VMware ESXi и Realtek 8168/8169/8111

Есть у меня хост IBM x236 с гипервизором 4.1U3. А так как я парень-то на VMware (про-)двинутый, то планирую перейти на vSphere 6.0. А vCenter 6.0 поддерживает только ESXi 5.0+ и перспективы упереться в данный хост не радуют. Серверов у меня рэковых практически нет, а в этом замечательном сервере аж 4 сетевухи, смотрящие в интернеты, DMZ, локалку.

Поиск в амбарах дал результат в виде сервера HP DL360 G5, вот только в старом сервере пару сетевых портов обеспечивала карта формата PCI-X, слотов под который в новом нет.

Опросив своих коллег и пару дружественных организаций, смог найти аж 2 сетевых карты на одинаковом чипсете Realtek 8168E – TP-LINK TG-3468 и D-Link DGE-560T.

Поиск в интернете подсказал, что данный чипсет поддерживается с горем пополам только на ESXi 5.1.

К сожалению,  D-Link DGE-560T запустить мне не удалось, а вот  TP-LINK TG-3468 запустился сразу.

В версии ESXi 5.5 поддержка снова отсутствует, поэтому, в случае крайней необходимости,  советую поставить драйвер самостоятельно:

  • Качаем последнюю версию драйвера, поддерживаемого коммунити –  net-r8168-8.036. Также различные драйверы для неподдерживаемых устройств есть тут.
  • Распаковываем из него net-r8168-8.036.00-1.x86_64.vib .
  • Заливаем на хост через SCP в папку /tmp .
  • Заходим по SSH.
  • Проверяем список установленных VIB:
  • Разрешаем установку пользовательских драйверов:
  • Устанавливаем драйвер:
  • Перезагружаем хост.

vSphere 6.0 наконец-то вышла :)

Ура, теперь можно скачать новый дистрибутив и приступить к развертыванию.

За подборку ссылок спасибо Duncan Epping.

Конвертер VCS в VCVA

Идея виртуального модуля для конвертации VCS в VCVA пришла из конкурса 2013 Fling Contest. Данный виртуальный модуль позволяет мигиировать из Windows vCenter Server с внешней базой Microsoft SQL Server в vCenter Server Appliance со встроенной базой vPostgres. Мигрируют база vCenter, роли, разрешения, привилегии, сертификаты, инвентарь. Новый VCVA будет иметь тот же самый IP-адрес, что и оригинальный vCenter.

Страница VCS to VCVA Converter.

vSphere 6 – улучшения в СХД

В VMware трудится Cormac Hogan, занимающийся СХД и доступностью. Читать его блог большое удовольствие. Сегодняшняя статья основывается на его заметках.

1) vSphere 6.0 поддерживает NFS v4.1. Теперь при добавлении NFS-хранилища с вас спросят версию. Не ошибитесь – можно “ушатать” данные!

1.1) Поддерживается балансировка нагрузки за счет использования нескольких IP-адресов. Но это не является поддержкой pNFS.

1.2) С NFS v4.1 появилась поддержка Kerberos-аутентификации. Соответственно, хост может работать с NFS не под “рутовой” учетной записью.

1.3) NFS v4.1 не поддерживается совместно со Storage DRS, Storage I/O Control, SRM и Virtual Volumes.

Continue reading “vSphere 6 – улучшения в СХД”

Что нового в vSAN 6.0

В шестой версии vSphere много изменений коснулось и vSAN:

  1. Теперь кластер vSAN поддерживает до 64 хостов.
  2. Увеличен размер VMDK – в 6.0 поддерживаются виртуальный диски размером до 62ТБ.
  3. Увеличено количество ВМ и их “реплик” на хост с 3000 до 9000.
  4. Появилась поддержка All Flash конфигураций.
  5. Увеличена производительность создания снапшотов и клонов.
  6. Улучшения в доступности – кроме настройки “пережить сбой n хостов” добавлено “пережить смерть n доменов”, где домен – некая логическая или физическая общность хостов (стойка или шасси).
  7. HA кластер способен защитить 6000 ВМ (ранее было 2048).
  8. Изменения в механизме балансировки ВМ на дисках.
  9. Возможность изменить политику по умолчанию для создания ВМ.
  10. Появилась возможность достать отдельный диск из дисковой группы. В 5.5 было необходимо отключать всю дисковую группу и добавлять ее обратно без сбойного диска.
  11. Изменен механизм работы кворума и свидетеля.
  12. Появилась возможность подсветить сбойный диск из графического интерфейса vSphere.
  13. Появилась возможность маркировки устройств в качестве локальных. Также стало возможно промаркировать устройство как flash. Обе операции также доступны из графического интерфейса. Ранее приходилось извращаться с помощью правил (claim rules) с помощью инструмента esxcli (командная строка).
  14. vSAN 6.0 можно развернуть поверх L3-сети.
  15. vSAN 6.0 поддерживает внешние дисковые полки.

vSphere 6.0 – что нового

Второго февраля вышла VMware vSphere 6.0.

Попытаюсь перевести, какие нововведения нас ждут.

1. Улучшения гипервизора.

1.1. Масштабирование

Кластер теперь может содержать до 64 хостов (до 32 в предыдущих редакциях). В этом кластере поддерживается до 8000 ВМ (виртуальных машин).

Каждый хост может содержать до 480ЦП, 12ТБ ОЗУ и 1000 ВМ.

1.2. Безопасность

Появилась возможность централизованного управления локальными пользователями/группами хоста. Также возможно централизованно раздавать локальные разрешения. Ранее этот функционал был доступен только при прямом подключении к хосту.

Появилась возможность блокировки от перебора пароля локальных учетных записей при их входе через SSH/Web. Настраиваются параметры количества неправильных вводов пароля и времени блокировки и При этом, доступно подключение из заблокированной учетной записи в DCUI или локальную командную строку.

Появилась возможность централизованной настройки требований к сложности пароля через Advanced Settings (ранее это настраивалось на каждом хосте).

Теперь в журналах хоста пишется, что операцию выполнил vpxuser:Domain\User, а не vpxuser. Это позволяет более эффективно использовать аудит журналов.

Есть улучшения в работе Lockdown mode. Теперь к обычному Lockdown добавлен Strict Lockdown, в котором уже отключен DCUI (ранее его можно было отключить руками).

Также есть возможность указать пользователей (локальных или доменных), для которых Lockdown будет отключен. Естественно, лучше не использовать такие учетные записи для повседневного администрирования. К примеру, можно настраивать исключения на какие-либо сервисные учетные записи.

Для U.S.A. добавлена авторизация по смарт-картам в DCUI.

Continue reading “vSphere 6.0 – что нового”

Первая документация по VMware vSphere 6.0

Про vSphere 6.0 многие блогеры выложили свои заготовки, а вот с официальной документацией как-то туго.

На данный момент удалось выловить всего несколько интересных документов:

Кроме этого, с 1 марта 2015 года прекращается продажа vSphere Data Protection Advanced, в связи с замещением его на VMware vSphere Data Protection 6.0:
FAQ: VMware vSphere Data Protection Advanced. End of Availability

Обзор новой версии: VMware vSphere Data Protection (VDP) Review

 VMware vSphere Data Protection™ 6.0 Technical Overview

Cisco Nexus 1000v для VMware vSphere 6.0 быть!

Многие читатели нашего бложика читают и другие бложики, которые распространяют нехорошие слухи. Erik Scholten с очень известного сайта www.vmguru.com в статье What’s new in vSphere 6 Networking пишет:

Another major change in vSphere 6 on the networking side is the support for third party switches or rather the disappearance on it.

Huh? What did he just say? Did I hear that right? You’re surprised?

I’ll say it again. In short, vSphere 6 no longer supports third party (distributed) switches like the Cisco Nexus 1000V.

As of vSphere 6 VMware does not allow third parties (Cisco) access to their kernel. There’s no official statement yet but I would not be surprised if this is due to the battle with Cisco in the SDN space. Not allowing access prevents Cisco from using the Nexus 1000V which in turn prevents them from SDN control using ACI.

Что меня как пользователя данного продукта от Cisco изрядно напрягло. Спешу опровергнуть данный слух официальным прессрелизом от Cisco:

Announcing Cisco Nexus 1000V for VMware vSphere 6 Release

Разница только в том, что сейчас распространяться и поддерживаться Cisco Nexus 1000v будет по каналу Cisco, а не VMware:

One of the common questions coming from our customers is whether VMware is still re-selling and supporting the Nexus 1000V via VMware support?

VMware has decided to no longer offer Nexus 1000V through VMware sales or sell support for the Nexus 1000V through the VMware support organization as of Feb 2nd 2015. We want to reiterate that this has NO IMPACT on the availability and associated support from Cisco for the Nexus 1000V running in a vSphere environment. Cisco will continue to sell Nexus 1000V and offer support contracts. Cisco encourages customers who are currently using VMware support for the Nexus 1000V to migrate their support contracts to Cisco by contacting their local Cisco Sales team to aide in this transition.

Обновление. Эрик, прочитав нашу заметку, изменил свою статью и отчитался в комментариях.