Cisco Nexus 1000v Kurulumu – 2

Cisco Nexus, kurulum sonrası doğrudan VM trafiğini yönetemez. Kontrollü bir biçimde VM trafiğini Nexus Switch üzerine almamız gerekmektedir. Bu yüzden öncelikli olarak standart switch üzerinde olan VLAN’ larımızı Nexus üzerinde’ de oluşturmalıyız.

Makalemizin ilk serisinde, Management, Packet ve Control isimli üç adet VLAN oluşturmuştuk. Cisco Switch’ lerde, vasayılan Vlan 1 olduğundan dolayı Nexus üzerinde Control ve Packet isimli Vlanlarımızı oluşturuyoruz.

switch# conf t
switch(config)# vlan 200
switch(config-vlan)# name NX_Packet
switch(config-vlan)# end
switch# conf t
switch(config)# vlan 201
switch(config-vlan)# name NX_Control
switch(config-vlan)# end

port-profile (1)

Vlan larımızı Nexus üzerinde kullanılabilir hale getirmek için Port Profileri oluşturmamız gerekmektedir.

switch(config)# port-profile type vethernet NX_Management
switch(config-port-prof)# vmware port-group
switch(config-port-prof)# switchport mode access
switch(config-port-prof)# switchport access vlan 1
switch(config-port-prof)# system vlan 1
switch(config-port-prof)# no shutdown
switch(config-port-prof)# state enabled
switch(config-port-prof)# exit
switch(config)# exit

**********************************

switch(config)# port-profile type vethernet NX_Control
switch(config-port-prof)# vmware port-group
switch(config-port-prof)# switchport mode access
switch(config-port-prof)# switchport access vlan 201
switch(config-port-prof)# system vlan 201
switch(config-port-prof)# no shutdown
switch(config-port-prof)# state enabled
switch(config-port-prof)# exit

*************************************

switch(config)# port-profile type vethernet NX_Packet
switch(config-port-prof)# vmware port-group
switch(config-port-prof)# switchport mode access
switch(config-port-prof)# switchport access vlan 200
switch(config-port-prof)# system vlan 200
switch(config-port-prof)# no shutdown
switch(config-port-prof)# state enabled
switch(config-port-prof)# exit

port-profile (2)
port-profile (3)

Yukarıdaki yapmış olduğumuz adımlar tamamen Nexus’ un iç dünyasındaki trafik için kullanılacaktır. Dış dünya ile iletişim kurabilmemiz için Uplink Port oluşturmamız gerekmektedir.

switch(config)# port-profile type ethernet Uplink
switch(config-port-prof)# vmware port-group
switch(config-port-prof)# switchport mode trunk
switch(config-port-prof)# switchport trunk allowed vlan 1,200,201
switch(config-port-prof)# no shutdown
switch(config-port-prof)# system vlan 1,200,201
switch(config-port-prof)# state enable

port-profile (4)

Bu işlem sonrasında, VM trafiğini Nexus üzerine almaya başlayabiliriz. Burada kişisel tavsiyem önce bir Ethernet kartını Nexus üzerine taşımanız, eğer her şey yolunda ise tamamen trafiği Nexus üzerine geçirmenizdir. Aksi halde, yanlış yapılandırma sebebi ile sanal sunucularınıza erişememe problemi yaşayabilirsiniz.

Nexus Switch üzerinde Add Host menüsüne tıklıyoruz. Eğer daha önceden hostumuzu eklemişsek Manage Host menüsüne tıklıyoruz.

port-profile (5)

Ethernet kartlarımızdan bir tanesini seçiyoruz ve Uplink Port Group sekmesinden biraz önce oluşturmuş olduğumuz Uplink profilini seçiyoruz.

port-profile (6)

Mevcut sanal switchimize şuan için dokunmayacağımızdan bu pencereyi Next ile geçiyoruz.

port-profile (7)

Mevcut VM’ lerimizin trafiğini uplink portunun test işleminden sonra gerçekleştireceğimizden bu pencereyi de Next ile geçiyoruz.

port-profile (8)

Gerçekleştirdiğimiz adımların özetini gördükten sonra Finish butonu yardımıyla konfigürasyonumuzu tamamlıyoruz.

port-profile (9)

Bu aşama sonrası Nexus 1000v atamış olduğumuz Ethernet kartı üzerinden bizimle haberleşebilecektir. Eğer bu porta bağlı Cisco markalı bir ürün kullanmıyorsanız bir işimiz daha mevcuttur. Cisco Switchlerde Vlan 1 bildiğiniz gibi varsayılan olarak untagged olarak yapılandırılmıştır. Bu yüzden Nexus 1000v üzerinde “vlan dot1q tag native” komutunu yazmalıyız.

Bu işlem sonrasında istediğimiz bir sanal sunucunun Ethernet ayarları sayfasından Nexus SW portuna yönlendirme yapabilirsiniz. Ben makalemde Nexus VSM modülünü seçtim.

port-profile (10)

İşlem sonrasında Nexus Switch portlarına bakıldığında durum aşağıdaki gibidir.

port-profile (11)

Eğer migration yapmış olduğunuz sanal sunucunun network bağlantısı kopmamış ise sırasıyla diğer sunucuları da Nexus Switch üzerine taşıyabilirsiniz. Eğer taşıma sonrasında portlar GRİ renkte ve “port blocked by admin” uyarısı mevcut ise muhtemelen VLAN konfigürasyonunuzda problem mevcuttur.

Bir başka Nexus makalesinde görüşmek dileğiyle…

About the Author

Ersin CAN

#IT Manager #Bilişimsever #vExpert #Baba

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir