這兩天,論壇裏的幾個朋友(zyxyyall;ss_hades等)在討論ESXi 5的虛擬化環境中安裝ESXi 5的虛擬機,簡單的說,就是二次虛擬化,結論固然是可行的,爲了排錯下面本身搭建了個二次虛擬化的環境,重要的步驟會截圖說明。(儘管沒有什麼實用場景,但倒是有意思的實驗)php
軟件環境 windows
ESXi 5.1,vSphere 5.1安全
配置環境服務器
類型網絡 |
名稱架構 |
IPide |
配置測試 |
物理機spa |
ESXi-013d |
10.1.1.2 |
8CPU/32RAM/500GB |
虛擬機 |
JT-T-ESXi |
10.1.1.3 |
2vCPU/2RAM/60GB |
虛擬機 |
XP-01 |
10.1.1.4 |
1vCPU/1RAM/20GB |
虛擬機 |
win2008-01 |
10.1.1.5 |
2vCPI/2RAM/60GB |
架構拓撲
1. 在已有的虛擬化環境中,創建JT-T-ESXi虛擬機,
2. 安裝ESXi 5.1系統,配置好IP地址
3. 使用vSphere Client 鏈接二次虛擬化的ESXi虛擬機。
4. 鏈接上後創建XP的虛擬機
5. 在選擇網卡時,會多一項,「可變」,可變查了資源是AMD(AMD公司)的虛擬網卡,不過在目前的選項中,不多看到,你們都會根據實際狀況選擇默認E1000,或者VMXNET,因爲安裝的XP系統,E1000不支持該系統,因此這裏選擇了VMXNET。
6. 安裝完成後,部分驅動沒法發現,安裝VMware Tools解決。
配置完成後,測試網絡,一個有趣的事情發生了。
二次虛擬後的虛擬機XP-01能ping通JT-T-ESXi,
可是確ping不通window 2008-01的虛擬機,
儘管IP地址同一網段,
JT-T-ESXi和windows 2008-01在同一個虛擬交換機vSwitch 1下面
也就是說二次虛擬化上的虛擬機沒法連通一次虛擬化的網絡。
七、後來在物理服務器ESXi-01的vmanage端口組設置安全策略爲混雜模式解決。
在vSphere的文檔中這樣說到:將客戶機適配器置於混雜模式會使其檢測通過 vSphere 標準交換機且由適配器所鏈接到的端口組的 VLAN 策略容許的全部幀。