![VMware vSphere 5.0虚拟化架构实战指南](https://wfqqreader-1252317822.image.myqcloud.com/cover/605/730605/b_730605.jpg)
3.3.3 分离管理网络
从图3-11中可以看出,vSwitch0承载了VM Network以及Management Network 2种流量。虽然有 2张物理网卡进行冗余和负载均衡,但在生产环境中,建议将VM Network和Management Network流量进行分离。
第1步,选择“Configuration”→“Networking”,点击“Add Networking”,进入配置向导,使用“VMkernel”创建新的端口组。
第2步,命名“Network Label”,勾选“Use this port group for management traffic”,管理流量使用此端口组,如图3-21所示,单击“Next”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0092-0213.jpg?sign=1738883505-DmR5BB1TL5ePid7uW91hXjEOuAUg10nH-0-c236d96b6f26b5eff89244a71083e11e)
图3-21 管理网络的分离之一
第3步,在“Use the following IP settings”输入管理网络的 IP地址“172.16.1.3”,如图3-22所示,单击“Next”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0092-0214.jpg?sign=1738883505-BHrSD2wZoW26G9PWJeyBfQWOMqwrxocl-0-86a13bec2e6cf286cc15819bd954b8fe)
图3-22 管理网络的分离之二
第4步,完成配置,如图3-23所示,单击“Finish”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0092-0215.jpg?sign=1738883505-pOm0rtwrVgMvuGH0qy2Yt65aKr7sOW05-0-a66caddb343abf6b0119b8ae09202ea1)
图3-23 管理网络的分离之三
第5步,选择“Configuration”→“Networking”,可以看到新增了标准虚拟交换机vSwitch2运行Management流量,如图3-24所示。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0216.jpg?sign=1738883505-Q32r24g2alqSmq0R9Mht6twjZaTYsgMC-0-ecd653b99c5d47acf408240523fd94e0)
图3-24 管理网络的分离之四
第6步,目前具有2个管理网络:172.16.1.1、172.16.1.3。为了完整分享管理流量,需要将172.16.1.1从vSwitch0中移除,选择vSwitch0中的“Properties”→“Ports”→“Management Network”,点击“Remove”,移除管理网络,此时会弹出提示确定是否移除,如图3-25所示,单击“是(Y)”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0217.jpg?sign=1738883505-UaymaN1lmJcqebwdJkEcKEot2ciDvmRe-0-255cd7798c5471146568d42bb1d14708)
图3-25 管理网络的分离之五
第7步,提示移除VMkernel prot group端口将使所有的NFS文件系统运行在上面,是否继续,如图3-26所示,单击“是(Y)”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0218.jpg?sign=1738883505-GrHg4WV5fMKCCaMmWq2YbxxgIa9XMpLm-0-c4ba220f24632736aac3d13f7625e423)
图3-26 管理网络的分离之六
第8步,出现连接警告提示,由于删除了原来的管理网络,此时已经不能通过原管理IP地址172.16.1.1对ESXi01主机进行管理,如图3-27所示,单击“Close”按钮。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0093-0219.jpg?sign=1738883505-QTKEBIZEOPXafNDlGAetpcLmJswCCBHA-0-1aafa977b964247625fc5a757a0ff218)
图3-27 管理网络的分离之七
第9步,使用新的管理IP地址172.16.1.3登录ESXi01主机,可以看到,vSwitch0没有了原来的管理网络,已经使用vSwitch2作为管理网络,如图3-28所示。
![](https://epubservercos.yuewen.com/A3F731/3728993004101201/epubprivate/OEBPS/Images/Figure-0094-0220.jpg?sign=1738883505-vpTe0yqlzVjlZUq48duobpsGNAIiCsER-0-6558e3ba840d2659eb6666cb822ea8a4)
图3-28 管理网络的分离之八
在生产环境中,对于不同的网络流量一定要让它们分流,这样不仅能够提高安全性,还能规范网络流量,从而提高ESXi主机的整体性能。