Pro wirtualizacji sieciowej w Hyper-V
Wirtualizacja sieci Hyper-V umożliwia wirtualizację elementów sieciowych oraz tworzenie zintegrowanej infrastruktury sieciowej z wykorzystaniem sprzętowych i programowych zasobów sieciowych. Wirtualizacja sieci Hyper-V została po raz pierwszy wprowadzona w systemie Windows Server 2012 w celu rozwiązania problemów występujących w infrastrukturach wirtualnych wykorzystujących sieci VLAN.
W tym wpisie na blogu omówimy główne zalety i wady wirtualizacji sieci Hyper-V, w szczególności to, w jaki sposób zalety Hyper-V mogą usprawnić środowisko wirtualne oraz dlaczego warto korzystać z wirtualizacji sieci Hyper-V pomimo jej wad.
O wirtualizacji sieciowej Hyper-V
W związku z rosnącym zapotrzebowaniem na technologie wirtualizacyjne firma Microsoft wprowadziła wirtualizację sieciową Hyper-V w systemie Windows Server 2012. Technologia ta, wraz z wirtualizacją serwerów i pamięci masowej, umożliwia tworzenie rozbudowanych środowisk wirtualnych w oparciu o sprzęt fizyczny.
Zanim jednak będziemy mogli określić zalety i wady wirtualizacji sieciowej Hyper-V, musimy najpierw zrozumieć technologię, na której się opiera, oraz sposób działania wirtualizacji sieciowej.
Czym jest wirtualizacja sieci Hyper-V?
Jak zapewne już wiesz, wirtualizacja serwerów pozwala na uruchamianie wielu serwerów wirtualnych (zwanych również maszynami wirtualnymi) na jednym serwerze fizycznym. Każda maszyna wirtualna działa w izolacji od innych maszyn wirtualnych w tej samej infrastrukturze i funkcjonuje jako niezależny komputer. Należy pamiętać, że wszystkie maszyny wirtualne działają na tym samym sprzęcie i mogą równomiernie dzielić zasoby obliczeniowe.
Jeśli chodzi o wirtualizację sieci, infrastruktura działa w podobny sposób. Wirtualizacja sieci Hyper-V umożliwia wirtualizację zasobów sieciowych (przełączników, routerów, węzłów itp.) i łączy je we wspólnej infrastrukturze sieciowej, w ramach której może działać jednocześnie wiele sieci wirtualnych.

Każda sieć wirtualna działa w izolacji od innych sieci wirtualnych i zachowuje się tak, jakby była oddzielną siecią fizyczną. Ponadto każda sieć wirtualna obejmuje kilka podsieci wirtualnych. Całą infrastrukturą sieciową zarządza klient lub dzierżawca. Jednak izolowanie maszyn wirtualnych oraz sieci wirtualnych może być trudnym zadaniem.
Wymagania wstępne dla wirtualizacji sieci Hyper-V
Ogólnie rzecz biorąc, wirtualizacja sieci pozwala na zwiększenie wydajności sieci i produktywności, a także zmniejszenie nakładów związanych z zarządzaniem. Zazwyczaj wirtualne sieci lokalne (VLAN) są używane do umożliwienia komunikacji w ramach jednego środowiska wirtualnego. Jednak stosowanie sieci VLAN okazało się nieefektywne, ponieważ są one zbyt złożone w zarządzaniu w środowiskach o dużej skali i zawierają szereg ograniczeń. Wiele problemów pojawia się również podczas przenoszenia maszyn wirtualnych do chmury, ponieważ ich adresy IP muszą być ponownie skonfigurowane w określony sposób, aby odpowiadały fizycznym i topologicznym wymaganiom centrum danych.
W związku z tym nastąpiło wydanie wirtualizacji sieci Hyper-V w systemie Windows Server 2012, aby sprostać tym wyzwaniom.
Dlaczego warto korzystać z wirtualizacji sieci Hyper-V
W następnej sekcji omówimy różne zalety i wady wirtualizacji sieci Hyper-V oraz wpływ tej technologii na ogólną wydajność infrastruktury wirtualnej.
Migracja na żywo między podsieciami
Dzięki wirtualizacji sieci Hyper-V można na żywo migrować uruchomione maszyny wirtualne Hyper-V na inny host Hyper-V w innej podsieci wirtualnej. W tym przypadku nie trzeba już zmieniać adresu IP podczas przenoszenia maszyny wirtualnej z jednego hosta fizycznego na inny. Operacja ta powodowała wcześniej zakłócenia w działaniu usług i wpływała na czas pracy systemu.
Przypisywanie adresów IP i topologii sieci
Wirtualizacja sieci Hyper-V zapewnia zabezpieczenie adresu IP i topologii sieci podczas przenoszenia maszyn wirtualnych do innej lokalizacji, takiej jak chmury prywatne lub publiczne. Dzięki temu można łatwo przenosić wirtualne obciążenia bez użycia identyfikatorów VLAN, nawet jeśli maszyny wirtualne Hyper-V mogą mieć nakładające się adresy IP.
Rezygnacja z sieci VLAN i przypisywanie identyfikatorów VSID
Być może zastanawiasz się, dlaczego w najnowszych wersjach systemu Windows Server (Windows Server 2012 i nowszych) do komunikacji sieciowej w ramach infrastruktur wirtualnych używane są identyfikatory wirtualnych podsieci (VSID) zamiast identyfikatorów VLAN. Powodem tego jest ich ograniczona skalowalność, złożoność konfiguracji oraz ograniczenia związane z podsieciami.
Do pojedynczego portu można przypisać tylko 4 094 identyfikatory VLAN (w przypadku, gdy port jest używany jako trunk), co oznacza, że na hoście Hyper-V można skonfigurować tylko 4 094 sieci wirtualne. Z drugiej strony wirtualizacja sieci Hyper-V wprowadziła identyfikatory wirtualnych podsieci (VSID), które mogą zapewnić wsparcie dla ponad 16 milionów sieci wirtualnych.
Ponadto przypisywanie i konfigurowanie wielu identyfikatorów VLAN może powodować znaczne obciążenie związane z zarządzaniem, ponieważ konieczne byłoby ciągłe rekonfigurowanie wybranych przełączników wirtualnych poprzez przypisywanie odpowiednich tagów VLAN. Zazwyczaj robi się to podczas wykonywania operacji sieciowych i wymaga to zapewnienia izolacji maszyn wirtualnych.
Kolejnym ograniczeniem sieci VLAN jest to, że są one ograniczone do jednej podsieci IP, przez co maszyny wirtualne nie mogą łatwo przemieszczać się między fizycznymi lokalizacjami. Mimo że sieci VLAN można rozszerzać na różne fizyczne lokalizacje, nadal muszą one pozostawać w tej samej podsieci. Z drugiej strony wirtualizacja sieci Hyper-V zapewnia całkowitą izolację sieci i umożliwia płynną migrację wirtualnych obciążeń między serwerami fizycznymi.
Płynne przenoszenie obciążeń do chmury
Wśród wielu zalet i wad wirtualizacji sieciowej Hyper-V jedną z zalet jest to, że umożliwia ona łatwe przenoszenie zwirtualizowanych obciążeń do chmury. Wynika to z faktu, że dzięki wirtualizacji sieciowej Hyper-V nie trzeba zmieniać adresów IP ani konfiguracji sieci maszyn wirtualnych przy każdym przenoszeniu maszyn wirtualnych w nowe miejsce.
Zarządzanie za pomocą PowerShell lub Windows Management Instrumentation
Wirtualizację sieci Hyper-V można włączyć, monitorować i konfigurować za pomocą skryptów PowerShell lub Windows Management Instrumentation (WMI). Za pomocą tych narzędzi do zarządzania można skonfigurować wirtualizację sieci i zmodyfikować ustawienia izolacji sieciowej, aby osiągnąć maksymalną wydajność.
Zgodność z różnymi urządzeniami sieciowymi
Wirtualizacja sieci Hyper-V została zaprojektowana w celu uproszczenia procesu przenoszenia maszyn wirtualnych w prywatnych lub publicznych centrach danych. Z tego powodu funkcja wirtualizacji sieci Hyper-V została dostosowana do różnych urządzeń sieciowych i obejmuje technologie „sieci płaskiej” w centrach danych, takie jak Transparent Interconnection of Lots of Links (TILL).
Zwiększone wykorzystanie zasobów serwerowych i sieciowych
Jak już wiesz, korzystanie z sieci VLAN może negatywnie wpływać na wydajność serwerów i sieci z wielu powodów. W rezultacie może to powodować nadmierne przydzielanie zasobów lub ich niewykorzystanie. Jednak dzięki wirtualizacji sieci Hyper-V Twoja infrastruktura wirtualna nie jest już zależna od fizycznych konfiguracji sieciowych, co pozwala znacznie usprawnić zarządzanie ruchem sieciowym oraz zoptymalizować wykorzystanie zasobów serwerowych i sieciowych.
Interoperacyjność między zasobami sieciowymi i komponentami
Wirtualizacja sieci Hyper-V zapewnia wsparcie dla wielu konfiguracji sieciowych. W rezultacie można przeprowadzać różnego rodzaju operacje sieciowe, takie jak ustanawianie łączności między dwoma lokalizacjami lub umożliwianie dostępu do zasobów dla systemów niewirtualizowanych.
Jednak lista zalet i wad wirtualizacji sieci Hyper-V nie byłaby kompletna bez wspomnienia o jej wadach. Ogólnie rzecz biorąc, wady wirtualizacji sieci Hyper-V są następujące:
- Jeśli planujesz zbudować infrastrukturę sieci wirtualnej na dużą skalę, musisz upewnić się, że Twoje zasoby sprzętowe są wystarczająco wydajne, aby obsłużyć wszystkie operacje sieciowe i umożliwić komunikację między różnymi lokalizacjami.
- Sieci wirtualne i ich podsieci są trudniejsze w zarządzaniu, ponieważ liczba elementów sieciowych może z czasem rosnąć, co utrudnia terminowe wykrywanie wszelkich problemów w sieci. Sieci wirtualne są bardziej podatne na awarie. Dlatego zaleca się regularne przeprowadzanie diagnostyki w celu wykrycia wszelkich nieprawidłowości i podjęcia odpowiednich działań.
- Konieczna może być redundantna infrastruktura sieci fizycznej. Służyłaby ona jako zabezpieczenie podczas odzyskiwania awaryjnego (DR). Jednak stworzenie sieci DR może wiązać się z dużymi kosztami.
- Istnieje wysokie ryzyko kaskadowej awarii sieci. Jeśli pojedynczy węzeł lub trasa zostanie odłączona lub przeciążona, ruch, który normalnie przechodzi przez ten element sieci, zostaje zatrzymany. Awaria jednego elementu sieci może spowodować awarię innych urządzeń sieciowych, a nawet doprowadzić do wyłączenia całej sieci.
- Administratorzy sieci mogą nie posiadać wystarczającej wiedzy i doświadczenia, aby pracować z wirtualizacją sieci Hyper-V. Dlatego zaleca się przeszkolenie personelu IT w zakresie administracji infrastrukturą sieci wirtualnej w środowiskach Hyper-V. Chociaż może to wymagać dużo czasu i pieniędzy, w dłuższej perspektywie takie podejście okazuje się optymalne.
- Jak wspomniano powyżej, sieci wirtualne można tworzyć łatwo i szybko. W rezultacie na tym samym hoście Hyper-V może działać wiele sieci wirtualnych, a administrator sieci może mieć trudności z administracją nimi wszystkimi jednocześnie, zwłaszcza w przypadku wystąpienia jakichkolwiek problemów w systemie.
Podsumowanie
Istnieje wiele zalet i wad wirtualizacji sieci Hyper-V, na które warto zwrócić uwagę. Weź pod uwagę wszystkie wyżej wymienione aspekty podczas tworzenia infrastruktury sieci wirtualnej i wdrażania tej funkcji Hyper-V w środowiskach wirtualnych.
Podczas pracy w środowiskach wirtualnych zawsze istnieje możliwość awarii systemu, przypadkowej utraty danych lub złośliwych ataków, które mogą osłabić wydajność firmy, doprowadzić do utraty przychodów i wpłynąć na reputację organizacji. W związku z tym odpowiedzialny właściciel firmy musi z wyprzedzeniem przeanalizować najbardziej prawdopodobne zagrożenia dla swojej organizacji oraz potencjalne skutki przestojów, a także odpowiednio zabezpieczyć infrastrukturę wirtualną. NAKIVO Backup & Replication to szybkie, niezawodne i ekonomiczne rozwiązanie, które zapewnia zintegrowaną funkcję ochrony danych za ułamek ceny.