{"id":1424,"date":"2024-06-04T20:58:53","date_gmt":"2024-06-04T23:58:53","guid":{"rendered":"https:\/\/www.nerdadas.com\/blog\/?p=1424"},"modified":"2024-06-04T21:03:36","modified_gmt":"2024-06-05T00:03:36","slug":"configuracion-de-red-y-vlans-en-vmware-vcenter","status":"publish","type":"post","link":"https:\/\/www.nerdadas.com\/blog\/configuracion-de-red-y-vlans-en-vmware-vcenter\/","title":{"rendered":"Configuraci\u00f3n de Red y VLANS en VMWare Vcenter"},"content":{"rendered":"\n<p>En un momento determinado empezas a implementar VLANS en ese cliente que tiene todo en la misma red&#8230; o tu organizaci\u00f3n madur\u00f3 lo suficiente y necesitas segmentar por \u00c1reas, Datacenters, DMZ o telefon\u00eda IP&#8230; Y en ese instante, donde empezas a \u00abdise\u00f1ar\u00bb todo de nuevo llegas a la conclusi\u00f3n de que tu server lleno de virtuales tambi\u00e9n tiene que pasar a separarse en VLANs: En Administraci\u00f3n, en MicroServicios, DMZ o lo que tu organizaci\u00f3n necesita.<\/p>\n\n\n\n<p>En este documento tratar\u00e9 de explicarte como migrar tus <strong>servers virtualizados<\/strong> a un esquema de <strong>VLANs.<\/strong><\/p>\n\n\n\n<p>Te muestro en unas im\u00e1genes como lo podes haces en simples pasos!.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Configuraci\u00f3n de Switch de ToR<\/h2>\n\n\n\n<p>No voy a entrar en detalles sobre que son las VLANS y como configurarlas en tu red(Quiz\u00e1s la pr\u00f3xima, porqu\u00e9 no?!), lo que si quiero que entiendas es que tus servidores deber\u00edan estar en un rack y tener su propio switch. A este Switch lo llamamos<strong> ToR = Top of Rack <\/strong>(Arriba de todo en el rack). Esto facilitar\u00e1 las cosas a la hora de hacer las configuraciones necesarias. Si a\u00fan no lo ten\u00e9s es momento de pensarlo.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/TOR.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"515\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/TOR.jpg\" alt=\"\" class=\"wp-image-1432\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/TOR.jpg 800w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/TOR-300x193.jpg 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/TOR-768x494.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/figure>\n\n\n\n<p>Este switch <strong>hasta ahora ten\u00eda solo una VLAN Nativa<\/strong>(por defecto VLAN 1)<strong>, a partir de ahora tendr\u00e1 troncales o puertos h\u00edbridos.<\/strong> <\/p>\n\n\n\n<p>C\u00f3mo hacemos la migraci\u00f3n?. Ordenemos nuestro plan:<\/p>\n\n\n\n<p><strong>1-<\/strong> Definamos primero cu\u00e1ntas VLANS tendremos y como dividiremos la red a futuro. Quiz\u00e1s tambi\u00e9n sea necesario que consigas un Router para hacer el ruteo intervlans aunque con un Switch de Capa3 tambi\u00e9n podr\u00edas solucionarlo.<\/p>\n\n\n\n<p><strong>2- <\/strong>Definimos troncales que unan nuestro ToR con la red y configuramos todas las VLANs en todos los dispositivos de red.<\/p>\n\n\n\n<p><strong>3-<\/strong> Definimos una VLAN que momentaneamente agrupar\u00e1 todos los hosts hasta hacer la migraci\u00f3n. En este laboratorio elegimos:<strong> VLAN10<\/strong><\/p>\n\n\n\n<p><strong>4- <\/strong>De ser posible setearemos<strong> todos los puertos actuales del ToR con la VLAN10 Untagged y tambi\u00e9n con el resto de VLANs Tagged (20,30,40,etc)<\/strong><\/p>\n\n\n\n<p>De esta forma si nuestros paquetes no est\u00e1n \u00abTaggeados\u00bb pasar\u00e1n por la VLAN10 donde est\u00e1 toda la red momentanemente funcionando y cuando los \u00abEtiquetemos\u00bb pasaran por la VLAN que corresponde ya que estar\u00e1 taggeada en el mismo puerto. Cada puerto del ToR quedar\u00eda:<\/p>\n\n\n\n<p>Port 1-48: Untagged = 10 &#8211; Tagged = 11-4096(todas las dem\u00e1s vlans)<br \/><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/image.png\"><img loading=\"lazy\" decoding=\"async\" width=\"930\" height=\"332\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/image.png\" alt=\"\" class=\"wp-image-1434\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/image.png 930w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/image-300x107.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/image-768x274.png 768w\" sizes=\"auto, (max-width: 930px) 100vw, 930px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Configuraci\u00f3n VMWare VCenter 5.5 en adelante<\/h2>\n\n\n\n<p>Doy por sentado que ya ten\u00e9s configurados tus Virtual Switches en VCenter(que c\u00f3mo la palabra lo dice son \u00abSwitches Virtuales\u00bb haciendo la misma labor que sus hom\u00f3logos f\u00edsicos).<\/p>\n\n\n\n<p>Te logueas en <strong>VCenter (6, 7 u 8) <\/strong>y seleccion\u00e1s el server donde vas a modificar los <strong>Virtual Switches. <\/strong><\/p>\n\n\n\n<p>Seleccionas el switch que quieras y  vas a seguir los pasos siguientes para agregar las Interfaces de Red necesarias.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/vswitch-2.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"469\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/vswitch-2-1024x469.png\" alt=\"\" class=\"wp-image-1431\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/vswitch-2-1024x469.png 1024w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/vswitch-2-300x137.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/vswitch-2-768x351.png 768w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/vswitch-2-1536x703.png 1536w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/vswitch-2.png 1672w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p>Al presionar en \u00abAgregar Redes\u00bb vas a iniciar el siguiente asistente y seleccionar VMKernel primero.