@sergey-mesheryakovv
Учусь системному администрированию

Как правильно перевести всю инфраструктуру на виртуализацию?

Добрый день, господа.
Я тщетно пытался сам разобраться в текущей ситуации, но чувствую, что без коллективного разума и без опыта не получится.
Вопрос будет большим, во всяком случае так кажется, и разносторонним. Начну, пожалуй.

Как все работает сейчас?
Есть три сервера HP ProLiant DL360e Gen8:
1. E5-2403, RAM 3х4, HDD 2x1Tb
2. E5-2403, RAM 2х4, HDD 2x4Tb
3. E5-2403, RAM 2х4, HDD 2x4Tb

На всех серверах Windows Server 2012.
На первом роли DC, DNS, DHCP; второй в роли файлового сервера; на третьем все резервные копии первых двух.
Есть еще два сервера, собранных на коленке, один в роли прокси-сервера (Kerio Control), второй с приблудами Гарант/Консультант на базе Windows Server.

В сети около 80 пользователей, МФУ, пара вай-фай точек.
Маршрутизаторов нет, есть три коммутатора.

Что хотелось бы в идеале?
Хочу всё-таки виртуализировать инфраструктуру. Изучаю VMware vSphere, пробовал ставить, очень понравилось.
Планируем закупить СХД, пока один, в дальнейшем еще один, чтобы подстраховаться.
Наверное надо докупить маршрутизатор, чтобы по vlanам раскидать сервера, пользователей.
Знаю, что смогу на все серваки поставить vpshere, собрать их в кластер, машины поднять виртуальные.
В общем в голове небольшой беспорядок. Как перенести файловый сервер, чтобы не править заново права?
Можно ли будет пробросить сетевую карту или даже две, чтобы прокси-сервер тоже был виртуальной машиной?
Как подключить три сервера к СХД? Можно ли на схд сделать два логических раздела, чтобы в одном лежали файлы виртуальных машин, а во второй складывались бэкапы при помощи Veeam, например.
СХД пока думаем ставить qnap какой-нибудь.
Маршрутизатор надо ли брать какой?
Пока даже не знаю что еще написать.

Позадавайте вопросы что ли? :)
Спасибо большое заранее.
  • Вопрос задан
  • 4313 просмотров
Пригласить эксперта
Ответы на вопрос 9
athacker
@athacker
1) Поддерживаю ораторов, которые говорят о разворачивании машин с нуля в виртуалке, без попыток конвертации P2V. При конвертации могут разные артефакты всплывать, ну нафиг. Грамотно спланированный перенос не потребует даже даунтайма сервисов.

2) СХД отдать только под виртуализацию, никаких бэкапов там. В вашем случае -- это примерно как из пушки по воробьям. Под бэкапы -- вытащить все винты из ваших пролиантов и сложить их на один какой-то сервак, и на его основе сделать бэкапохранилку. ESX может грузиться и по iSCSI, и с флэшки. У пролиантов есть отсек для SD-карточки, можете туда флэшку с ESX воткнуть. Иными словами -- для хостов виртуализации жёсткие диски не нужны.

3) Kerio -- фу-фу-фу! :-) Карточки вам не нужны, аппаратный роутер, в принципе, тоже. Каждого провайдера в отдельный VLAN, оба VLAN -- в виртуалку, на виртуальный сервер с FreeBSD, например. И всё, маршрутизируйте как угодно.

4) QNAP в качестве СХД -- фу-фу-фу! Уж лучше самосбор какой-нибудь (сервак с большой дисковой корзиной, или отдельно пара серверов+корзинка DAS), с FreeBSD и ZFS внутри, да даже с виндой. Оно и дешевле обойдётся, и обслуживать проще. У NAS-ов из дешёвого сегмента артефакты бывают очень разнообразные и зело причудливые. Отваливаются LUNы, слетают права, вообще из сети пропадает. Короче, нахлебались, было дело.

5) Подумайте в сторону винды. Учтите, что Windows 2012 R2 Standard в качестве хоста виртуализации (Hyper-V) даёт возможность внутри себя виртуализовать 2 виндовых сервера по этой же лицензии. Иными словами, если у вас 3 лицензионных Win2012 R2 стоят на хостах, то с их помощью вы можете виртуализовать 6 серверов с виндой, не покупая никаких доп. лицензий.

Hyper-V умеет запускать виртуалки прямо на файловых шарах SMB 3.0. То есть, не нужно iSCSI, FC и прочих модных технологий из области NAS/SAN. Достаточно Win2012 R2 и открытой файловой шарой на нём. Винда умеет технологию Storage Spaces. Которая (технология) умеет даже автоматически tiering, причём из коробки. QNAP, который это умеет, будет стоить тысяч под 300 рублей. Это без дисков.

Исходя из набора сервисов, который у вас есть в сети, вам, в принципе, СХД и не нужна. Не те скорости, не те объёмы. У вас же нет 10-гигабитных линков, правильно я понимаю? Посмотрите вместо СХД на какие-нибудь сервера с большими корзинками. Ну, допустим, от 8 до 24 дисков. 8 есть практически у всех, у Dell есть 10 и 20 дисков, у STSS есть сервера с корзиной на 24 диска (вот так оно выглядит). Либо на DAS (direct attached storage). Нужен сервер (практически любой), в сервер SAS-HBA адаптер с парой внешних портов, и корзинка DAS, которая SAS-кабелями подключается к этому адаптеру.

Примите во внимание также, что брендовые СХД (даже QNAP) -- это вещь в себе, и диагностику там провести достаточно сложно. Поэтому обычно покупается поддержка у вендора. А она стоит тоже порядком денег. А без поддержки самому лазить в потроха СХД -- чревато граблями вооооооот такого размера. Самосбор же проще диагностировать и проще чинить (менять компоненты), если вдруг что.
Ответ написан
edinorog
@edinorog
Троллей не кормить!
все можно. но переносить реалки в виртуалку не рекоменуется. всегда чонибудь вылезет. просто двигай роли и переносим сами данные. а не виртуализируй машины.
Ответ написан
@efkot
1. Железные машины можно паковать в виртуалки спец. софт есть у той же vmware, VMware vCenter Converter
2. Если будет роутер можно для прокси накидать vlan и хоть сколько городи у виртуалки сетевых карт. (без проброса).
Ответ написан
Вы серьезно? Хранить датастор в СХД и там же бекапы? А полетит СХД, вы что будете делать?
Ответ написан
@sharkirill
На горячую можно мигрировать Windows системы с помощью утилиты Disk2vhd и ничего заново настраивать не нужно будет, просто потушить физические сервера и запустить виртуальный из образа. Есть успешный опыт миграции на горячую с помощью данной утилиты, но правда запускали виртуалки под Hyper-V.
Ответ написан
Комментировать
@LiguidCool
А зачем вам сфера, когда у винды Hyper-V есть? Кстати помнится MS не рекомендует вертуализировать AD.
Ответ написан
Lastok
@Lastok
Network Admin
По прокси, по вланам кидай сетевые подключения через дистрибутед свич в вмваре а дальше на коммутаторах разруливай. Да и по поводу схд не держи все яйца в одной корзине, бекпы делай на отдельный бекап сервак, ведь не хочется все яйца разбить при падении корзины. Домен можно теоретически рулить на виртуальной машине, но как ты проблему с часами решать будешь? И поправка не маршрутизатор а коммутатор нужен чтоб по вланам кидать юзеров.
Ответ написан
Комментировать
@Vasily_Pechersky
Системщик с опытом
При таких объёмах, затея с виртуализацией - спорная. Надо ли оно ?
Если да - то что с этого добавится ? У вас не такой большой парк всего, чтобы оправдать расходы на виртуализацию.

Из советов:
Даже не пробуйте смотреть в сторону vMware. Система отличная, хорошо работает. Но, как только выходишь за один сервер - цены очень кусучие. Вся фишка - что без Management сервера, очень не удобно всем управлять. Кластеризация доступна только с Essentials Plus (~$4500) и это на три двухсокетовых сервера. Переход на Standart - около $16000 - $18000. Вся весёлость понимается, как только возрастают нужды.
По этому, лучше сразу смотреть в сторону Citrix XEN server или Proxmox VE.

Я бы посоветовал просто поднять Hyper V роль на третьем сервере и как сказал sharkirill - регулярно (раз в ....) запускать disk2vhd для горячей конвертации. В случае отказа физ сервера - можно быстро начать снова работать.

Но если реально делать что то полезное - лучше виртуализировать рабочие станции. При таком количестве раб. мест, экономический эффект ОЧЕНЬ ощутим. В особенности по мере устаревания парка. Да и на администртрование VDI парка, время тратится в разы меньше.
Ответ написан
@nickolazz
Самый мой главный совет — не слушать деятельных людей во с этим вот всем "пять раз в день..."
Системный администратор должен быть умным и ленивым, то есть все автоматизировать и не заниматься даже контролем каких-то странных операций:-))

1) Сфера действительно платная, простая редакция стоит около 900баксов. Но в лицензию входит три сервера и vcenter server. Отличный вариант для вас.
2) Даже в эту версию сферы входит много интересного, чего точно нет у Hyper-V

3)Относительно хранилища — идеальный вариант от vmware — VSAN или VSA...Но вот это и правда дорого. В том числе по железу,(много дисков и нормальные контроллеры) — но важный плюс, что не прийдется покупать какие-то сомнительные китайские поделки даже не уровня SOHO, не говоря уж про энтерпрайз
Собственно по цене эти решения и позиционируются как не дорогая замена полноценной SAN.
Но лично я при ограниченном бюджете поступил проще и собрал свой собственный iscsi-target кластер — две железки, два контроллера, два sas свеча, и две HP D2700. Вышел бюджетный MPIO с high avail.

4) Один процессор?Е-сериии? Ну это не серьезно:-) На самом деле этого конечно хватит для офиса средней руки. У меня в одно таком офисе уже два года работает VSA кластер на 3хML150, и порядка 30VM

5) Виртуализировать можно всё. Домен контроллер — не исключение, другой вопрос — если что-то пошло не так, то нужно очень внимательно восстанавливать. Хотя если контроллер один и есть регулярный бэкап его целиком — то все ок. Сложные приложения - с оглядкой, но то же можно и нужно.

6) В 2006 году у меня на ноутбуке стоял домен контроллер под VMWare Workstation целую неделю и обслуживал сетку из 600 машин — был сбой, пришлось вот так выкручиваться, я в курсе, что это microsoft way, но...Про вопрос о производительности думаю ответил:-)

7) А и конвертация P2V — ноу проблем, НО в той же вмваре для большей производительности рекомендуются свои драйвера дисковых контроллеров(VMWare paravirtual), а с этим не все так однозначно при конвертации виндовых машин.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы