Vsphere Esxi Vcenter Server 65 Networking Guide PDF
Vsphere Esxi Vcenter Server 65 Networking Guide PDF
Vsphere Esxi Vcenter Server 65 Networking Guide PDF
ES-002315-02
Redes de vSphere
Puede encontrar la documentación técnica más actualizada en el sitio web de WMware en:
http://www.vmware.com/es/support/
En el sitio web de VMware también están disponibles las últimas actualizaciones del producto.
Si tiene algún comentario sobre esta documentación, envíelo a la siguiente dirección de correo electrónico:
docfeedback@vmware.com
Copyright © 2009–2017 VMware, Inc. Todos los derechos reservados. Copyright e información de marca registrada.
2 VMware, Inc.
Contenido
Información actualizada 13
VMware, Inc. 3
Redes de vSphere
4 VMware, Inc.
Contenido
8 Directivas de redes 97
Aplicar directivas de redes en vSphere Standard Switch o vSphere Distributed Switch 98
Configurar las directivas de red de anulación en los puertos 99
Directiva de formación de equipos y conmutación por error 100
Algoritmos de equilibrio de carga disponibles para los conmutadores virtuales 102
Configurar la formación de equipos de NIC, la conmutación por error y el equilibrio de carga
en vSphere Standard Switch o un grupo de puertos estándar 106
Configurar formación de equipos de NIC, conmutación por error y equilibrio de carga en un
grupo de puertos distribuidos o un puerto distribuido 108
Directiva de VLAN 110
Configurar etiquetado de VLAN en un grupo de puertos distribuidos o un puerto distribuido 110
Configurar del etiquetado de VLAN en un grupo de puertos de vínculo superior o un puerto de
vínculo superior 111
Directiva de seguridad 112
Configurar la directiva de seguridad de vSphere Standard Switch o un grupo de puertos
estándar 112
Configurar la directiva de seguridad para un puerto distribuido o un grupo de puertos
distribuidos 113
Directiva de catalogación de tráfico 115
Configurar la catalogación de tráfico de vSphere Standard Switch o grupo de puertos estándar 115
Editar la directiva de catalogación de tráfico en un grupo de puertos distribuidos o un puerto
distribuido 116
Directiva de asignación de recursos 117
Editar la directiva de asignación de recursos en un grupo de puertos distribuidos 118
Editar la directiva de asignación de recursos en un puerto distribuido 118
Directiva de supervisión 119
Habilitar o deshabilitar la supervisión de NetFlow en un puerto distribuido o en un grupo de
puertos distribuidos 119
Directiva de filtrado y marcado de tráfico 120
Filtrar y marcar tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo
superior 120
Filtrar y marcar de tráfico en un puerto distribuido o un puerto de vínculo superior 127
VMware, Inc. 5
Redes de vSphere
6 VMware, Inc.
Contenido
Habilitar o deshabilitar la LRO de software para todos los adaptadores VMXNET3 en un host
ESXi 171
Determinar si LRO está habilitada para los adaptadores de VMXNET3 en un host ESXi 172
Cambiar tamaño del búfer de la LRO para los adaptadores VMXNET 3 172
Habilitar o deshabilitar la LRO para todos los adaptadores VMkernel en un host ESXi 172
Cambiar tamaño del búfer de la LRO para los adaptadores VMkernel 173
Habilitar o deshabilitar la LRO en un adaptador VMXNET3 en una máquina virtual de Linux 173
Habilitar o deshabilitar la LRO en un adaptador VMXNET3 en una máquina virtual de
Windows 173
Habilitar la LRO en forma global en una máquina virtual de Windows 174
NetQueue y rendimiento de redes 175
Habilitar NetQueue en un host 175
Deshabilitar NetQueue en un host 175
VMware, Inc. 7
Redes de vSphere
Asignar una dirección MAC estática en el archivo de configuración de máquina virtual 205
8 VMware, Inc.
Contenido
Índice 259
VMware, Inc. 9
Redes de vSphere
10 VMware, Inc.
Acerca de las redes de vSphere
®
Redes de vSphere proporciona información sobre la configuración de redes para VMware vSphere , incluida
información sobre cómo crear conmutadores distribuidos de vSphere y conmutadores estándar de vSphere.
Las redes vSphere también proporcionan información sobre la supervisión de redes, la administración de los
recursos de la red y las prácticas recomendadas de redes.
Audiencia prevista
La información se presenta para los administradores de sistemas con experiencia en Windows o en Linux
que están familiarizados con la configuración de red y con las tecnologías de las máquinas virtuales.
NOTA: No todas las funcionalidades de vSphere Web Client se implementaron para vSphere Client en la
versión de vSphere 6.5. Para obtener una lista actualizada de las funcionalidades no compatibles, consulte la
Guía sobre actualizaciones de las funcionalidades en vSphere Client en http://www.vmware.com/info?id=1413.
VMware, Inc. 11
Redes de vSphere
12 VMware, Inc.
Información actualizada
Estas redes de vSphere se actualizan con cada versión del producto o cuando es necesario.
Revisión Descripción
ES-002315-01 n Se actualizó la información de “Comprobar estado de vSphere Distributed Switch,” página 239 con
una nota sobre el tráfico de red adicional que puede generar la comprobación de estado de vSphere
Distributed Switch.
n Se ha actualizado la información de la sección “DirectPath I/O,” página 149.
n Se ha actualizado la información de “Utilizar un host como plantilla para crear una configuración de
redes uniforme en vSphere Distributed Switch,” página 45.
VMware, Inc. 13
Redes de vSphere
14 VMware, Inc.
Introducción a las redes 1
Se analizan los conceptos básicos de redes de ESXi y la configuración de una red en un entorno de vSphere.
Red física Red de máquinas físicas que están conectadas para poder enviar y recibir
datos entre sí. VMware ESXi se ejecuta en una máquina física.
Red virtual Red de máquinas virtuales que se ejecutan en una máquina física y que están
interconectadas de manera lógica para poder enviar y recibir datos entre sí.
Las máquinas virtuales pueden conectarse a las redes virtuales que se crean
cuando se agrega una red.
Red opaca Una red opaca es una red creada y administrada por una entidad
independiente externa a vSphere. Por ejemplo, las redes lógicas que crea y
®
administra VMware NSX aparecen en vCenter Server como redes opacas
del tipo nsx.LogicalSwitch. Una red opaca se puede elegir como copia de
seguridad para un adaptador de red de máquina virtual. Para administrar
una red opaca, use las herramientas de administración relacionadas con la
® ®
red opaca, como VMware NSX Manager™ o VMware NSX API™.
Conmutador Ethernet Administra el tráfico de red entre las máquinas de la red física. Un
físico conmutador tiene varios puertos, cada uno de los cuales se puede conectar a
una sola máquina o a otro conmutador en la red. Cada puerto puede
configurarse para que se comporte de ciertas maneras en función de las
necesidades de la máquina conectada a él. El conmutador determina qué
hosts están conectados a cuáles de sus puertos y utiliza esa información para
enviar tráfico a las máquinas físicas correctas. Los conmutadores son el
núcleo de una red física. Varios conmutadores pueden conectarse entre sí
para formar redes más grandes.
VMware, Inc. 15
Redes de vSphere
Conmutador estándar Funciona como un conmutador Ethernet físico. Detecta qué máquinas
de vSphere virtuales están conectadas de manera lógica a cada uno de sus puertos
virtuales y utiliza esa información para enviar tráfico a las máquinas
virtuales correctas. Para unir redes virtuales con redes físicas, un conmutador
estándar de vSphere se puede conectar a conmutadores físicos mediante el
uso de adaptadores Ethernet físicos, también conocidos como adaptadores
de vínculo superior. Este tipo de conexión es similar a la conexión de
conmutadores físicos entre sí para crear una red más grande. A pesar de que
un conmutador estándar de vSphere funciona como un conmutador físico,
no tiene algunas de las funcionalidades avanzadas de un conmutador físico.
Grupo de puertos Especifica las opciones de configuración de puertos, como las limitaciones de
estándar ancho de banda y las directivas de etiquetado de VLAN para cada puerto
miembro. Los servicios de red se conectan a conmutadores estándar a través
de grupos de puertos. Los grupos de puertos definen cómo se realiza una
conexión con la red a través del conmutador. Por lo general, un solo
conmutador estándar se asocia con uno o más grupos de puertos.
vSphere Distributed Actúa como un solo conmutador en todos los hosts asociados en un centro de
Switch datos para proporcionar administración, supervisión de redes virtuales y
aprovisionamiento centralizado. Es posible configurar un conmutador
distribuido de vSphere en el sistema vCenter Server y la configuración se
completa a través de todos los hosts que están asociados al conmutador. Esto
permite que las máquinas virtuales mantengan una configuración de red
coherente a medida que migran a varios hosts.
Conmutador proxy del Conmutador estándar oculto que reside en cada host que está asociado a un
host conmutador distribuido de vSphere. El conmutador proxy del host replica la
configuración de redes establecida en el conmutador distribuido de vSphere
a ese host en particular.
VLAN VLAN permite que se segmente un único segmento LAN físico para que los
grupos de puertos queden aislados unos de otros como si estuvieran en
segmentos físicamente diferentes. El estándar es 802.1Q.
Capa de redes de La capa de redes VMkernel proporciona conectividad a los hosts y controla
VMkernel TCP/IP el tráfico de infraestructura estándar de vSphere vMotion, almacenamiento
IP, Fault Tolerance y Virtual SAN.
16 VMware, Inc.
Capítulo 1 Introducción a las redes
descarga de La descarga de segmentación de TSO permite que una pila de TCP/IP emita
segmentación de TCP grandes tramas (hasta 64 KB) a pesar de que la unidad de transmisión
máxima (MTU) de la interfaz sea más pequeña. El adaptador de red, a
continuación, separa la trama grande en tramas del tamaño de la MTU y
antepone una copia ajustada de los encabezados de TCP/IP.
n Conexión de los servicios VMkernel (como NFS, iSCSI o vMotion) a la red física.
ESXi Dump Collector en ESXi 5.1 y versiones posteriores admiten vSphere Standard Switch y vSphere
Distributed Switch. ESXi Dump Collector también puede utilizar cualquier adaptador de vínculo superior
activo del equipo del grupo de puertos que controla el adaptador VMkernel del recopilador.
Si se intenta eliminar el adaptador de red VMkernel utilizado por ESXi Dump Collector, la operación falla y
aparece un mensaje de advertencia. Para eliminar el adaptador de red VMkernel, deshabilite la recopilación
en volcado y elimine el adaptador.
No hay autenticación ni cifrado en la sesión de transferencia de archivos desde un host bloqueado hacia
ESXi Dump Collector. Se debe configurar ESXi Dump Collector en una VLAN distinta cuando sea posible, a
fin de aislar el volcado de núcleo de ESXi del tráfico de red.
Para obtener información sobre cómo instalar y configurar ESXi Dump Collector, consulte la documentación
de Instalar y configurar vSphere.
VMware, Inc. 17
Redes de vSphere
18 VMware, Inc.
Configurar redes con vSphere
Standard Switch 2
vSphere Standard Switch controla el tráfico de red en el nivel de host en una implementación de vSphere.
VMware, Inc. 19
Redes de vSphere
vSphere Standard Switch es muy similar a un conmutador físico de Ethernet. Los adaptadores de red de
máquina virtual y las NIC virtuales del host utilizan los puertos lógicos del conmutador, ya que cada
adaptador utiliza un puerto. Cada puerto lógico del conmutador estándar es miembro de un solo grupo de
puertos. Para obtener información sobre la cantidad máxima permitida de puertos y grupos de puertos,
consulte la documentación de Valores máximos de configuración.
Por ejemplo, puede crear grupos de puertos Production y Test environment como redes de máquina virtual en
los hosts que comparten el mismo dominio de difusión en la red física.
De forma opcional, se puede incluir un identificador de VLAN, que restringe el tráfico del grupo de puertos
a un segmento lógico de Ethernet dentro de la red física. Para que los grupos de puertos reciban el tráfico
que ve el mismo host, pero desde más de una VLAN, el identificador de VLAN debe estar configurado
como VGT (VLAN 4095).
20 VMware, Inc.
Capítulo 2 Configurar redes con vSphere Standard Switch
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 Seleccione el tipo de conexión para el cual desea usar el nuevo conmutador estándar y haga clic en
Siguiente.
Opción Descripción
Adaptador de red VMkernel Cree un nuevo adaptador VMkernel para manejar el tráfico de
administración de host, vMotion, el almacenamiento de red, la tolerancia a
errores o el tráfico de Virtual SAN.
Adaptador de red físico Agregue adaptadores de red físicos a un conmutador estándar existente o
nuevo.
Grupo de puertos de máquina Cree un nuevo grupo de puertos para la conexión en red de máquinas
virtual para un conmutador virtuales.
estándar
c En el menú desplegable Grupo de orden de conmutación por error, seleccione opciones de las
listas de conmutación Activa o En espera.
VMware, Inc. 21
Redes de vSphere
7 Si crea un conmutador estándar nuevo con un adaptador VMkernel o un grupo de puertos de máquina
virtual, introduzca la configuración de conexión del adaptador o del grupo de puertos.
Opción Descripción
adaptador VMkernel a Introduzca una etiqueta que identifique el tipo de tráfico para el
adaptador VMkernel, por ejemplo vMotion.
b Establezca un identificador de VLAN para identificar la VLAN que
utilizará el tráfico de red del adaptador VMkernel.
c Seleccione IPv4, IPv6 o ambas opciones.
d Seleccione una pila de TCP/IP. Después de establecer una pila de
TCP/IP para el adaptador VMkernel, no es posible cambiarla más
adelante. Si selecciona vMotion o la pila de TCP/IP de
aprovisionamiento, podrá utilizar solo esta pila para controlar
vMotion o el tráfico de aprovisionamiento en el host.
e Si usa la pila de TCP/IP predeterminada, seleccione los servicios
disponibles que desee.
f Configure las opciones de IPv4 e IPv6.
Grupo de puertos de máquina a Introduzca una etiqueta de red para el grupo de puertos o acepte la
virtual etiqueta generada.
b Establezca el identificador de la VLAN para configurar el manejo de la
VLAN en el grupo de puertos.
n Si crea el nuevo conmutador estándar con un grupo de puertos para la conexión en red de máquinas
virtuales, conecte las máquinas virtuales al grupo de puertos.
El asistente Agregar redes de vSphere Web Client funciona como guía en el proceso de creación de una red
virtual a la que se puedan conectar las máquinas virtuales. Este proceso incluye la creación de vSphere
Standard Switch y la configuración de una etiqueta de red.
Al configurar redes de máquinas virtuales, considere si desea migrar las máquinas virtuales de la red entre
los hosts. Si así fuera, asegúrese de que ambos hosts se encuentren en el mismo dominio de difusión, es
decir, en la misma subred de Capa 2.
ESXi no admite la migración de máquinas virtuales entre hosts de diferentes dominios de difusión, ya que la
máquina virtual migrada puede requerir sistemas y recursos a los que es posible que ya no tenga acceso
desde la nueva red. Incluso si la configuración de red se establece como un entorno de alta disponibilidad o
incluye conmutadores inteligentes que pueden resolver las necesidades de la máquina virtual en diferentes
redes, se pueden producir tiempos de retardo debido a que la tabla de Address Resolution Protocol (ARP)
actualiza y reanuda el tráfico de red para las máquinas virtuales.
Las máquinas virtuales alcanzan redes físicas a través de los adaptadores de vínculo superior. vSphere
Standard Switch puede transferir datos a redes externas solo si se conecta un adaptador de red, o varios, a
él. Cuando se conectan dos o más adaptadores a un único conmutador estándar, se agrupan de manera
transparente.
22 VMware, Inc.
Capítulo 2 Configurar redes con vSphere Standard Switch
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
3 En Seleccionar tipo de conexión, seleccione Grupo de puertos de máquina virtual para conmutador
estándar y haga clic en Siguiente.
4 En Seleccionar dispositivo de destino, seleccione un conmutador estándar existente o cree uno nuevo.
Si crea un conmutador estándar sin adaptadores de red físicos, todo el tráfico del conmutador queda
limitado a ese conmutador. Ninguno de los demás hosts de la red física o las máquinas virtuales de
otros conmutadores estándar pueden enviar ni recibir tráfico a través de este conmutador estándar.
Puede crear un conmutador estándar sin adaptadores de red físicos si desea que un grupo de máquinas
virtuales puedan comunicarse entre sí, pero no con otros hosts o con máquinas virtuales fuera del
grupo.
c Utilice el menú desplegable Grupo de orden de conmutación por error para asignar el adaptador a
adaptadores activos, adaptadores en espera o adaptadores sin usar, y haga clic en Aceptar.
d (Opcional) Utilice las flechas hacia arriba y hacia abajo en la lista Adaptadores asignados para
cambiar la posición del adaptador si fuera necesario.
VMware, Inc. 23
Redes de vSphere
7 En la página Configuración de conexión, identifique el tráfico a través de los puertos del grupo.
a Escriba una Etiqueta de red para el grupo de puertos o acepte la etiqueta generada.
8 Revise la configuración del grupo de puertos en la página Listo para finalizar y haga clic en Finalizar.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 En el diagrama de topología del conmutador, haga clic en el nombre del grupo de puertos.
5 Debajo del título del diagrama de topología, haga clic en el icono Editar configuración.
6 En la página Propiedades, cambie el nombre del grupo de puertos en el campo de texto Etiqueta de red.
7 Configure el etiquetado de VLAN en el menú desplegable identificador de VLAN.
24 VMware, Inc.
Capítulo 2 Configurar redes con vSphere Standard Switch
Puede configurar la distribución del tráfico y el reenrutamiento entre los adaptadores físicos asociados
con el grupo de puertos. También puede cambiar el orden en que se utilizan los adaptadores físicos del
host en caso de error.
11 Haga clic en Aceptar.
Prerequisitos
Compruebe que no haya máquinas virtuales encendidas conectadas al grupo de puertos que desea quitar.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
5 En la barra de herramientas de la topología del conmutador, haga clic en el icono de acción Quitar
grupo de puertos seleccionado.
Cada conmutador virtual en los hosts que ejecutan ESXi 5.1 y versiones anteriores proporciona una cantidad
finita de puertos a través de los cuales las máquinas virtuales y los servicios de red pueden alcanzar una o
más redes. Es necesario aumentar o disminuir manualmente la cantidad de puertos de acuerdo con sus
requisitos de implementación.
NOTA: El aumento de la cantidad de puertos de un conmutador hará que se reserven y se consuman más
recursos en el host. Si algunos puertos no estuvieran ocupados, los recursos del host que podrían ser
necesarios para otras operaciones permanecerán bloqueados y sin usar.
VMware, Inc. 25
Redes de vSphere
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Para habilitar tramas gigantes, configure un valor de MTU superior a 1.500. El valor máximo para el
tamaño de MTU es de 9.000 bytes.
Si el adaptador físico admite SR-IOV, puede habilitarlo y configurar la cantidad de funciones virtuales que
se utilizarán para las redes de máquinas virtuales.
Procedimiento
1 En vSphere Web Client, desplácese hasta un host.
Los adaptadores de red físicos del host se muestran en una tabla que contiene detalles de cada
adaptador de red físico.
3 Seleccione el adaptador de red físico en la lista y haga clic en el icono Editar la configuración del
adaptador.
4 Seleccione la velocidad y el modo dúplex del adaptador de red físico en el menú desplegable.
5 Haga clic en Aceptar.
La formación de equipos de NIC combina varias conexiones de red para aumentar la capacidad de proceso y
ofrecer redundancia si un vínculo presenta errores. Para crear un equipo, se asocian varios adaptadores
físicos a vSphere Standard Switch.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
26 VMware, Inc.
Capítulo 2 Configurar redes con vSphere Standard Switch
4 Haga clic en el icono Administrar los adaptadores de redes físicas conectados al conmutador
seleccionado.
El grupo de conmutación por error determina el rol del adaptador en el intercambio de datos con la
red externa; ese rol puede ser activo, en espera o sin usar. De forma predeterminada, los
adaptadores se agregan al conmutador estándar en modo activo.
Los adaptadores seleccionados aparecen en la lista del grupo de conmutación por error seleccionado,
bajo la lista Adaptadores asignados.
6 (Opcional) Use las flechas hacia arriba y hacia abajo para cambiar la posición de un adaptador dentro
del grupo de conmutación por error.
El diagrama de topología de un conmutador estándar ofrece una representación visual de los adaptadores y
los grupos de puertos conectados al conmutador.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
VMware, Inc. 27
Redes de vSphere
Figura 2‑2. Diagrama de topología de un conmutador estándar que conecta el VMkernel y las máquinas
virtuales a la red
28 VMware, Inc.
Configurar redes con conmutadores
distribuidos de vSphere 3
Con los conmutadores distribuidos de vSphere, se pueden instalar y configurar redes en un entorno de
vSphere.
VMware, Inc. 29
Redes de vSphere
El conmutador de red en vSphere consta de dos secciones lógicas: el plano de datos y el plano de
administración. El plano de datos implementa la conmutación, el filtrado y el etiquetado de paquetes, entre
otras funciones. El plano de administración es la estructura de control que se utiliza para configurar la
funcionalidad del plano de datos. vSphere Standard Switch contiene los planos de datos y de
administración, y cada conmutador estándar se configura y se mantiene de forma individual.
vSphere Distributed Switch separa el plano de datos del plano de administración. La funcionalidad de
administración del conmutador distribuido reside en el sistema vCenter Server que permite administrar la
configuración de redes del entorno en el nivel del centro de datos. El plano de datos se conserva de forma
local en cada host asociado con el conmutador distribuido. La sección del plano de datos del conmutador
distribuido se denomina conmutador proxy del host. La configuración de redes que se crea en
vCenter Server (el plano de administración) se transmite automáticamente a todos los conmutadores proxy
del host (el plano de datos).
30 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
vSphere Distributed Switch incorpora dos abstracciones que se utilizan para crear una configuración de
redes uniforme para las NIC físicas, las máquinas virtuales y los servicios VMkernel.
Grupo de puertos Los grupos de puertos distribuidos ofrecen conectividad de red a las
distribuidos máquinas virtuales y admiten el tráfico VMkernel. Para identificar cada
grupo de puertos distribuidos, se utiliza una etiqueta de red que debe ser
exclusiva del centro de datos actual. Es posible configurar directivas de
formación de equipos de NIC, conmutación por error, equilibrio de carga,
VLAN, seguridad, catalogación de tráfico y otras directivas en los grupos de
puertos. Los puertos virtuales conectados a un grupo de puertos distribuidos
comparten las mismas propiedades que se configuran para el grupo de
puertos distribuidos. Tal como ocurre con los grupos de puertos de vínculo
superior, la configuración que se establece en los grupos de puertos
distribuidos en vCenter Server (el plano de administración) se propaga
automáticamente a todos los hosts del conmutador distribuido a través de
los conmutadores proxy del host (el plano de datos). De esta forma, es
posible configurar un grupo de máquinas virtuales para que compartan la
misma configuración de redes si se asocian las máquinas virtuales al mismo
grupo de puertos distribuidos.
Por ejemplo, suponga que crea un vSphere Distributed Switch en el centro de datos y asocia dos hosts con
él. Configura tres vínculos superiores al grupo de puertos de vínculo superior y conecta la NIC física de
cada host al vínculo superior. De esta forma, cada vínculo superior tiene asignadas dos NIC físicas de cada
host, por ejemplo, el vínculo superior 1 está configurado con vmnic0 desde el host 1 y el host 2. A
continuación, crea los grupos de puertos distribuidos de red de producción y VMkernel para los servicios de
redes y VMkernel de la máquina virtual. También se crea una representación de los grupos de puertos de
red de producción y VMkernel en el host 1 y el host 2, respectivamente. Todas las directivas establecidas en
los grupos de puertos de red de producción y VMkernel se propagan a sus representaciones en el host 1 y el
host 2.
Para garantizar el uso eficaz de los recursos del host, la cantidad de puertos distribuidos de los
conmutadores proxy se incrementa y se reduce dinámicamente en los hosts donde se ejecuta ESXi 5.5 y
versiones posteriores. Un conmutador proxy de este tipo de host puede expandirse hasta la cantidad
máxima de puertos admitida por el host. El límite de puertos se determina en función de la cantidad
máxima de máquinas virtuales que el host puede manejar.
VMware, Inc. 31
Redes de vSphere
Figura 3‑2. Formar equipos de NIC y asignar puertos en vSphere Distributed Switch
Por ejemplo, suponga que crea los grupos de puertos distribuidos de la red de máquina virtual y de la red
del VMkernel con 3 y 2 puertos distribuidos, respectivamente. El conmutador distribuido asigna los puertos
con los identificadores de 0 a 4 en el orden en que se crearon los grupos de puertos distribuidos. A
continuación, se asocian los hosts 1 y 2 con el conmutador distribuido. El conmutador distribuido asigna los
puertos de cada NIC física en los hosts, ya que la numeración de los puertos continúa a partir de 5 en el
orden en que se agregan los hosts. Para brindar conectividad de red a cada host, debe asignar vmnic0 al
vínculo superior 1, vmnic1 al vínculo superior 2 y vmnic2 al vínculo superior 3.
Para brindar conectividad a las máquinas virtuales e incluir el tráfico VMkernel, configure la formación de
equipos y conmutación por error a la red de máquina virtual y a los grupos de puertos de red del VMkernel.
El vínculo superior 1 y el vínculo superior 2 controlan el tráfico del grupo de puertos de red de máquina
virtual, y el vínculo superior 3 controla el tráfico del grupo de puertos de red del VMkernel.
32 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
En el host, el flujo de paquetes de las máquinas virtuales y los servicios VMkernel pasa a través de puertos
específicos para llegar a la red física. Por ejemplo, un paquete enviado desde VM1 en el host 1 llega primero
al puerto 0 del grupo de puertos distribuidos de red de máquina virtual. Como el vínculo superior 1 y el
vínculo superior 2 controlan el tráfico del grupo de puertos de red de máquina virtual, el paquete puede
continuar desde el puerto de vínculo superior 5 o el puerto de vínculo superior 6. Si el paquete pasa por el
puerto de vínculo superior 5, sigue hasta vmnic0, y si el paquete pasa por el puerto de vínculo superior 6,
sigue hasta vmnic1.
Procedimiento
1 En vSphere Web Client, desplácese hasta un centro de datos.
2 En el navegador, haga clic con el botón derecho en el centro de datos y seleccione Conmutador
distribuido > Nuevo conmutador distribuido.
3 En la página Nombre y ubicación, escriba un nombre para el nuevo conmutador distribuido o acepte el
nombre generado y, a continuación, haga clic enSiguiente.
4 En la página Seleccionar versión, seleccione la versión del conmutador distribuido y haga clic en
Siguiente.
Opción Descripción
Distributed Switch: 6.5.0 Compatible con ESXi 6.5 y versiones posteriores.
Distributed Switch: 6.0.0 Compatible con ESXi 6.0 y versiones posteriores. No se admiten
características presentes en las versiones posteriores de vSphere
Distributed Switch.
Distributed Switch: 5.5.0 Compatible con ESXi 5.5 y versiones posteriores. No se admiten
características presentes en las versiones posteriores de vSphere
Distributed Switch.
Distributed Switch: 5.1.0 Compatible con VMware ESXi 5.1 y versiones posteriores. No se admiten
características presentes en las versiones posteriores de vSphere
Distributed Switch.
Distributed Switch: 5.0.0 Compatible con VMware ESXi 5.0 y versiones posteriores.
No se admiten características presentes en las versiones posteriores de
vSphere Distributed Switch.
a Utilice los botones de flecha para seleccionar un valor de Cantidad de vínculos superiores.
Los puertos de vínculo superior conectan el conmutador distribuido a las NIC físicas en los hosts
asociados. La cantidad de puertos de vínculo superior es la cantidad de conexiones físicas
permitidas con el conmutador distribuido por host.
Network I/O Control permite priorizar el acceso a los recursos de red para ciertos tipos de
infraestructura y tráfico de carga de trabajo en función de los requisitos de su implementación.
Network I/O Control supervisa continuamente la carga de E/S a través de la red y asigna los
recursos disponibles de forma dinámica.
c Active la casilla Crear un grupo de puertos predeterminado para crear un nuevo grupo de puertos
distribuidos con la configuración predeterminada de este conmutador.
VMware, Inc. 33
Redes de vSphere
d (Opcional) Para crear un grupo de puertos distribuidos predeterminado, escriba el nombre del
grupo de puertos en el campo Nombre del grupo de puertos o acepte el nombre generado.
Si el sistema tiene requisitos personalizados para el grupo de puertos, cree grupos de puertos
distribuidos que cumplan esos requisitos después de agregar el conmutador distribuido.
e Haga clic en Siguiente.
6 En la página Listo para finalizar, revise la nueva configuración seleccionada y haga clic en Finalizar.
Se crea un conmutador distribuido en el centro de datos. Puede ver las características admitidas en el
conmutador distribuido, así como otros detalles, si se desplaza hasta el nuevo conmutador distribuido y
hace clic en la pestaña Resumen.
La actualización de un conmutador distribuido es una operación sin interrupciones; es decir, los hosts y las
máquinas virtuales asociados al conmutador no experimentan ningún tiempo de inactividad.
NOTA: Para poder restaurar la conectividad de las máquinas virtuales y los adaptadores VMkernel si la
actualización presenta errores, haga una copia de seguridad de la configuración del conmutador distribuido.
Si la actualización no se realiza correctamente, para recrear el conmutador con sus grupos de puertos y hosts
conectados, puede importar el archivo de configuración del conmutador. Consulte “Exportar la
configuración de vSphere Distributed Switch,” página 87 y “Importar la configuración de vSphere
Distributed Switch,” página 88.
Prerequisitos
n Actualice vCenter Server a la versión 6.5.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Haga clic con el botón derecho en el conmutador distribuido y seleccione Actualizar > Actualizar
conmutador distribuido.
3 Seleccione la versión de vSphere Distributed Switch a la que desea actualizar el conmutador y haga clic
en Siguiente.
Opción Descripción
Versión 6.5.0 Compatible con ESXi versión 6.5 y posteriores.
Versión 6.0.0 Compatible con ESXi versión 6.0 y posteriores. No se admiten
características presentes en las versiones posteriores de vSphere
Distributed Switch.
34 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
Opción Descripción
Versión 5.5.0 Compatible con ESXi versión 5.5 y posteriores. No se admiten
características presentes en las versiones posteriores de vSphere
Distributed Switch.
Versión 5.1.0 Compatible con ESXi versión 5.1 y posteriores. No se admiten
características presentes en las versiones posteriores de vSphere
Distributed Switch.
Algunos casos de ESXi que están conectados al conmutador distribuido pueden ser incompatibles con
la versión de destino seleccionada. Actualice o quite los hosts no compatibles, o bien seleccione otra
versión de actualización para el conmutador distribuido.
b Si actualiza desde vSphere Distributed Switch 5.1, programe la conversión a la compatibilidad con
LACP mejorada.
c Si actualiza desde vSphere Distributed Switch 5.1 y posterior, programe la conversión a la versión 3
de Network I/O Control.
Para obtener información sobre cómo convertir a la compatibilidad con LACP mejorada, consulte “Convertir
la compatibilidad con LACP mejorada en vSphere Distributed Switch,” página 79.
Para obtener información sobre cómo convertir a la versión 3 de Network I/O Control, consulte “Actualizar
Network I/O Control a la versión 3 en vSphere Distributed Switch,” página 179.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 Haga clic en Configuración general para editar la configuración de vSphere Distributed Switch.
Opción Descripción
Nombre Escriba el nombre del conmutador distribuido.
Cantidad de vínculos superiores Seleccione la cantidad de puertos de vínculo superior para el conmutador
distribuido.
Haga clic en Editar nombres de vínculos superiores para modificar los
nombres de los vínculos superiores.
Cantidad de puertos La cantidad de puertos del conmutador distribuido. No es posible editar
este valor.
VMware, Inc. 35
Redes de vSphere
Opción Descripción
Network I/O Control Use el menú desplegable para habilitar o deshabilitar Network I/O
Control.
Descripción Agregue o modifique una descripción de la configuración del conmutador
distribuido.
5 Haga clic en Configuración avanzada para editar la configuración de vSphere Distributed Switch.
Opción Descripción
MTU (Bytes) Tamaño máximo de MTU para vSphere Distributed Switch. Para habilitar
las tramas gigantes, establezca un valor superior a 1.500.
Modo de filtrado multidifusión n Básico. El conmutador distribuido reenvía el tráfico relacionado con
un grupo multidifusión en función de una dirección MAC generada a
partir de los últimos 23 bits de la dirección IPv4 del grupo.
n Intromisión IGMP/MLD. El conmutador distribuido reenvía el tráfico
multidifusión a las máquinas virtuales en función de las direcciones
IPv4 e IPv6 de los grupos de multidifusión suscritos mediante
mensajes de pertenencia definidos por el protocolo Internet Group
Management Protocol (IGMP) y el protocolo Multicast Listener
Discovery.
Protocolo de detección a Seleccione Cisco Discovery Protocol, Link Layer Discovery Protocol o
Deshabilitado en el menú desplegable Tipo.
b Establezca la opción Operación en Escuchar, Anunciar o Ambas.
Para obtener información sobre el protocolo de detección, consulte
“Protocolo de detección de conmutadores,” página 241.
Contacto del administrador Escriba el nombre y otros detalles del administrador del conmutador
distribuido.
36 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
n Utilizar un host como plantilla para crear una configuración de redes uniforme en vSphere Distributed
Switch página 45
Si planifica incluir hosts con una configuración de redes uniforme, puede seleccionar un host como
plantilla y aplicar su configuración para las NIC físicas y los adaptadores VMkernel a otros host del
conmutador distribuido.
n Cree grupos de puertos distribuidos para servicios de VMkernel. Por ejemplo, cree grupos de puertos
distribuidos para la red de administración, vMotion y Fault Tolerance.
n Configure suficientes vínculos superiores en el conmutador distribuido para todas las NIC físicas que
desea conectar al conmutador. Por ejemplo, si cada host que desea conectar al conmutador distribuido
tiene ocho NIC físicas, configure ocho vínculos superiores en el conmutador distribuido.
n Asegúrese de que la configuración del conmutador distribuido esté preparada para los servicios con
requisitos de redes específicos. Por ejemplo, iSCSI tiene requisitos específicos para la configuración de
formación de equipos y conmutación por error del grupo de puertos distribuidos donde se conecta el
adaptador VMkernel de iSCSI.
Se puede utilizar el asistente Agregar y administrar hosts en vSphere Web Client para agregar varios hosts a
la vez.
Si algunos hosts de un conmutador distribuido están asociados a otros conmutadores del centro de datos, se
pueden migrar los adaptadores de red hacia o desde el conmutador distribuido.
VMware, Inc. 37
Redes de vSphere
Si se migran adaptadores de red de la máquina virtual o adaptadores VMkernel, asegúrese de que los
grupos de puertos distribuidos de destino tengan al menos un vínculo superior activo y que este esté
conectado a una NIC física en los hosts. Otro método es migrar las NIC físicas, los adaptadores de red
virtuales y los adaptadores VMkernel simultáneamente.
Si se migran las NIC físicas, deje al menos una NIC activa que controle el tráfico de los grupos de puertos.
Por ejemplo, si vmnic0 y vmnic1 controlan el tráfico del grupo de puertos VM Network, migre vmnic0 y deje
vmnic1 conectada al grupo.
n Para agregar hosts a un conmutador distribuido diferente, se puede utilizar el asistente Agregar y
administrar hosts a fin de migrar en bloque los adaptadores de red de los hosts al nuevo conmutador. A
continuación, se pueden extraer los hosts de forma segura de su conmutador distribuido actual.
n Para migrar las redes del host a conmutadores estándar, se deben migrar los adaptadores de red por
etapas. Por ejemplo, quite las NIC físicas en los hosts del conmutador distribuido; para ello, deje una
NIC física en cada host conectada al conmutador para mantener la conectividad de red. A continuación,
asocie las NIC físicas a los conmutadores estándar y migre los adaptadores VMkernel y los adaptadores
de red de la máquina virtual a los conmutadores. Por último, migre la NIC física que dejó conectada al
conmutador distribuido a los conmutadores estándar.
Prerequisitos
n Compruebe que haya suficientes vínculos superiores disponibles en el conmutador distribuido para
asignarles las NIC físicas que desea conectar al conmutador.
n Compruebe que el grupo de puertos distribuidos tenga configurados vínculos superiores activos en su
directiva de formación de equipos y conmutación por error.
Si migra o crea adaptadores VMkernel para iSCSI, compruebe que la directiva de formación de equipos y
conmutación por error del grupo de puertos distribuidos de destino cumpla con los requisitos de iSCSI:
n Compruebe que haya activo un solo vínculo superior, que la lista en espera esté vacía y que el resto de
los vínculos superiores estén sin utilizar.
n Compruebe que se haya asignado una sola NIC física por host al vínculo superior activo.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 En la página Seleccionar hosts, haga clic en Nuevos hosts, seleccione uno de los hosts del centro de
datos y haga clic en Aceptar y, a continuación, haga clic en Siguiente.
5 En la página Seleccionar tareas del adaptador de red, seleccione las tareas para configurar adaptadores
de red en el conmutador distribuido y haga clic en Siguiente.
38 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
6 En la página Administrar adaptadores de red físicos, configure las NIC físicas en el conmutador
distribuido.
Si selecciona NIC físicas que ya están conectadas a otros conmutadores, estas se migrarán al
conmutador distribuido actual.
Por ejemplo, si se agregan dos hosts, conecte vmnic1 en cada host al vínculo Uplink1 del conmutador
distribuido.
Opción Descripción
Sin impacto iSCSI continuará con su funcionamiento normal después de aplicar la
nueva configuración de redes.
Impacto importante El funcionamiento normal de iSCSI podría interrumpirse si se aplica la
nueva configuración de redes.
Impacto crítico El funcionamiento normal de iSCSI se verá interrumpido si se aplica la
nueva configuración de redes.
a Si el impacto en iSCSI es importante o crítico, haga clic en la entrada iSCSI y revise los motivos que
aparecen en el panel de detalles Análisis.
b Después de solucionar el problema del impacto en iSCSI, continúe con su configuración de redes.
11 En la página Migrar redes de máquina virtual, configure las redes de la máquina virtual.
a Para conectar todos los adaptadores de red de una máquina virtual a un grupo de puertos
distribuido, seleccione la máquina virtual o seleccione un adaptador de red individual para
conectar solamente el adaptador.
VMware, Inc. 39
Redes de vSphere
Para obtener una configuración de redes coherente en todos los hosts, es posible asignar la misma NIC física
en cada host al mismo vínculo superior en el conmutador distribuido. Por ejemplo, se puede asignar vmnic1
de los hosts ESXi A y ESXi B a Uplink 1.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 En Seleccionar hosts,haga clic en Hosts conectados y seleccione entre los hosts que están asociados con
el conmutador distribuido.
6 En Seleccionar tareas del adaptador de red, seleccione Administrar adaptadores físicos y haga clic en
Siguiente.
7 En Administrar adaptadores de red físicos, seleccione una NIC física de la lista En otros
conmutadores/sin reclamar.
Si selecciona NIC físicas que ya se asignaron a otros conmutadores, estas se migrarán al conmutador
distribuido actual.
Opción Descripción
Sin impacto iSCSI continuará con su funcionamiento normal después de aplicar la
nueva configuración de redes.
Impacto importante El funcionamiento normal de iSCSI podría interrumpirse si se aplica la
nueva configuración de redes.
Impacto crítico El funcionamiento normal de iSCSI se verá interrumpido si se aplica la
nueva configuración de redes.
a Si el impacto en iSCSI es importante o crítico, haga clic en la entrada iSCSI y revise los motivos que
aparecen en el panel de detalles Análisis.
b Después de solucionar el problema del impacto en iSCSI, continúe con su configuración de redes.
40 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 En Seleccionar hosts,haga clic en Hosts conectados y seleccione entre los hosts que están asociados con
el conmutador distribuido.
6 En Seleccionar tareas del adaptador de red, seleccione Administrar adaptadores de VMkernel y haga
clic en Siguiente.
Opción Descripción
Sin impacto iSCSI continuará con su funcionamiento normal después de aplicar la
nueva configuración de redes.
Impacto importante El funcionamiento normal de iSCSI podría interrumpirse si se aplica la
nueva configuración de redes.
Impacto crítico El funcionamiento normal de iSCSI se verá interrumpido si se aplica la
nueva configuración de redes.
a Si el impacto en iSCSI es importante o crítico, haga clic en la entrada iSCSI y revise los motivos que
aparecen en el panel de detalles Análisis.
b Después de solucionar el problema del impacto en iSCSI, continúe con su configuración de redes.
Debe dedicar un grupo de puertos distribuidos para cada adaptador VMkernel. Cada adaptador VMkernel
debe manejar un solo tipo de tráfico.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
VMware, Inc. 41
Redes de vSphere
4 En Seleccionar hosts,haga clic en Hosts conectados y seleccione entre los hosts que están asociados con
el conmutador distribuido.
6 En Seleccionar tareas del adaptador de red, seleccione Administrar adaptadores de VMkernel y haga
clic en Siguiente.
Opción Descripción
Etiqueta de red La etiqueta de red se hereda de la etiqueta del grupo de puertos
distribuidos.
configuración de IP Seleccione IPv4, IPv6 o ambas.
NOTA: La opción IPv6 no aparece en los hosts en los que no se ha
habilitado IPv6.
42 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
Opción Descripción
Pila de TCP/IP Seleccione una pila de TCP/IP de la lista. Una vez que se configura una pila
de TCP/IP para el adaptador de VMkernel, no es posible cambiarla
posteriormente. Si selecciona la pila de TCP/IP de aprovisionamiento o de
vMotion, solamente podrá usar estas pilas para controlar el tráfico de
vMotion o de aprovisionamiento en el host. Todos los adaptadores de
VMkernel para vMotion en la pila de TCP/IP predeterminada se
deshabilitan para las sesiones futuras de vMotion. Si configura la pila de
TCP/IP de aprovisionamiento, los adaptadores de VMkernel en la pila de
TCP/IP predeterminada se deshabilitan para las operaciones que incluyan
tráfico de aprovisionamiento, como una operación de migración de
instantáneas, clonación o migración en frío de una máquina virtual.
Habilitación de servicios Es posible habilitar servicios para la pila de TCP/IP predeterminada en el
host. Seleccione una opción entre los servicios disponibles:
n Tráfico de vMotion. Permite al adaptador de VMkernel anunciarse a
otro host como la conexión de red mediante la cual se envía el tráfico
de vMotion. La migración con vMotion al host seleccionado no es
posible si el servicio de vMotion no se ha habilitado para ningún
adaptador de VMkernel en la pila de TCP/IP predeterminada, ni
tampoco si no hay adaptadores que estén utilizando la pila de TCP/IP
de vMotion.
n Tráfico de aprovisionamiento. Controla los datos que se transfieren
para una operación de migración de instantáneas, clonación o
migración en frío de una máquina virtual.
n Tráfico de Fault Tolerance. Permite registrar Fault Tolerance en el host.
Solamente se puede usar un adaptador de VMkernel por host para el
tráfico de FT.
n Tráfico de administración. Habilita el tráfico de administración del
host y vCenter Server. Normalmente, se crea un adaptador de
VMkernel de este tipo para los hosts cuando se instala el software
ESXi. Es posible crear otro adaptador de VMkernel para el tráfico de
administración en el host con la finalidad de proporcionar
redundancia.
n Tráfico de vSphere Replication. Controla los datos de replicación
salientes que se envían desde el host ESXi de origen al servidor de
vSphere Replication.
n Tráfico NFC de vSphere Replication. Controla los datos de replicación
entrantes en el sitio de replicación de destino.
n Virtual SAN. Permite el tráfico de Virtual SAN en el host. Todos los
hosts que forman parte de un clúster de Virtual SAN deben tener un
adaptador de VMkernel de este tipo.
10 Si ha seleccionado las pilas TCP/IP de vMotion o Aprovisionamiento, haga clic en Aceptar en el cuadro
de diálogo de advertencia que aparece.
Si ya se ha iniciado una operación de migración activa, esta se ejecuta correctamente incluso después de
que se deshabilitan los adaptadores de VMkernel involucrados en la pila de TCP/IP predeterminada de
vMotion. Lo mismo ocurre con las operaciones que incluyen adaptadores de VMkernel en la pila de
TCP/IP predeterminada que están configurados para tráfico de aprovisionamiento.
VMware, Inc. 43
Redes de vSphere
11 (Opcional) En la página Configuración de IPv4, seleccione una opción para obtener las direcciones IP.
Opción Descripción
Obtener configuración de IPv4 Use DHCP para obtener la configuración de IP. Debe haber un servidor
automáticamente DHCP presente en la red.
Usar configuración de IPv4 estática Escriba la dirección IP de IPv4 y la máscara de subred para el adaptador
VMkernel.
Las direcciones de servidor DNS y puerta de enlace predeterminada de
VMkernel para IPv4 se obtienen de la pila TCP/IP seleccionada.
Active la casilla Anular la puerta de enlace predeterminada para este
adaptador e introduzca una dirección de puerta de enlace, en caso de que
desee especificar una puerta de enlace diferente para el adaptador de
VMkernel.
12 (Opcional) En la página Configuración de IPv6, seleccione una opción para obtener las direcciones IPv6.
Opción Descripción
Obtener las direcciones IPv6 Use DHCP para obtener las direcciones IPv6. Debe haber un servidor
automáticamente por medio de DHCPv6 presente en la red.
DHCP
Obtener las direcciones IPv6 Use el anuncio de enrutador para obtener las direcciones IPv6.
automáticamente por medio del En ESXi 6.5 y versiones posteriores, el anuncio de enrutador está habilitado
anuncio de enrutador de manera predeterminada, y se admiten las marcas M y O según RFC
4861.
Direcciones IPv6 estáticas a Haga clic en Agregar dirección IPv6 para agregar una nueva dirección
IPv6.
b Introduzca la dirección IPv6 y la longitud del prefijo de subred, y haga
clic en Aceptar.
c Para cambiar la puerta de enlace predeterminada de VMkernel, haga
clic en Anular la puerta de enlace predeterminada para este
adaptador.
La dirección de puerta de enlace predeterminada de VMkernel para IPv6
se obtiene de la pila de TCP/IP seleccionada.
13 Revise las selecciones de configuración en la página Listo para finalizar y haga clic en Finalizar.
Prerequisitos
Compruebe que exista al menos un grupo de puertos distribuidos destinado a las redes de máquinas
virtuales en el conmutador distribuido.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 En Seleccionar hosts,haga clic en Hosts conectados y seleccione entre los hosts que están asociados con
el conmutador distribuido.
44 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
6 En Seleccionar tareas de adaptador de red, seleccione Migrar redes de máquinas virtuales y haga clic
en Siguiente.
a Para conectar todos los adaptadores de red de una máquina virtual a un grupo de puertos
distribuido, seleccione la máquina virtual o seleccione un adaptador de red individual para
conectar solamente el adaptador.
Utilizar un host como plantilla para crear una configuración de redes uniforme
en vSphere Distributed Switch
Si planifica incluir hosts con una configuración de redes uniforme, puede seleccionar un host como plantilla
y aplicar su configuración para las NIC físicas y los adaptadores VMkernel a otros host del conmutador
distribuido.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
3 Seleccione una tarea para la administración de redes de host y haga clic en Siguiente.
5 En la parte inferior del cuadro de diálogo, seleccione Configurar opciones de redes idénticas en varios
hosts y haga clic en Siguiente.
8 En las páginas Administrar adaptadores de red físicos y Administrar adaptadores de red VMkernel,
haga los cambios de configuración que necesite en el host de plantilla y, a continuación, haga clic en
Aplicar a todo para todos los demás hosts.
En la página Administrar adaptadores de red físicos del asistente, asigne una NIC física a un vínculo
superior en el host de plantilla y, a continuación, haga clic en Aplicar a todo para crear la misma
configuración en el otro host.
VMware, Inc. 45
Redes de vSphere
Figura 3‑4. Aplicar la configuración de NIC físicas en vSphere Distributed Switch con un host de plantilla
Tras hacer clic en el botón Aplicar a todo, el adaptador de VMkernel de destino tendrá los calificadores
Modificado y Reasignado. El calificador Modificado aparece debido a que, cuando se hace clic en el botón
Aplicar a todo, vCenter Server copia las especificaciones de configuración del adaptador de VMkernel de
plantilla en el adaptador de VMkernel de destino aunque las configuraciones de los adaptadores de plantilla
y de destino sean idénticas. Por lo tanto, los adaptadores de destino siempre se modifican.
Figura 3‑5. Aplicar la configuración del adaptador de VMkernel a vSphere Distributed Switch mediante un
host de plantilla
46 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
Prerequisitos
n Compruebe que las NIC físicas de los hosts de destino se migren a otro conmutador.
n Compruebe que los adaptadores VMkernel de los hosts se migren a otro conmutador.
n Compruebe que los adaptadores de red de máquinas virtuales se migren a otro conmutador.
Para obtener más información sobre la migración de adaptadores de red a conmutadores diferentes,
consulte “Tareas para administrar redes de host en vSphere Distributed Switch,” página 37.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Para obtener información sobre cómo configurar redes VMkernel en conmutadores proxy de host, consulte
“Crear un adaptador VMkernel en vSphere Distributed Switch,” página 41.
Para migrar los adaptadores de red de máquina virtual o los adaptadores VMkernel, asegúrese de que los
grupos de puertos distribuidos de destino tengan al menos un vínculo superior activo que esté conectado a
una NIC física en este host. Una alternativa es migrar las NIC físicas, los adaptadores de red virtuales y los
adaptadores VMkernel de una vez.
Para migrar NIC físicas, asegúrese de que los grupos de puertos de origen del conmutador estándar tengan
al menos una NIC física para controlar el tráfico. Por ejemplo, si migra una NIC física asignada a un grupo
de puertos para la conexión de redes de máquina virtual, asegúrese de que el grupo de puertos tenga
conexión con al menos una NIC física. En caso contrario, las máquinas virtuales de la misma VLAN del
conmutador estándar tendrán conectividad entre sí, pero no se conectarán a la red externa.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
VMware, Inc. 47
Redes de vSphere
3 Seleccione el conmutador distribuido de destino y haga clic en Migrar adaptadores de red físicos o
virtuales a este conmutador distribuido.
4 Seleccione las tareas de migración de los adaptadores de red y haga clic en Siguiente.
a Si se informa un efecto importante o grave para un servicio, haga clic en el servicio y revise los
detalles del análisis.
Por ejemplo, en algunos casos se informa un impacto importante para iSCSI si hay un error en la
configuración de formación de equipos y conmutación por error del grupo de puertos distribuidos
donde se migra el adaptador VMkernel iSCSI. Debe dejar un vínculo superior activo en el orden de
formación de equipos y conmutación por error del grupo de puertos distribuidos, dejar la lista de
espera vacía y configurar los demás vínculos superiores como vínculos sin uso.
b Después de solucionar cualquier problema de impacto para los servicios afectados, haga clic en
Siguiente.
a Seleccione una máquina virtual o un adaptador de red de máquina virtual y haga clic en Asignar
grupo de puertos.
Si selecciona una máquina virtual, se migran todos los adaptadores de red de la máquina virtual. Si
selecciona un adaptador de red, se migra solamente el adaptador de red.
b Seleccione un grupo de puertos distribuidos de la lista y haga clic en Aceptar.
9 En la página Listo para finalizar, revise la nueva configuración de redes y haga clic en Finalizar.
Para obtener más información sobre la creación de adaptadores VMkernel en un conmutador distribuido de
vSphere, consulte “Crear un adaptador VMkernel en vSphere Distributed Switch,” página 41.
Prerequisitos
Compruebe que el conmutador estándar de destino contenga al menos una NIC física.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
48 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
5 En la página Seleccionar adaptador de red VMkernel, seleccione en la lista el adaptador de red virtual
que se migrará al conmutador estándar.
6 En la página Configurar opciones, modifique los valores de los campos Etiqueta de red e Identificador
de VLAN para el adaptador de red.
7 En la página Listo para finalizar, revise los detalles de la migración y haga clic en Finalizar.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 Haga clic en el icono Administrar los adaptadores de redes físicas conectados al conmutador
seleccionado.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 Haga clic en el icono Administrar los adaptadores de redes físicas conectados al conmutador
seleccionado.
VMware, Inc. 49
Redes de vSphere
Quitar las NIC de una máquina virtual activa sin tener instalado un sistema
operativo invitado
No se pueden quitar las NIC de una máquina virtual activa que no tenga un sistema operativo instalado.
vSphere Web Client podría informar que la NIC se quitó, pero se seguirá viendo que está asociada a la
máquina virtual.
Quitar las NIC de una máquina virtual activa con un sistema operativo invitado
instalado
Se puede quitar una NIC de una máquina virtual activa, pero es posible que vSphere Web Client no lo
informe durante algún tiempo. Al hacer clic en Editar configuración en la máquina virtual, es posible que
vea la NIC eliminada incluso después de que la tarea se haya completado. La NIC eliminada no aparece
inmediatamente en el cuadro de diálogo Editar configuración que corresponde a la máquina virtual.
Si el sistema operativo invitado de la máquina virtual no admite la eliminación en caliente de las NIC, es
posible que se siga viendo la NIC asociada a la máquina virtual.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Haga clic con el botón derecho en el conmutador distribuido y seleccione Grupo de puertos
distribuidos > Nuevo grupo de puertos distribuidos.
3 En la página Seleccionar nombre y ubicación, escriba el nombre del nuevo grupo de puertos
distribuidos o acepte el nombre generado y, a continuación, haga clic en Siguiente.
50 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
4 En la página Configurar parámetros, establezca las propiedades generales para el nuevo grupo de
puertos distribuidos y haga clic en Siguiente.
Configuración Descripción
Enlace de puertos Elija cuándo los puertos se deben asignar a las máquinas virtuales
conectadas a este grupo de puertos distribuidos.
n Enlace estático: asigna un puerto a una máquina virtual cuando la
máquina virtual se conecta al grupo de puertos distribuidos.
n Enlace dinámico: asigna un puerto a una máquina virtual la primera
vez que la máquina virtual se enciende después de conectarla al grupo
de puertos distribuidos. El enlace dinámico quedó obsoleto a partir de
ESXi 5.0.
n Efímero - Sin enlace: sin enlace de puertos. Puede asignar una
máquina virtual a un grupo de puertos distribuidos con enlace de
puertos efímero también cuando se conecta al host.
Asignación de puertos n Elástica: la cantidad predeterminada de puertos es ocho. Cuando se
asignan todos los puertos, se crea un nuevo conjunto de ocho puertos.
Esta es la opción predeterminada.
n Fija: la cantidad predeterminada de puertos se establece en ocho. No
se crean puertos adicionales cuando todos los puertos están asignados.
Cantidad de puertos Introduzca la cantidad de puertos del grupo de puertos distribuidos.
Grupo de recursos de red Use el menú desplegable para asignar el nuevo grupo de puertos
distribuidos a un grupo de recursos de red definido por el usuario. Si no
creó un grupo de recursos de red, el menú está vacío.
VLAN Use el menú desplegable Tipo de VLAN para seleccionar las opciones de
VLAN:
n Ninguna: no utilice la VLAN.
n VLAN: en el campo Identificador de VLAN, escriba un número entre
1 y 4.094.
n Enlace troncal de VLAN: escriba un rango troncal de VLAN.
n VLAN privada: Seleccione una entrada de VLAN privada. Si no creó
ninguna VLAN privada, este menú estará vacío.
Avanzado Active esta casilla para personalizar la configuración de las directivas para
el nuevo grupo de puertos distribuidos.
VMware, Inc. 51
Redes de vSphere
5 (Opcional) En la página Seguridad, modifique las excepciones de seguridad y haga clic en Siguiente.
Configuración Descripción
Modo promiscuo n Rechazar. Colocar un adaptador en modo promiscuo desde el sistema
operativo invitado no hace que se reciban tramas para otras máquinas
virtuales.
n Aceptar. Si se coloca un adaptador en modo promiscuo desde el
sistema operativo invitado, el conmutador permite que el adaptador
invitado reciba todas las tramas que pasan por el conmutador
conforme a la directiva de VLAN activa para el puerto al que está
conectado el adaptador.
Configuración Descripción
Estado Si habilita Catalogación de tráfico de ingreso o Catalogación de tráfico de
egreso, se establecen límites para la cantidad de ancho de banda de las
redes asignada para cada adaptador virtual asociado a este grupo de
puertos en particular. Si se deshabilita esta directiva, los servicios
establecen una conexión libre y clara con la red física de forma
predeterminada.
Ancho de banda promedio Establece la cantidad de bits por segundo permitida para atravesar un
puerto, promediada en el tiempo. Esta es la carga promedio permitida.
Ancho de banda máximo La cantidad máxima de bits por segundo que se permitirá en un puerto
para el envío o la recepción de una ráfaga de tráfico. Esta cantidad máxima
supera el ancho de banda utilizado por un puerto cada vez que este utilice
las ráfagas adicionales.
Tamaño de ráfaga Es la cantidad máxima de bytes que se permiten en una ráfaga. Si se
establece este parámetro, un puerto podría recibir una ráfaga adicional
cuando no utiliza todo el ancho de banda asignado. Cada vez que el puerto
necesite más ancho de banda que el especificado en Ancho de banda
promedio, podrá transmitir temporalmente datos a una velocidad mayor
si estuviera disponible una ráfaga adicional. Este parámetro establece la
cantidad máxima de bytes que se pueden acumular en la ráfaga adicional y
que se pueden transferir a una velocidad mayor.
52 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
Configuración Descripción
Equilibrio de carga Especifique de qué forma elegir un vínculo superior.
n Enrutar según el puerto virtual de origen. Elija un vínculo superior
basado en el puerto virtual por donde el tráfico entró al conmutador
distribuido.
n Enrutar según el hash de IP. Elija un vínculo superior basado en un
hash de las direcciones IP de origen y de destino de cada paquete. Para
los paquetes que no utilizan IP, lo que se encuentre en estos
desplazamientos se utiliza para calcular el hash.
n Enrutar según el hash de MAC de origen. Elija un vínculo superior
basado en un hash de la Ethernet de origen.
n Enrutar según la carga de la NIC física. Elija un vínculo superior
basado en las cargas actuales de las NIC físicas.
n Utilizar orden explícito de conmutación por error. Utilice siempre el
vínculo superior de orden más elevado de la lista de adaptadores
activos, que cumpla los criterios de detección de conmutación por
error.
NOTA: La formación de equipos basada en IP requiere que el
conmutador físico se configure con EtherChannel. Para las demás
opciones, deshabilite EtherChannel.
Detección de errores de red Especifique el método que se utilizará para la detección de conmutación
por error.
n Solo estado de vínculo: se basa solamente en el estado del vínculo que
proporciona el adaptador de red. Esta opción detecta errores, como
cables extraídos y errores de alimentación de conmutadores físicos,
pero no errores de configuración, como puertos de conmutadores
físicos bloqueados por árboles de expansión o configurados hacia la
VLAN incorrecta, o cables extraídos en el otro extremo de un
conmutador físico.
n Sondeo de señal. Envía y escucha sondas de señal en todas las NIC del
equipo, y utiliza esta información, además del estado del vínculo, para
determinar el error en el vínculo. Se detectan muchos de los errores
mencionados anteriormente que no pueden detectarse solo con el
estado del vínculo.
NOTA: No utilice sondeo de señal con equilibrio de carga de hash de IP.
Notificar a conmutadores Seleccione Sí o No para notificar a los conmutadores en caso de una
conmutación por error. Si selecciona Sí, siempre que haya una NIC virtual
conectada al conmutador distribuido o siempre que el tráfico de la NIC
virtual se enrute por otra NIC física en el equipo debido a un evento de
conmutación por error, se envía una notificación a la red para actualizar las
tablas de búsqueda en los conmutadores físicos. En casi todos los casos,
este proceso se recomienda para la latencia más baja de casos de
conmutación por error y migración con vMotion.
NOTA: No utilice esta opción cuando las máquinas virtuales que utilizan
el grupo de puertos estén utilizando el equilibrio de carga de red de
Microsoft en modo de unidifusión. Este problema no existe cuando se
ejecuta NLB en modo de multidifusión.
VMware, Inc. 53
Redes de vSphere
Configuración Descripción
Conmutación por recuperación Seleccione Sí o No para habilitar o deshabilitar la conmutación por
recuperación.
Esta opción determina de qué forma un adaptador físico vuelve a activarse
después de recuperarse de un error. Si la conmutación por recuperación se
establece en Yes (Sí) —predeterminado—, el adaptador vuelve a servicio
activo inmediatamente después de recuperarse, desplazando a cualquier
adaptador en espera que hubiera ocupado su ranura. Si la conmutación
por recuperación se establece en No, un adaptador con errores se deja
inactivo incluso después de la recuperación hasta que otro adaptador
actualmente activo presente errores y requiera su sustitución.
Orden de conmutación por error Especifique de qué forma se distribuye la carga de trabajo en los vínculos
superiores. Para utilizar algunos vínculos superiores, pero reservar otros
para emergencias en caso de que los vínculos superiores en uso presenten
errores, establezca esta condición moviéndolos a diferentes grupos:
n Vínculos superiores activos. Siga utilizando el vínculo superior si la
conectividad del adaptador de red está activa y en funcionamiento.
n Vínculos superiores en espera. Utilice este vínculo superior si la
conectividad de uno de los adaptadores activos está desactivada.
n Vínculos superiores sin utilizar. No utilice este vínculo superior.
NOTA: Cuando se utilice el equilibrio de carga de hash de IP, no
configure vínculos superiores en espera.
Configuración Descripción
Deshabilitado NetFlow está deshabilitado en el grupo de puertos distribuidos.
Habilitado NetFlow está habilitado en el grupo de puertos distribuidos. Las opciones
de NetFlow pueden configurarse en el nivel de vSphere Distributed
Switch.
Si selecciona Sí se cierran todos los puertos en el grupo de puertos. Esta acción podría interrumpir las
operaciones de red normales de los hosts o de las máquinas virtuales que utilicen los puertos.
10 (Opcional) En la página Editar configuración adicional, agregue una descripción del grupo de puertos y
establezca las anulaciones de directivas por puerto correspondientes; a continuación, haga clic en
Siguiente.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
2 Haga clic con el botón derecho en el grupo de puertos distribuidos y seleccione Editar configuración.
54 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
3 Seleccione General para editar la configuración del grupo de puertos distribuidos siguiente.
Opción Descripción
Nombre Es el nombre del grupo de puertos distribuidos. Se puede editar el nombre
en el campo de texto.
Enlace de puertos Elija cuándo los puertos se deben asignar a las máquinas virtuales
conectadas a este grupo de puertos distribuidos.
n Enlace estático: asigna un puerto a una máquina virtual cuando la
máquina virtual se conecta al grupo de puertos distribuidos.
n Enlace dinámico: asigna un puerto a una máquina virtual la primera
vez que la máquina virtual se enciende después de conectarla al grupo
de puertos distribuidos. El enlace dinámico quedó obsoleto a partir de
ESXi 5.0.
n Efímero: sin enlace de puertos. También se puede asignar una
máquina virtual a un grupo de puertos distribuidos con enlace de
puertos efímeros mientras se está conectado al host.
Asignación de puertos n Elástica: la cantidad predeterminada de puertos se establece en ocho.
Cuando se asignan todos los puertos, se crea un nuevo conjunto de
ocho puertos. Esta es la opción predeterminada.
n Fija: la cantidad predeterminada de puertos se establece en ocho. No
se crean puertos adicionales cuando todos los puertos están asignados.
Cantidad de puertos Introduzca la cantidad de puertos del grupo de puertos distribuidos.
Grupo de recursos de red Use el menú desplegable para asignar el nuevo grupo de puertos
distribuidos a un grupo de recursos de red definido por el usuario. Si no
creó un grupo de recursos de red, el menú está vacío.
Descripción Introduzca cualquier información sobre el grupo de puertos distribuidos
en el campo de descripción.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
2 Haga clic con el botón derecho en el grupo de puertos distribuidos y seleccione Editar configuración.
3 Seleccione la página Configuración avanzada.
Opción Descripción
Configurar el restablecimiento al En el menú desplegable, habilite o deshabilite el restablecimiento al
desconectarse desconectar.
Cuando un puerto distribuido se desconecta de una máquina virtual, la
configuración del puerto distribuido se restablece a la configuración del
grupo de puertos distribuidos. Cualquier anulación por puerto se
descartará.
Anular directivas de puerto Seleccione las directivas del grupo de puertos distribuidos que se anularán
por puerto.
VMware, Inc. 55
Redes de vSphere
4 (Opcional) Use las páginas de directivas para establecer anulaciones para cada directiva de puerto.
Prerequisitos
n Compruebe que todas las máquinas virtuales conectadas a la red etiquetada correspondiente se migren
a una red etiquetada diferente.
n Compruebe que todos los adaptadores VMkernel conectados al grupo de puertos distribuidos se
migren a un grupo de puertos diferente o se eliminen.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
La configuración predeterminada del puerto distribuido queda determinada por las opciones del grupo de
puertos distribuidos, aunque también es posible anular algunas opciones para los puertos distribuidos
individuales.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
56 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
La tabla de puertos correspondiente al grupo de puertos distribuidos muestra las estadísticas de tiempo
de ejecución de cada puerto distribuido.
Opción Descripción
Vínculo conectado El vínculo de este puerto distribuido está conectado.
Vínculo desconectado El vínculo de este puerto distribuido está desconectado.
Bloqueado Este puerto distribuido está bloqueado.
-- El estado de este puerto distribuido no está disponible en este momento.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
5 En la página Propiedades y en las páginas de directivas, edite la información sobre el puerto distribuido
y haga clic en Aceptar.
Para permitir las anulaciones en el nivel de los puertos, puede cambiar las opciones de la sección
Configuración avanzada del grupo de puertos distribuidos. Consulte “Configurar las directivas de red
de anulación en los puertos,” página 55.
Para conectar las máquinas virtuales a conmutadores distribuidos de vSphere, conecte los adaptadores de
red virtuales asociados a los grupos de puertos distribuidos. Para una máquina virtual individual, puede
hacerlo modificando la configuración del adaptador de red de la máquina, o bien para un grupo de
máquinas virtuales, migrando las máquinas desde una red virtual existente a un conmutador distribuido de
vSphere.
VMware, Inc. 57
Redes de vSphere
Procedimiento
1 En vSphere Web Client, desplácese hasta un centro de datos.
2 Haga clic con el botón derecho en el centro de datos del navegador y seleccione Migrar máquina
virtual a otra red.
n Seleccione Red específica y use el botón Examinar para seleccionar una red de origen específica.
n Seleccione Sin red para migrar todos los adaptadores de red de máquina virtual que no estén
conectados a ninguna otra red.
4 Use Examinar para seleccionar una red de destino y haga clic en Siguiente.
5 Seleccione las máquinas virtuales de la lista para migrar desde la red de origen hacia la red de destino y,
a continuación, haga clic en Siguiente.
6 Revise las selecciones y haga clic en Finalizar.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
4 Expanda la sección Adaptador de red y seleccione Mostrar más redes en el menú desplegable
Adaptador de red.
5 En el cuadro de diálogo Seleccionar red, seleccione un grupo de puertos distribuidos y haga clic en
Aceptar.
58 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
Se pueden examinar los componentes, dispuestos en grupos de puertos, cuyo tráfico es controlado por el
conmutador, así como las conexiones entre ellos. El diagrama muestra información sobre el adaptador físico
que conecta los adaptadores virtuales con la red externa.
Es posible ver los componentes que están en ejecución en todo el conmutador distribuido y en cada host que
lo integra.
Observe el vídeo sobre las operaciones que se pueden realizar a partir del diagrama de topología de vSphere
Distributed Switch.
Para cambiar el ámbito del diagrama, es posible no utilizar filtros o aplicar filtros personalizados. Al utilizar
un filtro personalizado, se puede ver la información únicamente de un conjunto de máquinas virtuales, de
un conjunto de grupos de puertos en ciertos hosts, o de un puerto. Es posible crear filtros a partir del
diagrama de topología central del conmutador distribuido.
Procedimiento
1 Desplácese hasta el conmutador distribuido de vSphere en vSphere Web Client.
VMware, Inc. 59
Redes de vSphere
Figura 3‑6. Diagrama de topología de un conmutador distribuido que controla el VMkernel y las redes de
máquinas virtuales
n Utilice filtros para ver los componentes de redes solo para grupos de puertos seleccionados en
determinados hosts, para máquinas virtuales seleccionadas o para un puerto.
n Ubique, configure y migre componentes de redes de las máquinas virtuales en grupos de puertos y
hosts mediante el asistente Migrar redes de máquinas virtuales.
n Detecte los adaptadores de las máquinas virtuales que no tienen ninguna red asignada, y muévalos al
grupo de puertos seleccionado mediante el asistente Migrar redes de máquinas virtuales.
n Controle los componentes de redes en varios hosts mediante el asistente Agregar y administrar hosts.
n Vea el equipo NIC o la NIC física que lleva el tráfico relacionado con un adaptador de máquina virtual
seleccionada o con un adaptador VMkernel.
De esta manera, también podrá ver el host en el que reside un adaptador VMkernel seleccionado.
Seleccione el adaptador, rastree la ruta a la NIC física asociada y vea la dirección IP o el nombre de
dominio junto a la NIC.
60 VMware, Inc.
Capítulo 3 Configurar redes con conmutadores distribuidos de vSphere
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
VMware, Inc. 61
Redes de vSphere
62 VMware, Inc.
Configurar redes VMkernel 4
Puede configurar adaptadores VMkernel para que brinden conectividad de red a los hosts y procesen el
tráfico del sistema de vMotion, almacenamiento IP, registros de Fault Tolerance, Virtual SAN, etc.
n Crear un adaptador VMkernel en un host asociado con vSphere Distributed Switch página 69
Puede crear un adaptador VMkernel en un host asociado con un conmutador distribuido para brindar
conectividad de red al host y controlar el tráfico de vSphere vMotion, almacenamiento IP, registro de
Fault Tolerance, Virtual SAN, y otros. Puede configurar adaptadores VMkernel para el tráfico del
sistema estándar en los conmutadores estándar de vSphere y en los conmutadores distribuidos de
vSphere.
VMware, Inc. 63
Redes de vSphere
Pila de TCP/IP de Admite el tráfico para la migración en vivo de máquinas virtuales. Use la pila
vMotion de TCP/IP de vMotion para optimizar el aislamiento de tráfico de vMotion.
Después de crear un adaptador de VMkernel en la pila de TCP/IP de
vMotion, solamente puede usar esta pila para vMotion en este host. Los
adaptadores de VMkernel en la pila de TCP/IP predeterminada se
deshabilitan para el servicio de vMotion. Si una migración en vivo utiliza la
pila de TCP/IP predeterminada mientras se configuran los adaptadores
VMkernel con la pila de TCP/IP de vMotion, la migración se completa
correctamente. Sin embargo, los adaptadores de VMkernel involucrados en
la pila de TCP/IP predeterminada se deshabilitan para las sesiones futuras de
vMotion.
Pila de TCP/IP de Admite el tráfico para una operación de migración de instantáneas, clonación
aprovisionamiento o migración en frío de una máquina virtual. Puede usar la pila de TCP/IP de
aprovisionamiento para manejar el tráfico de copias de archivos de red
(NFC) durante operaciones de vMotion a larga distancia. NFC proporciona
un servicio de FTP específico del tipo de archivo para vSphere. ESXi usa NFC
para la copia y la transferencia de datos entre almacenes de datos. Los
adaptadores VMkernel configurados con la pila de TCP/IP de
aprovisionamiento manejan el tráfico de las operaciones de clonación de
discos virtuales de las máquinas virtuales migradas en vMotion a larga
distancia. Al usar la pila de TCP/IP de aprovisionamiento, es posible aislar el
64 VMware, Inc.
Capítulo 4 Configurar redes VMkernel
Tráfico de vMotion Admite vMotion. Se necesita un adaptador VMkernel para vMotion en los
hosts de origen y de destino. Configure los adaptadores de VMkernel para
vMotion de modo que solamente manejen el tráfico de vMotion. Para lograr
un mejor rendimiento, se puede configurar vMotion con varias NIC. Para
usar vMotion con varias NIC, puede asignar dos o más grupos de puertos
exclusivos al tráfico de vMotion; cada grupo de puertos debe tener un
adaptador de VMkernel de vMotion asociado. A continuación, se pueden
conectar una o varias NIC físicas a cada grupo de puertos. De esta forma, se
usan varias NIC físicas para vMotion, con lo cual se obtiene un ancho de
banda mayor.
Tráfico de Controla los datos que se transfieren para una operación de migración de
aprovisionamiento instantáneas, clonación o migración en frío de una máquina virtual.
Tráfico y detección de Controla la conexión de los tipos de almacenamiento que usan redes TCP/IP
almacenamiento IP estándar y dependen de las redes VMkernel. Algunos de estos tipos de
almacenamiento son iSCSI de software, iSCSI de hardware dependiente y
NFS. Si tiene dos o más NIC físicas para iSCSI, puede configurar iSCSI con
múltiples rutas. Los hosts ESXi admiten NFS 3 y 4.1. Para configurar un
adaptador de canal de fibra en Ethernet (FCoE) de software, es preciso contar
con un adaptador de VMkernel exclusivo. El adaptador FCoE de software
transmite la información de configuración a través del protocolo Data Center
Bridging Exchange (DCBX) mediante el módulo de VMkernel del protocolo
Cisco Discovery Protocol (CDP).
VMware, Inc. 65
Redes de vSphere
Tráfico de Fault Controla los datos que la máquina virtual principal con tolerancia a errores
Tolerance envía a la máquina virtual secundaria con tolerancia a errores a través de la
capa de redes VMkernel. Se necesita un adaptador VMkernel independiente
para el registro de Fault Tolerance en cada host que forme parte de un clúster
de vSphere HA.
Tráfico de vSphere Controla los datos de replicación salientes que el host ESXi de origen
Replication transmite al servidor de vSphere Replication. Asigne un adaptador
VMkernel exclusivo en el sitio de origen para aislar el tráfico de replicación
saliente.
Tráfico NFC de vSphere Controla los datos de replicación entrantes en el sitio de replicación de
Replication destino.
Tráfico de Virtual SAN Cada host que forma parte de un clúster de Virtual SAN debe tener un
adaptador VMkernel para manejar el tráfico de Virtual SAN.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
3 Para ver información sobre todos los adaptadores VMkernel del host, seleccione Adaptadores
VMkernel.
Tabulador Descripción
Todo Muestra toda la información de configuración del adaptador VMkernel. Incluye las opciones
de configuración de puertos y NIC, de IPv4 y IPv6 y las directivas de catalogación de tráfico,
de formación de equipos y conmutación por error, y de seguridad.
Propiedades Muestra las propiedades del puerto y la configuración de NIC del adaptador VMkernel. Las
propiedades de puerto incluyen el grupo de puertos (etiqueta de red) al cual está asociado el
adaptador, el identificador de VLAN y los servicios habilitados. La configuración de NIC
incluye la dirección MAC y el tamaño de MTU establecido.
Configuración de Muestra todas las opciones de configuración de IPv4 o IPv6 para el adaptador VMkernel. No
IP se muestra información de IPv6 si no se habilitó IPv6 en el host.
Directivas Muestra las directivas de catalogación de tráfico, formación de equipos y conmutación por
error, y seguridad que se aplican al grupo de puertos al cual está conectado el adaptador
VMkernel.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
66 VMware, Inc.
Capítulo 4 Configurar redes VMkernel
4 En la página Seleccionar tipo de conexión, seleccione Adaptadores de red de VMkernel y haga clic en
Siguiente.
5 En la página Seleccionar dispositivo de destino, seleccione un conmutador estándar existente o
seleccione Nuevo conmutador estándar.
Puede crear el conmutador estándar sin NIC físicas y configurarlas más tarde. Durante el momento en
que no hay NIC físicas asociadas al host, el host no tiene conectividad de red con los otros hosts en la
red física. Las máquinas virtuales en el host pueden comunicarse entre sí.
a Haga clic en Agregar adaptadores y seleccione tantas NIC físicas como necesite.
b Utilice las flechas arriba y abajo para configurar las NIC activas y en espera.
Opción Descripción
Etiqueta de red Escriba un valor en esta etiqueta para indicar el tipo de tráfico
correspondiente al adaptador VMkernel, por ejemplo
Management traffic o vMotion.
identificador de VLAN Establezca un identificador de VLAN para identificar la VLAN que
utilizará el tráfico de red del adaptador VMkernel.
configuración de IP Seleccione IPv4, IPv6 o ambas.
NOTA: La opción IPv6 no aparece en los hosts en los que no se ha
habilitado IPv6.
VMware, Inc. 67
Redes de vSphere
Opción Descripción
Pila de TCP/IP Seleccione una pila de TCP/IP de la lista. Después de establecer una pila de
TCP/IP para el adaptador VMkernel, no es posible cambiarla más adelante.
Si selecciona vMotion o la pila de TCP/IP de aprovisionamiento, podrá
utilizar solo esta pila para controlar vMotion o el tráfico de
aprovisionamiento en el host. Todos los adaptadores de VMkernel para
vMotion en la pila de TCP/IP predeterminada se deshabilitan para las
sesiones futuras de vMotion. Si utiliza la pila de TCP/IP de
aprovisionamiento, los adaptadores VMkernel en la pila de TCP/IP
predeterminada quedarán desactivados para las operaciones que incluyen
el tráfico de aprovisionamiento, tales como las operaciones de migración
de instantáneas, clonación o migración en frío de una máquina virtual.
Habilitación de servicios Es posible habilitar servicios para la pila de TCP/IP predeterminada en el
host. Seleccione una opción entre los servicios disponibles:
n Tráfico de vMotion. Permite al adaptador de VMkernel anunciarse a
otro host como la conexión de red mediante la cual se envía el tráfico
de vMotion. La migración con vMotion al host seleccionado no es
posible si el servicio vMotion no está habilitado para cualquier
adaptador VMkernel en la pila de TCP/IP predeterminada, o si no hay
adaptadores que estén utilizando la pila de TCP/IP de vMotion.
n Tráfico de aprovisionamiento. Controla los datos que se transfieren
para una operación de migración de instantáneas, clonación o
migración en frío de una máquina virtual.
n Tráfico de Fault Tolerance. Permite registrar Fault Tolerance en el host.
Solamente se puede usar un adaptador de VMkernel por host para el
tráfico de FT.
n Tráfico de administración. Habilita el tráfico de administración del
host y vCenter Server. Normalmente, se crea un adaptador VMkernel
de este tipo para los hosts cuando se instala el software ESXi. Es
posible crear otro adaptador de VMkernel para el tráfico de
administración en el host con la finalidad de proporcionar
redundancia.
n Tráfico de vSphere Replication. Controla los datos de replicación
salientes que se envían desde el host ESXi de origen al servidor de
replicación de vSphere.
n Tráfico NFC de vSphere Replication. Controla los datos de replicación
entrantes en el sitio de replicación de destino.
n Virtual SAN. Permite el tráfico de Virtual SAN en el host. Todos los
hosts que forman parte de un clúster de Virtual SAN deben tener un
adaptador VMkernel de este tipo.
8 Si ha seleccionado las pilas TCP/IP de vMotion o Aprovisionamiento, haga clic en Aceptar en el cuadro
de diálogo de advertencia que aparece.
Si ya se ha iniciado una operación de migración activa, esta se ejecuta correctamente incluso después de
que se deshabilitan los adaptadores de VMkernel involucrados en la pila de TCP/IP predeterminada de
vMotion. Lo mismo ocurre con las operaciones que incluyen adaptadores de VMkernel en la pila de
TCP/IP predeterminada que están configurados para tráfico de aprovisionamiento.
68 VMware, Inc.
Capítulo 4 Configurar redes VMkernel
9 (Opcional) En la página Configuración de IPv4, seleccione una opción para obtener las direcciones IP.
Opción Descripción
Obtener configuración de IPv4 Use DHCP para obtener la configuración de IP. Debe haber un servidor
automáticamente DHCP presente en la red.
Usar configuración de IPv4 estática Escriba la dirección IP de IPv4 y la máscara de subred para el adaptador
VMkernel.
Las direcciones de servidor DNS y puerta de enlace predeterminada de
VMkernel para IPv4 se obtienen de la pila TCP/IP seleccionada.
Active la casilla Anular la puerta de enlace predeterminada para este
adaptador e introduzca una dirección de puerta de enlace, en caso de que
desee especificar una puerta de enlace diferente para el adaptador de
VMkernel.
10 (Opcional) En la página Configuración de IPv6, seleccione una opción para obtener las direcciones IPv6.
Opción Descripción
Obtener las direcciones IPv6 Use DHCP para obtener las direcciones IPv6. Debe haber un servidor
automáticamente por medio de DHCPv6 presente en la red.
DHCP
Obtener las direcciones IPv6 Use el anuncio de enrutador para obtener las direcciones IPv6.
automáticamente por medio del En ESXi 6.5 y versiones posteriores, el anuncio de enrutador está habilitado
anuncio de enrutador de manera predeterminada, y se admiten las marcas M y O según RFC
4861.
Direcciones IPv6 estáticas a Haga clic en Agregar dirección IPv6 para agregar una nueva dirección
IPv6.
b Introduzca la dirección IPv6 y la longitud del prefijo de subred, y haga
clic en Aceptar.
c Para cambiar la puerta de enlace predeterminada de VMkernel, haga
clic en Anular la puerta de enlace predeterminada para este
adaptador.
La dirección de puerta de enlace predeterminada de VMkernel para IPv6
se obtiene de la pila de TCP/IP seleccionada.
11 Revise las selecciones de configuración en la página Listo para finalizar y haga clic en Finalizar.
Debe asignar un grupo de puertos distribuidos exclusivo por adaptador VMkernel. Si desea lograr un mejor
aislamiento, configure un adaptador VMkernel con un tipo de tráfico.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 En la página Seleccionar tipo de conexión, seleccione Adaptadores de red de VMkernel y haga clic en
Siguiente.
VMware, Inc. 69
Redes de vSphere
5 En la opción Seleccionar una red existente, seleccione un grupo de puertos distribuidos y haga clic en
Siguiente.
Opción Descripción
Etiqueta de red La etiqueta de red se hereda de la etiqueta del grupo de puertos
distribuidos.
configuración de IP Seleccione IPv4, IPv6 o ambas.
NOTA: La opción IPv6 no aparece en los hosts en los que no se ha
habilitado IPv6.
Pila de TCP/IP Seleccione una pila de TCP/IP de la lista. Una vez que se configura una pila
de TCP/IP para el adaptador de VMkernel, no es posible cambiarla
posteriormente. Si selecciona la pila de TCP/IP de aprovisionamiento o de
vMotion, solamente podrá usar estas pilas para controlar el tráfico de
vMotion o de aprovisionamiento en el host. Todos los adaptadores de
VMkernel para vMotion en la pila de TCP/IP predeterminada se
deshabilitan para las sesiones futuras de vMotion. Si configura la pila de
TCP/IP de aprovisionamiento, los adaptadores de VMkernel en la pila de
TCP/IP predeterminada se deshabilitan para las operaciones que incluyan
tráfico de aprovisionamiento, como una operación de migración de
instantáneas, clonación o migración en frío de una máquina virtual.
Habilitación de servicios Es posible habilitar servicios para la pila de TCP/IP predeterminada en el
host. Seleccione una opción entre los servicios disponibles:
n Tráfico de vMotion. Permite al adaptador de VMkernel anunciarse a
otro host como la conexión de red mediante la cual se envía el tráfico
de vMotion. La migración con vMotion al host seleccionado no es
posible si el servicio de vMotion no se ha habilitado para ningún
adaptador de VMkernel en la pila de TCP/IP predeterminada, ni
tampoco si no hay adaptadores que estén utilizando la pila de TCP/IP
de vMotion.
n Tráfico de aprovisionamiento. Controla los datos que se transfieren
para una operación de migración de instantáneas, clonación o
migración en frío de una máquina virtual.
n Tráfico de Fault Tolerance. Permite registrar Fault Tolerance en el host.
Solamente se puede usar un adaptador de VMkernel por host para el
tráfico de FT.
n Tráfico de administración. Habilita el tráfico de administración del
host y vCenter Server. Normalmente, se crea un adaptador de
VMkernel de este tipo para los hosts cuando se instala el software
ESXi. Es posible crear otro adaptador de VMkernel para el tráfico de
administración en el host con la finalidad de proporcionar
redundancia.
n Tráfico de vSphere Replication. Controla los datos de replicación
salientes que se envían desde el host ESXi de origen al servidor de
vSphere Replication.
n Tráfico NFC de vSphere Replication. Controla los datos de replicación
entrantes en el sitio de replicación de destino.
n Virtual SAN. Permite el tráfico de Virtual SAN en el host. Todos los
hosts que forman parte de un clúster de Virtual SAN deben tener un
adaptador de VMkernel de este tipo.
7 Si ha seleccionado las pilas TCP/IP de vMotion o Aprovisionamiento, haga clic en Aceptar en el cuadro
de diálogo de advertencia que aparece.
Si ya se ha iniciado una operación de migración activa, esta se ejecuta correctamente incluso después de
que se deshabilitan los adaptadores de VMkernel involucrados en la pila de TCP/IP predeterminada de
vMotion. Lo mismo ocurre con las operaciones que incluyen adaptadores de VMkernel en la pila de
TCP/IP predeterminada que están configurados para tráfico de aprovisionamiento.
70 VMware, Inc.
Capítulo 4 Configurar redes VMkernel
8 (Opcional) En la página Configuración de IPv4, seleccione una opción para obtener las direcciones IP.
Opción Descripción
Obtener configuración de IPv4 Use DHCP para obtener la configuración de IP. Debe haber un servidor
automáticamente DHCP presente en la red.
Usar configuración de IPv4 estática Escriba la dirección IP de IPv4 y la máscara de subred para el adaptador
VMkernel.
Las direcciones de servidor DNS y puerta de enlace predeterminada de
VMkernel para IPv4 se obtienen de la pila TCP/IP seleccionada.
Active la casilla Anular la puerta de enlace predeterminada para este
adaptador e introduzca una dirección de puerta de enlace, en caso de que
desee especificar una puerta de enlace diferente para el adaptador de
VMkernel.
9 (Opcional) En la página Configuración de IPv6, seleccione una opción para obtener las direcciones IPv6.
Opción Descripción
Obtener las direcciones IPv6 Use DHCP para obtener las direcciones IPv6. Debe haber un servidor
automáticamente por medio de DHCPv6 presente en la red.
DHCP
Obtener las direcciones IPv6 Use el anuncio de enrutador para obtener las direcciones IPv6.
automáticamente por medio del En ESXi 6.5 y versiones posteriores, el anuncio de enrutador está habilitado
anuncio de enrutador de manera predeterminada, y se admiten las marcas M y O según RFC
4861.
Direcciones IPv6 estáticas a Haga clic en Agregar dirección IPv6 para agregar una nueva dirección
IPv6.
b Introduzca la dirección IPv6 y la longitud del prefijo de subred, y haga
clic en Aceptar.
c Para cambiar la puerta de enlace predeterminada de VMkernel, haga
clic en Anular la puerta de enlace predeterminada para este
adaptador.
La dirección de puerta de enlace predeterminada de VMkernel para IPv6
se obtiene de la pila de TCP/IP seleccionada.
10 Revise las selecciones de configuración en la página Listo para finalizar y haga clic en Finalizar.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 En la página de propiedades del puerto, seleccione los servicios que desee habilitar.
Casilla Descripción
Tráfico de vMotion Permite al adaptador de VMkernel anunciarse a otro host como la
conexión de red mediante la cual se envía el tráfico de vMotion. Si esta
propiedad no está habilitada para ningún adaptador VMkernel, no es
posible la migración con vMotion al host seleccionado.
Tráfico de aprovisionamiento Controla los datos que se transfieren para una operación de migración de
instantáneas, clonación o migración en frío de una máquina virtual.
VMware, Inc. 71
Redes de vSphere
Casilla Descripción
Tráfico de Fault Tolerance Permite registrar Fault Tolerance en el host. Solamente se puede usar un
adaptador de VMkernel por host para el tráfico de FT.
Tráfico de administración Habilita el tráfico de administración del host y vCenter Server.
Normalmente, se crea un adaptador VMkernel de este tipo para los hosts
cuando se instala el software ESXi. Es posible contar con un adaptador
VMkernel adicional para el tráfico de administración en el host con la
finalidad de proporcionar redundancia.
Tráfico de vSphere Replication Controla los datos de replicación salientes que se envían desde el host ESXi
de origen al servidor de vSphere Replication.
Tráfico NFC de vSphere Replication Controla los datos de replicación entrantes en el sitio de replicación de
destino.
Virtual SAN Habilita el tráfico de Virtual SAN en el host. Todos los hosts que forman
parte de un clúster de Virtual SAN deben tener un adaptador VMkernel de
este tipo.
Opción Descripción
Obtener configuración de IPv4 Use DHCP para obtener la configuración de IP. Debe haber un servidor
automáticamente DHCP presente en la red.
Usar configuración de IPv4 estática Escriba la dirección IP de IPv4 y la máscara de subred para el adaptador
VMkernel.
Las direcciones de servidor DNS y puerta de enlace predeterminada de
VMkernel para IPv4 se obtienen de la pila TCP/IP seleccionada.
Active la casilla Anular la puerta de enlace predeterminada para este
adaptador e introduzca una dirección de puerta de enlace, en caso de que
desee especificar una puerta de enlace diferente para el adaptador de
VMkernel.
72 VMware, Inc.
Capítulo 4 Configurar redes VMkernel
7 Con IPv6 habilitado, en la configuración de IPv6, seleccione una opción de obtención de direcciones
IPv6.
NOTA: La opción IPv6 no aparece en los hosts en los que no se ha habilitado IPv6.
Opción Descripción
Obtener las direcciones IPv6 Use DHCP para obtener las direcciones IPv6. Debe haber un servidor
automáticamente por medio de DHCPv6 presente en la red.
DHCP
Obtener las direcciones IPv6 Use el anuncio de enrutador para obtener las direcciones IPv6.
automáticamente por medio del En ESXi 6.5 y versiones posteriores, el anuncio de enrutador está habilitado
anuncio de enrutador de manera predeterminada, y se admiten las marcas M y O según RFC
4861.
Direcciones IPv6 estáticas a Haga clic en Agregar dirección IPv6 para agregar una nueva dirección
IPv6.
b Introduzca la dirección IPv6 y la longitud del prefijo de subred, y haga
clic en Aceptar.
c Para cambiar la puerta de enlace predeterminada de VMkernel, haga
clic en Anular la puerta de enlace predeterminada para este
adaptador.
La dirección de puerta de enlace predeterminada de VMkernel para IPv6
se obtiene de la pila de TCP/IP seleccionada.
En la página Configuración de IPv6, haga clic en Configuración avanzada para eliminar las direcciones
IPv6. Si el anuncio de enrutador está habilitado, es posible que las direcciones eliminadas de este origen
vuelvan a aparecer. No está permitido quitar direcciones DHCP en el adaptador VMkernel. Estas
direcciones se quitan únicamente cuando la opción DHCP está desactivada.
8 En la página Analizar impacto, compruebe que los cambios aplicados al adaptador de VMkernel no
alteren otras operaciones.
Cada pila de TCP/IP en un host puede tener una sola puerta de enlace predeterminada. La puerta de enlace
predeterminada forma parte de la tabla de enrutamiento y la utilizan todos los servicios que operan en la
pila de TCP/IP.
Por ejemplo, los adaptadores vmk0 y vmk1 de VMkernel pueden configurarse en un host.
n vmk0 se utiliza para el tráfico de administración en la subred 10.162.10.0/24, con la puerta de enlace
predeterminada 10.162.10.1.
Si establece 172.16.1.1 como la puerta de enlace predeterminada para vmk1, vMotion utiliza vmk1 como su
interfaz de egreso con la puerta de enlace 172.16.1.1. La puerta de enlace 172.16.1.1 forma parte de la
configuración de vmk1 y no se encuentra en la tabla de enrutamiento. Solo los servicios que especifican
vmk1 como una interfaz de egreso utilizan esta puerta de enlace. Esto brinda opciones de conectividad
adicionales de Capa 3 para servicios que necesitan varias puertas de enlace.
Es posible utilizar vSphere Web Client o un comando ESXCLI para configurar la puerta de enlace
predeterminada de un adaptador de VMkernel.
VMware, Inc. 73
Redes de vSphere
Consulte “Crear un adaptador VMkernel en vSphere Standard Switch,” página 66, “Crear un adaptador
VMkernel en un host asociado con vSphere Distributed Switch,” página 69 y “Configurar la puerta de enlace
de un adaptador de VMkernel mediante ESXCLI,” página 74.
Procedimiento
1 Abra una conexión de SSH para el host.
esxcli network ip interface ipv4 set –i vmknic -t static –g gateway -I IP address -N mask
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Si no hay pilas de TCP/IP personalizadas configuradas en el host, se muestran las pilas de TCP/IP
predeterminada, de vMotion y de aprovisionamiento del host.
Los detalles de DNS y de enrutamiento sobre la pila de TCP/IP aparecen debajo de la tabla Pilas de TCP/IP.
Puede ver las tablas de enrutamiento IPv4 y IPv6 y la configuración de DNS y de enrutamiento de la pila.
NOTA: La tabla de enrutamiento IPv6 solamente se muestra si IPv6 está habilitado en el host.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
74 VMware, Inc.
Capítulo 4 Configurar redes VMkernel
3 Seleccione una pila en la tabla, haga clic en Editar y realice los cambios que correspondan.
Página Opción
Procedimiento
1 Abra una conexión de SSH para el host.
Se crea la pila de TCP/IP personalizada en el host. Puede asignar adaptadores VMkernel a la pila.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
3 Seleccione un adaptador de VMkernel de la lista y haga clic en el icono Quitar el adaptador de red
seleccionado.
VMware, Inc. 75
Redes de vSphere
5 Si usa adaptadores de iSCSI de software con enlace de puertos, revise el impacto para la configuración
de redes.
Opción Descripción
Sin impacto iSCSI continuará con su funcionamiento normal después de aplicar la
nueva configuración de redes.
Impacto importante El funcionamiento normal de iSCSI podría interrumpirse si se aplica la
nueva configuración de redes.
Impacto crítico El funcionamiento normal de iSCSI se verá interrumpido si se aplica la
nueva configuración de redes.
a Si el impacto en iSCSI es importante o crítico, haga clic en la entrada iSCSI y revise los motivos que
aparecen en el panel de detalles Análisis.
b Cancele el proceso de quitar el adaptador VMkernel hasta que resuelva las causas de toda
reducción crítica o importante de un servicio o, si ningún servicio se ve afectado, cierre el cuadro
de diálogo Analizar impacto.
76 VMware, Inc.
Compatibilidad con LACP en vSphere
Distributed Switch 5
Cuando la compatibilidad con LACP está habilitada en vSphere Distributed Switch, se pueden conectar
hosts ESXi a conmutadores físicos mediante el uso de la adición de enlaces dinámicos. Se pueden crear
varios grupos de adición de enlaces (LAG) en un conmutador distribuido para combinar el ancho de banda
de NIC físicas en hosts ESXi que están conectados a los canales de puerto LACP.
VMware, Inc. 77
Redes de vSphere
Cuando se crea un LAG en un conmutador distribuido, también se crea un objeto de LAG en el conmutador
proxy de cada host conectado al conmutador distribuido. Por ejemplo, si se crea un LAG1 con dos puertos,
se creará un LAG1 con la misma cantidad de puertos en cada host conectado al conmutador distribuido.
En un conmutador proxy del host, se puede conectar una NIC física a un solo puerto de LAG. En el
conmutador distribuido, un solo puerto de LAG puede tener varias NIC físicas de diferentes hosts
conectados a él. Las NIC físicas de un host que se conecta a los puertos de LAG deben estar conectadas a los
vínculos que participan en un canal de puerto LACP en el conmutador físico.
En un conmutador distribuido, se pueden crear hasta 64 LAG. Un host puede admitir hasta 32 LAG. Sin
embargo, la cantidad de LAG que se pueden utilizar depende de la capacidad del entorno físico subyacente
y de la topología de la red virtual. Por ejemplo, si el conmutador físico admite hasta cuatro puertos en un
canal de puerto LACP, es posible conectar a un LAG hasta cuatro NIC físicas por host.
n La cantidad de puertos en el canal de puerto LACP debe ser igual a la cantidad de NIC físicas que se
desean agrupar en el host. Por ejemplo, si se desea combinar el ancho de banda de dos NIC físicas en un
host, se debe crear un canal de puerto LACP con dos puertos en el conmutador físico. El LAG en el
conmutador distribuido debe estar configurado con al menos dos puertos.
n El algoritmo de hash del canal de puerto LACP en el conmutador físico debe ser el mismo que el
algoritmo de hash que está configurado para el LAG en el conmutador distribuido.
n Todas las NIC físicas que se deseen conectar al canal de puerto LACP se deberán configurar con la
misma velocidad y dúplex.
n “Configurar la formación de equipos y conmutación por error de LACP para grupos de puertos
distribuidos,” página 80
n “Configurar un grupo de adición de enlaces para controlar el tráfico de los grupos de puertos
distribuidos,” página 80
n “Habilitar la compatibilidad con LACP 5.1 en un grupo de puertos de vínculo superior,” página 85
78 VMware, Inc.
Capítulo 5 Compatibilidad con LACP en vSphere Distributed Switch
Si en el conmutador distribuido existe una configuración de LACP, la mejora de la compatibilidad con LACP
crea un nuevo LAG y migra todas las NIC físicas de los vínculos superiores independientes a los puertos de
LAG. Para crear una configuración de LACP diferente, debe deshabilitar la compatibilidad con LACP en el
grupo de puertos de vínculo superior antes de iniciar la conversión.
Prerequisitos
n Compruebe que vSphere Distributed Switch sea versión 5.5, 6.0 o 6.5.
n Compruebe que ninguno de los grupos de puertos distribuidos permita que en los puertos individuales
se ignore su directiva de formación de equipos de vínculo superior.
n Si convierte desde una configuración LACP existente, compruebe que en el conmutador distribuido
haya un solo grupo de puertos de vínculo superior.
n Compruebe que los hosts que participan en el conmutador distribuido estén conectados y respondan.
n Compruebe que tenga el privilegio Grupo dvPort.Modificar en los grupos de puertos distribuidos del
conmutador.
NOTA: Cuando actualiza una instancia de vSphere Distributed Switch de la versión 5.1 a la versión 6.5, la
compatibilidad con LACP se mejora automáticamente. Si la compatibilidad básica con LACP se habilitó en
el conmutador distribuido antes de la actualización, la compatibilidad con LACP debe mejorarse
manualmente.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Seleccione Resumen.
3 En la sección Características, haga clic en Mejorar junto al protocolo Link Aggregation Control Protocol.
La copia de seguridad solo almacena la configuración del conmutador distribuido para vCenter Server.
Si se produce un error en la conversión a la compatibilidad con LACP mejorada, es posible utilizar la
copia de seguridad para crear un nuevo conmutador distribuido con la misma configuración o realizar
la conversión manualmente.
VMware, Inc. 79
Redes de vSphere
7 Si realiza la conversión desde una configuración de LACP existente, escriba el nombre del nuevo LAG
en el campo de texto Nombre.
8 Haga clic en Siguiente para revisar los detalles acerca de la conversión y haga clic en Finalizar.
Tabla 5‑1. Configuración de formación de equipos y conmutación por error de LACP de los grupos de
puertos distribuidos
Orden de
conmutación por
error Vínculos superiores Descripción
activa Un solo LAG Puede usar un solo LAG activo o varios vínculos superiores
independientes para controlar el tráfico de los grupos de
puertos distribuidos. No es posible configurar varios LAG
activos ni mezclar LAG activos y vínculos superiores
independientes.
Sin utilizar Todos los vínculos superiores Dado que solamente puede haber un LAG activo y que la lista
independientes y otros LAG (si En espera debe estar vacía, debe configurar todos los vínculos
hubiera) superiores independientes y otros LAG como sin usar.
Los LAG recién creados no tienen NIC físicas asignadas a sus puertos y no se utilizan en el orden de
formación de equipos y conmutación por error de los grupos de puertos distribuidos. Para manejar el tráfico
de red de los grupos de puertos distribuidos mediante el uso de un LAG, es necesario migrar el tráfico
desde los vínculos superiores independientes hacia el LAG.
80 VMware, Inc.
Capítulo 5 Compatibilidad con LACP en vSphere Distributed Switch
Prerequisitos
n Compruebe que en cada host en el que desea utilizar LACP exista un canal de puerto LACP separado
en el conmutador físico. Consulte Capítulo 5, “Compatibilidad con LACP en vSphere Distributed
Switch,” página 77.
n Compruebe que vSphere Distributed Switch en el que se configura el LAG tenga la versión 5.5 o 6.0.
Procedimiento
1 Crear un grupo de adición de enlaces página 81
Para migrar el tráfico de red de los grupos de puertos distribuidos a un grupo de adición de enlaces
(LAG), es necesario crear un nuevo LAG en el conmutador distribuido.
3 Asignar NIC físicas a los puertos del grupo de adición de enlaces página 83
Estableció el nuevo grupo de adición de enlaces (LAG) en el modo en espera para el orden de
formación de equipos y conmutación por error de los grupos de puertos distribuidos. Configurar el
LAG en espera permite migrar sin inconvenientes las NIC físicas de los vínculos superiores
independientes a los puertos de LAG sin perder la conectividad de red.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Establezca la misma cantidad de puertos para el LAG que la cantidad de puertos en el canal de puerto
LACP del conmutador físico. Un puerto de un LAG cumple la misma función que un vínculo superior
en el conmutador distribuido. Todos los puertos de LAG forman un equipo NIC en el contexto del
LAG.
VMware, Inc. 81
Redes de vSphere
Opción Descripción
activa Todos los puertos de LAG están en modo de negociación activa. Los
puertos de LAG inician negociaciones con el canal de puerto LACP en el
conmutador físico mediante el envío de paquetes LACP.
Pasiva Los puertos de LAG están en modo de negociación pasiva. Responden a
los paquetes LACP que reciben, pero no inician una negociación LACP.
Si los puertos habilitados para LACP en el conmutador físico están en modo de negociación activa, es
posible establecer los puertos de LAG en modo pasivo, y viceversa.
7 Seleccione un modo de equilibrio de carga desde los algoritmos de hash que define LACP.
NOTA: El algoritmo de hash debe ser el mismo que el algoritmo de hash que se establece en el canal
de puerto LACP del conmutador físico.
Esta opción está activa cuando la anulación de las directivas de VLAN y NetFlow por puerto de vínculo
superior individual está habilitada en el grupo de puertos de vínculo superior. Si establece las directivas
de VLAN y NetFlow para el LAG, estas anularán las directivas establecidas en el nivel del grupo de
puertos de vínculo superior.
El nuevo LAG no se utiliza en el orden de formación de equipos y conmutación por error de los grupos de
puertos distribuidos. No se han asignado NIC físicas a los puertos de LAG.
Como sucede con los vínculos superiores independientes, el LAG tiene una representación en cada host que
está asociada con el conmutador distribuido. Por ejemplo, si se crea un LAG1 con dos puertos en el
conmutador distribuido, en cada host que está asociado con el conmutador distribuido se crea un LAG1 con
dos puertos.
Procedimiento
1 Desplácese hasta el conmutador distribuido.
2 En el menú Acciones seleccione Grupo de puertos distribuidos > Administrar grupos de puertos
distribuidos.
82 VMware, Inc.
Capítulo 5 Compatibilidad con LACP en vSphere Distributed Switch
5 En el orden de conmutación por error, seleccione el LAG y utilice la flecha hacia arriba para moverlo a
la lista de vínculos superiores en espera.
6 Haga clic en Siguiente, revise el mensaje que informa sobre el uso de la configuración intermedia de
formación de equipos y conmutación por error, y haga clic en Aceptar.
7 En la página Listo para finalizar, haga clic en Finalizar.
Prerequisitos
n Compruebe que todos los puertos de LAG o los puertos con LACP correspondientes del conmutador
físico estén en el modo de negociación de LACP activo.
n Compruebe que las NIC físicas que desee asignar a los puertos de LAG tengan la misma velocidad y
estén configuradas con el modo dúplex completo.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido donde reside el LAG.
4 Seleccione el host cuyas NIC físicas desee asignar a los puertos de LAG y haga clic en Siguiente.
5 En la página Seleccionar tareas de adaptador de red, seleccione Administrar adaptadores físicos y haga
clic en Siguiente.
6 En la página Administrar adaptadores de red físicos, seleccione una NIC y haga clic en Asignar un
vínculo superior.
9 Finalice el asistente.
VMware, Inc. 83
Redes de vSphere
Procedimiento
1 Desplácese hasta el conmutador distribuido.
2 En el menú Acciones seleccione Grupo de puertos distribuidos > Administrar grupos de puertos
distribuidos.
4 Seleccione los grupos de puertos donde establece el LAG en espera y haga clic en Siguiente.
5 En Orden de conmutación por error, utilice las flechas hacia arriba y hacia abajo para desplazar el LAG
en la lista Activos, todos los vínculos superiores independientes en la lista Sin utilizar y dejar vacía la
lista En espera.
Migró correctamente el tráfico de red de los vínculos superiores independientes a un LAG para grupos de
puertos distribuidos y creó una configuración de formación de equipos y conmutación por error de LACP
para los grupos.
84 VMware, Inc.
Capítulo 5 Compatibilidad con LACP en vSphere Distributed Switch
Procedimiento
1 En vSphere Web Client, desplácese hasta vSphere Distributed Switch.
5 Cambie la cantidad de puertos del LAG si desea agregar más NIC físicas.
Las nuevas NIC deben estar conectadas a puertos que formen parte de un canal de puerto LACP en el
conmutador físico.
Si todos los puertos del canal de puerto LACP físico están en el modo de LACP activo, puede cambiar el
LAG a un modo pasivo y viceversa.
Puede seleccionar uno de los algoritmos de equilibrio de carga que define LACP.
Esta opción está activa cuando la opción para anular las directivas de VLAN y NetFlow de puertos
individuales está habilitada en el grupo de puertos de vínculo superior. Si modifica las directivas de
VLAN y NetFlow del LAG, se anulan las directivas establecidas en el nivel de grupo de puertos de
vínculo superior.
Prerequisitos
n Compruebe que por cada host en el que desea utilizar LACP exista un canal de puerto LACP separado
en el conmutador físico.
n Compruebe que los grupos de puertos distribuidos tengan su directiva de equilibrio de carga
establecida en el hash de IP.
n Compruebe que el canal de puerto LACP en el conmutador físico esté configurado con el equilibrio de
carga según el hash de IP.
n Compruebe que los grupos de puertos distribuidos tengan una directiva de detección de error de red
establecida solamente en estado de vínculo.
n Compruebe que los grupos de puertos distribuidos tienen todos los vínculos superiores establecidos
como activos en su orden de formación de equipos y conmutación por error.
VMware, Inc. 85
Redes de vSphere
n Compruebe que todas las NIC físicas que estén conectadas a los vínculos superiores tengan la misma
velocidad y estén configuradas en dúplex completo.
Procedimiento
1 En vSphere Web Client, desplácese hasta un grupo de puertos de vínculo superior.
a Seleccione un conmutador distribuido y haga clic en la pestaña Redes.
b Haga clic en Grupos de puertos de vínculo superior y seleccione el grupo de puertos de vínculo
superior.
Opción Descripción
Activa Todos los puertos de vínculo superior en el grupo están en modo de
negociación activa. Los puertos de vínculo superior inician negociaciones
con los puertos habilitados para LACP en el conmutador físico mediante el
envío de paquetes de LACP.
Pasiva Todos los puertos de vínculo superior están en modo de negociación
pasiva. Responden a los paquetes de LACP que reciben, pero no inician la
negociación de LACP.
Si los puertos habilitados para LACP en el conmutador físico están en modo de negociación activa, los
puertos de vínculo superior se pueden establecer en modo pasivo y viceversa.
n La compatibilidad con LACP no admite el software para habilitar múltiples rutas para iSCSI.
n La compatibilidad con LACP mejorada funciona correctamente cuando solo un LAG maneja el tráfico
por puerto distribuido o por grupo de puertos.
n La compatibilidad con LACP 5.1 solo funciona con el equilibrio de carga según el hash de IP y con la
detección de conmutación por error de red de estado de vínculos.
n La compatibilidad con LACP 5.1 proporciona un solo LAG por conmutador distribuido y por host.
86 VMware, Inc.
Hacer una copia de seguridad y
restaurar la configuración de redes 6
vSphere 5.1 y posteriores permiten hacer copias de seguridad y restaurar la configuración de vSphere
Distributed Switch, además de grupos de puertos distribuidos y de grupos de puertos de vínculo superior
en el caso de cambios no válidos o de una transferencia a otra implementación.
n “Hacer una copia de seguridad y restaurar una configuración de vSphere Distributed Switch,”
página 87
Puede importar o exportar la configuración de un conmutador distribuido, incluidos sus grupos de puertos.
Para obtener información sobre cómo exportar, importar y restaurar la configuración de un grupo de
puertos, consulte “Exportar, importar y restaurar la configuración del grupo de puertos distribuidos de
vSphere,” página 89.
NOTA: Puede usar un archivo de configuración almacenado para restaurar las asociaciones de directivas y
hosts en el conmutador distribuido. No es posible restaurar la conexión de las NIC físicas con los puertos del
vínculo superior o con los puertos de grupos de agregación de vínculos.
Esta funcionalidad está disponible exclusivamente con vCenter Server 5.1 y versiones posteriores.
Puede exportar la configuración de un conmutador antes de actualizar vCenter Server si actualiza desde
vCenter Server 5.1. Si actualiza vCenter Server desde una versión anterior a 5.1, haga una copia de
seguridad de la configuración del conmutador antes de actualizar vCenter Server a la versión 6.0.
Prerequisitos
Compruebe que la versión de vCenter Server sea 5.1 o una versión posterior.
VMware, Inc. 87
Redes de vSphere
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Haga clic con el botón derecho en el conmutador distribuido y seleccione Configuración > Exportar
configuración.
3 Seleccione si desea exportar la configuración del conmutador distribuido o exportar la configuración del
conmutador distribuido y todos los grupos de puertos.
n Crear una copia del conmutador distribuido exportado en un entorno de vSphere. Consulte “Importar
la configuración de vSphere Distributed Switch,” página 88.
En vSphere 5.1 y posteriores, es posible importar un conmutador distribuido con vSphere Web Client.
El archivo de configuración contiene la configuración de redes del conmutador. Mediante su uso, también se
puede replicar el conmutador en otros entornos virtuales.
NOTA: Se puede utilizar un archivo de configuración guardado para replicar la instancia del conmutador,
sus asociaciones de host y las directivas. No se puede replicar la conexión de las NIC físicas con puertos de
vínculo superior o con puertos en grupos de adición de enlaces.
Prerequisitos
Compruebe que la versión de vCenter Server sea 5.1.0 y posteriores.
Procedimiento
1 En vSphere Web Client, desplácese hasta un centro de datos.
2 Haga clic con el botón derecho en el centro de datos y seleccione Conmutador distribuido > Importar
conmutador distribuido.
4 Para asignar las claves del archivo de configuración para el conmutador y sus grupos de puertos, active
la casilla Mantener identificadores originales del grupo de puertos y del conmutador distribuido y
haga clic en Siguiente.
Puede utilizar la opción Mantener identificadores originales del grupo de puertos y del conmutador
distribuido en los siguientes casos:
88 VMware, Inc.
Capítulo 6 Hacer una copia de seguridad y restaurar la configuración de redes
Todos los grupos de puertos se vuelven a crear y los hosts que estuvieron conectados al conmutador se
agregan de nuevo.
Se crea un nuevo conmutador distribuido con la configuración del archivo de configuración. Si se incluye
información sobre el grupo de puertos distribuidos en el archivo de configuración, también se crean los
grupos de puertos.
NOTA: Puede usar un archivo de configuración almacenado para restaurar las asociaciones de directivas y
hosts en el conmutador distribuido. No es posible restaurar la conexión de las NIC físicas con los puertos del
vínculo superior o con los puertos de grupos de agregación de vínculos.
Prerequisitos
Compruebe que la versión de vCenter Server sea 5.1 o una versión posterior.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 Seleccione Restaurar conmutador distribuido y todos los grupos de puertos o Restaurar solo
conmutador distribuido y haga clic en Siguiente.
La configuración del conmutador distribuido se restauró a las opciones del archivo de configuración.
Puede exportar la información del grupo de puertos al mismo tiempo que exporta la configuración de
conmutadores distribuidos. Consulte “Hacer una copia de seguridad y restaurar una configuración de
vSphere Distributed Switch,” página 87.
VMware, Inc. 89
Redes de vSphere
Esta funcionalidad solo está disponible con vSphere Web Client 5.1 o posterior. Sin embargo, puede exportar
la configuración de cualquier versión de un puerto distribuido si utiliza vSphere Web Client 5.1 o posterior.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
2 Haga clic con el botón derecho en el grupo de puertos distribuidos y seleccione Exportar configuración.
Ahora tiene un archivo de configuración que contiene toda la configuración correspondiente al grupo de
puertos distribuidos seleccionado. Puede utilizar este archivo para crear varias copias de esta configuración
en una implementación existente o sobrescribir la configuración de grupos de puertos distribuidos
existentes para cumplir con la configuración seleccionada.
n Para crear una copia del grupo de puertos distribuidos exportado, consulte “Importar una
configuración de grupo de puertos distribuidos de vSphere,” página 90.
Esta funcionalidad solo está disponible con vSphere Web Client 5.1 o posterior. Sin embargo, se puede
exportar la configuración de cualquier versión de un puerto distribuido si se utiliza vSphere Web Client 5.1
y posterior.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Haga clic con el botón derecho en el conmutador distribuido y seleccione Grupo de puertos
distribuidos > Importar grupo de puertos distribuidos.
3 Desplácese hasta la ubicación del archivo de configuración guardado y haga clic en Siguiente.
90 VMware, Inc.
Capítulo 6 Hacer una copia de seguridad y restaurar la configuración de redes
Esta funcionalidad solo está disponible con vSphere Web Client 5.1 o posterior. Sin embargo, se puede
restaurar la configuración desde cualquier versión de un conmutador distribuido si se utiliza
vSphere Web Client 5.1 o posterior.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
2 Haga clic con el botón derecho en el grupo de puertos distribuidos y seleccione Restaurar
configuración.
u Restaurar a una configuración previa para revertir la configuración del grupo de puertos al paso
anterior. Si ha ejecutado más de un paso de configuración, no puede hacer una restauración total
del grupo de puertos.
u Restaurar configuración desde un archivo permite restaurar la configuración del grupo de puertos
desde un archivo de copia de seguridad exportado. También puede utilizar un archivo de copia de
seguridad de conmutador distribuido, siempre que contenga información sobre la configuración
del grupo de puertos.
La operación de restauración sobrescribe la configuración actual del grupo de puertos distribuidos con
las opciones de la copia de seguridad. Si está restaurando la configuración del grupo de puertos desde
un archivo de copia de seguridad de un conmutador, la operación de restauración no elimina los
grupos de puertos existentes que no formen parte del archivo.
VMware, Inc. 91
Redes de vSphere
92 VMware, Inc.
Revertir y recuperar la red de
administración 7
En vSphere 5.1 y versiones posteriores, puede impedir y recuperar los errores de configuración de la red de
administración gracias a las funciones de reversión y recuperación de vSphere Distributed Switch y vSphere
Standard Switch.
La reversión está disponible para los conmutadores estándar y distribuidos. Para reparar una configuración
no válida de la red de administración, puede establecer una conexión directa a un host a fin de solucionar
los problemas a través de la DCUI.
En vSphere 5.1 y versiones posteriores, la reversión de redes está habilitada de forma predeterminada. Sin
embargo, puede habilitar o deshabilitar las reversiones en el nivel de vCenter Server.
n Actualización de las directivas de formación de equipos y conmutación por error o de las directivas de
catalogación de tráfico de un grupo de puertos estándar que contenga el adaptador de red VMkernel de
administración.
n Aumento del valor de MTU del adaptador de red VMkernel de administración y su conmutador a un
valor no admitido por la infraestructura física.
VMware, Inc. 93
Redes de vSphere
n Quitar una NIC física de un conmutador estándar o distribuido que contenga el adaptador de red
VMkernel de administración.
Si una red se desconecta por alguna de estas razones, se produce un error en la tarea y el host se revierte a la
última configuración válida.
n Cambio de las siguientes opciones del grupo de puertos distribuidos del adaptador de red VMkernel de
administración:
n VLAN
n Catalogación de tráfico
n Bloqueo de todos los puertos del grupo de puertos distribuidos que contenga el adaptador de red
VMkernel de administración.
n Anulación de las directivas en el nivel del puerto distribuido del adaptador de red VMkernel de
administración.
Si una configuración deja de tener validez debido a alguno de los cambios, es posible que uno o varios hosts
queden desincronizados con el conmutador distribuido.
Si sabe dónde se encuentra la opción de configuración en conflicto, puede corregirla manualmente. Por
ejemplo, si migró un adaptador de red VMkernel de administración a una VLAN nueva, es posible que la
VLAN no haya establecido el tronco en el conmutador físico. Si corrige la configuración del conmutador
físico, la siguiente sincronización de conmutador distribuido a host resolverá el problema.
Si no sabe con certeza dónde se encuentra el problema, puede restaurar el estado del conmutador
distribuido o el grupo de puertos distribuidos a una configuración anterior. Consulte “Restaurar una
configuración del grupo de puertos distribuidos de vSphere,” página 91.
Procedimiento
1 En vSphere Web Client, desplácese hasta una instancia de vCenter Server.
94 VMware, Inc.
Capítulo 7 Revertir y recuperar la red de administración
Procedimiento
1 En el equipo host de vCenter Server, desplácese hasta el directorio que contiene el archivo de
configuración:
<config>
<vpxd>
<network>
<rollback>false</rollback>
</network>
</vpxd>
</config>
Si la reversión de redes está deshabilitada, una configuración errónea del grupo de puertos correspondiente
a la red de administración del conmutador distribuido ocasionará que se pierda conexión entre
vCenter Server y los hosts que se agregan al conmutador. Es necesario utilizar la DCUI para conectar
individualmente cada host.
Si los adaptadores VMkernel que manejan otros tipos de tráfico (vMotion, Fault Tolerance, etc.) utilizan los
mismos vínculos superiores que usted utiliza para restaurar la red de administración, los adaptadores
perderán conectividad de red después de la restauración.
Para obtener más información sobre cómo acceder a la DCUI y utilizarla, consulte la documentación de
Seguridad de vSphere.
Prerequisitos
Compruebe que la red de administración se configura en un grupo de puertos en el conmutador distribuido.
Procedimiento
1 Conéctese a la DCUI del host.
VMware, Inc. 95
Redes de vSphere
4 Aplique la configuración.
La DCUI crea un puerto local efímero y aplica los valores provistos para la VLAN y los vínculos superiores.
La DCUI mueve el adaptador VMkernel para la red de administración al nuevo puerto local para restaurar
la conectividad con vCenter Server.
96 VMware, Inc.
Directivas de redes 8
Las directivas establecidas en el nivel del conmutador estándar o del grupo de puertos distribuidos se
aplican a todos los grupos de puertos en el conmutador estándar o a puertos en el grupo de puertos
distribuidos. Las excepciones son las opciones de configuración que se anulan en el nivel del grupo de
puertos estándar o del grupo de puertos distribuidos.
Vea el vídeo sobre la aplicación de directivas de redes en los conmutadores estándar y distribuidos de
vSphere.
n Aplicar directivas de redes en vSphere Standard Switch o vSphere Distributed Switch página 98
En vSphere Standard Switch y vSphere Distributed Switch se aplican directivas de redes diferentes.
Algunas de las directivas disponibles para vSphere Distributed Switch no lo están para vSphere
Standard Switch.
VMware, Inc. 97
Redes de vSphere
n Administrar directivas para varios grupos de puertos en vSphere Distributed Switch página 138
Es posible modificar las directivas de redes para varios grupos de puertos en vSphere Distributed
Switch.
Tabla 8‑1. Objetos del conmutador virtual donde se aplican las directivas
Objeto del conmutador
Conmutador virtual virtual Descripción
vSphere Distributed Switch Grupo de puertos distribuidos Cuando se aplican directivas en un grupo de
puertos distribuidos, las directivas se propagan a
todos los puertos del grupo.
98 VMware, Inc.
Capítulo 8 Directivas de redes
Tabla 8‑2. Directivas disponibles para vSphere Standard Switch y vSphere Distributed Switch
Conmutado Distributed
Directiva r estándar Switch Descripción
Formación de Sí Sí Permite configurar las NIC físicas que controlan el tráfico de red
equipos y de un conmutador estándar, un grupo de puertos estándar, un
conmutación por grupo de puertos distribuidos y un puerto distribuido. Las NIC
error físicas se disponen en orden de conmutación por error, y a estas se
les aplican diferentes directivas de equilibrio de carga.
Filtrado y marcado No Sí Permite proteger la red virtual frente al tráfico no deseado y a los
de tráfico ataques contra la seguridad, o bien aplicar una etiqueta de QoS a
cierto tipo de tráfico.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
2 Haga clic con el botón derecho en el grupo de puertos distribuidos y seleccione Editar configuración.
VMware, Inc. 99
Redes de vSphere
Opción Descripción
Configurar el restablecimiento al En el menú desplegable, habilite o deshabilite el restablecimiento al
desconectarse desconectar.
Cuando un puerto distribuido se desconecta de una máquina virtual, la
configuración del puerto distribuido se restablece a la configuración del
grupo de puertos distribuidos. Cualquier anulación por puerto se
descartará.
Anular directivas de puerto Seleccione las directivas del grupo de puertos distribuidos que se anularán
por puerto.
4 (Opcional) Use las páginas de directivas para establecer anulaciones para cada directiva de puerto.
NOTA: Todos los puertos del conmutador físico del mismo equipo deben encontrarse en el mismo dominio
de difusión de Capa 2.
Para obtener más información sobre cada algoritmo de equilibrio de carga, consulte “Algoritmos de
equilibrio de carga disponibles para los conmutadores virtuales,” página 102.
Solo estado de vínculo Se basa solamente en el estado del vínculo que proporciona el adaptador de
red. Detecta errores, como cables extraídos y fallas eléctricas en el
conmutador físico. No obstante, el estado del vínculo no detecta los
siguientes errores de configuración:
Sondeo de señal Envía y escucha las tramas de difusión en Ethernet, o sondeos de señal, que
las NIC físicas envían para detectar errores de vínculo en todas las NIC
físicas de un equipo. Los hosts ESXi envían paquetes de señales cada
segundo. El sondeo de señal resulta más útil para detectar errores en el
conmutador físico más cercano al host ESXi, donde el error no provoca un
evento de vínculo inactivo en el host.
El sondeo de señal se utiliza con tres o más NIC en un equipo debido a que
ESXi puede detectar errores en un solo adaptador. Si se asignan solo dos NIC
y una de ellas pierde conectividad, el conmutador no puede determinar qué
NIC debe ponerse fuera de servicio porque ninguna de ellas recibe señales y,
en consecuencia, todos los paquetes se envían a ambos vínculos superiores.
La utilización de al menos tres NIC en un equipo permite que ocurran n-2
errores, donde n es la cantidad de NIC del equipo antes de que ocurra una
situación ambigua.
n Deshabilite el protocolo de árbol de expansión (Spanning Tree Protocol, STP) en las NIC físicas
conectadas a los hosts ESXi.
n En las redes Cisco, habilite el modo PortFast para las interfaces de acceso o el modo PortFast troncal
para las interfaces troncales. De este modo, se pueden ahorrar unos 30 segundos durante la
inicialización del puerto del conmutador físico.
Cada máquina virtual que se ejecuta en un host ESXi tiene un identificador de puerto virtual asociado en el
conmutador virtual. Para calcular un vínculo superior para una máquina virtual, el conmutador virtual
utiliza el identificador de puerto de la máquina virtual y la cantidad de vínculos superiores del equipo de
NIC. Una vez que el conmutador virtual selecciona un vínculo superior para una máquina virtual, siempre
reenvía el tráfico a través del mismo vínculo superior para esta máquina virtual mientras la máquina se
ejecute en el mismo puerto. El conmutador virtual calcula los vínculos superiores para las máquinas
virtuales solamente una vez, excepto cuando se agregan vínculos superiores al equipo de NIC o se quitan de
este equipo.
El identificador de puerto de una máquina virtual queda fijo mientras la máquina virtual se ejecuta en el
mismo host. Si se migra, se apaga o se elimina la máquina virtual, el identificador de puerto en el
conmutador virtual se libera. El conmutador virtual deja de enviar tráfico a través de este puerto, lo cual
reduce el tráfico general del vínculo superior asociado. Si se apaga o se migra una máquina virtual, puede
aparecer en otro puerto y utilizar el vínculo superior asociado con el nuevo puerto.
Tabla 8‑3. Consideraciones sobre el uso de enrutar según el puerto virtual de origen
Consideraciones Descripción
Tabla 8‑4. Consideraciones sobre el uso de enrutar según el hash de MAC de origen
Consideraciones Descripción
Para calcular un vínculo superior para una máquina virtual, el conmutador virtual toma el último octeto de
las direcciones IP de origen y de destino del paquete, las procesa a través de una operación XOR y después
procesa el resultado a través de otro cálculo en función de la cantidad de vínculos superiores en el equipo de
NIC. El resultado es una cifra entre 0 y la cantidad de vínculos superiores del equipo menos uno. Por
ejemplo, si un equipo de NIC tiene cuatro vínculos superiores, el resultado es una cifra entre 0 y 3, ya que
cada número está asociado con una NIC del equipo. Para los paquetes que no utilizan IP, el conmutador
virtual toma dos valores binarios de 32 bits de la trama o del paquete a fin de identificar la dirección IP.
Cualquier máquina virtual puede utilizar cualquier vínculo superior del equipo de NIC, según la dirección
IP de origen y de destino. De esta forma, cada máquina virtual puede utilizar el ancho de banda de
cualquier vínculo superior del equipo. Si una máquina virtual se ejecuta en un entorno donde hay una gran
cantidad de máquinas virtuales independientes, el algoritmo de hash de IP permite una división uniforme
del tráfico entre las NIC del equipo. Cuando una máquina virtual se comunica con varias direcciones IP de
destino, el conmutador virtual puede generar un hash diferente para cada IP de destino. De esta forma, los
paquetes pueden utilizar vínculos superiores diferentes en el conmutador virtual y así lograr una mejor
capacidad de proceso potencial.
Sin embargo, si el entorno tiene una cantidad reducida de direcciones IP, es posible que el conmutador
virtual haga pasar constantemente el tráfico por un mismo vínculo superior del equipo. Por ejemplo, si tiene
un servidor de base de datos al que accede un servidor de aplicaciones, el conmutador virtual siempre
calcula el mismo vínculo superior, ya que solo hay un par de origen y destino.
Por ejemplo, si el conmutador físico recibe paquetes en los puertos 01 y 02 desde la dirección MAC A, el
conmutador agrega una entrada 01-A y 02-A en su tabla de CAM. En consecuencia, el conmutador físico
distribuye el tráfico entrante a los puertos correctos. Si no tiene un EtherChannel, el conmutador físico
indica en el registro que se recibió un paquete desde la dirección MAC A en el puerto 01, después actualiza
el mismo registro para indicar que se recibió un paquete de la dirección MAC A en el puerto 02. Por lo tanto,
el conmutador físico reenvía el tráfico entrante únicamente a través del puerto 02, por lo que algunos
paquetes no llegarían a su destino y se sobrecargaría el vínculo superior correspondiente.
n Los hosts ESXi solamente admiten la adición de enlaces 802.3ad en el modo estático. Puede utilizar un
solo EtherChannel estático con vSphere Standard Switch. No se admite LACP. Para utilizar LACP debe
contar con vSphere Distributed Switch 5.1, o una versión posterior, o Cisco Nexus 1000V. Si habilita el
equilibrio de carga según el hash de IP sin adición de enlaces 802.3ad, y viceversa, pueden producirse
interrupciones de redes.
n Debe utilizar la opción Solo estado de vínculo para la detección errores de red cuando se usa el
equilibrio de carga según el hash de IP.
n Debe configurar todos los vínculos superiores del equipo en la lista de conmutación por error activa.
Las listas de elementos en espera y sin uso deben estar vacías.
n La cantidad de puertos del EtherChannel debe ser igual a la cantidad de vínculos superiores del equipo.
Consideraciones Descripción
El conmutador distribuido calcula los vínculos superiores de las máquinas virtuales sobre la base de su
identificador de puerto y la cantidad de vínculos superiores en el equipo de la NIC. El conmutador
distribuido prueba los vínculos superiores cada 30 segundos. Si la carga supera el 75 % de la utilización, el
identificador de puerto de la máquina virtual con la E/S más alta se transfiere a otro vínculo superior.
Tabla 8‑5. Consideraciones sobre el uso de Enrutar según la carga de la NIC física
Consideraciones Descripción
Configure la formación de equipos de NIC, la conmutación por error y el equilibrio de carga de acuerdo con
la configuración de la red en el conmutador físico y la topología del conmutador estándar. Para obtener más
información, consulte “Directiva de formación de equipos y conmutación por error,” página 100 y
“Algoritmos de equilibrio de carga disponibles para los conmutadores virtuales,” página 102.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
3 Desplácese hasta la directiva de formación de equipos y conmutación por error del conmutador
estándar o del grupo de puertos estándar.
Opción Acción
Conmutador estándar a Seleccione el conmutador en la lista.
b Haga clic en Editar configuración y seleccione Formación de equipos
y conmutación por error.
Grupo de puertos estándar a Seleccione el conmutador donde reside el grupo de puertos.
b En el diagrama de topología del conmutador, seleccione el grupo de
puertos estándar y haga clic en Editar configuración.
c Seleccione Formación de equipos y conmutación por error.
d Seleccione Anular junto a las directivas que desea anular.
4 En el menú desplegable Equilibrio de carga, especifique cómo la carga del conmutador virtual
equilibra el tráfico saliente entre las NIC físicas de un equipo.
Opción Descripción
Enrutar según el puerto virtual de Seleccione un vínculo superior en función de los identificadores de los
origen puertos virtuales del conmutador. Una vez que el conmutador virtual
selecciona un vínculo superior para una máquina virtual o un adaptador
VMkernel, envía el tráfico siempre por el mismo vínculo superior para esa
máquina virtual o ese adaptador VMkernel.
Enrutar según el hash de IP Seleccione un vínculo superior según el hash de las direcciones IP de
origen y destino de cada paquete. En los paquetes que no utilizan IP, el
conmutador utiliza los datos de esos campos para calcular el hash.
La formación de equipos basada en IP requiere que el conmutador físico se
configure en EtherChannel.
Enrutar según el hash de MAC de Seleccione un vínculo superior según un hash de la Ethernet de origen.
origen
Utilizar orden explícito de En la lista de adaptadores activos, utilice siempre el vínculo superior de
conmutación por error orden más alto que pasa los criterios de detección de conmutación por
error. No se realiza ningún equilibrio de carga mediante esta opción.
5 En el menú desplegable Detección de errores de red, seleccione el método que utiliza el conmutador
virtual para la detección de conmutación por error.
Opción Descripción
Solo estado de vínculo Se basa solamente en el estado del vínculo que proporciona el adaptador
de red. Esta opción detecta errores como cables extraídos o fallas eléctricas
en el conmutador físico.
Sondeo de señal Envía y escucha las sondas de señal en todas las NIC del equipo y utiliza
esta información, junto con el estado del vínculo, para determinar el error
en el vínculo. ESXi envía paquetes de señales a cada segundo.
Las NIC deben estar configuradas como activa/activa o activa/en espera
debido a que las NIC con un estado sin utilizar no participan en el sondeo
de señal.
NOTA: Establezca esta opción en No si una máquina virtual conectada está utilizando el equilibrio de
carga de red de Microsoft en el modo de unidifusión. No existen problemas si el equilibrio de carga de
red se ejecuta en modo de multidifusión.
8 Configure la lista Orden de conmutación por error para especificar cómo se utilizan los vínculos
superiores en un equipo cuando se produce una conmutación por error.
Si desea utilizar algunos vínculos superiores y reservar otros para utilizarlos en caso de que los vínculos
en uso presenten errores, utilice las flechas hacia arriba y hacia abajo para mover los vínculos superiores
a diferentes grupos.
Opción Descripción
Adaptadores activos Siga utilizando el vínculo superior si la conectividad del adaptador de red
está activa y en funcionamiento.
Adaptadores en espera Utilice este vínculo superior si uno de los adaptadores físicos activos está
desactivado.
Adaptadores sin utilizar No utilice este vínculo superior.
Configure la formación de equipos de NIC, la conmutación por error y el equilibrio de carga de acuerdo con
la configuración de la red en el conmutador físico y la topología del conmutador distribuido. Para obtener
más información, consulte “Directiva de formación de equipos y conmutación por error,” página 100 y
“Algoritmos de equilibrio de carga disponibles para los conmutadores virtuales,” página 102.
Si configura la directiva de formación de equipos y conmutación por error para un grupo de puertos
distribuidos, la directiva se propaga a todos los puertos del grupo. Si se configura la directiva para un
puerto distribuido, se anula la directiva heredada del grupo.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Desplácese hasta la directiva de formación de equipos y conmutación por error del puerto o del grupo
de puertos distribuidos.
Opción Acción
Grupo de puertos distribuidos a En el menú Acciones seleccione Grupo de puertos distribuidos >
Administrar grupos de puertos distribuidos.
b Seleccione Formación de equipos y conmutación por error.
c Seleccione el grupo de puertos y haga clic en Siguiente.
Puerto distribuido a En la pestaña Redes, haga clic en Grupos de puertos distribuidos y, a
continuación, haga doble clic en un grupo de puertos distribuidos.
b En la pestaña Puertos, seleccione un puerto y haga clic en Editar
configuración de puertos distribuidos.
c Seleccione Formación de equipos y conmutación por error.
d Seleccione Anular junto a las propiedades que desea anular.
3 En el menú desplegable Equilibrio de carga, especifique cómo la carga del conmutador virtual
equilibra el tráfico saliente entre las NIC físicas de un equipo.
Opción Descripción
Enrutar según el puerto virtual de Seleccione un vínculo superior en función de los identificadores de los
origen puertos virtuales del conmutador. Una vez que el conmutador virtual
selecciona un vínculo superior para una máquina virtual o un adaptador
VMkernel, envía el tráfico siempre por el mismo vínculo superior para esa
máquina virtual o ese adaptador VMkernel.
Enrutar según el hash de IP Seleccione un vínculo superior según el hash de las direcciones IP de
origen y destino de cada paquete. En los paquetes que no utilizan IP, el
conmutador utiliza los datos de esos campos para calcular el hash.
La formación de equipos basada en IP requiere que el conmutador físico se
configure en EtherChannel.
Enrutar según el hash de MAC de Seleccione un vínculo superior según un hash de la Ethernet de origen.
origen
Enrutar según la carga de la NIC Disponible para puertos distribuidos o grupos de puertos distribuidos.
física Seleccione un vínculo superior basado en la carga actual de los
adaptadores de red físicos conectados al puerto o al grupo de puertos. Si
un vínculo superior permanece ocupado al 75 % o más durante 30
segundos, el conmutador proxy del host mueve una parte del tráfico de la
máquina virtual a un adaptador físico con capacidad libre.
Utilizar orden explícito de En la lista de adaptadores activos, utilice siempre el vínculo superior de
conmutación por error orden más alto que pasa los criterios de detección de conmutación por
error. No se realiza ningún equilibrio de carga mediante esta opción.
4 En el menú desplegable Detección de errores de red, seleccione el método que utiliza el conmutador
virtual para la detección de conmutación por error.
Opción Descripción
Solo estado de vínculo Se basa solamente en el estado del vínculo que proporciona el adaptador
de red. Esta opción detecta errores como cables extraídos o fallas eléctricas
en el conmutador físico.
Sondeo de señal Envía y escucha las sondas de señal en todas las NIC del equipo y utiliza
esta información, junto con el estado del vínculo, para determinar el error
en el vínculo. ESXi envía paquetes de señales a cada segundo.
Las NIC deben estar configuradas como activa/activa o activa/en espera
debido a que las NIC con un estado sin utilizar no participan en el sondeo
de señal.
NOTA: Establezca esta opción en No si una máquina virtual conectada está utilizando el equilibrio de
carga de red de Microsoft en el modo de unidifusión. No existen problemas si el equilibrio de carga de
red se ejecuta en modo de multidifusión.
conecta al adaptador recuperado en lugar de hacerlo a uno en espera una vez que se enciende la
máquina virtual. Si se apaga y se enciende la máquina virtual, la NIC virtual se vuelva a conectar al
puerto distribuido. El conmutador distribuido considera el puerto como recién agregado y le asigna el
puerto de vínculo superior predeterminado, es decir, el adaptador de vínculo superior activo.
7 Configure la lista Orden de conmutación por error para especificar cómo se utilizan los vínculos
superiores en un equipo cuando se produce una conmutación por error.
Si desea utilizar algunos vínculos superiores y reservar otros para utilizarlos en caso de que los vínculos
en uso presenten errores, utilice las flechas hacia arriba y hacia abajo para mover los vínculos superiores
a diferentes grupos.
Opción Descripción
Adaptadores activos Siga utilizando el vínculo superior si la conectividad del adaptador de red
está activa y en funcionamiento.
Adaptadores en espera Utilice este vínculo superior si uno de los adaptadores físicos activos está
desactivado.
Adaptadores sin utilizar No utilice este vínculo superior.
Directiva de VLAN
Las directivas de VLAN determinan cómo funcionan las VLAN a través del entorno de red.
Una red de área local virtual (VLAN) es un grupo de hosts con un conjunto común de requisitos, que se
comunican como si estuvieran asociados a un mismo dominio de difusión, independientemente de su
ubicación física. Una VLAN tiene los mismos atributos que una red de área local (LAN) física, pero permite
que las estaciones finales se agrupen aunque no estén en el mismo conmutador de red.
El alcance de las directivas de VLAN pueden ser puertos y grupos de puertos distribuidos, y puertos y
grupos de puertos de vínculo superior.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Opción Acción
Grupo de puertos distribuidos a En el menú Acciones seleccione Grupo de puertos distribuidos >
Administrar grupos de puertos distribuidos.
b Seleccione VLAN y haga clic en Siguiente.
c Seleccione el grupo de puertos y haga clic en Siguiente.
Puerto distribuido a En la pestaña Redes, haga clic en Grupos de puertos distribuidos y, a
continuación, haga doble clic en un grupo de puertos distribuidos.
b En la pestaña Puertos, seleccione un puerto y haga clic en el icono
Editar configuración de puertos distribuidos.
c Seleccione VLAN.
d Seleccione Anular junto a las propiedades que desea anular.
3 En el menú desplegable Tipo de VLAN, seleccione el tipo de filtrado y marcado del tráfico de VLAN y
haga clic en Siguiente.
Opción Descripción
Ninguno No utilice la VLAN.
Utilice esta opción en caso de etiquetado de conmutador externo.
VLAN Etiquete el tráfico con el identificador del campo Identificador de VLAN.
Escriba un número entre 1 y 4094 para el etiquetado de conmutador
virtual.
Enlace troncal de VLAN Pase el tráfico de VLAN con identificador dentro de Rango troncales de
VLAN al sistema operativo invitado. Se pueden configurar varios rangos y
VLAN individuales utilizando una lista separada por comas.
Utilice esta opción para el etiquetado de invitado virtual.
VLAN privada Asocie el tráfico con una VLAN privada creada en el conmutador
distribuido.
Utilice la directiva de VLAN en el nivel del puerto de vínculo superior para propagar un rango troncal de
varios identificadores de VLAN a los adaptadores de red físicos para el filtrado de tráfico. Los adaptadores
de red físicos descartan los paquetes de las otras VLAN si los adaptadores admiten el filtrado de VLAN. La
configuración de un rango troncal mejora el rendimiento de las redes porque los adaptadores de red físicos
filtran el tráfico en lugar de los puertos de vínculo superior en el grupo.
Si tiene un adaptador de red físico que no admita el filtrado de VLAN, es posible que las VLAN no estén
bloqueadas. En este caso, configure el filtrado de VLAN en un grupo de puertos distribuidos o en un puerto
distribuido.
Para obtener información sobre la compatibilidad con el filtrado de VLAN, consulte la documentación
técnica de los proveedores de los adaptadores.
Prerequisitos
Para anular la directiva de VLAN en el nivel de puerto, habilite las anulaciones en el nivel de puerto.
Consulte “Configurar las directivas de red de anulación en los puertos,” página 55.
Procedimiento
1 En vSphere Web Client, desplácese hasta un conmutador distribuido.
Opción Acción
Grupo de puertos de vínculo a Haga clic con el botón derecho en un grupo de puertos de vínculo
superior superior en la lista y seleccione Editar configuración.
b Haga clic en VLAN.
Puerto de vínculo superior a Haga doble clic en un grupo de puertos de vínculo superior.
b En la pestaña Puertos, seleccione un puerto y haga clic en la pestaña
Editar configuración de puertos distribuidos.
c Haga clic en VLAN y seleccione Anular.
4 Escriba un valor para Rango troncales de VLAN para propagarlo a los adaptadores de red físicos.
Para realizar el enlace troncal de varios rangos y VLAN individuales, separe las entradas con comas.
Directiva de seguridad
La directiva de seguridad de redes ayuda a proteger el tráfico contra la suplantación de direcciones MAC y
la exploración de puertos no deseada.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
3 Desplácese hasta la directiva de seguridad del conmutador o del grupo de puertos estándar.
Opción Acción
Conmutador estándar de vSphere a Seleccione de la lista un conmutador estándar.
b Haga clic en Editar configuración.
c Seleccione Seguridad.
Grupo de puertos estándar a Seleccione el conmutador estándar donde reside el grupo de puertos.
b En el diagrama de topología, seleccione un grupo de puertos estándar.
c Haga clic en Editar configuración.
d Seleccione Seguridad y, a continuación, Anular junto a las opciones
que desee anular.
4 Rechace o acepte la activación del modo promiscuo o los cambios de dirección MAC en el sistema
operativo invitado de las máquinas virtuales asociadas al conmutador o al grupo de puertos estándar.
Opción Descripción
Modo promiscuo n Rechazar. El adaptador de red de máquina virtual recibe únicamente
tramas dirigidas a la máquina virtual.
n Aceptar. El conmutador virtual envía todas las tramas a la máquina
virtual de acuerdo con la directiva de VLAN vigente para el puerto en
el cual está conectado el adaptador de red de máquina virtual.
NOTA: El modo promiscuo no es un modo seguro de funcionamiento.
Los firewall, los escáneres de puertos y los sistemas de detección de
intrusiones deben ejecutarse en modo promiscuo.
Cambios de dirección MAC n Rechazar. Si el sistema operativo invitado cambia la dirección MAC
efectiva de la máquina virtual a un valor diferente de la dirección
MAC del adaptador de red de máquina virtual (establecido en el
archivo de configuración de .vmx), el conmutador descarta todas las
tramas entrantes al adaptador.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Desplácese hasta la directiva de seguridad para el grupo de puertos distribuidos o el puerto distribuido.
Opción Acción
Grupo de puertos distribuidos a En el menú Acciones seleccione Grupo de puertos distribuidos >
Administrar grupos de puertos distribuidos.
b Seleccione Seguridad.
c Seleccione el grupo de puertos y haga clic en Siguiente.
Puerto distribuido a En la pestaña Redes, haga clic en Grupos de puertos distribuidos y, a
continuación, haga doble clic en un grupo de puertos distribuidos.
b En la pestaña Puertos, seleccione un puerto y haga clic en el icono
Editar configuración de puertos distribuidos.
c Seleccione Seguridad.
d Seleccione Anular junto a las propiedades que desea anular.
3 Rechace o acepte la activación del modo promiscuo o los cambios de dirección MAC en el sistema
operativo invitado de las máquinas virtuales asociadas al puerto distribuido o al grupo de puertos
distribuidos.
Opción Descripción
Modo promiscuo n Rechazar. El adaptador de red de máquina virtual recibe únicamente
tramas dirigidas a la máquina virtual.
n Aceptar. El conmutador virtual envía todas las tramas a la máquina
virtual de acuerdo con la directiva de VLAN vigente para el puerto en
el cual está conectado el adaptador de red de máquina virtual.
NOTA: El modo promiscuo no es un modo seguro de funcionamiento.
Los firewall, los escáneres de puertos y los sistemas de detección de
intrusiones deben ejecutarse en modo promiscuo.
Cambios de dirección MAC n Rechazar. Si el sistema operativo invitado cambia la dirección MAC
efectiva de la máquina virtual a un valor diferente de la dirección
MAC del adaptador de red de máquina virtual (establecido en el
archivo de configuración de .vmx), el conmutador descarta todas las
tramas entrantes al adaptador.
ESXi cataloga el tráfico de red saliente en los conmutadores estándar y el tráfico entrante y saliente en los
conmutadores distribuidos. La catalogación de tráfico restringe el ancho de banda de red disponible en un
puerto, pero también se puede configurar para permitir que las ráfagas de tráfico atraviesen a velocidades
más altas.
Ancho de banda Establece la cantidad de bits por segundo permitida para atravesar un
promedio puerto, promediada en el tiempo. Esta cantidad es la carga promedio
permitida.
Ancho de banda La cantidad máxima de bits por segundo permitida para atravesar un puerto
máximo cuando este envía o recibe una ráfaga de tráfico. Esta cantidad limita el ancho
de banda que utiliza un puerto cuando está utilizando su ráfaga adicional.
Tamaño de ráfaga La cantidad máxima de bytes que se permite en una ráfaga. Si se establece
este parámetro, un puerto podría obtener una ráfaga adicional si no utiliza
todo su ancho de banda asignado. Cuando el puerto necesita más ancho de
banda que el especificado por el ancho de banda promedio, se le puede
permitir la transmisión temporal de datos a una velocidad superior si hay
una ráfaga adicional disponible. Este parámetro limita la cantidad de bytes
que se acumularon en la ráfaga adicional y transfiere el tráfico a una
velocidad mayor.
Las directivas de catalogación de tráfico que se establecen para un conmutador o un grupo de puertos se
aplican a cada puerto individual que forma parte del conmutador o grupo de puertos. Por ejemplo, si
establece un ancho de banda promedio de 100.000 Kbps en un grupo de puertos estándar, un promedio de
100.000 Kbps puede pasar por cada puerto asociado al grupo de puertos estándar.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Opción Acción
vSphere Standard Switch a Seleccione de la lista un conmutador estándar.
b Haga clic en Editar configuración.
c Seleccione Catalogación de tráfico.
Grupo de puertos estándar a Seleccione el conmutador estándar donde reside el grupo de puertos.
b En el diagrama de topología, seleccione un grupo de puertos estándar.
c Haga clic en Editar configuración.
d Seleccione Catalogación de tráfico y, a continuación, Anular junto a las
opciones que desee anular.
Opción Descripción
Estado Habilita los límites de configuración para la cantidad de ancho de banda
de redes asignado a cada puerto asociado con el conmutador o el grupo de
puertos estándar.
Ancho de banda promedio Establece la cantidad de bits por segundo que se permitirá en un puerto,
con un promedio a lo largo del tiempo (carga promedio permitida).
Ancho de banda máximo La cantidad máxima de bits por segundo que se permite en un puerto para
el envío de una ráfaga de tráfico. Esta configuración supera el ancho de
banda utilizado por un puerto cuando aplica su ráfaga adicional. Este
parámetro nunca puede ser inferior al ancho de banda promedio.
Tamaño de ráfaga Es la cantidad máxima de bytes que se permiten en una ráfaga. Si se
establece este parámetro, un puerto podría recibir una ráfaga adicional
cuando no utiliza todo el ancho de banda asignado. Si el puerto necesita
más ancho de banda que el promedio especificado, el puerto puede
transmitir datos temporalmente a una velocidad superior si hay una ráfaga
adicional disponible. Este parámetro aumenta la cantidad de bytes que se
pueden acumular en la ráfaga adicional y transferir a una velocidad
mayor.
5 Para cada directiva de catalogación de tráfico (Ancho de banda promedio, Ancho de banda pico y
Tamaño de ráfaga), introduzca un valor de ancho de banda.
Las directivas de catalogación de tráfico que se establecen para un grupo de puertos distribuidos se aplican
a cada puerto individual que forma parte del grupo de puertos. Por ejemplo, si establece un ancho de banda
promedio de 100.000 Kbps en un grupo de puertos distribuidos, un promedio de 100.000 Kbps puede pasar
por cada puerto asociado al grupo de puertos distribuidos.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Desplácese hasta la directiva de catalogación de tráfico del puerto o del grupo de puertos distribuidos.
Opción Acción
Grupo de puertos distribuidos a En el menú Acciones seleccione Grupo de puertos distribuidos >
Administrar grupos de puertos distribuidos.
b Seleccione Catalogación de tráfico.
c Seleccione el grupo de puertos y haga clic en Siguiente.
Puerto distribuido a En la pestaña Redes, haga clic en Grupos de puertos distribuidos y, a
continuación, haga doble clic en un grupo de puertos distribuidos.
b En la pestaña Puertos, seleccione un puerto y haga clic en el icono
Editar configuración de puertos distribuidos.
c Seleccione Catalogación de tráfico.
d Seleccione Anular junto a las propiedades que desea anular.
NOTA: El tráfico se clasifica en tráfico de ingreso y tráfico de egreso de acuerdo con la dirección del
tráfico en el conmutador, no en el host.
Opción Descripción
Estado Habilite Catalogación de tráfico de ingreso o Catalogación de tráfico de
egreso mediante los menús desplegables Estado.
Ancho de banda promedio Establece la cantidad de bits por segundo que se asignan en un puerto,
promediada en el tiempo, es decir, la carga promedio permitida.
Ancho de banda máximo La cantidad máxima de bits por segundo que se permitirá en un puerto al
enviar y/o recibir una ráfaga de tráfico. Este parámetro limita el ancho de
banda utilizado por un puerto cada vez que utiliza su ráfaga adicional.
Tamaño de ráfaga Es la cantidad máxima de bytes que se permiten en una ráfaga. Si se
establece este parámetro, un puerto podría recibir una ráfaga adicional
cuando no utiliza todo el ancho de banda asignado. Si el puerto necesita
más ancho de banda que el promedio especificado, el puerto puede
transmitir datos temporalmente a una velocidad superior si hay una ráfaga
adicional disponible. Este parámetro aumenta la cantidad de bytes que se
pueden acumular en la ráfaga adicional y transferir a una velocidad
mayor.
Para obtener información sobre cómo crear y configurar grupos de recursos de red, consulte Capítulo 11,
“vSphere Network I/O Control,” página 177.
Prerequisitos
n Habilite Network I/O Control en el conmutador distribuido. Consulte “Habilitar Network I/O Control
en vSphere Distributed Switch,” página 181.
n Cree y configure grupos de recursos de red. Consulte “Crear un grupo de recursos de red,” página 189.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 Haga clic con el botón derecho en el conmutador distribuido del navegador y seleccione Grupos de
puertos distribuidos > Administrar grupos de puertos distribuidos.
4 Seleccione el grupo de puertos distribuidos que desea configurar y haga clic en Siguiente.
5 Agregue o quite el grupo de puertos distribuidos del grupo de recursos de red y haga clic en Siguiente.
n Para agregar el grupo de puertos distribuidos, seleccione un grupo de recursos definidos por el
usuario desde el menú desplegable Grupo de recursos de red.
Prerequisitos
n Compruebe que Network I/O Control sea la versión 2.
n Habilite Network I/O Control en el conmutador distribuido. Consulte “Habilitar Network I/O Control
en vSphere Distributed Switch,” página 181.
n Cree y configure grupos de recursos de red en Network I/O Control versión 2. Consulte “Crear un
grupo de recursos de red en la versión 2 de Network I/O Control,” página 196.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
3 Seleccione un puerto de la lista y haga clic en el icono Editar configuración de puertos distribuidos.
4 Seleccione Propiedades.
5 En el grupo de recursos de red, active la casilla Anular, y en el menú desplegable asígnele al puerto un
grupo de recursos de red.
Si no habilitó las anulaciones en el nivel de puerto para la directiva de asignación de recursos, la opción
está deshabilitada.
n Para quitar la asociación entre el puerto distribuido y un grupo de recursos, seleccione valor
predeterminado.
Directiva de supervisión
La directiva de supervisión habilita o deshabilita la supervisión de NetFlow en un puerto o un grupo de
puertos distribuidos.
Las opciones de NetFlow se configuran en el nivel del conmutador distribuido de vSphere. Consulte
“Configurar opciones de NetFlow para vSphere Distributed Switch,” página 230.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Opción Acción
Grupo de puertos distribuidos a En el menú Acciones seleccione Grupo de puertos distribuidos >
Administrar grupos de puertos distribuidos.
b Seleccione Supervisión.
c Seleccione el grupo de puertos y haga clic en Siguiente.
Puerto distribuido a En la pestaña Redes, haga clic en Grupos de puertos distribuidos y, a
continuación, haga doble clic en un grupo de puertos distribuidos.
b En la pestaña Puertos, seleccione un puerto y haga clic en el icono
Editar configuración de puertos distribuidos.
c Seleccione Supervisión.
d Seleccione Anular junto a las propiedades que desea anular.
La directiva de filtrado y marcado de tráfico representa un conjunto ordenado de reglas de tráfico de red
para la seguridad y el etiquetado de QoS del flujo de datos a través de los puertos de un conmutador
distribuido. En general, una regla consta de un calificador para el tráfico y una acción para restringir o
priorizar el tráfico que coincida con la regla.
El conmutador distribuido de vSphere aplica las reglas al tráfico en diferentes puntos del flujo de datos. El
conmutador distribuido aplica las reglas de filtro de tráfico en la ruta de datos entre el adaptador de red de
máquina virtual y el puerto distribuido, o entre el puerto de vínculo superior y el adaptador de red físico
para las reglas de vínculos superiores.
n Trabajar con reglas de tráfico de red en un grupo de puertos distribuidos o un grupo de puertos de
vínculo superior página 124
Defina las reglas de tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo
superior para introducir una directiva para procesar el tráfico relacionado con las máquinas virtuales o
los adaptadores físicos. Se puede filtrar un tráfico específico o describir la demanda de QoS.
NOTA: Puede deshabilitar la directiva de filtrado y marcado de tráfico en un puerto específico para evitar
que se procese el tráfico que se transmite a través de ese puerto. Consulte “Deshabilitar el filtrado y marcado
de tráfico en un puerto distribuido o un puerto de vínculo superior,” página 135.
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
a Seleccione un conmutador distribuido y haga clic en la pestaña Redes.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
El etiquetado de prioridad es un mecanismo para marcar el tráfico que tiene mayores demandas de QoS. De
esta manera, la red puede reconocer diferentes clases de tráfico. Los dispositivos de red pueden controlar el
tráfico de cada clase de acuerdo con su prioridad y requisitos.
El tráfico también se puede volver a etiquetar, ya sea para aumentar o para disminuir la importancia del
flujo. Mediante la utilización de una etiqueta de QoS baja, se pueden restringir los datos etiquetados en un
sistema operativo invitado.
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
5 Haga clic en Nuevo para crear una nueva regla o seleccione una regla y haga clic en Editar para
editarla.
6 En el cuadro de diálogo de las reglas del tráfico de red, seleccione la opción Etiquetar en el menú
desplegable Acción.
Opción Descripción
Valor de CoS Marque el tráfico que coincide con la regla con una etiqueta de prioridad
CoS en la Capa 2 de la red. Seleccione Actualizar etiqueta CoS y escriba
un valor entre 0 y 7.
Valor DSCP Marque el tráfico asociado a la regla con una etiqueta DSCP en la Capa 3
de la red. Seleccione Actualizar valor DSCP y escriba un valor entre 0 y 63.
Para determinar si un flujo de datos se encuentra en el ámbito de aplicación de una regla para el
marcado o el filtrado, el conmutador distribuido de vSphere examina la dirección del tráfico y las
propiedades como origen y destino, VLAN, protocolo de siguiente nivel, infraestructura de tipo de
tráfico, entre otras.
a En el menú desplegable Dirección del tráfico, seleccione si el tráfico debe ser de ingreso, de egreso
o de ambos, para que la regla lo reconozca como coincidente.
b Mediante la utilización de calificadores para el tipo de datos del sistema, los atributos del paquete
de la Capa 2 y de la Capa 3, establezca las propiedades que los paquetes deben tener para coincidir
con la regla.
n Utilice el calificador de tráfico del sistema para que haga coincidir los paquetes con el tipo de
datos de infraestructura virtual que está fluyendo a través de los puertos del grupo. Por
ejemplo, se puede seleccionar NFS para las transferencias de datos al almacenamiento de red.
n Utilice el calificador de tráfico MAC para hacer coincidir los paquetes por la dirección MAC, el
identificador de VLAN y el protocolo de siguiente nivel.
n Utilice el calificador de tráfico IP para que los paquetes coincidan por la versión IP, la dirección
IP, y el puerto y el protocolo de siguiente nivel.
Acción Etiquetar
Valor DSCP 26
Protocolo UDP
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
5 Haga clic en Nuevo para crear una nueva regla o seleccione una regla y haga clic en Editar para
editarla.
6 En el cuadro de diálogo de regla de tráfico de red, use las opciones de la sección Acción para permitir el
tráfico por los puertos del grupo de puertos distribuidos o del grupo de puertos de vínculo superior, o
para restringir el tráfico.
Para determinar si un flujo de datos se encuentra en el ámbito de aplicación de una regla para el
marcado o el filtrado, el conmutador distribuido de vSphere examina la dirección del tráfico y las
propiedades como origen y destino, VLAN, protocolo de siguiente nivel, infraestructura de tipo de
tráfico, entre otras.
a En el menú desplegable Dirección del tráfico, seleccione si el tráfico debe ser de ingreso, de egreso
o de ambos, para que la regla lo reconozca como coincidente.
b Mediante la utilización de calificadores para el tipo de datos del sistema, los atributos del paquete
de la Capa 2 y de la Capa 3, establezca las propiedades que los paquetes deben tener para coincidir
con la regla.
n Utilice el calificador de tráfico del sistema para que haga coincidir los paquetes con el tipo de
datos de infraestructura virtual que está fluyendo a través de los puertos del grupo. Por
ejemplo, se puede seleccionar NFS para las transferencias de datos al almacenamiento de red.
n Utilice el calificador de tráfico MAC para hacer coincidir los paquetes por la dirección MAC, el
identificador de VLAN y el protocolo de siguiente nivel.
n Utilice el calificador de tráfico IP para que los paquetes coincidan por la versión IP, la dirección
IP, y el puerto y el protocolo de siguiente nivel.
NOTA: Se pueden anular las reglas de la directiva para el marcado y el filtrado del tráfico en el nivel de
puerto. Consulte “Trabajar con reglas de tráfico de red en un puerto distribuido o un puerto de vínculo
superior,” página 132.
n Ver reglas de tráfico en un grupo de puertos distribuidos o un grupo de vínculo superior página 125
Vea las reglas de tráfico que conforman la directiva de filtrado y marcado de tráfico de un grupo de
puertos distribuidos o de un grupo de puertos de vínculo superior.
n Editar una regla de tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo
superior página 125
Cree o edite reglas de tráfico y utilice sus parámetros para configurar una directiva para filtrar o
marcar el tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo superior.
n Eliminar una regla de tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo
superior página 126
Elimine una regla de tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo
superior para detener el procesamiento de paquetes que fluyen de una manera específica a las
máquinas virtuales o a los adaptadores físicos.
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
5 Examine Acción para determinar si la regla filtra el tráfico (permitir o denegar) o marca el tráfico
(etiquetar) con demandas especiales de QoS.
6 De la lista superior, seleccione la regla para la que desea ver los criterios para la localización del tráfico.
Los parámetros de calificación del tráfico de la regla aparecen en la lista Calificadores de tráfico.
Editar una regla de tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo
superior
Cree o edite reglas de tráfico y utilice sus parámetros para configurar una directiva para filtrar o marcar el
tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo superior.
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
5 Haga clic en Nuevo para crear una nueva regla o seleccione una regla y haga clic en Editar para
editarla.
El conmutador distribuido de vSphere aplica reglas de tráfico de red en un orden estricto. Si un paquete ya
cumple una regla, es posible que este no pueda pasarse a la siguiente regla de la directiva.
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
3 Seleccione Filtrado y marcado de tráfico.
5 Seleccione una regla y utilice los botones de flecha para cambiar su prioridad.
Eliminar una regla de tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo
superior
Elimine una regla de tráfico en un grupo de puertos distribuidos o un grupo de puertos de vínculo superior
para detener el procesamiento de paquetes que fluyen de una manera específica a las máquinas virtuales o a
los adaptadores físicos.
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
a Seleccione un conmutador distribuido y haga clic en la pestaña Redes.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
3 Seleccione Filtrado y marcado de tráfico.
NOTA: Puede habilitar y configurar la directiva de filtrado y marcado de tráfico en un puerto específico.
Consulte “Habilitar el marcado y el filtrado de tráfico en un puerto distribuido o en un puerto de vínculo
superior,” página 128.
Procedimiento
1 Busque un grupo de puertos distribuidos o un grupo de puertos de vínculo superior en
vSphere Web Client.
a Seleccione un conmutador distribuido y haga clic en la pestaña Redes.
b Haga clic en Grupos de puertos distribuidos para ver la lista de puertos distribuidos o haga clic en
Grupos de puertos de vínculo superior para ver la lista de grupos de puertos de enlace de subida.
2 Haga clic con el botón derecho en el grupo de puertos y seleccione Editar configuración.
n Trabajar con reglas de tráfico de red en un puerto distribuido o un puerto de vínculo superior
página 132
Defina las reglas de tráfico en un grupo de puertos distribuidos o puertos de vínculo superior para
introducir una directiva de procesamiento del tráfico relacionado con una máquina virtual o un
adaptador físico. Se puede filtrar un tráfico específico o describir la demanda de QoS.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
El etiquetado de prioridad es un mecanismo para marcar el tráfico que tiene mayores demandas de QoS. De
esta manera, la red puede reconocer diferentes clases de tráfico. Los dispositivos de red pueden controlar el
tráfico de cada clase de acuerdo con su prioridad y requisitos.
El tráfico también se puede volver a etiquetar, ya sea para aumentar o para disminuir la importancia del
flujo. Mediante la utilización de una etiqueta de QoS baja, se pueden restringir los datos etiquetados en un
sistema operativo invitado.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
4 Si el filtrado y el marcado de tráfico no está habilitado en el nivel de puerto, haga clic en Anular, y en el
menú desplegable Estado, seleccione Habilitado.
5 Haga clic en Nuevo para crear una nueva regla o seleccione una regla y haga clic en Editar para
editarla.
Se puede cambiar una regla heredada del grupo de puertos distribuidos o del grupo de puertos de
vínculo superior. De esta manera, la regla se vuelve exclusiva dentro del alcance del puerto.
6 En el cuadro de diálogo de las reglas del tráfico de red, seleccione la opción Etiquetar en el menú
desplegable Acción.
Opción Descripción
Valor de CoS Marque el tráfico que coincide con la regla con una etiqueta de prioridad
CoS en la Capa 2 de la red. Seleccione Actualizar etiqueta CoS y escriba
un valor entre 0 y 7.
Valor DSCP Marque el tráfico asociado a la regla con una etiqueta DSCP en la Capa 3
de la red. Seleccione Actualizar valor DSCP y escriba un valor entre 0 y 63.
Para determinar si un flujo de datos se encuentra en el ámbito de aplicación de una regla para el
marcado o el filtrado, el conmutador distribuido de vSphere examina la dirección del tráfico y las
propiedades como origen y destino, VLAN, protocolo de siguiente nivel, infraestructura de tipo de
tráfico, entre otras.
a En el menú desplegable Dirección del tráfico, seleccione si el tráfico debe ser de ingreso, de egreso
o de ambos, para que la regla lo reconozca como coincidente.
b Mediante la utilización de calificadores para el tipo de datos del sistema, los atributos del paquete
de la Capa 2 y de la Capa 3, establezca las propiedades que los paquetes deben tener para coincidir
con la regla.
n Utilice el calificador de tráfico del sistema para que haga coincidir los paquetes con el tipo de
datos de infraestructura virtual que está fluyendo a través de los puertos del grupo. Por
ejemplo, se puede seleccionar NFS para las transferencias de datos al almacenamiento de red.
n Utilice el calificador de tráfico MAC para hacer coincidir los paquetes por la dirección MAC, el
identificador de VLAN y el protocolo de siguiente nivel.
n Utilice el calificador de tráfico IP para que los paquetes coincidan por la versión IP, la dirección
IP, y el puerto y el protocolo de siguiente nivel.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
4 Si el filtrado y el marcado de tráfico no está habilitado en el nivel de puerto, haga clic en Anular, y en el
menú desplegable Estado, seleccione Habilitado.
5 Haga clic en Nuevo para crear una nueva regla o seleccione una regla y haga clic en Editar para
editarla.
Se puede cambiar una regla heredada del grupo de puertos distribuidos o del grupo de puertos de
vínculo superior. De esta manera, la regla se vuelve exclusiva dentro del alcance del puerto.
6 En el cuadro de diálogo de la regla de tráfico de red, seleccione la acción Permitir para dejar que el
tráfico pase por el puerto distribuido o el puerto de vínculo superior, o la acción Descartar para
restringirlo.
Para determinar si un flujo de datos se encuentra en el ámbito de aplicación de una regla para el
marcado o el filtrado, el conmutador distribuido de vSphere examina la dirección del tráfico y las
propiedades como origen y destino, VLAN, protocolo de siguiente nivel, infraestructura de tipo de
tráfico, entre otras.
a En el menú desplegable Dirección del tráfico, seleccione si el tráfico debe ser de ingreso, de egreso
o de ambos, para que la regla lo reconozca como coincidente.
b Mediante la utilización de calificadores para el tipo de datos del sistema, los atributos del paquete
de la Capa 2 y de la Capa 3, establezca las propiedades que los paquetes deben tener para coincidir
con la regla.
n Utilice el calificador de tráfico del sistema para que haga coincidir los paquetes con el tipo de
datos de infraestructura virtual que está fluyendo a través de los puertos del grupo. Por
ejemplo, se puede seleccionar NFS para las transferencias de datos al almacenamiento de red.
n Utilice el calificador de tráfico MAC para hacer coincidir los paquetes por la dirección MAC, el
identificador de VLAN y el protocolo de siguiente nivel.
n Utilice el calificador de tráfico IP para que los paquetes coincidan por la versión IP, la dirección
IP, y el puerto y el protocolo de siguiente nivel.
n Ver las reglas de tráfico en un puerto distribuido o en un puerto de vínculo superior página 132
Revise las reglas de tráfico que conforman la directiva de marcado y filtrado de tráfico de un puerto
distribuido o de un puerto de vínculo superior.
n Editar una regla de tráfico en un puerto distribuido o un puerto de vínculo superior página 133
Cree o edite reglas de tráfico y utilice sus parámetros para configurar una directiva para filtrar o
marcar el tráfico en un puerto distribuido o en un puerto de vínculo superior.
n Cambiar prioridades de reglas en un puerto distribuido o un puerto de vínculo superior página 133
Reorganice las reglas que conforman la directiva de filtrado y marcado de tráfico de un puerto
distribuido o un puerto de vínculo superior si desea cambiar la secuencia de las acciones de análisis de
tráfico para las funciones de seguridad y QoS.
n Eliminar una regla de tráfico en un puerto distribuido o en un puerto de vínculo superior página 134
Elimine una regla de tráfico en un puerto distribuido o en un puerto de vínculo superior para dejar de
filtrar o de marcar cierto tipo de paquetes que están fluyendo hacia una máquina virtual o hacia un
adaptador físico.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
5 Si el filtrado y el marcado de tráfico no está habilitado en el nivel de puerto, haga clic en Anular, y en el
menú desplegable Estado, seleccione Habilitado.
6 Examine Acción para determinar si la regla filtra el tráfico (permitir o denegar) o marca el tráfico
(etiquetar) con demandas especiales de QoS.
7 De la lista superior, seleccione la regla para la que desea ver los criterios para la localización del tráfico.
Los parámetros de calificación del tráfico de la regla aparecen en la lista Calificadores de tráfico.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
5 Si el filtrado y el marcado de tráfico no está habilitado en el nivel de puerto, haga clic en Anular, y en el
menú desplegable Estado, seleccione Habilitado.
6 Haga clic en Nuevo para crear una nueva regla o seleccione una regla y haga clic en Editar para
editarla.
Se puede cambiar una regla heredada del grupo de puertos distribuidos o del grupo de puertos de
vínculo superior. De esta manera, la regla se vuelve exclusiva dentro del alcance del puerto.
El conmutador distribuido de vSphere aplica reglas de tráfico de red en un orden estricto. Si un paquete ya
cumple una regla, es posible que este no pueda pasarse a la siguiente regla de la directiva.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
5 Si el filtrado y el marcado de tráfico no está habilitado en el nivel de puerto, haga clic en Anular, y en el
menú desplegable Estado, seleccione Habilitado.
6 Seleccione una regla y utilice los botones de flecha para cambiar su prioridad.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
5 Si el filtrado y el marcado de tráfico no está habilitado en el nivel de puerto, haga clic en Anular, y en el
menú desplegable Estado, seleccione Habilitado.
Prerequisitos
Para anular una directiva en el nivel del puerto distribuido, habilite la opción de anulación en el nivel de
puerto para esta directiva. Consulte “Configurar las directivas de red de anulación en los puertos,”
página 55.
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
Para hacer que el tráfico coincida de manera más precisa con el alcance de la regla, se pueden combinar
criterios para el tipo de datos del sistema, el encabezado de Capa 2 y el encabezado de Capa 3.
Tipo de protocolo
El atributo Tipo de protocolo del calificador de tráfico de MAC corresponde al campo EtherType en las
tramas Ethernet. EtherType representa el tipo de protocolo de siguiente nivel que consumirá la carga útil de
la trama.
identificador de VLAN
Puede utilizar el atributo identificador de VLAN del calificador de tráfico de MAC para marcar o filtrar el
tráfico de una VLAN particular.
Si se etiqueta un flujo con un identificador de VLAN a través del etiquetado de conmutador virtual (VST),
no es posible encontrarlo mediante su identificador en una regla en un grupo de puertos distribuidos o un
puerto distribuido. La razón es que el conmutador distribuido comprueba las condiciones de la regla,
incluido el identificador de VLAN, después de que el conmutador ya ha quitado la etiqueta del tráfico. En
este caso, para buscar coincidencias de tráfico por identificador de VLAN, se debe utilizar una regla en un
grupo de puertos de vínculo superior o un puerto de vínculo superior.
Dirección de origen
Al utilizar el grupo de atributos Dirección de origen, puede buscar coincidencias con los paquetes según la
dirección MAC o la red de origen.
Puede utilizar un operador de comparación para marcar o filtrar los paquetes que tengan o no tengan la
dirección o la red de origen especificada.
Tabla 8‑6. Patrones para el filtrado o el marcado del tráfico por dirección MAC de origen
Parámetros para hacer coincidir la
dirección de origen del tráfico Operador de comparación Formato de argumento de redes
Por ejemplo, para una red MAC con el prefijo 05:50:56 y 23 bits de largo, establezca la dirección
00:50:56:00:00:00 y la máscara 00:00:01:ff:ff:ff.
Dirección de destino
Al utilizar el grupo de atributos Dirección de destino, puede buscar coincidencias con los paquetes según su
dirección de destino. Las opciones de dirección MAC de destino tienen el mismo formato que las de la
dirección de origen.
Operadores de comparación
Para buscar coincidencias de tráfico de un calificador MAC más adecuadas a sus necesidades, puede utilizar
la comparación afirmativa o la negación. Puede utilizar operadores de forma que todos los paquetes,
excepto los que tengan atributos determinados, sean abarcados por una regla.
Calificador de tráfico IP
Mediante el uso de un calificador de tráfico IP en una regla, se pueden definir criterios para hacer coincidir
el tráfico con las propiedades de la Capa 3 (capa de red), tales como la versión de IP, la dirección IP, el
protocolo de siguiente nivel y el puerto.
Protocolo
El atributo Protocolo del calificador de tráfico IP representa el protocolo de siguiente nivel que consume la
carga útil del paquete. Se puede seleccionar un protocolo en el menú desplegable o se puede introducir su
número decimal de acuerdo con RFC 1700.
En los protocolos TCP y UDP, también se puede hacer coincidir el tráfico de acuerdo con los puertos de
origen y de destino.
Puerto de origen
Al utilizar el atributo Puerto de origen, se pueden hacer coincidir los paquetes TCP o UDP de acuerdo con el
puerto de origen. Tenga en cuenta la dirección del tráfico al hacer coincidir el tráfico con un puerto de
origen.
Puerto de destino
Al utilizar el atributo Puerto de destino, se pueden hacer coincidir los paquetes TCP o UDP de acuerdo con
el puerto de destino. Tenga en cuenta la dirección del tráfico al hacer coincidir el tráfico con un puerto de
destino.
Dirección de origen
Al utilizar el atributo Dirección de origen, se pueden hacer coincidir los paquetes de acuerdo con la
dirección de origen o la subred. Tenga en cuenta la dirección del tráfico al hacer coincidir el tráfico con una
red o una dirección de origen.
Tabla 8‑7. Patrones para filtrar o marcar el tráfico de acuerdo con la dirección IP de origen
Parámetros para hacer coincidir la
dirección de origen del tráfico Operador de comparación Formato de argumento de redes
Dirección de destino
Utilice Dirección de destino para hacer coincidir los paquetes de acuerdo con la dirección IP, la subred o la
versión IP. La dirección de destino tiene el mismo formato que la de origen.
Operadores de comparación
Para que el tráfico en un calificador de IP se ajuste mejor a ciertas necesidades, se puede utilizar la
comparación de afirmación o negación. Es posible determinar que todos los paquetes se ajusten al alcance
de una regla, excepto los paquetes con ciertos atributos.
Prerequisitos
Cree vSphere Distributed Switch con uno o más grupos de puertos.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 En el navegador de objetos, haga clic con el botón derecho en el conmutador distribuido y seleccione
Grupo de puertos distribuidos > Administrar grupos de puertos distribuidos.
3 En la página Seleccionar directivas de grupo de puertos, active la casilla que está junto a las categorías
de directivas que desea modificar y haga clic en Siguiente.
Opción Descripción
Seguridad Establezca los cambios en la dirección MAC, las transmisiones falsificadas
y el modo promiscuo correspondientes a los grupos de puertos
seleccionados.
Catalogación de tráfico Establezca el ancho de banda promedio, el ancho de banda máximo y el
tamaño de ráfaga correspondiente al tráfico entrante y saliente en los
grupos de puertos seleccionados.
VLAN Configure la manera en que los grupos de puertos seleccionados se
conectan a las VLAN físicas.
Formación de equipos y Establezca el equilibrio de carga, la detección de la conmutación por error,
conmutación por error la notificación del conmutador y el orden de la conmutación por error
correspondientes a los grupos de puertos seleccionados.
Asignación de recursos Establezca la asociación del grupo de recursos de red correspondiente a los
grupos de puertos seleccionados. Esta opción está disponible para vSphere
Distributed Switch versión 5.0 y posterior.
Supervisión Habilite o deshabilite NetFlow en los grupos de puertos seleccionados.
Esta opción está disponible para vSphere Distributed Switch versión 5.0.0
y posterior.
Filtrado y marcado de tráfico Configure la directiva para el filtrado (permitir o descartar) y para el
marcado de ciertos tipos de tráfico a través de los puertos de los grupos de
puertos seleccionados. Esta opción está disponible para vSphere
Distributed Switch versión 5.5 y posterior.
Varios Habilite o deshabilite el bloqueo de puertos en los grupos de puertos
seleccionados.
4 En la página Seleccionar grupos de puertos, seleccione los grupos de puertos distribuidos que desea
editar y haga clic en Siguiente.
5 (Opcional) En la página Seguridad, utilice los menús desplegables para editar las excepciones de
seguridad y haga clic en Siguiente.
Opción Descripción
Modo promiscuo n Rechazar. Colocar un adaptador invitado en modo promiscuo no
determina qué tramas recibe el adaptador.
n Aceptar. La colocación de un adaptador invitado en modo promiscuo
hace que este detecte todos las tramas transmitidas a vSphere
Distributed Switch que están permitidas según la directiva de VLAN
para el grupo de puertos al que está conectado el adaptador.
Cambios de dirección MAC n Rechazar. Si se establece en Rechazar y el sistema operativo invitado
cambia la dirección MAC del adaptador a otra distinta de la que está
en el archivo de configuración .vmx, se descartarán todas las tramas
entrantes.
6 (Opcional) En la página Catalogación de tráfico, utilice los menús desplegables para habilitar o
deshabilitar la catalogación de tráfico de ingreso o de egreso y haga clic en Siguiente.
Opción Descripción
Estado Si se habilita Catalogación de tráfico de ingreso o Catalogación de tráfico
de egreso, se establecen límites en la cantidad de ancho de banda de redes
asignada para cada adaptador de VMkernel o para el adaptador de red
virtual asociado a este grupo de puertos. Si se deshabilita esta directiva, los
servicios establecen una conexión libre y clara con la red física de forma
predeterminada.
Ancho de banda promedio Establece la cantidad de bits por segundo que se asignan en un puerto,
promediada en el tiempo, es decir, la carga promedio permitida.
Ancho de banda máximo Es la cantidad máxima de bits por segundo que se permite en un puerto
cuando este envía o recibe una ráfaga de tráfico. Este número máximo
superará el ancho de banda que un puerto utilice cada vez que este utilice
las ráfagas adicionales.
Tamaño de ráfaga Es la cantidad máxima de bytes que se permiten en una ráfaga. Si se
establece este parámetro, un puerto podría recibir una ráfaga adicional
cuando no utiliza todo el ancho de banda asignado. Cada vez que el puerto
necesite más ancho de banda que el especificado en Ancho de banda, se le
podrá permitir que transmita datos a una velocidad mayor si estuviera
disponible una ráfaga adicional. Este parámetro supera la cantidad de
bytes que se pueden acumular en la ráfaga adicional y que se pueden
transferir a una velocidad mayor.
7 (Opcional) En la página VLAN, utilice los menús desplegables para editar la directiva de VLAN y haga
clic en Siguiente.
Opción Descripción
Ninguna No utilice la VLAN.
VLAN En el campo Identificador de VLAN, escriba un número entre 1 y 4094.
Opción Descripción
enlace troncal de VLAN Introduzca un Rango troncal de VLAN.
VLAN privada Seleccione una VLAN privada disponible que desee utilizar.
8 (Opcional) En la página Formación de equipos y conmutación por error, utilice los menús desplegables
para editar la configuración y haga clic en Siguiente.
Opción Descripción
Equilibrio de carga La formación de equipos basada en IP requiere que el conmutador físico se
configure con el EtherChannel. Para todas las demás opciones, el
EtherChannel se debe deshabilitar. Seleccione la manera de elegir un
vínculo superior.
n Enrutar según el puerto virtual de origen. Elija un vínculo superior
basado en el puerto virtual por donde el tráfico entró al conmutador
distribuido.
n Enrutar según el hash de IP. Elija un vínculo superior basado en un
hash de las direcciones IP de origen y de destino de cada paquete. Para
los paquetes que no utilizan IP, lo que se encuentre en estos
desplazamientos se utiliza para calcular el hash.
n Enrutar según el hash de MAC de origen. Elija un vínculo superior
basado en un hash de la Ethernet de origen.
n Enrutar según la carga de la NIC física. Elija un vínculo superior
basado en las cargas actuales de las NIC físicas.
n Utilizar orden explícito de conmutación por error. Utilice siempre el
vínculo superior más elevado de la lista de adaptadores activos, el cual
cumple los criterios de detección de conmutación por error.
Detección de errores de red Seleccione el método que desea utilizar para la detección de conmutación
por error.
n Solo estado de vínculo: se basa solamente en el estado del vínculo que
proporciona el adaptador de red. Esta opción detecta errores, como
cables extraídos y errores de alimentación de conmutadores físicos,
pero no errores de configuración, como puertos de conmutadores
físicos bloqueados por árboles de expansión o configurados hacia la
VLAN incorrecta, o cables extraídos en el otro extremo de un
conmutador físico.
n Sondeo de señal. Envía y escucha sondas de señal en todas las NIC del
equipo, y utiliza esta información, además del estado del vínculo, para
determinar el error en el vínculo. No utilice sondeo de señal con
equilibrio de carga de hash de IP.
Notificar a conmutadores Seleccione Sí o No para notificar a los conmutadores en caso de una
conmutación por error. No utilice esta opción cuando las máquinas
virtuales que utilizan el grupo de puertos estén utilizando el equilibrio de
carga de red de Microsoft en modo de unidifusión.
Si selecciona Sí, cada vez que una NIC virtual esté conectada al
conmutador distribuido o cada vez que el tráfico de la NIC virtual se
enrute a través de una NIC física diferente en el equipo debido a un evento
de conmutación por error, se envía una notificación por la red para
actualizar las tablas de búsqueda en los conmutadores físicos. Utilice este
proceso para obtener la menor latencia de migraciones y ocurrencias de
conmutación por error con vMotion.
Opción Descripción
Conmutación por recuperación Seleccione Sí o No para habilitar o deshabilitar la conmutación por
recuperación.
Esta opción determina de qué forma un adaptador físico vuelve a activarse
después de recuperarse de un error.
n Sí (valor predeterminado). El adaptador vuelve a servicio activo
inmediatamente después de la recuperación, desplazando a cualquier
adaptador en espera que hubiera ocupado su ranura.
n No. Un adaptador con errores se deja inactivo incluso después de la
recuperación hasta que otro adaptador actualmente activo presente
errores y requiera su sustitución.
Orden de conmutación por error Seleccione la manera de distribuir la carga de trabajo entre los vínculos
superiores. Para utilizar algunos vínculos superiores, pero reservar otros
en caso de que los vínculos superiores en uso presenten errores, establezca
esta condición moviéndolos a diferentes grupos.
n Vínculos superiores activos. Siga utilizando el vínculo superior si la
conectividad del adaptador de red está activa y en funcionamiento.
n Vínculos superiores en espera. Utilice este vínculo superior si la
conectividad de uno de los adaptadores activos está desactivada.
Cuando se utilice el equilibrio de carga de hash de IP, no configure
vínculos superiores en espera.
n Vínculos superiores sin utilizar. No utilice este vínculo superior.
9 (Opcional) En la página Asignación de recursos, utilice el menú desplegable Grupo de recursos de red
para agregar o quitar asignaciones de recursos y, a continuación, haga clic en Siguiente.
10 (Opcional) En la página Supervisión, utilice el menú desplegable para habilitar o deshabilitar NetFlow
y haga clic en Siguiente.
Opción Descripción
Deshabilitado NetFlow está deshabilitado en el grupo de puertos distribuidos.
Habilitado NetFlow está habilitado en el grupo de puertos distribuidos. Puede
configurar las opciones de NetFlow en el nivel de vSphere Distributed
Switch.
Puede establecer los siguientes atributos de una regla para determinar el tráfico de destino y la acción
que se llevará a cabo en él:
Opción Descripción
Nombre Nombre de la regla
Acción n Permitir. Concede acceso al tráfico de un determinado tipo.
n Descartar. Niega acceso al tráfico de un determinado tipo.
n Etiquetar. Clasifica el tráfico en términos de la calidad de servicio
(QoS) mediante la inserción o el reetiquetado del tráfico con CoS y una
etiqueta DSCP.
Dirección del tráfico Establezca si la regla es para el tráfico entrante o saliente, o para ambos.
La dirección también influye en la manera en que se va a identificar el
origen y el destino del tráfico.
Calificador de tráfico del sistema Indica que la regla examina el tráfico del sistema y establece el tipo de
protocolo de infraestructura al que se aplicará la regla. Por ejemplo, marca
con una etiqueta de prioridad el tráfico para la administración desde
vCenter Server.
Opción Descripción
Calificador de MAC Califica el tráfico correspondiente a la regla por el encabezado de Capa 2.
n Tipo de protocolo. Establezca el protocolo de siguiente nivel (IPv4,
IPv6, etc.) que consume la carga útil.
Para una red MAC, introduzca la dirección más baja en la red y una
máscara comodín. La máscara contiene ceros en las posiciones de los
bits de red y unos en la parte del host.
Por ejemplo, para una red MAC con el prefijo 05:50:56 que tiene 23 bits
de longitud, establezca la dirección como 00:50:56:00:00:00 y la
máscara como 00:00:01:ff:ff:ff.
n Dirección de destino. Establezca una única dirección MAC o una red
MAC para que coincida con los paquetes por dirección de destino. La
dirección de destino MAC admite el mismo formato que la dirección
de origen.
Calificador de IP Califica el tráfico correspondiente a la regla por el encabezado de Capa 3.
n Protocolo. Establezca el protocolo de siguiente nivel (TCP, UDP, etc.)
que consume la carga útil.
Opción Descripción
Puede seleccionar un protocolo en el menú desplegable o puede
escribir su número decimal de acuerdo con RFC 1700, Assigned
Numbers.
Seleccione Sí para apagar todos los puertos en el grupo de puertos. Este apagado podría interrumpir las
operaciones normales de la red de los hosts o de las máquinas virtuales que utilicen los puertos.
Bloquear los puertos de un grupo de puertos distribuidos puede interrumpir las operaciones de red
normales de los hosts o las máquinas virtuales que usan los puertos.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 En el navegador de objetos, haga clic con el botón derecho en el conmutador distribuido y seleccione
Grupo de puertos distribuidos > Administrar grupos de puertos distribuidos.
4 Seleccione uno o más grupos de puertos distribuidos que se configurarán y haga clic en Siguiente.
5 Habilite o deshabilite el bloqueo de puertos en el menú desplegable Bloquear todos los puertos y haga
clic en Siguiente.
Bloquear el flujo a través de un puerto puede interrumpir las operaciones de red normales en el host o la
máquina virtual que usa el puerto.
Prerequisitos
Habilite la anulación en el nivel de los puertos. Consulte “Configurar las directivas de red de anulación en
los puertos,” página 55
Procedimiento
1 Desplácese hasta un conmutador distribuido y después hasta un puerto distribuido o un puerto de
vínculo superior.
n Para desplazarse hasta los puertos distribuidos del conmutador, haga clic en Redes > Grupos de
puertos distribuidos, haga doble clic en un grupo de puertos distribuidos de la lista y, a
continuación, haga clic en la pestaña Puertos.
n Para desplazarse hasta los puertos de vínculo superior de un grupo de puertos de vínculo superior,
haga clic en Redes > Grupos de puertos de vínculo superior, haga doble clic en un grupo de
puertos de vínculo superior de la lista y, a continuación, haga clic en la pestaña Puertos.
4 En la sección Varios, active la casilla Anular y, en el menú desplegable, habilite o deshabilite el bloqueo
de puertos.
Configuración de VLAN
Las LAN virtuales (VLAN) permiten que se aísle aún más un único segmento LAN físico para que los
grupos de puertos se aíslen los unos de los otros como si estuvieran en segmentos físicamente diferentes.
Vea el vídeo sobre los beneficios y los principios clave para incorporar VLAN en un entorno de vSphere.
Identificador de VLAN en
Modo de grupos de puertos de
etiquetado conmutador Descripción
VST Entre 1 y 4.094 El conmutador virtual ejecuta el etiquetado de VLAN antes de que los
paquetes salgan del host. Los adaptadores de red de host se conectan a
puertos troncales del conmutador físico.
Vea el vídeo que explica los modos de etiquetado de VLAN en conmutadores virtuales.
VLAN privadas
Las VLAN privadas permiten resolver las limitaciones de identificador de VLAN al agregar una
segmentación adicional del dominio de difusión lógico en varios subdominios de difusión más reducidos.
Una VLAN privada se identifica con el identificador de VLAN principal. Un identificador de VLAN
principal puede tener varios identificadores de VLAN secundarios asociados. Las VLAN principales son
Promiscuas para que los puertos de una VLAN privada puedan comunicarse con puertos configurados
como la VLAN principal. Los puertos en una VLAN secundaria pueden ser Aislados y comunicarse solo
con puertos promiscuos o Comunitarios y comunicarse tanto con puertos promiscuos como con otros en la
misma VLAN secundaria.
Para utilizar VLAN privadas entre un host y el resto de la red física, el conmutador físico conectado al host
necesita ser compatible con VLAN privada y estar configurado con los identificadores de VLAN que utiliza
ESXi para la funcionalidad de VLAN privada. En el caso de los conmutadores físicos que utilizan
aprendizaje basado en identificador de MAC+VLAN, todos los identificadores de VLAN privados
correspondientes primero deben introducirse a la base de datos VLAN del conmutador.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 Para agregar una VLAN principal, en Identificador de VLAN principal haga clic en Agregar y escriba el
identificador de una VLAN principal.
5 Haga clic en el signo más (+) junto al identificador de la VLAN principal para agregarla a la lista.
7 Haga clic en el signo más (+) junto al identificador de la VLAN secundaria para agregarla a la lista.
Prerequisitos
Compruebe que no haya grupos de puertos configurados para usar la VLAN principal y sus VLAN
secundarias asociadas.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
6 Haga clic en Aceptar para confirmar que desea quitar la VLAN principal.
7 Haga clic en Aceptar.
Prerequisitos
Compruebe que no haya grupos de puertos configurados para usar la VLAN secundaria.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
DirectPath I/O
DirectPath I/O permite el acceso de las máquinas virtuales a las funciones PCI físicas en plataformas con una
unidad de administración de memoria de E/S.
Las siguientes características no están disponibles para máquinas virtuales configuradas con DirectPath:
n Suspensión y reanudación
n Registro y reproducción
n Tolerancia a errores
n Alta disponibilidad
n DRS (disponibilidad limitada. La máquina virtual puede ser parte de un clúster, pero no puede migrar
entre los hosts)
n Instantáneas
ADVERTENCIA: Si el host ESXi está configurado para arrancar desde un dispositivo USB o una tarjeta SD
conectada a un canal USB, asegúrese de que el acceso directo de DirectPath I/O no esté habilitado para la
controladora USB. El paso a través de una controladora USB en un host ESXi que arranca desde un
dispositivo USB o una tarjeta SD puede dejar el host en un estado en que no se conserve la configuración.
Procedimiento
1 Desplácese hasta un host en el navegador de vSphere Web Client.
2 En la pestaña Configurar, expanda Hardware y haga clic en Dispositivos PCI.
3 Para habilitar el acceso directo de DirectPath I/O para un dispositivo de red PCI en el host, haga clic en
Editar.
Icono Descripción
Icono naranja Cambió el estado del dispositivo, es necesario reiniciar el host para poder utilizarlo.
4 Seleccione el dispositivo de red que se utilizará para el acceso directo y haga clic en Aceptar.
5 Reinicie el host para que el dispositivo de red PCI esté disponible para utilizar.
Si usa dispositivos de acceso directo con un kernel Linux 2.6.20, o versiones anteriores, no use los modos
MSI y MSI-X, ya que pueden reducir significativamente el rendimiento.
Prerequisitos
Compruebe que haya un dispositivo de red de acceso directo configurado en el host de la máquina virtual.
Consulte “Habilitar el acceso directo de un dispositivo de red en un host,” página 150.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
4 Haga clic en Editar y seleccione la pestaña Hardware virtual en el cuadro de diálogo que se muestra en
la configuración.
6 En el menú desplegable Nuevo dispositivo, seleccione Dispositivo PCI y haga clic en Agregar.
7 En el menú desplegable Nuevo dispositivo PCI, seleccione el dispositivo de acceso directo que desea
usar y haga clic en Aceptar.
8 Encienda la máquina virtual.
Cuando se agrega un dispositivo con DirectPath I/O a una máquina virtual, se establece la reserva de
memoria con el tamaño de memoria de la máquina virtual.
La cantidad de funciones virtuales que se proporciona al hipervisor o al sistema operativo invitado depende
del dispositivo. Los dispositivos PCIe habilitados para SR-IOV requieren la compatibilidad correspondiente
con el hardware y el BIOS, como también compatibilidad de SR-IOV en la instancia de hipervisor o el
controlador del sistema operativo invitado. Consulte “Compatibilidad con SR-IOV,” página 151.
Controlador de PF en ESXi para la NIC física n Debe estar certificado por VMware.
n Debe estar instalado en el host ESXi. La versión de
ESXi incluye un controlador predeterminado para
algunas NIC, pero es necesario descargar e instalar
manualmente el controlador para otras NIC.
Sistema operativo invitado Debe ser compatible con la NIC en la versión de ESXi
instalada, según se indica en la documentación técnica del
proveedor de la NIC.
Para comprobar que los hosts físicos y las NIC sean compatibles con las versiones de ESXi, consulte la Guía
de compatibilidad de VMware.
Disponibilidad de características
Las siguientes características no están disponibles en las máquinas virtuales configuradas con SR-IOV:
n vSphere vMotion
n Storage vMotion
n vShield
n NetFlow
n vSphere DRS
n vSphere DPM
n Estadísticas de red para una NIC de máquina virtual donde se use SR-IOV de acceso directo
NIC compatibles
Todas las NIC deben tener controladores y firmware compatibles con SR-IOV. En algunas NIC, SR-IOV debe
estar habilitado en el firmware. Las siguientes NIC no son compatibles con las máquinas virtuales
configuradas con SR-IOV:
Tampoco se puede asignar un adaptador de acceso directo de SR-IOV a una máquina virtual en este host. El
adaptador está disponible para las máquinas virtuales compatibles con ESXi 5.5 y versiones posteriores. Si
bien la versión vCenter Server 5.5 puede administrar un host ESXi 5.1, la configuración es igual a la de la
versión 5.1. Debe agregar un dispositivo PCI al hardware de la máquina virtual y seleccionar manualmente
una VF para el dispositivo.
En un host donde se ejecuta el tráfico de máquina virtual sobre los adaptadores físicos SR-IOV, los
adaptadores de la máquina virtual se comunican directamente con las funciones virtuales para transferir
datos. No obstante, la capacidad para configurar redes depende de las directivas activas para el puerto
donde se alojan las máquinas virtuales.
En un host ESXi sin SR-IOV, el conmutador virtual envía el tráfico de red externo a través de sus puertos en
el host desde el adaptador físico del grupo de puertos relevante o hacia ese adaptador. El conmutador
virtual también aplica las directivas de red a los paquetes administrados.
Figura 10‑1. Rutas de datos y configuración para la compatibilidad de SR-IOV con vSphere
4 El conmutador virtual comprueba la solicitud de configuración con la directiva del puerto al cual está
asociado el adaptador de la máquina virtual con VF.
n Las VF no implementan el control de tasa en vSphere. Cada VF tiene el potencial de usar todo el ancho
de banda de un vínculo físico.
n Cuando se configura un dispositivo de VF como dispositivo de acceso directo en una máquina virtual,
no se admiten las funciones de espera ni de hibernación de la máquina virtual.
n La cantidad máxima de VF que se pueden crear y la cantidad máxima de VF que se pueden usar para el
acceso directo son diferentes. La cantidad máxima de instancias de VF que se pueden ejecutar depende
de la capacidad de la NIC y de la configuración de hardware del host. Sin embargo, como la cantidad
de vectores de interrupción disponibles para los dispositivos de acceso directo es limitada, solamente es
posible usar una cantidad limitada de las instancias de VF en un host ESXi.
La cantidad total de vectores de interrupción en cada host ESXi puede llegar a 4.096 si se cuenta con 32
CPU.. Cuando el host arranca, los dispositivos en el host, como controladoras de almacenamiento,
adaptadores de red físicos y controladoras USB, consumen una subred de 4.096 vectores. Si estos
dispositivos requieren más de 1.024 vectores, se reduce la cantidad máxima de VF admitidas
potencialmente.
n La cantidad de VF que se admiten en una NIC Intel puede ser diferente de la cantidad admitida en una
NIC Emulex. Consulte la documentación técnica del proveedor de la NIC.
n Si tiene NIC Intel y Emulex con SR-IOV habilitado, la cantidad de VF disponibles para las NIC Intel
depende de la cantidad de VF que se configuren para la NIC Emulex, y viceversa. Puede calcular la
cantidad máxima de VF que se pueden usar si los 3.072 vectores de interrupción están disponibles para
el acceso directo mediante esta fórmula:
3X + 2Y < 3072
Esta cifra puede ser menor si otros tipos de dispositivos en el host usan más de 1.024 vectores de
interrupción del total de 4.096 vectores del host.
n vSphere SR-IOV admite hasta 1.024 VF en una NIC Intel o Emulex admitida.
n Si una NIC Intel admitida pierde la conexión, todas las VF de la NIC física interrumpen la
comunicación por completo, incluso entre las VF.
n Si una NIC Emulex admitida pierde la conexión, todas las VF interrumpen la comunicación con el
entorno externo, pero se conserva la comunicación entre las VF.
n Los controladores de VF ofrecen varias características, como compatibilidad con IPv6, TSO y suma de
comprobación de LRO. Para obtener más información, consulte la documentación técnica del proveedor
de la NIC.
SR-IOV es beneficioso para las cargas de trabajo con tasas de paquetes muy elevadas o requisitos de latencia
muy baja. Al igual que DirectPath I/O, SR-IOV no es compatible con ciertas características de virtualización
de núcleo, como vMotion. No obstante, SR-IOV permite compartir un mismo dispositivo físico entre varios
invitados.
Con DirectPath I/O, es posible asignar solamente una función física a una máquina virtual. SR-IOV permite
compartir un mismo dispositivo físico y, de esta forma, conectar varias máquinas virtuales directamente a la
función física.
Prerequisitos
Compruebe que la configuración del entorno admita SR-IOV. Consulte la “Compatibilidad con SR-IOV,”
página 151.
Procedimiento
1 Habilitar SR-IOV en un adaptador físico de host página 157
Para poder conectar máquinas virtuales a funciones virtuales, primero se debe utilizar
vSphere Web Client para habilitar SR-IOV y establecer la cantidad de funciones virtuales en el host.
2 Asignar una función virtual como adaptador de acceso directo de SR-IOV a una máquina virtual
página 157
Para garantizar que una máquina virtual y una NIC física puedan intercambiar datos, es necesario
asociar la máquina virtual con una o varias funciones virtuales como adaptadores de red de acceso
directo de SR-IOV.
El tráfico pasa del adaptador de acceso directo de SR-IOV al adaptador físico de acuerdo con la directiva
vigente sobre el puerto asociado en el conmutador estándar o distribuido.
Para examinar qué función virtual se asigna a un adaptador de red de acceso directo de SR-IOV, en la
pestaña Resumen de la máquina virtual, expanda el panel Hardware de máquina virtual y revise las
propiedades del adaptador.
En el diagrama de topología del conmutador, los adaptadores de la máquina virtual que utilizan funciones
virtuales están marcados con el icono .
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
5 En el cuadro de texto Cantidad de funciones virtuales, escriba la cantidad de funciones virtuales que
desea configurar para el adaptador.
7 Reinicie el host.
Las funciones virtuales se activan en el puerto de NIC representado por la entrada del adaptador físico.
Aparecen en la lista de dispositivos de PCI en la pestaña Configuración del host.
Puede utilizar los comandos esxcli network sriovnic de vCLI para examinar la configuración de las
funciones virtuales en el host.
Asignar una función virtual como adaptador de acceso directo de SR-IOV a una
máquina virtual
Para garantizar que una máquina virtual y una NIC física puedan intercambiar datos, es necesario asociar la
máquina virtual con una o varias funciones virtuales como adaptadores de red de acceso directo de SR-IOV.
Prerequisitos
n Compruebe que en el host existan las funciones virtuales.
n Compruebe que los dispositivos de redes de acceso directo para las funciones virtuales estén activos en
la lista Dispositivos PCI de la pestaña Configuración del host.
n Compruebe que la máquina virtual sea compatible con ESXi 5.5 y versiones posteriores.
n Compruebe que se haya seleccionado Red Hat Enterprise Linux 6 y versiones posteriores o Windows
como sistema operativo invitado cuando se creó la máquina virtual.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
4 Haga clic en Editar y seleccione la pestaña Hardware virtual en el cuadro de diálogo que se muestra en
la configuración.
5 Desde el menú desplegable Nuevo dispositivo, seleccione Red y haga clic en Agregar.
La NIC virtual no usa este grupo de puertos para el tráfico de datos. El grupo de puertos se usa para
extraer las propiedades de redes, por ejemplo, el etiquetado de VLAN, y aplicarlas al tráfico de datos.
8 En el menú desplegable Función física, seleccione el adaptador físico que funcionará como respaldo del
adaptador de máquina virtual de acceso directo.
9 Para permitir cambios de la MTU de los paquetes provenientes del sistema operativo invitado, use el
menú desplegable Cambio de MTU de sistema operativo invitado.
10 Expanda la sección Memoria, seleccione Reservar toda la memoria de invitado (todo bloqueado) y
haga clic en Aceptar.
La unidad de administración de memoria de E/S (IOMMU) debe tener comunicación con la totalidad de
la memoria de la máquina virtual para que el dispositivo de acceso directo tenga acceso a la memoria a
través del acceso de memoria directo (DMA).
Cuando se enciende la máquina virtual, el host ESXi selecciona una función virtual libre del adaptador físico
y la asigna al adaptador de acceso directo de SR-IOV. El host valida todas las propiedades del adaptador de
máquina virtual y la función virtual subyacente respecto de la configuración del grupo de puertos al cual
pertenece la máquina virtual.
Opciones de redes para el tráfico relacionado con una máquina virtual con SR-
IOV habilitado
En vSphere 5.5 y versiones posteriores, puede configurar ciertas características de redes en un adaptador de
máquina virtual que tenga una función virtual (VF) asociada. Use las opciones de configuración del
conmutador, el grupo de puertos o el puerto en función del tipo de conmutador virtual (estándar o
distribuido) que controla el tráfico.
Tabla 10‑2. Opciones de redes para un adaptador de máquina virtual que usa una VF
Opción de redes Descripción
Tamaño de MTU Cambie el tamaño del MTU, por ejemplo, para habilitar las
tramas gigantes.
La PF de un adaptador físico SR-IOV controla las VF que usan las máquinas virtuales y pueden transportar
el tráfico que pasa por el conmutador estándar o distribuido que controla las redes de estas máquinas
virtuales compatibles con SR-IOV.
El adaptador físico de SR-IOV funciona con diferentes modos, en función de si se hace una copia de
seguridad del tráfico del conmutador.
Modo mixto
El adaptador físico proporciona funciones virtuales a las máquinas virtuales asociadas al conmutador y
controla directamente el tráfico desde las máquinas virtuales no SR-IOV del conmutador.
Puede comprobar si un adaptador físico de SR-IOV funciona en modo mixto en el diagrama de topología del
conmutador. Un adaptador físico de SR-IOV en modo mixto se muestra con el icono en la lista de
adaptadores físicos para un conmutador estándar o en la lista de adaptadores del grupo de vínculo superior
para un conmutador distribuido.
Para comprobar si el adaptador físico está en el modo de solo SR-IOV, examine el diagrama de topología del
conmutador. En este modo, el adaptador físico está en una lista independiente denominada Adaptadores
externos de SR-IOV y aparece con el icono .
Modo no SR-IOV
El adaptador físico no se usa para el tráfico relacionado con las máquinas virtuales que admiten VF.
Controla el tráfico únicamente de las máquinas virtuales no SR-IOV.
Para obtener información sobre la ejecución de ESXi mediante Auto Deploy con perfiles de host, consulte la
documentación Instalar y configurar vSphere.
También puede habilitar las funciones virtuales de SR-IOV en el host mediante el uso del comando vCLI
esxcli system module parameters set en el parámetro del controlador de NIC correspondiente a las
funciones virtuales de acuerdo con la documentación del controlador. Para obtener más información sobre
cómo utilizar los comandos vCLI, consulte la documentación de vSphere Command-Line Interface.
