![VMware vSphere 5.0虚拟化架构实战指南](https://wfqqreader-1252317822.image.myqcloud.com/cover/605/730605/b_730605.jpg)
3.3.3 分离管理网络
从图3-11中可以看出,vSwitch0承载了VM Network以及Management Network 2种流量。虽然有 2张物理网卡进行冗余和负载均衡,但在生产环境中,建议将VM Network和Management Network流量进行分离。
第1步,选择“Configuration”→“Networking”,点击“Add Networking”,进入配置向导,使用“VMkernel”创建新的端口组。
第2步,命名“Network Label”,勾选“Use this port group for management traffic”,管理流量使用此端口组,如图3-21所示,单击“Next”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0092-0213.jpg?sign=1739140843-4UeakzvVA6apmuDrmxMNl8lb939H29vM-0-4f2f30dbbd286de60a345e8a5995f923)
图3-21 管理网络的分离之一
第3步,在“Use the following IP settings”输入管理网络的 IP地址“172.16.1.3”,如图3-22所示,单击“Next”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0092-0214.jpg?sign=1739140843-4iYskuyyIsH00FVMzV5Uc94gPf050kYx-0-5276b11b77e12f8fc220b27c64c55f6c)
图3-22 管理网络的分离之二
第4步,完成配置,如图3-23所示,单击“Finish”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0092-0215.jpg?sign=1739140843-RAHUHqkodmHvScAa5osavFYcSKdTZmoL-0-c710b3441848496ae56835aded3f7c60)
图3-23 管理网络的分离之三
第5步,选择“Configuration”→“Networking”,可以看到新增了标准虚拟交换机vSwitch2运行Management流量,如图3-24所示。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0216.jpg?sign=1739140843-UGkYkkPb0jHdK25K3jvEdUm8ZXUS9Tff-0-92436f469682b796e5ee4616e23ea3d0)
图3-24 管理网络的分离之四
第6步,目前具有2个管理网络:172.16.1.1、172.16.1.3。为了完整分享管理流量,需要将172.16.1.1从vSwitch0中移除,选择vSwitch0中的“Properties”→“Ports”→“Management Network”,点击“Remove”,移除管理网络,此时会弹出提示确定是否移除,如图3-25所示,单击“是(Y)”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0217.jpg?sign=1739140843-t7mInxrnJLrSJK7vpZFiTSxaJywgJL41-0-d6886613d19519f4a4acd8169810ba3b)
图3-25 管理网络的分离之五
第7步,提示移除VMkernel prot group端口将使所有的NFS文件系统运行在上面,是否继续,如图3-26所示,单击“是(Y)”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0218.jpg?sign=1739140843-9KuLrrMNQNb0d2cjyqBRiSsaBJS2ISIo-0-cf27598ef9f461553458ae83047cf2bc)
图3-26 管理网络的分离之六
第8步,出现连接警告提示,由于删除了原来的管理网络,此时已经不能通过原管理IP地址172.16.1.1对ESXi01主机进行管理,如图3-27所示,单击“Close”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0219.jpg?sign=1739140843-AJrGzTXgEbznxzO14S67lbu5NvjDX9bJ-0-d809d19f8baabcc604fea74d536b587e)
图3-27 管理网络的分离之七
第9步,使用新的管理IP地址172.16.1.3登录ESXi01主机,可以看到,vSwitch0没有了原来的管理网络,已经使用vSwitch2作为管理网络,如图3-28所示。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0094-0220.jpg?sign=1739140843-1A84sDZ75zE6JE7Y9ACsktOk27FLfWZk-0-c504768450ad2653f804cfc5ce9791b8)
图3-28 管理网络的分离之八
在生产环境中,对于不同的网络流量一定要让它们分流,这样不仅能够提高安全性,还能规范网络流量,从而提高ESXi主机的整体性能。