Предотвратите Гостей в том же vSwitch, говорящем друг с другом

Длинная короткая история. Я хотел бы предотвратить гостей в том же vSwitch от передачи друг до друга. Я в замешательстве относительно того, как заставить это произойти. Какие-либо идеи?

Я читал на vShield, но я не делаю этого, это помогает?

У меня есть Стандарт с Подпиской Поддержки, если это помогает.

Редактирования обновления согласно просьбе: Им не нужна возможность соединения к физической сети, но они должны быть на том же vSwitch. И на той же Подсети

Для добавления некоторого дополнительного контекста это явится частью много сайта решение HA, с помощью Резервного копирования Veeam и Восстановления. С 2 vSwitch в одном сайте и 2 vSwitch в удаляют сайт. И в любом сайте, инвертируется возможность соединения.

-1
задан 25 November 2014 в 04:46
1 ответ

Вот несколько способов сделать это:

  1. Создать отдельный vSwitch для каждой группы виртуальных машин, которым НЕОБХОДИМО взаимодействовать друг с другом. Виртуальные машины на разных vSwitch не смогут взаимодействовать друг с другом.

  2. Создайте отдельные группы портов на одном vSwitch и назначьте каждой группе портов другой идентификатор VLAN. Затем подключите соответствующие виртуальные машины к соответствующим группам портов.

ПРИМЕЧАНИЕ. Если этим виртуальным машинам требуется подключение к физической сети, существуют другие соображения по проектированию, но вы не указали это в своем вопросе (в то время этого ответа).

РЕДАКТИРОВАТЬ: Основываясь на вашем комментарии, вы можете создать отдельную группу портов на одном vSwitch, используя разные идентификаторы VLAN для каждой группы портов. Затем вы подключите соответствующие виртуальные машины к соответствующим группам портов. Вам необходимо подключить физические порты коммутатора как транковые / тегированные порты (Cisco / HP).

3
ответ дан 5 December 2019 в 19:14

Теги

Похожие вопросы