Prerequisitos
n Compruebe que la configuración del entorno admita SR-IOV. Consulte la “Compatibilidad con SR-
IOV,” página 151.
n Cree un perfil de host basado en el host compatible con SR-IOV. Consulte la documentación de vSphere
Host Profiles.
Procedimiento
1 En la página de inicio de vSphere Web Client, haga clic en Perfiles de host.
3 Haga clic en Editar perfil de host y expanda el nodo Configuración general del sistema.
4 Para crear funciones virtuales, expanda Parámetro de módulo kernel y seleccione el parámetro del
controlador de la función física.
Por ejemplo, el parámetro para el controlador de función física de una NIC física Intel es max_vfs.
5 En el cuadro de texto Valor, escriba una lista separada por comas de números de función virtuales
válidos.
Cada entrada de la lista indica la cantidad de funciones virtuales que se desea configurar para cada
función física. El valor "0" garantiza que SR-IOV no esté habilitado para esa función física.
Por ejemplo, si hay un puerto doble, establezca el valor en x,y, donde x o y representa la cantidad de
funciones virtuales que desea habilitar para un mismo puerto.
Si la cantidad de destino de las funciones virtuales en un único host es 30, es posible que dos tarjetas de
puerto doble estén establecidas en 0,10,10,10.
Las funciones virtuales aparecen en la lista de dispositivos de PCI en la pestaña Configuración del host.
Para crear funciones virtuales de SR-IOV en el host, manipule el parámetro del controlador de NIC para las
funciones virtuales según se indica en la documentación del controlador.
Prerequisitos
Instale el paquete de vCLI, implemente la máquina virtual de vSphere Management Assistant (vMA) o use
ESXi Shell. Consulte Introducción a vSphere Command-Line Interface.
Procedimiento
1 Para crear funciones virtuales, establezca el parámetro de las funciones virtuales en el controlador de
NIC y ejecute el comando esxcli system module parameters set en el símbolo del sistema.
Donde driver es el nombre del controlador de NIC y vf_param es el parámetro específico del controlador
para crear la función virtual.
Puede usar una lista separada por comas para establecer los valores del parámetro vf_param, donde
cada entrada indica la cantidad de funciones virtuales de un puerto. El valor "0" garantiza que SR-IOV
no esté habilitado para esa función física.
Si existen dos NIC de puerto doble, puede establecer el valor en w,x,y,z, donde w,x,y y z representan la
cantidad de funciones virtuales que se desean habilitar para un puerto. Por ejemplo, para crear 30
funciones virtuales distribuidas en dos tarjetas Intel de puerto doble con el controlador ixgbe, ejecute el
siguiente comando para el controlador ixgbe y el parámetro max_vfs:
Una máquina virtual que utiliza una función virtual de SR-IOV no se enciende
debido a que el host está fuera de los vectores de interrupción
En un host ESXi, una o más máquinas virtuales que usan funciones virtuales (VF) de SR-IOV para redes
están apagadas.
Problema
En un host ESXi, una o más máquinas virtuales que utilizan funciones virtuales (VF) de SR-IOV para redes
no se encienden si el número total de funciones virtuales asignadas está cerca del número máximo de VF
especificadas en la guía Valores máximos de configuración de vSphere.
El archivo de registro de la máquina virtual vmware.log contiene el siguiente mensaje sobre la VF:
El archivo de registro de VMkernel vmkernel.log contiene los siguientes mensajes sobre el VF asignado a la
máquina virtual:
Origen
La cantidad de vectores de interrupción asignables escala con la cantidad de CPU físicas en un host ESXi.
Un host ESXi que posee 32 CPU puede proporcionar un total de 4.096 vectores de interrupción. Cuando el
host arranca, los dispositivos en el host, como controladoras de almacenamiento, adaptadores de red físicos
y controladoras USB, consumen una subred de 4.096 vectores. Si estos dispositivos requieren más de 1.024
vectores, se reduce la cantidad máxima de VF que se admite potencialmente.
Cuando una máquina virtual se enciende y se inicia el controlador de VF del sistema operativo invitado, se
consumen vectores de interrupción. Si la cantidad de vectores de interrupción no está disponible, el sistema
operativo invitado se apaga inesperadamente sin mensajes de error.
Actualmente no existe una regla para determinar la cantidad de vectores de interrupción que se consumen o
que hay disponibles en un host. Esta cantidad depende de la configuración del hardware del host.
Solución
u Para poder encender las máquinas virtuales, reduzca la cantidad total de VF asignadas a máquinas
virtuales en el host.
Por ejemplo, cambie el adaptador de red de SR-IOV de una máquina virtual a un adaptador que esté
conectado a vSphere Standard Switch o vSphere Distributed Switch.
Para las máquinas virtuales que residen en diferentes hosts ESXi y que tienen conexión de RDMA física, los
dispositivos de RDMA físicos deben tener vínculos superiores en el conmutador distribuido. En este caso, la
comunicación entre las máquinas virtuales mediante PVRDMA usa los dispositivos de RDMA físicos
subyacentes.
Para dos máquinas virtuales que se ejecutan en diferentes hosts ESXi, cuando al menos uno de los hosts no
tiene un dispositivo de RDMA físico, la comunicación recae en un canal basado en TCP y el rendimiento se
reduce.
Adaptador de canal de host (HCA) n Debe ser compatible con la versión de ESXi.
NOTA: Las máquinas virtuales que residen en
diferentes hosts ESXi requieren un HCA para utilizar
RDMA . Debe asignar el HCA como un vínculo
superior para vSphere Distributed Switch. PVRDMA
no es compatible con la formación de equipos de NIC.
El HCA debe ser el único vínculo superior en vSphere
Distributed Switch.
Para las máquinas virtuales en los mismos hosts ESXio
las máquinas virtuales que usan la reserva basada en
TCP, el HCA no es obligatorio.
Para comprobar que los hosts físicos y los HCA sean compatibles con las versiones de ESXi, consulte la Guía
de compatibilidad de VMware.
Prerequisitos
Compruebe que el host ESXi cumpla los requisitos para PVRDMA. Consulte “Compatibilidad con
PVRDMA,” página 163.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
2 En la pestaña Configurar, expanda Sistema.
5 Introduzca el valor del adaptador de VMkernel que desea usar, por ejemplo, vmk0, y haga clic en
Aceptar.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Prerequisitos
n Compruebe que el host donde se ejecuta la máquina virtual esté configurado para RDMA. Consulte
“Configurar un host ESXi para PVRDMA,” página 164.
n Compruebe que el host esté conectado a una instancia de vSphere Distributed Switch.
n Compruebe que el sistema operativo invitado sea una distribución Linux de 64 bits.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
4 Haga clic en Editar y seleccione la pestaña Hardware virtual en el cuadro de diálogo que se muestra en
la configuración.
5 Desde el menú desplegable Nuevo dispositivo, seleccione Red y haga clic en Agregar.
6 Expanda la sección Nueva red y conecte la máquina virtual al grupo de puertos distribuidos.
8 Expanda la sección Memoria, seleccione Reservar toda la memoria de invitado (todo bloqueado) y, a
continuación, haga clic en Aceptar .
RDMA over Converged Ethernet (RoCE) es un protocolo de red que utiliza RDMA con el fin de ofrecer una
transferencia de datos más rápida para aplicaciones de uso intensivo de la red. RoCE permite una
transferencia de memoria directa entre hosts sin involucrar a las CPU de los hosts.
Hay dos versiones del protocolo RoCE. RoCE v1 funciona en la capa de red de vínculo (Capa 2). RoCE v2
funciona en la capa de red de Internet (Capa 3). Tanto RoCE v1 como RoCE v2 requieren una configuración
de red sin pérdida. RoCE v1 requiere una red de Capa 2 sin pérdida, mientras que RoCE v2 requiere que las
Capas 2 y 3 estén configuradas para un funcionamiento sin pérdida.
Points (PCP) de Capa 2, o ambos. Los enrutadores utilizan DSCP o PCP para extraer la información de
prioridad del paquete. En caso de que se utilice PCP, el paquete debe contener una etiqueta de VLAN, y el
enrutador debe copiar los bits de PCP de la etiqueta y reenviarlos a la próxima red. Si el paquete se marca
con DSCP, el enrutador debe conservar los bits de DSCP sin modificaciones.
Al igual que RoCE v1, RoCE v2 debe ejecutarse en una VLAN habilitada para prioridad de PFC.
NOTA: No se deben formar equipos de NIC de RoCE si se pretende utilizar RDMA en esas NIC.
Para obtener información de configuración específica del proveedor, consulte la documentación oficial del
proveedor del dispositivo o conmutador respectivos.
Tramas gigantes
Las tramas gigantes permiten que los hosts ESXi envíen tramas más grandes hacia la red física. La red debe
ser compatible con las tramas gigantes de un extremo al otro, incluidos los adaptadores de red, los
conmutadores físicos y los dispositivos de almacenamiento.
Antes de habilitar las tramas gigantes, consulte al proveedor de hardware para confirmar que el adaptador
de red físico admite tramas gigantes.
Puede habilitar las tramas gigantes en un conmutador distribuido de vSphere o en un conmutador estándar
de vSphere si modifica la unidad de transmisión máxima (MTU) y le asigna un valor mayor que 1.500 bytes.
El tamaño máximo de trama configurable es de 9.000 bytes.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 Haga clic en Opciones avanzadas y establezca la propiedad MTU con un valor mayor que 1.500 bytes.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 En la sección Propiedades, configure la propiedad MTU con un valor superior a 1.500 bytes.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
6 Seleccione Configuración de NIC y establezca la propiedad MTU con un valor mayor que 1.500.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
3 Haga clic en Editar y seleccione la pestaña Hardware virtual en el cuadro de diálogo que se muestra en
la configuración.
4 Expanda la sección Adaptador de red. Registre la configuración de red y la dirección MAC que utiliza
el adaptador de red.
6 Desde el menú desplegable Nuevo dispositivo, seleccione Red y haga clic en Agregar.
8 Establezca la configuración de red a las opciones registradas para el adaptador de red antiguo.
9 Establezca Dirección MAC en Manual y escriba la dirección MAC que estaba utilizando el adaptador
de red antiguo.
n En el sistema operativo invitado, configure el adaptador de red para permitir las tramas gigantes.
Consulte la documentación del sistema operativo invitado.
n Configure todos los conmutadores físicos y cualquier máquina virtual o física a la que se conecte esta
máquina virtual para admitir tramas gigantes.
La TSO en la ruta de acceso de transmisión de los adaptadores de red físicos y los adaptadores de red
VMkernel y de la máquina virtual mejora el rendimiento de los hosts ESXi, puesto que reduce la sobrecarga
de las operaciones de red TCP/IP en la CPU. Cuando se habilita la TSO, el adaptador de red divide los
grupos de datos más grandes en segmentos TCP en lugar de la CPU. El VMkernel yel sistema operativo
invitado puedenutilizar más ciclos de CPU para ejecutar las aplicaciones.
Para obtener los beneficios de mejora del rendimiento que proporciona la TSO, habilítela en toda la ruta de
acceso de datos de un host ESXi, incluidos los adaptadores de red físicos, VMkernel y el sistema operativo
invitado. La TSO está habilitada de forma predeterminada en el VMkernel del host ESXi y en los
adaptadores VMXNET 2 y VMXNET 3 de la máquina virtual.
Para obtener información sobre la ubicación de la segmentación de paquetes TCP en la ruta de acceso de
datos, consulte el artículo de la base de conocimientos de VMware de descripción de la descarga de
segmentación de TCP (TSO) y la descarga de recepción grande (LRO) en un entorno de VMware.
Procedimiento
u Ejecute estos comandos de consola esxcli network nic software set para habilitar o deshabilitar la
simulación de software de TSO en el VMkernel.
Procedimiento
u Ejecute el comando de consola esxcli network nic software get para determinar si la TSO está
habilitada en los adaptadores de red físicos de un host.
De forma predeterminada, el host usa la TSO de hardware si los adaptadores físicos admiten esta función.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 Edite el valor del parámetro Net.UseHwTSO para IPv4 y de Net.UseHwTSO6 para IPv6.
6 Para volver a cargar el módulo de controlador del adaptador físico, ejecute el comando de consola
esxcli system module set en ESXi Shell del host.
a Para deshabilitar el controlador, ejecute el comando esxcli system module set con la opción
--enabled false.
b Para habilitar el controlador, ejecute el comando esxcli system module set con la opción
--enabled true.
Si un adaptador físico no admite la TSO de hardware, el VMkernel segmenta los paquetes de TCP de mayor
tamaño provenientes del sistema operativo invitado y los envía al adaptador.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Net.UseHwTSO muestra el estado de TSO para IPv4, y Net.UseHwTSO6 hace lo mismo para IPv6. La TSO
está habilitada si la propiedad está configurada en 1.
Prerequisitos
n Compruebe que ESXi 6.0 sea compatible con el sistema operativo invitado Linux.
n Compruebe que el adaptador de red de la máquina virtual de Linux sea VMXNET2 o VMXNET3.
Procedimiento
u Para habilitar o deshabilitar la TSO en una ventana de terminal del sistema operativo invitado Linux,
ejecute el comando ethtool con las opciones -K y tso.
Prerequisitos
n Compruebe que ESXi 6.0 sea compatible con el sistema operativo invitado Windows. Consulte la
documentación de Guía de compatibilidad de VMware.
n Compruebe que el adaptador de red de la máquina virtual de Windows sea VMXNET2 o VMXNET3.
Procedimiento
1 En el panel de control de Windows, en la opción Centro de redes y recursos compartidos, haga clic en el
nombre del adaptador de red.
3 Haga clic en Propiedades y, debajo del tipo de adaptador de red, haga clic en Configurar.
4 En la pestaña Opciones avanzadas, establezca las propiedades Descarga de envío grande V2 (IPv4) y
Descarga de envío grande V2 (IPv6) en Habilitado o Deshabilitado.
La LRO vuelve a ensamblar los paquetes de red entrantes en búferes de mayor tamaño y transmite los
paquetes resultantes, más grandes pero en menor cantidad, a la pila de red del host o la máquina virtual. La
CPU entonces debe procesar menos paquetes que cuando la LRO está deshabilitada, por lo que el uso de
redes es menor, especialmente en el caso de conexiones con ancho de banda elevado.
Para aprovechar la mejora del rendimiento de la LRO, habilite esta función en toda la ruta de acceso de
datos de un host ESXi, incluido el VMkernel y el sistema operativo invitado. De forma predeterminada, la
LRO está habilitada en el VMkernel y en los adaptadores de máquina virtual VMXNET3.
Para obtener información sobre la ubicación de la adición de paquetes TCP en la ruta de acceso de datos,
consulte el artículo de la base de conocimientos de VMware de descripción de la descarga de segmentación
de TCP (TSO) y la descarga de recepción grande (LRO) en un entorno de VMware.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
vSphere 5.5 y versiones posteriores admiten la LRO de software para los paquetes IPv4 e IPv6.
Prerequisitos
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Prerequisitos
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
n Para habilitar la LRO para los adaptadores de red VMkernel del host, establezca
Net.TcpipDefLROEnabled en 1.
n Para deshabilitar la LRO de software para los adaptadores de red VMkernel del host, establezca
Net.TcpipDefLROEnabled en 0.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Prerequisitos
Compruebe que el kernel Linux sea 2.6.24 o posterior.
Procedimiento
u En una ventana de terminal del sistema operativo invitado Linux, ejecute el comando ethtool con las
opciones -K y lro.
Prerequisitos
n Compruebe que la máquina virtual ejecute Windows Server 2012 o una versión posterior y Windows 8
o una versión posterior.
n Compruebe que la máquina virtual sea compatible con ESXi 6.0 y versiones posteriores.
n Compruebe que la versión del controlador VMXNET3 instalado en el sistema operativo invitado sea
1.6.6.0 o una versión posterior.
n Compruebe que la LRO esté habilitada globalmente en una máquina virtual que ejecuta Windows
Server 2012 o una versión posterior o Windows 8 o una versión posterior. Consulte “Habilitar la LRO en
forma global en una máquina virtual de Windows,” página 174.
Procedimiento
1 En la carpeta Centro de redes y recursos compartidos del panel de control del sistema operativo
invitado, haga clic en el nombre del adaptador de red.
2 Haga clic en Propiedades y, debajo del tipo de adaptador de red VMXNET3, haga clic en Configurar.
3 En la pestaña Opciones avanzadas, establezca las opciones Fusión de segmentos de recepción (IPv4) y
Fusión de segmentos de recepción (IPv6) en Habilitada o Deshabilitada.
4 Haga clic en Aceptar.
Procedimiento
1 Para comprobar si la LRO está deshabilitada globalmente en un sistema operativo invitado Windows 8
y versiones posteriores o Windows Server 2012 y versiones posteriores, ejecute el comando netsh int
tcp show global en el símbolo del sistema.
El comando muestra el estado de los parámetros globales de TCP configurados en el sistema operativo
Windows 8.x.
2 Para habilitar globalmente la LRO en el sistema operativo Windows, ejecute el comando netsh int tcp
set global en el símbolo del sistema:
Prerequisitos
Procedimiento
1 En ESXi Shell del host, use el siguiente comando:
2 Use el comando esxcli module parameters set para configurar el controlador de NIC que usará
NetQueue.
Por ejemplo, en una NIC Emulex de puerto doble, ejecute estos comandos ESXCLI para configurar el
controlador con 8 colas de recepción.
3 Reinicie el host.
Prerequisitos
Familiarícese con la información sobre la configuración de controladores de NIC en Introducción a vSphere
Command-Line Interface.
Procedimiento
1 En la interfaz de línea de comandos de VMware vSphere, utilice el siguiente comando en función de la
versión del host:
2 Para deshabilitar NetQueue en el controlador de NIC, utilice el comando esxcli module parameters
set.
Por ejemplo, en un puerto doble Emulex NIC, ejecute estos comandos ESXCLI para configurar el
controlador con colas de recepción 1.
3 Reinicie el host.
n Actualizar Network I/O Control a la versión 3 en vSphere Distributed Switch página 179
Si actualizó vSphere Distributed Switch a la versión 6.0.0 sin convertir Network I/O Control a la
versión 3, puede actualizar Network I/O Control para utilizar el modelo mejorado de asignación de
ancho de banda al tráfico del sistema y a máquinas virtuales individuales.
n Desplazar un adaptador físico fuera del alcance de Network I/O Control página 194
En determinadas condiciones, puede ser necesario excluir adaptadores físicos con baja capacidad del
modelo de asignación de ancho de banda de Network I/O Control versión 3.
La versión 3 de la característica Network I/O Control ofrece un proceso mejorado de reserva y asignación de
recursos de red en todo el conmutador.
Las dos categorías de tráfico son de naturaleza diferente. El tráfico del sistema está asociado estrictamente
con el host ESXi. Las rutas del tráfico de red cambian cuando se migra una máquina virtual dentro del
entorno. Para suministrar recursos de red a una máquina virtual independientemente del host, es posible
configurar en Network I/O Control una asignación de recursos para máquinas virtuales que sea válida para
el alcance de todo el conmutador distribuido.
Cuando se actualiza un conmutador distribuido, Network I/O Control también se actualiza a la versión 3,
excepto cuando se utilizan algunas de las características que no están disponibles en Network I/O Control
versión 3, como el etiquetado de CoS y los grupos de recursos de red definidos por el usuario. En este caso,
la diferencia entre los modelos de asignación de recursos de la versión 2 y la versión 3 no permite una
actualización sin interrupciones. Puede seguir utilizando la versión 2 para conservar la configuración de
asignación de ancho de banda para las máquinas virtuales o puede cambiar a la versión 3 y adaptar una
directiva de ancho de banda para los hosts del conmutador.
Tabla 11‑1. Versión de Network I/O Control según la versión de vSphere Distributed Switch y ESXi
Versión de vSphere
vSphere Network I/O Control Distributed Switch Versión de ESXi
5.5.0 n 5.5
n 6.0
Disponibilidad de características
SR-IOV no está disponible para las máquinas virtuales configuradas para utilizar Network I/O Control
versión 3.
Al actualizar Network I/O Control de la versión 2 a la versión 3, la configuración de todos los grupos de
recursos de red del sistema definidos en la versión 2 se convierten en construcciones de recursos
compartidos, reservas y límites para el tráfico del sistema. Las reservas de todos los tipos de tráfico del
sistema convertidos no se establecen de forma predeterminada.
Tabla 11‑2. Funcionalidad que se quita durante la actualización a Network I/O Control versión 3
Funcionalidad que se quita durante la actualización Descripción
Recursos de red definidos por el usuario, incluidas las Puede conservar ciertas opciones de configuración de la
asociaciones entre ellos y los grupos de puertos asignación de recursos si transfiere los recursos
distribuidos existentes compartidos de los grupos de recursos de red definidos por
el usuario a recursos de red de adaptadores de red
individuales. Por lo tanto, antes de actualizar a Network
I/O Control versión 3, tome las medidas necesarias para
reducir el impacto de la actualización en la asignación de
ancho de banda configurada para las máquinas virtuales en
Network I/O Control versión 2.
Asociaciones existentes entre los puertos y los grupos de En Network I/O Control versión 3, no puede asociar un
recursos de red definidos por el usuario puerto distribuido individual a un grupo de recursos de
red diferente del grupo asignado al grupo de puertos
primario. A diferencia de la versión 2, Network I/O Control
versión 3 no permite anular la directiva de asignación de
recursos para puertos individuales.
Etiquetado de CoS del tráfico asociado con un grupo de Network I/O Control versión 3 no admite que el tráfico que
recursos de red tiene exigencias de QoS superiores se marque con etiquetas
de CoS. Después de la actualización, para restaurar el
etiquetado de CoS del tráfico asociado con un grupo de
recursos de red definido por el usuario, utilice la directiva
de redes de filtrado y marcado de tráfico. Consulte “Marcar
tráfico en un grupo de puertos distribuidos o un grupo de
puertos de vínculo superior,” página 121 y “Marcar tráfico
en un puerto distribuido o un puerto de vínculo superior,”
página 128.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 6.0.0.
n Compruebe que la característica Network I/O Control del conmutador distribuido sea de la versión 2.
n Compruebe que tenga el privilegio Grupo dvPort.Modificar en los grupos de puertos distribuidos del
conmutador.
n Compruebe que todos los hosts del conmutador estén conectados a vCenter Server.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
3 (Opcional) En la página Descripción general, cree una copia de seguridad de la configuración del
conmutador.
Puede utilizar esta copia de seguridad para restaurar la configuración del conmutador si hubiera
errores en la actualización.
5 Compruebe que el conmutador distribuido cumpla los requisitos previos de validación para la
actualización y haga clic en Siguiente.
Accesibilidad al grupo de puertos Posee privilegios para acceder y modificar el vínculo superior y los
grupos de puertos distribuidos en el conmutador.
Estado del host Todos los hosts del conmutador están conectados a vCenter Server.
Etiquetado de CoS prioritario para el El conmutador distribuido no tiene grupos de recursos de red con
tráfico del sistema etiquetas de CoS asignadas.
Grupos de recursos de red definidos El conmutador distribuido no contiene grupos de recursos definidos por
por el usuario el usuario para control del ancho de banda de máquina virtual.
Anulación de directiva de asignación No hay grupos de puertos distribuidos en el conmutador que permitan
de recursos anular la directiva de Network I/O Control en puertos individuales.
6 Si el conmutador distribuido contiene grupos de recursos definidos por el usuario, transfiera los
recursos compartidos de los grupos de recursos definidos por el usuario en la versión 2 a recursos
compartidos de los adaptadores de red de máquina virtual individuales en la versión 3 y, a
continuación, haga clic en Siguiente.
Transferir los recursos compartidos permite conservar ciertas opciones de configuración de asignación
de ancho de banda de las máquinas virtuales.
NOTA: Los límites de los grupos de recursos de red definidos por el usuario no se conservan durante
la conversión.
Si transfirió los recursos compartidos originales desde la versión 2, se aplicarán cuando asocie los
grupos de recursos de red con los grupos de puertos del conmutador.
n Para asignar ancho de banda de la cuota a máquinas virtuales individuales, use los recursos
compartidos, las reservas y los límites. Consulte “Configurar la asignación de ancho de banda para una
máquina virtual,” página 190.
Prerequisitos
Compruebe que la versión de vSphere Distributed Switch sea 5.1.0 o posterior.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Cuando Network I/O Control está habilitado, el modelo que usa para manejar la asignación de ancho de
banda para el tráfico de sistema y el tráfico de máquina virtual depende de la versión de Network I/O
Control activa en el conmutador distribuido. Consulte “Acerca de vSphere Network I/O Control versión 3,”
página 178.
Puede utilizar Network I/O Control en un conmutador distribuido para configurar la asignación de ancho
de banda correspondiente al tráfico que se relaciona con las principales características del sistema en
vSphere:
n Administración
n Fault Tolerance
n iSCSI
n NFS
n Virtual SAN
n vMotion
n vSphere Replication
n Máquina virtual
vCenter Server propaga la asignación desde el conmutador distribuido hasta cada adaptador físico en los
hosts que están conectados al conmutador.
n Parámetros de asignación de ancho de banda para el tráfico del sistema página 183
Mediante varios parámetros de configuración, Network I/O Control asigna el ancho de banda al tráfico
de las características básicas del sistema vSphere.
n Ejemplo de reserva de ancho de banda para el tráfico del sistema página 184
La capacidad de los adaptadores físicos determina el ancho de banda garantizado. De acuerdo con
esta capacidad, se puede garantizar un ancho de banda mínimo para una característica del sistema de
manera que su funcionamiento sea óptimo.
n Configurar la asignación de ancho de banda para el tráfico del sistema página 184
Asigne el ancho de banda para la administración de hosts, las máquinas virtuales, el almacenamiento
iSCSI, el almacenamiento NFS, vSphere vMotion, vSphere Fault Tolerance, Virtual SAN y vSphere
Replication en los adaptadores físicos conectados a vSphere Distributed Switch.
Por ejemplo, en un conmutador distribuido que está conectado a hosts ESXi con adaptadores de red de
10 GbE, se puede configurar la reserva para que garantice 1 Gbps para la administración mediante
vCenter Server, 1 Gbps para el almacenamiento iSCSI, 1 Gbps para vSphere Fault Tolerance, 1 Gbps para el
tráfico de vSphere vMotion y 0,5 Gbps para el tráfico de la máquina virtual. Network I/O Control asigna el
ancho de banda solicitado en cada adaptador físico de red. Se puede reservar hasta un 75 % del ancho de
banda de un adaptador físico de red, es decir, no más de 7,5 Gbps.
Se puede dejar más capacidad sin reservar para que el host asigne ancho de banda de forma dinámica de
acuerdo con los recursos compartidos, los límites y el uso, y para reservar únicamente el ancho de banda
suficiente para el funcionamiento de una característica del sistema.
Figura 11‑1. Ejemplo de reserva de ancho de banda para el tráfico de sistema de un adaptador físico de
red de 10 GbE
Para habilitar la asignación de ancho de banda para máquinas virtuales a través de Network I/O Control,
configure el tráfico del sistema de la máquina virtual. La reserva de ancho de banda para el tráfico de
máquina virtual también se usa para el control de admisión. Cuando se enciende una máquina virtual, el
control de admisión verifica que haya suficiente ancho de banda.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 6.0.0 o posterior.
n Compruebe que Network I/O Control esté habilitado. Consulte “Habilitar Network I/O Control en
vSphere Distributed Switch,” página 181.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Puede ver la asignación de ancho de banda para los tipos de tráfico del sistema.
4 Seleccione el tipo de tráfico de acuerdo con la característica vSphere que desee aprovisionar y haga clic
en Editar.
Cuando se satura un adaptador físico, Network I/O Control aplica los recursos compartidos.
Se puede seleccionar una opción para establecer un valor predefinido o se puede seleccionar
Personalizado y escribir un número de 1 a 100 para establecer otro recurso compartido.
6 En el cuadro de texto Reserva, introduzca un valor para el ancho de banda mínimo que debe estar
disponible para el tipo de tráfico.
La reserva total para el tráfico del sistema no debe superar el 75 % del ancho de banda admitido por el
adaptador físico de menor capacidad de todos los adaptadores conectados al conmutador distribuido.
7 En el cuadro de texto Límite, establezca el ancho de banda máximo que puede utilizar el tráfico del
sistema del tipo seleccionado.
vCenter Server propaga la asignación desde el conmutador distribuido hasta los adaptadores físicos de
hosts que están conectados al conmutador.
Por ejemplo, si el tráfico del sistema de máquina virtual tiene 0,5 Gbps reservados en cada vínculo superior
de 10 GbE en un conmutador distribuido con 10 vínculos superiores, el ancho de banda combinado total
para la reserva de máquina virtual en este conmutador es de 5 Gbps. Cada grupo de recursos de red puede
reservar una cuota de estos 5 Gbps de capacidad.
La cuota de ancho de banda asignada exclusivamente a un grupo de recursos de red se comparte entre los
grupos de puertos distribuidos asociados con el grupo. Una máquina virtual recibe ancho de banda del
grupo a través del grupo de puertos distribuidos al cual está conectada la máquina virtual.
De forma predeterminada, los grupos de puertos distribuidos del conmutador se asignan a un grupo de
recursos de red predeterminado cuya cuota no se puede configurar.
Figura 11‑2. Sumar ancho de banda para grupos de recursos de red entre los vínculos superiores de
vSphere Distributed Switch
La reserva de ancho de banda total de las máquinas virtuales en un host no puede superar el ancho de
banda reservado que se configuró para el tráfico del sistema de máquina virtual.
El límite y la reserva reales también dependen de la directiva de catalogación de tráfico del grupo de puertos
distribuidos al cual está conectado el adaptador. Por ejemplo, si un adaptador de máquina virtual requiere
un límite de 200 Mbps, y el ancho de banda promedio configurado en la directiva de catalogación de tráfico
es de 100 Mbps, el límite efectivo es de 100 Mbps.
Figura 11‑3. Configuración de la asignación de ancho de banda para máquinas virtuales individuales
Tabla 11‑4. Parámetros de asignación de ancho de banda para un adaptador de red de máquina virtual
Parámetro de asignación de ancho de banda Descripción
n Un adaptador físico del host puede suministrar el ancho de banda mínimo a los adaptadores de red de
máquina virtual según la directiva de formación de equipos y reserva.
n La reserva de un adaptador de red de máquina virtual es menor que la cuota libre en el grupo de
recursos de red.
Si modifica la reserva de un adaptador de red de una máquina virtual en ejecución, Network I/O Control
comprueba nuevamente si el grupo de recursos de red asociado puede admitir la nueva reserva. Si el grupo
no tiene una cuota sin uso suficiente, no se aplica el cambio.
Para usar el control de admisión en vSphere Distributed Switch, ejecute las siguientes tareas:
n Configure la asignación de ancho de banda para el tráfico del sistema de máquina virtual en el
conmutador distribuido.
n Configure un grupo de recursos de red con una cuota de reserva del ancho de banda configurado para
el tráfico del sistema de máquina virtual.
n Asocie el grupo de recursos de red con el grupo de puertos distribuidos que conecta las máquinas
virtuales al conmutador.
n Configure los requisitos de ancho de banda de una máquina virtual conectada al grupo de puertos.
vSphere DRS migra una máquina virtual a otro host para satisfacer la reserva de ancho de banda de la
máquina virtual en estas situaciones:
n Un adaptador físico que transmite tráfico desde la máquina virtual no tiene conexión.
Para usar el control de admisión en vSphere DRS, ejecute las siguientes tareas:
n Configure la asignación de ancho de banda para el tráfico del sistema de máquina virtual en el
conmutador distribuido.
n Configure los requisitos de ancho de banda de una máquina virtual conectada al conmutador
distribuido.
Para obtener más información sobre la administración de recursos según las demandas de ancho de banda
de las máquinas virtuales, consulte la documentación de Administrar recursos de vSphere.
Para usar el control de admisión en vSphere HA, ejecute las siguientes tareas:
n Configure los requisitos de ancho de banda de una máquina virtual conectada al conmutador
distribuido.
Para obtener más información sobre cómo vSphere HA brinda conmutación por error según las demandas
de ancho de banda de las máquinas virtuales, consulte la documentación de Disponibilidad de vSphere.
Un grupo de recursos de red proporciona una cuota de reserva para las máquinas virtuales. La cuota
representa una parte del ancho de banda que se reserva para el tráfico de sistema de la máquina virtual en
los adaptadores físicos conectados al conmutador distribuido. Se puede separar una parte de ancho de
banda de la cuota para las máquinas virtuales que están asociadas al grupo. La reserva de los adaptadores
de red de las máquinas virtuales encendidas que están asociadas al grupo no debe superar la cuota del
grupo. Consulte “Acerca de la asignación de ancho de banda para máquinas virtuales,” página 185.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 6.0.0 o posterior.
n Compruebe que Network I/O Control esté habilitado. Consulte “Habilitar Network I/O Control en
vSphere Distributed Switch,” página 181.
n Compruebe que se haya configurado una reserva de ancho de banda para el tráfico de sistema de
máquina virtual. Consulte “Configurar la asignación de ancho de banda para el tráfico del sistema,”
página 184.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
6 Introduzca un valor en Mbps para Cuota de reserva a partir del ancho de banda libre reservado para el
tráfico de sistema de la máquina virtual.
La cuota máxima que es posible asignar al grupo se determina en función de la siguiente fórmula:
max reservation quota = aggregated reservation for vm system traffic - quotas of the other
resource pools
donde
n aggregated reservation for vm system traffic = reserva de ancho de banda configurada para el
tráfico de sistema de la máquina virtual en cada pNIC * la cantidad de pNIC conectadas al
conmutador distribuido
n quotas of the other pools = suma de las cuotas de reserva de los otros grupos de recursos de red
Para asignar un grupo de recursos de red a varios grupos de puertos distribuidos al mismo tiempo, puede
utilizar la directiva de asignación de recursos del asistente Administrar grupos de puertos distribuidos.
Consulte “Administrar directivas para varios grupos de puertos en vSphere Distributed Switch,” página 138.
Network I/O Control asigna ancho de banda a las máquinas virtuales asociadas con el grupo de puertos
distribuidos en función del modelo implementado en la versión Network I/O Control activa en el
conmutador distribuido. Consulte “Acerca de vSphere Network I/O Control versión 3,” página 178.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 5.1 o posterior.
n Compruebe que Network I/O Control esté habilitado. Consulte “Habilitar Network I/O Control en
vSphere Distributed Switch,” página 181.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
2 Seleccione el grupo de puertos distribuidos y haga clic en Editar configuración de grupo de puertos
distribuidos.
4 En el menú desplegable Grupo de recursos de red, seleccione el grupo de recursos de red y haga clic en
Aceptar.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 6.0.0 o posterior.
n Compruebe que Network I/O Control esté habilitado. Consulte “Habilitar Network I/O Control en
vSphere Distributed Switch,” página 181.
n Compruebe que se haya configurado una reserva de ancho de banda para el tráfico de sistema de
máquina virtual. Consulte “Configurar la asignación de ancho de banda para el tráfico del sistema,”
página 184.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
4 Expanda la sección Network adapter Adaptador de red X en el adaptador de red de máquina virtual.
5 Si desea configurar la asignación de ancho de banda de un nuevo adaptador de red de máquina virtual,
en el menú desplegable Dispositivo nuevo seleccione Red y haga clic en Agregar.
La sección Red nueva muestra opciones para la asignación del ancho de banda y otras opciones del
adaptador de red.
7 En el menú desplegable Recursos compartidos, establezca la prioridad relativa para el tráfico de esta
máquina virtual como recursos compartidos de la capacidad del adaptador físico conectado.
Cuando se satura un adaptador físico, Network I/O Control aplica los recursos compartidos.
Se puede seleccionar una opción para establecer un valor predefinido o se puede seleccionar
Personalizado y escribir un número de 1 a 100 para establecer otro recurso compartido.
8 En el cuadro de texto Reserva, reserve el ancho de banda mínimo que debe estar disponible para el
adaptador de red de máquina virtual cuando se enciende la máquina virtual.
Si se aprovisiona ancho de banda mediante un grupo de recursos de red, la reserva de los adaptadores
de red de las máquinas virtuales encendidas que se asocian con el grupo no debe exceder la cuota del
grupo.
Si vSphere DRS está habilitado, para encender la máquina virtual, asegúrese de que la reserva de todos
los adaptadores de red de máquina virtual en el host no supere el ancho de banda reservado para el
tráfico de sistema de máquina virtual en los adaptadores físicos de host.
9 En el cuadro de texto Límite, establezca un límite para el ancho de banda que pueda consumir el
adaptador de red de máquina virtual.
I/O Control asigna el ancho de banda reservado para el adaptador de red de la máquina virtual desde la
cuota de reserva del grupo de recursos de red.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 6.0.0 o posterior.
n Compruebe que Network I/O Control esté habilitado. Consulte “Habilitar Network I/O Control en
vSphere Distributed Switch,” página 181.
n Compruebe que se haya configurado una reserva de ancho de banda para el tráfico de sistema de
máquina virtual. Consulte “Configurar la asignación de ancho de banda para el tráfico del sistema,”
página 184.
n Compruebe que las máquinas virtuales estén asociadas con un grupo de recursos de red específico a
través de los grupos de puertos distribuidos conectados. Consulte “Agregar un grupo de puertos
distribuidos a un grupo de recursos de red,” página 190.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Se muestra una lista de los adaptadores de red de máquina virtual conectados al grupo de recursos de
red seleccionado.
6 Seleccione los adaptadores de red de máquina virtual cuyas opciones desee configurar y haga clic en
Editar.
8 En el cuadro de texto Reserva, reserve el ancho de banda mínimo que debe estar disponible para cada
adaptador de red de máquina virtual cuando se encienden las máquinas virtuales.
Si se aprovisiona ancho de banda mediante un grupo de recursos de red, la reserva de los adaptadores
de red de las máquinas virtuales encendidas que se asocian con el grupo no debe exceder la cuota del
grupo.
9 En el cuadro de texto Límite, establezca un límite para el ancho de banda que pueda consumir cada
adaptador de red de máquina virtual.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 6.0.0 o posterior.
n Compruebe que Network I/O Control esté habilitado. Consulte “Habilitar Network I/O Control en
vSphere Distributed Switch,” página 181.
n Compruebe que se haya configurado una reserva de ancho de banda para el tráfico de sistema de
máquina virtual. Consulte “Configurar la asignación de ancho de banda para el tráfico del sistema,”
página 184.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
5 En el cuadro de texto Cuota de reserva, escriba la cuota de ancho de banda para las máquinas virtuales
a partir de la combinación del ancho de banda libre reservado para el tráfico del sistema de máquina
virtual en todos los adaptadores físicos del conmutador.
Procedimiento
1 Busque un grupo de puertos distribuidos en vSphere Web Client.
a Seleccione un conmutador distribuido y haga clic en la pestaña Redes.
2 Seleccione el grupo de puertos distribuidos y haga clic en Editar configuración de grupo de puertos
distribuidos.
3 En el cuadro de diálogo Editar configuración del grupo de puertos, haga clic en General.
4 En el menú desplegable Grupo de recursos de red, seleccione (predeterminado) y haga clic en Aceptar.
El grupo de puertos distribuidos se asocia con el grupo de recursos de red de máquina virtual
predeterminado.
Prerequisitos
Desacople el grupo de recursos de red de todos los grupos de puertos distribuidos asociados. Consulte
“Quitar un grupo de puertos distribuidos de un grupo de recursos de red,” página 193.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
Por ejemplo, si la asignación de ancho de banda de vSphere Distributed Switch fue configurada para NIC de
10 GbE, probablemente no pueda agregar una NIC de 1 GbE al conmutador porque esta tarjeta no cumple
los requisitos de asignación mayores configurados en las NIC de 10 GbE.
Prerequisitos
n Compruebe que el host ejecute ESXi 6.0 o posterior.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
3 Establezca los adaptadores físicos que necesite fuera del alcance de Network I/O Control con el formato
de lista separada por comas para el parámetro Net.IOControlPnicOptOut.
n Grupos de recursos de red del sistema. Grupos predefinidos para controlar el ancho de banda de red
que se suministra a los principales tipos de tráfico del sistema: tráfico de Fault Tolerance, tráfico iSCSI,
tráfico de vMotion, tráfico de administración, tráfico de vSphere Replication, tráfico de NFS y tráfico de
máquina virtual.
n Grupos de recursos de red definidos por el usuario. Grupos personalizados para el tráfico de máquinas
virtuales. La configuración de un grupo de recursos definido por el usuario se aplica a las máquinas
virtuales después de asociar un grupo de recursos definido por el usuario con un grupo de puertos
distribuidos.
Cuota Cuando un adaptador físico está saturado, las máquinas virtuales o los adaptadores VMkernel que
utilizan el adaptador reciben ancho de banda para la red externa en función de los recursos
compartidos configurados en el grupo de recursos de red.