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes01.png\"><img loading=\"lazy\" decoding=\"async\" width=\"874\" height=\"596\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes01.png\" alt=\"\" class=\"wp-image-1426\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes01.png 874w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes01-300x205.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes01-768x524.png 768w\" sizes=\"auto, (max-width: 874px) 100vw, 874px\" \/><\/a><\/figure>\n\n\n\n<p>Luego el VSwitch existente.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes02.png\"><img loading=\"lazy\" decoding=\"async\" width=\"866\" height=\"561\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes02.png\" alt=\"\" class=\"wp-image-1427\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes02.png 866w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes02-300x194.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes02-768x498.png 768w\" sizes=\"auto, (max-width: 866px) 100vw, 866px\" \/><\/a><\/figure>\n\n\n\n<p>Y ac\u00e1 completamos los datos que nos importan:<br \/><strong>Etiqueta de Red: <\/strong>El nombre del adaptador para que sepamos de que trata.<\/p>\n\n\n\n<p><strong>ID de VLAN:<\/strong> Eso mismo, el ID de la vlan correspondiente.<\/p>\n\n\n\n<p><strong>Servicios Disponibles:<\/strong> Ac\u00e1 elegimos para que vamos a usar este nuevo adaptador de red. Si vamos a proveer red a las m\u00e1quinas virtuales elegimos aprovisionamiento si lo vamos a usar para administrar VMWare elegimos cu\u00e1lquiera de las otras opciones.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes03.png\"><img loading=\"lazy\" decoding=\"async\" width=\"912\" height=\"673\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes03.png\" alt=\"\" class=\"wp-image-1428\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes03.png 912w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes03-300x221.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes03-768x567.png 768w\" sizes=\"auto, (max-width: 912px) 100vw, 912px\" \/><\/a><\/figure>\n\n\n\n<p>Por \u00faltimo, si as\u00ed lo necesitas, podes elegir una IP para ese Virtual Adaptador.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes04.png\"><img loading=\"lazy\" decoding=\"async\" width=\"883\" height=\"662\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes04.png\" alt=\"\" class=\"wp-image-1429\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes04.png 883w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes04-300x225.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2024\/06\/agregaredes04-768x576.png 768w\" sizes=\"auto, (max-width: 883px) 100vw, 883px\" \/><\/a><\/figure>\n\n\n\n<p>Ya est\u00e1, configuramos adaptadores para las vlans que necesitamos en VCenter. <\/p>\n\n\n\n<p>Ahora cambiaremos los adaptadores en cada virtual por la VLAN correspondiente, configurando IPs o lo que fuera necesario en cada virtual particularmente.<\/p>\n\n\n\n<p>Lo ideal ser\u00eda que en este momento modifiques el adaptador que usas para la red local con (En nuestro ejemplo) VLAN10 y luego, a medida que implementes los cambios, asignes las dem\u00e1s VLANS.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusiones<\/h2>\n\n\n\n<p><strong>Si bien te estoy contando como configurar VCenter y servidores; este, normalmente, es el \u00faltimo paso. <\/strong>Antes de esto deber\u00edas ya tener toda tu red funcionando en la VLAN10 y deber\u00edas haber empezado con la segmentaci\u00f3n.<\/p>\n\n\n\n<p>Tambi\u00e9n, el Datacenter a futuro, deber\u00eda pasar a estar ruteado con las reglas apropiadas de Firewall para completar una segmentaci\u00f3n segura.<\/p>\n\n\n\n<p>Las segmentaciones se hacen planificadas y por pasos. De esta manera vamos a evitar ca\u00eddas garantizando el servicio a\u00fan cuando se hacen estos cambios profundos en la red.<\/p>\n\n\n\n<p>Y quedate tranquilo, puede ser un dolor de cabeza pero estas llevando tu red a otro nivel de madurez.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un momento determinado empezas a implementar VLANS en ese cliente que tiene todo en la misma red&#8230; o tu organizaci\u00f3n madur\u00f3 lo suficiente y necesitas segmentar por \u00c1reas, Datacenters, DMZ o telefon\u00eda IP&#8230; Y en ese momento, donde empezas a \u00abdise\u00f1ar\u00bb todo de nuevo llegas a la conclusi\u00f3n de que tu server lleno de virtuales tambi\u00e9n tiene que pasar a separarse en VLANs: En Administraci\u00f3n, en MicroServicios, DMZ o lo que tu organizaci\u00f3n necesita. <\/p>\n<p>En este documento tratar\u00e9 de explicarte como migrar tus servers virtualizados a un esquema de VLANs.<\/p>\n","protected":false},"author":1,"featured_media":1438,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1241,1243,1223,161,1,17,804,1198],"tags":[10,37,569,869,1312,138,1315,1199,721,1314,1310,1309,814],"class_list":["post-1424","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hardening","category-montando-tu-red-corporativa-de-0","category-redes","category-seguridad","category-sin-categoria","category-tecnologia","category-ti","category-vmware","tag-jeremias-palazzesi","tag-linux","tag-redes","tag-seguridad","tag-switch","tag-trabajo","tag-vadapter","tag-vcenter","tag-virtual","tag-vkernel","tag-vlan","tag-vlans","tag-vmware"],"_links":{"self":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts\/1424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/comments?post=1424"}],"version-history":[{"count":9,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts\/1424\/revisions"}],"predecessor-version":[{"id":1445,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts\/1424\/revisions\/1445"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/media\/1438"}],"wp:attachment":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/media?parent=1424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/categories?post=1424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/tags?post=1424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}