Cisco UCS C220 M7 ako management server – Sieťová architektúra pre VMware klaster Part 3
V tomto pokračovaní seriálu o budovaní bezpečného VMware klastra sme sa zamerali na návrh sieťovej architektúry serverov Cisco UCS C220 M7, ktoré sú zapojené redundatne do dvojice Cisco Nexus prepínačov. Každý server využíva dve fyzické sieťové karty (VIC a MLOM), pričom každá smeruje do iného Nexus switcha, čím sa dosahuje vysoká dostupnosť a odolnosť voči výpadku siete. Okrem toho sú servery medzi sebou priamo prepojené dvoma 25Gbit linkami, ktoré sú dedikované výhradne pre internú komunikáciu v rámci VMotion a Storage vMotion. Na úrovni VMware ESXi sme implementovali dve oddelené vSwitch infraštruktúry – jedna pre produkčný traffic, druhá pre systémové operácie. Tento prístup zabezpečuje nielen výkonnosť a bezpečnosť, ale aj prehľadnosť a jednoduchosť správy. Vďaka využitiu režimu „Physical NIC Mode“ na sieťových kartách zostáva VLAN tagovanie v plnej réžii VMware hypervízora, čo uľahčuje sieťovú segmentáciu a zjednodušuje konfiguráciu. Navrhnutá architektúra tak poskytuje robustný základ pre prevádzku kritickej infraštruktúry s dôrazom na škálovateľnosť, bezpečnosť a vysokú dostupnosť.