Tag: lab

NSX-T DHCP relay

Dziś wpis w temacie NSX-t DHCP relay, powiem jak skonfigurować DHCP relay w NSX-T w wersji 2.5.0.

Wpis powstał w ramach rozrywki w czasie “ataku wirusa 😀 “

Założenia

Mamy zbudowane środowisko zbudowane tak jak na rysunku poniżej:

Architektura

gdzie maszyny Linux-01 i 02 będą pobierać adresy IP z serwera DHCP pod adresem 10.10.0.111.

Przechodzimy do konfiguracji.
  1. Konfigurujemy serwer DHCP – tutaj wykorzystuję serwer Windows który jednocześnie jest moim serwerem DNS oraz AD. Poniżej konfiguracja:
    DHCP
  2. Logujemy się do NSX Managera
    NSX Login Page
  3. Przechodzimy do Networking DHCP
    DHCP
  4. Dodajemy nowy serwer DHCP klikając ADD SERVER
    Config DHCP
  5. Wybieramy typ serwera w naszym przypadku jest to DHCP RELAY wybieramy w polu Server Type
    DHCP Server Type
  6. Kolejnym krokiem będzie nadanie nazwy oraz wskazanie na jaki adres mają być przekazane zapytania DHCP
    DHCP relay config
  7. Klikamy Save oraz przechodzimy do Tier-1 Gateway
  8. Przechodzimy do edycji naszego routera t1
    Router T1
  9. Konfigurujemy funkcję IP Address Management gdzie w pierwszym kroku wybieramy Typ zarządzania adresami IP w naszym przypadku jest to DHCP Relay Serwer
    Ip Addess Management
  10. w kolejnym kroku wybieramy wcześniej utworzony serwer
    set dhcp relay profile
  11. Klikamy save na tym poziomie oraz na poziome T1

W ten sposób skonfigurowaliśmy DHCP Relay w NSX-T. Mam nadzieję że komuś przyda się ten wpis. 

Home Lab – wstęp

Przyszedł dzień, w którym trzeba skończyć budować mój domowy lab. W tej chwili mocno na tapecie mam NSX oraz VxLAN. Na mym laptopie już więcej nie upcham wirtualnych maszyn, przyszedł czas na złożenie porządnego Laba. Tym wpisem rozpocznę serię od budowania po testowanie rozwiązań Vmware.

Sprzęt do Laba:
Serwer fizyczny:
2xCPU Intel e5 6 Corów
64Giga ramu
Płyta główna Super Micro
Dyski na chwilę obecna 2 dyski SSD (80 i 240 Giga), i jeden dysk SATA 500 Giga
Pendrive 8giga na instalkę vSphere (ESXi)

Laptop, który wcześniej służył mi jako miejsce do labowania będzie moją stacją przesiadkową pomiędzy siecią domową a siecią w Labie

sieć:
w tej chwili mam do dyspozycji:
2x Juniper EX 2200
3x Cisco 1811
1x Juniper SRX 210
TPLINK jako WiFi w Labie

Reszta rzeczy już będzie testowana w formie wirtualek w Labie.

Schemat poglądowy konfiguracji do testowania NSX’a, gdzie DC1 będzie farmą usługową a DC2 będzie famą zarządzającą NSX’em:

home_lab01

Jak widać na powyższym schemacie, całe moje środowisko będzie postawione na chwilę obecną na jednej maszynie fizycznej. Mam nadzieję, że z czasem przybędzie mi ich. W tym wariancie który posiadam, pozwala mi on na przetestowanie wielu fajnych tematów takich jak:

  • vSAN
  • NSX
  • Horizon
  • bardziej rozbudowane sieci z wykorzystaniem Juniper vMX, CSRv1000 i inne
  • F5 posiadam wersję Lab – w jednym z wpisów przedstawię jak wykorzystać moduł APM, aby dostać się do LAB’a zdalnie
  • i wiele innych, które przyjdą mi do głowy 🙂

Wirtulana sieć – routing pomiędzy segmentami zapewnia mi Vyos

Storage dla wirtualnych hiperwizorów został utworzony na serwerze z usługą NFS, wykorzystując dystrybucję Centos 7.

Active Directory oraz DNS – postawiłem na Windows 2012r2, ten sam serwer będzie służył jak serwer czasu.

Wszystkie maszyny, które są podłączone do segmentu AD/VC są trzymane na lokalnym systemie plików fizycznego serwera.

W kolejnym rozdziale mej powieści pt. Home Lab  rozpoczniemy od przygotowania vSwitchy na fizycznym serwerze.

Inne wpisy z tej serii

Home Lab – przygotowanie sieci

Home Lab – vCenter instalacja

LAB – VXVLAN pierwsze podjeście

Ostatnio uczestniczyłem w ciekawym webbinarium zorganizowane przy forum CCIE.pl pod tytułem DCI “po nowemu” – prezentację prowadził Piotr Jabłoński.

Piotr pokazywał jak w dzisiejszych czasach można wykorzystać technologię VXVLAN do rozciągania L2 pomiędzy DataCenter lub w samym DC.

Po obejrzeniu stwierdziłem że trzeba zbudować laba i zobaczyć z czym się to je VXVLAN. Wstępnie VXVLAN zacząłem poznawać przy nauce Vmware NSX – wkrótce może jakiś wpis pojawi się w tym temacie też.

W chwili wolnej zbudowałem lab zgodnie z poniższym diagramem:

vxvlan02

całość uruchomiłem na laptopie z wykorzystanie Vmware Workstation. Poniżej opiszę jak to uruchomić. Pokażę jak z wykorzystanie Cisco CSR1000v oraz Cisco ASAv można poznać wykorzystanie oraz zrozumieć działanie VXVLAN

Read more… »

ASAv – Active/Standby konfiguracja – minimalna

Witam, wcześniej napisałem jak w labie postawić Cisco ASAv, dziś pokażę jak szybko i bez problemów skonfigurować dwie wirtualki w trybie failover A/P – jedyny tryb który obsługuje na chwilę obecną.

Rysunek poglądowy:

asa_fail

Założenia konfiguracyjne:

Interfejs Praimary Secondary zona
GigabitEthernet 0/0 192.168.1.80 192.168.1.81 NET_LAB
GigabitEthernet 0/1 172.16.1.1 172.16.1.2 LAN
GigabitEthernet 0/8 10.255.255.1 10.255.255.2 Sync

Read more… »

checkpoint – rename interfaców

Jak zmienić nazwy interfejsów sieciowych w checkpoincie, bardzo pomocne gdy robimy upgrade np.  z UTM1 na nowszy urządzenie w mym przypadku jest to model z serii 2200:

wyświetlamy nazwy interfejsów na  starym urządzeniu:

odnajdujemy plik zaczynający się do 00-*.rules w katalogu /etc/udev/rules.d/ na nowym urządzeniu

przechodzimy do edycji jego zmieniamy tak jak chcemy aby było:

ipconfig -a przed zmianą:

Wykonujemy reboot, po uruchomieniu mamy już interfejsy zgodnie ze zmianą.

ipconfig -a po zmianie: