使用VMware虛擬網(wǎng)絡(luò)編輯器鏡像vSphere網(wǎng)絡(luò)
乍一看,ESXi網(wǎng)絡(luò)與對應(yīng)的Workstation沒有太多的相似之處。然而,VMware Workstation的虛擬網(wǎng)絡(luò)工具通過使用不同的內(nèi)部網(wǎng)絡(luò)連接到外部網(wǎng)絡(luò)以及路由服務(wù),能夠鏡像比較復(fù)雜的公司網(wǎng)絡(luò)提供所需要的一切。這使得不用影響vSphere生產(chǎn)網(wǎng)絡(luò)進行測試和開發(fā)工作成為了可能。
在Workstation中使用虛擬網(wǎng)絡(luò)編輯器復(fù)制vSphere網(wǎng)絡(luò)使你不用干涉生產(chǎn)環(huán)境就能夠?qū)W(wǎng)絡(luò)進行測試。橋接、NAT以及host-only選項能夠為創(chuàng)建類生產(chǎn)網(wǎng)絡(luò)乃至DMZ網(wǎng)絡(luò)提供幫助。
并不是所有的虛擬網(wǎng)絡(luò)生來平等
VMware vSphere管理員請注意:能夠進行高級網(wǎng)絡(luò)設(shè)置的虛擬交換機(vSwitch)在Workstation中并不存在。在Workstation中并不能夠連接vSwitch。同樣,Workstation并不區(qū)分管理網(wǎng)絡(luò)與生產(chǎn)網(wǎng)絡(luò),但是在vSphere環(huán)境中管理網(wǎng)絡(luò)與生產(chǎn)網(wǎng)絡(luò)是區(qū)別對待的。
Workstation沒有提供虛擬交換機特性是有充分的理由的。VMware設(shè)計的Workstation運行在桌面電腦上;通常桌面電腦只有一塊網(wǎng)卡可用—如果是配置了網(wǎng)卡以及Wi-Fi網(wǎng)絡(luò)的筆記本電腦那就有兩塊網(wǎng)卡。運行于vSphere環(huán)境中的ESXi服務(wù)器通常至少包括8塊網(wǎng)卡,在某些情況下甚至更多。

圖1. 虛擬網(wǎng)絡(luò)編輯器能夠創(chuàng)建在Workstation中使用的網(wǎng)絡(luò)
在這一限制內(nèi),Workstation能夠提供很多網(wǎng)絡(luò)功能。即使物理主機只有一塊網(wǎng)卡,你也可以輕松地創(chuàng)建有幾塊網(wǎng)卡的虛擬機。虛擬計算機將來自物理網(wǎng)絡(luò)的流量路由至連接到內(nèi)部host-only網(wǎng)絡(luò)的主機。現(xiàn)在你能夠模擬包括DMZ的生產(chǎn)網(wǎng)絡(luò)配置。
VMware Workstation使用該技術(shù)能夠提供非常出色的拓撲鏡像,并允許構(gòu)建ESXi網(wǎng)絡(luò)測試拓撲。但不要使用Workstation模擬高級網(wǎng)絡(luò)特性,比如虛擬交換機之上的VLAN標(biāo)簽。
使用VMware虛擬網(wǎng)絡(luò)編輯器
為了鏡像vSphere網(wǎng)絡(luò)拓撲,Workstation提供了三種不同的網(wǎng)絡(luò)適配器,而且都可以使用VMware虛擬網(wǎng)絡(luò)編輯器進行創(chuàng)建。這三種網(wǎng)絡(luò)適配器在默認情況下就是存在的。作為管理員,你可以配置多達10個虛擬網(wǎng)絡(luò)。這意味著即使主機只有一塊網(wǎng)卡,你也可以在任意一臺虛擬機內(nèi)配置多達10塊不同的網(wǎng)絡(luò)適配器。
橋接網(wǎng)絡(luò): NAT以及橋接網(wǎng)絡(luò)類型支持直接連接至外部網(wǎng)絡(luò)。使用橋接網(wǎng)絡(luò)適配器的虛擬機能夠直接連接至外部網(wǎng)絡(luò),比如從物理網(wǎng)絡(luò)中的DHCP服務(wù)器獲取IP地址。但是,橋接網(wǎng)絡(luò)并不適合所有的場景。虛擬機需要使用外部網(wǎng)絡(luò)中資源。例如,如果你是用網(wǎng)絡(luò)接口上的網(wǎng)絡(luò)橋接連接互聯(lián)網(wǎng),那么互聯(lián)網(wǎng)服務(wù)提供商必須樂于分發(fā)額外的IP地址才行。
NAT 網(wǎng)絡(luò):如果你不管理外部網(wǎng)絡(luò)而且無法配置虛擬機直接連接外部網(wǎng)絡(luò),那么可以使用NAT類型的網(wǎng)絡(luò)接口。NAT有一個缺點:使用NAT你無法通過外部網(wǎng)絡(luò)訪問虛擬機上的服務(wù)。為針對內(nèi)部服務(wù)增加額外的保護級別,在企業(yè)vSphere網(wǎng)絡(luò)中使用NAT是一種很常見的方式。因此,NAT可能是針對現(xiàn)有網(wǎng)絡(luò)配置一個很受歡迎的補充。
Host-only 網(wǎng)絡(luò):在host-only網(wǎng)絡(luò)類型中,虛擬網(wǎng)卡并沒有連接主機上的物理網(wǎng)卡。host-only網(wǎng)卡不能夠被host-only網(wǎng)絡(luò)之外的任一機器訪問。這聽起來存在限制,但是host-only網(wǎng)絡(luò)提供了某些實際的意義。
為虛擬機配置公共網(wǎng)絡(luò)接口,可以使用NAT或橋接模式連接到外部網(wǎng)絡(luò)。在虛擬路由主機的另一端,創(chuàng)建一個或多個影響內(nèi)部網(wǎng)絡(luò)的host-only網(wǎng)絡(luò),甚至可以創(chuàng)建一個DMZ網(wǎng)絡(luò)。你需要在公用接口虛擬機上配置路由過程以模擬生產(chǎn)基礎(chǔ)設(shè)施中被虛擬化的路由。
總之,和vSphere網(wǎng)絡(luò)相比,VMware Workstation提供了更多有限的網(wǎng)絡(luò)選項,但是你仍舊能夠使用Workstation的虛擬網(wǎng)絡(luò)編輯器鏡像ESXi主機的網(wǎng)絡(luò)狀態(tài)。