【虚拟化实战】网络设计之一vSwitch

简介:

作者:范军 (Frank Fan) 新浪微博:@frankfan7   微信:frankfan7

问题描述:

哪一种vSwitch最适合你的环境?vSphere Standard Switch(vSS),vSphere Distributed Switch(vDS)还是Cisco Nexus 1000v?

情景一:

某小型公司预计在虚拟环境中部署ESXi主机5台,目前购买软件许可的预算不多。IT人员有一定的VMware知识,可实践经验还需要积累。

推荐方案

vSphere StandardSwitch(vSS)

Management Plane是用来更改vSwitch配置的,而DataPlane是用来具体传输数据包的。

使用vSS的情况下,每台主机都有各自的Management Plane和DataPlane。主机之间没有相互影响关系。

选择理由:

vSS无需购买EnterprisePlus许可,可以节省费用。主机数目不多,而且小型环境的配置相对不太复杂,基于ESXi主机的vSS方案可以满足需求

该设计决定的影响:

因为vSS需要在每台ESXi主机上配置,最好考虑使用Script或者vMA来避免配置的不一致性。



情景二:

某公司的虚拟化设计方案比较复杂,ESXi主机20台,以后还有扩展可能。希望能尽可能简化日常维护,同时希望能最大程度利用虚拟化平台来运行关键应用。

推荐方案

ESXi管理使用vSS,其他使用vDS

使用vDS的情况下,Management Plane是由vCenter集中实现的。这样保证vSwich配置上的更改是集中完成,无需在每台主机设置。

因为每台主机都有各自的Data Plane。那么即使在vCenter宕机的时候,不会影响到虚拟机数据包的传输。仅仅影响管理功能。

选择理由:

混合方案:ESXi管理使用vSS,其他使用vDS

这在vCenter宕机的情况下,仍然可以直接管理ESXi。

vDS的特有的许多功能也可以使用。比如PVLAN就可以很方便的实现在虚拟层的网络隔离,而无需物理网络管理的介入。

该设计决定的影响:

最好考虑使用Host profile,Script或者vMA来避免vSS配置的不一致性。

需要购买Enterprise Plus许可



情景三:

某公司的物理网络环境的管理很完善,对安全控制的要求较高。目前的网络人员希望对虚拟网络环境进行集中式管理。

推荐方案

Cisco Nexus 1000v

选择理由:

网管会很容易上手Nexus 1000v, 虚拟网络和物理网络统一的管理能保证一致的安全策略。

该设计决定的影响:

VSM是管理nexus 1000v的虚拟机。VEM是集成在ESXi中的插件。他们的网络也是依赖nexus1000v的,注意高可用的设计。















本文转自frankfan751CTO博客,原文链接: http://blog.51cto.com/frankfan/1219755  ,如需转载请自行联系原作者


相关文章
|
2月前
|
JSON 前端开发 JavaScript
HarmonyOS NEXT 实战系列10-网络通信
本文介绍了网络通信相关知识,包括HTTP协议的工作原理、鸿蒙系统中HTTP模块的使用方法、Promise异步操作处理机制及async/await语法糖的应用,以及JSON数据格式的语法规则与转换方法。重点讲解了HTTP请求响应流程、鸿蒙开发中的网络权限申请与代码实现、Promise三种状态及创建方式,并通过示例说明异步编程技巧和JSON在数据传递中的应用。
85 10
|
3月前
|
JavaScript 编译器 开发工具
【02】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-项目开发实战-准备工具安装-编译器DevEco Studio安装-arkts编程语言认识-编译器devco-鸿蒙SDK安装-模拟器环境调试-hyper虚拟化开启-全过程实战项目分享-从零开发到上线-优雅草卓伊凡
【02】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-项目开发实战-准备工具安装-编译器DevEco Studio安装-arkts编程语言认识-编译器devco-鸿蒙SDK安装-模拟器环境调试-hyper虚拟化开启-全过程实战项目分享-从零开发到上线-优雅草卓伊凡
169 2
【02】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-项目开发实战-准备工具安装-编译器DevEco Studio安装-arkts编程语言认识-编译器devco-鸿蒙SDK安装-模拟器环境调试-hyper虚拟化开启-全过程实战项目分享-从零开发到上线-优雅草卓伊凡
|
2月前
|
监控 安全 网络协议
Hyper V上网实战:多虚拟机网络环境配置
在Hyper-V环境中配置多虚拟机网络以实现上网功能,需完成以下步骤:1. 确认Hyper-V安装与物理网络连接正常;2. 配置虚拟交换机(外部、内部或专用)以支持不同网络需求;3. 设置虚拟机网络适配器并关联对应虚拟交换机;4. 验证虚拟机网络连接状态;5. 根据场景需求优化多虚拟机网络环境。此外,还需注意网络隔离、性能监控及数据备份等事项,确保网络安全稳定运行。
|
2月前
|
机器学习/深度学习 API Python
Python 高级编程与实战:深入理解网络编程与异步IO
在前几篇文章中,我们探讨了 Python 的基础语法、面向对象编程、函数式编程、元编程、性能优化、调试技巧、数据科学、机器学习、Web 开发和 API 设计。本文将深入探讨 Python 在网络编程和异步IO中的应用,并通过实战项目帮助你掌握这些技术。
|
3月前
|
运维 安全 网络安全
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
108 0
VMware NSX 4.2.1.3 下载 - 网络安全虚拟化平台
|
5月前
|
存储 缓存 监控
Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
本文介绍了Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
470 7
|
5月前
|
存储 安全 网络安全
网络安全的盾与剑:漏洞防御与加密技术的实战应用
在数字化浪潮中,网络安全成为保护信息资产的重中之重。本文将深入探讨网络安全的两个关键领域——安全漏洞的防御策略和加密技术的应用,通过具体案例分析常见的安全威胁,并提供实用的防护措施。同时,我们将展示如何利用Python编程语言实现简单的加密算法,增强读者的安全意识和技术能力。文章旨在为非专业读者提供一扇了解网络安全复杂世界的窗口,以及为专业人士提供可立即投入使用的技术参考。
|
6月前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
540 3
|
6月前
|
存储 安全 虚拟化
虚拟化技术:实现资源高效利用和灵活管理的利器
虚拟化技术作为实现资源高效利用和灵活管理的重要手段,在数字化时代背景下,正逐步改变传统IT架构模式。本文概述了虚拟化技术的概念、原理及其在数据中心管理、云计算平台、企业信息化建设、科研教育及医疗行业的应用,并探讨了其面临的挑战与未来发展趋势。
441 3
|
2月前
|
存储 虚拟化 Docker