在 VMware 上虚拟化 pfSense

网络工程 网络 感知 vmware 网关
2022-02-15 18:31:06

我正在制作一个网络模型,但我在 VMware 下对 pfSense 的虚拟化有疑问。

我在 VLAN 220 (172.2.20.100/23) 中有一个客户端尝试 ping 他的网关(pfSense:172.2.20.1/23),但它不起作用,因为 VLAN 间路由也不起作用。

这是网络图: 网络图

EDIT1:我创建了一个 220 标记端口组并将其添加到 pfSense vNIC 之一。我们有 VMware 6.7 Enterprise 下的 Cisco UCS C220 M5 物理服务器,您认为我们有驱动问题吗?我们的 pfSense 在 AMD64 (pfSense 2.4.4-p3) 下运行。我尝试在 VMware 中使用 E1000e NIC,但它也不起作用。

2个回答

我最终通过在 VM 上使用 1 个 E1000e VMNIC 解决了这个问题,将其与 LAN 端口组(标记为 4095)相关联,并在 pfSense 上使用了子接口。

如果将 VLAN 220 分配为未标记的客户端端口并在主机中继上标记为标记,则您需要在主机上设置一个端口组,将其配置为标记的 VLAN 220 并将其连接到 pfSense 的 vNIC 之一。

运行从物理主机 NIC 到 vNIC 的虚拟 VLAN 中继(=将标记的帧放入 VM)可能会很痛苦(对所有 VLAN使用端口组 VLAN ID 4095 ),具体取决于 pNIC 的风格和驱动程序以及vNIC 类型(仅适用于 Intel)及其来宾驱动程序。