evilmachine
Goto Top

Frage zu Vmware Setup - Best Practice für meine Umgebung - Frage zu den Funktionen

Guten Morgen Mitadministratoren,

Ich mache derzeit erste Erfahrungen mit dem VMware vCenter und dem Zusammenspiel mehrerer ESXi Hosts.
Derzeit suche ich nach Ratschlägen für unser eher etwas ungewöhnliches Setup.

Also.

Wir haben mehrere dedizierte Server in der Welt rumstehen u.a. bei Hetzner, OVH und anderen.
Auf all diesen läuft ein ESXi 5.5 mit diversen virtuellen Maschinen.

Eingebunden sind alle auf einem vCenter Server der hier bei uns im Büro steht.
Zusammengefasst sind sie alle in einem Cluster mit eingeschaltetem EVC.

Nun haben sich einige Fragen ergeben, die man mir hier eventuell beantworten kann.

1. Wie bekommen wir ein VPN Setup der ESXi Hosts hin um die Geräte per VPN in unser Unternehmensnetzwerk zu integrieren?
2. Wir möchten gerne das bestimme VMs auf 2 Hosts laufen und immer denselben Stand haben, so das man bei einem defekt eines Hosts auf den anderen schalten kann. Ist das die DRS Funktion??
3. Könnte es mit dem Setup Probleme geben??

Ich hoffe ihr könnt mir soweit schonmal helfen.

Viele Grüße

Sascha

Content-Key: 249187

Url: https://administrator.de/contentid/249187

Printed on: April 26, 2024 at 03:04 o'clock

Member: Dani
Dani Sep 15, 2014 updated at 08:46:57 (UTC)
Goto Top
Moin Sascha,
1. Wie bekommen wir ein VPN Setup der ESXi Hosts hin um die Geräte per VPN in unser Unternehmensnetzwerk zu integrieren?
Meines Wissens nach, kann ESXi keine VPN-Verbindungen aufbauen. Somit bleibt dir nur der Weg über ein weiteren Server. Bei OVH gibt es das Feature vRack. Bei Hetzern kannst du auf Wunsch den zweiten Server direkt neben den anderen setzen lassen und mit einer zusätzlichen Netzwerkkarte direkt verbinden lassen. In eurem Unternehmensnetzwerk wird entsprechend ein Gerät (am besten Router/Firewall) benötigt, dass das gewünschte VPN-Protokoll spricht.

2. Wir möchten gerne das bestimme VMs auf 2 Hosts laufen und immer denselben Stand haben, so das man bei einem defekt eines Hosts auf den anderen schalten kann. Ist das die DRS Funktion??
Nein. DRS ist für den Lastausgleich der ESXi-Servern zuständig. Das vCenter errechnet pro Host was die Guest-VMs an Last erzeugen und versucht alle ESXi Hosts im Verbund gleich auszulasen. Die Funktion heißt bei vSphere Replication und ist ab der Standardversion enthalten. Denk bei solchen Colt-Standby an die richtige Lizenzierung - gerade beim Einsatz von Microsoft-Produkten!

3. Könnte es mit dem Setup Probleme geben??
Wenn ich das richtig sehe, hat jeder ESXi-Host sein eigenes lokales Storage. Daher kannst du DRS oder FT nicht einsetzen. Bei Replication spielt die Größe der VM und die Anbindung der Server eine Rolle. Nehmen wir an eine VM ist 40-60GB groß. Das würde bei 1GBit/s heißen, es dauert ca.7 Minuten für einmal replizieren. Die Anbindung muss natürlich bei beiden Servern gleich groß sein.

Wir haben mehrere dedizierte Server in der Welt rumstehen u.a. bei Hetzner, OVH und anderen.
Eingebunden sind alle auf einem vCenter Server der hier bei uns im Büro steht.
Wie kommt man auf solche verrückten Ideen? Es ist aus meiner Sicht grundsätzlich zu prüfen, ob das VMWare dein Netzwerkkonstrukt supportet.


Gruß,
Dani
Member: Evilmachine
Evilmachine Sep 15, 2014 at 08:50:04 (UTC)
Goto Top
Zu 1. habe ich gelesen das es auch mit einer VPN Appliance auf einem Host gehen könnte.
Stimmt das??

Ok danke. Dann werde ich mich mal zum Thema vSphere Replication einlesen.

Dieses Konstrukt ist entstanden, da es um vServer für unsere Kunden geht, die natürlich von außen erreichbar sein müssen (Wir hatten uns damals gegen openvz under virtuozzo entschieden).

Unsere internen Server sind natürlich alle im selben Netzwerk.
Member: Dani
Dani Sep 15, 2014 at 10:01:04 (UTC)
Goto Top
Zu 1. habe ich gelesen das es auch mit einer VPN Appliance auf einem Host gehen könnte.
Würde sicherlich funktionieren. Es gilt zu klären, wie du an die ESXi bzw. VMs rankommst, wenn die VM tot ist.


Dieses Konstrukt ist entstanden, da es um vServer für unsere Kunden geht, die natürlich von außen erreichbar sein müssen (Wir hatten uns damals gegen openvz under virtuozzo entschieden).
Leuchet mir ein. Aber warum verteil qehr durch Europa? Ich würde einen primären Standort und einen sekundären Standort aufbauen. Das nennt sich private Cloud o.ä. face-wink


Gruß,
Dani