- De virtuele switch (VS) is een softwarematige netwerkkaart die virtuele machines en fysieke netwerken op een VMM-host met elkaar verbindt.
- Typen: gateway-switch en gedistribueerde virtuele switch, respectievelijk voor kleine en schaalbare omgevingen.
- Gedistribueerde CV voorkomt single points of failure en verbetert de schaalbaarheid in grote infrastructuren.
- Belangrijkste functies: verkeersisolatie tussen VM's, verbinding met VLAN's en beveiligings- en routeringsbeleid.
De virtuele switch is een softwarematige netwerkinterfacekaart (NIC) die pakketten presenteert en routeert voor de VMM-host. Een virtuele switch bestaat uit een set poorten of interfaces die zijn verbonden met een fysieke NIC op de VMM-host. U kunt meerdere virtuele switches met verschillende typen maken, zoals interne en externe, om verkeer tussen virtuele machines op dezelfde hostserver te isoleren of om toegang te bieden tot andere netwerken.
Virtuele switch: configuratie en functies
Introducción
Een Virtual Switch (VS) is een virtueel netwerkapparaat dat connectiviteit biedt tussen virtuele machines (VM's) en fysieke hosts in hetzelfde datacenter.
Virtuele switches worden gemaakt op elke host waarop een virtuele machine of andere gevirtualiseerde workloads worden uitgevoerd. Elke virtuele machine kan rechtstreeks met een andere VM worden verbonden, of indirect via een uplinkpoort op de fysieke NIC van de lokale host. Op die manier wordt de machine verbonden met de gedistribueerde virtuele switch in dat specifieke datacenter.
Netwerkswitch
Een CV is een netwerkswitch die in een virtuele machine wordt gemaakt. De CV is geen fysieke netwerkswitch, maar kan verbinding maken met het fysieke netwerk en andere virtuele switches. Het kan ook worden gebruikt door andere virtuele machines op dezelfde host, of als een geïsoleerd communicatiekanaal tussen gast en host (bijvoorbeeld wanneer u RDP wilt gebruiken vanaf de hostcomputer).
Het meest voorkomende type virtuele machine (VM) is de interne VM: deze maakt communicatie mogelijk tussen andere virtuele machines op dezelfde hostcomputer. Je kunt ook externe VM's maken om je virtuele machine rechtstreeks met een extern netwerk te verbinden via bridging- of routingprotocollen, maar deze worden hier niet behandeld omdat ze meer geavanceerde configuratiekennis vereisen dan in deze cursus aan bod komt.
Soorten virtuele schakelaars
Er zijn twee typen CV's: virtuele gateway-switch en gedistribueerde virtuele switch.
De virtuele gatewayswitch is een single point of failure en kan daarom het beste alleen worden gebruikt voor testdoeleinden of voor kleine omgevingen met maximaal 10 hosts. Gedistribueerde CV kan in grotere omgevingen worden gebruikt, omdat het is ontworpen om te voorkomen dat een fysieke host een knelpunt in het systeem wordt.
Virtuele gateway-switch
De Virtual Gateway CV is een softwarematige virtuele switch die dezelfde functionaliteit biedt als een fysieke netwerkswitch. Het VMM-platform biedt twee typen virtuele switches:
- Een gedistribueerde CV die gebruikmaakt van externe VM's om failovermogelijkheden te bieden en kan worden geschaald naar duizenden hosts. Dit type oplossing is het meest geschikt voor grootschalige implementaties waarbij veel servers over grote afstanden met elkaar verbonden moeten zijn.
- Een hostgebaseerde gatewayswitch die zich op elke hostmachine bevindt en rechtstreeks verbinding kan maken met andere hosts op hetzelfde subnet of op afstand via een uplinkpoort (bijvoorbeeld om twee afzonderlijke clusters te verbinden).
CV verspreid
Distributed CV is een softwarematige netwerkswitch die op de hypervisor draait. Biedt dezelfde functionaliteit als een fysieke netwerkswitch, maar met meer flexibiliteit en schaalbaarheid. Distributed CV wordt ondersteund op VMware ESXi 6.5-, 6.0- en 5.5-hosts waarop vSphere 6.5 of nieuwere versies van vCloud Director 9.x of 10 (met Patch 1) worden uitgevoerd.
Het VMM-platform biedt twee soorten CV's
Het VMM-platform biedt twee typen virtuele switches:
- Virtuele gatewayswitch, gebruikt om virtuele machines te verbinden met fysieke netwerken.
- Distributed CVS (DVS), dat wordt gebruikt om virtuele machines met andere virtuele machines te verbinden.
configuratie
Het configureren van een virtuele switch bestaat uit verschillende stappen. Hier leg ik gedetailleerd uit hoe je dat doet.
Virtuele switchverbinding
- Zorg ervoor dat u over een computer beschikt met voldoende capaciteit en bronnen om de virtuele switch uit te voeren.
- Download en installeer de CV-software op uw computer. Populaire voorbeelden zijn VirtualBox, VMware Workstation en GNS3.
- Open de CVy-software en maak een nieuw exemplaar van de virtuele switch.
Basis CV-instellingen
- Nadat u de virtuele switchinstantie hebt gemaakt, configureert u de naam en het IP-adres. Dit gebeurt via de virtuele switchbeheerinterface.
- U kunt ook andere basisconfiguratieparameters instellen, zoals het beheerderswachtwoord, de grootte en het type van de virtuele netwerkinterface en het beveiligingsbeleid.
VLAN-configuratie
VLAN's (Virtual LAN) zijn logische groepen apparaten die met elkaar communiceren alsof ze zich op hetzelfde fysieke netwerk bevinden. Om ze te configureren, moet u VLAN-nummers definiëren en er fysieke poorten of virtuele netwerkinterfaces aan toewijzen. Dit kunt u doen via de CV-beheerinterface.
poort configuratie
CV-poorten worden gebruikt om fysieke apparaten of virtuele machines aan te sluiten. U kunt voor elke poort verschillende parameters configureren, zoals snelheid, duplexmodus en beveiligingsinstellingen. Deze instellingen zijn afhankelijk van uw behoeften en het type apparaat dat op de poort is aangesloten.
Routering en beveiligingsconfiguratie
- Als u wilt dat de CV als router functioneert, moet u de volgende instellingen configureren: routeringstabellen om verkeer tussen verschillende VLAN's of subnetten mogelijk te maken.
- Daarnaast is het belangrijk om beveiligingsmaatregelen te configureren om de virtuele switch en de daarmee verbonden apparaten te beschermen. Dit kan onder meer pakketfiltering, poortgebaseerde toegangscontrole en apparaatauthenticatie omvatten.
Configuratie verificatie
Zodra u klaar bent met het configureren van de virtuele switch, test u deze om er zeker van te zijn dat alles goed werkt. Sluit apparaten en virtuele machines aan op poorten, voer testoproepen uit, controleer de connectiviteit en controleer of het beveiligingsbeleid correct wordt toegepast.
Houd er rekening mee dat de specifieke stappen kunnen verschillen, afhankelijk van de software en het CV-platform dat u gebruikt. Het is raadzaam om de documentatie van de leverancier te raadplegen of te zoeken naar specifieke tutorials voor meer gedetailleerde instructies over het opstellen van een CV.
Conclusie
Concluderend biedt het VMM-platform twee typen virtuele switches. Het zijn de virtuele switch en de gateway switch. De eerste wordt gebruikt om verschillende netwerken met elkaar te verbinden, terwijl de tweede ze verbindt met externe bronnen, zoals het internet of openbare clouddiensten. Deze switches zijn erg belangrijk in het virtualisatieproces, omdat gebruikers hiermee eenvoudig hun IT-infrastructuur kunnen beheren zonder dat ze enige ervaring met netwerktechnologie nodig hebben.