Nhân bn địa ch MAC trong Hyper-V
Ngu
n:quantrimang.com.vn
Robert Larson
Qun Tr Mng - Windows Server 2008 Hyper-V cung cp s h tr cho vic s
dng Virtual LAN (VLAN) trên các phân vùng cha và con (host và các máy o).
Bài này s gii thiu cho các bn v cách làm vic ca VLAN mc cao, các
yêu cu ca h thng cho cơ s h tng để h tr VLAN gn th, cách cu hình
h tr VLAN cho các phân vùng cha và con, ví d v cách s dng vic gn th
VLAN gia các host trong các bài test các mng con bit lp.
Gii thiu v VLAN
Chun IEEE 802.1Q đối vi vic gn th VLAN đã được to để cho phép bn s
dng kết ni mng vt lý và truyn ti đa lung đối vi lưu lượng mng. Các
lung được cách ly mt cách o hóa vi nhau để máy tính trên VLAN1 và máy
tính trên VLAN2 không th thy các gói ca nhau tr khi có mt router kết ni c
hai VLAN và đang thc hin vic định tuyến gia các VLAN. Sơ đồ phía bên trái
trong hình dưới th hin rng mt cáp mng vt lý có th có nhiu VLAN lưu
thông bên trong nó cũng như lưu lượng non-VLAN, điu này được nhc đến như
“trunking”. Trong khi sơ đồ phía trái là mt sơ đồ mang tính khái nim ca s
cách ly lưu lượng thì sơ đồ phía bên phi li th hin rng các gói là mt phn
ca mt lung và rng ch có máy tính vi tư cách là mt phn ca cùng VLAN
mi có th thy các gói trên VLAN đó và rng máy tính không có VLAN ID s
không th thy bt k gói nào dù là mt phn ca VLAN đó.
Hình 1
Vy cách làm vic ca VLAN như thế nào? Có hai phương thc cơ bn v cách
làm vic ca VLAN. Phương thc đầu tiên liên quan đến vic cu hình tĩh VLAN
trên mng vt lý mc cng ca mt switch mng. Trong cu hình này, bn gán
VLAN vi mt cng switch và bt c lưu lượng nào luân chuyn trong công đó
đều được gn th bng mt s nhn dng ca VLAN (gi là VLAN ID). Phương
pháp này nhm tránh tình trng thiết b kết ni vi cng có thay đổi giá tr VLAN
ID, điu đó có nghĩa nếu thiết b chuyn t mt cng này sang mt cng khác thì
mt cng mi s phi được cu hình li đúng cho VLAN. Phương pháp này
nhm ngăn chn vic nhiu thiết b kết ni vi cng là các thành viên ca các
VLAN khác nhau.
Phương pháp th hai liên quan đến thiết b được gán động vi mt VLAN ID
trước khi nó truyn ti các gói d liu. Trong phương pháp này, thiết b cui có
th d dàng trong vic chuyn t mt VLAN này sang mt VLAN khác mà không
cn yêu cu bt c s thay đổi nào v cng switch vt lý. Phương pháp này yêu
cu thiết b phi biết đến vic gn th VLAN IEEE 802.1Q. Nó cn biết v cách
gn th, cách truyn ti các gói được gn th và cách m mt gói đã được gn
th.
Cu hình VLAN tĩnh an toàn hơn so vi vic gn th VLAN động vì thiết b mng
không th d dàng chuyn đổi t mt VLAN này sang mt VLAN khác mà không
chuyn các cng switch phía sau mt ca b khóa chn.
Yêu cu v h thng
Để h tr cho vic gn th VLAN (động hoc tĩnh) bn cn nhng yêu cu sau:
Các máy ch Hyper-V cn các adapter mng có s h tr IEEE 802.1Q.
Vi vic gn th động, các adapter cn h tr vic x lý các gói được gn
th VLAN cho dù là drvier không được cu hình cho vic h tr VLAN.
Các chuyn đổi (switch) mng cn h tr IEEE 802.1Q
Các router cn s h tr IEEE 802.1Q cho vic định tuyến các gói gn
th.
Cu hình Partition cha để s dng VLAN
Partition Hyper-V cha có th là mt thành viên ca mt VLAN. Thông thường thì
điu này được thc hin để phân bit lưu lượng qun lý ca Hyper-V đối vi
phn lưu lượng con. Mi adapter mng vt lý đều có th được cu hình cho
VLAN h tr gn th. Vi các adapter mng không được cu hình vi các mng
o Hyper-V thì cu hình ca VLAN ID s được thc hin mc driver trong các
thiết lp tiên tiến. Hình dưới đây th hin mt adapter mng Broadcom vi VLAN
h tr gn th. Mc định, VLAN ID được thiết lp bng 0. Vic thay đổi giá tr
này thành mt giá tr VLAN ID được cu hình trong mng ca bn s gn tt c
các gói t partition cha đang s dng adapter này vi VLAN ID đó.
Hình 2
Vi các adapter mng được cu hình vi các mng o, vic cu hình ca VLAN
ID cho partition cha s được thc hin bên trong giao din điu khin Hyper-V
Manager. Để cu hình VLAN ID bng 200 cho partition cha trên mt adapter
mng có mng o ngoài đã được cu hình, bn phi thc hin nhng trình t
dưới đây:
M giao din điu khin Hyper-V Manager
Bên phía phi ca panel có nhiu mc, kích vào mc có tên gi Virtual
Network Manager.
Đánh du mng o mà bn mun thay đổi, cho ví d External. Bn s thy
tùy chn Enable virtual LAN identification for parent partition, tích vào
hp kim và nhp vào giá tr 200 cho VLAN ID.
Hình 3
Nhn Ok để lưu các thay đổi
Lúc này tt c lưu lượng cho partition cha hot động trong adapter mng này
đều s được gn th VLAN ID bng 200.
Bn cũng có th thay đổi thiết lp ca các mng o bên trong để cho phép VLAN
gn th ca lưu lượng partition cha. Quá trình cũng hoàn toàn tương t như
trên, ch khác bước chn Internal thay cho External. Các mng riêng o không
h tr vic gn th VLAN cho lưu lượng.
Cu hình các Partition con để s dng VLAN
Các partition cha cũng h tr cu hình VLAN gn th. Cu hình được thc hin
trên adapter mng trong các thiết lp cu hình máy o. Điu này cho phép mt
máy o có th được cu hình vi nhiu VLAN mc dù s dng mt adapter
mng. Do máy o có th s có mt s lượng ti đa lên đến 12 adapter mng
(trong đó có 4 kế tha), nên s có ti đa 12 VLAN trên mt máy o.
Nếu bn mun cu hình mt máy o để kết ni vi VLAN 200 trên mng o có
tên External, hãy thc hin theo các bước dưới đây:
1. M giao din điu khin Hyper-V Manager
2. Đánh du máy o mà bn mun cu hình cho VLAN có gn th lưu lượng.
3. bên phái tay phi ca panel có các mc cho máy o, kích vào mc có
tên gi Settings.
4. Tìm adapter mng được kết ni vi mng External và đánh du entry
adapter mng o trong phn hardware. Phía bên phi, bn s thy tùy
chn Enable virtual LAN identification, tích vào hp kim đó và nhp
vào giá tr 200 cho VLAN ID.
Hình 4
5. Nhn Ok để lưu các thay đổi
Lúc này các lưu lượng hot động bên trong adapter mng được kết ni vi mng