Trần Lê Uyên Thy
Intern
I. MÔ TẢ YÊU CẦU CỦA BÀI LAB
1. Mô tả sơ bộ
Bài lab thực hiện quy trình thiết lập, quản lý và chuẩn hóa hạ tầng mạng ảo hóa trên nền tảng VMware vSphere 8.0. Nội dung bài thực hành chia làm hai phần chính:
Bước 1.1: Xem và khảo sát cấu hình Standard Switch mặc định
Chuyển sang thẻ Security trong cửa sổ Edit Settings của vSwitch0:
Chuyển sang thẻ Traffic shaping:
Chuyển sang thẻ Teaming and failover:
Trong menu bên trái, chọn mục VMkernel adapters:
Trong menu bên trái, chọn mục Physical adapters:
Bước 1.3: Gắn card mạng của máy ảo vào Port Group mới
2. VSPHERE DISTRIBUTED SWITCH (vDS)
Để join domain thành công, ESXi bắt buộc phải tìm được các bản ghi SRV (_ldap, _kerberos) từ máy chủ DNS của AD và đồng hồ không được lệch quá 5 phút so với Domain Controller.
Bước 2.1: Khởi tạo vSphere Distributed Switch mới
1. Mô tả sơ bộ
Bài lab thực hiện quy trình thiết lập, quản lý và chuẩn hóa hạ tầng mạng ảo hóa trên nền tảng VMware vSphere 8.0. Nội dung bài thực hành chia làm hai phần chính:
- vSphere Standard Switch (vSS): Tìm hiểu switch ảo cấp host mặc định (vSwitch0), tạo thêm một Standard Switch mới với Port Group cho máy ảo, gán card mạng vật lý (vmnic) và kiểm tra thông mạng.
- vSphere Distributed Switch (vDS): Khởi tạo switch phân tán ở cấp độ Datacenter, cấu hình Distributed Port Group, gắn các ESXi host vào switch và phân bổ uplink an toàn.
2. Vấn đề kỹ thuật cần giải quyết
- Hạn chế của Standard Switch trong môi trường nhiều host: Standard Switch chỉ tồn tại cục bộ trên từng máy chủ ESXi. Khi cụm có hàng chục host, quản trị viên phải cấu hình thủ công từng Port Group, VLAN ID và chính sách bảo mật (Security Policy) trên từng máy. Chỉ cần một host gõ sai tên Port Group, quá trình di chuyển máy ảo bằng vMotion sẽ thất bại ngay lập tức.
- Tối ưu hóa quản trị mạng qua Distributed Switch: vDS đóng vai trò như một switch tập trung duy nhất ở cấp Datacenter. Mọi thay đổi về Port Group, VLAN, Traffic Shaping hay Network I/O Control (NIOC) chỉ cần khai báo một lần tại vCenter và tự động áp dụng đồng bộ xuống toàn bộ các host tham gia.
- Rủi ro cô lập mạng quản trị (Host Disconnect): Khi gán card mạng vật lý vào switch ảo mới hoặc thực hiện migrate sang vDS, nếu cấu hình nhầm card mạng vmnic0 (đang chạy Management Network của ESXi), host sẽ bị mất kết nối hoàn toàn khỏi vCenter.
II. GIẢI PHÁP VÀ TRIỂN KHAI THỰC TẾ
Quy trình giải quyết gồm ba khối công việc chính:- Chuẩn bị bản ghi phân giải trên máy chủ DNS/AD và tạo nhóm quản trị.
- Gia nhập miền lab1.local trên ESXi Host Client và phân quyền Role Administrator.
- Mở cổng truy cập SSH và ESXi Shell qua DCUI để dự phòng tình huống mất quyền truy cập web.
Bước 1.1: Xem và khảo sát cấu hình Standard Switch mặc định
- Đăng nhập vào vSphere Client https://vcenter.uyenthy.local/ui bằng tài khoản administrator@vsphere.local.
- Tại bảng điều hướng bên trái, chọn Hosts and Clusters -> chọn ESXi host esxi.uyenthy.local.
- Chuyển sang tab Configure -> trong nhóm Networking, chọn Virtual switches.
- Khảo sát sơ đồ logic của vSwitch0:
- Port Groups: Gồm Management Network (chứa cổng vmk0 phục vụ quản lý host với IP 10.30.194.15) và VM Network (dành cho lưu lượng máy ảo).
- Uplink: Card mạng vật lý vmnic0 đóng vai trò kết nối ra hạ tầng switch vật lý bên ngoài.
- Trong mục Virtual switches, chọn vSwitch0 -> nhấp vào Edit Settings.
- Tại thẻ Properties:
- Number of ports: Hiển thị Elastic (cơ chế co giãn cổng tự động của VMware, tự động tăng/giảm số lượng virtual port khi có VM kết nối).
- MTU (Bytes): Cấu hình 1500 byte (kích thước khung truyền Ethernet tiêu chuẩn).
Chuyển sang thẻ Security trong cửa sổ Edit Settings của vSwitch0:
- Promiscuous mode: Reject (từ chối chế độ lắng nghe hỗn tạp, ngăn các VM bắt trộm gói tin không thuộc về địa chỉ MAC của nó).
- MAC address changes: Reject (chặn không cho phép VM thay đổi địa chỉ MAC của card mạng ảo so với cấu hình ban đầu).
- Forged transmits: Reject (từ chối các gói tin gửi ra có địa chỉ MAC giả mạo).
Chuyển sang thẻ Traffic shaping:
- Status: Disabled (tính năng bóp băng thông mặc định đang tắt, cho phép luồng dữ liệu truyền theo tốc độ tối đa của card mạng vật lý).
- Các thông số định mức sẵn: Average bandwidth (100000 kbit/s), Peak bandwidth (100000 kbit/s), Burst size (102400 KB)
Chuyển sang thẻ Teaming and failover:
- Load balancing: Route based on originating virtual port (cân bằng tải dựa trên cổng ảo phát sinh gói tin).
- Network failure detection: Link status only (chỉ phát hiện sự cố đứt cáp vật lý dựa trên trạng thái link của cổng).
- Notify switches: Yes (tự động thông báo cho switch vật lý khi có sự thay đổi card mạng ảo).
- Failback: Yes (tự động đưa adapter chính trở lại làm việc sau khi phục hồi).
- Failover order: Danh sách chỉ định card mạng hoạt động, hiện tại card vmnic0 nằm trong nhóm Active adapters
Trong menu bên trái, chọn mục VMkernel adapters:
- Thiết bị: vmk0.
- Network Label: Management Network.
- Switch liên kết: vSwitch0
- Địa chỉ IP: 10.30.194.15 (đây là địa chỉ IP quản trị của ESXi host).
- TCP/IP Stack: Default.
Trong menu bên trái, chọn mục Physical adapters:
- Tên thiết bị: vmnic0.
- Tốc độ kết nối thực tế (Actual Speed): 10 Gbit/s.
- Tốc độ cấu hình (Configured Speed): 10 Gbit/s.
- Switch liên kết: vSwitch0.
- Địa chỉ MAC vật lý: 00:50:56:a9:6f:71.
- Dải IP quan sát được (Observed IP Ranges): 10.30.194.1 - 10.30.194.254.
Bước 1.2: Tạo Standard Switch mới với Port Group cho máy ảo
- Vẫn tại mục Virtual switches, nhấp vào nút Add Networking ở góc trên.
- Trong cửa sổ wizard Add Networking:
- Select connection type: Chọn Virtual Machine Port Group for a Standard Switch -> bấm Next.
- Target device: Chọn New standard switch (tạo switch ảo độc lập mới):
- MTU: Giữ mặc định 1500 (hoặc 9000 nếu hạ tầng dùng Jumbo Frame).
- Bấm Next.
- Create a Standard Switch:
- Assigned adapters: Tạm thời không gán card vật lý (hoặc gán card vật lý phụ nếu có) -> bấm Next.
- Warning xuất hiện -> bấm OK.
- Connection settings:
- Network label: Nhập Lab-VM-Network.
- VLAN ID: Chọn None (0) (hoặc điền tag VLAN theo yêu cầu hệ thống).
- Bấm Next.
- Rà soát lại thông số tại màn hình tổng kết -> bấm Finish. Switch mới (vSwitch1) hiển thị cùng Port Group Lab-VM-Network
Bước 1.3: Gắn card mạng của máy ảo vào Port Group mới
- Tại cây Inventory, chuyển sang góc nhìn VMs and Templates -> nhấp chuột phải vào máy ảo cần gán mạng -> chọn Edit Settings....
- Tại mục Network adapter 1:
- Mở menu thả xuống -> chọn port group mới tạo Lab-VM-Network.
- Đảm bảo ô Connected và Connect at power on đã được tích chọn.
- Bấm OK để lưu lại cấu hình.
- Bật nguồn máy ảo, đăng nhập vào hệ điều hành khách (Guest OS) kiểm tra địa chỉ IP và thực hiện lệnh ping kiểm tra kết nối nội bộ giữa các máy ảo trên cùng switch.
2. VSPHERE DISTRIBUTED SWITCH (vDS)
Để join domain thành công, ESXi bắt buộc phải tìm được các bản ghi SRV (_ldap, _kerberos) từ máy chủ DNS của AD và đồng hồ không được lệch quá 5 phút so với Domain Controller.
Bước 2.1: Khởi tạo vSphere Distributed Switch mới
- Tại thanh điều hướng bên trái vSphere Client, chuyển sang góc nhìn Networking (biểu tượng quả địa cầu mạng).
- Nhấp chuột phải vào Datacenter -> chọn Distributed Switch -> chọn New Distributed Switch....
- Trong wizard New Distributed Switch:
- Name and location:
- Name: Nhập DSwitch-Lab.
- Bấm Next.
- Name and location:
- Select version: Chọn phiên bản tương thích ESXi 8.0.3 and later (phiên bản cao nhất tương thích với cụm host) -> bấm Next.
- Configure settings:
- Number of uplinks: Nhập số lượng uplink dự kiến.
- Network I/O Control: Chọn Enabled (bảo đảm khả năng phân bổ và ưu tiên băng thông cho các luồng dữ liệu).
- Default port group: Tích chọn Create a default port group -> đặt tên là DSwitch-Lab.
- Bấm Next.
- Bấm Finish để hoàn tất việc tạo vDS.
Bước 2.2: Thêm ESXi Host vào Distributed Switch
- Nhấp chuột phải vào Distributed Switch vừa tạo (DSwitch-Lab) -> chọn Add and Manage Hosts....
- Select task: Chọn tùy chọn Add hosts -> bấm Next.
- Select hosts:
- Đánh dấu tích chọn host esxi.uyenthy.local ->bấm OK.
- Bấm Next.
- Manage physical network adapters (Gán card mạng vật lý):
- Hệ thống liệt kê các adapter mạng vật lý của host.
- Chọn card mạng vmnic0
- Manage VMkernel adapters: Giữ mặc định, bấm Next để bỏ qua bước di chuyển VMkernel (sẽ migrate sau khi kiểm tra xong).
- Migrate VM networking: Giữ mặc định, bấm Next.
- Tại bảng tóm tắt Ready to complete, bấm Finish.
IV. KẾT LUẬN
Bài thực hành đã hoàn thành việc xây dựng và quản trị hạ tầng mạng ảo hóa từ mức cơ bản đến nâng cao:- Nắm vững cấu trúc Standard Switch: Phân biệt rõ vai trò của VMkernel Port (phục vụ quản lý, lưu trữ, vMotion) và Virtual Machine Port Group (phục vụ dữ liệu người dùng) trên vSwitch0 và vSwitch1.
- Triển khai thành công Distributed Switch: Khởi tạo switch tập trung DSwitch-Lab ở cấp Datacenter, mở đường cho việc áp dụng các chính sách mạng đồng nhất, kiểm soát lưu lượng với Network I/O Control và sẵn sàng cho các tính năng clustering nâng cao.
- Tuân thủ quy trình an toàn mạng: Việc phân tách các card mạng vật lý (vmnic0 cho quản lý cục bộ và vmnic1 cho vDS) bảo đảm hệ thống luôn duy trì kết nối quản trị thông suốt trong suốt quá trình thay đổi kiến trúc mạng.
Đính kèm
Bài viết liên quan
Được quan tâm
Bài viết mới