vmware

essay A

Guide de configuration ESXi ESXi 4. 1 vCenter Serveur 4. 1 Ce document prend en charge la version de chacun des produits répertoriés, ainsi que toutes les versions publiées par la suite jusqu’au remplacement dudit document par une nouvelle édition. pour rechercher des éditions plus récentes de ce document, rendez-vous http://vww. vmware. FR-000327-OO Guide de configurati or R27 Sni* to View Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l’adresse : http://www. vmware. om/fr/support/pubs/ Le site Web de VMware propose également les dernières mises ? jour des produits. N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante : docfeedback@vmware. com Copyright C 2009, 2010 VMware, Inc. Tous droits réservés. Ce produit est protégé par les lois américaines et internationales relatives au copyright et à la propriété intellectuelle. Les produits VMware sont protégés par un ou plusieurs brevets répertoriés à l’adresse http:/ftmuw. vmware. com/go/patents-fr. éseau 13 Services de réseau 14 Afficher les informations de mise en réseau dans vSphere Client Afficher les informations de carte réseau dans vSphere Client 15 Gestion de réseau de base avec les commutateurs standard vNetwork 17 Commutateurs standard vNetwork 17 groupes de ports 18 Configuration du groupes de ports pour des machines virtuelles 18 Configuration de réseau VMkernel 1 g Propriétés de commutateur standard vNetwork 22 4 Mise en réseau basique avec des commutateurs distribués vNetwork 25 Architecture de commutation distribuée vNetwork 26 Configurer un commutateur distribué vNetwork 27 groupes dvPort 31 dvports 32 VLAN privés 33 Configurer des cartes réseau de commutateur distribué vNetwork 35 Configurer la mise en réseau de machines virtuelles sur un ommutateur distribué vNetwork 39 Commande d’E/S réseau 40 5 Mise en réseau avancée 43 Protocole Internet Version 6 43 Configuration VLAN 44 Règles de mise en réseau 44 Changer les configurations de routa e et DNS 62 Adresses MAC 62 stockage 87 Afficher les adaptateurs de stockage 88 Afficher les périphériques de stockage 89 Affichage de banques de données 91 81 8 Configurer le stockage ESXi 93 Stockage SCSI local 93 Stockage Fibre Channel 94 Stockage iSCSl 94 Actualisation de la banque de données et opérations de réanalyse du stockage 109 Créer des banques de données VMFS 110 Stockage relié au réseau (NAS) 1 11 Créer une partition de diagnostic 113 9 Gestion du stockage 115 Gestion des banques de données 115 Modlfication des propriétés de la banque de données VMFS 117 Administration des banques de données VMS dupliquées 119 Utilisation des chemins multiples avec ESXi 122 Accélération matérielle du stockage 130 Allocation dynamique 132 Désactiver les filtres de stockage vCenter Sewer 134 IO Mappage de périphérique brut 137 À propos du mappage de périphérique brut 137 Caractéristiques du mappage de périphérique brut 141 Gestion des LUN mappés 143 Sécurité 1 Sécurité pour système

Chiffrement et certificats de sécurité pour ESXi 187 14 Meilleures pratiques en matière de sécurité et scénarios de sécurité 197 Approches de sécurité pour es déploiements ESXi classiques 197 Mode verrouillage ESXi 200 Recommandations destinées aux machines virtuelles 204 Profils d’hôte 15 Gestion des profils d’hôte 213 Modèle d’utilisation des profils d’hôte 213 Accéder à la vue des profils d’hôte 214 Création d’un profil d’hôte 214 Exporter un profil d’hôte 215 Importer un profil d’hôte 216 Modifier un profil dhôte 216 Gestion des profils 218 Vérification de la conformité 221 Annexes Annexe : Commandes de support technique ESXI 227 Index 231 VMware, Inc. À propos de ce guide qu’il contient sont destinées aux administrateurs système Windows ou Linux, familiarisés avec la technologie des machines virtuelles et avec les opérations de centres de données. Glossaire de VMware Technical Publications VMware Technical Publications fournit un glossaire des termes qui peuvent éventuellement ne pas vous être familiers. Pour des définitions des termes utilisés dans la documentation technique VMware, rendez-vous sur http://wvm. vmware. com/support/pubs. Commentaires sur les documents VMware prend en considérations vos suggestions pour améliorer sa documentation. Si vous avez des commentaires, envoyez-les à docfeedback@vmware. com Documentation de vSphere de VMware La documentation de vSphere VMware est une combinaison de l’ensemble des documentations de VMware vCenter et d’ESXi.

Abréviations utilisées dans les figures Les figures dans ce manuel utilisent les abréviations répertoriées dans Tableau 1 Tableau 1. Abréviations Abréviation Description base de données Base de données vCenter Server banque de données actuelle de ce guide et à d’autres guides, allez sur http://www. vmware. om/support/pubs. Support en ligne et téléphonique Pour soumettre des demandes d’ordre technique à l’assistance en ligne, consulter les informations concernant vos produits et contrats et Inscrire vos produits, rendez-vous sur http://vvww. vmware. com/support. Les clients ayant souscrit des contrats de support appropriés peuvent utiliser le support téléphonique pour obtenir une réponse rapide à leurs problèmes prioritaires. Allez sur http://www. vmware. om/support/phone_support. html. Offres de support VMware Professional 8 Pour en savoir plus sur la façon dont les offres d’assistance VMware peuvent atisfaire les besoins de votre entreprise, rendez-vous sur http://vww. vmware. com/support/services. Les cours VMware Education Services proposent de nombreux exercices pratiques, des exemples d’étude de cas, ainsi que de la documentation destinée à seNir de référence sur site. Les cours sont disponibles sur site, en salle de cours et en ligne et en dir ogrammes pilotes sur recommandations qui vous aideront à bien comprendre ces tâches et la méthode de déploiement d’un hôte répondant à vos besoins.

Avant d’utiliser ces Informations, lisez la section de présentation de vSphere pour obtenir la description de ‘architecture système et des périphériques (physiques et virtuels) qui composent les systèmes vSphere. Cette introduction résume le contenu du présent manuel. Mise en réseau Les informations réseau permettent de comprendre les concepts liés aux réseaux physiques et virtuels, les tâches de base à exécuter pour configurer les connexions réseau de votre hôte ESXi, ainsi que les concepts et les tâches liés aux réseaux avancés. Stockage Les informations sur le stockage permettent de bien comprendre les notions de base liées au stockage et les tâches de base à exécuter pour configurer et gérer le stockage de otre hôte ESXi.

Elles décrivent également la méthode de mappage de pérphérique brut (ROM). Les informations sur la sécurité décrivent les mesures de sécurité VMware contenues dans ESXi, ainsi que les mesures de protection de votre hôte contre les menaces de sécurité qui pèsent sur lui. Ces mesures incluent l’installation d’un pare-feu, l’utilisation des fonctions de sécurité des commutateurs virtuels, ou encore la configuration d’authentifications ou d’autorisations utilisateur. Cette section décrit la fonction de profils hôte et son utilisation pour encapsuler la configuration d’un hôte dans on profil. Cette section d t la méthode d’un hôte à un profil donné. IO 11 12 Introduction à la mise en réseau 2 Les concepts de base de la mise en réseau ESXi et la façon d’installer et de configurer un réseau dans un environnement vSphere sont ici présentés. Ce chapitre aborde les rubriques suivantes . « Présentation des concepts de mise en réseau page 13 peut être configuré pour se comporter de certaines manières, selon les besoins de la machine à laquelle il est connecté. Le commutateur connait les hôtes qui sont connectés à ces ports et utilise ces informations pour acheminer le trafic aux achines physiques appropriées. Les commutateurs constituent le coeur d’un réseau physique. Plusieurs commutateurs peuvent être reliés entre eux pour former des réseaux plus grands. Un commutateur virtuel, appelé vSwitch, fonctionne de façon similaire à un commutateur Ethernet physique.

Il détecte les machines virtuelles qui sont logiquement connectees à chacun de ces ports virtuels et utilise ces informations pour acheminer le trafic aux machines virtuelles appropriées. Un vSwitch peut être connecté ? des commutateurs physiques à l’aide d’adaptateurs Ethernet physiques, aussi appelés cartes de liaison ontante, afin de joindre des réseaux virtuels à des réseaux physiques. Ce type de connexion est semblable ? une connexion de commutateurs physiques entre eux visant ? créer un réseau plus grand. Même si un vSwitch fonctionne de façon similaire à un commutateur physlque, il ne dispose pas de certaines fonctionnalités avancées du commutateur physique. 3 Un commutateur distribué vNetwork agit en tant que vSwitch unique sur tous les hôtes associés sur un centre de données. Ceci permet à des machines virtuelles de conserver une configuration réseau cohérente endant u’elles migrent sur plusi paGFg port membre. Les services de réseau se connectent aux vSwitch via des groupes de port. Les groupes de ports définissent la manière dont s’établit une connexion à un réseau via le vSwitch. Généralement, un vSwitch unique est associé à un ou plusieurs groupes de ports. un groupes dvPort est un groupes de ports associé à un commutateur distribué vNetwork et spécifie les options de configuration de ports pour chaque port membre.

Les groupes dvPort définissent la manière dont s’établit une connexion à un réseau via le commutateur distribué vNetwork. L’association NIC se produit lorsque plusieurs cartes de liaison montante sont associées à un vSwitch unique. Une association peut partager la charge de trafic entre des réseaux physiques et virtuels parmi certains ou tous ses membres, ou fournir un basculement passif dans l’éventualité d’une défaillance matérielle ou d’une indisponibilité du réseau. Les VLAN permettent à un segment LAN physique unique d’être davantage segmenté de sorte que des groupes de ports soient isolés les uns des autres comme s’ils se trouvaient sur des segments physiquement différents.

La norme est 802. 1 Q. La pile réseau TCP/IP de VMkernel prend en charge iSCSl, NFS et vMotion. Les machines virtuelles exécutent leurs propres piles de système TCP/IP et se connectent au VMkerneI au niveau de l’Ethernet via des commutateurs virtuels. Le stockage IP se réfère à toute forme de stockage utilisant la communication de réseau TCP/IP comme sa fondation. iSCSl peut être utilisé comme banque de données de machine virtuelle, et NFS peut être employé comme banque de données de machine virtuelle ainsi que pour le montage direct de fichiers . ISO, présentés comme CD-ROM aux machines virtuelles. Le délestaee de segment O, perm ID 27