exsi双网卡实现网络隔离

本文介绍如何在公司内部的VM虚拟机上搭建并隔离CentOS虚拟机,通过双网口和虚拟交换机实现与现有网络的隔离,确保数据安全。详细步骤包括新建虚拟交换机、创建端口组等。
今天接到一个需求:在公司内部的vm虚拟机上搭建一个CentOS虚拟机,通过VPN提供刚给外部友商使用并部署业务,来进行对接开发测试,并希望和现有的虚拟机、工作网络完全隔离,提高公司内部的数据安全性。  个人感觉已经到公司内部了,只能相对安全点。IT给的方案是,将虚拟机及通过MAC过来进行隔离,但是只能隔离到物理主机层,但是次主机上还有很多其他业务,不能因为此需求而给停止。

给出简单方案:启用双网口、双虚拟机叫环境,需要限制的虚拟机从新建的网卡出去。简单配置如下(很简单):
  1. 另外一个网口接上网线,连接显示器字终端上启用此网卡
  2. exsi客户端登录进入网络---虚拟交换机,在默认的vSwitch0中将上行链路中的新启用的网卡去除;

    image.png
  3. 新建vSwitch1标准虚拟交换机,添加上行链路,选择刚才去除的网卡

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

测试老吴

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值