组网需求

USG6000V的接口GigabitEthernet1/0/0和GigabitEthernet1/0/1连接到不同VLAN的端口组中,多个端口组属于同一个vSwitch共用一个物理接口来接入网络。现要求:USG6000V的GigabitEthernet1/0/0口连接到物理网络1;GigabitEthernet1/0/1口连接其它虚拟机或物理网络2。如图5-80所示:

图5-80  USG6000V多个接口共用一个主机物理网络接口

配置思路

为实现USG6000V两个接口共用主机的一个接口,需要在vSwitch0上创建两个端口组VM Network3和VM Network4,分别配置VLAN ID为10和11,USG6000V添加两块虚拟网卡,网卡1连接端口组VM Network3,即USG6000V使用GigabitEthernet1/0/0口通过vSwitch0的端口组VM Network3连接到物理网络1,网卡2连接端口组VM Network4,即USG6000V使用GigabitEthernet1/0/1口通过vSwitch0的端口组VM Network4连接其它虚拟机或物理网络2。

为使VLAN10和VLAN11的报文通过,需要将物理交换机连接虚拟服务器的网口配置为Trunk或Hybrid口。

操作步骤

在VMWare vSphere Client客户端输入服务器的地址及登录的用户名、密码,登录服务器。

启动USG6000V后,查看虚拟网卡和接口的对应关系。

说明:

由于不同虚拟化平台接管顺序不同,且后增加的网卡会打乱接管的次序,因此需要根据MAC地址确认其对应关系。

查看GigabitEthernet1/0/0对应的MAC地址。

图5-81  接口对应的MAC地址

查看虚拟网卡的MAC地址。

图5-82  虚拟网卡对应的MAC地址

得到结论:GigabitEthernet1/0/0对应的虚拟网卡为网络适配器2。

重复以上步骤,查看GigabitEthernet1/0/1对应的虚拟网卡为网络适配器3。

进入主机界面,单击“配置”,进入主机配置界面。单击“网络”,进入网络配置界面,如图5-83所示。系统默认存在一个虚拟交换机:vSwitch0,绑定vmnic0(物理服务器网口0),vSwitch0包含一个默认的端口组VM Network,VLAN ID配置为无(0)。

图5-83  网络配置

配置vSwitch0为混杂模式。如图5-84所示,单击vSwitch0的“属性”,进入“属性”页面。

说明:

物理网卡混杂模式设置为接受,USG6000V才可以正常处理组播报文。

图5-84  属性

选中vSwitch,单击“编辑”。

图5-85  编辑

进入“安全”页签,混杂模式选择“接受”。

图5-86  配置混杂模式

可选:进入“常规”页签,可以设置“MTU”的值。

说明:

MTU使用默认值1500时,USG6000V只能处理1500字节的报文。当报文字节大于1500时,需要修改此参数。

图5-87  设置MTU

参数均设置完成后,返回到网络配置页面。

系统默认存在一个虚拟交换机:vSwitch0,绑定vmnic0(物理服务器网口0),vSwitch0包含一个默认的端口组VM Network,VLAN ID配置为无(0)。单击vSwitch0的“属性”,在vSwitch0中添加VLAN端口组。如图5-88所示。

图5-88  配置vSwitch0的“属性”

进入“属性”页面。如图5-89所示。单击“添加”按钮,添加一个新的端口组。

图5-89  添加新的端口组

选择“虚拟机”,如图5-90所示。单击“下一步”。

图5-90  配置连接类型

配置端口组的属性:

网络标签:端口组的名称,配置为VM Network3;

VLAN ID:端口组的VLAN ID,配置为10。

如图5-91所示,单击“下一步”。

图5-91  配置端口组的属性

单击“完成”按钮,完成添加。

图5-92  完成添加端口组

重复以上配置步骤,添加一个新的端口组VM Network4,设置VLAN ID为11。

修改USG6000V网络配置,在左侧导航栏中单击USG6000V,右键选择“编辑设置”,如图5-93所示。

图5-93  编辑设置

选择网络适配器,修改网络标签:

