VMWare [CHAP 02] Virtual Switch & Các Loại Virtual Switch (vSS, vDS)

10n9-Vu

Internship/Fresher
Aug 15, 2024
20
3
3
20
Thủ Đức
1725505227795.jpeg

Mục lục:

I. Virtual Switch là gì?

II. Các loại Virtual Switch

1. vSphere Standard Switch (vSS)
2. vSphere Distributed Switch (vDS)

III. So sánh vSS và vDS
IV. Kết luận



Trong thế giới ảo hóa ngày nay, việc quản lý và kết nối các máy ảo (VMs) với nhau và với mạng vật lý là một trong những thách thức quan trọng. Để thực hiện điều này, các nền tảng ảo hóa sử dụng một thành phần quan trọng gọi là Virtual Switch (vSwitch). Vậy Virtual Switch là gì, và có những loại nào? Trong bài viết này, chúng ta sẽ cùng tìm hiểu về khái niệm Virtual Switch và hai loại phổ biến: vSS (vSphere Standard Switch)vDS (vSphere Distributed Switch).


I. Virtual Switch là gì?

Virtual Switch là một công cụ phần mềm được sử dụng để chuyển tiếp các gói tin mạng giữa các máy ảo trong cùng một máy chủ vật lý hoặc giữa các máy ảo và các mạng bên ngoài. Nó hoạt động tương tự như một switch vật lý, nhưng được triển khai trong môi trường ảo hóa. Nhiệm vụ chính của Virtual Switch là giúp các máy ảo có thể giao tiếp với nhau, với các máy chủ vật lý, hoặc với mạng bên ngoài mà không cần đến các thiết bị mạng vật lý.

1725502718001.png

Chức năng của Virtual Switch:

  • Chuyển tiếp dữ liệu: Giúp chuyển dữ liệu giữa các máy ảo.
  • Cách ly mạng: Cung cấp các chức năng bảo mật như VLAN để cách ly và phân vùng mạng.
  • Quản lý lưu lượng: Có thể thiết lập các chính sách quản lý lưu lượng, đảm bảo hiệu suất hoạt động của hệ thống.
II. Các loại Virtual Switch

Trong môi trường VMware vSphere, có hai loại Virtual Switch chính là vSphere Standard Switch (vSS)vSphere Distributed Switch (vDS). Cả hai đều có chức năng quản lý kết nối mạng cho các máy ảo, nhưng có sự khác biệt trong cách triển khai và quản lý.

1. vSphere Standard Switch (vSS)

vSphere Standard Switch (vSS) là loại switch ảo tiêu chuẩn trong VMware vSphere. Mỗi máy chủ vật lý (host) sẽ có cấu hình vSS riêng, và quản trị viên phải quản lý switch này trên từng máy chủ.

1725502038930.png

Ở mô hình vSS này, mỗi ESXi host có một switch ảo độc lập, cấu hình mạng chỉ áp dụng cho từng host riêng lẻ. Mỗi host có các Port Groups như Production, Test, và Management, kết nối với các Uplink Ports, là các NIC vật lý của từng host, và sau đó kết nối tới Physical Switch.

Đặc điểm của vSS:

  • Triển khai độc lập trên từng máy chủ: Mỗi ESXi host có một vSS riêng, không chia sẻ cấu hình với các host khác.
  • Dễ triển khai: vSS phù hợp với các môi trường nhỏ hoặc khi không có nhiều host.
  • Thiếu khả năng quản lý tập trung: Vì các vSS hoạt động độc lập trên từng máy chủ, việc quản lý tập trung trên nhiều host trở nên khó khăn.

Ưu điểm:

  • Dễ cấu hình: vSS đơn giản và dễ cấu hình, phù hợp với các môi trường nhỏ và không yêu cầu nhiều máy chủ.
  • Ít yêu cầu tài nguyên: Không yêu cầu nhiều tài nguyên hay phần cứng đặc biệt.

Nhược điểm:

  • Khó quản lý trong môi trường lớn: Khi có nhiều máy chủ, việc phải cấu hình từng vSS riêng lẻ sẽ rất tốn thời gian và dễ gây ra lỗi cấu hình không đồng bộ.
2. vSphere Distributed Switch (vDS)

vSphere Distributed Switch (vDS) là phiên bản cao cấp hơn của vSS, cho phép quản lý mạng tập trung cho nhiều ESXi host từ một vị trí duy nhất (vCenter Server). vDS cung cấp nhiều tính năng nâng cao giúp quản lý hiệu quả hơn trong các môi trường ảo hóa lớn.

1725502257951.png

Ở mô hình vDS này, cấu hình mạng được quản lý tập trung qua vCenter Server. Các Distributed Port Groups như Production và VMkernel được chia sẻ và đồng bộ trên nhiều ESXi host. Các Host Proxy Switch trên mỗi host nhận cấu hình từ vDS, và thông qua các Uplink Ports, chúng kết nối với Physical NICs của host và mạng vật lý bên ngoài.

