Điểm:2

VMware vSphere: Thay đổi IP mà vSphere nhìn thấy/báo cáo mà không thay đổi IP được cấu hình trong hệ điều hành khách

lá cờ cn

Tôi có một tích hợp cố gắng sử dụng IP mà vSphere phát hiện cho một máy khách vm, nhưng đôi khi IP mà vSphere phát hiện không phải là IP mà tích hợp nên sử dụng. Ví dụ đơn giản nhất là nơi lưu lượng truy cập mạng của khách đi qua NAT 1:1 (mỗi khách có một IP duy nhất sau khi đi qua NAT, nhưng đó là một IP khác với IP mà vSphere nhìn thấy) trước khi được ứng dụng nhìn thấy đó là tích hợp với vSphere.

Tạo một bản đồ bên trong ra bên ngoài của NAT là đủ dễ dàng, nhưng người tiêu dùng tích hợp sẽ không sử dụng bản đồ đó, chỉ sử dụng những gì nó nhận được từ vSphere. Vì vậy, tôi chỉ muốn đẩy ánh xạ đó trở lại vSphere để vSphere báo cáo NAT IP cho tích hợp thay vì IP nội bộ. Điều này có thể không?

Tôi đã nghĩ đến việc đưa NAT IP vào một thẻ, nhưng tích hợp sẽ không sử dụng giá trị thẻ cho IP, chỉ những gì nó nhận được từ vSphere làm IP khách.

Tôi biết mọi người sẽ nói rằng hãy loại bỏ NAT, nhưng điều đó là cần thiết vì những lý do cụ thể của ứng dụng. Ngoài ra, có những tình huống khác mà các IP mà vSphere nhìn thấy không phải là những gì tôi muốn tích hợp nhìn thấy.

Chỉnh sửa: Như đã đoán, một trong những lý do chính của NAT là cân bằng tải và đảm bảo định tuyến chính xác thông qua bộ cân bằng tải. Chúng tôi biết rằng có các tùy chọn không phải NAT để xử lý sự phức tạp về định tuyến xung quanh bộ cân bằng tải, nhưng tất cả chúng đều đi kèm với sự đánh đổi và NAT là tùy chọn mà chúng tôi cảm thấy ít tệ nhất.

Như tôi đã gợi ý, có những lý do không phải NAT để muốn làm điều này, tập trung vào việc VMware báo cáo quá nhiều IP (trong đó tất cả đều hiện diện về mặt kỹ thuật, nhưng hầu hết là các đích cụ thể của dịch vụ và chỉ một đích được sử dụng để tạo lưu lượng truy cập. Chúng tôi muốn muốn chỉ nhìn thấy IP bắt nguồn lưu lượng truy cập) hoặc VMware không phát hiện bất kỳ IP nào (Điều này hiếm gặp, nhưng nó vẫn xảy ra).

John Mahowald avatar
lá cờ cn
Ở cấp độ cao, lý do cấp ứng dụng khiến những khách này không có địa chỉ IP quan tâm là gì? Bạn có thể mô tả đường dẫn của một kết nối khi nó đi qua các bộ định tuyến và hộp trung gian không?
John Mahowald avatar
lá cờ cn
Bộ cân bằng tải có phải là khách của VMware hay cái gì khác không? Một công cụ chỉ biết IP của khách có thể gặp khó khăn khi tìm bộ cân bằng tải phần cứng hoặc lưới dịch vụ.
Điểm:3
lá cờ cn

IP khách của VMware là từ giao diện của khách thông qua tích hợp công cụ. Tôi không biết cách nào để nó khác đi. Nếu một số IP khác được yêu cầu, trong các ràng buộc đó, điều này sẽ không hoạt động.

Tôi biết mọi người sẽ nói rằng hãy loại bỏ NAT, nhưng đó là cần thiết cho các lý do cụ thể của ứng dụng.

Có, hãy xem xét các thiết kế không có NAT. IPv6 cung cấp các địa chỉ IP duy nhất, từ unicast toàn cầu hoặc địa chỉ cục bộ duy nhất chỉ dành cho LAN. Có thể định tuyến ở bất cứ đâu, vì không gian địa chỉ không trùng nhau. Lọc qua tường lửa để áp dụng chính sách bảo mật như bình thường.

Không có thêm chi tiết về thiết kế ứng dụng, đây chỉ là phỏng đoán, nhưng có những lý do ngay cả khi không có NAT, các IP khách cũng không hữu ích. Có lẽ các kết nối chấm dứt trên một số bộ cân bằng tải hoặc proxy khác ở phía trước và đó là điều đáng quan tâm.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.