VM bekommt IP von falschem DHCP
Hallo. Ich hab ein kleines Problem bei dem ich mich irgendwie zu doof anstelle.
In unserer Testumgebung läuft ein DHCP Server. (Verteilt IP von 172.x.x.0-255)
In dieser Umgebung laufen 6 ESXi-Server. (IP: 172.x.x.100 bis 172.x.x.106, fest vergeben)
Das vCenter ist ebenfalls über eine dieser Adressen erreichbar (172.x.x.107)
Nun zu meinem Problem:
Ich möchte mir eine kleine Umgebung im vCenter zusammenstellen auf die nachher ca 20 Leute zugreifen.
Somit fällt die händische IP-Vergabe quasi weg (zu viel Aufwand)
Ich möchte einen DHCP-Server im vCenter aufsetzen der dort IP's verteilt (keine Ahnung 192.168.x.x oder so)
Ich habe also im vCenter ein zusätzliches Netzwerk (Name: intern) an jedem ESXi-Server angelegt (Am StandardSwitch, Ohne vlan)
Bei zwei Rechnern die ich so aufgesetzt habe und bei denen ich von Hand die IP-Konfiguration vorgenommen habe klappt die Verbindung über diese IP-Adresse problemlos.
Ich habe zum Test bereits einen DHCP-Server in der Umgebung installiert.
Doch setze ich nun einen neuen Server (z.B. Win2012) in der vCenter-Umgebung auf hänge diesen Server ans Netz "intern" und aktiviere dort DHCP wird dem Server eine IP aus dem oberen Netz (also 172.x.x.x) zugewiesen.
Dies soll und darf aber nicht so sein da in der großen Testumgebung knapp 300 Leute arbeiten und wir uns hier sonst auf jden Fall mit IP's in die Quere kommen.
Wie bekomme ich es also hin das eben keine Verbindung zum oberen Netz stattfindet sondern wirklich alles intern bleibt und ich von dort mit einer DHCP-Adresse versorgt werde.
Irgenwo scheinen ich einen großen Denkfehler zu haben, den ich aber momentan nicht sehe.
Danke vorab
In unserer Testumgebung läuft ein DHCP Server. (Verteilt IP von 172.x.x.0-255)
In dieser Umgebung laufen 6 ESXi-Server. (IP: 172.x.x.100 bis 172.x.x.106, fest vergeben)
Das vCenter ist ebenfalls über eine dieser Adressen erreichbar (172.x.x.107)
Nun zu meinem Problem:
Ich möchte mir eine kleine Umgebung im vCenter zusammenstellen auf die nachher ca 20 Leute zugreifen.
Somit fällt die händische IP-Vergabe quasi weg (zu viel Aufwand)
Ich möchte einen DHCP-Server im vCenter aufsetzen der dort IP's verteilt (keine Ahnung 192.168.x.x oder so)
Ich habe also im vCenter ein zusätzliches Netzwerk (Name: intern) an jedem ESXi-Server angelegt (Am StandardSwitch, Ohne vlan)
Bei zwei Rechnern die ich so aufgesetzt habe und bei denen ich von Hand die IP-Konfiguration vorgenommen habe klappt die Verbindung über diese IP-Adresse problemlos.
Ich habe zum Test bereits einen DHCP-Server in der Umgebung installiert.
Doch setze ich nun einen neuen Server (z.B. Win2012) in der vCenter-Umgebung auf hänge diesen Server ans Netz "intern" und aktiviere dort DHCP wird dem Server eine IP aus dem oberen Netz (also 172.x.x.x) zugewiesen.
Dies soll und darf aber nicht so sein da in der großen Testumgebung knapp 300 Leute arbeiten und wir uns hier sonst auf jden Fall mit IP's in die Quere kommen.
Wie bekomme ich es also hin das eben keine Verbindung zum oberen Netz stattfindet sondern wirklich alles intern bleibt und ich von dort mit einer DHCP-Adresse versorgt werde.
Irgenwo scheinen ich einen großen Denkfehler zu haben, den ich aber momentan nicht sehe.
Danke vorab
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 324443
Url: https://administrator.de/contentid/324443
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
10 Kommentare
Neuester Kommentar
läuft ein DHCP Server. (Verteilt IP von 172.x.x.0-255)
Das wäre technisch unmöglich !!Nicht nur das er die .0 und die .255 gar nicht verteilen dürfte sondern es bleibt ja auch gar keine IP für den Server selber die ja wohl statisch vergeben werden muss. Von anderen statischen Geräten wie den ESXi Servern mal gar nicht zu reden.
