VMWare [LAB 05] Cấu hình LACP trên vDS

HooangF4t

Internship/Fresher
Aug 19, 2024
43
2
8
20
Tp.Hồ Chí Minh
[CHAP 13] chúng ta đã tìm hiểu về LACP trên vDS, bài này sẽ thực hiện cấu hình!
Mục Lục:
I. Yêu cầu
II. Các bước cấu hình LACP trên vDS
III. Kết luận


[LAB 05] Cấu hình LACP trên vDS


I. Yêu cầu
  • vCenter Server được triển khai và quản lý vDS.
  • Các ESXi hosts đã được thêm vào vDS.
  • Switch vật lý hỗ trợ LACP và đã được cấu hình tương ứng.
Kết nối LACP:
  • LACP chỉ có thể được thiết lập giữa ESXi host và một switch duy nhất hoặc một stack switch.
Cấu hình trên Switch:
  • Cấu hình switch phải được đặt ở chế độ static mode ON.
  • VMware vSwitch cần được cấu hình với phương pháp cân bằng tải là Route based on IP hash.
Không sử dụng Beacon Probing:
  • Không nên sử dụng beacon probing khi sử dụng phương pháp cân bằng tải IP hash.
Hỗ trợ LACP trên vDS:
  • Các phiên bản ESXi 5.1, 5.5, 6.0 và 6.5 chỉ hỗ trợ LACP trên distributed virtual switch (vDS).
II. Các bước cấu hình LACP trên vDS

Đăng nhập vào vSphere Web Client:
  • Truy cập vCenter Server thông qua vSphere Web Client.
  • Đăng nhập bằng tài khoản quản trị.
1726059937323.png

Trong vSphere Web Client, chọn tab Networking từ menu chính.
  • Chọn vSphere Distributed Switch (vDS) muốn cấu hình LACP hoặc tạo vDS mới để cấu hình.
  • Distributed Switch > New Distributed Switch > New Distributed Switch
1726060716211.png

Tạo nhóm LACP trên dVS, chọn dVS > Configure> LACP > + New
1726060761515.png

Thiết lập nhóm LACP
  • Number of ports: Số lượng cổng trong LAG. Đây là số cổng mạng vật lý trên ESXi host sẽ được liên kết để tạo thành LAG. Ví dụ trong hình là "2", nghĩa là có 2 cổng sẽ được liên kết.
  • Mode: Chế độ hoạt động của LAG. Có hai tùy chọn:
    • Active: ESXi host sẽ gửi các gói LACP để thiết lập và duy trì LAG.
    • Passive: ESXi host sẽ chờ nhận các gói LACP từ switch trước khi thiết lập LAG. (Trong hình, chế độ được chọn là "Passive").
  • Load balancing mode: Phương pháp cân bằng tải giữa các cổng trong LAG. Một số tùy chọn thông thường:
    • Source and destination IP address, TCP/UDP port: Cân bằng tải dựa trên địa chỉ IP nguồn, đích và cổng TCP/UDP.
    • Source and destination MAC address: Cân bằng tải dựa trên địa chỉ MAC nguồn và đích.
    • Source IP address: Cân bằng tải dựa trên địa chỉ IP nguồn.
    • Destination IP address: Cân bằng tải dựa trên địa chỉ IP đích. (Trong hình, phương pháp cân bằng tải là "Source and destination IP address, TCP/UDP port")….
  • Timeout mode: Chế độ timeout của LACP, xác định khoảng thời gian mà ESXi host sẽ chờ để nhận phản hồi từ switch trước khi coi như kết nối LACP bị mất:
    • Fast: Khoảng thời gian ngắn hơn.
    • Slow: Khoảng thời gian dài hơn. (Trong hình, chế độ được chọn là "Slow").
  • VLAN trunk range: Nếu muốn override phạm vi VLAN trunk, thì có thể kích hoạt và đặt phạm vi VLAN. Ví dụ, 0-4094 cho phép tất cả VLANs.
  • NetFlow: Tùy chọn này cho phép bật NetFlow để thu thập và phân tích lưu lượng mạng. Nếu override, có thể chọn các cấu hình khác cho NetFlow.
1726061386788.png

1726061404929.png


Tiếp tục chọn MIGRATING NETWORK TRAFIC TO
1726125075806.png

Với mục đích thêm hosts mới vào nên chọn Add hosts và Next
1726061609579.png

Chọn máy chủ thích hợp để thêm vào dVS
1726061628937.png

Chọn NIC sẽ tham gia LAG
1726061716503.png

Tạo Distributed Port Group
1726061733171.png

Chọn các thông số phù hợp và Next
1726061919853.png

Kiểm tra lại cấu hình và chọn Finish
1726062110507.png

1726062147754.png

Tiếp tục chọn MIGRATING NETWORK TRAFIC TO LAGS
1726125075806.png

Chọn MANAGE DISTRIBUTED PORT GROUP...
1726125325756.png

Chọn port group policies
1726125359891.png

Chọn group port
1726125440701.png

Chọn và đặt VLAN
1726125547689.png

Đưa lag đã tạo lên active và đưa 4 uplink đang hoạt động xuống
1726125723226.png

Và chúng ta Finish
1726125807629.png

Chuyển port uplink thành active là hoàn tất
Trên switch vật lý, cấu hình LACP cho các cổng được kết nối với các uplinks của vDS. Đảm bảo rằng các cổng này được cấu hình ở chế độ LACP và nằm trong cùng một LAG.

III. Kết luận

LACP trên vSphere Distributed Switch (vDS) là một giải pháp mạnh mẽ để tối ưu hóa hiệu suất mạng, tăng băng thông và đảm bảo tính sẵn sàng cao trong môi trường ảo hóa. Bằng cách kết hợp nhiều liên kết vật lý thành một liên kết logic, LACP giúp cân bằng tải và cung cấp khả năng dự phòng hiệu quả. Việc triển khai đúng cách sẽ mang lại lợi ích lớn cho hạ tầng mạng, đồng thời đơn giản hóa việc quản lý và giám sát mạng trong môi trường VMware.
 

Attachments

  • 1726061415953.png
    1726061415953.png
    86.2 KB · Views: 0
  • 1726061458580.png
    1726061458580.png
    87.2 KB · Views: 0
  • 1726062296554.png
    1726062296554.png
    55.7 KB · Views: 0
  • 1726062463929.png
    1726062463929.png
    85 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu