前のトピック: 仮想スイッチの設定次のトピック: Cisco Nexus 1000V の設定方法


VMware vSwitch の設定方法

VMware vSwitch 上の VM 内トラフィックを監視するには、専用監視ポート グループをプロミスキャス モードを有効にして作成し、CA Virtual Systems Monitor 上の監視 NIC を監視ポート グループに割り当てます。

CA Virtual Systems Monitor は、仮想環境の「内部」における仮想サーバ対仮想サーバの通信を監視するように設計されています。 以下のような場合、手順に従います。

CA Virtual Systems Monitor 上の管理ネットワーク アダプタが ESX ホストの外部にある 管理コンソール と通信できるようにするには、既存の仮想ネットワーク アダプタを使用するか、新しい管理ポート グループを作成するように CA Virtual Systems Monitor を設定します。 管理ポート グループ上のプロミスキャス モードを有効にする必要はありません。 プロミスキャス モードの詳細については、VMware 製品ドキュメントを参照してください。

以下の例では、管理コンソール仮想マシン(SA Collector)は、監視と管理のネットワークを使用するように設定されています。 ESX ホスト(10.8.2.10)は以下によって設定されます。

次の手順に従ってください:

  1. VMware vSwitch 上で、プロミスキャス モードを有効にして専用ポート グループを作成します。
    1. 監視するアプリケーション トラフィックを参照する VMware vSwitch を識別します。
    2. VMware vSwitch で、以下の設定で専用監視ポート グループを作成します。
      ネットワーク ラベル

      ネットワークを Monitor と命名します。 その後、仮想マシンを設定するとき、ミラーリングされたアプリケーション トラフィックを持つネットワーク アダプタを容易に識別できます。

      VLAN ID

      監視するアプリケーション トラフィックを持った VLAN ID を指定するか、[すべて]を選択します。 VLAN タグが使用されていない場合は、このフィールドを空白にしておきます。

      ESX 3.5 サーバ上で VLAN をすべて監視する場合は、VLAN ID を 4095 と指定します。

      仮想マシンに AMD アダプタがある場合、Intel E1000 ドライバを使用するためにゲスト オペレーティング システムを設定する必要があります。 詳細については、http://kb.vmware.com/kb/1004252 を参照してください。

      プロミスキャス モード

      セキュリティ ポリシーでプロミスキャス モードが許可されるように設定します。これにより、監視ポート グループが VMware vSwitch 上のすべてのトラフィックを参照できるようになります。

  2. 監視ポート グループ上でプロミスキャス モードを有効にするには、VMware vSwitch および監視ポート グループがプロミスキャス モードを許可するように設定する必要があります。

    プロミスキャス モードが VMware vSwitch 上で有効にならない場合は、VMware vSwitch のセキュリティ ポリシーがプロミスキャス モードを許可するように設定します。

  3. vSwitch に管理データ用の既存のポート グループがある場合は、このポート グループを使用して CA Virtual Systems Monitor が 管理コンソール と通信できるようにします。

    必要であれば、「Management」という名前のポート グループを作成して、ミラーリングされたスイッチ トラフィックを受信していないネットワーク アダプタを識別します。