Los recursos compartidos del adaptador físico que se asignan a un grupo de recursos de red
determinan la proporción del ancho de banda total disponible que se garantiza para el tráfico asociado
con el grupo de recursos de red. La proporción real de ancho de banda del tráfico saliente que está
disponible para un grupo de recursos de red se determina en función de los recursos compartidos del
grupo de recursos de red, así como en función de los demás grupos de recursos de red con
transmisiones activas.
Por ejemplo, se pueden asignar 100 recursos compartidos al tráfico de vSphere FT y al tráfico iSCSI,
mientras que cada uno de los otros grupos de recursos de red contiene 50 recursos compartidos. Un
adaptador físico se configura para enviar tráfico de vSphere Fault Tolerance, iSCSI y administración. En
un determinado momento, vSphere Fault Tolerance e iSCSI son los tipos de tráfico activos en el
adaptador físico y utilizan su capacidad. Cada tráfico recibe el 50 % del ancho de banda disponible. En
otro momento, los tres tipos de tráfico saturan el adaptador. En este caso, el tráfico iSCSI y el tráfico de
vSphere FT obtienen el 40 % de la capacidad del adaptador, y vMotion obtiene el 20 %.
NOTA: Los recursos compartidos del grupo de recursos de tráfico iSCSI no se aplican al tráfico iSCSI
en un adaptador de iSCSI de hardware dependiente.
Límite El límite de hosts de un grupo de recursos de red es el ancho de banda máximo que puede consumir el
tráfico asociado con el grupo de recursos de red en un adaptador físico.
Etiqueta de Asignar una etiqueta de prioridad de QoS a un grupo de recursos de red aplica una etiqueta 802.1p
QoS (CoS) a todos los paquetes salientes asociados con el grupo de recursos de red. De esta forma, es
posible marcar cierto tráfico para que los dispositivos de red, como los conmutadores, le den mayor
prioridad.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 5.1 o posterior.
n Habilite Network I/O Control en el conmutador distribuido. Consulte “Habilitar Network I/O Control
en vSphere Distributed Switch,” página 181.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
5 En el cuadro de texto Límite, introduzca el límite de ancho de banda (en Mbps) para el grupo de
recursos de red con respecto a los adaptadores físicos conectados en el host.
Cuando se satura el adaptador físico conectado, Network I/O Control aplica los recursos compartidos
configurados.
Se puede seleccionar una opción para establecer un valor predefinido o se puede seleccionar
Personalizado e introducir un número de 1 a 100 para establecer otro recurso compartido.
La etiqueta de prioridad QoS representa una etiqueta IEEE 802.1p (CoS) para definir la prioridad de
tráfico entre las máquinas virtuales asociadas con el grupo de recursos en la Capa 2 de la pila de
protocolos de red.
Prerequisitos
n Compruebe que la versión de vSphere Distributed Switch sea 5.1 o posterior.
n Habilite Network I/O Control en el conmutador distribuido. Consulte “Habilitar Network I/O Control
en vSphere Distributed Switch,” página 181.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 En la pestaña Configurar, expanda Asignación de recursos.
4 En el cuadro de texto Límite, establezca un límite para el ancho de banda que pueda consumir el
adaptador de red de máquina virtual.
Cuando se satura el adaptador físico conectado, Network I/O Control aplica los recursos compartidos
configurados.
Se puede seleccionar una opción para establecer un valor predefinido o se puede seleccionar
Personalizado e introducir un número de 1 a 100 para establecer otro recurso compartido.
La etiqueta de prioridad QoS representa una etiqueta IEEE 802.1p (CoS) para definir la prioridad de
tráfico entre las máquinas virtuales asociadas con el grupo de recursos en la Capa 2 de la pila de
protocolos de red.
La versión 2 de Network I/O Control aplica la nueva configuración al control de ancho de banda para
VMkernel y los adaptadores de máquinas virtuales en los grupos de puertos distribuidos que están
asociados con el grupo de recursos de red.
A cada fabricante de adaptadores de red se le asigna un prefijo único de tres bytes denominado
identificador único de organización (OUI), que puede utilizarse para generar direcciones MAC únicas.
VMware admite varios mecanismos de asignación de direcciones, cada uno con un OUI individual:
Si vuelve a configurar el adaptador de red de una máquina virtual apagada (por ejemplo, al cambiar el tipo
de asignación automática de direcciones MAC o al configurar una dirección MAC estática), vCenter Server
resolverá el conflicto de la dirección MAC antes de que se produzca la reconfiguración del adaptador.
n “Configurar una dirección MAC estática para una máquina virtual,” página 204
Los siguientes esquemas de generación de direcciones MAC están disponibles en vCenter Server:
Después de que se genera la dirección MAC, ya no cambia a menos que la dirección MAC de la máquina
virtual entre en conflicto con la de otra máquina virtual registrada. La dirección MAC se guarda en el
archivo de configuración de la máquina virtual.
NOTA: Si utiliza valores de asignación basados en prefijos o basados en rangos no válidos, se registrará un
error en el archivo vpxd.log. vCenter Server no asigna direcciones MAC cuando aprovisiona una máquina
virtual.
Cuando una máquina virtual se vuelve a encender, podría adquirir una dirección MAC diferente. El cambio
puede deberse a un conflicto de direcciones con otra máquina virtual. Aunque esta máquina virtual se
apagó, su dirección MAC se asignó a otra máquina virtual que se encendió.
Si vuelve a configurar el adaptador de red de una máquina virtual apagada (por ejemplo, al cambiar el tipo
de asignación automática de direcciones MAC o al configurar una dirección MAC estática), vCenter Server
resolverá los conflictos de la dirección MAC antes de tenga lugar la reconfiguración del adaptador.
Para obtener información sobre la resolución de conflictos de la dirección MAC, consulte la documentación
Solucionar problemas de vSphere.
Las direcciones creadas a través de la asignación del OUI de VMware están en el rango de
00:50:56:80:YY:ZZ - 00:50:56:BF:YY:ZZ.
La asignación de direcciones MAC basada en prefijos supera los límites de la asignación de VMware
predeterminada para suministrar direcciones exclusivas en implementaciones de mayor escala. Introducir el
prefijo LAA permite obtener un espacio de direcciones MAC muy grande (2 a la 46 potencia) en lugar de
contar con un OUI de dirección universal único que solo permite obtener 16 millones de direcciones MAC.
Compruebe que los prefijos que suministra para las diferentes instancias de vCenter Server en una misma
red sean exclusivos. vCenter Server utiliza los prefijos para evitar problemas de duplicación de direcciones
MAC. Consulte la documentación de Solucionar problemas de vSphere.
Es posible especificar uno o más rangos mediante direcciones MAC iniciales y finales, por ejemplo,
(02:50:68:00:00:02, 02:50:68:00:00:FF). Las direcciones MAC se generan solamente a partir del rango
especificado.
Se pueden especificar varios rangos de LAA y vCenter Server rastrea la cantidad de direcciones utilizadas
en cada rango. vCenter Server asigna direcciones MAC del primer rango que aún tiene direcciones
disponibles. vCenter Server revisa posibles conflictos de las direcciones MAC en sus rangos.
Al utilizar una asignación basada en rangos, se deben proporcionar diferentes instancias de vCenter Server
con rangos que no se superpongan. vCenter Server no detecta rangos que podrían estar en conflicto con
otras instancias de vCenter Server. Consulte la documentación de Solucionar problemas de vSphere para
obtener más información sobre cómo solucionar problemas con direcciones MAC duplicadas.
Para cambiar el esquema de asignación del OUI de VMware predeterminado a la asignación basada en
rangos o prefijos, use las opciones de Configuración avanzada disponibles para la instancia de
vCenter Server en vSphere Web Client.
Para cambiar la asignación basada en rangos o prefijos y volver a la asignación de OUI de VMware, o para
cambiar entre la asignación basada en rangos y la basada en prefijos, modifique manualmente el archivo
vpxd.cfg. Consulte “Establecer o cambiar el tipo de asignación,” página 202.
NOTA: Debe utilizar la asignación de direcciones MAC basada en prefijos en los hosts de vCenter Server
5.1 y ESXi 5.1, y posteriores.
Si una instancia de vCenter Server 5.1 administra hosts que están ejecutando versiones de ESXi anteriores a
ESXi 5.1, utilice la asignación de direcciones MAC basada en prefijos del OUI de VMware. Las máquinas
virtuales que tengan asignadas direcciones MAC basadas en prefijos del OUI que no sean de VMware no
podrán encenderse en los hosts anteriores a la versión 5.1. Estos hosts comprueban de manera explícita si
una dirección MAC asignada utiliza el prefijo 00:50:56 del OUI de VMware.
Procedimiento
1 En vSphere Web Client, desplácese hasta una instancia de vCenter Server.
config.vpxd.macAllocScheme.prefixScheme.prefix 005026
config.vpxd.macAllocScheme.prefixScheme.prefixLength 23
prefix y prefixLength determinan el rango de prefijos de dirección MAC que tienen las vNIC
recién agregadas. prefix es el OUI inicial de las direcciones MAC relacionadas con la instancia de
vCenter Server, mientras que prefixLength determina la longitud del prefijo en bits.
Por ejemplo, la configuración de la tabla genera direcciones MAC de la NIC de máquina virtual
desde 00:50:26 o 00:50:27.
config.vpxd.macAllocScheme.rangeScheme.range[X].begin 005067000000
config.vpxd.macAllocScheme.rangeScheme.range[X].end 005067ffffff
X en range[X] es el número de secuencia del rango. Por ejemplo, 0 en range[0] representa la
configuración de la asignación del primer rango de la asignación de direcciones MAC.
Prerequisitos
Defina el tipo de asignación antes de cambiar el archivo vpxd.cfg. Para obtener información sobre los tipos
de asignación, consulte “Asignar la dirección MAC desde vCenter Server,” página 199.
Procedimiento
1 En el equipo host de vCenter Server, desplácese hasta el directorio que contiene el archivo de
configuración:
3 Defina el tipo de asignación que desea utilizar y escriba el código XML correspondiente en el archivo
para configurar el tipo de asignación.
<vpxd>
<macAllocScheme>
<VMwareOUI>true</VMwareOUI>
</macAllocScheme>
</vpxd>
<vpxd>
<macAllocScheme>
<prefixScheme>
<prefix>005026</prefix>
<prefixLength>23</prefixLength>
</prefixScheme>
</macAllocScheme>
</vpxd>
<vpxd>
<macAllocScheme>
<rangeScheme>
<range id="0">
<begin>005067000001</begin>
<end>005067000001</end>
</range>
</rangeScheme>
</macAllocScheme>
</vpxd>
El host ESXi genera la dirección MAC para un adaptador de la máquina virtual en uno de los siguientes
casos:
Si importa una máquina virtual con una dirección MAC generada por el host de un sistema vCenter Server a
otro, seleccione la opción Lo copié al encender la máquina virtual para volver a generar la dirección y evitar
posibles conflictos en el sistema vCenter Server de destino o entre los sistemas vCenter Server.
Los siguientes casos muestran cuándo se podría establecer una dirección MAC estática:
n Los adaptadores de máquinas virtuales en diferentes hosts físicos comparten la misma subred y tienen
asignada la misma dirección MAC, lo cual produce un conflicto.
n Asegúrese de que el adaptador de máquina virtual tenga siempre la misma dirección MAC.
VMware utiliza de forma predeterminada el identificador único organizativo (OUI) 00:50:56 para las
direcciones generadas manualmente, pero todas las direcciones únicas generadas manualmente son
compatibles.
NOTA: Compruebe que no haya otros dispositivos ajenos a VMware. Para ello, utilice las direcciones
asignadas a los componentes de VMware. Por ejemplo, podría haber servidores físicos en la misma subred
que utilicen 11:11:11:11:11:11, 22:22:22:22:22:22 como direcciones MAC estáticas. Los servidores físicos
no pertenecen al inventario de vCenter Server, por lo cual vCenter Server no puede comprobar si hay
conflictos en las direcciones.
Si decide utilizar el OUI de VMware, parte del rango se reserva para vCenter Server, las NIC físicas del host,
las NIC virtuales y para uso futuro.
Puede establecer una dirección MAC estática que incluya el prefijo de OUI de VMware si cumple el
siguiente formato:
00:50:56:XX:YY:ZZ
Donde XX es un valor hexadecimal válido entre 00 y 3F, e YY y ZZ son valores hexadecimales válidos entre
00 y FF. Para evitar los conflictos con las direcciones MAC generadas por vCenter Server o asignadas a los
adaptadores VMkernel para el tráfico de infraestructura, el valor de XX no puede ser mayor que 3F.
00:50:56:3F:FF:FF
Para evitar conflictos entre las direcciones MAC generadas y las asignadas manualmente, seleccione un
valor exclusivo para XX:YY:ZZ entre las direcciones no modificables.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
Procedimiento
1 Ubique la máquina virtual en vSphere Web Client.
a Seleccione un centro de datos, una carpeta, un clúster, un grupo de recursos o un host y haga clic
en la pestaña Máquinas virtuales.
b Haga clic en Máquinas virtuales y haga doble clic en la máquina virtual en la lista.
4 Haga clic en Editar y expanda Opciones avanzadas de la pestaña Opciones de máquina virtual en el
cuadro de diálogo que se muestra en la configuración.
6 Para asignar una dirección MAC estática, agregue o modifique los parámetros que corresponda.
Parámetro Valor
ethernetX.addressType estático
ethernetX.address MAC_address_of_the_virtual_NIC
Por ejemplo, el valor 0 en ethernet0 representa la configuración del primer dispositivo de NIC virtual
que se agregó a la máquina virtual.
IPv6 ha sido reconocido por el Grupo de trabajo de ingeniería de Internet (IETF) como el sucesor de IPv4 y
ofrece los siguientes beneficios:
Tabla 13‑1. Compatibilidad con IPv6 de los nodos en un entorno de vSphere (Continua)
Configuración de direcciones de los
Tipo de conexión Compatibilidad con IPv6 nodos de vSphere
n Auto Deploy
n Virtual SAN
n Authentication Proxy
n vSphere Management Assistant y vSphere Command-Line Interface con conexión a Active Directory.
Use LDAP para conectar vSphere Management Assistant o vSphere Command-Line Interface a la base
de datos de Active Directory.
También es posible configurar una o varias direcciones IPv6 al personalizar el sistema operativo invitado de
una máquina virtual.
Para implementar vCenter Server en un entorno IPv6 puro, se usan exclusivamente los FQDN.
Si planifica implementar hosts de vCenter Server y ESXi en una red IPv6, debe ejecutar pasos adicionales.
Prerequisitos
n Compruebe que las direcciones IPv6 para vCenter Server, los hosts ESXi y una base de datos externa, si
se utiliza, estén asignados a nombres de dominio completo (FQDN) en el servidor DNS.
n Compruebe que la infraestructura de la red ofrezca conectividad IPv6 para los hosts ESXi,
vCenter Server y la base de datos externa, si se utiliza.
n Compruebe que tenga instalada la versión 6.0 de vCenter Server con FQDN asignado a una dirección
IPv6. Consulte la documentación de Instalar y configurar vSphere.
n Compruebe que los hosts tengan ESXi 6.0 instalado. Consulte la documentación de Instalar y configurar
vSphere.
Procedimiento
1 En la interfaz del usuario de consola directa (DCUI), configure cada host ESXi como nodo IPv6 puro.
Opción de asignación de
direcciones Descripción
Asignación automática de 1 Seleccione la opción Usar configuración dinámica de direcciones y
direcciones con DHCPv6 redes IPv6 y, a continuación, seleccione Usar DHCPv6.
2 Presione Entrar para guardar los cambios.
Asignación de direcciones 1 Seleccione la opción Establecer configuración estática de
estática direcciones y de redes IPv6 e introduzca la dirección IPv6 del host
y de la puerta de enlace predeterminada.
2 Presione Entrar para guardar los cambios.
Prerequisitos
n Compruebe que la infraestructura de la red ofrezca conectividad IPv6 para los hosts ESXi,
vCenter Server y la base de datos externa, si se utiliza.
n Compruebe que las direcciones IPv6 para vCenter Server, los hosts ESXi y una base de datos externa, si
se utiliza, estén asignados a nombres de dominio completo (FQDN) en el servidor DNS.
n Compruebe que esté instalada o actualizada la versión 6.0 de vCenter Server. Consulte los documentos
Instalar y configurar vSphere y Actualizar vSphere.
n Compruebe que todos los hosts estén actualizados a la versión 6.0 de ESXi. Consulte la documentación
de Actualizar vSphere.
Procedimiento
1 En vSphere Web Client, desconecte los hosts de vCenter Server.
2 En la interfaz del usuario de consola directa (DCUI), configure cada host ESXi como nodo IPv6 puro.
Opción de asignación de
direcciones Descripción
Asignación automática de 1 Seleccione la opción Usar configuración dinámica de direcciones y
direcciones con DHCPv6 redes IPv6 y, a continuación, seleccione Usar DHCPv6.
2 Presione Entrar para guardar los cambios.
Asignación de direcciones 1 Seleccione la opción Establecer configuración estática de
estática direcciones y de redes IPv6 e introduzca la dirección IPv6 del host
y de la puerta de enlace predeterminada.
2 Presione Entrar para guardar los cambios.
3 Si vCenter Server utiliza una base de datos externa, configúrela como un nodo IPv6.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 En el menú desplegable Compatibilidad con IPv6, habilite o deshabilite la compatibilidad con IPv6.
Prerequisitos
Compruebe que IPv6 esté habilitado en el host ESXi. Consulte “Habilitar o deshabilitar la compatibilidad
con IPv6 en un host,” página 211.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Obtener la dirección IPv6 Se recibe una dirección IPv6 para el adaptador VMkernel desde un
automáticamente por medio de DHCP servidor DHCPv6.
Obtener la dirección IPv6 Se recibe una dirección IPv6 para el adaptador VMkernel desde un
automáticamente por medio del anuncio enrutador por medio del anuncio.
de enrutador
Direcciones IPv6 estáticas Establezca una o más direcciones. Para cada entrada de dirección,
introduzca la dirección IPv6 del adaptador, la longitud del prefijo de
subred y la dirección IPv6 de la puerta de enlace predeterminada.
Puede seleccionar varias opciones de asignación según la configuración de la red.
Puede eliminar ciertas direcciones IPv6 que el host obtuvo por medio del anuncio de enrutador para
detener la comunicación con estas direcciones. También puede eliminar todas las direcciones asignadas
automáticamente para aplicar las direcciones estáticas configuradas en el VMkernel.
Procedimiento
1 En la página de inicio de vSphere Web Client, haga clic en Configuración del sistema.
2 En Configuración del sistema, haga clic en Nodos.
Opción Descripción
Obtener la configuración de IPv6 Asigna automáticamente direcciones IPv6 al dispositivo desde la red
automáticamente a través de DHCP mediante DHCP.
Obtener la configuración de IPv6 Asigna automáticamente direcciones IPv6 al dispositivo desde la red
automáticamente por medio del mediante un anuncio de enrutador.
anuncio de enrutador
Direcciones IPv6 estáticas Usa direcciones IPv6 estáticas que se configuran manualmente.
1 Haga clic en el icono Agregar.
2 Ingrese la dirección IPv6 y la longitud del prefijo de subred.
3 Haga clic en Aceptar.
4 (Opcional) Edite la puerta de enlace predeterminada.
Puede configurar el dispositivo para obtener automáticamente la configuración de IPv6 por medio de
DHCP y del anuncio de enrutador. Puede asignar una dirección IPv6 estática al mismo tiempo.
7 (Opcional) Para quitar direcciones IPv6 que estén asignadas automáticamente a través del anuncio del
enrutador, haga clic en Quitar direcciones y elimine las direcciones.
En algunos casos, es necesario eliminar ciertas direcciones IPv6 que vCenter Server Appliance obtuvo a
través del anuncio del enrutador a fin de detener la comunicación con estas direcciones y aplicar las
direcciones estáticas configuradas.
Procedimiento
u En la carpeta Centro de redes y recursos compartidos del panel de control de Windows, configure las
opciones de la dirección IPv6 del host para la conexión de área local.
En vSphere 5.5 o versiones posteriores, puede supervisar los paquetes de un host a través de la utilidad de
consola pktcap-uw. Puede utilizar la utilidad sin instalación adicional en un host ESXi. pktcap-uw permite
supervisar el tráfico en varios puntos de la pila de red del host.
Para hacer un análisis detallado de los paquetes capturados, puede guardar el contenido de los paquetes
desde la utilidad pktcap-uw en archivos con formato PCAP o PCAPNG y abrirlos en Wireshark. También
puede solucionar problemas de paquetes descartados y rastrear la ruta de un paquete dentro de la pila de
red.
NOTA: La utilidad pktcap-uw no tiene compatibilidad total con las versiones anteriores de vSphere. Las
opciones de la utilidad están sujetas a cambios.
NOTA: Ciertas opciones de la utilidad pktcap-uw están diseñadas solo para uso interno de VMware y se
deben usar solo bajo la supervisión del soporte técnico de VMware. Esas opciones no se describen en la guía
Redes de vSphere.
Para obtener más información sobre los puntos de captura de la utilidad pktcap-
uw, consulte “Puntos de captura de la utilidad pktcap-uw,” página 228.
Las barras verticales (|) representan valores alternativos, y las llaves ({}) utilizadas en combinación con
barras verticales especifican una lista de opciones correspondientes a un argumento o a una opción.
Las barras verticales (|) representan valores alternativos, y las llaves ({}) utilizadas en combinación con
barras verticales especifican una lista de opciones correspondientes a un argumento o a una opción.
Opciones de filtros
Las opciones de filtros para pktcap-uw son válidas cuando se capturan y se rastrean paquetes. Para obtener
información sobre la sintaxis de comandos de la utilidad pktcap-uw, consulte “Sintaxis del comando pktcap-
uw para capturar paquetes,” página 216 y “Sintaxis del comando pktcap-uw para el rastreo de paquetes,”
página 218.
--srcmac mac_address Capture o rastree paquetes que tengan una dirección MAC
de origen específica. Separe los octetos con dos puntos (:).
--dstmac mac_address Capture o rastree paquetes que tengan una dirección MAC
de destino específica. Separe los octetos con dos puntos (:).
--mac mac_address Capture o rastree paquetes que tengan una dirección MAC
de origen o de destino específica. Separe los octetos con dos
puntos (:).
--srcip IP_addess|IP_address/subnet_range Capture o rastree paquetes que tengan una subred o una
dirección IPv4 de origen específicas.
--dstip IP_addess|IP_address/subnet_range Capture o rastree paquetes que tengan una subred o una
dirección IPv4 de destino específicas.
--ip IP_addess Capture o rastree paquetes que tengan una subred o una
dirección IPv4 de origen o de destino específicas.
Puede especificar un determinado punto de captura en la ruta de acceso de datos entre un conmutador
virtual y un adaptador físico, o determinar un punto de captura por la dirección del tráfico en relación con el
conmutador y la proximidad al origen o al destino de los paquetes. Para obtener información sobre los
puntos de captura compatibles, consulte “Puntos de captura de la utilidad pktcap-uw,” página 228.
Procedimiento
1 (Opcional) Busque el nombre del adaptador físico que desea supervisar en la lista de adaptadores de
host.
n En ESXi Shell del host, ejecute el siguiente comando ESXCLI para ver una lista de los adaptadores
físicos y examinar su estado:
Cada adaptador físico se representa como vmnicX. X es el número que ESXi le asigna al puerto del
adaptador físico.
2 En ESXi Shell del host, ejecute el comando pktcap-uw con el argumento --uplink vmnicX y con opciones
para supervisar los paquetes en un punto determinado, filtrar paquetes capturados y guardar el
resultado en un archivo.
donde los corchetes ([]) encierran las opciones del comando pktcap-uw --uplink vmnicX y las barras
verticales | representan valores alternativos.
Si ejecuta el comando pktcap-uw --uplink vmnicX sin opciones, obtendrá el contenido de los paquetes
que entran al conmutador estándar o distribuido en la salida de la consola en el punto donde se
conmutan.
a Utilice la opción --capture para revisar los paquetes en otro punto de captura, o la opción --dir
para revisarlos en otra dirección del tráfico.
b Utilice filter_options para filtrar paquetes según la dirección de origen y destino, identificador de
VLAN, identificador de VXLAN, protocolo de Capa 3 y puerto TCP.
Por ejemplo, para supervisar paquetes de un sistema de origen con la dirección IP 192.168.25.113,
utilice la opción de filtro --srcip 192.168.25.113.
c Utilice las opciones para guardar el contenido de cada paquete o el contenido de una cantidad
limitada de paquetes en un archivo .pcap o .pcapng.
n Para guardar los paquetes en un archivo .pcapng, utilice las opciones --ng y --outfile.
De forma predeterminada, la utilidad pktcap-uw guarda los archivos de paquete en la carpeta raíz
del sistema de archivos de ESXi.
3 Si no limitó la cantidad de paquetes con la opción --count, presione Ctrl+C para dejar de capturar o
rastrear paquetes.
Ejemplo: Capturar paquetes que se reciben en vmnic0 desde una dirección IP 192.168.25.113
Para capturar los primeros 60 paquetes de un sistema de origen al que se asigna la dirección IP
192.168.25.113 en vmnic0, y guardarlos en un archivo llamado vmnic0_rcv_srcip.pcap, ejecute el siguiente
comando pktcap-uw:
Se puede especificar un determinado punto de captura en la ruta de acceso de los datos entre un
conmutador virtual y un adaptador de máquina virtual. También puede determinar un punto de captura
por la dirección del tráfico en relación con el conmutador y con la proximidad al origen o destino de los
paquetes. Para obtener información sobre los puntos de captura compatibles, consulte “Puntos de captura
de la utilidad pktcap-uw,” página 228.
Prerequisitos
Compruebe que el adaptador de máquina virtual sea de tipo VMXNET3.
Procedimiento
1 Conozca el identificador de puerto del adaptador de la máquina virtual en el host mediante la utilidad
esxtop.
El campo USED-BY contiene el nombre de la máquina virtual y el puerto al cual está conectado el
adaptador de la máquina virtual.
port_ID es el identificador que muestra la utilidad esxtop respecto del adaptador de la máquina virtual
en la columna PORT-ID.
3 En ESXi Shell del host, ejecute el comando pktcap-uw con el argumento --switchport port_ID y las
opciones para supervisar paquetes en un punto determinado, filtrar paquetes capturados y guardar el
resultado en un archivo.
donde los corchetes ([]) encierran las opciones del comando pktcap-uw --switchport port_ID y las
barras verticales | representan valores alternativos.
Si ejecuta el comando pktcap-uw --switchport port_ID sin opciones, obtiene el contenido de los
paquetes que entran al conmutador estándar o distribuido en la salida de la consola en el punto donde
se conmutan.
a Para comprobar los paquetes en otro punto de captura u otra dirección en la ruta de acceso entre el
sistema operativo invitado y el conmutador virtual, utilice la opción --capture o combine los
valores de las opciones --dir y --stage.
b Utilice filter_options para filtrar paquetes según la dirección de origen y destino, identificador de
VLAN, identificador de VXLAN, protocolo de Capa 3 y puerto TCP.
Por ejemplo, para supervisar paquetes de un sistema de origen con la dirección IP 192.168.25.113,
utilice la opción de filtro --srcip 192.168.25.113.
c Utilice las opciones para guardar el contenido de cada paquete o el contenido de una cantidad
limitada de paquetes en un archivo .pcap o .pcapng.
n Para guardar los paquetes en un archivo .pcapng, utilice las opciones --ng y --outfile.
De forma predeterminada, la utilidad pktcap-uw guarda los archivos de paquete en la carpeta raíz
del sistema de archivos de ESXi.
4 Si no limitó la cantidad de paquetes con la opción --count, presione Ctrl+C para dejar de capturar o
rastrear paquetes.
Ejemplo: Capturar paquetes que se reciben en una máquina virtual desde una dirección IP
192.168.25.113
Para capturar los primeros 60 paquetes de un origen al que se asigna la dirección IP 192.168.25.113 cuando
llegan al adaptador de una máquina virtual con el identificador de puerto 33554481 y guardarlos en un
archivo llamado vmxnet3_rcv_srcip.pcap, ejecute el siguiente comando pktcap-uw:
Es posible capturar paquetes en un determinado punto de captura en el flujo entre un conmutador virtual y
un adaptador VMkernel. También puede determinar un punto de captura por la dirección del tráfico en
relación con el conmutador y con la proximidad al origen o destino de los paquetes. Para obtener
información sobre los puntos de captura compatibles, consulte “Puntos de captura de la utilidad pktcap-
uw,” página 228.
Procedimiento
1 (Opcional) Busque el nombre del adaptador VMkernel que desea supervisar en la lista de adaptadores
VMkernel.
n En vSphere Web Client, expanda Redes en la pestaña Configurar para el host y seleccione
Adaptadores de VMkernel.
n En ESXi Shell del host, ejecute el siguiente comando de consola para ver una lista de los
adaptadores físicos:
Cada adaptador VMkernel se representa como vmkX, donde X es el número de secuencia que ESXi
asignó al adaptador.
2 En ESXi Shell del host, ejecute el comando pktcap-uw con el argumento --vmk vmkX y las opciones para
supervisar paquetes en un punto determinado, filtrar paquetes capturados y guardar el resultado en un
archivo.
donde los corchetes ([]) encierran las opciones del comando pktcap-uw --vmk vmkX y las barras
verticales | representan valores alternativos.
Si ejecuta el comando pktcap-uw --vmk vmkX sin opciones, obtendrá el contenido de los paquetes que
están dejando el adaptador VMkernel.
a Para comprobar los paquetes transmitidos o recibidos en el lugar y la dirección específica, utilice la
opción --capture o combine los valores de las opciones --dir y --stage.
b Utilice filter_options para filtrar paquetes según la dirección de origen y destino, identificador de
VLAN, identificador de VXLAN, protocolo de Capa 3 y puerto TCP.
Por ejemplo, para supervisar paquetes de un sistema de origen con la dirección IP 192.168.25.113,
utilice la opción de filtro --srcip 192.168.25.113.
c Utilice las opciones para guardar el contenido de cada paquete o el contenido de una cantidad
limitada de paquetes en un archivo .pcap o .pcapng.
n Para guardar los paquetes en un archivo .pcapng, utilice las opciones --ng y --outfile.
De forma predeterminada, la utilidad pktcap-uw guarda los archivos de paquete en la carpeta raíz
del sistema de archivos de ESXi.
3 Si no limitó la cantidad de paquetes con la opción --count, presione Ctrl+C para dejar de capturar o
rastrear paquetes.
A veces se descartan paquetes en un punto de la transmisión de red por diferentes motivos, por ejemplo,
debido a una regla de firewall, al filtrado de IOChain y DVfilter, a la falta de coincidencia de VLAN, a un
problema de funcionamiento del adaptador físico, a un error en la suma de comprobación, entre otras
causas. Puede ejecutar la utilidad pktcap-uw para examinar en qué lugar se descartan los paquetes y el
motivo del descarte.
Procedimiento
1 En ESXi Shell del host, ejecute el comando pktcap-uw --capture Drop con opciones para supervisar
paquetes en un punto particular, filtrar paquetes capturados y guardar el resultado en un archivo.
donde los corchetes ([]) encierran las opciones del comando pktcap-uw --capture Drop y las barras
verticales | representan valores alternativos.
a Utilice filter_options para filtrar paquetes según la dirección de origen y destino, identificador de
VLAN, identificador de VXLAN, protocolo de Capa 3 y puerto TCP.
Por ejemplo, para supervisar paquetes de un sistema de origen con la dirección IP 192.168.25.113,
utilice la opción de filtro --srcip 192.168.25.113.
b Utilice las opciones para guardar el contenido de cada paquete o el contenido de una cantidad
limitada de paquetes en un archivo .pcap o .pcapng.
n Para guardar los paquetes en un archivo .pcapng, utilice las opciones --ng y --outfile.
De forma predeterminada, la utilidad pktcap-uw guarda los archivos de paquete en la carpeta raíz
del sistema de archivos de ESXi.
NOTA: Puede ver el motivo y el lugar de descarte del paquete únicamente cuando se capturan los
paquetes en la salida de la consola. La utilidad pktcap-uw guarda únicamente el contenido de los
paquetes en el archivo .pcap o .pcapng.
2 Si no limitó la cantidad de paquetes con la opción --count, presione Ctrl+C para dejar de capturar o
rastrear paquetes.
Además del contenido de los paquetes descartados, la salida de la utilidad pktcap-uw muestra el motivo del
descarte y la función de la pila de red que controló el paquete por última vez.
Los DVFilters son agentes que residen en el flujo entre un adaptador de máquina virtual y un conmutador
virtual. Su función es interceptar paquetes para proteger las máquinas virtuales contra ataques de seguridad
y tráfico no deseado.
Procedimiento
1 (Opcional) Para encontrar el nombre del DVFilter que desea supervisar, en ESXi Shell ejecute el
comando summarize-dvfilter.
La salida del comando contiene los agentes de ruta de acceso rápida y lenta de los DVFilters
implementados en el host.
2 Ejecute la utilidad pktcap-uw con el argumento --dvfilter dvfilter_name y con opciones para
supervisar los paquetes en un punto específico, filtrar los paquetes capturados y guardar los resultados
en un archivo.
donde los corchetes [] demarcan los elementos opcionales del comando pktcap-uw --dvFilter vmnicX y
las barras verticales | representan valores alternativos.
a Use la opción --capture para supervisar los paquetes antes o después de que los intercepte el
DVFilter.
b Utilice filter_options para filtrar paquetes según la dirección de origen y destino, identificador de
VLAN, identificador de VXLAN, protocolo de Capa 3 y puerto TCP.
Por ejemplo, para supervisar paquetes de un sistema de origen con la dirección IP 192.168.25.113,
utilice la opción de filtro --srcip 192.168.25.113.
c Utilice las opciones para guardar el contenido de cada paquete o el contenido de una cantidad
limitada de paquetes en un archivo .pcap o .pcapng.
n Para guardar los paquetes en un archivo .pcapng, utilice las opciones --ng y --outfile.
De forma predeterminada, la utilidad pktcap-uw guarda los archivos de paquete en la carpeta raíz
del sistema de archivos de ESXi.
3 Si no limitó la cantidad de paquetes con la opción --count, presione Ctrl+C para dejar de capturar o
rastrear paquetes.
Se pueden utilizar ciertos puntos de captura combinados con una opción de adaptador. Por ejemplo, utilice
el punto UplinkRcv para capturar el tráfico de vínculo superior. Se pueden utilizar otros puntos de manera
independiente. Por ejemplo, utilice el punto de descarte para inspeccionar todos los paquetes descartados.
NOTA: Ciertos puntos de captura de la utilidad pktcap-uw están diseñados para el uso interno de VMware
únicamente y deben ser utilizados solo bajo la supervisión del equipo de soporte técnico de VMware. Estos
puntos de captura no se describen en la guía Redes de vSphere.
PortInput Función que pasa una lista de paquetes de UplinkRcv a un puerto del conmutador virtual.
PortOutput Función que pasa una lista de paquetes de un puerto en el conmutador virtual al punto UplinkSnd.
Vmxnet3Rx Función en el back-end de VMXNET3 que recibe los paquetes desde el conmutador virtual.
Vmxnet3Tx Función en el back-end de VMXNET3 que envía paquetes desde la máquina virtual hasta el
conmutador virtual.
PortOutput Función que pasa una lista de paquetes desde un puerto del conmutador virtual hasta Vmxnet3Rx.
PortInput Función que pasa una lista de paquetes desde Vmxnet3Tx hasta un puerto del conmutador virtual.
Punto de captura predeterminado para el tráfico relacionado con un adaptador VMXNET3.
PortOutput Función que pasa una lista de paquetes desde un puerto en el conmutador virtual hasta el adaptador
VMkernel.
PortInput Función que pasa una lista de paquetes desde el adaptador VMkernel hasta un puerto del
conmutador virtual. Punto de captura predeterminado para el tráfico relacionado con un adaptador
VMkernel.
Descarte Captura paquetes descartados y muestra la ubicación donde se producen los descartes.
TcpipDispatch Captura paquetes en la función que envía tráfico a la pila de TCP/IP del VMkernel desde el
conmutador virtual, y a la inversa.
VdrRxLeaf Captura paquetes en la cadena de E/S de la hoja de recepción de un enrutador dinámico en VMware
NSX. Utilice este punto de captura junto con la opción --lifID.
VdrRxTerminal Captura paquetes en la cadena de E/S del terminal de recepción de un enrutador dinámico en
VMware NSX. Utilice este punto de captura junto con la opción --lifID.
VdrTxTerminal Captura paquetes en la cadena de E/S del terminal de transmisión de un enrutador dinámico en
VMware NSX. Utilice este punto de captura junto con la opción --lifID.
Para obtener información sobre los enrutadores dinámicos, consulte la documentación de VMware NSX.
Para obtener información sobre los puntos de captura de la utilidad pktcap-uw, consulte “Puntos de captura
de la utilidad pktcap-uw,” página 228.
Procedimiento
u En la instancia de ESXi Shell conectada al host, ejecute el comando pktcap-uw -A para ver todos los
puntos de captura que admite la utilidad pktcap-uw.
La utilidad pktcap-uw muestra la ruta de acceso de los paquetes y la marca de tiempo que indica en qué
momento el paquete es procesado por la función de redes de ESXi. La utilidad informa la ruta de acceso de
un paquete inmediatamente antes de que salga de la pila.
Para ver la información completa de la ruta de acceso de un paquete, debe imprimir el resultado de la
utilidad pktcap-uw en la salida de la consola o guardarlo en un archivo PCAPNG.
Procedimiento
1 En ESXi Shell para el host, ejecute el comando pktcap-uw --trace con opciones para filtrar los paquetes
rastreados, guardar el resultado en un archivo y limitar la cantidad de paquetes rastreados.
donde los corchetes [] demarcan los elementos opcionales del comando pktcap-uw --trace y las barras
verticales | representan valores alternativos.
a Utilice filter_options para filtrar paquetes según la dirección de origen y destino, identificador de
VLAN, identificador de VXLAN, protocolo de Capa 3 y puerto TCP.
Por ejemplo, para supervisar paquetes de un sistema de origen con la dirección IP 192.168.25.113,
utilice la opción de filtro --srcip 192.168.25.113.
b Utilice las opciones para guardar el contenido de cada paquete o el contenido de una cantidad
limitada de paquetes en un archivo .pcap o .pcapng.
n Para guardar los paquetes en un archivo .pcapng, utilice las opciones --ng y --outfile.
De forma predeterminada, la utilidad pktcap-uw guarda los archivos de paquete en la carpeta raíz
del sistema de archivos de ESXi.
NOTA: Un archivo .pcap incluye únicamente el contenido de los paquetes rastreados. Para
recopilar las rutas de acceso de los paquetes, además del contenido, guarde la salida en un
archivo .pcapng.
2 Si no limitó la cantidad de paquetes con la opción --count, presione Ctrl+C para dejar de capturar o
rastrear paquetes.
A partir de la versión 5.1 de vSphere Distributed Switch se admite IPFIX (NetFlow versión 10).
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
3 Complete los campos Dirección IP del recopilador y Puerto del recopilador del recopilador de
NetFlow.
Puede establecer contacto con el recopilador de NetFlow a través de una dirección IPv4 o IPv6.
5 Para ver la información desde el conmutador distribuido en el recopilador de NetFlow bajo un mismo
dispositivo de red en lugar de bajo diferentes dispositivos para cada host del conmutador, escriba una
dirección IPv4 en el cuadro de texto Dirección IP del conmutador.
6 (Opcional) En los cuadros de texto Tiempo de espera de exportación de flujo activo y Tiempo de
espera de exportación de flujo inactivo, establezca el tiempo, en segundos, que se esperará para enviar
información a partir del inicio del flujo.
7 (Opcional) Para modificar la proporción de datos recopilada por el conmutador, configure el valor de
Frecuencia de muestreo.
La frecuencia de muestreo representa la cantidad de paquetes que NetFlow descarta por cada paquete
que recopila. Una frecuencia de muestreo de x le indica a NetFlow que descarte paquetes según una
relación de las variables collected packets:dropped packets de 1:x. Si la frecuencia es 0, NetFlow toma
muestras de todos los paquetes, es decir, no descarta ningún paquete por cada uno que recopila. Si la
frecuencia es 1, NetFlow toma un paquete para muestreo y descarta el siguiente, y así sucesivamente.
8 (Opcional) Para recopilar datos sobre la actividad de red entre máquinas virtuales en el mismo host,
habilite Solo flujos de procesos internos.
Recopile los flujos internos únicamente si NetFlow está habilitado en el dispositivo de red físico para
que no se envíe información duplicada desde el conmutador distribuido y el dispositivo de red físico.
