🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
ESXi

ESXiは、ハイパーバイザ「VMware ESX」の簡易版。サービスコンソールなどの管理機能が制限されており、無償で提供されています。シンプルな機能によりセキュリティ性が優秀であると言われています。

VyOS

VyOSは、オープンソースのネットワークOSでVyattaの無償版です。ルータとして動作させるための多くのソフトウェアや管理用コマンドを搭載。ソフトウェアルータとして主に運用されています。

Q&A

1回答

2593閲覧

esxiでのvlan間ルーティング

maki19

総合スコア10

ESXi

ESXiは、ハイパーバイザ「VMware ESX」の簡易版。サービスコンソールなどの管理機能が制限されており、無償で提供されています。シンプルな機能によりセキュリティ性が優秀であると言われています。

VyOS

VyOSは、オープンソースのネットワークOSでVyattaの無償版です。ルータとして動作させるための多くのソフトウェアや管理用コマンドを搭載。ソフトウェアルータとして主に運用されています。

0グッド

0クリップ

投稿2022/01/31 09:14

ネットワークの勉強の為に、esxiで環境を構築しています。
環境
・vsphere 7u2

イメージ説明

esxi01の中にesxi02という仮想マシンでesxiを構築。vlan4095を指定。
esxi01にvyosのvmを立てルーターを仮想ルーターを作成。

esxi02の中に別セグメントのVMを二台立て、vlan10,vlan20のポートグループを付与。

問題
VM1からVM2へのpingが通らない。

ポートグループを同じにすればpingが通るのでGWの指定などは指定は間違えてない?かと思います。
どうしたら出来るでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2022/02/01 00:10

構成が読み解けておりませんが、ご質問内にある「vlan xxのポートグループ」はVLAN IDを設定した状態のことを言われているのでしょうか? その場合、esx02の仮想ゲストにvlan10、vlan20をそれぞれ付与するのはわかりますが、VM-ESX02のvlan4095は何を目的としているのでしょうか? また、「ポートグループを同じにすればpingが通る」は、どこの何を同じにするかが読み解けません。 加えて、上記状況の時、pingがどこからどこに対して「pingが通る」のかも読みとけません。
maki19

2022/02/01 13:23

はいvlanを割り当てているということです。 esxiの中にesxiを構築したnested環境で、vlan4095を割り当てているのはこのvlan番号がvlanタグを素通しする、所謂トランクポートの設定にするための番号だからです。こちらを設定しないと、そもそもesxi02内のvm達の通信が外へ出る事が出来ません。 vm1とvm2のvlanIDを同じにすればvm1からvm2にpingが通るという事です。 説明下手でごめんなさい。。。
guest

回答1

0

以下のサイトを見ての構築でしょうか?
https://gowatana.github.io/vmtn-blogs-backup/communities.vmware.com/people/gowatana/blog/2014/02/23/%E3%83%8D%E3%82%B9%E3%83%86%E3%83%83%E3%83%89esxi-%E3%81%A7%E4%BB%AE%E6%83%B3%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81-vlan-vlan4095-%E3%81%A7-vst.html

だとすると、PortGroup vlan4095 は本ご質問にある「esxi01」に設定、かつプロミスキャスモードに設定するとあります。

ポインタしたサイトでは以下の説明があります。
・通信は VLAN タグをつけたままネステッド ESXi へ。

だとすると、VLANタグを取り除く仕組みが必要になるので、「esxi01」仮想スイッチで取り除くか、「vyos」VMで取り除くかになるかと思います。

1点確認させてください。

vm1とvm2のvlanIDを同じにすればvm1からvm2にpingが通るという事です。

こちらは、VLAN IDを同じにして、かつ違うネットワークセグメント設定においてPingの疎通が確認できたのであれば、「vyos」VMは双方PortGroup0に設定していることから、「vyos」で取り除く設定がしているとの認識です。
この認識に間違いないですか?

投稿2022/02/02 00:25

over

総合スコア4315

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問