Deren IP Adressierung würde sofort mit dem DHCP Poll kollidieren und dann gibt es IP Adresschaos in dem Netz.
Ich möchte einen DHCP-Server im vCenter aufsetzen der dort IP's verteilt (keine Ahnung 192.168.x.x oder so)
Das müsste kein separater DHCP Server sein und könnte ein zentraler auch machen wenn man deine separate Umgebung sinnigerweise in ein separates VLAN packt und mit DHCP Relay (ip helper address) arbeitet.Wenn es komplett separat sein soll kannst du aber auch einen dedizierten DHCP Server da betreiben.
(Am StandardSwitch, Ohne vlan)
Wie ist das genau gemeint ??Ist der Switch komplett separat von den anderen Netzen ?? Dann wäre das OK.
Wenn das Netz aber auch an dem Switch hängt der das 172er Netz bedient dann geht das NICHT !
Logisch, denn dann betreibst du 2 IP Netze auf einem Draht und die DHCP Server bekriegen sich gegenseitig !
aktiviere dort DHCP wird dem Server eine IP aus dem oberen Netz (also 172.x.x.x) zugewiesen.
Oha...gruselig !! Da passiert genau DAS !!Deine beiden Netze sind NICHT getrennt in 2 separate L2 Domains was sie zwingend sein müssten ! Ein fataler Design Fehler !
Logisch das das nie klappen kann, denn damit fährst du 2 IP Netze gemeinsam auf einem Draht und die DHCP Server enden in einer Race Condition.
DHCP basiert auf Broadcasts und da gewinnt immer der der am schnellsten antwortet. Bei dir ist das dann der 172er Server.
da in der großen Testumgebung knapp 300 Leute arbeiten
Ein weiterer Fehler. Netzsegmente wählt man niemals so groß. Mit 300 Endgeräten in einer Layer 2 Doamin ist schon sehr grenzwertig ! Netzdeisgn ist vermutlich nicht gerade deine oder die desjenigen Stärke der das verbrochen hat...aber egal...anderes Thema.Wie bekomme ich es also hin das eben keine Verbindung zum oberen Netz stattfindet
Auf einen separaten vSwitch intern segmentieren und den extern in ein separates VLAN legen.Der millionenfache Klassiker auf der Welt....
Irgenwo scheinen ich einen großen Denkfehler zu haben,
In der Tat !! Dein Netzwerk Design ist KEIN Netzwerkdesign !!
Erster Denkfehler:
(IP: 172.x.x.100 bis 172.x.x.106, fest vergeben)
Der private Adressbereich im 172er ist: 172.16.0.0 bis 172.31.255.255, ich hoffe sie sind in dem Bereich
Dann tu's
Wenn der DHCP eine 172er zuweist, dann wird eer keine andere zuweisen dürfen
In Deinem Fall sehe ich zwei Varianten:
1) VLAN
2) Ein eigener (alter?) Switch und die Netze komplett trennen. Einen Server würde ich sowieso nicht mit DHCP .... Mit einer strukturierten Verkabelung kein Problem.
Moment: Rennt alles virtuell? Wirklich alles?
(IP: 172.x.x.100 bis 172.x.x.106, fest vergeben)
Der private Adressbereich im 172er ist: 172.16.0.0 bis 172.31.255.255, ich hoffe sie sind in dem Bereich
Dann tu's
Wenn der DHCP eine 172er zuweist, dann wird eer keine andere zuweisen dürfen
In Deinem Fall sehe ich zwei Varianten:
1) VLAN
2) Ein eigener (alter?) Switch und die Netze komplett trennen. Einen Server würde ich sowieso nicht mit DHCP .... Mit einer strukturierten Verkabelung kein Problem.
Moment: Rennt alles virtuell? Wirklich alles?
Das ist eben der Haken an der Geschichte. Wenn du es so haben willst, dass auf allen 6 Hosts ein "internes" Netz nur für diese Geschichten existiert bleibt dir nichts anderes übrig, als einen weiteren vSwitch mit einem VLAN zu erstellen. Das geht, habs gerade getestet. Du hast ja bereits das Netz "intern" auf vmnic6 und 9, bearbeite das Netz überall, dass es in VLAN352 (oder welches auch immer du möchtest) liegt, auf dem Switch an dem die Hosts hängen muss das natürlich auch drin sein, dann geht das. Eine andere Chance hast du leider nicht.