La creación de reflejo del puerto se utiliza en un conmutador para enviar una copia de los paquetes vistos en
un puerto de conmutador (o de una VLAN completa) hacia una conexión de supervisión en otro puerto del
conmutador. La creación de reflejo del puerto se utiliza para analizar y depurar datos o para diagnosticar
errores en una red.
vSphere 5.1 y posteriores vSphere 5.1 y posteriores vSphere 5.1 y posteriores La creación de reflejo del
puerto de vSphere 5.1 está
disponible para utilizarse.
Las características de
creación de reflejo del puerto
para vSphere 5.0 y anteriores
no están disponibles.
vSphere 5.1 y posteriores vSphere 5.1 y posteriores vSphere 5.0 y anteriores Los hosts de vSphere 5.0 y
anteriores pueden agregarse
a vSphere 5.1
vCenter Server, pero no
pueden agregarse a
conmutadores distribuidos
versión 5.1 y posteriores.
vSphere 5.1 y posteriores vSphere 5.0 vSphere 5.1 y posteriores Los hosts que ejecutan
vSphere 5.1 pueden
agregarse a conmutadores
distribuidos de vSphere 5.0
y admitir la creación de
reflejo del puerto en vSphere
5.0.
vSphere 5.1 y posteriores Antes de vSphere 5.0 vSphere 5.5 y anteriores No se admite la creación de
reflejo del puerto.
vSphere 5.0 y anteriores vSphere 5.0 y anteriores vSphere 5.1 Un host de vSphere 5.1 no
puede agregarse a
vCenter Server 5.0 y
anteriores.
Si utiliza un perfil de host con la configuración de creación de reflejo del puerto, el perfil del host debe
adaptarse a la nueva versión de creación de reflejo del puerto en vSphere 5.1 y posteriores.
vMotion
vMotion funciona de manera diferente según qué sesión de creación de reflejo del puerto de vSphere se
seleccione. Durante vMotion, una ruta de acceso de reflejo podría ser temporalmente no válida, pero se
restaura cuando se completa vMotion.
Destino de IP No
Tabla 14‑6. Interoperabilidad de vMotion con la creación de reflejo del puerto (Continua)
Tipo de sesión de creación Interoperable con
de reflejo del puerto Origen y destino vMotion Funcionalidad
TSO y LRO
La descarga de segmentación de TCP (TSO) y la descarga de recepción grande (LRO) pueden causar que la
cantidad de paquetes de creación de reflejo no sea igual a la cantidad de paquetes reflejados.
Cuando se habilita TSO en una vNIC, la vNIC puede enviar un paquete grande a un conmutador
distribuido. Cuando se habilita LRO en una vNIC, los paquetes pequeños que se le envían pueden
fusionarse en uno grande.
TSO LRO Los paquetes de la vNIC de origen pueden ser grandes. Si su tamaño es mayor al
de la limitación de LRO de la vNIC de destino, se dividirán.
TSO Cualquier Los paquetes de la vNIC de origen pueden ser grandes y se dividen en paquetes
destino estándar en la vNIC de destino.
Cualquier LRO Los paquetes de la vNIC de origen son estándar y pueden fusionarse en paquetes
origen más grandes en la vNIC de destino.
Prerequisitos
Compruebe que la versión de vSphere Distributed Switch sea 5.0.0 o posterior.
Procedimiento
1 Seleccionar tipo de sesión de creación de reflejo del puerto página 235
Para iniciar una sesión de creación de reflejo del puerto, debe especificar el tipo de sesión.
2 Especificar el nombre de creación de reflejo del puerto y los detalles de sesión página 235
Para seguir creando una sesión de reflejo del puerto, especifique el nombre, la descripción y los
detalles de la sesión para la nueva sesión de creación de reflejo del puerto.
4 Seleccionar destinos de creación de reflejo del puerto y comprobación de la configuración página 236
Para finalizar la creación de una sesión de reflejo del puerto, seleccione puertos o vínculos superiores
como destinos de la sesión de creación de reflejo del puerto.
Procedimiento
1 Desplácese hasta un conmutador distribuido en el navegador de vSphere Web Client.
Opción Descripción
Creación de reflejo del puerto Refleja los paquetes de varios puertos distribuidos a otros puertos
distribuido distribuidos en el mismo host . Si el origen y el destino están en diferentes
hosts, este tipo de sesión no funciona.
Origen de creación de reflejo Refleja los paquetes de varios puertos distribuidos a puertos de vínculo
remoto superior específicos en el host correspondiente.
Destino de creación de reflejo Refleja los paquetes de varias VLAN a puertos distribuidos.
remoto
Origen de creación de reflejo Refleja los paquetes de varios puertos distribuidos en las direcciones IP de
remoto encapsulado (L3) un agente remoto . El tráfico de la máquina virtual se refleja en un destino
físico remoto a través de un túnel IP .
Creación de reflejo del puerto Refleja los paquetes de varios puertos distribuidos a varios puertos
distribuido (heredado) distribuidos o puertos de vínculo superior en el host correspondiente .
Procedimiento
1 Establezca las propiedades de la sesión. Las opciones disponibles para la configuración dependen del
tipo de sesión seleccionado.
Opción Descripción
Nombre Puede escribir un nombre exclusivo para la sesión de creación de reflejo
del puerto o aceptar el nombre de sesión generado automáticamente.
Estado Utilice el menú desplegable para habilitar o deshabilitar la sesión.
Tipo de sesión Muestra el tipo de sesión seleccionado.
E/S normal en puertos de destino Use el menú desplegable para permitir o no la E/S normal en los puertos
de destino. Esta propiedad solamente está disponible para los destinos de
vínculo superior y de puerto distribuido.
Si deshabilita esta opción, se permite la salida del tráfico reflejado en los
puertos de destino, pero no se permite la entrada del tráfico.
Longitud de paquetes reflejados Use esta casilla para establecer la longitud de los paquetes reflejados en
(bytes) bytes. Esta opción limita el tamaño de las tramas que se reflejan. Si se
selecciona esta opción, los caracteres de todas las tramas reflejadas se
truncan al alcanzar la longitud especificada.
Opción Descripción
Frecuencia de muestreo Seleccione la frecuencia con la que se obtienen las muestras de paquetes.
Esta opción está habilitada de forma predeterminada para todas las
sesiones de creación de reflejo del puerto, excepto para las sesiones
heredadas.
Descripción Tiene la opción de escribir una descripción de la configuración de sesión
de creación de reflejo del puerto.
Puede crear una sesión de creación de reflejo del puerto sin configurar el origen y los destinos. Cuando no se
establece un origen ni un destino, la sesión de creación de reflejo del puerto se crea sin ruta de reflejo. De
esta forma, es posible crear una sesión de creación de reflejo del puerto con las propiedades establecidas
correspondientes. Una vez que se establecen las propiedades, puede editar la sesión de creación de reflejo
del puerto para agregar información sobre el origen y el destino.
Procedimiento
1 Seleccione el origen del tráfico que se reflejará y la dirección del tráfico.
Las opciones de configuración disponibles varían en función de la sesión de creación de reflejo del
puerto seleccionada.
Opción Descripción
Agregar puertos existentes de una Haga clic en Seleccionar puertos distribuidos. Se muestra un cuadro de
lista diálogo con una lista de los puertos existentes. Active la casilla que aparece
junto al puerto distribuido y haga clic en Aceptar. Puede elegir más de un
puerto distribuido.
Agregar puertos existentes por Haga clic en Agregar puertos distribuidos, escriba el número de puerto y
número de puerto haga clic en Aceptar.
Establecer dirección del tráfico Después de agregar los puertos, seleccione un puerto en la lista y haga clic
en el botón de ingreso, egreso o ingreso/egreso. La opción se muestra en la
columna Dirección del tráfico.
Especificar VLAN de origen Si seleccionó el tipo de sesión Destino de reflejo remoto, debe especificar la
VLAN de origen. Haga clic en Agregar para agregar un identificador de
VLAN. Para modificar el identificador puede usar las flechas hacia arriba y
hacia abajo, o bien hacer clic en el campo e introducir manualmente el
identificador de VLAN.
Puede crear una sesión de creación de reflejo del puerto sin configurar el origen y los destinos. Cuando no se
establece un origen ni un destino, la sesión de creación de reflejo del puerto se crea sin ruta de reflejo. De
esta forma, es posible crear una sesión de creación de reflejo del puerto con las propiedades establecidas
correspondientes. Una vez que se establecen las propiedades, puede editar la sesión de creación de reflejo
del puerto para agregar información sobre el origen y el destino.
La creación de reflejo del puerto se compara con la directiva de reenvío de VLAN. Si la VLAN de las tramas
originales no es igual al puerto de destino o no está enlazada troncalmente por él, las tramas no se reflejan.
Procedimiento
1 Seleccione el destino de la sesión de creación de reflejo del puerto.
Las opciones disponibles dependen del tipo de sesión que elija.
Opción Descripción
Seleccionar un puerto distribuido Haga clic en Seleccionar puertos distribuidos de una lista o haga clic en
de destino Agregar puertos distribuidos para agregar puertos por número de puerto.
Puede agregar más de un puerto distribuido.
Seleccionar un vínculo superior Seleccione un vínculo superior disponible de la lista y haga clic en Agregar
para agregarlo a una sesión de creación de reflejo del puerto. Puede
seleccionar más de un vínculo superior.
Seleccionar puertos o vínculos Haga clic en Seleccionar puertos distribuidos de una lista o haga clic en
superiores Agregar puertos distribuidos para agregar puertos por número de puerto.
Puede agregar más de un puerto distribuido.
Haga clic en Agregar vínculos superiores para agregar vínculos
superiores como destino. Seleccione vínculos superiores de la lista y haga
clic Aceptar.
Especificar dirección IP Haga clic en Agregar. Se crea una nueva entrada de lista. Seleccione la
entrada y haga clic en Editar para introducir la dirección IP o haga clic
directamente en el campo Dirección IP y escriba la dirección IP. Si la
dirección IP no es válida, aparece una advertencia.
3 Revise la información que introdujo para la sesión de creación de reflejo del puerto en la página Listo
para finalizar.
La nueva sesión de creación de reflejo del puerto aparece en la sección Creación de reflejo del puerto de la
pestaña Configuración.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 En la pestaña Configurar, expanda Configuración y haga clic en Creación de reflejo del puerto.
3 Seleccione una sesión de creación de reflejo del puerto en la lista para mostrar información detallada en
la parte inferior de la pantalla. En las pestañas, puede revisar los detalles de la configuración.
4 (Opcional) Haga clic en Nueva para agregar una nueva sesión de creación de reflejo del puerto.
5 (Opcional) Haga clic en Editar para editar los detalles de la sesión de creación de reflejo del puerto
seleccionada.
6 (Opcional) Haga clic en Quitar para eliminar la sesión de creación de reflejo del puerto seleccionada.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
2 En la pestaña Configurar, expanda Configuración y haga clic en Creación de reflejo del puerto.
3 Seleccione una sesión de creación de reflejo del puerto de la lista y haga clic en Editar.
Las opciones de configuración disponibles varían en función de la sesión de creación de reflejo del
puerto que se está editando.
Opción Descripción
Nombre Puede escribir un nombre exclusivo para la sesión de creación de reflejo
del puerto o aceptar el nombre de sesión generado automáticamente.
Estado Utilice el menú desplegable para habilitar o deshabilitar la sesión.
E/S normal en puertos de destino Use el menú desplegable para permitir o no la E/S normal en los puertos
de destino. Esta propiedad solamente está disponible para los destinos de
vínculo superior y de puerto distribuido.
Si no selecciona esta opción, se permite que el tráfico reflejado salga de los
puertos de destino, pero no se permite tráfico entrante.
Identificador de VLAN de Escriba un identificador de VLAN válido en el campo. Esta información es
encapsulación necesaria para las sesiones de creación de reflejo del puerto Origen de
reflejo remoto.
Active la casilla que se muestra junto a Conservar VLAN original para
crear un identificador de VLAN que encapsule todas las tramas de los
puertos de destino. Si las tramas originales tienen una VLAN y no se
selecciona esta opción, la VLAN de encapsulación sustituye a la VLAN
original.
Longitud de paquetes reflejados Use esta casilla para establecer la longitud de los paquetes reflejados en
(bytes) bytes. Esta opción limita el tamaño de las tramas que se reflejan. Si se
selecciona esta opción, los caracteres de todas las tramas reflejadas se
truncan al alcanzar la longitud especificada.
Descripción Tiene la opción de escribir una descripción de la configuración de sesión
de creación de reflejo del puerto.
5 En la página Orígenes, modifique los orígenes de la sesión de creación de reflejo del puerto.
Las opciones de configuración disponibles varían en función de la sesión de creación de reflejo del
puerto que se está editando.
Opción Descripción
Agregar puertos existentes de una Haga clic en el botón Seleccionar puertos distribuidos.... Se abre un
lista cuadro de diálogo con una lista de los puertos existentes. Active la casilla
que aparece junto al puerto distribuido y haga clic en Aceptar. Puede
elegir más de un puerto distribuido.
Agregar puertos existentes por Haga clic en Agregar puertos distribuidos, escriba el número de puerto y
número de puerto haga clic en Aceptar.
Opción Descripción
Establecer dirección del tráfico Después de agregar los puertos, seleccione un puerto en la lista y haga clic
en el botón de ingreso, egreso o ingreso/egreso. La opción se muestra en la
columna Dirección del tráfico.
Especificar VLAN de origen Si seleccionó el tipo de sesión Destino de reflejo remoto, debe especificar la
VLAN de origen. Haga clic en el botón Agregar para agregar un
identificador de VLAN. Para modificar el identificador puede usar las
flechas hacia arriba y hacia abajo, o bien hacer clic en el campo e introducir
manualmente el identificador de VLAN.
6 En la sección Destinos, modifique los destinos de la sesión de creación de reflejo del puerto.
Las opciones de configuración disponibles varían en función de la sesión de creación de reflejo del
puerto que se está editando.
Opción Descripción
Seleccionar un puerto distribuido Haga clic en el botón Seleccionar puertos distribuidos para seleccionar
de destino puertos de una lista o haga clic en el botón Agregar puertos distribuidos
para agregar puertos por número de puerto. Puede agregar más de un
puerto distribuido.
Seleccionar un vínculo superior Seleccione un vínculo superior disponible de la lista y haga clic en Agregar
> para agregarlo a una sesión de creación de reflejo del puerto. Puede
seleccionar más de un vínculo superior.
Seleccionar puertos o vínculos Haga clic en el botón Seleccionar puertos distribuidos para seleccionar
superiores puertos de una lista o haga clic en el botón Agregar puertos distribuidos
para agregar puertos por número de puerto. Puede agregar más de un
puerto distribuido.
Haga clic en el botón Agregar vínculos superiores... para agregar vínculos
superiores como destino. Seleccione vínculos superiores de la lista y haga
clic Aceptar.
Especificar dirección IP Haga clic en el botón Agregar. Se crea una nueva entrada de lista.
Seleccione la entrada y haga clic en el botón Editar para introducir la
dirección IP o haga clic directamente en el campo Dirección IP y escriba la
dirección IP. Si la dirección IP no es válida, se abre un cuadro de diálogo de
advertencia.
vSphere ejecuta comprobaciones de estado regulares para examinar determinada configuración de los
conmutadores físicos y distribuidos con el objetivo de identificar errores comunes en la configuración de
redes. El intervalo predeterminado entre dos comprobaciones de estado es de 1 minuto.
IMPORTANTE: Según las opciones que seleccione, la comprobación de estado de vSphere Distributed
Switch puede generar una cantidad significativa de direcciones MAC para probar las directivas de
formación de equipos, el tamaño de MTU y la configuración de VLAN, lo que provoca tráfico de red
adicional. Para obtener más información, consulte Limitaciones de la función de comprobación de estado en
vSphere 5.1 y 5.5 (2034795). Después de deshabilitar la comprobación de estado de vSphere Distributed
Switch, las direcciones MAC generadas caducan en el entorno de red física de acuerdo con la directiva de
red.
Configuración
requerida en el
Error de configuración Comprobación de estado conmutador distribuido
Los rangos del tronco de VLAN Comprueba si la configuración de VLAN en el Al menos dos NIC físicas
configurados en el conmutador conmutador distribuido coincide con la activas
distribuido no coinciden con los rangos configuración de puerto troncal en los puertos
troncales en el conmutador físico. del conmutador físico conectado.
La configuración de MTU en los Comprueba si la configuración de la trama Al menos dos NIC físicas
adaptadores de red físicos, el gigante de MTU del puerto del conmutador de activas
conmutador distribuido y los puertos acceso físico basado en cada VLAN coincide con
del conmutador físico no coinciden. la configuración de MTU del conmutador
distribuido de vSphere.
La directiva de formación de equipos Comprueba si los puertos de acceso conectados Al menos dos NIC físicas
configurada en los grupos de puertos no del conmutador físico que participan en un activas y dos hosts
coincide con la directiva en el canal- EtherChannel están emparejados con los puertos
puerto del conmutador físico. distribuidos cuya directiva de formación de
equipos es el hash de IP.
La comprobación de estado se limita solo al puerto del conmutador de acceso al que se conecta el vínculo
superior del conmutador distribuido.
Prerequisitos
Compruebe que la versión de vSphere Distributed Switch sea 5.1 o posterior.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
3 Use los menús desplegables para habilitar o deshabilitar las opciones de comprobación de estado.
Opción Descripción
VLAN y MTU Informa el estado de los puertos de vínculo superior distribuidos y los
rangos de VLAN.
Formación de equipos y Comprueba si no coincide la configuración entre el host ESXi y el
conmutación por error conmutador físico que se usa en la directiva de formación de equipos.
Prerequisitos
Compruebe que la comprobación de estado de VLAN y MTU, y de la directiva de formación de equipos,
estén habilitadas en vSphere Distributed Switch. Consulte “Habilitar o deshabilitar la comprobación de
estado de vSphere Distributed Switch,” página 240.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
3 En la sección Detalles del estado de mantenimiento, examine el estado general, de VLAN, de MTU y de
formación de equipos de los hosts conectados al conmutador.
vSphere 5.0, y versiones posteriores, admite los protocolos Cisco Discovery Protocol (CDP) y Link Layer
Discovery Protocol (LLDP). CDP está disponible para los conmutadores estándar de vSphere y los
conmutadores distribuidos de vSphere conectados a conmutadores físicos de Cisco. LLDP está disponible
para los conmutadores distribuidos vSphere de la versión 5.0.0 y posteriores.
Cuando se habilita CDP o LLDP para un conmutador distribuido de vSphere o un conmutador estándar de
vSphere en particular, puede ver las propiedades del conmutador físico del mismo nivel, como identificador
del dispositivo, versión de software y tiempo de espera, desde vSphere Web Client.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
4 En la sección Protocolo de detección, seleccione Cisco Discovery Protocol en el menú desplegable Tipo.
5 En el menú desplegable Funcionamiento, seleccione el modo operativo de los hosts ESXi conectados al
conmutador.
Opción Descripción
Escuchar ESXi detecta y muestra la información sobre el puerto del conmutador de
Cisco asociado, pero no permite que el administrador del conmutador de
Cisco vea la información sobre vSphere Distributed Switch.
Anunciar ESXi permite que el administrador del conmutador de Cisco vea la
información sobre vSphere Distributed Switch, pero no detecta ni muestra
información sobre el conmutador de Cisco.
Ambas ESXi detecta y muestra información sobre el conmutador de Cisco
asociado y permite que el administrador del conmutador de Cisco vea la
información sobre vSphere Distributed Switch.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
5 En el menú desplegable Funcionamiento, seleccione el modo operativo de los hosts ESXi conectados al
conmutador.
Operación Descripción
Escuchar ESXi detecta y muestra la información sobre el puerto de conmutador
físico asociado, pero no permite que el administrador de conmutadores
vea la información sobre vSphere Distributed Switch.
Anunciar ESXi permite que el administrador de conmutadores vea la información
sobre vSphere Distributed Switch, pero no detecta ni muestra información
sobre el conmutador físico.
Ambas ESXi detecta y muestra información sobre el conmutador físico asociado y
permite que el administrador de conmutadores vea la información sobre
vSphere Distributed Switch.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Según cuál sea el protocolo de detección del conmutador habilitado, las propiedades del conmutador se
muestran en la pestaña CDP o LLDP. Si la información está disponible en la red, en la capacidad del
dispositivo del mismo nivel puede examinar las capacidades del sistema del conmutador.
Los perfiles de protocolo de red también contienen configuración para la subred IP, el DNS y el servidor
proxy HTTP.
Para establecer la configuración de red de las máquinas virtuales mediante el uso de perfiles de protocolo de
red, realice las siguientes operaciones:
n Asocie un perfil de protocolo con el grupo de puertos de una máquina virtual vApp.
n En la configuración de vApp o en las opciones de vApp de una máquina virtual, habilite la directiva de
asignación de IP transitoria o estática.
NOTA: Si mueve una vApp o una máquina virtual que recupera su configuración de red desde un perfil de
protocolo hacia otro centro de datos, al encenderlo se deberá asignar un perfil de protocolo al grupo de
puertos conectado en el centro de datos de destino.
n Configurar una máquina virtual o vApp para que utilice un perfil de protocolo de red página 249
Después de asociar un perfil de protocolo a un grupo de puertos de un conmutador estándar o
distribuido, habilite el uso del perfil en una máquina virtual que esté conectada al grupo de puertos y
que esté asociada con una vApp o tenga las opciones de vApp habilitadas.
Los perfiles de protocolo de red también contienen configuración para la subred IP, el DNS y el servidor
proxy HTTP.
NOTA: Si traslada una vApp o una máquina virtual que recupera su configuración de red desde un perfil
de protocolo a otro centro de datos, para encender la vApp o la máquina virtual debe asignar un perfil de
protocolo al grupo de puertos conectado en el centro de datos de destino.
Procedimiento
1 Desplácese hasta el centro de datos asociado con la vApp y haga clic en la pestaña Configurar.
2 Haga clic en Perfiles de protocolo de red.
3 Haga clic en el icono de adición ( ) para agregar un nuevo perfil de protocolo de red.
Procedimiento
1 Escriba el nombre del perfil de protocolo de red.
Se pueden configurar los rangos de perfil de protocolo de red para IPv4, IPv6 o ambos.vCenter Server utiliza
estos rangos para asignar direcciones IP de forma dinámica a las máquinas virtuales cuando una vApp está
configurada para utilizar la asignación transitoria de IP.
Procedimiento
1 Introduzca los valores de Subred IP y Puerta de enlace en sus respectivos campos.
2 Seleccione DHCP presente para indicar que el servidor DHCP está disponible en la red.
Especifique los servidores mediante las direcciones IP separadas por coma, punto y coma o espacio.
4 Active la casilla Habilitar grupo de direcciones IP para especificar un rango para el grupo de IP.
5 Si habilita los grupos de direcciones IP, introduzca una lista de rangos de direcciones de host, separados
por comas, en el campo Rango de grupo de direcciones IP.
El rango consiste en una dirección IP, un signo numeral (#) y un número que indique la longitud del
rango.
La puerta de enlace y los rangos deben encontrarse dentro de la subred. Los rangos indicados en el
campo Rango de grupo de direcciones IP no pueden incluir la dirección de la puerta de enlace.
Por ejemplo, 10.20.60.4#10, 10.20.61.0#2 indica que las direcciones IPv4 pueden encontrarse entre
10.20.60.4 y 10.20.60.13 y entre 10.20.61.0 y 10.20.61.1.
Se pueden configurar los rangos de perfil de protocolo de red para IPv4, IPv6 o ambos.vCenter Server utiliza
estos rangos para asignar direcciones IP de forma dinámica a las máquinas virtuales cuando una vApp está
configurada para utilizar la asignación transitoria de IP.
Procedimiento
1 Introduzca los valores de Subred IP y Puerta de enlace en sus respectivos campos.
2 Seleccione DHCP presente para indicar que el servidor DHCP está disponible en la red.
Especifique los servidores mediante las direcciones IP separadas por coma, punto y coma o espacio.
4 Active la casilla Habilitar grupo de direcciones IP para especificar un rango para el grupo de IP.
5 Si habilita los grupos de direcciones IP, introduzca una lista de rangos de direcciones de host, separados
por comas, en el campo Rango de grupo de direcciones IP.
El rango consiste en una dirección IP, un signo numeral (#) y un número que indique la longitud del
rango. Por ejemplo, supongamos que especifica el siguiente rango de grupos de direcciones IP:
fe80:0:0:0:2bff:fe59:5a:2b#10,fe80:0:0:0:2bff:fe59:5f:b1#2
fe80:0:0:0:2bff:fe59:5f:b1 - fe80:0:0:0:2bff:fe59:5f:b2
La puerta de enlace y los rangos deben encontrarse dentro de la subred. Los rangos indicados en el
campo Rango de grupo de direcciones IP no pueden incluir la dirección de la puerta de enlace.
Procedimiento
1 Introduzca el dominio de DNS.
Las rutas de búsqueda se especifican como una lista de dominios de DNS separados por coma, punto y
coma o espacios.
4 Introduzca el nombre del servidor y el número de puerto del servidor proxy.
El nombre del servidor puede incluir opcionalmente dos puntos y un número de puerto.
Procedimiento
1 Desplácese hasta un grupo de puertos distribuidos de vSphere Distributed Switch o hasta un grupo de
puertos de vSphere Standard Switch en la vista Redes de vSphere Web Client.
3 Haga clic en el botón Asociar un perfil de protocolo de red con la red seleccionada en la esquina
superior derecha.
4 En la página Establecer tipo de asociación del asistente Asociar perfil de protocolo de red, seleccione
Utilizar perfil de protocolo de red existente y, a continuación, haga clic en Siguiente.
Si los perfiles de protocolo de red existentes no tienen una configuración adecuada para las máquinas
virtuales de vApp en el grupo de puertos, se debe crear un nuevo perfil.
6 Examine la asociación y la configuración del perfil de protocolo de red, y haga clic en Finalizar.
Prerequisitos
Compruebe que la máquina virtual esté conectada a un grupo de puertos asociado con el perfil de protocolo
de red.
Procedimiento
1 En vSphere Web Client, desplácese hasta la máquina virtual o la vApp.
n Haga clic con el botón derecho en una vApp y seleccione Editar configuración.
n Haga clic con el botón derecho en una máquina virtual, seleccione Editar configuración y, en el
cuadro de diálogo Editar configuración, haga clic en la pestaña Opciones de vApp.
Ambas opciones, Estático: grupo de direcciones IP y Transitorio: grupo de direcciones IP, asignan una
dirección IP del rango correspondiente al perfil de protocolo de red asociado con el grupo de puertos. Si
selecciona Estático: grupo de direcciones IP, la dirección IP se asigna la primera vez que se enciende la
máquina virtual o la vApp, y la dirección se conserva después de reiniciar. Si selecciona Transitorio:
grupo de direcciones IP, se asigna una dirección IP cada vez que se enciende la máquina virtual o la
vApp.
Cuando se enciende la máquina virtual, los adaptadores conectados al grupo de puertos reciben direcciones
IP del rango correspondiente al perfil de protocolo. Cuando se apaga la máquina virtual, se liberan las
direcciones IP.
El conmutador no interpreta los mensajes IGMP que envía la máquina virtual para unirse a un grupo o
abandonarlo. El conmutador los envía directamente al enrutador multidifusión local, que a su vez los
interpreta para unir la máquina virtual al grupo o quitarla del grupo.
n Una máquina virtual puede recibir paquetes de grupos a los que no está suscrita porque el conmutador
reenvía paquetes según la dirección MAC de destino de un grupo multidifusión, que podría asignarse a
hasta 32 grupos multidifusión de IP.
n Una máquina virtual suscrita al tráfico de más de 32 direcciones MAC multidifusión recibe paquetes a
los que no está suscrita debido a una limitación del modelo de reenvío.
n El conmutador no filtra los paquetes según la dirección de origen, tal como se define en IGMP versión 3.
Intromisión multidifusión
En el modo de intromisión multidifusión, vSphere Distributed Switch proporciona intromisión IGMP y
MLD de acuerdo con las normas RFC 4541. Para manejar el tráfico multidifusión de forma más precisa, el
conmutador utiliza las direcciones IP. Este modo admite IGMPv1, IGMPv2 e IGMPv3 para las direcciones de
grupos multidifusión IPv4; y MLDv1 y MLDv2 para las direcciones de grupos multidifusión IPv6.
El conmutador detecta dinámicamente la pertenencia de la máquina virtual. Cuando una máquina virtual
envía un paquete que contiene información sobre la pertenencia a IGMP o MLD a través de un puerto de
conmutador, el conmutador crea un registro sobre la dirección IP de destino del grupo y, en el caso de
IGMPv3, sobre la dirección IP de origen de la cual la máquina virtual prefiere recibir tráfico. Si una máquina
virtual no renueva su pertenencia a un grupo dentro de un período específico, el conmutador quita la
entrada del grupo de los registros de búsqueda.
Utilice la intromisión multidifusión si las cargas de trabajo virtualizadas del conmutador se suscriben a más
de 32 grupos multidifusión o deben recibir tráfico de nodos de origen específicos. Para obtener información
sobre los modos de filtrado multidifusión de vSphere Distributed Switch, consulte “Modos de filtrado de
multidifusión,” página 252.
Prerequisitos
Compruebe que la versión de vSphere Distributed Switch sea 6.0.0 o posterior.
Procedimiento
1 En vSphere Web Client, desplácese hasta el conmutador distribuido.
3 En el cuadro de diálogo donde se muestra la configuración del conmutador, haga clic en Opciones
avanzadas.
La intromisión multidifusión se activa en los hosts donde se ejecuta ESXi 6.0 y versiones posteriores.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
Procedimiento
1 En vSphere Web Client, desplácese hasta el host.
4 Haga clic en Editar y, a continuación, escriba un valor nuevo entre 1 y 32 para la configuración.
Cada arranque de ESXi sin estado se asemeja al arranque inicial. El host ESXi arranca con la conectividad de
redes a vCenter Server mediante el conmutador estándar incorporado. Si el perfil de host especifica la
pertenencia a un conmutador distribuido, vCenter Server se une al host ESXi a los conmutadores
distribuidos de VMware o a una solución de conmutación de terceros.
Al planificar la configuración de red para los hosts ESXi sin estado, se debe usar una configuración tan
genérica como sea posible y evitar elementos específicos de un host. Actualmente, el diseño no incluye
enlaces para volver a configurar los conmutadores físicos cuando se implementa un host nuevo. Si fuera
necesario hacerlo, se requiere un proceso especial.
Para configurar una implementación sin estado, se debe instalar un host ESXi con el método estándar. A
continuación, busque y registre la siguiente información sobre la red para guardarla en el perfil de host:
n Instancias de conmutador estándar de vSphere y opciones de configuración (grupos de puertos,
vínculos superiores, MTU, etc.)
n Reglas de selección para vínculos superiores y puerto o grupos de puertos de vínculo superior
n Información de vNIC:
n Datos sobre la dirección (IPv4 o IPv6, estática o DHCP, puerta de enlace)
n Grupos de puertos y grupos de puertos distribuidos asignados al adaptador de red físico (vmknic)
n Existencia de conmutadores distribuidos, VLAN de registro o NIC físicas vinculados con el vmknic
y configuración de Etherchannel
La información registrada se usa como plantilla para el perfil de host. Una vez que se extrae la información
del conmutador virtual del perfil de host y se la aplica al perfil de host, puede modificar cualquiera de los
valores. Se pueden hacer modificaciones en los conmutadores estándar y distribuidos sobre los siguientes
aspectos: directiva de selección de vínculo superior, según nombre de vmnic o número de dispositivo, y
detección automática por identificador de VLAN. La información y sus posibles modificaciones se
almacenan en la infraestructura de arranque sin estado y se aplica a un host ESXi sin estado en el siguiente
arranque. Durante la inicialización de la red, un complemento de red genérico interpreta la configuración
del perfil de host registrada y realiza las siguientes acciones:
n Carga los controladores de NIC física correspondientes.
n Crea todas las instancias de conmutador estándar y los grupos de puertos. Selecciona los vínculos
superiores según las directivas. Si la directiva se basa en el identificador de VLAN, se ejecuta un
proceso de sondeo para recabar información relevante.
n En el caso de los adaptadores de red VMkernel conectados al conmutador estándar, crea los
adaptadores de red VMkernel y los conecta a los grupos de puertos.
n Para cada adaptador de red VMkernel conectado a un conmutador distribuido, crea un conmutador
estándar temporal (si fuera necesario) con vínculos superiores conectados al adaptador de red
VMkernel. Crea un grupo de puertos temporal con directivas de VLAN y formación de equipos de
acuerdo con la información registrada. Específicamente, se usa un hash de IP si se utilizó EtherChannel
en el conmutador distribuido.
n Configura todas las opciones del adaptador de red VMkernel (asigna direcciones, puerta de enlace,
MTU, etc.).
Si hay un conmutador distribuido, el sistema permanece en el modo de mantenimiento hasta que finaliza la
corrección del conmutador distribuido. No se inician máquinas virtuales. Dado que los conmutadores
distribuidos requieren vCenter Server, el proceso de arranque continúa hasta que se establece la
conectividad de vCenter Server y vCenter Server nota que el host debe formar parte de un conmutador
distribuido. Emite una solicitud de unión al host de un conmutador distribuido, lo cual crea un conmutador
estándar proxy para el conmutador distribuido en el host, selecciona los vínculos superiores
correspondientes y migra la vmknic del conmutador estándar al conmutador distribuido. Una vez que
finaliza este proceso, elimina el conmutador estándar y los grupos de puertos temporales.
Al final del proceso de corrección, el host ESXi se retira del modo de mantenimiento y es posible iniciar
máquinas virtuales por HA o DRS en el host.
Si no hay un perfil de host, se crea un conmutador estándar temporal con una lógica de “redes
predeterminadas” que crea un conmutador de red de administración (sin etiqueta de VLAN) cuyo vínculo
superior corresponde al PXE que arranca la vNIC. Se crea una vmknic en el grupo de puertos de la red de
administración con la misma dirección MAC que el PXE que arranca la vNIC. Esta lógica se usó
previamente para el arranque PXE. Si hay un perfil de host, pero el perfil de host de redes está deshabilitado
o incompleto al punto de impedir el uso, vCenter Server se revierte a la configuración de redes
predeterminada a fin de permitir la administración remota del host ESXi. Esta acción activa un error de
cumplimiento, por lo que vCenter Server inicia acciones de recuperación.
n Aísle las redes entre sí para la administración de host, vSphere vMotion, vSphere FT, y otros, para
mejorar la seguridad y el rendimiento.
n Establezca una NIC física independiente para un grupo de máquinas virtuales o utilice Network I/O
Control y la catalogación de tráfico para garantizar el ancho de banda para las máquinas virtuales. Esta
separación también permite distribuir una porción de la carga de trabajo de redes total entre varias
CPU. Esta acción también permite que las máquinas virtuales aisladas controlen mejor el tráfico de
aplicaciones, por ejemplo, desde un cliente web.
n Para separar físicamente los servicios de red y asignar exclusivamente un conjunto de NIC a un servicio
de red especifico, cree vSphere Standard Switch o vSphere Distributed Switch para cada servicio. Si no
es posible esta asignación, separe los servicios de red de un mismo conmutador asociándolos a grupos
de puertos con diferentes identificadores de VLAN. En cualquiera de los dos casos, consulte al
administrador de red para confirmar que las redes o las VLAN que seleccione estén aisladas del resto
del entorno y que no haya enrutadores conectándolos.
n Mantenga la conexión de vSphere vMotion en una red independiente. Cuando se hace una migración
con vMotion, el contenido de la memoria del sistema operativo invitado se transmite a través de la red.
Para hacerlo, puede utilizar VLAN para segmentar una misma red física o puede utilizar diferentes
redes físicas (esta última opción es la recomendada).
Para hacer una migración a través de subredes IP y para utilizar grupos separados de búfer y sockets,
coloque el tráfico de vMotion en la pila de TCP/IP de vMotion, y el tráfico de la migración de máquinas
virtuales apagadas y la clonación en la pila de TCP/IP de aprovisionamiento. Consulte “Capa de redes
VMkernel,” página 64.
n Puede agregar y quitar adaptadores de red de un conmutador estándar o distribuido sin afectar las
máquinas virtuales o el servicio de red que se ejecuta detrás de ese conmutador. Si quita todo el
hardware que se ejecuta, las máquinas virtuales pueden seguir comunicándose. Si deja un adaptador de
red intacto, todas las máquinas virtuales pueden seguir conectándose con la red física.
n Para proteger las máquinas virtuales más confidenciales, implemente firewalls en las máquinas
virtuales que enrutan entre las redes virtuales con vínculos superiores a las redes físicas y las redes
virtuales puras sin vínculos superiores.
n Para obtener el mejor rendimiento, utilice las NIC de máquinas virtuales VMXNET 3.
n Los adaptadores de red físicos conectados al mismo vSphere Standard Switch o vSphere Distributed
Switch también deben conectarse a la misma red física.
n Configure la misma MTU en todos los adaptadores de red VMkernel de vSphere Distributed Switch. Si
hay varios adaptadores de red VMkernel, configurados con diferentes MTU, conectados a
conmutadores distribuidos de vSphere, pueden surgir problemas de conectividad de red.
crear 80, 81 N
establecer en modo de espera 82 netdump 17
migrar tráfico de red 80 NetFlow
orden de conmutación por error 82 configuración del recopilador 230
orden de formación de equipos y conmutación configurar 230
por error 84 deshabilitar 119, 138, 230
sin utilizar 82 grupos de puertos distribuidos 138
LAN virtual, Véase también VLAN habilitar 119, 138, 230
LLDP 241, 242 netqueue 175
LRO NetQueue
examinar estado 172 deshabilitar 175
habilitar 172 habilitar 175
host ESXi 171 Network I/O Control
host ESXi, habilitar 171 actualizar 179
LRO de hardware 171 ancho de banda, asignación para máquinas
máquina virtual de Windows, habilitar 173 virtuales 185, 187
máquina virtual Linux 173 ancho de banda, asignar para el tráfico de
administración 184
tamaño de búfer para el VMkernel 173
ancho de banda, asignar para el tráfico del
tamaño del búfer para adaptadores VMXNET
sistema 184
3 172
ancho de banda, asignar para iSCSI 184
M ancho de banda, asignar para NFS 184
máquina virtual ancho de banda, asignar para Virtual
asignación de ancho de banda, descripción SAN 184
general 185 ancho de banda, asignar para vMotion 184
dirección MAC estática 204 asignación de ancho de banda para varias
límite de ancho de banda 190, 192 máquinas virtuales 192
perfil de protocolo de red 249 asignar ancho de banda a una máquina
quitar asociación con un grupo de recursos de virtual 190
red 193 cuota de reserva 189, 193
recursos compartidos de ancho de descripción general 178
banda 190, 192 deshabilitar en un adaptador físico 194
reserva de ancho de banda 190, 192 garantía de ancho de banda para máquinas
SR-IOV 156 virtuales 188
máquina virtual de Windows grupo de recursos de red 189, 190
habilitar 174 habilitar 181
habilitar globalmente 174 quitar asociación con un grupo de recursos de
LRO 174 red 193
LRO, habilitar 173 reservar ancho de banda para una máquina
TSO, habilitar 170 virtual 190
máquinas virtuales tráfico de sistema, parámetros de asignación
asignación de ancho de banda, de ancho de banda 183
parámetros 187 tráfico de sistema, reserva de ancho de
conectarse a un grupo de puertos banda 184
distribuidos 58 tráfico del sistema, asignación del ancho de
habilitar tramas gigantes 167 banda 182
migrar desde y hacia un conmutador versión 2 118, 195, 196
distribuido de vSphere 58 versión 2, configuración del grupo de recursos
migrar hacia o desde un conmutador de red 196
distribuido 58 versiones 178
redes 57 NIC
modo promiscuo 112, 138 agregar a un conmutador distribuido 49
MTU, comprobación de estado 239, 241 quitar de máquinas virtuales activas 50
multidifusión, filtrado 251 quitar de un conmutador distribuido 49
VGT 145
virtualización de E/S de raíz única
habilitar en un adaptador físico de host 157
Véase también SR-IOV
VLAN
comprobación de estado 239, 241
crear reflejo del puerto 237
definición 15
privada 146, 147
secundaria 147
tipo 146
VLAN privada
crear 146
principal 146, 147
quitar 147
secundaria 146, 147
VMkernel
configurar 63
definición 15
DNS 74
habilitar LRO 172
IPv6 74
puerta de enlace 74
vMotion
compatibilidad 149
configuración de redes 63
crear reflejo del puerto 232
definición 15
vpxd.cfg 95, 202
vSphere, implementar en IPv6 209, 210
vSphere Distributed Switch
actualizar 34
agregar 33
copia de seguridad 87
diagrama de topología, todos los hosts 59
LLDP 242
migrar máquinas virtuales desde o hacia 58
multidifusión 251
Network I/O Control 177, 179, 181–184
protocolo Link Layer Discovery Protocol 242
restauración 87
terceros 30
tramas gigantes, habilitar 166
Véase también conmutador distribuido
Véase también conmutador distribuido Network
I/O Control
vSphere Standard Switch
configuración de MTU 26
usar 19
VST 145