Sie sind auf Seite 1von 176

101 Secretos de VMware

vSphere
Jos Mara Gonzlez

Pgina 1
101 Secretos de VMware vSphere segunda edicin
Edicin: Lulu.com
Diseo de la cubierta e interiores: Jos Mara Gonzlez
Ilustracin de la cubierta: Jos Mara Gonzlez
Jos Mara Gonzlez

Queda prohibida, salvo excepcin prevista por la ley, cualquier


forma de reproduccin, distribucin, comunicacin, pblica y
transformacin de esta obra sin contar con la autorizacin de los
titulares de la propiedad intelectual.

La infraccin de los derechos mencionados puede ser constitutiva


de delito contra la propiedad intelectual

ISDN: 978-1-4452-6536-0

Pgina 2
ndice
Introduccin .................................................................................... 6

Agradecimientos ......................................................................... 7

Prlogo ........................................................................................ 8

Sobre este libro ......................................................................... 10

Sobre el autor............................................................................ 10

Por qu la certificacin VMware ............................................. 11

Exencin de responsabilidad .................................................... 12

Captulo 1: Primeros pasos en la certificacin VMware vSphere


VCP ............................................................................................. 13

Por qu la virtualizacin es tan importante? .......................... 14

Cmo conseguir la certificacin VCP? ..................................... 15

Algunas preguntas frecuentes sobre VMware VCP............. 17

Captulo 2: Secretos vSphere. Instalacin ..................................... 22

Captulo 3: Secretos vSphere. Red ................................................ 36

Captulo 4: Secretos vSphere. Almacenamiento........................... 53

Pgina 3
Captulo 5: Secretos vSphere. vCenter Server 4.1 ........................ 65

Captulo 6: Secretos vSphere. Mquinas Virtuales ....................... 80

Captulo 7: Secretos vSphere. Control de acceso ......................... 98

Captulo 8: Secretos vSphere. Gestin de recursos .................... 113

Captulo 9: Secretos vSphere. Monitorizacin de recursos ........ 129

Captulo 10: Secretos vSphere. Alta Disponibilidad .................... 146

Captulo 11: Secretos vSphere. Miscelneos .............................. 162

Conclusin final ....................................................................... 175

Pgina 4
101 secretos de VMware vSphere segunda edicin.
Copyright 2011 Jos Mara Gonzlez.

Todos los derechos reservados. Ninguna parte de este libro podr


ser reproducida, almacenada en un sistema de recuperacin o
transmitida por cualquier medio, sea electrnico, mecnico o de
otro tipo, sin el permiso escrito de la editorial. Aunque se han
tomado todas las precauciones en la preparacin de este libro, el
editor y el autor no asumen ninguna responsabilidad por errores
u omisiones. Tampoco se asume ninguna responsabilidad por
daos y perjuicios ni de ninguna ndole derivados de la utilizacin
de la informacin aqu contenida.

Jos Mara Gonzlez y Lulu.com ofrecen descuentos de este libro


cuando se adquieren en lote. Asimismo, Lulu.com ofrecer
descuentos en los pedidos de 5 ejemplares o ms.

Pgina 5
Introduccin

Pgina 6
Agradecimientos

En primer lugar, me gustara dar las gracias a mis queridsimos


alumnos, y especialmente aquellos que, durante los muchsimos
cursos de formacin oficial VMware que imparto mensualmente,
me preguntan cosas tan inverosmiles que cuesta creer que a
alguien se le ocurra semejante pregunta, pero que me hace
aprender constantemente.

En segundo lugar, me gustara dar las gracias a todos los


profesionales del rea de virtualizacin de servidores quienes, de
una forma u otra, me han ayudado durante aos, sin ser
consciente, a ser cada da mejor en mi trabajo. En especial, me
gustara agradecer personalmente a ngel Arias Prez, por tener
la amabilidad de ser el primer profesional en aceptar leer el libro
para corregir erratas y errores tcnicos.

Y por ltimo, pero no por ello menos importante, me gustara dar


las gracias a mi querida esposa, Ann Conway - irlandesa de pura
cepa -, por brindarme su apoyo incondicional, especialmente
durante los momentos difciles.

Dubln, Enero 2011.

Pgina 7
Prlogo

Buscando informacin en castellano sobre VMware Site Recovery


Manager 1.0, llegu al Blog de virtualizacin en espaol.

Haba estado trabajando durante algunos aos con versiones GSX


y ESX de VMware y me pareci muy completo. Varios
profesionales del sector escriban posts concisos y sencillos donde
solucionaban cuestiones y problemas que todos los del mundillo
nos hemos hecho y nos presentaban nuevas herramientas y
consejos para mejorar nuestras infraestructuras virtuales. Fue as
como conoc a Jos Mara Gonzlez.

Cuando necesit actualizar mi entorno de la versin ESX 3.5 a la


4.0, no dud en comprar la primera edicin de este libro 101
Secretos de VMware vSphere.

Me sorprendi como un libro de pequeo tamao puede dar


tanta informacin til, tanto para principiantes como para
personas que ya llevan unos aos utilizando este tipo de
tecnologa.

Se trata de un libro con conceptos claros y concisos, adems de


una excelente ayuda para aquellas personas que estn pensando
en presentarse al examen de certificacin VCP4 de VMware.

Me atrev a transmitir a Jos Mara una serie de mejoras y


correcciones que cre eran necesarias en el libro y de aqu surgi
una colaboracin que continu con la traduccin del libro

Pgina 8
Administering VMware Site Recovery Manager 4.0 y cuya ltima
etapa, y espero que no la ltima, concluye con el prlogo de esta
versin actualizada de 101 Secretos de VMware vSphere.

Quiero agradecerte Jos Mara que hayas confiado en m para la


revisin de este libro y tambin pedirle a todos los lectores que
no duden en ponerse en contacto contigo, un profesional
altamente valorado en el mundo de la virtualizacin, con
cualquier mejora o correccin sobre el libro ya que s que, con la
amabilidad que te caracteriza, sabrs valorar todas las opiniones.

Para concluir, recodaros queridos lectores que en este libro


podris encontrar 101 consejos, definiciones, trucos o
explicaciones sobre VMware vSphere as como las novedades
introducidas en la versin VMware vSphere ESX/ESXi 4.1.

Espero que os sea tan til como lo ha sido para m.

ngel Arias Prez


Administrador de Sistemas. Cajasol

Cdiz, Diciembre 2010

Pgina 9
Sobre este libro

Este libro es una gua muy completa que sirve para aprender los
secretos y conceptos ms intrnsecos de VMware vSphere 4.1 y
VMware vCenter Server 4.1 as como ayuda indispensable para
preparar la certificacin VMware VCP 410. Ha sido probado
sobre la versin VMware vSphere 4.1 y vCenter Server 4.1, la
misma versin sobre la que se basa el examen de certificacin
oficial de VMware VCP 410.

Este libro te garantiza que los materiales utilizados son de calidad


y fiables, ayudndote a superar el examen de certificacin de
VMware VCP 410.

Sobre el autor
Jos Mara Gonzlez es el fundador de JMG Virtual Consulting, S.L,
una consultora de alto nivel, especializada en la virtualizacin de
sistemas en general.

Es instructor oficial VMware y arquitecto snior de soluciones de


virtualizacin, con ms de 19 aos de experiencia en tecnologas
de virtualizacin, Windows y Linux, y es reconocido por sus
colegas en los foros de discusin de VMware como el Gur, por
su profesionalidad respondiendo a las preguntas sobre
configuracin, instalacin y Troubleshooting en entornos
VMware vSphere.

Pgina 10
Antes de fundar JMG Virtual Consulting, S.L, fue miembro del
equipo de servicios de consultora de virtualizacin, Linux y cluster
de alto rendimiento en Dell Irlanda durante ms de 10 aos,
siendo licenciado en Open Source Linux por la Universidad abierta
de Barcelona.

Adems de sus tareas docentes y de consultora, es el editor en


jefe del popular blog de tecnologas de virtualizacin El blog de
virtualizacin en espaol (http://www.josemariagonzalez.es),
donde publica una serie de tutoriales de virtualizacin y servicios
pblicos, dirigidos especficamente a los usuarios de VMware,
XenServer y Hyper-V.

Jos Mara ha sido galardonado por VMware Inc., con el codiciado


premio VMware vExpert 2009 y vExpert 2010.

En la actualidad, aparte de sus tareas docentes y de liderar


proyectos de virtualizacin, Jos Mara est preparando la
certificacin VMware VCDX (VMware Certified Design Expert),
una de las certificaciones ms duras en la actualidad del mundo
IT.

Por qu la certificacin VMware VCP?


Aunque la certificacin VCP no te garantiza un trabajo o una
promocin profesional, el programa VMware Certified
Professional (VCP) est diseado para profesionales que desean
demostrar su experiencia en el rea de la virtualizacin de

Pgina 11
servidores con la tecnologa VMware y quieran tener la
posibilidad de alcanzar una promocin profesional.

El alto nivel esperado de un profesional VCP, garantiza que dicha


certificacin es, a da de hoy, una de las ms buscadas y
solicitadas en la industria de las certificaciones IT.

Exencin de responsabilidad
Aunque se han tomado todas las precauciones en la preparacin
de este libro, el editor y el autor no asumen ninguna
responsabilidad por errores u omisiones.

Tampoco se asume ninguna responsabilidad por daos y


perjuicios derivados de la utilizacin de la informacin aqu
contenida.

Pgina 12
Captulo 1: Primeros
pasos en la certificacin
VMware vSphere VCP

Pgina 13
Por qu la virtualizacin es tan importante?
En 1998, VMware descubri una tecnologa que fue considerada
hasta entonces algo imposible de lograr, virtualizar la plataforma
x86. Esta solucin fue una combinacin de traduccin binaria
(binary translation) y ejecucin directa (direct execution)
directamente en el procesador, lo que permiti que mltiples
sistemas operativos Guest se pudiesen ejecutar a la vez en el
mismo hardware fsico, totalmente aislados unos de otros y con
una "sobrecarga" en la capa virtualizacin relativamente
pequea.

El ahorro que decenas de miles de empresas han obtenido con el


despliegue de esta tecnologa, est impulsando, de una forma
pronunciada y rpida, la adopcin de la tecnologa de
virtualizacin desde el centro de datos hasta el escritorio.

Resolver el problema de la proliferacin de servidores, la falta de


espacio, el uso de energa y refrigeracin en las salas de
servidores mediante la sustitucin de servidores de aplicaciones
individuales con mquinas virtuales consolidadas en un nmero
mucho menor de equipos fsicos, son slo algunos de los
principales beneficios de la virtualizacin de servidores.

Otros de los beneficios de la virtualizacin incluyen:

Mejor uso del hardware del servidor mediante el


despliegue de nuevos servidores en mquinas virtuales,
evitando aadir ms servidores fsicos infrautilizados al
centro de datos.

Pgina 14
Reducir drsticamente el tiempo de aprovisionamiento de
nuevos servidores en mquinas virtuales, pasando a
minutos en lugar de das o semanas necesarias para
aprovisionar un servidor fsico.

Asimismo, como la capacidad de procesamiento en los servidores


ha aumentado de manera constante en los ltimos aos, y no
cabe duda que seguir aumentando, la virtualizacin ha
demostrado ser una tecnologa muy potente para simplificar el
despliegue de software y servicios, dotando al Centro de Datos de
mucha ms agilidad, flexibilidad y, lo que quizs haya pasado
desapercibido pero no por ello es menos importante, la reduccin
significativa de los costes energticos y el impacto medio
ambiental.

Este libro pretende descubrirte los secretos de VMware vSphere


4.1 y, de paso, prepararte para la certificacin de VMware VCP4.

Cmo conseguir la certificacin VCP?


Obtener la titulacin VMware Certified Professional est basado
en tres pasos muy sencillos:

1. Participar en un curso autorizado y oficial VMware para


adquirir experiencia. Este curso es impartido por un instructor
oficial VMware, el cual te enseara las mejores prcticas.

Los cursos aceptados son:


VMware vSphere 4.1: Install, Configure and Manage v4.1.

Pgina 15
VMware vSphere 4: vSphere Troubleshooting v4.0.
VMware vSphere 4: Fast Track v4.0.

2. Adquirir experiencia con los productos VMware. Aquellos


profesionales que no han tenido experiencia previa con los
productos VMware, les resultar ms difcil pasar el examen
VCP 410.

3. Inscribirse y aprobar el examen oficial. Para inscribirse en el


examen VCP 410 (VMware Certified Professional), has de darte
de alta en Pearson VUE en la siguiente direccin:

http://www.pearsonvue.com/vmware

Para ver los centros autorizados oficiales por VMware en Espaa,


donde se imparten los cursos oficiales, puedes visitar la siguiente
direccin web:

http://mylearn.vmware.com/mgrreg/courses.cfm?ui=www&a=so
rt&orderby=0&id_subject=10103&country=Spain

A da de hoy, existen diferentes centros autorizados (VATC - siglas


en ingls VMware Authorized Training Center) en Espaa:

Afina, Distrilogie, EMC, Global Knowledge Spain, HP, GTI Software


y Magirus.

Personalmente no tengo ninguna predileccin por ninguno de


ellos, slo comentarte que si registras tu curso de formacin

Pgina 16
oficial VMware con Magirus, en Madrid o Barcelona, es muy
probable que tenga el placer de ser tu instructor.

Algunas preguntas frecuentes sobre VMware


VCP
Cul es la Hoja de Ruta para obtener la certificacin VCP en
vSphere?

Hay cuatro caminos posibles para lograr la certificacin VCP en


vSphere 4.1.

1. Si eres nuevo en el mundo VMware:

Asiste al curso oficial VMware vSphere 4.1: Install,


Configure and Manage o al curso VMware vSphere 4:
Fast Track.

Pgina 17
Aprueba el examen VCP en vSphere 4.1.

2. Si eres actualmente un VCP en VMware Infrastructure 3:

Aprueba el examen VCP en vSphere 4.1. Esta opcin,


solo estar disponible hasta el 31 de diciembre del 2010,
aunque ltimas noticias indican que va a ser prolongado
el perodo hasta el 31 de Enero. A partir de entonces, los
VCPs en VI3, debern asistir al curso VMware vSphere 4:
Whats New, para poder actualizar su certificacin.

3. Si eres actualmente un VCP en VMware ESX 2.x:

Aprueba el examen VCP en vSphere 4.1. Esta opcin,


solo estar disponible hasta el 31 de diciembre del 2009.
A partir de entonces, los VCPs en VI3, debern asistir al
curso VMware vSphere 4: Whats New, para poder
actualizar su certificacin.

4. Si no eres VCP en VI3, pero has asistido a uno de los cursos


requeridos para ello (VMware Install, Configure and Manage,
VMware Fast Track):

Asiste al curso VMware vSphere 4: Whats New.

Aprueba el examen VCP en vSphere 4.1.

Puedes ver los plazos y el Last minute en la siguiente URL:

http://mylearn.vmware.com/portals/certification/?ui=www

Pgina 18
Al da de publicacin de este libro, VMware ofrece la oportunidad
de un 2nd shoot, es decir, una segunda oportunidad de superar
la certificacin si no la obtienes a la primera. Para ello debers
hacer el enrollment antes de presentarte. Los plazo y
condiciones en la URL arriba indicada. Una buena prctica es ir
revisando las noticias publicadas en ella si vas a presentarte a la
certificacin.

Cmo puedo saber si el curso es oficial VMware?

Los cursos que no estn autorizados por VMware, no cumplen los


requisitos para la certificacin VCP4 en vSphere 4.1. Asegrate de
asistir a un curso oficial VMware confirmando que dicho curso
aparece en la pgina web de VMware:

http://mylearn.vmware.com/mgrreg/index.cfm

Realmente necesito asistir al curso oficial para poder obtener la


certificacin VCP en vSphere?

El curso oficial VMware es un requisito obligatorio para la


certificacin. VMware no hace ninguna excepcin en este
requisito.

Cmo me registro para el examen de certificacin VCP en


vSphere?

El examen VMware Certified Professional es administrado por


Pearson VUE, un centro autorizado externo. Pearson VUE tiene
ms de 3.500 centros de exmenes autorizados en todo el
mundo. Para registrarte al examen VCP en vSphere 4.1, visita la

Pgina 19
pgina web de Pearson Vue en: www.vue.com/vmware y
selecciona el examen de certificacin cdigo VCP-410. Una vez
dentro, selecciona el examen VCP Exams.