Đặc điểm của vDS:

  • Quản lý tập trung: Các cấu hình mạng được quản lý từ vCenter và áp dụng cho nhiều ESXi host cùng lúc, giúp đơn giản hóa việc quản trị.
  • Khả năng mở rộng: vDS hỗ trợ tốt cho các môi trường lớn với nhiều máy chủ và nhiều máy ảo.
  • Chức năng nâng cao: vDS cung cấp nhiều tính năng nâng cao như NetFlow, Network I/O Control (NIOC), và khả năng phân tích lưu lượng mạng.

Ưu điểm:

  • Quản lý tập trung: Tất cả các cấu hình mạng cho nhiều host được quản lý tại một điểm duy nhất, giảm bớt khối lượng công việc và rủi ro cấu hình sai lệch.
  • Tính năng nâng cao: vDS hỗ trợ nhiều tính năng tiên tiến mà vSS không có, giúp tối ưu hóa mạng ảo trong các môi trường phức tạp.

Nhược điểm:

  • Phức tạp hơn: vDS yêu cầu nhiều bước cấu hình hơn và đòi hỏi kiến thức chuyên sâu hơn về mạng ảo.
  • Phụ thuộc vào vCenter: Cần phải có vCenter để quản lý, nếu vCenter gặp sự cố, việc quản lý mạng cũng sẽ bị ảnh hưởng.

III. So sánh vSS và vDS


Đặc điểmvSphere Standard Switch (vSS)vSphere Distributed Switch (vDS)
Quản lýRiêng lẻ trên từng hostTập trung thông qua vCenter
Tính năng nâng caoGiới hạnCó hỗ trợ nhiều tính năng cao cấp
Khả năng mở rộngHạn chế với môi trường lớnThích hợp cho môi trường lớn
Dễ sử dụngDễ cấu hìnhPhức tạp hơn, yêu cầu chuyên môn
Yêu cầu phần mềmKhông cần vCenterCần vCenter để hoạt động

IV. Kết luận

Virtual Switch đóng vai trò quan trọng trong việc kết nối và quản lý các máy ảo trong môi trường ảo hóa. Với hai loại chính là vSphere Standard Switch (vSS) và vSphere Distributed Switch (vDS), việc lựa chọn loại nào sẽ phụ thuộc vào quy mô, tính phức tạp và nhu cầu quản lý mạng của doanh nghiệp. Nếu bạn đang làm việc trong môi trường nhỏ với ít máy chủ, vSS có thể là lựa chọn phù hợp. Tuy nhiên, nếu bạn cần quản lý mạng tập trung cho một hệ thống lớn với nhiều máy chủ, vDS sẽ cung cấp các tính năng và khả năng quản lý vượt trội.
Hy vọng bài viết này đã giúp bạn có cái nhìn tổng quan về Virtual Switch và các loại vSwitch phổ biến trong VMware vSphere.

.
 
Cám ơn bài viết của bạn. Cho mình hỏi là tại sao vSS lại chỉ hoạt động độc lập trên từng host vậy, tại nếu theo kiến thức VLAN mình học được thì gói tin được gắn tag VLAN thì chỉ cần 2 cái vSS trên 2 Host cùng VLAN thì phải thấy được nhau đúng không bạn?
 
  • Love
Reactions: 10n9-Vu
Cảm ơn chị đã đặt câu hỏi. Theo như em được biết vSphere Standard Switch (vSS) hoạt động độc lập trên từng host do đặc điểm thiết kế của nó là cung cấp kết nối trực tiếp từ các NIC (card mạng) vật lý đến các máy ảo chạy trên host đó. Vì mỗi vSS chỉ gắn kết với các NIC của một host cụ thể và không chia sẻ với các host khác, nên nó không thể quản lý tập trung hay đồng bộ trên nhiều host như vDS. vSS là duy nhất trên mỗi host để đảm bảo rằng các giao tiếp mạng từ phần cứng đến máy chủ được tối ưu và không bị xung đột.

Về vấn đề VLAN, đúng là khi gói tin được gắn thẻ VLAN, chúng có thể giao tiếp được với nhau qua switch nếu các host cùng thuộc một VLAN. Tuy nhiên, trong trường hợp của vSS, mặc dù các gói tin VLAN có thể đi qua các host, nhưng vì vSS không có cơ chế quản lý tập trung chia sẻ giữa các host, phải đảm bảo rằng cấu hình VLAN và các uplink NIC được thiết lập chính xác trên từng vSS của mỗi host thì ta mới có thể giao tiếp với nhau. Nếu không, các gói tin dù cùng VLAN không thể giao tiếp được.
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu