Назад | Перейти на главную страницу

Как управлять изолированной / выделенной сетью iSCSI?

Это скорее вопрос настройки коммутатора iSCSI.

У меня есть изолированная сеть хранения iSCSI, которая включает 2 управляемых коммутатора и настроена на резервирование.

Я мог просто подключить управляющий компьютер к одному из этих коммутаторов и настроить правильный статический IP-адрес в той же подсети. Это позволит мне управлять коммутаторами и NAS.

Но я хочу управлять этой сетью iSCSI из моей локальной сети в другой подсети.

Я думаю, что мне нужно будет создать VLAN для сети iSCSI, соединить коммутаторы iSCSI с моей LAN и настроить маршрутизацию vlan, чтобы мой компьютер мог получить доступ к сети iSCSI. Это обычная настройка VLAN. Допустим, VLAN 50.

На портах коммутатора, которые подключены к iSCSI NAS, я почти уверен, что мне придется установить порты коммутатора на VLAN 50. Я также могу включить сетевые адаптеры на iSCSI NAS на VLAN 50 (не уверен, что это необходимо).

На этом этапе я могу подключиться к iSCSI NAS из моей локальной сети.

ВОПРОС: Как насчет портов, которые подключены к HBA iSCSI на хосте ESXi? Могу ли я также установить для портов VLAN значение 50?

Я не уверен, что я на правильном пути. Я знаю, что для трафика iSCSI лучше всего изолировать его, а введение VLAN снизит производительность коммутации.
Но как тогда управлять iSCSI NAS и коммутаторами?

Спасибо за любые комментарии.

ОБНОВЛЕНИЕ: чтобы прояснить, есть 2 вещи, которыми я хочу управлять - iSCSI NAS и коммутаторы.

iSCSI NAS -> если бы у меня был запасной сетевой адаптер на iSCSI NAS, я мог бы использовать его для управления, подключаясь к моей локальной сети. Но я этого не делаю.

переключатели -> Я могу подключить и настроить IP-адрес управления на коммутаторах в моей подсети LAN. Это позволяет мне управлять коммутаторами и держать iSCSI в собственной подсети ... нет необходимости в VLAN. Это безопасная практика?

Вы должны управлять своими коммутаторами и NAS через выделенные порты управления, либо они поступают таким образом, либо вы настраиваете ник / порт в управляющей VLAN.

Это позволит сохранить трафик управления «изолированным» и не входящим в полосу пропускания вашего трафика iscsi и позволит вам при необходимости вносить изменения в сеть iscsi удаленно без необходимости физического подключения к коммутатору и т. Д.

Создайте виртуальную машину на своем хосте ESXi (предположительно, это vSphere, а не ESXi). Настройте виртуальную машину с помощью сетевого адаптера, подключенного к вашей управляющей или производственной локальной сети, и настройте сетевой адаптер, подключенный к локальной сети iSCSI. RDP в виртуальную машину и оттуда управляйте компонентами iSCSI.