vcloud Networking in de praktijk Gabrie van Zanten Open Line www.gabesvirtualworld.com @GabVirtualWorld



Vergelijkbare documenten
vcloud getting started

Hyper-V vs ESX in het datacenter

IAAS - QUICK START GUIDE

Pagina 1/45. Aan de slag met. Virtueel Datacenter. Versie 1.4

IAAS HANDLEIDING - SOPHOS FIREWALL

NLVMUG 16 maart 2017

Hieronder een onderzoeksverslagje bij een klant van ons die een voledige onbeschibare Vmware esx omgeving had.

Hyper-V vsesx in het datacenter

Welkom bij IT-Workz. Etten-Leur, 16 november Altijd en overal werken en leren. Applicatie en Desktop Delivery met Quest vworkspace

VMware vsphere 5. What s New! Bram de Laat, Marek Zdrojewski, Jan van Leuken

Disaster Recovery. VMware Cloud on AWS

PASSIVE FALLBACK QUICK START GUIDE

Praktijk opdrachten VMware

vra + NSX and it all comes together

IT Galaxy 2018 ON THE RIGHT TRACK ON THE RIGHT TRACK #PQRITG18 #PQRITG18

Migratie naar vsphere 5.5 Gabrie van Zanten

Algemene begrippen i.v.m. netwerkbeheer

Cloud werkplek anno Cloud werkplek anno 2014

Virtualizatie bij SIN

WHITE PAPER. by Default Reasoning

Les 3, di : De Installatie van Windows Server Windows Server De installatie van Windows Server 2012

Viktor van den Berg. Xpert Training Group VMware Authorized Training Center Citrix Authorized Learning Center Microsoft CPLS Eigen datacenter

NL VMUG UserCon March

Les 2, do : Inleiding Server 2012 ii.2 VMware installeren en gereedmaken

Pervasive Server V9 Installatiegids

Lesplan: Schooljaar versie: 1.0. HICMBO4P MS Server 2012 Planning

Les 2, ma : Inleiding Server 2012 ii.2 VMware installeren en gereedmaken

2 Inleiding Server 2012 ii.2 VMware installeren en gereedmaken

Windows 7 juist nu! Frank Spuls v-fspuls@microsoft.com 11 november 2009

Configureren van een VPN L2TP/IPSEC verbinding. In combinatie met:

TIPS & TRICKS PASSIVE FALLBACK

HA in de praktijk. Database en Server Consolidatie

VMware Summerschool. vrealize Automation blueprint design deep dive i.c.m. VMware NSX

CONTAINERIZATION OF APPLICATIONS WITH MICROSOFT AZURE PAAS SERVICES

NAT (Network Address Translation)

HOW TO RESTORE A SYSTEM IMAGE IN WINDOWS SERVER 2012

VMWORLD 2011 US WRAP

14/11/2017. Windows 10 & TCP/IP for timers. Dennis Dirks

Van Small Business Server naar Cloud Small Business Services. Uw vertrouwde Small Business Server in de cloud

Wijzigen Standaard Wachtwoord (Siemens 5400/5450/SE565)

Windows Basics. yvan vander sanden. 22 februari 2015

2 Inleiding Server 2012 Donderdag 4 Februari 2016 ii.2 VMware installeren en gereedmaken

Configureren van een VPN L2TP/IPSEC verbinding

Hoe zet u virtualisatie slim in bij forensische onderzoeksomgevingen?

Quickstart ewon Cosy 131

Een dag uit het leven van een Cloud consument Stefan Willems, Platani Marcel Steenman, Platani

vcloud Automation Center UnLeashed Arnim van Lieshout, VMware Viktor van den Berg, PQR

De netwerkversie van een Jabbla softwarepakket installeren

Pervasive Server V10 SP3 Installatiegids

IaaS Migratieservice

Virtualisatie. en KVM. Oscar Buse 14 februari 2017 NLUG

Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions

DHCP Scope overzetten van Windows Server 2003 R2 naar Windows Server 2012

Onderhoud en Beheer Informatiesystemen. 70_642 opdracht Windows Firewall.

ECTS fiche. Module info. Evaluatie. Gespreide evaluatie. Eindevaluatie OPLEIDING. Handelswetenschappen en bedrijfskunde HBO Informatica

Naam: Sander van Schie Datum: Klas: SBICO-IB2 Doel: Uitleg Toegang tot vcloud Doelgroep: Nieuwe cursisten Versie: 1.0.0

EVO:RAIL VDI AANPAK Plaveit VMware EVO:RAIL de weg voor VDI?

Documentnaam: Technisch Ontwerp Datum: Samenstelling: Bas, Chris & Teun Team Bas / Teun / Chris Versie: 1.4. Overzicht Tekening...

RUCKUS UNLEASHED GATEWAY

In de General Setup kunt u het IP-adres aanpassen. Standaard staat het IP-adres op zoals u ziet in onderstaande afbeelding.

kubernetes It compiles, ship it! Oscar Buse 13 februari 2018 Linux User Group Nijmegen

VMware View 4.5 een overview. Eline Klooster Technical Trainer

Cloud & Licenties. Welkom bij BSA The Live Sessions De Live Session start binnen enkele minuten. Dank voor uw geduld.

UGent. 12 mei 2005 Steven Rogge DICT, Universiteit Gent. Agenda

Pervasive Server V9 Installatiegids

Actian PSQL v12 server installatiegids

Inter-LAN Route. DrayTek Vigor 2960 & 3900

High Availability & Disaster Recovery

Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst?

De virtualisatie Grand Prix

Actian PSQL v12 server installatiegids

Windows server Wesley de Marie. Wesley

1 Client/Server. 2 Geschiedenis. 3 Toekomst

Platform Outsourcing Nederland. Applicatie migratie 18 mei 2017

Symantec Backup Exec System Recovery to VMware ESX Machine

Bijlage 11 Programma van Eisen

Filr. Sebastiaan Veld Anthony Priestman. 10 april Overview en business case

VSPHERE: HOE IS UW DISASTER RECOVERY GEREGELD? VIKTOR VAN DEN BERG SENIOR CONSULTANT, PQR

PGGM. Inkomensverzorger voor de sector zorg en welzijn. Hans de Harde Sr. ICT Architect Fysieke Infrastructuur

Zakelijke dienstverlening in de cloud

Cloud Services Uw routekaart naar heldere IT oplossingen

Onverwachte voordelen van Server Virtualisatie

Technische architectuur Beschrijving

Cloud Computing. Bart van Dijk

Profin migratie naar Terminal Server. Cervus Automatisering BV Midden Engweg TT Putten

Voor op afstand os installatie moeten de volgende onderdelen geïnstalleerd zijn op de Windows 2000 server.

End of Support. Windows XP Office maar ook: Exchange 2003 (oa gebruikt in SBS 2003) (link met gegevens) SQL 2000

SURFcumulus. Informatiebijeenkomst 16 maart 2017

Deel 4 Active Directory inleiding

Backups in een gevirtualiseerde omgeving

Profielschets. : Sander Daems. Infrastructure Consultant. Versie : 1.0. Datum bezoek : Pagina 1 van 7

Data Protectie in een gevirtualiseerde omgeving.

Smar t Buildings met behulp van Azure IoT

Aandachtspunten voor installatie suse in vmware server

MULTIFUNCTIONELE DIGITALE SYSTEMEN. Windows Server 2003, Server 2008 & Scan-to-file

Windows Deployment Services. Deze opdracht maakt gebruik van de VApp _JVN_Deployment. De opdracht is werkend getest in de cloud ( vwb Windows7)

Wijzigingen volledig onder controle en geborgd

Transcriptie:

vcloud Networking in de praktijk Gabrie van Zanten Open Line www.gabesvirtualworld.com @GabVirtualWorld

OPEN LINE Gestart in 2002 70 Medewerkers 120+ Medewerkers Consultancy: Architectuur Ontwerp en implementatie vanuit projectaanpak Managed Services Explotatie en beheer Remote out tasking en housing Full outsourcing Op maat dienstverlening volgens Service Level Agreement (SLA) Drie datacenters Backup As A Service

vcloud in de praktijk - Starters problemen - Networking voorbeelden - Klant case: Maastro Clinics

STARTERS PROBLEMEN

Starters problemen Rechten op transfer server directory Twee of meer vcloud Cells Gedeelde Transfer Server NFS directory User vcloud Extra user voor SSH inlog Verschil in rechten per Cell zichtbaar Cell1: vcloudssh:x:500:500::/home/vcloudssh:/bin/bash vcloud:x:501:501::/opt/vmware/vcloud-director:/sbin/nologin Cell2: vcloud:x:500:500::/opt/vmware/vcloud-director:/sbin/nologin vcloudssh:x:501:501::/home/vcloudssh:/bin/bash

Starters problemen Volgorde aanmaken user Corrigeren of Cell opnieuw installeren? global.propertiesfile Voor die-hards: artikel op GabesVirtualWorld http://www.gabesvirtualworld.com/vmware-vcloud-transfer-spooling-area-is-not-writable/

Starters problemen Welke vsphere licentie? Enterprise is mogelijk GeenStorage profiles!!! ( auch) Geen differentiatie in storage GeenStorage DRS GeendvSwitch Voorafport groups aanmaken GeenVCD-NI en VXLAN Vanaf 5.1 best vcloudsuite (per CPU ipvvm)

Starters problemen Bij startenvappmelding: Batch update returned unexpected row count Geen hits op Google VMware Support vcloud-container-debug.log: ERROR: ComputeFabricExecutor-Pool-5 AllocationPoolVirtualResourcePool Admission control failed for VRP <snip> during deployment of VM <snip>. Total CPU required for all VMsin the VRP including current VM being deployed 61,000MHz is greater than VRP cpu 60,000MHz. Denkaan je allocation models (Pay as You Go, Allocation Pool, Reservation Pool)

Starters problemen Bij startenvappmelding: Batch update returned unexpected row count Geen hits op Google vcloud-container-debug.log: Invalid nexthop'192.168.0.10'. NextHop must not be a Vnic assigned IP Address. Caused by: java.util.concurrent.execution Exception: com.vmware.vcloud.fabric.nsm.error.vsmexception: VSM response error (13003): [StaticRouting] Invalid nexthop '192.168.0.10'. NextHop must not be a Vnic assigned IP Address.. vappnetwork Static routes bevattenverkeerdip in routes

Starters problemen Backups van VMs, vapps en restores? GeenvAppsettings, firewall rules, static routes vappsen VMs wordenlossevms in backup Enkele backup producten: Folder level Datastore level Restores???

Starters problemen Edge Gateway: koppelenaan twee Org VDCs en Org Network Eerste Org heeft koppeling Nietomtehangen

VCLOUDNETWORKING

vcloud Networking Test je VLANs buiten vcloud!!! Begin met kleine stappen in opbouw Bedenk aantal test scenario s Test je stappenen SNAP de logica Die somsandersis danje denkt Networking for dummies serieop GabesVirtualWorld

vcloud Networking Internet toegang vanuit vapp Geen default SNAT rules meer Sub-Allocated IP aanbevolen Let op firewall settings

vcloud Networking Inter-vApp toegang DCHP niet mogelijk voor NAT Aantal IP adressen aan Edge groeit snel Reserveer grote reeks Misschien heel subnet?

vcloud Networking Toegang extern naar vapp VM Inbound firewall rules Destination NAT rules Alweer IPs aan beide kanten

vcloud Networking Inter vapp routing Static Routes Retain IP / MAC Resources Benaming vapp netwerken APPLY!!!

