VMware vShpere5 分佈式網絡交換機概念圖

網絡架構安全

  VMware vSphere有一組虛擬網絡元素,該組元素可讓數據中心中的虛擬機像物理環境同樣聯網。虛擬環境提供了與物理環境相似的網絡元素,這些元素包括:服務器

1)虛擬網絡接口卡(vNIC)網絡

  與物理機同樣,每一個虛擬機都有一個或多個vNIC。客戶機操做系統和應用程序經過經常使用的設備驅動程序或VMware用於虛擬環境優化的設備驅動程序與vNIC進行通訊。不管哪一種狀況,客戶機操做系統中的通訊就像與物理設備通訊同樣。架構

2)vNetwork標準交換機(vSwitch)分佈式

  下圖顯示了vSwitches虛擬環境內部和外部網絡之間的關係。vSwitch可在虛擬機之間進行內部流量路由或經過鏈接物理以太網適配器連接外部網絡。ide



 

3) vNetwork分佈式交換機(dvSwitch)性能

  dvSwitch在全部關聯主機之間做爲單個虛擬交換機使用。這使得虛擬機可在跨多個主機進行遷移時確保其網絡配置保持一致。與vSwitch同樣,每一個dvSwitch都是一種可供虛擬機使用的網絡集線器。優化




       vSphere Distributed Switch 就像是全部關聯主機之間的一個交換機。這使您可以設置跨全部成員主機的網絡配置,

並使得虛擬機可在跨多個主機進行遷移時保持其網絡配置一致。與 vSphere標準交換機同樣,每一個 vSphere Distributed Switch

也是虛擬機可使用的網絡集線器。分佈式交換機能夠在虛擬機之間進行內部流量轉發或經過鏈接到物理以太網適配器

(也稱爲上行鏈路適配器)連接到外部網絡。還可向每一個分佈式交換機分配一個或多個分佈式端口組。分佈式端口組將多個端口分組到一個公共配置下,

併爲鏈接到帶標記網絡的虛擬機提供穩定的定位點。每一個分佈式端口組都由一個對於當前數據中心惟一的網絡標籤來標識。

VLAN ID 是可選的,它用於將端口組流量限制在物理網絡內的一個邏輯以太網網段中。要建立vSphere Distributed Switch,則加到

ESXi主機上的相同編號的網卡必需要在同一物理交換機上,且所使用的物理交換機的VLAN是容許使用的。已經加入標準虛擬交換機的物理網卡不能直接加入分佈式虛擬交換機中,

必須使用遷移來加入。多個物理網卡能夠建立多個分佈式交換機。分佈式交換機是vCenter的功能,ESXi必需要被vCenter管理。


spa

 

4) 端口組操作系統

  端口組是虛擬環境特有的概念,它一種策略設置機制,這些策略用於管理與端口組相連的網絡。虛擬機不是將其vNIC鏈接到vSwitch上的特定端口,而是鏈接到端口組。一個vSwitch能夠有多個端口組。與同一端口組相連的全部虛擬機均屬於虛擬環境內的同一網絡,即便它們屬於不一樣的物理服務器也是如此。可將端口組配置爲執行策略,以提供加強的網絡安全、網絡分段、更佳的性能、高可用性以及流量管理。


 

什麼是 vSphere Distributed Switch?

vSphere Distributed Switch 可用做全部關聯主機的單個虛擬交換機。 這就使虛擬機在各主機之間進行遷移時可以保持一致的網絡配置。

分佈式虛擬網絡配置由如下三個部分組成。 第一部分發生在數據中心級別,即建立 vSphere Distributed Switch 以及向 vSphere Distributed Switch 添加主機和分佈式端口組的級別。 第二部分發生在主機級別,即經過獨立主機網絡配置或使用主機配置文件將主機端口和網絡服務同 vSphere Distributed Switch 關聯起來的級別。 第三部分發生在虛擬機級別,即經過獨立的虛擬機網卡配置或經過從 vSphere Distributed Switch 自己遷移虛擬機網絡的方式將虛擬機網卡鏈接到分佈式端口組的級別。


什麼是上行鏈路端口組?

上行鏈路端口可將 vSphere Distributed Switch 鏈接到關聯 ESX/ESXi 主機上的物理網卡。vSphere Distributed Switch 的上行鏈路數量等於每臺主機到 vSphere Distributed Switch 容許的最大物理鏈接數。



什麼是分佈式端口組?

分佈式端口組是與 vSphere Distributed Switch 相關聯的端口組,用於指定各成員端口的端口配置選項。分佈式端口組可定義如何經過 vSphere Distributed Switch 鏈接到網絡。

相關文章
相關標籤/搜索