[etc] ESXi 서버 내 VM들의 IP 주소 관리 방안

CWC12   
   조회 3415   추천 0    

안녕하세요. 저는 팀 내에서 ESXi 서버를 담당하고 있으며, 현재 IP 주소 충돌 문제로 고민 중입니다..

네트워크를 잘 몰라서, 네트워크 구성도가 많이 이상하겠지만 글로 설명하는거 보단 더 나은 방법 같아서 첨부드렸습니다.


10.0.2.0/24 대역의 IP를 사용하며, 모든 가상 머신(VM)에 수동으로 IP를 할당했었습니다. 그러나 이로 인해 IP 충돌이 잦아졌습니다.


네트워크 구성을 개선하기 위해 pfSense를 VM으로 사용하는 방안을 고려했지만, 테스트 서버로 사용되는 VM들이 많은 포트를 필요로 하기 때문에, 포트포워딩이 어려워 이 방법은 포기했습니다.


또한, ESXi 서버에 SSH로 접근하여 `vim-cmd vmsvc/get.guest ` 명령으로 IP 주소를 확인하려 했으나, VMware Tools가 설치되어 있음에도 불구하고 IP 주소가 출력되지 않는 경우가 있었습니다. 일부 VM에서는 VMware Tools 설치가 불가능하기도 했습니다.


이에 대한 해결책으로, pfSense VM을 구축하고 10.0.2.254를 IP로 할당한 뒤, pfSense의 DHCP 기능을 활용해 다른 VM들에게 10.0.2.0 대역의 IP를 자동으로 할당받게 하는 방식을 고려했습니다. 그러나 제 지식이 부족해 이 방안이 실현 가능한지 확신할 수 없습니다.


pfSense를 이용한 계획이 실현 가능한가요? 또, IP 관리를 보다 나은 방식으로 개선할 다른 대안이 있을까요?

송주환 2024-02
1. IPAM + NAC 도입: 비용이 발생하지만 가장 확실한 방법입니다. 사전 정의된 MAC Addr - IP Addr 쌍만 통신을 허용하면 됩니다

2. Management S/W ARP Table 조회: ARP를 전송하지 않는 아주 특수한 경우가 아니라면 모든 IP를 잡아낼 수 있습니다

3. DHCP 서버 사용: Static IP 요구사항이 없다면 제일 간단한 방법입니다. DHCP 서버만 돌릴 수 있으면 좋습니다.
     
CWC12 2024-02
말씀주신 방법 한번 확인해보겠습니다! 감사합니다.
박문형 2024-02
잘은 모르지만 10.0.0.0 / 10.0.1.0 / 10.0.2.0 의 주소대역은 외부 IP인가요 내부IP인가요??

어떤기기로 외부 인터넷과 연결하고 저 3대역의 IP를 콘트롤하나요??
     
CWC12 2024-02
내부 IP입니다.

회사에 인프라 운영팀이 존재하는데, 저한테 네트워크 구조는 안 알려줍니다...ㅠㅠ
그래서 딱 10.0.1.0 / 10.0.2.0 만 저희팀한테 할당한거라 저렇게 그림을 완성하였습니다....
friz 2024-02
저도 여러 시도를 해보았지만 pfsens가 해결책이 되었습니다.
GNS3 프로그램으로 네트워크 테스트 해보시면 대역 분리및 pfsense의 테스트 를 진행할수 있습니다.


제목Page 5/130
2015-12   1777347   백메가
2014-05   5252333   정은준1
2024-02   5171   dateno1
2024-02   3416   CWC12
2024-02   5387   고양이는애옹
2024-02   3399   sam0712
2024-01   3756   아이씨티
2024-01   5162   5620SAM
2024-01   6618   dateno1
2024-01   5309   뚠뚠어니
2024-01   6911   간장피클
2024-01   6304   초보자에용
2024-01   6629   푸뽀
2023-12   11161   5620SAM
2023-12   4387   푸뽀
2023-12   4018   vmslave
2023-12   4364   풀글래머
2023-11   5277   송주환
2023-11   6473   시작히예요
2023-11   5563   dateno1
2023-11   4663   dateno1
2023-11   4663   송주환