/WAN 交换机中寻找什么?
对于 SAN 的上述链接问题:
我们的应用程序将大量使用 HTML5 websockets(大量持久连接)。发送的数据量很小;客户端 <-> 服务器之间发送的数据不会广播(不是聊天/IM 服务)。我们也会做一些数据库报告(csv 导出、总和、一些连接)。
我们是一家小企业,预算有限。我们可能最多只能在交换机上花费不超过 2 万美元(2 或 4 个)。
我正在尝试用新的 Cisco 3750X 替换旧的 Cisco Catalyst 2950。不幸的是,这些 SFP 太贵了,我正在努力使用我所拥有的。请注意图表以查看我有哪些连接。核心交换机是 SX,就像它运行的旧交换机一样。当我将电缆 [必须是不同的末端连接器以适应新的 SFP,因此它确实是不同的电缆但连接到相同的接线端口] 到新交换机时,没有任何反应,它报告线路已关闭 [物理层错误]。这个端口报告它是一个 1000BaseLX,据我所知,它是单模光纤,而不是像这个网络的其余部分那样的多模光纤。
对光纤几乎一无所知,您认为解决这种情况的最简单方法是什么,即连接到新交换机?我听说在短距离内,单模连接可以在多模电缆上工作——这是真的吗?
预先感谢您的想法。
编辑:当然我忘记了图表:

这是场景 - 我有一个网络交换机,堆栈中的其中一个。是风扇坏了 很快,就有用户出现网络问题的报告。快速更换风扇后,用户正常,网络问题解决。
我认为该装置过热,因此以某种方式失败。
今天有人向我建议,我不应该再假设该设备是 100% 可靠的。那么您认为,过热情况(风扇停止运行不到 1 天)是否可能导致永久性损坏,这些损坏可能会在某些时候作为未来的网络故障/问题浮出水面?
如果重要的话,我们谈论的是管理型交换机,例如 3Com/HP SuperStack、ProCurve 或 PWR-Plus。
我在下面的网络符号中看到了对带有 Si 的多层交换机的引用。
“with Si”限定词是什么意思?
在我们的新大楼中,我们的交换机上有 58 个子站,但只有 48 个端口。我们将使用大约 40 个掉落物,但它是从 1 到 58 个随机选择。
通常我会以 1:1 的比例运行它,所以面板上的 32 被修补到交换机上的 32,但在这种情况下这显然是不可能的。
处理这个问题的标准方法是什么?我假设像 1:1、2:2、5:3、6:4 等等。这是正确的吗?
我们有两座建筑物,由一根 30m 的网线连接,两端各有一个交换机。上周我们升级了一些旧设备以支持千兆速度。两台交换机中的一台是旧的 10/100 交换机,因此我们对其进行了升级。建筑物之间的连接立即停止工作。
我们尝试过的
将旧的 10/100 交换机插回长期和新千兆交换机之间。这有效,但显然会破坏升级。
电缆是 4 年前安装的 Cat5e。它在规格范围内,但我们认为它可能是低质量/损坏的,所以我们使用了全新的 Cat7 电缆。与旧的 Cat5e 完全相同的行为(即,它适用于 10/100 交换机,但不适用于千兆交换机)。
我们尝试在电缆的两侧使用不同的千兆交换机。同样的行为。
我们将电缆的一端直接插入千兆以太网计算机,另一端插入新交换机。这工作正常,导致我们怀疑可能存在 Auto-MDI 协商问题。我们将新的 Cat7 重新布线为交叉电缆,以避免需要 Auto-MDI。同样的行为。
我们使用短 (2m) 跳线和交叉电缆连接了两个新交换机。这种连接与任何一个都完美配合。
此时我们还有哪些其他故障排除选项?
设备详情:
TL-SF1005DTL-SG1008D(2018年生产)TL-SG1008D(2016年生产)DGS-1008C和 DLinkDGS-1008A