MAASTROCLINICS

MAASTRO Clinic Radiotherapeutisch Instituut M- en Z-Limburg Bestraling van diverse kankersoorten Röntgenstraling, echter vele malen sterker Radioactieve bron Behandeling patiënten Scholing Wetenschappelijk onderzoek Academisch Ziekenhuis Maastricht (azm) Universiteit Maastricht

MAASTRO Clinics Opdracht: Bouw een OTA omgeving 1x Acceptatie set Meerdere Ontwikkel en Test sets Geïsoleerd Zelfde IP adressen als productie Clone uit productie!!! Toegang naar en van versnellers / CT Scanners

MAASTRO Clinics Keuze tussen vcloud Director 1.5 of 5.1 vcloud Director 1.5 bewezen vcloud Director 5.1 Belangrijke design verschillen Storage Profiles Snapshots Nu vcloud Director 1.5 implementeren betekent achterstand

MAASTRO Clinic Organisatorisch Wat doen we wel en wat doen we niet? Guestissues!!! Discussies leiden over Hoe? Klant geen affiniteit met virtualisatie issues Zelf geen affiniteit met applicaties vapp Design Samenstelling van de vapps Handmatig simpel / Automatisch complex

MAASTRO Clinic KETEN TEST

MAASTRO Clinic vapp Definitie o.b.v. scenario 0 = Change zelf 1 = Direct geraakt 2 = Indirect geraakt 3 = enz. 0, 1 = 1 vapp 2, 3 = testinput en outputdata

MAASTRO Clinic Kleine (1 a 2 VMs) Lego -stenen Eenvoudig uit te rollen Meer netwerk koppelingen met andere vapps Netwerk beheer complexer Grote vapps Makkelijke opzet van vapps Netwerkbeheer eenvoudige te beheren Elke vapp heeft veel (ongebruikte) resources nodig per uitrol

MAASTRO Clinic Leermomentjes : Guest customization UIT!!! Wijzig Power Off naar Shutdown Cloning Domain Controllers BeideDCs telastig Seizen FSMO rollen Trust relation computer accounts Windows Activatie getriggerd Mac Address wijziging ivm licenties

MAASTRO Clinic -Toegangtot VMs in vapp Andere verwachtingen toegang tot VMs Oplossing 1: VMs alleen bereikbaar via Appnetwerk in P. Tester maakt via RDP verbinding met VM. Voor elke VM in vapp NAT mappingvoor in/uit verkeer Nadeel: Bij elke uitrol van vapp controleren welk IP adres gemappedwordt naar welke VM en deze IP adressen worden dan door tester via RDP aangesproken

MAASTRO Clinic -Toegangtot VMs in vapp Oplossing 2: Elke vapp krijgt behalve de applicatie VM ook een desktop VM Desktop VM wordt vanaf P-netwerk beschikbaar gemaakt via NAT mappingen tester maakt hiermee en RDP koppeling Vanaf RDP heeft tester het hele vapp netwerk ter beschikking Nadeel: Bij elke uitrol van vapp controleren welk IP adres gemapped wordt naar welke VM

MAASTRO Clinic -Toegangtot VMs in vapp Oplossing 3: Tester maakt verbinding naar vapp via vcloud Webinterfaceen neemt steeds het beeldscherm over van de betreffende VM via een vcloudremote Desktop sessie. Geen firewall aanpassingen noodzakelijk. Nadeel: Client beperkt, geen USB of drive mapping Clipboard -> unsupported hack /etc/vmware/config Isolation.tools.copy.disable= FALSE Isolation.tools.paste.disable= FALSE Schermweergave niet snel genoeg?

DANK VOOR DE AANDACHT Gabrie van Zanten Open Line www.gabesvirtualworld.com @GabVirtualWorld