Cuntas preguntas hay en el examen VCP de vSphere?

En el examen hay 85 preguntas. Tienes 90 minutos para


responder a todas las preguntas. En pases donde el ingls no es el
primer idioma, los candidatos recibirn automticamente 30
minutos adicionales. Necesitas una puntuacin de 300 o ms para
poder aprobar el examen, siendo 500 la puntuacin mxima.

Qu ocurre si suspendo el examen?

Podrs intentarlo de nuevo siempre que quieras, pero tendrs


que esperar 7 das antes de intentarlo otra vez. Cada intento exige
un nuevo pago para cubrir el coste del examen, a no ser que
dispongas de un 2nd shoot.

Cmo puedo saber lo que abarca el examen VCP?

En la direccin web adjunta, podrs encontrar una gua oficial


VMware (VCP4 Exam Blueprint) sobre la materia que se cubre en
el examen. Usa esta gua como referencia para preparar el
examen:

http://mylearn.vmware.com/portals/certification/

Hay alguna forma de practicar el examen antes de presentarse


al examen oficial?

Pgina 20
VMware ha puesto a disposicin del pblico en general, una
direccin web donde puedes practicar antes de presentarte al
examen oficial:

http://mylearn.vmware.com/quiz.cfm?item=15211

Recuerda que las preguntas mostradas en este simulacro, solo


son meramente orientativas. No obstante, te servirn para saber
si ests preparado para presentarte al examen o, por el contrario,
si necesitas estudiar un poco ms y retrasar la fecha del examen.

Pgina 21
Captulo 2: Secretos
vSphere. Instalacin
En esta primera seccin vers la introduccin a la virtualizacin e
instalacin de VMware vSphere 4.1, los mnimos y mximos tanto
soportados como certificados por VMware vSphere ESX 4.1/
vCenter Server 4.1, as como los mnimos y mximos para las
mquinas virtuales.

Pgina 22
1. Cmo es la virtualizacin con VMware vSphere?

Los servidores y los desktops cada da son ms potentes y el


software de virtualizacin de servidores ha demostrado, una vez
ms, ser una tecnologa indispensable para simplificar el centro
de datos y dotarlo de inteligencia propia.

Con el software de virtualizacin de servidores podemos


transformar hardware en software. De esta forma, podemos
ejecutar diferentes sistemas operativos, como por ejemplo
Windows, Linux, Solaris, incluso MS-DOS, simultneamente y en
el mismo servidor fsico. As, cada contenedor, dotado de su
sistema operativo Guest o invitado, es llamado virtual machine
(mquina virtual en ingls) o VM como acrnimo.

Tip: La virtualizacin de servidores, no es un software de


simulacin o emulacin, como el software de training de Cisco
que simula un router de Cisco para poder hacer prcticas, es un
software de ejecucin.

Pgina 23
2. Qu es una Mquina Virtual en vSphere 4.1?

Es un conjunto de ficheros planos y binarios que conforman una


mquina virtual (MV) completa con su sistema operativo
completo. Los ficheros ms importantes que componen una
mquina virtual son: el fichero de configuracin (.vmx), el fichero
de disco virtual (.vmdk), el fichero BIOS de la mquina virtual
(.nvram) y el fichero log (.log).

Asegrate bien que conoces los mnimos y mximos de una


mquina virtual y preprate para poder responder preguntas tipo
como: Cuntos puertos serie, paralelo, CDROMs, floppies, NICs,
puede llegar a tener una mquina virtual?

Tip: Recuerda que una mquina virtual puede tener un mximo


de 6 puertos PCI. Sin embargo, la tarjeta de video de una mquina
virtual necesita usar un puerto PCI, con lo que en realidad son 5
puertos PCI disponibles en total. Por consiguiente, no es posible
configurar una MV con 3 NICs y 3 adaptadores SCSI.

Pgina 24
3. Cul es la diferencia entre la virtualizacin basada en
hypervisor y la virtualizacin basada en host?

La virtualizacin basada en hypervisor (tambin denominada


Bare-Metal), como por ejemplo vSphere ESX/ESXi, est instalada
en un servidor fsico sin la necesidad de que exista un sistema
operativo (Windows o Linux) instalado previamente, mientras que
la virtualizacin basada en host, como por ejemplo VMware
Server o VMware Workstation, necesita previamente un sistema
operativo instalado, ya sea Microsoft Windows o Linux.

Hay varias razones por las que un cliente elegira vSphere ESXi en
lugar de VMware Server: 1 - Para poder actualizar los servidores
que albergan las MVs sin downtime. 2 - Es muy probable que la
empresa ya est virtualizando varios servidores fsicos y quiera
tener la opcin de tener una gestin centralizada. 3 - Un
hypervisor baremetal siempre ofrece mayor confiabilidad al no
precisar un SO Host. Se elimina un posible punto de fallo.

Pgina 25
Aunque la virtualizacin basada en hypervisor ofrece un mayor
rendimiento, es la virtualizacin basada en host la que ofrece una
compatibilidad con el hardware mucho ms amplia, es decir, si
puedes instalar Windows o Linux en tu servidor fsico entonces
podrs instalar la solucin de virtualizacin basada en host.

Por consiguiente, una de las mayores diferencias de la solucin de


virtualizacin basada en hypervisor y la solucin de virtualizacin
basada en host, es que esta ltima tiende a tener una lista de
hardware certificado mucha ms amplia. Sin embargo, la
virtualizacin basada en hypervisor tiene un mayor rendimiento,
mayor fiabilidad y estabilidad, mayor escalabilidad y mucha ms
funcionalidad.

Tip: La particin llamada scratch (4GB VFAT) solo est disponible


en la solucin basada en hypervisor VMware vSphere ESXi 4.1 y
es la particin swap en la versin ESXi instalable o llave USB.

Pgina 26
4. Prerrequisitos hardware en vSphere VMware ESX/ESXi 4.1

A da de hoy, es posible instalar VMware vSphere ESX 4.1 en


cualquier tipo de servidor de nueva generacin. Asimismo, la lista
de compatibilidad de hardware para VMware vSphere ESX 4.1 ha
aumentado considerablemente durante los cuatro ltimos aos.
No obstante, has de conocer los requerimientos de hardware
mnimos para poder instalar VMware vSphere ESX 4.1:

Procesador: Solo CPUs de 64-bit, Intel o AMD, mximo 128CPUs.

Memoria: 2GB de RAM mnimo, 1TB mximo.

Red: Una o ms tarjetas Ethernet. Las tarjetas Ethernet de 10


Gigabyte estn soportadas.

Controladora de disco: Controladora SCSI, controladora FC (Fibre


Channel), controladora iSCSI, controladora RAID interna, SAS y
SATA.

Almacenamiento: disco SCSI, LUN (Logical Unit Number) FC, disco


iSCSI o RAID LUN con espacio disponible sin particionar.

Es posible instalar VMware vSphere ESX 4.1 en una LUN de la


SAN, mtodo conocido con el nombre de Boot from SAN.
Recuerda que los dos requerimientos necesarios para poder hacer
boot from SAN son:

1. La BIOS de la HBA (Host Bus Adapter) debe estar habilitada.

2. Debes seleccionar la HBA con el nmero de slot PCI menor.

Pgina 27
Antes de actualizar un servidor ESX/ESXi 3.x a vSphere ESX 4.x,
debes cumplir tres requisitos:

1. Asegrate que el hardware esta soportado en la lista de


compatibilidad de sistemas de VMware.

2. Ejecuta la utilidad "VMware CPU Identification Utility".

3. Ejecuta, desde la consola de comandos, el script "vSphere 4 Pre-


Upgrade Script".

Tip: Desde la consola del servidor VMware ESXi puedes, entre


otras cosas, restaurar un switch virtual estndar, reiniciar el
agente de gestin (Management Agents) y testear la red de
gestin (Test Management Network).

Pgina 28
5. Tamao recomendado de las particiones en vSphere ESX 4.1

La tabla adjunta muestra las mejores prcticas para las particiones


del disco local donde instalar vSphere ESX 4.1.

Recuerda que para poder actualizar ESX 3.x a la versin vSphere


4.1, el servidor ESX debe tener una particin /boot con, al menos,
100MB de espacio. Si, por el contrario, decides hacer una
instalacin "limpia" de vSphere 4.1, la particin /boot necesita un
espacio de 1.25GB. Asimismo asegrate, antes de actualizar, de
hacer un backup de los directorios: /etc/passwd, /etc/groups,
/etc/shadow y /etc/gshadow.

Tip: Las particiones /home, /temp son particiones opcionales y


necesitan 512MB y 1024MB de espacio en disco respectivamente.
Recuerda que la particin swap por defecto en VMware ESX 4.1
depende de la memoria RAM instalada. El tamao recomendado
de /var/log es de 2000MB y el de la particin / (root) es de 5GB.

Pgina 29
6. Diferentes tipos de instalacin en vSphere ESX 4.1

Puedes instalar VMware vSphere 4.1 en modo grfico o en modo


texto, as como instalaciones desatendidas (scripted). La particin
swap, /boot, /, /var/log y todas las particiones opcionales son
almacenadas en un disco virtual llamado esxconsole.vmdk, que es
guardado en la carpeta /vmfs/volumes.

Si eres el administrador del sistema y necesitas instalar algn


componente adicional en el servidor ESX que incremente los
requerimientos de memoria del Service Console, has de
incrementar tambin la particin swap.

ESX4 muestra un mensaje de warning 7 das antes de que la


password del ESX expire.

Tip: Recuerda que el sistema de archivos del Service Console ser


instalado en un disco virtual sobre un disco local VMFS DataStore
o sobre una LUN FC no compartida VMFS DataStore. El tamao
del fichero esxconsole.vmdk es de 1.2GB.

Pgina 30
7. - Qu LUN debo usar para instalar ESX/ESXi 4.1?

Durante la instalacin de vSphere ESX/ESXi 4.1, el installer de


VMware, escanea hasta la LUN ID 128, es decir, desde LUN ID 0
hasta LUN ID 128. Para cualquier LUN que el servidor ESX pueda
ver durante la instalacin, se mostrar un mensaje de aviso o
warning.

Recuerda las Best Practices de VMware para evitar la sobre


escritura de una LUN. Establece o solicita al administrador un
LUN Masking o mejor an, si vas a instalar en discos locales,
desconecta los cables de la SAN de tu servidor ESX/ESXi.

Cuando configuras una cabina SAN-FC con vSphere 4.1, asegrate


de seguir las mejores recomendaciones: 1. Cada LUN debera
contener solo un DataStore VMFS. 2. Cada LUN debera ser
presentada a todos los servidores ESX/ESXi con el mismo LUN ID.

Tip: Una vez instalado, un servidor VMware vSphere puede tener


hasta 256 LUNs FC (Fiber Channel) por servidor.

Pgina 31
8. El Service Console en vSphere 4.1 durante la instalacin

Aunque por defecto, el installer selecciona la opcin "Set


automatically using DHCP", VMware recomienda
encarecidamente no utilizar DHCP, ya que si perdemos nuestro
servidor DHCP, perderamos la gestin de nuestro servidor
VMware ESX/ESXi.

VMware tambin recomienda utilizar nombres de dominios


completos o FQDN (Fully Qualified Domain Name) para evitar
posibles problemas futuros con VMware HA.

Ten especial cuidado con los DNS. VMware sugiere como Best
Practice el establecimiento de ficheros Hosts que resuelvan las
direcciones IPs de nuestros ESX incluyendo la IP del vCenter
Server de forma local, aunque es mucho ms flexible usar un
servidor de DNS.

Pgina 32
Para ello, configura un fichero hosts con la IP, fqdn y hostname
de los ESX y la mquina Windows que contenga vCenter Server.
Copia este fichero en las Service Console de los ESX ( /etc/hosts )
y en Windows (C:\Windows\System32\drivers\etc\hosts ). No por
ello, dejes de dar de alta estos hosts en tu servidor DNS.

Verifica que desde todos los nodos resuelves bien los nombres y
tambin la zona inversa. Esto te evitar muchos problemas.

Aunque VMware usa un ciphers de 256 bit AES, VMware no


recomienda poner el trfico de gestin y el trfico de las
mquinas virtuales en el mismo virtual switch.

Tip: Los parches en ESX Service Console y VMWare ESXi solo


deben aplicarse cuando VMware haya hecho pblico las
actualizaciones y siempre que sea sugerido por personal
autorizado VMware o por el equipo experto VMware Security
Advisories.

Para poder recibir alertas de seguridad sobre vulnerabilidades del


software de VMware, puedes suscribirte en esta direccin
www.vmware.com/security.

Pgina 33
9. Licenciando VMware ESX/ESXi 4.1

VMware ESX/ESXi 4.1 permite usar el producto durante 60 das


(Evaluation Mode) con toda su funcionalidad incluida. VMware
licencia los servidores ESX/ESXi y otras funcionalidades, como
vMotion, HA, DRS, etc, por el nmero de socket (CPUs fsicas) que
tiene el servidor y no por el nmero de cores.

Recuerda que no importa cuantos cores o socket tiene tu servidor,


siempre necesitars un nico fichero de licencia. En VMware
vSphere ESX/ESXi 4.1, la licencia es un nmero de 25 caracteres.

Tip: En vSphere 4.1, no es necesario usar el servidor de licencias.


Solo en el caso en el que tengas servidores vSphere 4.x y VMware
ESX 3.5, tendrs que instalar el servidor de licencias VMware para
poder registrar y gestionar los servidores ESX 3.5.x.

Pgina 34
10. Tipos de almacenamiento soportados en VMware ESX/ESXi
4.1 versus funcionalidad

En la tabla adjunta, se muestran los 4 tipos de almacenamiento


soportados por VMware vSphere, as como las diferentes
funcionalidades soportadas por cada tipo de almacenamiento.

Tip: El nmero mximo de caminos permitidos en ESX/ESXi 4.1,


para una LUN iSCSI, es de 8 caminos (paths). Sin embargo, el
nmero de caminos por LUN en FC es de 32. La autenticacin
bidireccional CHAP est solo soportada en el iniciador software
iSCSI (vmhba32) y no con el iniciador hardware iSCSI.

*Tambin es posible hacer boot from SAN (BFS) va iSCSI pero solo
con los iniciadores hardware iSCSI. VMware ESXi 4.1 ya soporta
BFS bajo FC, iSCSI y FCoE en la versin 4.0 estaba en uso
experimental.

Pgina 35
Captulo 3: Secretos
vSphere. Red
La funcionalidad de red en una infraestructura virtual es de suma
importancia. Permite que las mquinas virtuales en un servidor
VMware vSphere 4.1 puedan comunicarse con otra mquinas,
fsicas o mquinas virtuales en otros servidores VMware vSphere,
mediante la configuracin de los virtual switches. Tambin te
permite comunicarte con el Service Console de los servidores
VMware vSphere 4.1 para poder gestionarlos y con el VMkernel
para poder configurar vMotion y cabinas de almacenamiento
basadas en protocolos NFS o iSCSI.

Debes de entender cual es el propsito general de un virtual


switch y un distributed virtual switch, como configurarlos y
conectar uplink ports, as como entender las diferentes
configuraciones y polticas de seguridad que se pueden definir a
nivel de virtual switch, port group o ambas.

Pgina 36
11. Mximos y mnimos en VMware vSphere 4.1

stos son algunos de los mximos y mnimos en vSphere 4.1:

El espacio mnimo recomendado para la particin swap en el


Service Console es de 600MB. El nombre del servidor vCenter no
debe exceder de 15 caracteres. El mnimo de RAM requerido para
el servidor de vCenter es de 3GB, 2 CPUs/2GHz de 64bits y 3GB
de espacio en disco. En cuanto al servidor ESX/ESXi 4.1, el mnimo
nmero de NICs que necesita es uno.

Tip: Recuerda que los requerimientos mnimos para vSphere


Client 4 son: 266MHz, 200MB de RAM y 1GB de espacio en disco.
Puedes encontrar el documento oficial VMware de mximos y
mnimos en la siguiente URL:

http://www.vmware.com/pdf/vsphere4/r41/vsp_41_config_max.
pdf

Pgina 37
12. Los diferentes tipos de port groups en vSphere 4.1

Un virtual switch estndar tiene tres funciones principales:

1. Comunicar con mquinas virtuales dentro de un mismo


servidor VMware ESX/ESXi o con otras mquinas fsicas o
mquinas virtuales en otro servidor VMware ESX/ESXi, para lo que
utilizamos un Virtual Machine Port Group.

2. Comunicar con el Service Console, para lo que utilizamos un


Service Console Port.

3. Comunicar con el VMware ESX VMkernel y puertos IP tipo


VMotion, NFS e iSCSI, para lo que utilizamos VMkernel Ports.

Pgina 38
No es posible conectar dos virtual switch juntos mediante un ISL
(InterSwitch Link Protocol), ni puedes mapear la misma tarjeta de
red a ms de un virtual switch a la vez. Recuerda que s es posible
configurar un virtual switch sin ninguna tarjeta de red, lo que es
denominado, internal switch only.

Cuando crees un NIC teaming (una o ms tarjetas de red


mapeadas a un virtual switch), recuerda que todas las tarjetas de
red dentro del teaming pasan a ser activas por defecto. Para
crear virtual switches puedes usar el vSphere Client o, desde el
Service Console, puedes usar el comando: esxcfg-vswitch -a
"nombre". Si hay dos MVs conectadas a dos virtual switches
diferentes, el trfico entre dichas mquinas fluir a travs de las
tarjetas fsicas mapeadas a los switches virtuales. Para mejorar el
rendimiento de red de las mquinas virtuales es posible mapear
ms de una tarjeta fsica (uplink) al switch virtual.

Tip: Tambin es posible configurar switches distribuidos


(vNetwork Distributed Switch). La configuracin de los switches
distribuidos es almacenada en el servidor vCenter a diferencia de
los switches estndar, los cuales almacenan la configuracin en
los servidores ESX/ESXi. Un vNetwork Distributed Switch no es
ms que un switch virtual que es compartido entre mltiples
servidores ESX/ESXi.

Los switches distribuidos solo estn incluidos en la versin


Enterprise Plus.

Pgina 39
13. Port groups y el virtual switch estndar

En vSphere 4.1, el nmero mximo de puertos soportados en un


vSwitch estndar es de 4088. A este vSwitch, puedes conectar
ninguno, uno o ms de un uplink. Recuerda que es posible
cambiar el nmero de puertos en los virtual switches siempre que
sea necesario. Sin embargo, dicho cambio requiere un reboot
del servidor ESX/ESXi para que los cambios tengan efecto.

Tip: Service Console, Virtual Machine y VMkernel port groups


pueden todos ser configurados en un vSwitch. Asimismo, slo un
VLAN ID puede ser especificado por port group pero mltiples
port groups pueden especificar el mismo VLAN ID.

Pgina 40
14. Los tres tipos de virtual switch en VMware ESX/ESXi 4.1

Cada virtual switch, es una representacin lgica va software de


un switch fsico. Los tres tipos de virtual switch que puedes crear
en un servidor ESX/ESXi 4 son:

1. Internal switch only. Este switch es usado nicamente para


conectar, va red, las mquinas virtuales instaladas en el mismo
servidor VMware ESX, las cuales no necesitan conexin con el
mundo exterior.

2. Virtual switch con un adaptador de red. Este switch es usado


para conectar, va red, mquinas virtuales, service console y
puertos VMkernel con el mundo exterior, o dicho de otro modo,

Pgina 41
con otros servidores y mquinas virtuales de nuestro entorno
virtual.

3. Virtual switch con ms de un adaptador de red. Este switch es


usado para conectar, va red, mquinas virtuales, service console y
puertos VMkernel con el mundo exterior con una funcionalidad
adicional, como es el balanceo de carga y redundancia a fallos en
los componentes de red.

Advertencia: Los tres tipos de virtual switch pueden soportar


hasta un total de 4088 puertos por switch virtual estndar.

Tip: Para los tres tipos de virtual switch, no existen colisiones de


red en el trfico interno. Asimismo la direccin MAC de los
adaptadores de red conectados a los virtual switches no sern
usados en ningn momento de forma interna.

Las polticas de seguridad y de traffic shaping son configuradas a


nivel de port group y vSwitch. Una configuracin incorrecta del
traffic shaping afectara no slo al trfico de las mquinas
virtuales sino tambin al trfico en general.

En vSphere 4.1, una tarjeta mapeada a un switch virtual puede ser


configurada para trasmitir y recibir tramas Jumbo Frame. El
MTU (Maximum Transmision Unit) de una Jumbo Frame es de
9000. VMware ESXi 4.1 tambin soporta Jumbo Frames.

Cuando configures mltiples conexiones de "Service Console",


asegrate de configurar las conexiones en diferentes redes.

Pgina 42
15. Diferentes tipos y nombres de conexiones en virtual switches

En VMware ESX 4.1, el adaptador NIC fsico conectado al primer


puerto de Service Console es denominado vswif0. El primer
Service Console definido en nuestro servidor VMware ESX 4.1 es
denominado "Service Console".

Tip: Cuando configuras una poltica de NIC teaming en un vSwitch


y seleccionas la opcin "Notify Switches", el switch fsico ser
alertado cuando la localizacin de una tarjeta virtual cambia de
puerto.

Por defecto, el firewall del Service Console en VMware ESX 4.1 es


configurado en modo alta seguridad y con todos los puertos
salientes (outgoing) cerrados.

Pgina 43
16. Propiedades de los adaptadores de red en ESX/ESXi 4.1

Selecciona el servidor ESX/ESXi en el panel inventario, luego en la


pestaa Configuration, selecciona el enlace Networking en la
parte Hardware y luego Properties en el switch virtual que tiene
conectado el adaptador de red que quieres modificar.

Tip: Para configurar NetQueue, y mejorar as el rendimiento de


red de las mquinas virtuales en un servidor ESX/ESXi, es
necesario habilitarlo en el driver de la tarjeta fsica y en las
opciones avanzadas del VMkernel. Si el rendimiento de la consola
remota para una mquina virtual es lento, verifica la
configuracin (speed, duplex) de la tarjeta fsica asignada al port
group del switch virtual.

Pgina 44
17. Los diferentes tipos de polticas de seguridad en vSphere

En los vSwitch, hay tres tipos diferentes de polticas de seguridad:


Traffic shaping Policy, VLAN policy y Security Policy. En un
vNetwork Distributed Switch, aparte de estas tres polticas de
seguridad, existe otra nueva, Port Blocking Policy.

Las polticas pueden ser definidas a nivel de virtual switch, las


cuales se convertiran tambin en las polticas por defecto para
todos los port groups creados en dicho virtual switch, o a nivel de
port group.

Las polticas definidas a nivel de port group, siempre sobrescriben


las polticas definidas a nivel de virtual switch. Un vSwitch o
vSwitch port group en "Promiscuous Mode" permitir que una
MV pueda "escuchar" todo el trfico contenido en ese vSwitch y
no solo el trfico destinado para esta MV.

Pgina 45
18. La configuracin predeterminada en vSphere ESX 4.1, dentro
de la poltica de seguridad Security

La configuracin predeterminada para la poltica de seguridad


Security es la siguiente:

Promiscuous Mode: Reject - Significa que el virtual switch no


redireccionar ninguna trama a otros puertos del switch (modo
switch). Si Promiscuous Mode es cambiado a Accept, el switch se
comportara como un HUB y redireccionar todas las tramas
entrantes y salientes a todos los puertos del virtual switch. Esta
configuracin suele ser til cuando "pinchamos" un sistema IDS
(Intrusion Detection System) o sniffer en un virtual switch para
analizar todas las tramas de dicho switch.

Pgina 46
MAC Address Changes: Accept - Significa que el virtual switch no
hara un drop de la trama entrante si la direccin MAC de sta no
coincide con la direccin MAC de la mquina virtual conectada en
ese port group. Por defecto, esta opcin se suele cambiar a Reject
para evitar ataques tipo MAC spoofing.

Forged Transmit: Accept - Significa que el virtual switch no hara


un drop de la trama saliente si la direccin MAC de sta no
coincide con la direccin MAC de la mquina virtual guardada en
el fichero de configuracin (.vmx) de dicha mquina virtual. Por
defecto, esta opcin se suele cambiar a Reject para evitar ataques
tipo MAC flooding y MAC spoofing.

En resumen, Forged Transmits permite a una MV transmitir


(outbound) paquetes que contienen una direccin MAC diferente
a la que se ha definido en esa MV.

La VLAN primaria en VLANs privadas es considerada una VLAN


promiscua.

Tip: No cambies la configuracin por defecto de MAC Address


Changes ni Forged Transmits si tienes configurado en el virtual
switch un cluster Microsoft NLB (Network Load Balancing) en
modo unicast.

Para ver ms informacin sobre la configuracin determinada con


Microsoft NLB, ver el KB nmero 1556 en la pgina de VMware:
http://kb.vmware.com

Pgina 47
19. La configuracin predeterminada, dentro de la poltica de
seguridad de Traffic Shaping

Esta poltica de seguridad de traffic shaping, para el vswitch y port


group, est desactivada por defecto. Con la opcin network
traffic shaping puedes limitar el outbound peak bandwidth y el
outbound average bandwidth.

Esta poltica de traffic shaping solo se aplica a las conexiones de


dentro hacia fuera (outbound), es decir, desde dentro del virtual
switch hacia fuera del virtual switch. No es posible definir una
poltica de traffic shaping desde fuera del virtual switch hacia
dentro (inbound) en un vSwitch estndar. Sin embargo, en los
vNetwork Distributed Switches es posible definir el Traffic

Pgina 48
Shaping en ambas direcciones (Ingress - inbound y Egress -
outbound).

Tip: Recuerda que el Average Bandwidth y Peak Bandwidth son


medidos en Kbps, mientras que el Burst Size es medido en KB. De
la misma manera se mide en los vNetwork Distributed Switch.

Hay dos formas de migrar una mquina virtual desde un vSwitch


estndar a un vNetwork Distributed Switch. La primera,
seleccionando un dvPort group desde las propiedades de la
configuracin de red de la mquina virtual, y la segunda,
seleccionando la mquina virtual desde la lista de mquinas
virtuales cuando usas la opcin "Migrate Virtual Machine
Networking".

Pgina 49
Cuando creas un dvPort group, el port binding dinmico (Dynamic
Binding) se asegura de asignar un puerto a la mquina virtual la
primera vez que es encendida.

Recuerda que si usas un uplink que ya est previamente en uso en


un virtual switch estndar para crear un vNetwork Distributed
Switch, las MVs que estuvieran usando ese uplink perdern la
conectividad.

Pgina 50
20. La configuracin predeterminada en vSphere ESX 4.1, dentro
de la poltica de seguridad de NIC Teaming.

Para la poltica de seguridad de NIC Teaming, existen cuatro


opciones en el algoritmo de load balancing a seleccionar: route
based on the originating virtual port ID (por defecto), route based
on ip hash (es necesario etherchannel), route based on source
MAC hash y explicit failover order. Las polticas de load balancing
para el vNetwork Distributed Switch son las mismas.

Si tienes configurado un cluster Microsoft NLB en modo unicast,


cambia la configuracin de Notity Switches a No. Para ms
informacin, ver KB nmero 1556 en http://kb.vmware.com

Pgina 51
Para habilitar el NIC teaming es necesario conectar ms de una
tarjeta de red fsica a un nico virtual switch.

Si la opcin "explicit failover order" no es elegida como algoritmo


de balanceo de carga en un virtual switch con mltiples uplinks
(NIC teaming) y una de las tarjetas fsicas del teaming se cae", el
VMkernel verifica el contador "reported uptime" de las otras NICs
para asignar una NIC del teaming y proceder al failover.

Beacon Probing es usado en vSphere para detectar e identificar


fallos en el enlace upstream.

Cuando en un vSwitch estndar creas el port group Service


Console y un port group VMkernel, y mapeas dos uplinks al
vSwitch, es posible separar el trfico del Service Console y del
VMkernel seleccionando la poltica de balanceo "Explict Failover
order".

Es posible ver ms informacin sobre la configuracin actual de


los switches virtuales con el siguiente comando:

esxcfg-vswitch -l

Pgina 52
Captulo 4: Secretos
vSphere.
Almacenamiento
El almacenamiento es, sin duda, uno de los pilares ms
importantes de una solucin de virtualizacin. Es un componente
crtico para poder dotar a nuestro entorno de un plan de
contingencia a fallos, alta disponibilidad y migracin de mquinas
virtuales entre servidores VMware vSphere ESX/ESXi.

Pgina 53
21. El zoning y LUN Masking en vSphere 4.1

El Zoning se hace a nivel de switch de fibra para restringir las


conexiones de los servidores ESX/ESXi a la cabina de datos y
prevenir que otros servidores destruyan los datos en un volumen
NFS. LUN Masking se puede hacer en dos niveles: a nivel de
procesadores de datos (en Ingles SP - Storage Processors) y a nivel
de servidor ESX/ESXi. LUN Masking es un proceso que hace que
unos servidores vean unas LUNs y otros no.

Boot from SAN (BFS) es solo til para configuraciones diskless y


cuando necesitamos replicar fcilmente el Service Console a un
sitio remoto. Boot from SAN est soportado en ESX/ESXi 4.1.

Tip: Cuando ests haciendo BFS, la LUN FC desde donde arranque


el servidor ESX/ESXi, deber ser solo visible para ese servidor.
Otros DataStores VMFS, deberan ser visibles a todos los
servidores ESX/ESXi.

Pgina 54
22. Mostrando el Runtime Name de las LUNs en vSphere 4.1

Para obtener ms informacin sobre los DataStores VMFS, como,


por ejemplo, el estado del Multipathing actual y el espacio usado,
selecciona la pestaa Storage Views.

El Runtime Name, para un dispositivo de almacenamiento en FC,


equivale al nombre de la ruta del dispositivo en formato
vmhba:C:T:L, donde C es Controler, T es Target y L es LUN.

El seudo name vmhba32 es el nombre que el VMkernel utiliza


para los iniciadores software iSCSI.

Tip: El nmero mximo de DataStores NFS que pueden montarse


sobre un servidor vSphere ESX/ESXi 4 son 64.

Pgina 55
23. Presentando LUNs FC a los servidores vSphere VMware
ESX/ESXI 4.1

La buena noticia es que el mdulo para el adaptador de fibra es


reconocido por el VMkernel durante la secuencia de arranque,
con lo que si el Zoning est bien configurado, no deberas de
tener mayor problema en ver las LUNs.

Cuando instalas por primera vez el servidor ESX/ESXi, el VMkernel


solo escanea hasta LUN ID 128. Una vez que el servidor ESX/ESXi
ha sido instalado, este escanea hasta LUN ID 255.

Para acceder a las nuevas LUNs, no es necesario hacer un reboot


del ESX/ESXi. Las nuevas LUNs sern descubiertas por los
servidores ESX/ESXi siempre que se realice un Rescan en cada
servidor vSphere ESX/ESXi. Adicionalmente, cuando se elimine un
DataStore de un servidor ESX/ESXi, realiza un Rescan en todos los
servidores ESX/ESXi para actualizar los cambios.

QLA es el nombre corto del mdulo del driver Linux para una HBA
del proveedor Qlogic.

LPFC es el nombre corto del mdulo del driver Linux para una HBA
del proveedor Emulex.

Tip: El nmero mximo de HBAs soportadas en vSphere es de 8


tarjetas HBAs por host ESX/ESXi 4.1 de cualquier tipo.

Pgina 56
24. Configurando el iniciador software iSCSI en vSphere 4.1

No olvides abrir el puerto 3260 en el firewall del servidor ESX. El


protocolo iSCSI utiliza este puerto para la comunicacin entre la
cabina iSCSI (Target) y el servidor ESX (iSCSI initiator).

iSCSI usa el IQN (iSCSI Qualify Name), donde el primer nmero


representa el ao, mes y la organizacin que registr el dominio:
iqn.2006-01.com.openfiler:volume.vmware

Tip: Si configuras el servidor ESX/ESXi con CHAP para acceder a


una LUN iSCSI y despus deshabilitas CHAP en el servidor, el
acceso a las LUNs iSCSI no se ver afectado hasta que no se
reinicie el servidor ESX/ESXi o la cabina iSCSI.

Pgina 57
25. Descubriendo recursos NFS en servidores ESX/ESXi 4.1

Para crear un DataStore NFS en un servidor ESX/ESXi necesitas


saber el nombre o IP del servidor NFS, el nombre de la carpeta
compartida en el servidor NFS y el nombre del DataStore que
quieres darle. ESX/ESXi solo soporta la versin 3 de NFS sobre el
protocolo TCP. Los servidores ESX ganan acceso exclusivo a las
MV creadas sobre un DataStore NFS usando un fichero especial
de bloqueo llamado .lck-xxx.

Tip: El protocolo CHAP bidireccional solo est soportado para los


iniciadores software iSCSI. El iniciador hardware iSCSI solo
soporta CHAP unidireccional. El uso de la funcionalidad de
usuario delegado que permite acceso a un DataStore NFS no est
soportado en ESX/ESXi 4.1. Las mquinas virtuales creadas sobre
DataStores NFS tienen formato zeroedthick.

Pgina 58
26. Habilitando el iniciador iSCSI en vSphere ESX/ESXi 4.1

VMware vSphere 4.1 ESX/ESXi Server utiliza CHAP (Challenge


Handshake Authentication Protocol) para ofrecer lo que se
denomina Initiator authentication.

Es una buena prctica aislar la red de gestin, de la red iSCSI y de


la red donde estn conectadas todas las mquinas virtuales.

Tip: El iniciador iSCSI est deshabilitado por defecto. Si lo habilitas


y luego lo deshabilitas, necesitars reiniciar el servidor ESX/ESXi
para que los cambios surtan efecto.

Pgina 59
27. Configurando multipathing con iniciadores software iSCSI en
vSphere ESX/ESXi 4.1

Cuando configuras multipathing con iniciadores software iSCSI,


debes configurar dos port groups tipo VMkernel. Despus, mapea
cada port group a un uplink diferente sobre el mismo virtual
switch y selecciona el algoritmo de multipathing Round Robin.

Cuando se usa el Multipathing Plugings (MPPs) en vSphere 4, el


Pluggable Storage Architecture (PSA) ejecuta las siguientes tareas:
1. Gestiona las colas de E/S de disco de la HBA (Host Bus Adapter).
2. Descubre y elimina rutas fsicas. 3. Gestiona las colas de E/S de
disco en el dispositivo lgico.

Tip: Round Robin (RR) solo usa un camino para enviar datos a un
DataStore VMFS en un momento dado.

Pgina 60
28. Entendiendo el sistema de archivos VMFS en vSphere
VMware ESX/ESXi 4.1

vSphere utiliza VMFS (Virtual Machine File System) como sistema


de archivos, el cual est optimizado para ejecutar mltiples
mquinas virtuales como una carga de trabajo nica (workload).

El nmero mximo de DataStores VMFS que pueden ser


configurados en un servidor vSphere ESX/ESXi es de 256.

El Service Console debe ser instalado en una particin VMFS.


vSphere ofrece asignacin dinmica del almacenamiento
mediante la funcionalidad vStorage Thin Provisioning.

Se pueden acceder a los volmenes VMFS a travs del nombre del


volumen, por el nombre del DataStore o la direccin fsica:
vmhba0:0:1:1. Todas las particiones VMFS y NFS son montadas
bajo el directorio /vmfs/volumes de las Service Console de los
servidores VMware vSphere ESX/ESXi.

Pgina 61
EL nmero mximo de extenders para un DataStore VMFS es de
32. Por lo tanto, el tamao mximo de un volumen VMFS es de
64TB menos 16K (metadata).

Los volmenes VMFS que pueden ser "desmontados" con el


comando umount son los DataStores VMFS montados sin ninguna
firma en el disco (resignaturing) y todos los NFS. Cuando se
elimina un DataStore VMFS desde un servidor vSphere ESX/ESXi,
este es eliminado en todos los servidores vSphere ESX/ESXi que
tuvieran conectividad con el DataStore.

vSphere ESX/ESXi 4.1 requiere que las particiones swap, /boot y


root (/) residan en un DataStore con formato VMFS.

Tip: Las LUNs (FC e iSCSI) pueden ser formateadas con VMFS con
diferentes tamaos en el block size: 1MB - 256GB, 2MB - 512GB,
4MB - 1024GB y 8MB - 2048GB. Por tanto, si formateas un
volumen VMFS con un block size de 4MB, el disco virtual no podr
superar el tamao de 1TB (menos 512Bytes).

Pgina 62
29. Aumentando la memoria fsica destinada al Service Console

El sistema de archivos del Service Console en ESX debera tener


particiones separadas para /tmp, /var/log y /home. Asimismo,
deberas evitar que la particin root (/) se llene, ya que esto
provocara problemas de conexin con el vSphere Client.

Tip: La memoria fsica mnima para el Service Console es de


300MB. Es posible cambiar esta memoria hasta un mximo de
800MB, en el caso de que instales algn software adicional de
monitorizacin y gestin del hardward del servidor VMware ESX.
La cantidad de memoria destinada al Service Console depende de
la cantidad de memoria fsica que el servidor tenga configurado.

Pgina 63
30. El software de multipathing en vSphere ESX/ESXi 4.1

Multipathing es el proceso por el que VMware ESX/ESXi permite


el acceso continuo a una LUN en la SAN cuando se produce un
fallo en algn componente hardware: SP, switch fibra, HBA o un
cable de Fibra.

Existen en la actualidad tres algoritmos de multipathing en


vSphere ESX/ESXi: MRU (Most Recently Used), Fixed (prefered
path) y RR (Round Robin).

El algoritmo de multipathing MRU, es seleccionado por defecto


por vSphere para las cabinas de almacenamiento Activa/Pasiva
mientras que Fixed es seleccionado para las cabinas
Activa/Activa.

Tip: Para incrementar el rendimiento de una MV, es posible


cambiar la poltica de multipathing a Round Robin.

Pgina 64
Captulo 5: Secretos
vSphere. vCenter Server
4.1
Posiblemente vCenter Server sea considerado el componente ms
importante de una infraestructura virtual en VMware vSphere
4.1. Es, por tanto, el componente que permite gestionar,
centralizadamente, mltiples servidores VMware vSphere
ESX/ESXi y mquinas virtuales. El vCenter Server aade
funcionalidad en reas tales como alta disponibilidad (VMware
HA), balanceo de carga (VMware DRS), Fault Tolerance (FT),
actualizacin de componentes (Update Manager) y conversiones
de fsico a virtual (VMware Converter).

Pgina 65
31. Nuevas funcionalidades en vCenter Server 4.1

vCenter Server 4.1 instala, por defecto, los siguientes plug-ins:


VMware vCenter Storage Monitoring, VMware vCenter Service
Status y VMware vCenter Hardware Status.

Despus de actualizar un servidor ESX 3.x a vSphere 4.x es


necesario conectar el nuevo servidor vSphere al vCenter,
configurar la licencia y comprobar que las mquinas virtuales
funcionan con normalidad. Se necestia usar un sistema operativo
de 64Bits, ya sea virtual o fsico, donde ejecutar vCenter Server
4.1. VMware recomienda no instalar el servidor vCenter Server en
un controlador de dominio y asignarle una direccin IP esttica, o
en su defecto, registrar el servidor en un DNS si se usa DHCP.

Pgina 66
Los requerimientos mnimos para vCenter Server 4 son 2CPUs de
2Ghz de 64bits, 3GB de memoria RAM y 3GB de espacio en disco
duro. VCenter Server 4.1 ya no soporta las bases de datos Oracle
9i ni Microsoft SQL Server 2000.

La memoria mnima recomendada para el servidor vCenter 4.1 es


de 3GB. Los puertos requeridos por vCenter Server son 443, 902,
80, 389 y 636(LDAP service). vCenter Server necesita .NET 3.0 SP1.
El binario de vCenter incluye dicha versin en caso de que esta
aplicacin no est ya instalada en tu servidor.

vCenter Server tambin pude ser instalado en Linked Mode, en


caso de querer ver el estado del servidor de vCenter para todos
los servidores en el inventario. Tambin es necesario cuando
nuestro entorno excede de los 1000 servidores vSphere ESX/ESXi.

Si instalas el servidor vCenter en Windows XP, asegrate de


instalar MDAC 2.8 SP1. MSXML Core Services 6.0 debe ser
desinstalado, en caso de que lo est, antes de instalar vCenter.
Con vCenter Server podemos gestionar los siguientes servicios de
una forma centralizada: High Availability (HA), Distributed
Resource Scheduler (DRS) y Data Recovery.

VMware soporta vCenter Server en una MV. Los beneficios son los
siguientes: vCenter puede ser migrado con vMotion, es posible
hacer un backup usando vCenter Data Recovery y ste puede ser
protegido con VMware High Availability.

Los mdulos VMware vCenter Update Manager, VMware vCenter


Guided Consolidation, VMware vCenter Convert no son

Pgina 67
preinstalados cuando instalamos vCenter Server y, por
consiguiente, deben de ser instalados a posteriori.

Este es el nuevo plugin que verifica el estado del servicio de


vCenter Server, VMware Service Status.

Pgina 68
32. Prerrequisitos hardware/software de vCenter Server 4.1

Requerimientos Hardware:

Procesador: 2 CPUs 64-bit 2.0GHz Intel o AMD x86.

Memoria: 3GB RAM mnimo.

Disco: 3GB recomendado.

Red: Adaptador Ethernet (1 Gigabyte recomendado).

Requerimientos Software:

Windows XP Pro 64-bit, SP2 y SP3

Windows Server 2003 64-bit Standard, Enterprise y


DataCenter, SP1 y SP2

Windows Server 2008 64-bit Standard, Enterprise y


DataCenter, SP2

Windows Server 2008 R2 64-bit

*VMware soporta vCenter 4.1 en una mquina virtual.

Los requerimientos de procesador, memoria y disco sern ms


altos si la base de datos de vCenter y Update Manager son
instaladas en el mismo sistema virtual o fsico.

Pgina 69
33. Prerrequisitos de Base de Datos en vCenter 4.1

vCenter Server 4.1 almacena todos los datos del inventario,


estado de cada mquina virtual y configuracin de cada Servidor
VMware vSphere ESX/ESXi, en una base de datos relacional. Las
bases de datos soportadas por vCenter Server son las siguientes:

 Oracle

 10g

 11g

 IBM DB2 9.5

 Microsoft SQL

 SQL Server 2005 Standard,Enterprise 32-bit SP1, SP2, SP3

 SQL Server 2005 Standard y Enterprise 64-bit, SP2, SP3

 SQL Server 2008 Standard y Enterprise 32-bit

 SQL Server 2008 Standard y Enterprise 64-bit

 Microsoft SQL Server 2005 Express (incluida con el binario de


vCenter 4.1)

 Base de datos para entornos de evaluacin/demo

 Usada para entornos pequeos (hasta 5 host y 50 MVs)

*SQL 2000 y Oracle 9iR2 ya no estn soportadas en vCenter


Server 4.1

Pgina 70
34. El servicio vCenter Hardware Status Plug-in

Es posible monitorizar la "salud" del hardware del servidor fsico


ESX/ESXi. Si la pestaa "Hardware Status" no est habilitada,
asegrate que el plugin "vCenter Hardware Status" est
habilitado. Para habilitarlo, selecciona plug-ins, Plug-in Manager.
Con el botn derecho del ratn selecciona enable.

Tip: Recuerda que el servicio "VMware VirtualCenter


Management Webservices" ha de estar arrancado. Por defecto
este servicio est apagado en el servidor vCenter.

Pgina 71
35. VMware vSphere vCenter Converter

Es posible instalar el plugin de vCenter Converter en vCenter


Server 4.1. Para ejecutar Converter, selecciona un servidor
ESX/ESXi con el botn derecho y selecciona Import Machine.

vCenter Converter soporta Symantec Ghost 9, 10, y 12 (.gho),


Acronis True Image 9 y 10 (.tib) y VMware Consolidated Backup
(VCB). VMware vConverter Enterprise soporta dos tipos de
conversiones: locales y remotas. vConverter requiere tener los
siguientes puertos TCP abiertos: 139, 443, 445 y 902.

Tip: vCenter Converter soporta conversiones de fsico a virtual


(P2V), de virtual a virtual (V2V) y de imagen a virtual (I2V), pero
no soporta conversiones de virtual a fsico (V2P).

Pgina 72
Si usas la opcin de convertir una mquina fsica en fro (cold
clone), necesitas asegurarte de que al menos el servidor fsico
tiene 264MB de memoria disponible o, de lo contrario, la
conversin con vCenter Converter dar un error.

vCenter Converter tambin es usado para convertir mquinas


virtuales de otras soluciones de virtualizacin, como por ejemplo
VMware Fusion, Microsoft Virtual Server, Microsoft Hyper-V y
Virtual PC, a formato VMware ESX/ESXi

Pgina 73
36. vCenter Server en modo linked Mode

Durante la instalacin de vCenter Server, puedes elegir instalar


vCenter en modo "standalone" o linked mode. La primera
instancia del vCenter ha de ser instalada en modo standalone.

Siempre que se requiera o sea necesario, podemos cambiar el


modo ( Linked Mode o standalone) del vCenter Server.

La opcin del modo Linked mode te permite gestionar todo tu


entorno desde un punto nico central, con independencia a que
vCenter server te conectes con tu vSphere client.

Tip: Cuando tienes que registrar ms de 1.000 servidores ESX/ESXi


o ms de 10.000 MV encendidas el lmite de una sola instancia

Pgina 74
de vCenter 4.1 -, necesitas modificar la configuracin de vCenter
4.1 y configurarlo en modo "Linked Mode". Por supuesto, est
claro que necesitars otra licencia de vCenter para poder
emparejar las dos instancias y superar el lmite mencionado.

Si tienes problemas al conectar con el vCenter, verifica si el


servicio de Windows de Virtual Center est en marcha en la
mquina virtual o fsica donde lo has instalado.

Si te quedas sin espacio en / (root), puede causar disrupciones en


la conectividad con el vSphere Client.

No podrs conectarte a un servidor vSphere ESXi con el vSphere


Client si el servicio Management Agents Server no funciona.
Reinicia este servicio directamente desde la consola del servidor
ESXi para solventar este problema.

Para verificar que el servicio de vCenter est corriendo en un


servidor vSphere ESX puedes usar los dos comandos siguientes:

1. ps -ef | grep hostd

2. service mgmt-vmware status

Pgina 75
37. vCenter Server y las opciones de archivado desde la pestaa
Maps

vCenter Server te permite exportar los mapas en diferentes


formatos: JPG, BMP, PNP, GIF, TIFF y EMF.

Para exportar los mapas, selecciona File, Export, Export Maps.


Despus, selecciona la extensin del formato de la imagen a
exportar.

Tip: Desde el vCenter Maps, puedes ver los siguientes recursos:


DataStore y Host resources. Recuerda que los iconos en los mapas
son interactivos y basta con hacer un clic con el botn derecho del
ratn sobre el icono para ejecutar acciones.

Pgina 76
38. Problemas al aadir un servidor ESX/ESXi en vCenter

Las dos razones por las que no es posible aadir un servidor ESX al
inventario son o porque hay algn problema de comunicacin
entre el vCenter y el servidor ESX o el agente de gestin del
servidor ESX (vmware-hostd) no est funcionando correctamente.

Tip: Para asegurate de que el agente ESX est funcionando, utiliza


el comando service mgmt-vmware status. Si estuviera parado,
puedes arrancarlo con el comando service mgmt-vmware start.

Pgina 77
39. Diferentes versiones de licencias en vSphere 4.1

El nmero mximo de cores que pueden ser usados con la licencia


Standard son 6. Necesitars licencias adicionales una vez que el
nmero de cores por CPU sea igual o superior a 8 cores.

Asimismo es posible actualizar directamente a vSphere 4.1 desde


las versiones anteriores de VMware ESX/ESXi 3.5, ESX 3.0.0, 3.0.1
y 3.0.2. VMware vSphere ESX/ESXi 4.1 solo soporta CPUs de 64bit.

Tip: El nmero mximo de procesadores que un servidor vSphere


ESX 4.1 puede tener es de 128. Recuerda que para usar VMware
Data Recovery (Data Protection en la imagen adjunta) has de
tener mnimo la licencia Essentials Plus o Advanced. Para poder
usar Cisco Nexus 1000v Distributed Switch en vSphere es
necesario la licencia vSphere Enterprise Plus.

Pgina 78
40. Instalando el plugin de Data Recovery en vCenter 4.1

Has de instalar el ejecutable VMwareDataRecoveryPlugin.msi en


el sistema donde estas ejecutando vSphere Client. Desde el men
Plugins, Manage Plugins puedes ver el Plugin Manager. Hay dos
pestaas de configuracin, la pestaa Available y la pestaa
Installed.

En la ventana Plugin Manager puedes hacer el "donwload &


install" de la parte cliente del plugin. Sin embargo, el plugin no
estar definitivamente instalado y visible en vCenter hasta que
ste no se habilite desde el Plugin Manager.

Tip: Para habilitar un plugin es necesario descargar e instalar el


plugin desde el servidor donde te ests conectando con el
vSphere Client. Con el Plugin Manager puedes habilitar un plugin
y ver los plugins disponibles que no estn instalados.

Pgina 79
Captulo 6: Secretos
vSphere. Mquinas
Virtuales
Una de las formas ms eficientes de usar mquinas virtuales es
mediante el uso y creacin de plantillas (templates). Una vez que
la plantilla haya sido creada, podrs crear mquinas virtuales de
una manera mucho ms rpida, automatizada y sin errores.

Pgina 80
41. Los distintos ficheros que forman una mquina virtual

Los tres ficheros ms importantes que forman un mquina virtual


son: el fichero BIOS(.nvram), el fichero de configuracin (.vmx) y
el fichero del disco virtual (.vmdk). Para poder acceder a la BIOS
de una mquina virtual, presiona F2 cuando la MV est
arrancando o edita la configuracin de la MV para forzar que
entre en la BIOS cuando se encienda.

Adicionalmente, los ficheros de snapshot de una mquina virtual


son: 00000#-delta.vmdk, 00000#.vmdk y SnapshotNombre.vmsn.

Los ficheros con extensin .vmem corresponden a la memoria de


la mquina virtual mapeada a un fichero. Este fichero solo existe
si la mquina virtual est encendida o tiene un snapshot. Los
ficheros con extensin .vmss corresponden al fichero de una
mquina virtual en modo suspendida.

Tip: El fichero VM_nombre-flat.vmdk es el que se tiene en cuenta


a la hora de determinar el tamao apropiado para calcular el
fichero de paginacin en Windows o la particin swap en sistemas
Linux. Cuando una MV experimenta un fallo (BSOD o kernel panic
en Linux), el servidor ESX crea un fichero core dump en el mismo
directorio donde reside el fichero de configuracin de la MV.

Pgina 81
42. Las VMware tools y como se instalan

Las VMware tools se instalan como una aplicacin ms dentro de


la mquina virtual. Selecciona la mquina virtual desde el
inventario, haz un clic derecho con el ratn y selecciona
Install/Upgrade VMware Tools.

Las VMware tools incluyen los siguientes drivers: SCSI, SVGA,


ratn, VMXNET 3 adaptador de red, Memory Control (ballooning),
Filesystem Sync y soporte para el servicio Windows: Volume
Shadow Copy Services (VSS).

El driver de ballooning es tambin conocido como vmmemctl


driver y su principal misin es "reclamar" memoria no usada a las
mquinas virtuales. La mxima cantidad de memoria que el driver

Pgina 82
vmmemctl puede reclamar a una MV es de un 65% de la memoria
no reservada.

En vSphere 4.1, VMXNET 3, es el nombre del adaptador de red


"paravirtualizado" de alto rendimiento. Este adaptador solo est
soportado en mquinas virtuales con hardware virtual versin 7
(vSphere ESX/ESXi 4.x).

Tip: Las VMware Tools mejoran el movimiento del ratn, la


gestin de la memoria y tambin permiten hacer shutdown de la
mquina virtual desde el men de inventario del vCenter.

El mximo de memoria RAM que una mquina virtual puede tener


en vSphere es de 255GB. Una mquina virtual puede fallar al
encenderla, si la reserva de memoria asignada a esta MV no
puede ser garantizada por el VMkernel.

Usa Ctrl + Alt + Ins en lugar de Ctrl + Alt + Del para entrar en la
consola de la mquina virtual.

Pgina 83
43. Creando vApps en vSphere 4.1

Un vApp en VMware es la entidad lgica constituida por una o


varias VM, que utilizan el formato OVF para especificar y
encapsular todos los componentes de una aplicacin multinivel,
as como las polticas y niveles de servicio asociados a la misma. El
nmero mximo de caracteres que puedes usar para crear el
nombre de un vApp es de 80.

Los objetos que pueden ser incluidos en un vApp son: Resource


Pools, Mquinas Virtuales y vApps.

Tip: Para poder crear un vApp es necesario que se cumplan las


siguientes condiciones: 1. Debes de haber habilitado la opcin de
DRS en el cluster. 2. La versin del servidor debe ser ESX 3.x o

Pgina 84
superior. 3. Debes elegir una carpeta dentro de la vista "Virtual
Machine and Templates".

Hay tres opciones en el IP Allocation Policy para un vApp: Fixed,


Transient y DHCP.

Si las opciones de vApp estn deshabilitadas en las propiedades


de la mquina virtual que forma parte de un vApp, no podrs
editar el IP Allocation Policy (mostrado en la imagen anterior).

Pgina 85
44. Creando clones y plantillas con vSphere Client

Un clone es una copia exacta de la mquina virtual (mismo SID,


hostname, direccin IP, etc) y es posible hacer dicho clone
mientras la mquina virtual est encendida.

Clone to Template, crea una plantilla de una mquina virtual ya


configurada. Esta mquina virtual es marcada como plantilla y no
podr ser encendida hasta que la plantilla sea convertida en
mquina virtual (Convert to Virtual Machine). Si precisaras
actualizar una plantilla (service pack, etc), debers convertir la
template en MV, actualizarla y posteriormente convertirla de
nuevo en plantilla.

Pgina 86
Convert to Template, convierte una mquina virtual en plantilla.
La mquina virtual debe estar apagada. El uso de plantillas ofrece
varios beneficios fundamentales: usan menos espacio en disco y
stas no pueden ser modificadas hasta que no se conviertan a
MV.

De igual forma se asegura un despliegue rpido y sin esfuerzo de


las MV a la vez que se estandarizan las mismas.

Tip: Mquinas virtuales en un DataCenter pueden ser clonadas a


otro diferente, pero no pueden ser migradas con VMotion.

Cuando creas un clone o template de una mquina virtual que


tiene discos RDM en formato "Physical Compatibility Mode", la
mquina virtual resultante crea el disco RDM pero cambia el
formato a "Virtual Compatibility Mode". Recuerda que es posible
hacer clones y templates de mquinas virtuales con discos RDM.

La caracterstica fundamental de un disco RAW en modo "Physical


Compatibility mode" es que permite al sistema operativo "Guest"
acceder al hardware directamente sin que el VMkernel haga
ninguna traduccin binaria de las instrucciones.

Pgina 87
Tip: Las mquinas virtuales que usan discos FC RDM te permitirn
usar software de clustering, agentes de gestin SAN y software
SCSI dentro de la misma mquina virtual.

El tamao mximo de un RDM soportado en VMware vSphere 4.1


es de 2TB (Menos 512B).

Pgina 88
45. Deshabilitando la opcin de logging en la MV

Es posible deshabilitar la opcin de logging para un nmero


determinado de mquinas virtuales. Edita las propiedades de la
mquina virtual desde el vSphere Client, bajo Options, selecciona
Advance y despus General.

Tip: Por defecto, la opcin de logging para las mquinas virtuales


est activada. Una de las posibles razones por la que quizs
quieras desactivar esta opcin, podra ser el poder maximizar el
espacio disponible en los DataStores. No confundas la opcin de
login con la de logging.

Pgina 89
46. Creando plantillas y clones entre diferentes centros de datos

vSphere ESX/ESXi 4.1 permite desplegar mquinas virtuales entre


centros de datos. Tambin te permite clonar una mquina virtual
desde un centro de datos a otro. Asimismo, es posible desplegar
una mquina virtual desde una plantilla localizada en un centro a
otro centro de datos diferente.

Por ejemplo, podras clonar una mquina virtual Windows desde


el centro de datos Data Center A al Data Center B. Sin embargo,
no es posible migrar en caliente una mquina virtual con
VMotion desde un centro de datos a otro. El error que se
muestra en el vSphere Client es: "The input arguments had
entities that did not belong to the same datacenter".

Pgina 90
Tip: Para poder cambiar la identidad de un clone o template
desde vSphere Client, es necesario usar Sysprep, una herramienta
de Microsoft incluida en el CD del sistema operativo (deploy.cab)

No obstante, has de copiar a mano los archivos de Sysprep en el


directorio "C:\Documents and Settings\All Users\Application
Data\VMware\VMware VirtualCenter\sysprep" del servidor de
vCenter. Ah debers ubicar los diferentes Sysprep segn las
versiones de Windows que indican los diferentes subdirectorios
que existan. En caso de no copiar los ficheros de Sysprep, no
podrs hacer ninguna parametrizacin de clones o plantillas.

Tip: Adicionalmente, si quieres personalizar una mquina virtual


Linux, has de instalar Perl en el sistema operativo Guest.

Pgina 91
47. Configurando el Power Management en las MVs

Las opciones de Power Management te permiten especificar


como responde una MV cuando el sistema operativo Guest es
puesto en standby.

Tip: Estas opciones estn disponibles para todas las mquinas


virtuales. No obstante, la opcin de Wake on LAN (WOL) solo est
soportado para sistemas operativos Windows y no est disponible
en las tarjetas virtuales que utilicen el driver Vlance, es decir,
aquellas MV en las que las VMtools no estn instaladas en el SO
Guest.

Pgina 92
48. Migraciones vMotion con High Priority o Low Priority?

Hay dos requerimientos fundamentales para poder hacer


migraciones con VMware: 1. Los dos servidores vSphere ESX 4.x
involucrados en la migracin tienen que estar conectados via red
Ethernet Gigabyte. 2. Las MVs deben tener acceso a las mismas
subredes en los host vSphere origen y destino.

vMotion permite mover una mquina virtual desde un servidor


ESX/ESXi a otro. Una migracin en fro (cold migration), mueve
una mquina virtual apagada y permite reubicar su disco virtual
en otro DataStore. Pueden ejecutarse entre CPUs de distintos
fabricantes, Intel y AMD.

Las migraciones en caliente (hot migration) pueden fallar cuando


activamos el soporte VMI Paravirtualizacin en la mquina virtual

Pgina 93
del host ESX/ESXi origen y el host destino no tiene soporte para
VMI Paravirtualizacion.

La migracin en caliente, mueve la mquina virtual de un servidor


ESX/ESXi a otro pero no mueve su disco virtual.

Tip: Una migracin con High Priority (Reserve CPU for Optimal
VMotion performance) reserva recursos en el host destino, por
tanto, la migracin puede que no se ejecute si el host destino no
tiene recursos suficientes. Una migracin con Low Priority
(Perform with available CPU resources) no reserva recursos en el
host destino, por tanto, migraciones con low priority siempre se
ejecutan con xito, aunque es posible que el proceso de
migracin sea ms largo.

Una MV que usa VMDirectPatch I/O no puede ser migrada con


vMotion. VMotion soporta MVs con discos RDM (Raw Device
Mapping) en compatibilidad fsica.

El disco de una mquina virtual puede ser convertido de thick a


thin mientras que la mquina virtual est encendida y usando
Storage vMotion. Asimismo, la misma mquina virtual puede ser
"inflada" de thin a thick, pero solo mientras la mquina virtual
est apagada.

Pgina 94
49. VMware vSphere Guided Consolidation

Confidence Metric en Guided Consolidation indica si el servidor


ha sido adecuadamente analizado durante un periodo de tiempo
correcto. En otras palabras, un ratio alto en el campo Confidence
Metric, significa que los datos analizados del servidor fsico son
ms fiables que con un ratio ms bajo en Confidence Metric.

Durante Guided Consolidation, el disco de la mquina virtual es


calculado con un tamao de un 1.25% del disco origen.

VMware Guide Consolidation te permite automticamente


descubrir (discover) servidores fsicos para despus analizar
(analyze) el porcentaje de uso de los recursos de estos servidores

Pgina 95
y, si son buenos candidatos para consolidar, convertir (convert)
dichos servidores fsicos en mquinas virtuales.

Advertencia: Guided Consolidation depende de dos servicios


crticos, Data Collector y VMware Converter.

Tip: Data Collector es el hermano pequeo de VMware Capacity


Planner.

Guided Consolidation solo monitoriza mquinas con el sistema


operativo Windows en ingls. Despus de un anlisis, Guide
Consolidation, muestra informacin relativa a: Machine Name,
CPU usage, Memory Info, Memory Usage, Status, Confidence,
CPU Clock Speed y Memory Utilization (despus de un anlisis
correcto).

Recuerda que Guided Consolidation "solo" puede analizar 100


sistemas fsicos simultneamente.

Guide Consolidation puede tardar hasta 1 hora en mostrar


informacin antes de que el estado cambie a Analyzing.

Para realizar anlisis ms completos de tu centro de datos a


virtualizar es recomendable usar el capacity planner a travs de
un Partner de VMware, los cuales tienen acceso a dicha
herramienta.

Pgina 96
50. Creando una mquina virtual con vSphere Client

vSphere 4.1 te permite crear mquinas virtuales usando dos


wizards: Typical y Custom. Si seleccionas el mtodo Typical, el
wizard solo te pedir el nombre, DataStore para la mquina
virtual, sistema operativo y el tamao del disco virtual.

Tip: Recuerda, las opciones como el nmero de vCPUS, versin de


la mquina virtual y configuracin de la memoria, solo estn
disponibles cuando seleccionas la opcin Custom del wizard.

Pgina 97
Captulo 7: Secretos
vSphere. Control de
acceso
El control de acceso en vCenter Server permite controlar el acceso
a los recursos y mquinas virtuales en un entorno virtual con
mltiples usuarios de una manera mucho ms flexible y dinmica.

Pgina 98
51. Los diferentes roles en ESX/ESXi 4.1 y vCenter Server 4.1

El modelo de seguridad de vCenter (user/group, role y privilegios)


y VMware vSphere ESX/ESXi 4.1 es el mismo.

Los roles predefinidos en VMware vSphere ESX/ESXi 4.1 son: No


Access, Read-only y Administrator. Los roles en vCenter son:
Virtual Machine Power User, Virtual Machine User, Resource
Pool Administrator,VMware Consolidated Backup User,
Datastore consumer, Network consumer.

Tip: Los roles en vSphere ESX/ESXi no se propagan al servidor


vCenter Server. El role del vCenter Server, Virtual Machine
Administrator, tiene por defecto, privilegios de performance.

Pgina 99
52. Orden de prioridad en los permisos en vSphere 4.1

Los permisos son asignados a los objetos de inventario


(DataCenter, cluster, Servidor ESX/ESXi, Resource Pool, Mquina
Virtual) del vCenter, mediante la asociacin de un usuario o grupo
con un role.

Si un usuario es miembro de mltiples grupos con diferentes


permisos en diferentes objetos, los permisos se "suman".

Tip: Si quieres restringir la posibilidad que un administrador


pueda instalar plug-ins con vSphere Client, debes modificar los
permisos de dicho administrador y eliminar el permiso Register
Extension privilege.

Pgina 100
Recuerda que cuando asignes permisos directamente a un
servidor vSphere ESX/ESXi, no podrs asignar permisos en
carpetas y virtual machines.

Los permisos definidos explcitamente a un usuario en un objeto,


tienen preferencia sobre los permisos definidos a un grupo sobre
el mismo objeto.

Un Resource Pool Administrator puede mover un Resource Pool


y modificar permisos dentro de su Resource Pool.

Un Datacenter Administrator puede crear Resources Pools y


aadir hosts al inventario.

El role No Access, permite a un administrador eliminar los


permisos en un objeto que de otra forma se hubiesen propagado.

El role Administrator, predefinido en vCenter Server, es el nico


que puede asignar permisos a los usuarios.

Asimismo los permisos aplicados directamente a un objeto del


inventario, sobrescriben los permisos heredados (Propagate to
Child Objetcs).

Si un usuario o grupo pertenece a un role en vCenter Server y el


role es borrado, los usuarios o grupos asignados a ese role no
tendrn permisos en vCenter.

Pgina 101
53. Clonando roles en VMware vSphere 4.1

En vSphere 4.1, es posible clonar los roles preestablecidos.

Tip: Cuando clonas un role, el nuevo contendr los mismos


privilegios que el role original. Asimismo, el role clonado no
incluir ningn usuario o grupos del original.

Una buena prctica es no usar el usuario de Windows


Administrator para gestionar la infraestructura vSphere. Es
conveniente crea un usuario y asignar este usuario el role
Administrator.

Tip: Si el servidor donde instalamos vCenter es parte de un


dominio de Windows, el grupo del directorio activo Domain
Admins es incluido en el role Administrator en el objeto raz Host
& Clusters.

Pgina 102
54. Entendiendo el significado del usuario vpxuser

Los usuarios del servidor ESX/ESXi, root y vpxuser, son asignados


al role Administrator a nivel del servidor ESX. El usuario vpxuser
es una copia exacta del usuario root y el motivo de la existencia
de este usuario es permitirte cambiar la contrasea de root desde
el VIC sin perder la conexin con el vCenter.

El usuario vpxuser no tiene ningn derecho (login, shell). Es muy


buena prctica no modificar las propiedades de este usuario ya
que podramos, involuntariamente, alterar el buen
funcionamiento del servicio de logon en el Service Console.

Tip: El usuario vpxuser se crea al aadir el servidor ESX/ESXi al


inventario del vCenter.

Pgina 103
55. VMware vSphere Web Access

El Web Access es una aplicacin web (apache tomcat service) que


te permite acceder a las mquinas virtuales desde un navegador
Web sin la necesidad de instalar el vSphere client.

Se pueden realizar las siguientes tareas desde el home page de un


servidor vSphere ESX/ESXi Server: Browse Objects Managed by
this host, Browse DataStores in this hosts inventory, Donwload
VMware vCenter Server.

Por defecto, el servidor Web en vSphere ESX 4.1 y vCenter estn


deshabilitados. Para habilitar el Web Access en vCenter,
asegrate que el servicio de Windows " VMware VirtualCenter
Management Webservices" est arrancado.

Pgina 104
Desde el Web Access Client podemos hacer un power on de las
mquinas virtuales, ver todas las alarmas y las tareas de las MVs.
Podemos tambin aadir un disco virtual a una mquina virtual.

Desde el Web Access puedes tambin monitorizar la utilizacin de


la memoria en MB y de la red en Mbps de las mquinas virtuales.

Para acceder al web server del servidor ESX debes hacer login con
un usuario y una password vlido en el servidor.

Tip: Si accedes al web server del vCenter, en lugar de al web


server del servidor ESX, podrs ver todas las mquinas virtuales
inventariadas en el vCenter. Recuerda que vSphere ESXi Server no
tiene servidor Web Access.

Pgina 105
56. Generando un Virtual Machine Shortcut en vSphere 4.1

Desde la aplicacin del Web Access, selecciona la mquina virtual


deseada y pulsa Generate Virtual Machine Shortcut.

Una de las principales razones por las que un administrador


puede estar interesado en crear un shortcut para que el usuario
de la mquina virtual pueda acceder desde una consola remota,
es para dar acceso al usuario a la mquina virtual sin la necesidad
de instalar el vSphere Client en su puesto cliente.

Tip: Con el Web Access puedes hacer logon en el vCenter o


directamente al servidor VMware ESX.

Pgina 106
57. Creando un Host Profile en vSphere 4.1

Las dos opciones vlidas, en vSphere 4.1, para crear un Host


Profile son: 1. Create Profile from existing host (solo servidores
ESX 4.x) y 2. Import profile desde un profile existente.

Tip: Los profiles en vSphere tienen la extensin .vpf (VMware


Profile Format). Esta funcionalidad solo est disponible en la
versin vSphere Enterprise Plus.

VMware ESX/ESXi 3.x no soporta las funcionalidades de host


profiles.

Pgina 107
Una vez que el profile ha sido creado, es posible poder editar el
profile a tu gusto. Estas son todas las secciones que se incluyen en
un host profile y que pueden ser editadas a posteriori.

Una vez el host profile ha sido creado y modificado a tu gusto, has


de adjuntarlo a uno o varios servidores.

Lo recomendable es adjuntarlo a un cluster HA/DRS para que el


host profile verifique las propiedades de todos los hosts que
forman el cluster.

Tip: Si el host profile no es adjuntado a un cluster HA/DRS, solo


verificara requerimientos muy especficos de HA, DRS y DPM.

Pgina 108
58. Entendiendo la opcin Enhanced VMotion Compatibility

La funcionalidad EVC (Enhanced VMotion Compatibility) permite


migrar MV entre servidores vSphere ESX/ESXi con un baseline
comn y soportado por todos los hosts.

Es ideal para filtrar la funcionalidad NX/XD en los servidores que


soportan esta funcionalidad y hacerlos compatibles con los
servidores que no la soportan.

Tip: NX/XD, significa Non Execution (para procesadores Intel),


Execution Disable (para procesadores AMD).

Pgina 109
59. Trabajando con el Firewall en vSphere ESX 4.1

Con el comando esxcfg-firewall podrs abrir uno o varios puertos


del firewall del servidor vSphere ESX 4.1.

Para abrir un puerto teclea:

esxcfg-firewall -o

Para cerrar un puerto teclea:

esxcfg-firewall -c

Para listar los servicios permitidos por el firewall del servidor


vSphere ESX 4.1 teclea:

esxcfg-firewall -s

Pgina 110
Para ver un listado de las reglas y de la configuracin actual del
firewall teclea:

esxcfg-firewall -q

Para deshabilitar un servicio en el firewall teclea:

esxcfg-firewall -d

Para habilitar un servicio en el firewall teclea:

esxcfg-firewall -e

Tip: El firewall del servidor vSphere ESX est basado en Linux IP


Tables.

El firewall en ESX 4.1 est configurado, por defecto, con seguridad


alta, bloqueando todo el trfico de entrada y salida que no es
necesario para el correcto funcionamiento de vSphere y sus
plugins.

Pgina 111
60. Accediendo al vSphere Web Access en vSphere ESX 4.1

Si decides instalar vCenter en un servidor Windows donde ya


existe una aplicacin corriendo en los puertos 80 y 443, has de
especificar puertos alternativos cuando instales vCenter para el
servidor Web Access.

No obstante, el servidor web en ESX 4.1 y vCenter no est


arrancado por defecto.

Tip: Si el servidor web del ESX no est ejecutndose, recibirs el


error anterior. Para solucionar el problema, arranca el servidor
web en con el comando: service vmware-webAccess start.

Pgina 112
Captulo 8: Secretos
vSphere. Gestin de
recursos
Los Resource pools permiten asignar CPU y memoria
dinmicamente. El cluster VMware DRS ofrece una herramienta
extraordinaria para la gestin de recursos de una forma mucho
ms centralizada.

Pgina 113
61. Resource Pool con memoria reservada

Un resource pool es una abstraccin lgica (contenedor) el cual


permite asignar recursos de CPU y memoria de forma ms
dinmica y eficiente. Por tanto, los recursos de un servidor
ESX/ESXi o un cluster DRS pueden ser divididos y asignados ms
eficientemente. Los beneficios de un resource pool son: 1.
Facilidad de delegacin y control de acceso. 2. Separacin de los
recursos del hardware.

Los resource pools pueden ser creados a nivel de servidor


ESX/ESXi o cluster VMware DRS, pudiendo ser editados y
modificados dinmicamente. El indicador amarillo durante el
ajuste de los recursos en un resource pool, muestra la cantidad
recomendada para ese recurso.

Tip: El memory overhead de las MVs tambin consume memoria


en el resource pool y, por lo tanto, esta memoria es incluida en la
reserva del resource pool.

Pgina 114
62. Cambiando los recursos desde el Resource Allocation

Es posible cambiar el valor de los shares de CPU y la reserva de


memoria desde la pestaa Resource Allocation a nivel de Cluster.
Asimismo, tambin es posible modificar en "caliente" la reserva
de CPU y el tipo de reserva, Fixed o Expandible.

Cuando una MV, con la configuracin en shares de memoria en


custom, es aadida a un resource pool, el administrador del
sistema recibe un warning que indica que la MV obtendr un
porcentaje muy alto del total de los shares para la memoria.
Cambia la configuracin de los shares de custom a high, medium o
low para evitar este warning.

Tip: Cuando aades un servidor vSphere ESX/ESXi a un cluster y la


opcin de DRS no est habilitada, los resource pools que estaban
en el servidor vSphere ESX/ESXi son eliminados.

Pgina 115
63. Cambio dinmico de los Resource Pools

Es posible incluir ms de una mquina virtual en un mismo


resource pool. En este caso, todas las mquinas virtuales del
resource pool competirn por los mismos recursos fsicos
especificados en el resource pool.

En el caso de que el resource pool no haya sido configurado con la


opcin Explandable Reservation, el rendimiento de las mquinas
virtuales puede llegar a verse afectado.

Tip: Para incrementar el rendimiento de alguna mquina crtica


que este dentro de dicho resource pool, puedes aumentar el
lmite de CPU del mismo. Los resource pools que estn en un
mismo nivel son llamados Sibling Pools.

Pgina 116
64. Requerimientos en Storage vMotion y vMotion a tener en
cuenta

La versin vSphere Advance Edition incluye la licencia para


VMware Storage vMotion. Los discos Raw Device Mapping en
compatibilidad fsica estn soportados por vMotion y VMware HA.

Asimismo, vMotion est soportado en una MV con la opcin NPIV


(N-Port ID Virtualization) habilitada, pero no cuando esta mquina
virtual tiene mltiples discos virtuales en diferentes DataStores.
NPIV no est soportado en MVs con Fault Tolerance habilitado.

Tip: Storage VMotion no puede usarse en MV con NPIV activado.


Puedes usar Storage VMotion para mover MV entre diferentes

Pgina 117
DataStores NFS, iSCSI y FC. Uno de los beneficios ms grandes de
Storage vMotion es el hecho de poder mover un disco virtual de
una MV de un DataStore a otro con menos latencia y comprobar
el rendimiento de la MV en el nuevo DataStore. Tambin es
posible migrar una MV con Storage vMotion con los discos
suspendidos.

Una migracin con vMotion no incurre en ningn downtime para


la mquina virtual. vMotion es requerido en un cluster DRS/HA.

Cuando veas una cruz roja, desde la pestaa Maps, en un servidor


vSphere ESX/ESXi de un cluster DRS/HA, significar que este
servidor no es compatible con VMotion.

En cuanto a los requerimientos de vMotion, una mquina virtual


no puede ser migrada cuando:

La MV tiene una conexin activa a un virtual switch de


uso interno.

La MV tiene una conexin activa a un CD o disquete.

La MV tiene configurada afinidad a una CPU.

La MV forma parte de un cluster Microsoft.

El wizard de VMotion produce un aviso cuando:

La MV tiene una conexin a un virtual switch de uso


interno pero no est conectado.

Pgina 118
La MV tiene una conexin a un CD o disquete pero no
est conectado.

La MV tiene uno o ms snapshots.

El servidor ESX no ha recibido un guest OS heartbeat


(probablemente las VMware tools no han sido instaladas
o configuradas adecuadamente).

Tip: Recuerda que si recibes un mensaje de error, la mquina


virtual no podr ser migrada. Sin embargo, con un mensaje tipo
warning, puede ser migrada con vMotion sin problemas.

Pgina 119
Por ltimo, recuerda que los servidores ESX/ESXi involucrados en
la migracin deben tener:

Visibilidad de todas las LUNs (FC, iSCSI o NAS) usadas por


la MV.

Una red Gigabyte Ethernet dedicada al trfico vMotion.

Acceso a la misma red Ethernet fsica.

CPUs compatibles o similares (misma familia CPU).


vMotion tambin funciona si el servidor origen tiene
Hyperthreading activado pero no el servidor destino.

A diferencia de VMware ESX 3.x, el nombre de los switches


virtuales configurados para transferir el trfico generado por
vMotion, no tiene porque ser el mismo.

Aunque el wizard de vMotion genere un warning, es posible


migrar la mquina virtual.

Pgina 120
65. VMware High Availability Services

VMware HA puede reiniciar automticamente las mquinas


virtuales de un servidor ESX/ESXi que haya fallado debido a un
problema de hardware del servidor.

No obstante, es posible que una mquina virtual no se reinicie en


otro servidor ESX/ESXi del cluster HA en el caso de que haya sido
configurada con una prioridad baja (low priority) o que el
admission control haya sido configurado.

Tip: Recuerda que debe haber suficientes recursos en el cluster


HA, basados en la reserva de CPU y memoria, para poder reiniciar
las mquinas virtuales. El nmero mximo de servidores ESX/ESXi
permitidos por un cluster VMware HA es de 32 nodos.

Pgina 121
66. vSphere 4 Host Update Utility

vSphere 4 Host Update Utility te ofrece un interface de usuario


grfico para actualizar servidores standalone ESX/ESXi o realizar
comprobaciones de compatibilidad. vSphere 4 Host Update Utility
actualizar la versin de VMkernel y del Service Console si lo
hubiere.

Para actualizar servidores ESX puedes usar la utilidad Update


Manager (UM).

Tip: Antes de actualizar un servidor ESXi, guarda la configuracin


del servidor con el siguiente comando de vCLI: vicfg-cfgbackup -s

Pgina 122
67. Distributed Power Management (DPM)

Distributed Power Management usa Wake-on-LAN(WOL), IPMI


(Intelligent Platform Management Interface) o las tarjetas de
gestin remota iLO de HP para poner el host ESX/ESXi en modo
standby y volver a encenderlo cuando el cluster DRS lo necesite.

Distributed Power Management est deshabilitado por defecto


cuando se crea un cluster DRS.

Tip: Distributed Power Management (DPM) requiere que las


tarjetas de red dedicadas al Service Console soporten WOL.

Pgina 123
68. vSphere DRS en modo automtico

Un cluster DRS en rojo significa que las mquinas virtuales estn


usando ms recursos de los que la reserva fija permite. Si una
mquina virtual en un cluster DRS est teniendo problemas de
rendimiento, debers incrementar los shares de CPU de dicha MV
a High o incrementar sus reservas de CPU.

Recuerda que para poder crear vApps en un cluster VMware


necesitas servidores vSphere versin 4.x y DRS debe estar
habilitado.

Cuando un servidor vSphere ESX/ESXi es puesto en modo


mantenimiento en un cluster DRS, las mquinas virtuales se
migrarn automticamente a otros servidores vSphere ESX/ESXi,

Pgina 124
siempre que el cluster est configurado en fully automated. Si el
cluster est configurado en partially automated, el administrador
de vCenter deber mover las MVs manualmente.

Los niveles de automatizacin en VMware DRS se definen en base


a dos valores: dnde se va a arrancar la MV cuando est apagada,
y dnde se va a mover (vMotion) la MV cuando est encendida
(balanceo dinmico o DRS).

Tip: En una configuracin DRS con solo dos servidores ESX/ESXi,


es posible que un servidor ESX/ESXi est usando el 100% de los
recursos (memoria y CPU) mientras que el otro servidor est
mucho ms libre. Este es un caso tpico de que no existen
recursos suficientes para ejecutar una migracin en caliente con
vMotion o que las CPUs de los host en el cluster son
incompatibles con vMotion.

Una MV con FT encendido no puede ser parte de un cluster DRS.

Pgina 125
69. Administrando un cluster VMware HA/DRS con recursos
insuficientes

En un cluster DRS, con la configuracin fully automated, si deseas


que una mquina virtual no se migre a otro servidor vSphere
ESX/ESXi, has de cambiar las opciones de la mquina virtual a
Partially Automated.

La diferencia entre partially automated y fully automated en un


cluster DRS es que un cluster con la opcin fully automated migra
las mquinas virtuales para optimizar el uso de los recursos.

En la seccin, Virtual Machine Options, puedes cambiar el nivel de


automatizacin por mquina virtual.

Pgina 126
La diferencia entre default (Partially Automated) y Disable, es que
con Disabled el cluster DRS no genera ninguna recomendacin
para esa mquina virtual en particular. Por consiguiente, esta
mquina virtual nunca sera migrada automticamente con
VMware DRS (vMotion).

Tip: Si al arrancar una mquina virtual en cluster VMware HA


recibes el error "insufficient resources exist for HA", no tienes
suficientes recursos fsicos para arrancar ms mquinas virtuales.
Para poder resolver este problema, puedes cambiar la
configuracin de VMware HA y seleccionar la opcin "Allow
virtual machines to be powered on even if they violate HA
availability constraints" o aadir otro servidor ESX/ESXi al
cluster.

Pgina 127
70. Verificando la configuracin del host con Host Profiles

Un host profile captura la configuracin de un host ESX/ESXi 4.x


especfico y permite duplicar dicha configuracin a otro host o
cluster. La funcionalidad de host profile tambin te permite
comprobar que la configuracin de los host ESX/ESXi 4.x, en tu
centro de datos, siguen las mejores prcticas y estn configuradas
acorde con el baseline del administrador.

Cuando un servidor ESX/ESXi 4.x es puesto en modo maintenance


mode, ninguna mquina virtual puede ser encendida en ese
servidor o migrada al mismo.

Tip: La ejecucin de Host profile falla cuando el host no ha sido


puesto en modo mantenimiento o es un servidor ESX 3.x

Pgina 128
Captulo 9: Secretos
vSphere.
Monitorizacin de
recursos
VMware VMkernel trabaja proactivamente para evitar contencin
en los recursos fsicos del servidor ESX/ESXi. No obstante, para
maximizar el rendimiento, es necesario analizar y monitorizar
constantemente nuestra infraestructura vSphere.

Pgina 129
71. El proceso de escrituras desde las MVs al disco compartido

Cuando una mquina virtual quiere hacer una operacin de E/S al


disco FC compartido de la cabina de almacenamiento, el
VMkernel ejecuta las siguientes tareas:

1 - El archivo correspondiente a la mquina virtual es localizado


en el DataStore VMFS. 2 - La solicitud de los bloques en el disco
virtual es asignada a los bloques en el disco fsico apropiado. 3 -La
solicitud modificada de E/S es enviada desde el driver del
controlador de disco duro de la mquina virtual a la tarjeta fsica
HBA.

Pgina 130
Asegrate que, antes de configurar un servidor vSphere ESX/ESXi
4.1 con NFS o iSCSI (iniciador software), configuras un VMkernel
port.

El uso de iniciadores hardware iSCSI descarga al VMkernel de dos


tareas principales: 1. La encapsulacin de PDU (Protocolo Data
Unit ) iSCSI en paquetes TCP/IP y 2. La encapsulacin de
solicitudes I/O de disco en iSCSI PDU.

Para tener soporte de Jumbo Frame en el iniciador software iSCSI


hay que habilitar esta funcionalidad en el virtual switch y el
VMkernel port.

Cuando usas el software de multipathing con el iniciador software


iSCSI, debes conectar port binding - el iniciador software iSCSI
con el VMkernel port va comando (esxcli).

Pgina 131
72. Configurando el tamao correcto de la memoria en las MVs

El valor mximo recomendado de memoria que se muestra


cuando se est configurando una mquina virtual representa el
umbral por encima del cual la memoria fsica del host es
insuficiente para ejecutar la mquina virtual con un rendimiento
ptimo.

Tip: El tamao de la particin swap de la mquina virtual (.vswp)


ser igual al tamao de la memoria fsica seleccionada cuando se
configura la mquina virtual. En nuestro caso, el tamao de
nuestro fichero swap sera de 1GB, al asignarle 1GB de memoria
RAM a la mquina virtual durante su creacin. Esta regla es
diferente, como veremos, cuando se asignan reservas a las MVs.

Pgina 132
VMware VMkernel detecta las pginas de memoria que son
idnticas en todas las mquinas virtuales y asigna estas pginas a
la misma direccin de memoria fsica, con el consiguiente ahorro
potencial de memoria fsica. Esta tcnica es denominada
Transparent Memory Page Sharing (TMPS).

VMware VMkernel trata las pginas de memoria compartidas


como pginas de memoria COW (Copy on write), lo que significa
que son pginas de solo lectura cuando son compartidas y pginas
privadas cuando una de las mquinas virtuales hace algn cambio.

TMPS est siempre activada, a menos que se deshabilite


manualmente modificando el fichero de configuracin de la
mquina virtual (.vmx).

Tip: Transparent Memory Page Sharing es la tcnica de


conservacin de memoria con un impacto menor que otras
tcnicas, como pueden ser el ballooning o swaping, por cuanto
permite eliminar pginas de memoria duplicadas ubicadas en
diferentes mquinas virtuales.

No confundas TMPS con el Memory Balloon Driver, el cual


permite reubicar memoria no usada de una MV a otra.

Las tcnicas de conservacin de memoria con Transparent


Memory Page Sharing y RAM Overcommit, permiten asegurarse la
eliminacin de copias de pginas de memoria redundadas entre
mquinas virtuales.

Pgina 133
73. vShpere y la funcionalidad VMDirectPath I/O

Un icono verde indica que el dispositivo est habilitado y activo.


Un icono naranja indica que el estado del dispositivo ha cambiado
y el servidor host debe ser reiniciado antes de que el dispositivo
pueda ser utilizado por la mquina virtual. Una vez asignado el
hardware a la MV, este no podr ser gestionado por el servidor
ESX/ESXi. La versin ESX/ESXi 4.1 ya soporta dispositivos USB en
modo passthrought. Para ms informacin sobre la configuracin
de USB en modo passthrought revisa el KB1022290.

Tip: Puedes conectar hasta dos dispositivos passthrought a una


mquina virtual y solo pueden ser tarjetas de red o tarjetas HBAs
de fibra para la conexin a la SAN. La configuracin es guardada
en el siguiente fichero /etc/vmware/esx.conf.

Pgina 134
74. El default gateway del Service Console

Cuando creas un port group tipo Service Console, es necesario


configurar un default gateway para identificar as el adaptador de
red que ser configurado como "default route". Asimismo, un
gateway es requerido siempre que haya dos o ms tarjetas
uplinks conectadas a la misma subred.

La autentificacin con el Service Console requiere tener cuentas


locales en el host ESX. Tambin ese posible utilizar un servicio de
directorio activo pero solo para la comprobacin de contraseas.

Tip: La instalacin de software adicional en el Service Console est


soportada en el caso de que este software sea para ayudar a la

Pgina 135
gestin del hardware como por ejemplo IT Assistant (Dell), HP
OpenView, Insight Manager, etc.

Cuando haces un backup de una mquina virtual usando un


cliente de backup desde el Service Console, es posible realizar una
restauracin completa de dicha mquina virtual.

Seguir las mejores prcticas para aumentar la seguridad del


Service Console en vSphere ESX es importante porque las acciones
que se ejecuten dentro del Service Console pueden afectar a todas
las mquinas virtuales de un mismo servidor vSphere ESX.

Pgina 136
75. Detectando cuellos de botella en el componente disco

Una mquina virtual puede tener un cuello de botella a nivel de


E/S de disco si el contador SCSI queue length es alto. Para
verificar si una mquina virtual tiene un cuello de botella a nivel
de vCPU, verifica el contador CPU Ready.

Una aplicacin en una mquina virtual puede experimentar un


rendimiento pobre, aunque la mquina virtual tenga memoria
disponible, ya que puede no tener memoria fsica disponible. El
nmero mximo de vCPUs con el que puedes configurar una
mquina virtual es de 8.

Tip: Para mejorar el rendimiento de una mquina virtual: 1.


Deshabilita dispositivos no usados como puertos COM, floppies o
CD-ROM. 2. Optimiza la mquina virtual como si fuera una
mquina fsica. 3. Pon mquinas virtuales con requerimientos
similares en el mismo servidor vSphere ESX/ESXi.

Pgina 137
Tip: Es posible habilitar la monitorizacin del heartbeat de una
MV con herramientas SNMP soportadas. Para ello has de
importar los MIBS de VMware. Puedes bajrtelos en esta
direccin para vSphere ESX/ESXi.

http://download3.vmware.com/software/sdk-api/VMware-esx-
mibs-1.0.0-160789.zip

Pgina 138
76. Detectando cuellos de botella en el componente vCPU

VMware recomienda mirar el indicador CPU Ready para


determinar si la mquina virtual tiene un cuello de botella en el
componente CPU.

Si el contador de uso de la CPU est al 100% y el contador de CPU


Ready est entre un 3-10% durante un periodo largo de tiempo,
es muy probable que la mquina virtual tenga un cuello de botella
a nivel de CPU. Un incremento en el nmero de shares de CPU es
muy posible que beneficie a una MV que est saturada en cuando
a CPU.

Tip: Para mejorar el rendimiento de la MV, o bien creas una


afinidad de CPU en la mquina virtual para que esta se ejecute
solo en una CPU fsica o reservas el 100% de la CPU fsica en
exclusiva para esta mquina virtual.

Pgina 139
77. Monitorizando Thin Provisioning con alarmas

Haz clic con el botn derecho sobre la LUN que quieres


monitorizar y selecciona Add Alarm.

Crea una alarma para el DataStore que quieres monitorizar,


selecciona el contador "DataStore Disk Overallocation" y
determina el porcentaje apropiado. Despus, desde la pestaa de
Actions, crea una accin que enve una notificacin va email al
administrador.

Tip: Puedes convertir un disco de mquina virtual de thin a thick


con la opcin inflate con la mquina virtual apagada.

Pgina 140
78. El uso del New Task Wizard en vSphere 4.1

Con el nuevo New Task Wizard ahora es posible crear y programar


las siguientes tareas: Create a snapshot of a virtual machine, Enter
a host in Maintanance Mode, Create a virtual machine template,
Migrate a virtual machine with vMotion, etc.

Para automatizar estas alarmas, selecciona Home, Management,


Scheduled tasks y haz clic en New.

Tip: Por defecto, vCenter crea 42 alarmas sobre el objeto


inventario raz. Estas alarmas son de solo lectura, excepto cuando
editas las alarmas desde el objeto inventario donde fueron
definidas. En ese caso podrs modificar las alarmas precreadas.

Pgina 141
79. Configurando vCenter Server para enviar notificaciones por
email

Dentro del servidor de vCenter, selecciona Administration en la


barra del men de opciones y elige vCenter Server Settings.
Despus selecciona la opcin Mail.

Escribe la direccin IP de tu servidor SMTP centralizado. Debes de


configurar tanto el servidor de SMTP como la direccin email
desde donde se van a mandar los correos. Asimismo, tu servidor
vCenter tiene que tener instalado un agente relay de SMTP para
poder mandar las notificaciones va email.

Tip: Para configurar las notificaciones SMTP, el cliente vSphere


debe estar conectado al servidor vCenter.

Pgina 142
80. vCenter Update Manager

Los siguientes objetos pueden ser actualizados con Update


Manager: Host ESX/ESXi, Virtual Appliances y Templates.

Tip: Los puertos que VMware Update Manager usa son: 8084,
9084, 9087. Cuando recibimos el error "Failed to remediate VM"
es porque ha habido un error en la fase de Remediation con lo
que tendrs que reiniciar la mquina virtual.

Los niveles de severidad vlidos en vCenter Update Manager para


los servidores host son: Critical, Security y General.

Pgina 143
vCenter Update Manager incluye las siguientes baselines: VA
Upgrade to Latest, VA Upgrade to Latest Critical, VMware Tools
Upgrade to Match Host y VMware Tools Upgrade to Match Host

Los niveles de severidad vlidos en vCenter Update Manager para


las mquinas virtuales son: Critical, Important, Low, Moderate, y
Unrated.

Pgina 144
Recuerda que no importa el nmero de servidores vSphere
ESX/ESXi que tengas en un cluster, solo podrs actualizar uno
cada vez con vCenter Update Manager.

Con vSphere 4.x Update Manager podrs actualizar 4 elementos


en tu centro de datos virtualizado:

1. Virtual Machine Tools,

2. DataStores VMFS,

3. Virtual Machine Hardware

4. Y el Service Console.

Pgina 145
Captulo 10: Secretos
vSphere. Alta
Disponibilidad
Este mdulo es crtico para todo aquel administrador que quiera
dotar a su infraestructura virtual de la proteccin necesaria contra
la prdida de datos y la cada de los sistemas, con los
componentes VCB(VMware Consolidated Backup) y el cluster
VMware HA/DRS.

Pgina 146
81. vSphere Data Recovery

vSphere Data Recovery est incluido en las versiones vSphere


advanced y en vSphere Essentials Plus.

vSphere Data Recovery utiliza el API VSS(Microsoft Volume


Shadow Copy Services) para los backups en Windows Vista 32bit,
Windows Server 2003 32bit y Windows Server 2008 32bit.
Windows XP no est soportado en Data Recovery.

vSphere Data Recovery tambin soporta servidores ESX 3.5.x. No


obstante, el backup de VMs hospedadas en servidores ESX 3.5
suelen tardar ms que en vSphere ESX 4.x. El motivo es que ESX

Pgina 147
3.5 no soporta la nueva funcionalidad en vSphere llamada
changed-block tracking.

Para instalar vSphere Data Recovery has de bajarte el appliance


desde la web de VMware, instalarlo en un Servidor ESX/ESXi
gestionado por vCenter y instalar el plugin cliente en el vSphere
Client.

El nmero de tareas mximo de backup o restore que Data


Recovery soporta es de 8 tareas simultneas.

vSphere Data Recovery soporta nuevas funcionalidades como


backup a disco y deduplicacin.

Tip: Cuando realizas un backup de una mquina virtual usando un


servidor de backup que ha sido instalado en otra mquina virtual,
la ventana de backup puede ser reducida hasta en un 30%.

Pgina 148
82. VMware Consolidate Backup (VCB)

Dos de las caractersticas fundamentales en VMware


Consolidated Backup son: 1. Tienes la posibilidad de hacer un
backup completo a nivel de imagen de una mquina virtual, 2.
Estos backups son considerados LAN-free, es decir, el backup se
realiza desde una LUN a otra LUN por la SAN en lugar de por la
red.

VCB se instala como un binario Windows en el directorio:


C:\Program Files\VMware\VMware Consolidated Backup
Framework

Tip: Tambin es posible usar VMware Consolidated Backup con


DataStores de tipo NFS.

Pgina 149
83. VMware Fault Tolerant y las polticas no-afinidad.

Gracias a las polticas de no-afinidad en un cluster DRS, dos


mquinas virtuales nunca podrn estar localizadas en un mismo
servidor ESX/ESXi.

Tip: No obstante, dada una mquina virtual en modo VMware


Fault Tolerant, puede suceder que tanto la copia primaria como la
copia secundaria residan en el mismo host ESX/ESXi. Este caso
solo puede darse cuando la mquina virtual en modo Fault
Tolerant est apagada.

Pgina 150
84. Opciones de Clustering para las MVs.

La primera opcin es cluster in-a-box, el cual te permite


protegerte contra fallos de usuario, aplicacin y sistema
operativo.

Tip: Recuerda que el Bus Sharing para el disco SCSI 0 (c:) es =


None y el Bus Sharing para el disco SCSI 1 (quorum) es = Virtual.
Los discos RDM solo estn soportados en modo virtual.

La segunda opcin es cluster entre ESX/ESXi, el cual te protege


contra fallos de usuario, aplicaciones, sistemas operativos y
hardware.

Tip: Recuerda que en esta configuracin el Bus Sharing para el


disco SCSI 0 es = None y el Bus Sharing para el disco SCSI 1 es =

Pgina 151
Fsico. Los discos RDM estn soportados tanto en modo virtual o
fsico.

La tercera opcin es cluster entre mquina fsica y mquina


virtual, la cual te permite una solucin de redundancia N+1 de
bajo coste.

Tip: Recuerda que en esta configuracin el Bus Sharing para el


disco SCSI 0 es = None y el Bus Sharing para el disco SCSI 1 es =
Fsico. En esta configuracin, los discos RDM solo estn
soportados en modo fsico.

Si usas Windows Server 2003 en un cluster Microsoft MSCS


asegrate que la tarjeta virtual en las MVs es de tipo "Flexible".

Si usas Windows Server 2008 en un cluster Microsoft MSCS


asegrate que el adaptador virtual SCSI en las MVs es un "LSI
Logic SAS"

Cuando creas un cluster Microsoft MSCS entre dos servidores


ESX/ESXi 4.x, el disco de la mquina virtual donde residir el disco
quorum del cluster, debe ser un disco RDM en compatibilidad
fsico o virtual.

Tip: En la tercera opcin, el failover del cluster falla si usas el


driver STORport Miniport.

Pgina 152
85. Activando vSphere VMware DRS/HA

Antes de configurar VMware HA, verifica que todas las mquinas


virtuales pueden ejecutarse en los nodos que vayan a formar el
cluster. Recuerda que el acceso a recursos comunes como LUNs y
redes virtuales es vital.

VMware HA solo reiniciar las mquinas virtuales en otro servidor


vSphere ESX/ESXi cuando uno de los servidores del cluster se asla
de la red o un host falla.

El nmero mximo de nodos que puedes tener en un cluster HA


es de 32. Recuerda que para que VMware HA funcione

Pgina 153
perfectamente, todos los servidores vSphere ESX/ESXi en el
cluster deben tener acceso a los DataStores compartidos por
todos los servidores ESX/ESXi. Recuerda que HA nunca reiniciar
aplicaciones en las mquinas virtuales si estas fallan.

Cuando a mquina virtual con la opcin FT (Fault Tolerance)


habilitada y dentro de un cluster DRS/HA, se le habilita la opcin
Host Monitoring y la primera copia de la mquina falla, una
segunda copia (mirror) de dicha mquina virtual no ser creada.
Por lo tanto, dicha VM no tendr una configuracin redundante.

Asegrate que tu servidor DNS funciona perfectamente y que


puedes hacer ping por nombre corto, FQDN, alias y direccin IP
desde todos los servidores ESX/ESXi y desde el vCenter, as como
al default gateway.

Tip: La forma en la que vSphere VMware HA calcula el "failover


capacity" es usando el valor ms alto de las reservas de memoria
y CPU de las mquinas virtuales de un cluster. Recuerda que debe
haber recursos suficientes en el cluster (memoria y CPU) para
poder acometer un failover.

Pgina 154
86. Configurando VMware HA

Es recomendable tener dos tarjetas de red para el control del


latido del cluster (heartbeat). Asimismo, los uplinks vmnic0 y
vmnic1 en mi ejemplo, deberan estar conectados a switches
fsicos diferentes.

Un cluster VMware DRS/HA mostrar un estado rojo si el nmero


del contador "failover capacity" es menor que el nmero
"configured capacity". Asimismo, el cluster mostrar un estado
rojo si todos los host primarios del cluster se encuentran el estado
de not responding.

Tip: Para el caso anterior, aumenta la configuracin:


das.failuredetectiontime = 20000 (20 segundos) en Advance
options.

Pgina 155
Advertencia: Recuerda que el valor por defecto de Isolation
Response es de shutdown, es decir, en caso de aislamiento de uno
de los nodos del cluster (perdida del heartbeat), las mquinas
virtuales se apagarn para que puedan encenderse en otro nodo
del cluster HA.

Si no ocurriera as se podra incurrir en Split brain, cuando una


mquina virtual se ejecuta a la vez en 2 Host simultneamente,
acabando en corrupcin de la MV.

Tip: Restart Priority y Isolation Response son configuraciones a


nivel de cluster. Esta configuracin puede ser modificada tambin
a nivel de mquina virtual.

Pgina 156
87. VMware Fault Tolerance y VMware DRS

Cuando activas Fault Tolerance en una mquina virtual, esta no


puede tener ms de una CPU virtual (VMware SMP). Asimismo,
una mquina virtual con la opcin Fault Tolerance no puede
pertenecer a un cluster DRS.

Vmware Fault Tolerance usa la tecnologa de VMware vLockstep y


no soporta discos thin en las mquinas virtuales.

Tip: Solo hardware de ltima generacin soporta la funcionalidad


Fault Tolerance en VMware. Asegrate de verificar con tu
proveedor de hardware que este tiene soporte para FT.

Pgina 157
88. Fault Tolerance y el panel Summary

Desde el panel Summary, puedes ver el estado de la funcionalidad


Fault Tolerance, active o Not Protected.

Para verificar si una mquina virtual est protegida con Fault


Tolerance, selecciona la mquina virtual y la pestaa Summary.

Tip: Si la mquina virtual reporta el estado "Not Protected" es un


indicativo de que la funcionalidad de Fault Tolerance est
deshabilitada o que la copia primaria est funcionando sin una
copia secundaria, con lo que estaras en un escenario de mquina
virtual no protegida.

Pgina 158
89 Cmo puedo cambiar el orden de prioridad en el arranque
de mis mquinas virtuales en VMware HA?

Edita los Settings de VMware HA y selecciona Virtual Machine


Options. En mi ejemplo, para la mquina virtual llamada DC1, he
cambiado VM Restart Priority a High. Esto significa que la
mquina virtual DC1 arrancar antes que la mquina Windows
(VM Restart Priority Medium).

Advertencia: Recuerda que los settings a nivel de mquina virtual


sobrescriben los settings definidos a nivel de cluster.

Tip: Cuando estableces VM Restart Priority a Disabled, como en


la mquina virtual llamada W2k mi ejemplo, le ests indicando al
cluster VMware HA que, en caso de fallo hardware en uno de los
nodos, no reinicie dicha mquina virtual.

Pgina 159
89. VMwre vCenter Site Recovery Manager

Vmware vCenter Site Recovey Manager te permite configurar un


plan de contingencias para que, en el caso que el centro de datos
primario (Site A) fallase, puedas levantar los servicios en un
emplazamiento remoto (Site B).

Tip: VMware vCenter Site Recovery Manager requiere tener


licencias vlidas para los servidores VMware ESX/ESXi y una
licencia en cada site para VMware vCenter Server.

Nota: Al registrarte en mi blog - www.josemariagonzalez.es -


recibirs un ebook completamente gratis sobre como configurar
VMware vCenter Site Recovery Manager en espaol.

Pgina 160
90. VMware HA/DRS y Update Manager

Con vCenter Update Manager, en combinacin con VMware DRS,


es posible actualizar el hardware de las mquinas virtuales, las
VMware tools, parchear los sistemas operativos de las MVs y de
los servidores ESX/ESXi de una forma automatizada (VMware
Orchestator) y sin apenas downtime.

Asegrate que tienes conectividad TCP/IP por nombre, IP, alias y


FQDN entre todos los nodos ESX/ESXi, VirtualCenter y tu servidor
DNS.

Asegrate que todos los nodos ESX/ESXi del cluster pueden ver las
LUNs de la cabina de almacenamiento y las redes.

Tip: Puedes reinstalar el agente HA en cualquier nodo ESX/ESXi


desde la pestaa Summary, seleccionando Reconfigure for HA.

Pgina 161
Captulo 11: Secretos
vSphere. Miscelneos
Este mdulo final cubre informacin general sobre productos
adicionales en VMware vCenter Server 4.1 y describe varias
tcnicas sobre como configurar algunos parmetros en el servidor
de vCenter.

Pgina 162
91. vCenter Server y la configuracin del directorio activo

Por defecto, si eliminas un usuario de tu directorio activo, el cual


est actualmente conectado al servidor de vCenter, el usuario
permanecer logueado hasta 24 horas.

Tip: Para poder diagnosticar un problema con vSphere ESX/ESXi


4.1, necesitas exportar los logs. Desde el vSphere Client,
selecciona File, Export y Export System Logs.

Pgina 163
92. Calculando el tamao de la base de datos de vCenter

El tamao de la base de datos de vCenter vara dependiendo del


nmero de servidores ESX/ESXi y de las mquinas virtuales que
tengas registradas, pero por cada 50 mquinas virtuales necesitas,
al menos, 700MB extra de espacio en disco.

Tip: Como medida de referencia, no uses LUNs grandes ni con


muchas MVs. LUNs de 500 Gb que contengan unas 10 MVs como
servidores darn un mejor rendimiento a tu infraestructura
virtual.

Pgina 164
93. La importancia de VLANs en vSphere

La configuracin de VLANs en un entorno virtual con vSphere


mejora la seguridad de nuestra solucin de virtualizacin.

Para la implementacin de VLANs, los servidores VMware


ESX/ESXi usan una metodologa llamada port group policies. Para
conectar una mquina virtual en un virtual switch con una VLAN,
debes usar el vSphere Client. Como vemos en la imagen de arriba,
la red VM Network es la que ha sido configurada con un VLAN ID.

Tip: Si no configuras VLANs, las mquinas virtuales que estn


mapeadas en cualquier port group del virtual switch podrn ver
todo trfico.

Pgina 165
94. Aumentando el rendimiento de las VMs con Storage
VMotion

Tip: Una manera de optimizar el Storage para aumentar el


rendimiento de las mquinas virtuales es a travs de Storage
vMotion. En el ejemplo anterior, si la LUN de la izquierda se
convierte en un cuello de botella, todo lo que tienes que hacer es
crear una nueva LUN VMFS y mover las mquinas virtuales en
caliente - a la nueva LUN. La LUN origen y LUN destino pueden
tener una configuracin RAID diferente.

Pgina 166
95. Arquitectura general de VMware View

VMware View ofrece un entorno virtual, para los puestos de


trabajo, muy potente, verstil y con un nivel de seguridad y
control tan alto que es posible administrar todos los puestos de
trabajo desde un nico punto de gestin.

Con una solucin VMware View, es posible ofrecer desktops


virtualizados a Thin Clients con todos los beneficios de una
solucin de gestin de desktops centralizada.

Tip: Ten cuidado con los Snapshots, salos con prudencia. El


Snapshot congela el .vmdk en ese momento, iniciando la
generacin de ficheros delta con los cambios que va sufriendo
la MV.

Pgina 167
96. Arquitectura general de VMware vCenter Lab Manager

Tip: VMware vCenter Lab Manager ofrece una solucin para los
desarrolladores e ingenieros similar a tener un centro de datos
con todo tipo de sistemas operativos y con una funcionalidad muy
importante, la de aprovisionar cualquier tipo de
aplicacin/sistema operativo en un tiempo mnimo.

Pgina 168
97. Comparando vSphere ESXi contra vSphere ESX

En VMware ESX y ESXi hay ms similitudes que diferencias,


aunque quiz, el beneficio ms importante de ESXi sobre ESX es
que ESXi aumenta la seguridad y la fiabilidad de nuestro
hypervisor.

VMware ESXi 4.1 tiene mucho menos cdigo (76MB de footprint)


que parchear y, por lo tanto, tiene una superficie de ataque
mucho menor. La versin ESX desaparecer como tal cuando
VMware lance la prxima versin de VMware vSphere 5.0

Tip: Las dos versiones, VMware ESX y ESXi, utilizan certificados


SSL para la encriptacin del trfico de red.

Pgina 169
98. Arquitectura de vNetwork Distributed Switch

Existen 3 mtodos a la hora de crear un port group tipo Service


Console en un vNetwork Distributed Switch:

1. El adaptador de red con la configuracin de Service Console


puede ser asociado con un port group existente en un vNetwork
Distributed Switch.

2. El port group del Service Console puede ser migrado desde un


virtual switch estndar.

3. Un adaptador de red con la configuracin de Service Console


puede ser creado durante la instalacin de un vNetwork
Distributed Switch.

Tip: Un vNetwork Distributed Switch puede tener conectadas


simultneamente 2.500 mquinas virtuales.

Pgina 170
99. El mtodo predictivo o el mtodo adaptivo?

El mtodo adaptivo utiliza menos LUNs pero LUNs ms grandes


mientras que el mtodo predictivo, utiliza varias LUNs con
diferentes tipos de RAID para adaptarse mejor a las caractersticas
de E/S de las diferentes aplicaciones.

Tip: Una buena prctica a la hora de configurar las LUNs, es crear


LUNs de unos 500GB de tamao y aadir entre 12-14 MVs
comprobando el rendimiento.

Pgina 171
100. Update Manager y mquinas virtuales non-compliant

Es posible que el proceso remediate, que sigue el servidor de UM


para actualizar las mquinas, falle por dos razones:

1. Puede que no haya suficiente espacio en disco en la mquina


virtual para actualizarla.

2. Quizs el update tenga algn conflicto con alguna aplicacin


que se est ejecutando en dicha mquina virtual.

Pgina 172
101. La consola general de un centro de datos virtual

A da de hoy, VMware vSphere ESX/ESXi 4.1 es, posiblemente, el


mejor software de virtualizacin de servidores. Los beneficios y
sus funcionalidades con casi infinitas.

Conoce todas las funcionalidades de los distintos mens y tendrs


muchas ms probabilidades de mejorar en su manejo a diario y de
tener ms xito en aprobar el examen oficial VCP410.

No hay nada mejor que la experiencia diaria con el entorno.

Pgina 173
102. Hay algn foro sobre la virtualizacin donde pueda hacer
preguntas?

Jos Mara Gonzlez ha creado uno de los foros de virtualizacin


en espaol ms importantes del mundo de la virtualizacin en
lengua hispana http://www.josemariagonzalez.es/foros

En la actualidad, el foro de virtualizacin en espaol, cuenta con


ms de 200 usuarios registrados, ms de 140 diferentes topics y
ms de 500 entradas, todas ellas repartidas por las diferentes
secciones de los foros de virtualizacin en espaol.

En la actualidad, es el nico foro en espaol, que no solamente


responde a preguntas relacionadas con la virtualizacin en
VMware vSphere, sino que tambin cuenta con otros foros y
expertos en otras soluciones de virtualizacin, como por ejemplo
Citrix XenServer y Microsoft HyperV, las otras dos soluciones de
virtualizacin ms importantes del mercado por market share.

Los foros de virtualizacin en espaol, son un nico punto de


contacto tcnico sobre las tecnologas de virtualizacin con
independencia de la solucin del mercado (VMware vSphere,
Citrix XenServer, Microsoft HyperV ) -, donde se dan cita algunos
de los profesionales de la virtualizacin de sistemas ms
importantes del pas.

No dejes de aprovechar la oportunidad y preguntar a nuestros


expertos en virtualizacin de sistemas. Entra en
http://www.josemariagonzalez.es/foros y descubre quienes son
los expertos de virtualizacin en tu solucin preferida.

Pgina 174
Conclusin final
Compaas de la talla de PG&E han publicado datos oficiales sobre
una posible reduccin de entre 300$ a 600$ en el consumo
elctrico por mquina/ao cuando virtualizamos un servidor
fsico.

Asimismo, cuando decidimos virtualizar, la reduccin del


hardware es de un 22% y, lo que es ms importante, los ahorros
de los costes anuales pueden ascender hasta un 23%,
dependiendo de la configuracin.

IDC estima que para el ao 2012, el coste de operaciones de un


servidor sobrepasar el coste de adquisicin, es decir, nos va a
costar ms "alimentar" elctricamente y refrigerar el servidor que
lo que lo pagaremos inicialmente por l.

En la actualidad, nos gastamos 50 cntimos en energa y


refrigeracin por cada que nos gastamos en la compra de un
nuevo servidor. Y no olvidemos el espacio fsico, en metros
cuadrados de CPD, que podemos ahorrar cuando usamos la
tecnologa de virtualizacin de servidor, teniendo en cuenta que
los costes de un inmueble se estiman en $1.000 por metro
cuadrado.

El centro de datos virtualizado es el futuro y obtener la


certificacin VMware VCP4 no es una tarea demasiado
complicada, aunque bien es cierto, requiere su preparacin y, lo
que es ms importante, haber asistido previamente a un curso
oficial VMware.

Pgina 175
Mi recomendacin final es que durante el curso oficial preguntes
todo lo que no entiendas, hagas los laboratorios y ejercicios y
pruebes todo lo que puedas en los 5 das que dura el curso.

Despus del curso oficial, no dejes pasar el tiempo. Regstrate


para hacer el examen VCP en cuanto puedas. Deja un par de
semanas entre el curso y el examen, de esta forma tendrs
tiempo para repasar los manuales oficiales que se te entregan
durante el curso y repasar los conceptos puntuales de este libro.

Si es posible, con un par de servidores entry, mntate un


pequeo laboratorio. Prueba los labs del curso as como
situaciones que se te antojen, te ayudar a comprender mucho
mejor cualquier situacin que te puedas plantear.

Intenta coger toda la experiencia que puedas en la administracin


de una infraestructura virtual con VMware y vCenter. Si en tu
caso, no tienes la oportunidad de poder acceder y trabajar con un
entorno virtual con vCenter y un par de servidores VMware
ESX/ESXi, he puesto a disposicin de la comunidad en general,
unos videos tutoriales sobre cmo instalar una solucin de
virtualizacin en un porttil en esta direccin:

http://www.josemariagonzalez.es/videos-formacion-vmware/

Por ltimo, me gustara despedirme dndote las gracias


personalmente por la compra de esta segunda edicin. Espero y
deseo que aprendas tanto como yo he aprendido crendolo para
ti, mi querido lector.

Pgina 176

Das könnte Ihnen auch gefallen