VMWare [CHAP 09] Tìm hiểu về Virtual Switch và các loại vSwitch trong VMware

Maindo

Internship/Fresher
Aug 19, 2024
32
2
8
20
TP.Hồ Chí Minh
MỤC LỤC
I. Giới thiệu về Virtual Switch
II. Virtual Standard Switch (vSS)
2.1. Khái niệm vSS
2.2. Cách thức hoạt động
2.3. Các thành phần chính của vSS
2.4. Ưu điểm của vSS
III. Virtual Distributed Switch (vDS)
3.1. Khái niệm vDS
3.2. Cách thức hoạt động
3.3. Các thành phần chính của vDS
3.4. Ưu điểm của vDS
IV. So sánh giữa vSS và vDS
V. Khi nào sử dụng vSS và vDS
VI. Kết luận


Tìm hiểu về Virtual Switch và các loại vSwitch trong VMware

I. Giới thiệu về Virtual Switch

Virtual Switch (vSwitch) là thành phần quan trọng trong ảo hóa mạng, đóng vai trò là công tắc ảo giúp kết nối các máy ảo (VM) với nhau và với mạng vật lý bên ngoài. Trong hệ thống VMware, vSwitch chịu trách nhiệm quản lý luồng dữ liệu giữa các VM và máy chủ vật lý (host), đồng thời thực hiện các tác vụ phân phối lưu lượng mạng giữa các card mạng ảo (vNIC) và card mạng vật lý (pNIC).
1725525096687.png

Các lợi ích chính của Virtual Switch bao gồm:
  • Quản lý linh hoạt: Tạo kết nối mạng ảo giữa các VM mà không cần đến các thiết bị mạng vật lý.
  • Khả năng mở rộng: Hỗ trợ môi trường đa máy chủ và các cấu hình mạng phức tạp.
  • Bảo mật: Hỗ trợ cấu hình VLAN để phân tách mạng một cách logic, tăng cường bảo mật cho từng lớp mạng.
Trong VMware vSphere, có hai loại Virtual Switch phổ biến là Virtual Standard Switch (vSS)Virtual Distributed Switch (vDS). Mỗi loại có các tính năng và chức năng khác nhau, phù hợp cho từng quy mô và nhu cầu của hệ thống.

1725525428128.png
1725525304755.png

II. Virtual Standard Switch (vSS)
2.1. Khái niệm vSS

Virtual Standard Switch (vSS) là loại Virtual Switch mặc định được tạo trên từng host ESXi. Nó cung cấp khả năng kết nối giữa các VM với nhau cũng như với mạng vật lý bên ngoài thông qua các pNIC (Physical NIC).
1725525968959.png

2.2. Cách thức hoạt động

Mỗi host ESXi sẽ có ít nhất một vSS, quản lý các luồng dữ liệu giữa VM trên host và mạng vật lý. Các port group trên vSS giúp phân loại và quản lý lưu lượng giữa VM với mạng ngoài.

2.3. Các thành phần chính của vSS
  • Port Group: Cấu hình mạng cho VM, cung cấp các chính sách kết nối mạng.
  • NIC Teaming: Tính năng kết hợp nhiều NIC vật lý để tăng băng thông và đảm bảo tính dự phòng.
  • VLAN: Hỗ trợ việc cấu hình VLAN để phân chia mạng logic giữa các VM và hệ thống vật lý.
2.4. Ưu điểm của vSS
  • Dễ quản lý: Mỗi host ESXi có thể tự quản lý vSwitch riêng, không cần cấu hình phức tạp.
  • Không phụ thuộc vCenter: vSS hoạt động độc lập mà không yêu cầu phải kết nối với vCenter.
  • Phù hợp với quy mô nhỏ: Đối với hệ thống nhỏ và không yêu cầu quản lý tập trung, vSS là giải pháp phù hợp và tiết kiệm.
III. Virtual Distributed Switch (vDS)
3.1. Khái niệm vDS

Virtual Distributed Switch (vDS) là loại switch tiên tiến hơn, cho phép quản lý và phân phối cấu hình mạng cho nhiều host ESXi từ một điểm quản lý trung tâm thông qua vCenter Server. vDS cung cấp khả năng giám sát và điều khiển lưu lượng mạng một cách chi tiết và linh hoạt.
1725525987076.png

3.2. Cách thức hoạt động

vDS hoạt động trên nhiều host ESXi, giúp quản trị viên dễ dàng quản lý mạng từ vCenter mà không cần cấu hình từng host riêng lẻ. vDS có thể phân phối lưu lượng từ các VM trên toàn bộ hạ tầng thông qua một giao diện duy nhất.

3.3. Các thành phần chính của vDS
  • Distributed Port Group: Tương tự như Port Group của vSS, nhưng được quản lý tập trung qua vCenter và phân phối đến các host ESXi.
  • Network I/O Control (NIOC): Điều chỉnh băng thông mạng giữa các VM và quản lý ưu tiên lưu lượng theo loại dịch vụ.
  • Link Aggregation Groups (LAG): Cho phép kết hợp nhiều liên kết mạng để tăng băng thông và dự phòng.
3.4. Ưu điểm của vDS
  • Quản lý tập trung: Tất cả các cấu hình mạng của nhiều host ESXi được quản lý tại một nơi duy nhất thông qua vCenter, giảm thiểu công việc quản trị.
  • Giám sát lưu lượng chi tiết: Hỗ trợ theo dõi và kiểm soát lưu lượng mạng theo thời gian thực.
  • Khả năng mở rộng cao: vDS lý tưởng cho các hệ thống lớn với nhiều host ESXi cần quản lý đồng bộ và hiệu quả.
IV. So sánh giữa vSS và vDS
  • Quản lý tập trung: Trong khi vSS chỉ quản lý cục bộ trên từng host, vDS cung cấp khả năng quản lý tập trung qua vCenter, cho phép áp dụng các chính sách mạng trên nhiều host cùng lúc.
  • Cấu hình và sử dụng: vSS dễ cấu hình hơn, nhưng vDS lại cung cấp nhiều tính năng mạnh mẽ hơn để quản lý lưu lượng mạng.
  • Chi phí và hiệu quả: vSS thường được sử dụng trong các môi trường nhỏ hoặc không yêu cầu nhiều tài nguyên, trong khi vDS được sử dụng cho các hệ thống lớn cần khả năng giám sát và quản lý nâng cao.
So sánh
Virtual Standard Switch (vSS)
Virtual Distributed Switch (vDS)
Phạm vi quản lý
Cục bộ trên từng host ESXi
Quản lý tập trung qua vCenter
Độ phức tạpĐơn giảnPhức tạp, nhiều tính năng
Khả năng mở rộngGiới hạn theo từng hostTăng khả năng mở rộng với nhiều host
Khả năng giám sátHạn chếChi tiết, theo dõi lưu lượng tốt

  • vSS phù hợp cho các môi trường nhỏ hoặc các hệ thống không cần quản lý phức tạp. Các môi trường không có yêu cầu cao về khả năng mở rộng hoặc giám sát lưu lượng có thể lựa chọn vSS để đơn giản hóa công việc quản lý.​
  • vDS được ưu tiên trong các môi trường lớn, có nhiều host ESXi và yêu cầu quản lý mạng tập trung. Với tính năng như NIOC và LAG, vDS giúp giám sát lưu lượng mạng tốt hơn và tối ưu hóa hiệu suất hệ thống.​

Lợi ích của việc lựa chọn đúng loại Virtual Switch

  • Tăng hiệu quả: Việc lựa chọn đúng loại switch giúp tối ưu hóa tài nguyên mạng, tăng cường hiệu quả quản lý.
  • Giảm chi phí: Với vSS, chi phí vận hành thấp hơn, trong khi vDS giúp tiết kiệm thời gian và công sức quản lý trong các hệ thống lớn.
VI. Kết luận

Virtual Switch là thành phần quan trọng trong hạ tầng mạng ảo hóa VMware, giúp kết nối các VM với nhau và với mạng vật lý. Tùy thuộc vào quy mô và yêu cầu hệ thống, bạn có thể lựa chọn giữa Virtual Standard Switch (vSS) và Virtual Distributed Switch (vDS). vSS thích hợp cho các môi trường nhỏ, dễ quản lý, trong khi vDS là lựa chọn tối ưu cho các hệ thống lớn với nhiều tính năng quản lý tập trung và giám sát lưu lượng chi tiết.

Việc hiểu rõ và sử dụng đúng loại Virtual Switch sẽ giúp bạn tối ưu hóa hạ tầng mạng, tiết kiệm chi phí và nâng cao hiệu quả quản lý trong môi trường ảo hóa.
 
Last edited:
Cám ơn bài viết của bạn. Bạn cho mình hỏi vậy vSS có cấu hình được mode trunk và access không, với mình có thể bạn đề cập vDS có hỗ trợ cấu hình LAG vậy vSS có hỗ trợ không bạn?
 
Cám ơn bài viết của bạn. Bạn cho mình hỏi vậy vSS có cấu hình được mode trunk và access không, với mình có thể bạn đề cập vDS có hỗ trợ cấu hình LAG vậy vSS có hỗ trợ không bạn?
Dạ đầu tiên là

Virtual Standard Switch (vSS) không có khả năng trực tiếp cấu hình mode trunk hoặc access như một switch vật lý.

Vì VMware vSS được thiết kế để đơn giản hóa việc quản lý mạng ảo, nên nó không sử dụng các khái niệm trunk/access trực tiếp như trên thiết bị vật lý. Thay vào đó, vSS quản lý VLAN thông qua cơ chế Port Group, giúp người quản trị gán VLAN cụ thể hoặc cho phép tất cả VLAN traffic mà không cần cấu hình trunk thủ công.

Còn thứ hai là

Trong vSphere, chỉ có vDS (vSphere Distributed Switch) hỗ trợ cấu hình LAG (Link Aggregation Group). Còn vSS (vSphere Standard Switch) thì không hỗ trợ tính năng này.

Có 3 lý do chính cho việc này:
  • Khả năng quản lý: vSS là một switch cục bộ cho mỗi host ESXi, không được chia sẻ giữa các host khác. Điều này làm cho việc cấu hình các tính năng như LAG trở nên phức tạp và không cần thiết trên vSS.
  • Tính đơn giản: vSS được thiết kế để dễ sử dụng và quản lý trong các môi trường nhỏ hoặc đơn giản, nơi LAG không thường được yêu cầu.
  • Phân bổ tài nguyên: vDS có thêm khả năng tập trung vào việc quản lý tài nguyên mạng trên toàn bộ cụm (cluster), cho phép triển khai các tính năng phức tạp như LAG một cách hiệu quả.
 
  • Like
Reactions: HanaLink

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu