Procedure consigliate per la configurazione di VMware Distributed Switch

Negli ambienti virtualizzati, uno switch virtuale è l’equivalente software degli switch fisici. Gli switch virtuali vengono utilizzati per collegare i controller di rete virtuali delle macchine virtuali (VM) alle reti del secondo livello del modello OSI. VMware offre vSwitch per la propria gamma di soluzioni di virtualizzazione.

Gli vSwitch standard vengono configurati manualmente su ciascun host ESXi. Tuttavia, in ambienti virtuali di grandi dimensioni, gli switch virtuali presentano solitamente la stessa configurazione vSwitch, inclusi i gruppi di porte, le VLAN, le reti collegate, ecc. Se è necessario aggiungere un nuovo gruppo di porte associato a una VLAN per collegare le VM sugli host ESXi a tale VLAN, è necessario configurare manualmente lo vSwitch su ciascun host ESXi allo stesso modo. Si tratta di un processo che richiede molto tempo.

Per ovviare a questo problema, VMware consente di utilizzare lo switch virtuale distribuito, uno switch logico che può essere configurato una sola volta su vCenter Server per più host. Ciò significa che non è necessario configurare manualmente gli switch virtuali standard su ciascun host ESXi. Esaminiamo più nel dettaglio gli switch virtuali distribuiti di VMware vSphere (noti anche come dvSwitch o vDS).

NAKIVO per il backup di VMware vSphere

NAKIVO per il backup di VMware vSphere

Protezione completa dei dati per le macchine virtuali VMware vSphere e opzioni di ripristino istantaneo. Destinazioni di backup sicure onsite, offsite e nel cloud. Funzioni anti-ransomware.

Che cos’è uno switch virtuale distribuito in vSphere?

Uno switch virtuale, proprio come uno switch fisico, garantisce la connettività di rete di livello 2. Uno switch virtuale distribuito è uno switch logico creato su vCenter Server e applicato a tutti gli host ESXi aggiunti alla configurazione dello switch virtuale distribuito.

Uno switch virtuale distribuito è simile a un modello memorizzato in vCenter. Quando si crea uno switch virtuale distribuito in vCenter, su tutti gli host ESXi aggiunti alla configurazione del VDS vengono creati vSwitch standard nascosti identici. Se si crea un gruppo di porte per una VLAN su uno switch virtuale distribuito, lo stesso gruppo di porte verrà creato su tutti i vSwitch degli host ESXi associati a quel VDS. È sufficiente creare un gruppo di porte una sola volta, il che rappresenta un vantaggio significativo. Uno switch virtuale distribuito creato in vCenter costituisce il piano di controllo (utilizzato per la gestione), mentre gli switch virtuali standard nascosti sugli host ESXi costituiscono il piano di I/O (responsabile del funzionamento della rete).

Una volta eseguita la migrazione di una VM da un host ESXi a un altro, la VM rimane connessa alla stessa porta dello switch virtuale distribuito (processo noto anche come vMotion di rete, che preserva la coerenza nella connettività di rete delle VM).

vCenter è un sistema di gestione per l’ambiente vSphere, che include uno switch virtuale distribuito. Se, per qualche motivo, vCenter Server non è disponibile, non sarà possibile modificare la configurazione dello switch distribuito VMware, inclusa la riconnessione delle VM ad altri gruppi di porte. Tuttavia, anche se vCenter è offline, la rete rimarrà attiva poiché gli switch virtuali standard nascosti (il piano IO) sono responsabili del funzionamento della rete. Si tenga presente che vCenter non può essere collegato a uno switch virtuale distribuito.

La configurazione del VDS ha la sua ubicazione su vCenter Server e ogni cinque minuti viene aggiornata una copia locale memorizzata sui server ESXi come cache. Il file configurazione memorizzato nella cache è archiviato nella directory /usr/lib/vmware/bin/ sugli host ESXi.

Funzioni del VDS non presenti in uno switch virtuale standard

Esaminiamo l’elenco delle funzioni disponibili solo per uno switch virtuale distribuito e non disponibili per uno switch virtuale standard.

