Kernel and user-space forwarding engine options Multi-table forwarding pipeline with flow-caching engine Forwarding layer abstraction to ease porting

Similar documents
SERVERIRON ADX

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN

幻灯片 1

ebook20-8

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

考试要点 以下是故障排除并维护 Cisco IP 网络 v2( ) 考试的的主要内容和考点 然而, 在考试的特定版本中也可能出现其他相关的考点为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情况下随时调整 1.0 Network Principles 5% 1.1

Cloud LAN Layer 2 Layer 3 IP Layer 2 Layer 2 Layer 2 Layer 3 Layer 3 VPN (1) ( / ) QoS LAN compute SAN compute IP Fiber Channel LAN Layer 3 SAN VLAN V

Cloud Security-Vince-v2

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

M-LAG 技术白皮书

Microsoft PowerPoint - Aqua-Sim.pptx

財金資訊-80期.indd

Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,0

untitled

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

Cloudy computing forEducation

ebook140-8

ebook106-17

1 1 2 OSPF RIP 2

mppp-ddr.pdf

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

DocHdl2OnPPMtmpTarget

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

CITRIX Citrix WanaCry Citrix IT OS PC Citrix Citrix VDI PC Citrix Citrix VDI VDI Citrix Provisioning Server (PVS) VDI image OS Patch Citrix PVS VDI Im

ebook140-11

中国计算机软件专业技术资格和水平考试

ebook20-6

计算机网络概论

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

Microsoft Word T-REC-Y C.doc

ext-web-auth-wlc.pdf

Master Thesis_專門用來製作目錄.doc

Cisco CP-7911G= (CP-PWR-CORD-NA=+CP-PWR-CUBE-3=) 1 SIP 案號 LP 第 組 / 項次 / 2.03 契約金額 ( 含稅 )/NT$ 6,930 Cisco... Cisco Unified IP Phone 7911G 10/10

产 品 & 服 务 公 司 简 介 我 们 一 直 追 求 将 最 有 价 值 的 产 品 和 最 有 效 的 技 术 支 持 进 行 完 美 结 合, 我 们 也 将 秉 持 这 一 理 念, 凭 借 专 业 的 咨 询 和 OEM 服 务, 为 我 们 的 客 户 提 供 市 场 领 先 的 计

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

NSC-161

幻灯片 1

untitled


ebook140-9

桐乡市皮肤病防治院新大楼数通和数据库审计

《计算机网络》实验指导书

untitled

投影片 1

Microsoft PowerPoint - 数据通信-ch1.ppt

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

PowerPoint 演示文稿

untitled

IP505SM_manual_cn.doc

51434S Fundamentals of the UNIX system 5 40, H3064S HPE-UX System and Network Administration I 5 40, H3065S HPE-UX System

Network Bandwidth Applications MATE Applications Applications On Demand Calendaring Load Balancer Live Archive Design Northbound Service,Netwo

About me 北京上海无锡湖州 openstack 私有云解决方案和实施 openstack 公有云解决方案和实施 openstack / vmware 培训

从社会学的视角来思考双语教育

长春大学国家高等教育视障资源中心

西北农林科技大学理学院

讓 單 一 虛 擬 機 器 的 可 用 頻 寬 再 度 提 高 2.2 Open vswitch Open vswitch[4][5] 是 一 個 Apache 2.0 授 權 下 的 開 放 原 始 碼 軟 體, 透 過 軟 體 模 擬 出 一 個 多 層 虛 擬 交 換 器 功 能, 借 由 對

RUCKUS ICX / RJ-45 USB USB G 24 10/100/1000 Mbps RJ GbE EPS /100/1000 Mbps RJ GbE / 10 GbE P 24 1

(Layer 2 SME switch) (a) Layer 2 (Bridge) (flooding) router (b) (a) flooding router port router (c) (Layer 3 SME switch) Layer 2 bridge Layer 3 routin

Dell EMC Data Domain DDOS 5.5 Data Domain Data Domain Data Domain : Data Domain Boost (DDBoost) Dell EMC DDBoost Data Domain DDBoost Source De-Dup Bac

Network Nexus 7000 Mode Indirect Mode vpc Direct Mode vpc RISE Indirect Mode Direct Mode Nexus 7000 Nexus ( 7000 VLAN Citrix NetScaler) Nexus

IS-IS路由协议中文教程v1

EX2300 以太网交换机

untitled

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由

经华名家讲堂

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

國際認證介紹.PPT

HOL-CHG-1695

IEEE

Oracle 4

bingdian001.com

[2] AMPS Advanced Mobile Phone Service FDMA Frequency Division Multiple Access GSM Global System for Mobile Communication CDMAOne (IS-95A) US-

自由軟體教學平台

ebook20-2

oracle-Ess-05.pdf

否 正 是 如 此? 您 是 否 已 考 虑 到 您 目 前 的 处 境? 您 现 在 是 否 需 要 调 整 投 入, 才 能 获 得 成 功? 广 域 网 第 2 层, 我 想 把 所 有 事 放 在 第 3 层 不 妨 这 样 吧, 把 烦 恼 一 扫 而 光 怎 么 样? 没 准 我 们 有

ebook 132-2

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

68369 (ppp quickstart guide)

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

網路安全:理論與實務 第二版

ARM JTAG实时仿真器安装使用指南

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就

XIAOTONG NEWS 2015 年 2 月 总 第 216 期 网 络 商 道 新 年 更 卓 越 思 科 总 代 精 英 训 练 营 南 区 北 区 齐 开 展 云 端 体 验 全 新 视 界 服 务 助 力 业 务, 发 掘 更 多 商 机 西 区 2015 年 度 思

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

Basic System Administration

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

第3章

ebook20-7

AL-M200 Series

政府機關資訊通報第295期(5月)

Cisco 300 Series Managed Switch Administration Guide x (Simplified Chinese)

Microsoft Word - FPKLSC_21.docx

4

第 03 期 1 [1] IP CLOS OSPF BGP+ISIS IP 2.1 生成树协议方案 耿竞一 : 数据中心大二层 TRILL 解决方案的研究 2 AB BC CD AD MSTP PVST Cisco VLAN VLAN MAC 2 POD 2.2 多虚一及链路聚合方案 3

Q1-6 請 問 我 的 孩 子 讀 了 幾 個 月 資 工 系, 一 直 覺 得 好 難, 對 自 己 打 擊 很 大, 學 校 是 否 輔 導 學 生 正 向 學 習? 學 生 是 否 可 轉 系, 讓 孩 子 能 夠 學 以 致 用 Q1-7 發 現 很 多 學 生 會 等 到 斷 網 後 才

Transcription:

Acropolis Virtual Switch 與 vsphere Virtual Switch 之說明與簡易設定範例 一 甚麼是 Virtual Switch 虛擬交換機 用以提供虛擬機器之間網路溝通使用, 與實體交換機功能相同, 不 止於提供封包傳遞 二 Acropolis Virtual Switch: Acropolis 使用開源的虛擬交換機 Open vswitch, 正式環境等級之 虛擬交換機套件, 支援協定如下 : Visibility into inter-vm communication via NetFlow, sflow(r), IPFIX, SPAN, RSPAN, and GRE-tunneled mirrors LACP (IEEE 802.1AX-2008) Standard 802.1Q VLAN model with trunking Multicast snooping IETF Auto-Attach SPBM and rudimentary required LLDP support BFD and 802.1ag link monitoring STP (IEEE 802.1D-1998) and RSTP (IEEE 802.1D-2004) Fine-grained QoS control Support for HFSC qdisc Per VM interface traffic policing NIC bonding with source-mac load balancing, active backup, and L4 hashing OpenFlow protocol support (including many extensions for virtualization) IPv6 support Multiple tunneling protocols (GRE, VXLAN, STT, and Geneve, with IPsec support) Remote configuration protocol with C and Python bindings

Kernel and user-space forwarding engine options Multi-table forwarding pipeline with flow-caching engine Forwarding layer abstraction to ease porting to new software and hardware platforms Open vswitch 是一個由 Nicira Networks 主導的開源項目, 通過運行在虛擬化平台上的虛擬交換機, 為實體機上的 VM 提供第二層網路接入, 跟其它實體交換機一樣工作在 Layer 2 層 Open vswitch 充分考慮了在不同虛擬化平台間的移植性, 採用平台無關的 C 語言開發 Nutanix 官方建議設計架構如下 : 上圖範例建立兩個 br0 br1(bridge 可視為一個獨立的交換機 ) 對內部的虛擬機器使用 tap 介面, 提供虛擬介面供虛擬機器網路卡

使用 對外將實體網路卡透過頻寬合併技術, 做成邏輯介面 bond0 bond1 連接到實體交換機, 達成頻寬加大及容錯 CVM 有預先建立的 vnet0 vnet1 虛擬介面,vnet0 會連接到 br0, 提供瀏覽器及 ssh,nutanix cluster 溝通等相關連線管理 Hypervisior 層有一個 virbro 的虛擬交換機, 上 vnet1 虛擬介面供 CVM 的虛擬網路卡連結,virbr0 與 Hypervisor 進行邏輯連接, 此為 Hypervisor 層與 CVM 透過 Kernel 直接存取資料使用 以上圖為範例, 基礎設定方式 : 於 open vswitch 上新增 bridge 0 與 bridge 1 #ssh root@192.168.5.1 ovs-vsctl add-br br0 #ssh root@192.168.5.1 ovs-vsctl add-br br1 將 10G 介面加入 bridge 0, 並且設定為 bond0 #manage_ovs --bridge_name br0 --bond_name bond0 --interfaces 10g update_uplinks 將 1G 介面加入 bridge 1, 並且設定為 bond1 #manage_ovs --bridge_name br1 --bond_name bond1 --interfaces 1g update_uplinks

觀察 bridge 0 狀態 #manage_ovs --bridge_name br0 show_uplinks 觀察介面狀態 #manage_ovs show_interfaces 觀察 AHV 上的 OVS bond 狀況範例指令 #ssh root@192.168.5.1 "ovs-appctl bond/show bond0" Prism 管理介面可以觀察到虛擬網路介面

觀察 AHV 上的 OVS Bridge 設定 #ssh root@192.168.5.1 "ovs-vsctl show" 可透過 allssh 指令對全部 Nutanix 節點進行設定與查看, 下面是範 例指令 #allssh "manage_ovs show_interfaces" #allssh "manage_ovs --bridge_name bridge show_uplinks" #allssh "manage_ovs --bridge_name bridge --interfaces <interfaces> update_uplinks"

於所有 AHV 上之 Bridge 0 上設定 VLAN ID 範例 #ssh root@192.168.5.1 "ovs-vsctl set port br0 tag=10" #ssh root@192.168.5.1 "ovs-vsctl list port br0" 修改 CVM VLAN ID 範例指令 #change_cvm_vlan 10 在 bond 介面中, 觀察 Load Balancing 設定, 範例指令 #ssh root@192.168.5.1 "ovs-appctl bond/show"

Load Balancing 設定範例,active-backup 模式 範例指令 : #ssh root@192.168.5.1 "ovs-vsctl set port bond0 bond_mode=activebackup"

SLB 模式 範例指令 : #ssh root@192.168.5.1 "ovs-vsctl set port bond0 bond_mode=balanceslb" #ssh root@192.168.5.1 "ovs-vsctl set port bond0 other_config:bondrebalance-interval=60000"

LCAP 模式 範例指令 : #ssh root@192.168.5.1 "ovs-vsctl set port bond0 lacp=active" #ssh root@192.168.5.1 "ovs-vsctl set port bond0 bond_mode=balancetcp" #ssh root@192.168.5.1 "ovs-vsctl set port bond0 other_config:lacpfallback-ab=true"

三 vsphere vswitch vsphere Virtual Switch 有下列兩種 VSS Virtual Standard Switch 適用於所有 vsphere 版本, 缺少 Network I/O Control(NIOC) 與集中化 管理 支援協定如下 : Forwarding of L2 frames VLAN segmentation 802.1q encapsulation support NIC Teaming (support for more than one uplink) Outbound (Tx) traffic shaping Cisco Discovery Protocol (CDP) support

VDS Virtual Distributed Switch 適用於 vsphere Enterprise Plus 版本, 與 VSS 比較多了 Network I/O Control(NIOC) Network Resource Pool 與集中化管理 下列是 vds 進階功能 : Datacenter level management Network I/O Control Traffic Filtering and Marking Inbound (Rx) traffic shaping Configuration backup and restore Private VLANs Link aggregation control support Port state monitoring NetFlow Port mirroring 下表為 vsphere vswitch 功能比較表

四 vsphere vswitch 與 Open vswitch 之差異 Open vswitch 與 VMware vsphere vswitch 相較之下, 在管理面較為不足, 欠缺圖形介面之管理, 大部分設定須透過指令方式設定, 欠缺集中化管理功能 簡而言之,VMware vsphere vswitch 支援在單一介面上同時對多台 vsphere vswitch 進行設定, 而原生的 Open vswitch 則無此功能, Nutanix AHV 平台針對此情況有開發大量執行指令, 改善管理上之不足之處 Open vswitch 優勢為一穩定免費之軟體, 不論作為個人用途或是商業用途皆足以勝任 Open vswitch 可依照需求新增其他套件模塊來增加其功能, 如 : ovs-openflowd --- OpenFlow 交換機 ovs-controller --- OpenFlow 控制器 ovs-ofctl --- Open Flow 的命令行配置介面 ovs-pki --- 建立和管理公鑰框架 tcpdump 的修補 --- 解析 OpenFlow 的訊息功能上可以隨時依照開源社群所發布的功能來進行更新, 相對的 vsphere vswitch 為商業化軟體, 如須額外其他功能, 須配合第三方

廠商進行產品整合, 如與 Cisco 合作所推出的 Cisco Nexus 1000v, 即 為整合入虛擬化平台之設備 針對虛擬化平台而言, 兩者皆支援標準 801.1q 協定, 並皆具有網路卡容錯 負載平衡的功能, 而 vsphere vswitch 多了集中化管理功能及網路流量控制,Cisco CDP 或標準 LLDP 功能, 這是兩者比較明顯的功能上差異