修改网络适配器2连接的端口组为VM Network3。

修改网络适配器3连接的端口组为VM Network4。如图5-94所示。

单击“确定”按钮完成修改。

图5-94  网络设置

配置接口GigabitEthernet1/0/0和GigabitEthernet1/0/1的IP地址、安全策略及安全域。

配置接口IP地址。

system-view

[sysname] interface GigabitEthernet 1/0/0

[sysname-GigabitEthernet1/0/0] ip address 10.3.1.1 255.255.255.0

[sysname-GigabitEthernet1/0/0] quit

[sysname] interface GigabitEthernet 1/0/1

[sysname-GigabitEthernet1/0/0] ip address 3.3.3.1 255.255.255.0

[sysname-GigabitEthernet1/0/0] quit

将接口加入安全域。

[sysname] firewall zone trust

[sysname-zone-trust] add interface GigabitEthernet 1/0/0

[sysname-zone-trust] add interface GigabitEthernet 1/0/1

[sysname-zone-trust] quit

配置安全策略。

[sysname] security-policy

[sysname-policy-security] rule name 1

[sysname-policy-security-rule-1] source-zone local

[sysname-policy-security-rule-1]destination-zone trust

[sysname-policy-security-rule-1]source-address 10.3.1.1 24

[sysname-policy-security-rule-1]destination-address 10.3.1.2 24

[sysname-policy-security-rule-1]action permit

[sysname-policy-security-rule-1]quit

[sysname-policy-security] rule name 2

[sysname-policy-security-rule-2] source-zone local

[sysname-policy-security-rule-2]destination-zone trust

[sysname-policy-security-rule-2]source-address 3.3.3.1 24

[sysname-policy-security-rule-2]destination-address 3.3.3.2 24

[sysname-policy-security-rule-2]action permit

[sysname-policy-security-rule-2]quit

[sysname-policy-security]quit

结果验证

在USG6000V上,可以ping通10.3.1.2,网络连接正常。 ping 10.3.1.2

PING 10.3.1.2: 56 data bytes, press CTRL_C to break

Reply from 192.168.196.6: bytes=56 Sequence=3 ttl=255 time=10 ms

Reply from 192.168.196.6: bytes=56 Sequence=2 ttl=255 time=1 ms

Reply from 192.168.196.6: bytes=56 Sequence=3 ttl=255 time=1 ms

Reply from 192.168.196.6: bytes=56 Sequence=4 ttl=255 time=1 ms

Reply from 192.168.196.6: bytes=56 Sequence=5 ttl=255 time=1 ms

--- 10.3.1.2 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 1/3/10 ms

在USG6000V上,可以ping通3.3.3.2,网络连接正常。 ping 3.3.3.2

PING 3.3.3.2: 56 data bytes, press CTRL_C to break

Reply from 192.168.196.6: bytes=56 Sequence=3 ttl=255 time=10 ms

Reply from 192.168.196.6: bytes=56 Sequence=2 ttl=255 time=1 ms

Reply from 192.168.196.6: bytes=56 Sequence=3 ttl=255 time=1 ms

Reply from 192.168.196.6: bytes=56 Sequence=4 ttl=255 time=1 ms

Reply from 192.168.196.6: bytes=56 Sequence=5 ttl=255 time=1 ms

--- 3.3.3.2 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 1/3/10 ms

配置脚本#

sysname sysname

#

interface GigabitEthernet1/0/0

ip address 10.3.1.1 255.255.255.0

#

interface GigabitEthernet1/0/1

ip address 3.3.3.1 255.255.255.0

#

firewall zone trust

add interface GigabitEthernet1/0/0

add interface GigabitEthernet1/0/1

#

security-policy

rule name 1

source-zone local

destination-zone trust

source-address 10.3.1.1 24

destination-address 10.3.1.2 24

action permit

rule name 2

source-zone local

destination-zone trust

source-address 3.3.3.1 24

destination-address 3.3.3.2 24

action permit

#

return

华为虚拟机服务器怎么使用教程,HUAWEI USG6000V V500R001C20 安装部署指南-安装与部署(VMWare)...相关推荐

  1. 华为虚拟机服务器怎么使用教程,虚拟机装服务器教程

    虚拟机装服务器教程 内容精选 换一换 应用容器化改造有三种方式,您可单击这里查看.本教程以某游戏为例,将该游戏进行微服务的架构改造,再进行容器化.本教程不对改造细节做深度讲解,仅讲解大致的建议.如需要 ...

  2. 华为虚拟机服务器关闭,虚拟机服务器重启命令行

    虚拟机服务器重启命令行 内容精选 换一换 该任务指导用户在ECS集群上进行相关设置,并使其可以相互免密登录.仅支持在使用密钥登录弹性云服务器的情况下配置ECS集群互相免密登录.$:表示在普通用户下,执 ...

