vNetwork 标准交换机 (vSwitch, vSS)
在 VMware Infrastructure 3 中,每个 vSwitch 的配置都位于特定的 ESXi/ESX 主机上。 VI 管理员必须在所有 ESXi/ESX 主机中手动维护 vSwitch 配置的一致性,确保它们能够执行诸如 vMotion 等操作。
每个 ESXi/ESX 主机上均配置了 vSwitch。
vNetwork Distributed Switch (dvSwitch, vDS)
vDS 的配置集中于 vCenter Server 上。 属于 dvSwitch 的 ESXi/ESX 4.x、ESXi 5.x 和 ESXi 6.0 主机不需要进一步的配置即可实现兼容。
Distributed Switch 可提供与 vSwitch 相似的功能。dvPortgroup 是一组 dvPort。 等同于端口组的 vDS 是 vSwitch 中的一组端口。 dvPortgroup 会继承 dvSwitch 的配置,就像 Portgroup 继承 vSwitch 的配置一样。
虚拟机、服务控制台接口 (vswif) 和 VMKernel 接口可以连接到 dvPortgroup,就像连接到 vSwitch 中的端口组一样。
需要管理权限才能在 vCenter Server 中的每个 ESXi/ESX 主机 dvSwitch 上创建这些虚拟适配器。
- 服务控制台和 VMKernel 接口
- 物理网卡及其在 dvSwitch 上行链路组中的分配
比较 vNetwork 标准交换机与 vNetwork Distributed Switch
以下功能可用于两种类型的虚拟交换机:
- 可以转发 L2 帧
- 可以将流量分段到 VLAN 中
- 可以使用并理解 802.1q VLAN 封装
- 可具有多个上行链路(网卡绑定)
- 可针对出站 (TX) 流量进行流量调整
以下功能只能在 Distributed Switch 中使用:
- 可调整入站 (RX) 流量
- 具有通过 vCenter Server 的集中统一管理接口
- 支持专用 VLAN (PVLAN)
- 可自定义数据和控制平面
vSphere 5.x 提供了以下 Distributed Switch 功能改进:
- 提高了通过 Netflow 的虚拟机间流量的可见性。
- 改进了通过端口镜像 (dvMirror) 进行的监控。
- 支持 LLDP(链路层发现协议),一种供应商中立的协议。
- 增强型链路聚合功能可提供哈希算法选项,同时增加了对链路聚合组数量的限制。
- 通过流量筛选支持,启用其他端口安全。
- 改进单根 I/O 虚拟化 (SR-IOV) 支持和 40 GB 网卡支持。
vSphere 6.0 提供了以下 Distributed Switch 功能改进:
- 网络 IO 控制 – 新增对每个虚拟机 Distributed vSwitch 带宽预留的支持,确保隔离并强制实施带宽限制。
- 多播侦听 – 支持 VDS 中 IPv4 数据包的 IGMP 侦听以及 IPv6 数据包的 MLD 侦听。 使用多播流量改善性能和扩展能力。
- vMotion 的多个 TCP/IP 堆栈 – 允许 vMotion 流量流入专用网络堆栈。 使用 vMotion 流量的专用默认网关,简化 IP 地址管理。