vSwitch DMZ in VLAN packen
Verfasst: 17.12.2015, 20:43
Hi
Ich habe mein Netzwerk umgebaut. Nun läuft die DMZ nicht mehr über den Switch, sondern direkt von der Firewall (Zywall 110) zum ESXi. So kann ich den Switch ausschalten, wenn ich schlafe, und die Dienste in der DMZ sind weiterhin erreichbar. So der Plan.
Wenn ich das einfach so einstöpsle, dann beziehen die Server, bzw. Clients an dem vSwitch brav die Adresse von dem physikalischen Port der Zywall. Die haben dann auch Internet.
Wenn ich aber am vSwitch die PVID vom gewünschten VLAN eintrage, dann beziehen die Maschinen an diesem vSwitch keine Adresse mehr.
Eigentlich müsste ich den physikalischen Netzwerkadapter bei vSphere ja auf tagged legen, aber keine Ahnung, wie man das macht. Liege ich da richtig?
Ich habe mein Netzwerk umgebaut. Nun läuft die DMZ nicht mehr über den Switch, sondern direkt von der Firewall (Zywall 110) zum ESXi. So kann ich den Switch ausschalten, wenn ich schlafe, und die Dienste in der DMZ sind weiterhin erreichbar. So der Plan.
Wenn ich das einfach so einstöpsle, dann beziehen die Server, bzw. Clients an dem vSwitch brav die Adresse von dem physikalischen Port der Zywall. Die haben dann auch Internet.
Wenn ich aber am vSwitch die PVID vom gewünschten VLAN eintrage, dann beziehen die Maschinen an diesem vSwitch keine Adresse mehr.
Eigentlich müsste ich den physikalischen Netzwerkadapter bei vSphere ja auf tagged legen, aber keine Ahnung, wie man das macht. Liege ich da richtig?