  3. 在华为 Kylin V10 SP1操作系统,HUAWEI,Kunpeng 920 CPU(4Cores)单机上模拟部署生产环境TiDB集群...

    作者:陈麒 原文来源: https://tidb.net/blog/0cacc3df TiDB 集群部署 在单机上模拟部署生产环境集群 适用场景:希望用单台 Linux 服务器,体验 TiDB 最小的 ...

  4. 华为虚拟机服务器关闭,服务器虚拟机关机命令

    服务器虚拟机关机命令 内容精选 换一换 采用XEN虚拟化技术的Linux弹性云服务器,发生kdump时系统卡住无响应,不能自动重启恢复.例如,用户执行命令echo c>/proc/sysrq-t ...

  5. 奥西打印机服务器重装系统教程,奥西工程机TCS400驱动程序安装方法

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 奥西工程机TCS400驱动程序安装方法 一.安装LPR打印端口 点开始――设置――控制面板,双击添加删除程序.单击左侧的添加删除windows组件,找到其 ...

  6. 华为云服务器安全组开启宝塔面板8888端口配置教程

    华为云服务器端口开启是在安全组中设置,云服务器吧以开通8888端口为例,在云服务器安全组的入方向添加规则,放行TCP:8888协议端口,云服务器吧来详细说下华为云服务器安全组放行端口图文教程: 华为云 ...

  7. 华为云服务器的使用方法

    华为云服务器Ubuntu系统配置教程 华为云Linux服务器环境搭建教程 1.购买华为云服务器 2.使用华为云服务器 3.远程连接华为云服务器 4.使用你的华为云 华为云Linux服务器环境搭建教程 ...

  8. 虚拟机云服务器6.0教程pdf,虚拟机云服务器6.0教程pdf

    虚拟机云服务器6.0教程pdf 内容精选 换一换 云服务器网络异常.防火墙未放行本地远程桌面端口.云服务器CPU负载过高等问题均可能导致云服务器无法正常登录.本节操作介绍无法登录Windows弹性云服 ...

  9. 重装华为服务器系统教程,服务器系统重装教程

    服务器系统重装教程 内容精选 换一换 本节介绍将Linux操作系统的KVM实例变更为擎天架构实例的操作步骤.KVM实例:参考规格清单,查询对应规格的虚拟化类型.擎天架构实例:选择"通用计算增 ...

最新文章

  1. Python自动化开发学习13-堡垒机开发
  2. 基于消息队列的分布式事务解决方案
  3. JVM调优: 转载JVM调优总结
  4. 自锁时间电路plc_1篇文章,4幅图,了解PLC接线和控制图就是这么简单
  5. AGC030D - Inversion Sum
  6. GetClientRect相当于GetWindowRect和ScreenToClient区别
  7. LeetCode MySQL 597. 好友申请 I :总体通过率
  8. 学java的就业方向_学习Java的就业前景怎么样
  9. 上海卓道医疗完成千万级Pre-A轮融资,幂方资本领投...
  10. html dom怎么写,HTML DOM 属性
  11. hdu 1166 树状数组解
  12. Java中 IO 常用操作
  13. 你知道怎么用STM32控制舵机吗?
  14. 增长智能引领营销数字化,数字中台掌控消费者旅程
  15. bilibili弹幕爬虫, 2019-1-10
  16. android 美团支付方式,美团外卖怎么用支付宝支付 美团用支付宝付款的设置方法...
  17. python报KeyError: ('Age', 'occurred at index PassengerId')错误
  18. stm32工程和算法分享(12)--精准闪烁灯[定时中断]
  19. Python爬虫练习:爬取软科世界大学学术排名
  20. 记一次阿里云k8s部署-测试存储

热门文章

  1. 电气防火限流式保护器在火灾预防中的应用
  2. DNF2020年全新脚本展示第二部分
  3. java 文件读取中文乱码_java文件读取时发生中文乱码怎么解决
  4. 从脑科学的角度分析物联网、 云计算、 大数据和互联网的关系
  5. 获取全国地铁线站口数据(Python+百度API)
  6. 令人肝肠寸断的100个签名首语
  7. 26岁离开谷歌,女朋友一个建议助他开发出10亿美元App
  8. Oracle授权相关(Oracle 触发器授权、Oracle 存储过程授权、Oracle 表授权、Oracle 序列授权)
  9. All Attention You Need
  10. 搜索邻近计算机打印机,在ad中设置与管理发布打印机