VMWare [LAB 04] Cấu hình Virtual Standard Switch (vSS) và Virtual Distributed Switch (vDS)

Maindo

Internship/Fresher
Aug 19, 2024
35
2
8
20
TP.Hồ Chí Minh
MỤC LỤC
I. Giới thiệu
II. Cấu hình Virtual Standard Switch (vSS)
III. Cấu hình Virtual Distributed Switch (vDS)
IV. Kết luận



Cấu hình Virtual Standard Switch (vSS) và Virtual Distributed Switch (vDS)

I. Giới thiệu

Trong bài lab này, bạn sẽ thực hành cấu hình Virtual Standard Switch (vSS)Virtual Distributed Switch (vDS) trên môi trường VMware vSphere. Mục tiêu chính là thiết lập các loại switch khác nhau để quản lý và tối ưu hóa lưu lượng mạng giữa các máy ảo (VM). Bài lab sẽ hướng dẫn từng bước từ tạo switch, cấu hình port group.

II. Cấu hình Virtual Standard Switch (vSS)

Bước 1: Đăng nhập vào ESXi host

1726062739145.png

Bước 2: Tạo Virtual Standard Switch (vSS)

Vào phần Networking → Chọn Virtual Switches → Nhấn Add Standard Switch.

1726063298633.png

Đặt tên cho vSwitch và chọn Add

1726063163456.png

Sau khi Add Switch

1726063400383.png

Bước 3: Tạo Port Group cho VM

Trong Networking, chọn Port groups → Nhấn Add Port Group.

1726064199895.png
  • Name: Đặt tên cho port group
  • VLAN ID: Gán VLAN ID nếu cần
  • Virtual Switch: chọn vSwitch muốn add
Chọn Add để tạo Port group

1726064317128.png

III. Cấu hình Virtual Distributed Switch (vDS)

Bước 1: Truy cập vCenter

1726065129347.png

Bước 2: Tạo Distributed Switch

Chuột phải vào Datacenter chọn
Distributed Switch -> New Distributed Switch

1726065591782.png

Đặt tên cho Switch và Next.

1726065758141.png

Chọn version phù hợp và Next.

1726065813455.png

Cấu hình cài đặt
  • Network Offloads compatibility: Tùy chọn này cho phép chọn loại tính năng offload mà switch sẽ hỗ trợ.
  • Number of uplinks: Số các NIC (Network Interface Cards - card giao diện mạng) vật lý kết nối switch ảo với mạng bên ngoài.
  • Network I/O Control (NIOC): NIOC là tính năng cho phép ưu tiên lưu lượng mạng và quản lý phân bổ băng thông giữa các loại lưu lượng khác nhau, đảm bảo rằng các lưu lượng quan trọng nhận được băng thông lớn hơn.
  • Default port group (Nhóm cổng mặc định): Tùy chọn này, khi được chọn, sẽ tạo một nhóm cổng mặc định trong quá trình tạo switch phân tán.
  • Port group name:Tên cho nhóm cổng.
Chọn Next để tiếp tục
1726066027701.png

Kiểm tra lại cài đặt và chọn Finish để hoàn tất.

Bước 3: Tạo Port Group trên vDS

Chuột phải vào Distributed vừa tạo và chọn Distributed Port Group -> New Distributed Port Group.

1726070705501.png

Đặt tên cho port group và Next.
1726071095631.png
  • Port binding: Tùy chọn này xác định cách cổng được cấp phát cho máy ảo (VM). Ở đây là "Static binding", nghĩa là các cổng được gán cố định vào các máy ảo khi chúng được kết nối với Distributed Port Group.​
  • Port allocation: Quy định cách phân bổ các cổng cho máy ảo. "Elastic" nghĩa là số lượng cổng sẽ tự động tăng lên khi số lượng máy ảo kết nối vượt quá số cổng hiện có.
  • Number of ports: Đây là số lượng cổng ban đầu được gán cho Distributed Port Group.
  • Network resource pool: Đặt nhóm tài nguyên mạng cho các cổng.
  • VLAN type: Đây là loại VLAN được áp dụng cho các cổng.
  • Customize default policies configuration: Nếu chọn hộp sẽ có thể điều chỉnh các chính sách mặc định như bảo mật, giả lập (forging), kiểm soát truy cập cổng, v.v.
Chọn Next để tiếp tục

1726071628061.png

IV. Kết luận

Trong bài lab này, chúng ta đã thực hiện cấu hình hai loại switch ảo chính trong môi trường VMware: Virtual Standard Switch (vSS)Virtual Distributed Switch (vDS). Việc cấu hình vSS cho từng ESXi host giúp quản lý mạng nội bộ dễ dàng trên từng host riêng lẻ, trong khi vDS cung cấp giải pháp quản lý mạng phân tán trên nhiều host thông qua vCenter, tạo điều kiện cho sự linh hoạt và quản lý tập trung.

Quá trình cấu hình bao gồm việc tạo switch, thêm uplinks, và tạo các port group cho phép kết nối các máy ảo (VM) vào hệ thống mạng.

Trong môi trường thực tế, vDS thường được ưu tiên khi cần quản lý mạng ở mức độ lớn và phân tán trên nhiều ESXi hosts, giúp giảm tải công việc quản trị và tối ưu hóa hiệu suất hệ thống.
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu