У меня есть виртуальная машина, работающая на ESXi, которую мне нужно изолировать от сети, но все еще есть доступ к внешнему миру. Я рассмотрел возможность создания нового виртуального коммутатора, но у нас нет свободных физических адаптеров. На правильном ли я пути или есть другой способ сделать это?
Редактировать:
Извиняюсь за непонятность. В основном у нас есть VMWare Sphere, на которой размещается несколько виртуальных машин. На одной из виртуальных машин мы тестируем часть программного обеспечения, и она должна быть изолирована от текущей сети (внутренней), но при этом иметь внешний доступ (Интернет). Я считаю, что один из способов сделать это - создать виртуальный коммутатор в его собственной подсети и каким-то образом соединить его.
У меня есть альбом, содержащий следующее:
Вы можете создать два виртуальных коммутатора, установить тестовую машину на один коммутатор и затем создайте виртуальную машину маршрутизатора, например pfSense, с двумя сетевыми адаптерами, по одной на каждом vSwitch. Затем вы можете настроить брандмауэр / маршрутизатор по своему усмотрению.
Создайте новую VLAN для тестирования на вашем основном коммутаторе, настройте коммутатор серверной фермы, где сетевые адаптеры ESX подключены к транковому режиму, и разрешите обе VLAN (тестовая и производственная). Создайте новую группу портов в Сеть Vsphere с тегами VLAN ID. Назначьте тег VLAN тестовой VLAN для тестового сервера, который будет изолирован от рабочих виртуальных машин.