VMWare [LAB 05] Cấu hình LACP trên vDS

vominhat

Internship/Fresher
Mar 16, 2024
32
1
8
20
Phú Nhuận, Tp.HCM
Mục lục:
I. Giới thiệu LACP và vDS
II. Triển khai LACP
III. Kết luận


Cấu hình LACP trên vDS

I. Giới thiệu LACP và vDS
LACP (Link Aggregation Control Protocol) là một giao thức mạng giúp hợp nhất nhiều đường kết nối mạng thành một liên kết logic, giúp tăng băng thông và cung cấp tính năng dự phòng. Khi triển khai trên vSphere Distributed Switch (vDS), LACP giúp tối ưu hóa hiệu suất mạng trong môi trường ảo hóa và cung cấp tính linh hoạt trong việc quản lý băng thông giữa các ESXi Hosts và switch vật lý.

vDS là một loại switch ảo trong VMware vSphere, cho phép quản lý mạng trên nhiều ESXi Hosts thông qua vCenter. Việc sử dụng LACP trên vDS giúp tối ưu hóa việc phân phối lưu lượng, tăng tính dự phòng, và tránh tình trạng mất cân bằng tải.

II. Triển khai LACP
Đăng nhập vào vSphere Web Client

Vào Networking
Nhấp chuột phải vào Datacenter nơi muốn tạo vDS và chọn Distributed Switch > New Distributed Switch.
1726400963258.png


Tạo nhóm LACP trên dVS, chọn dVS > Configure> LACP > + New
1726401026295.png

1726401119271.png


Cấu hình
  • Number of ports: Số lượng cổng trong LAG. Đây là số cổng mạng vật lý trên ESXi host sẽ được liên kết để tạo thành LAG. Ví dụ trong hình là "2", nghĩa là có 2 cổng sẽ được liên kết.
  • Mode: Chế độ hoạt động của LAG. Có hai tùy chọn:
    • Active: ESXi host sẽ gửi các gói LACP để thiết lập và duy trì LAG.
    • Passive: ESXi host sẽ chờ nhận các gói LACP từ switch trước khi thiết lập LAG. (Trong hình, chế độ được chọn là "Passive").
  • Load balancing mode: Phương pháp cân bằng tải giữa các cổng trong LAG. Một số tùy chọn thông thường:
    • Source and destination IP address, TCP/UDP port: Cân bằng tải dựa trên địa chỉ IP nguồn, đích và cổng TCP/UDP.
    • Source and destination MAC address: Cân bằng tải dựa trên địa chỉ MAC nguồn và đích.
    • Source IP address: Cân bằng tải dựa trên địa chỉ IP nguồn.
    • Destination IP address: Cân bằng tải dựa trên địa chỉ IP đích. (Trong hình, phương pháp cân bằng tải là "Source and destination IP address, TCP/UDP port")….
  • Timeout mode: Chế độ timeout của LACP, xác định khoảng thời gian mà ESXi host sẽ chờ để nhận phản hồi từ switch trước khi coi như kết nối LACP bị mất:
    • Fast: Khoảng thời gian ngắn hơn.
    • Slow: Khoảng thời gian dài hơn. (Trong hình, chế độ được chọn là "Slow").
  • VLAN trunk range: Nếu muốn override phạm vi VLAN trunk, thì có thể kích hoạt và đặt phạm vi VLAN. Ví dụ, 0-4094 cho phép tất cả VLANs.
  • NetFlow: Tùy chọn này cho phép bật NetFlow để thu thập và phân tích lưu lượng mạng. Nếu override, có thể chọn các cấu hình khác cho NetFlow.
1726401663672.png



Tiếp tục chọn MIGRATING NETWORK TRAFIC TO

1726401771124.png



1726401828181.png


1726401874399.png



1726401884721.png



Tạo Distributed Port Group

1726402004427.png



Chọn các thông số phù hợp và Next
1726402028973.png



Kiểm tra và chọn Finish
Tiếp tục chọn MIGRATING NETWORK TRAFIC TO LAGS
Chọn MANAGE DISTRIBUTED PORT GROUP...
Chọn port group policies

1726402107296.png

Chọn group port
1726402124084.png


Đưa lag đã tạo lên active và đưa 4 uplink đang hoạt động xuống và nhấn Finish
Chuyển port uplink thành active là hoàn tất
Trên switch vật lý, cấu hình LACP cho các cổng được kết nối với các uplinks của vDS. Đảm bảo rằng các cổng này được cấu hình ở chế độ LACP và nằm trong cùng một LAG.

III. Kết luận
Việc cấu hình LACP trên vDS mang lại nhiều lợi ích về hiệu suất và tính dự phòng trong các hệ thống mạng ảo hóa lớn. Tuy nhiên, quá trình này yêu cầu sự cẩn trọng và hiểu biết kỹ lưỡng về cả vSphere và mạng vật lý. Nếu được triển khai đúng cách, LACP sẽ giúp tối ưu hóa khả năng quản lý mạng, tăng cường băng thông, và đảm bảo tính ổn định cho môi trường ảo hóa.
 

Attachments

  • 1726401953991.png
    1726401953991.png
    64.2 KB · Views: 0
  • 1726402137149.png
    1726402137149.png
    108.6 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu