誉天教育,武汉誉天,誉天ICT认证培训.png/

Datapass

数通
当前位置:首页 > 誉天学堂 > 云计算 > 【誉天云计算奇妙学习之旅】 第十期:虚拟交换机

【誉天云计算奇妙学习之旅】 第十期:虚拟交换机

  • 2023/08/24

在上一期分享了,VMware Workstatio虚拟网络的4种基础模式,也提到了虚拟交换机的概念。那么,本期就开始分享虚拟交换机是什么,它的类型有哪些,为什么需要虚拟交换机呢?


标准交换机


这里,先从VMware Vsphere里的标准交换机开始说起,会显得更加直观一点,目前在华为Fusioncompute的平台里没有标准交换机这个概念。


首先,可以通过登录到VMware vsphere vcenter里,选择一台主机,查看硬件配置,再选择网络,就可以看到,一个标准虚拟交换机对应有两张物理网卡。


标准交换机是一个抽象的网络设备,可以使用标准交换机来提供主机和虚拟机的网络连接。标准交换机可在同一 VLAN 中的虚拟机之间进行内部流量桥接,并链接至外部网络。


640.png


如果要提供主机和虚拟机的网络连接,需要在标准交换机上将主机的物理网卡连接到上行链路端口。虚拟机具有在标准交换机上连接到端口组的网络适配器 (vNIC)。每个端口组可使用一个或多个物理网卡来处理其网络流量。如果某个端口组没有与其连接的物理网卡,则相同端口组上的虚拟机只能彼此进行通信,而无法与外部网络进行通信。


640 (1).png


| vSphere 标准交换机架构 |


那么,可不可以创建没有上行链路的虚拟交换机呢?


01 点击添加网络,连接类型选虚拟机


640.jpg

02 
创建vsphere标准交换机,并没有网卡可以选择


1111.jpg



03 
设置网络标签,VLAN ID可以不设置


640 (2).jpg



04 创建完成,即可以看到没有网卡的标准虚拟交换


640 (3).jpg


所以,当然是可以创建没有上行链路的标准交换机的,它只是没有网络适配器,但创建虚拟机的时候依然可以选择它,这就是host-only的模式。


接下来,创建带有上行链路的虚拟交换机。


01 点击添加网络,连接类型选虚拟机


640 (4).jpg



02 创建vsphere标准交换机,有一张网卡可以选择


640 (5).jpg



03 设置网络标签,VLAN ID可以不设置


640 (6).jpg



04 创建完成,即可以看到带有网卡的标准虚拟交换机


640 (7).jpg


总结,一个虚拟机交换机可以没有上行链路,也可以有多条上行链路,和上期分享的内容一致。




端口组


在之前都没有说到过,什么是端口组呢?


端口组可以理解为一个逻辑上的概念,我们实际是看不到的。


标准交换机上的每个标准端口组都由一个对于当前主机必须保持唯一的网络标签来标识。可以使用网络标签来使虚拟机的网络配置可在主机间移植。应为数据中心的端口组提供相同标签,这些端口组使用在物理网络中连接到一个广播域的物理网卡。反过来,如果两个端口组连接不同广播域中的物理网卡,则这两个端口组应具有不同的标签。


例如,可以创建生产和测试环境端口组来作为在物理网络中共享同一广播域的主机上的虚拟机网络。

VLAN ID 是可选的,它用于将端口组流量限制在物理网络内的一个逻辑以太网网段中。要使端口组接收同一个主机可见、但来自多个 VLAN 的流量,必须将 VLAN ID 设置为 VGT (VLAN 4095)。


640 (8).jpg



什么是标准端口数呢?


为了确保高效使用主机资源,每个虚拟交换机的端口有限制的,默认120,最小24,最大4088 。如果每个虚拟机接一个网卡,最多可以创建4000多台虚拟机。


为什么默认是120个端口呢?因为在实际的工作中,120个已经足够多了,这样也可以保证每个虚拟端口的性能。


640 (9).jpg


一个虚拟交换机,可以创建多个端口组,为什么要创建多个端口组?


端口组是一种策略设置机制,这些策略用于管理与端口组相连的网络。一个分布式交换机可以有多个端口组。虚拟机的虚拟网卡连接到分布式交换机的端口组,这样,即使与同一端口组相连接的虚拟机各自在不同的物理服务器上,这些虚拟机也都属于虚拟环境内的同一网络。


连接在同一端口组的虚拟机网卡,具有相同的网络属性(如:VLAN/子网、QoS、安全属性等),以提供增强的网络安全、网络分段、更佳的性能、高可用性以及流量管理。



虚拟机流量走向图


虚拟机vm1和vm2连接vswitch1上,端口组vlan标签分别为vlan100、vlan200;虚拟机vm3和vm4连接vswitch2上,端口组vlan标签分别为vlan100、vlan200.


当vm1和vm2通信时,流量需经过VS witch1的端口组vlan100,再经过物理交换机,到达vswitch1的端口组vlan200,再发送给VM2;当vm1和vm3通信时,流量需经过VS witch1的端口组vlan100,再经过物理交换机,到达vswitch2的端口组vlan100,再发送给VM3.


640 (10).jpg


分布式交换机


既然有标准交换机,为什么还会有分布式交换机呢?


在讲标准交换机的时候讲到了,一个主机与另一个主机的标准交换机之间是独立隔离的。如果主机数量特别多的时候就需要一个一个进行配置,操作就很复杂,在这种情况下就出现了分布式交换机,它通过将多个标准交换机组合成一个大的分布式交换机,操作起来就很方便了,一次可以为多个主机创建分布式交换机。


640 (2).png


分布式交换机的功能类似于普通的物理交换机,每台主机都连接到分布式交换机中。分布式交换机的一端是与虚拟机相连的虚拟端口,另一端是与虚拟机所在主机上的物理以太网适配器相连的上行链路。通过它可以连接主机和虚拟机,实现系统网络互通。


另外,分布式交换机在所有关联主机之间作为单个虚拟交换机使用。此功能可使虚拟机在跨主机进行迁移时确保其网络配置保持一致。


以上就是关于虚拟交换机的分享了,那么,在华为fusioncompute的平台里,它是如何应用的呢?下期为大家揭晓,戳右方“在线客服”了解更多哟~

返回列表
上一篇:
【誉天云计算奇妙学习之旅】第九期 网络虚拟化基础
下一篇:
【誉天云计算奇妙学习之旅】 第十一期:FusionCompute的网络规划
免费试听
姓名
电话
城市
咨询课程