  • Controllo dell’I/O di rete: regolazione del traffico in entrata, riserve di larghezza di banda.
  • Mirroring delle porte: consente di inviare copie dei frame rilevati su una determinata porta di uno switch virtuale a una porta specificata di un altro switch a scopo di monitoraggio, analisi del traffico e debug.
  • Controllo dello stato della rete: Le configurazioni quali le impostazioni VLAN, l’MTU e il teaming delle schede di rete vengono verificate ogni minuto per impostazione predefinita.
  • Supporto per i protocolli: Private VLAN (PVLAN), Link Aggregation Control Protocol (LACP), NetFlow, Link Layer Discovery Protocol (LLDP).
  • Blocco delle porte delle VM: questa funzione può essere utilizzata a fini di sicurezza e consente di bloccare l’invio o la ricezione di dati sulla porta selezionata.
  • Network vMotion: mantiene la connessione di una scheda di rete virtuale della VM alla stessa porta dello switch distribuito VMware.
  • API dello switch vNetwork: fornisce interfacce per l’implementazione di switch virtuali di terze parti.
  • Backup e ripristino della configurazione di rete.

Requisiti

Lo switching distribuito VMware è disponibile solo se si utilizza la licenza vSphere Enterprise Plus per gli host VMware ESXi in vSphere. Se si utilizza una licenza di prova gratuita, tutte le funzioni di vSphere, compreso lo switch virtuale distribuito, sono disponibili per un periodo di 60 giorni. La ESXi edizione gratuita non consente di utilizzare uno switch virtuale distribuito. Maggiori informazioni su Licenze vSphere sono disponibili nella nostra guida.

Si noti che nell’inventario di vCenter deve essere presente un data center.

Configurazione dello switch distribuito VMware

Vediamo come creare e configurare uno switch distribuito VMware in VMware vSphere 6.7. Nel nostro esempio viene utilizzato vCenter 6.7 e due host ESXi della versione 6.7 sono gestiti da vCenter:

ESXi1 – 192.168.101.207 (l’indirizzo IP dell’interfaccia di gestione)

ESXi2 – 192.168.101.208

vCenter – 192.168.101.103

Passaggio 1 – Creazione di uno switch distribuito VMware

Per creare uno switch virtuale distribuito, aprire VMware HTML5 vSphere Client e accedere alla sezione Hosts and Clusters . Gli host ESXi devono trovarsi nel datacenter, che rappresenta un’unità organizzativa logica in vCenter. Nell’esempio attuale, gli host ESXi appartengono al Datacenter1. Fare clic con il tasto destro del mouse sul datacenter e, nel menu contestuale, selezionare Distributed Switch > New Distributed switch.

Creating a new VMware distributed switch

Si aprirà la procedura guidata per la creazione di un nuovo switch distribuito.

  1. Name and location. Specificare il nome e l’ubicazione dello switch distribuito. In questo esempio, il nome è DSwitch01 e l’ubicazione è Datacenter1 (poiché abbiamo cliccato su Datacenter1 per creare uno switch distribuito VMware). Fare clic su Next in ogni fase della procedura guidata per continuare.
    Specifying a name and location for a VMware distributed switch
  2. Select version. In questa fase, è necessario specificare una versione dello switch virtuale distribuito. Poiché tutti gli host utilizzati in questo esempio eseguono ESXi 6.7, è necessario utilizzare l’ultima versione di uno switch distribuito VMware (6.6.0). Se almeno un host esegue ESXi 6.0, è necessario utilizzare uno switch virtuale distribuito versione 6.0.0 per tutti gli host (è necessario selezionare la versione più bassa). Le funzioni introdotte a partire dalla versione 6.5 dello switch virtuale non sono supportate se si seleziona uno switch virtuale distribuito versione 6.0.0. Le versioni precedenti sono retrocompatibili con quelle più recenti. Se possibile, provate ad aggiornare i vostri host ESXi con versioni precedenti alla versione più recente dell’host ESXi utilizzato nel vostro ambiente.Selecting a version for a new VMware virtual distributed switch
  3. Configure settings. Specificate il numero di porte per gli uplink, impostate il controllo I/O di rete (Network I/O Control) e spuntate l’opzione “Crea un gruppo di porte predefinito” ( Create a default port group checkbox ) per creare un gruppo di porte predefinito. Inserisci il nome del gruppo di porte, ad esempio DPortGroup01.Configuring settings for a new distributed virtual switch
  4. Ready to complete. Verifica le impostazioni per un nuovo switch virtuale distribuito VMware e, se tutto è corretto, fai clic su Finish per creare lo switch.Finishing creating a new distributed virtual switch in VMware vSphere
  5. Ora lo switch virtuale distribuito è stato creato. Puoi andare su Networking > Your datacenter > VM Network e visualizzare il tuo switch virtuale distribuito (in questo casoDSwitch01 ). Selezionare il proprio VDS e la scheda Configure per modificare la configurazione dello switch distribuito VMware.A new VMware distributed switch has been created

Passaggio 2 – Aggiunta di host VMware ESXi a uno switch distribuito VMware

Dopo aver creato uno switch virtuale distribuito, è necessario aggiungere host VMware ESXi alla configurazione del VDS affinché lo switch distribuito VMware funzioni. Nella sezione Networking , fare clic con il tasto destro del mouse sullo switch distribuito VMware e, nel menu contestuale, selezionare Add and Manage Hosts.

Adding ESXi hosts to the VMware distributed switch configuration.

Si aprirà la procedura guidata Add and Manage Hosts .

1. Select task. Poiché è necessario aggiungere host, selezionare Add hosts (la prima opzione).

Selecting a task – add hosts to a distributed virtual switch

2. Select hosts. Fare clic sul pulsante New hosts (il pulsante con l’icona verde a forma di più) per aggiungere host VMware ESXi.

Selecting ESXi hosts to add to a distributed virtual switch

Nella finestra a comparsa, spuntare le caselle di controllo e selezionare gli host VMware ESXi che devono essere gestiti nella commutazione distribuita VMware. Premere OK per applicare la selezione. Verifica la compatibilità nell’ultima colonna.

ESXi hosts that must be added to VMware distributed switch configuration are selected

Gli host ESXi sono ora selezionati e il loro stato è “Connected”.

ESXi hosts are selected

3. Manage physical adapters. È possibile selezionare gli adattatori di rete fisici necessari (controller di interfaccia di rete – NIC) e assegnare loro degli uplink. Nello screenshot qui sotto è visualizzato anche uno switch virtuale standard creato per impostazione predefinita su ciascun host ESXi dopo l’installazione di ESXi (vSwitch0).

Managing physical network adapters when adding ESXi hosts to the VMware distributed switch configuration

4. Manage VMkernel adapters. In questa fase è possibile assegnare le schede VMkernel allo switch distribuito. Si può notare che vmk0 è la scheda VMkernel predefinita utilizzata da uno vSwitch standard (predefinito) di ciascun host ESXi come interfaccia di rete per la gestione. In questo esempio, le schede VMkernel vmk0 rimangono collegate a vSwitch0 su ciascun host.

Managing VMkernel adapters when adding ESXi hosts to the distributed virtual switch configuration

5. Migrate VM networking. Se è necessario migrare VM o altri adattatori di rete verso lo switch virtuale distribuito, è possibile farlo in questa fase. Nell’esempio attuale, nessun adattatore di rete viene migrato verso il VDS.

Migrate VM networking options

6. Ready to Complete. Verificare la configurazione e, se non è necessario apportare modifiche, fare clic su Finish.

Adding hosts to the distributed virtual switch configuration – ready to complete

Ora gli host VMware ESXi sono stati aggiunti alla configurazione dello switch distribuito VMware. È possibile aggiungere adattatori di rete VMkernel a un gruppo di porte dello switch virtuale distribuito per utilizzare diverse funzioni, ad esempio, vMotion. Aggiungiamo un adattatore di rete VMkernel a un gruppo di porte che verrà utilizzato per la connettività vMotion.

Passaggio 3 – Aggiunta di adattatori di rete VMkernel

Nella sezione Network di vCenter, selezionare lo switch distribuito VMware e il gruppo di porte (DPortGroup01 in questo caso). Fare clic con il tasto destro del mouse sul nome del gruppo di porte e, nel menu contestuale, selezionare Add VMkernel Adapters.

Adding VMkernel adapters to the distributed virtual switch configuration

Si aprirà la procedura guidata Add VMkernel Adapters .

1. Select hosts. Fare clic sul pulsante Attached hosts (il pulsante con l’icona del segno più verde) per selezionare gli host ESXi.

Selecting ESXi hosts to add VMkernel adapters

2. Configure VMkernel adapter. È possibile modificare l’MTU di un gruppo di porte da 1500 a 9000 byte per l’utilizzo dei frame Jumbo. Per impostazione predefinita, il valore dell’MTU viene ereditato dalle impostazioni dello switch virtuale distribuito. Selezionare i servizi disponibili quali vMotion, Provisioning, Fault Tolerance loggingo Management. Selezioniamo vMotion.

Configuring the VMkernel adapter and selecting available services

3. IPv4 settings. In questa fase, è necessario impostare gli indirizzi IP per gli adattatori VMkernel degli host ESXi. Per i server è generalmente consigliabile utilizzare indirizzi IP statici. Nell’esempio attuale, la nuova configurazione VMkernel è la seguente:

ESXi1 (192.168.101.207) – 192.168.105.207

ESXi2 (192.168.101.208) – 192.168.105.208

L’ultimo ottetto rimane lo stesso per maggiore praticità.

La rete vMotion sarà 192.168.105.0/24

Il gateway è quindi 192.168.105.1.

Configuring IP v4 settings for VMkernel adapters connected to distributed virtual switch

4. Ready to complete. Verificate la configurazione e visitate Finish se tutto è a posto. Adding VMkernel adapters to the VMware distributed switch configuration

Passaggio 4 – Verifica della configurazione del VDS

Dopo aver configurato gli adattatori VMkernel, selezionare lo switch distribuito VMware, accedere a Configure > Settings > Topology e visualizzare la rappresentazione grafica della topologia del VDS.

Viewing the network topology of the created distributed virtual switch in vCenter

Come ricorderete, lo switch virtuale distribuito può essere considerato come un modello applicato a tutti gli host ESXi aggiunti alla configurazione del VDS. È possibile verificare la configurazione degli switch virtuali su ciascun host ESXi dopo aver creato e configurato uno switch virtuale distribuito in vCenter. Apriamo VMware Host Client e controlliamo la configurazione di rete del primo host VMware ESXi (192.168.101.207).

Nello screenshot qui sotto, è possibile notare che sono già stati creati un nuovo switch virtuale e un gruppo di porte (in Navigator , andare alla sezione Networking e selezionare la scheda Port groups ). Successivamente, selezionare il nome dello switch virtuale distribuito per visualizzarne la topologia. L’immagine grafica della topologia è identica a quella della topologia VDS mostrata sopra.

Network topology of the ESXi standard vSwitch created according to the VMware distributed switch configuration

Se si effettua l’accesso al secondo host VMware ESXi (192.168.101.208 nel nostro esempio) utilizzando il VMware Host Client, verrà visualizzato lo stesso schema topologico.

A virtual switch is created on ESXi hosts after configuring a distributed virtual switch

È possibile esportare e importare la configurazione dello switch distribuito VMware, il che consente di risparmiare tempo e di ripristinare rapidamente la configurazione del VDS. Per esportare la configurazione del VDS, selezionare lo switch virtuale distribuito, quindi fare clic su Actions > Settings > Export Configuration. Nello stesso menu è disponibile l’opzione Restore Configuration .

How to export configuration of VMware distributed switch

Oltre alle impostazioni di base illustrate in precedenza, è possibile modificare la configurazione del VDS e configurare l’aggregazione dei collegamenti, abilitare il traffic shaping, selezionare il protocollo di rilevamento, impostare la VLAN, il binding delle porte, l’allocazione delle porte per i gruppi di porte e così via. È inoltre possibile effettuare la migrazione dagli switch virtuali standard utilizzati sugli host ESXi a uno switch distribuito. Questo approccio consente di gestire centralmente tutti gli switch virtuali in vSphere.

Conclusione

Lo switch distribuito VMware fornisce un’unica interfaccia per la gestione centralizzata degli switch virtuali su tutti gli host ESXi associati a tale switch virtuale distribuito. La configurazione dello switch distribuito VMware è simile a un modello che viene applicato a tutti gli host ESXi e su tali host ESXi vengono creati automaticamente switch virtuali standard simili.

La configurazione del VDS modificata in vCenter costituisce il piano di gestione, mentre gli switch virtuali creati sugli host ESXi rappresentano il piano di I/O, responsabile del funzionamento della rete. L’uso di switch virtuali distribuiti è utile per ambienti virtuali di grandi dimensioni e cluster vSphere, ma non dimenticate che la licenza vSphere Enterprise Plus è obbligatoria.

Prova NAKIVO Backup & Replication

Prova NAKIVO Backup & Replication

Richiedi una prova gratuita per scoprire tutte le funzionalità di protezione dei dati offerte dalla soluzione. 15 giorni gratuiti. Nessuna limitazione in termini di funzionalità o capacità. Non è obbligatoria alcuna carta di credito.

Le persone leggono anche