Udostępnij za pośrednictwem


Konfigurowanie portów i przełączników w programie VMM

 

Data opublikowania: marzec 2016

Dotyczy: System Center 2012 SP1 - Virtual Machine Manager, System Center 2012 R2 Virtual Machine Manager

W programie Virtual Machine Manager (VMM) na platformie programu System Center 2012 z dodatkiem Service Pack 1 (SP1) lub System Center 2012 R2 można spójnie konfigurować identyczne możliwości dla kart sieciowych na wielu hostach dzięki wykorzystaniu profilów portów i przełączników logicznych. profile portów i przełączniki logiczne działają jak kontenery właściwości lub możliwości, które chce się nadać kartom sieciowym. Zamiast konfigurować indywidualne właściwości lub możliwości osobno dla każdej karty sieciowej, można określić te możliwości w profilach portów i przełącznikach logicznych, aby potem stosować je do odpowiednich kart. Może to uprościć proces konfiguracji.

System_CAPS_ICON_important.jpg Ważne

Ustawienia

W poniższej tabeli przedstawiono szczegółowe informacje o profilach portów, klasyfikacjach portów i przełącznikach logicznych oraz ich ustawieniach. W tabeli ujęto wymagania wstępne dotyczące konkretnych ustawień. Ogólniejsze omówienie wymagań wstępnych można znaleźć w części Wymagania wstępne tego tematu.

Element sieci w programie VMM Sposoby użycia i ustawienia
Macierzysty profil portu dla pasm (w programie System Center 2012 z dodatkiem SP1)

 Profil portu funkcji Hyper-V dla pasm (w programie System Center 2012 R2)
Profil portu dla pasm (nazywany także profilem portu pasma) określa, które sieci logiczne mogą nawiązywać połączenie za pośrednictwem danej fizycznej karty sieciowej.

Po utworzeniu profilu portu pasma dodaje się go do przełącznika logicznego, który umieszcza profil na liście profilów dostępnych za pośrednictwem tego przełącznika. Po zastosowaniu przełącznika logicznego na karcie sieciowej w hoście profil portu pasma jest dostępny na liście profilów, ale nie jest stosowany do danej karty sieciowej, dopóki nie wybierze się go z listy. Pomaga to w zachowaniu spójności w konfiguracjach kart sieciowych w wielu różnych hostach, a równocześnie pozwala skonfigurować poszczególne karty sieciowe zgodnie z indywidualnymi wymaganiami.

Aby włączyć opcję tworzenia zespołów wielu kart sieciowych, można zastosować do tych kart sieciowych ten sam przełącznik logiczny i profil portu pasma i skonfigurować w przełączniku i w profilu odpowiednie ustawienia. W przełączniku logicznym dla trybu Tryb pasma wybierz opcję Zespół, aby włączyć tworzenie zespołów. W profilu portu pasma wybierz odpowiednie ustawienia opcji Algorytm równoważenia obciążenia i Tryb tworzenia zespołu (możesz też użyć ustawień domyślnych). Informacje uzupełniające o algorytmach równoważenia obciążenia i trybach tworzenia zespołów kart można znaleźć w temacie NIC Teaming Overview (Tworzenie zespołu kart interfejsu sieciowego — omówienie).
Macierzysty profil portu dla wirtualnych kart sieciowych (w programie System Center 2012 z dodatkiem SP1)

 Profil portu funkcji Hyper-V dla wirtualnych kart sieciowych (w programie System Center 2012 R2)
Profil portu dla wirtualnych kart sieciowych określa możliwości tych kart i pozwala sterować wykorzystaniem przepustowości przez te karty. Do funkcji związanych z możliwościami kart należą ustawienia odciążania i ustawienia zabezpieczeń. Na poniższej liście opcji przedstawiono szczegółowe opisy tych funkcji:

- Włącz kolejkę maszyny wirtualnej (ustawienie odciążania): dzięki kolejce maszyny wirtualnej pakiety przeznaczone dla wirtualnej karty sieciowej są dostarczane bezpośrednio do kolejki dla danej karty i nie muszą być kopiowane z systemu operacyjnego zarządzania do maszyny wirtualnej.
Kolejka maszyny wirtualnej wymaga obsługi ze strony fizycznej karty sieciowej.
- Włącz odciążanie zadania IPsec (ustawienie odciążania): dzięki tego typu odciążaniu część lub całość pracy obliczeniowej wymaganej przez protokół IPsec zostaje przeniesiona z procesora komputera na dedykowany procesor karty sieciowej. Szczegółowe informacje o odciążaniu zadań protokołu IPsec można znaleźć w temacie What's New in Hyper-V Virtual Switch (Co nowego w przełączniku wirtualnym funkcji Hyper-V).
Odciążanie zadań protokołu IPsec wymaga obsługi ze strony fizycznej karty sieciowej i systemu operacyjnego gościa.
- Włącz wirtualizację we/wy z jednym elementem głównym (ustawienie odciążania): dzięki wirtualizacji we/wy z jednym elementem głównym (ang. Single-Root I/O Virtualization, SR-IOV) kartę sieciową można przypisać bezpośrednio do maszyny wirtualnej. Korzystanie z funkcji SR-IOV maksymalizuje przepływność sieci, a minimalizuje opóźnienie sieci oraz dodatkowe obciążenie procesora wymagane do przetwarzania ruchu danych w sieci.
Funkcja SR-IOV wymaga obsługi ze strony sprzętu i oprogramowania układowego hosta, fizycznej karty sieciowej i sterowników w systemie operacyjnym zarządzania i systemie operacyjnym gościa.
Aby można było użyć funkcji SR-IOV z programem VMM, należy ją włączyć lub skonfigurować w kilku miejscach. Funkcję należy włączyć zarówno w profilu portu, jak i w przełączniku logicznym, w którym zawiera się profil portu. Ponadto funkcję należy prawidłowo skonfigurować na hoście podczas tworzenia przełącznika wirtualnego łączącego w sobie ustawienia portu i przełącznik logiczny, który ma być używany na hoście. Ustawienie funkcji SR-IOV można znaleźć, jeśli chodzi o profil portu, w Ustawieniach odciążania, a jeśli chodzi o konfigurację przełącznika logicznego — w ustawieniach Ogólnych. W przełączniku wirtualnym należy dołączyć profil portu dla wirtualnych kart sieciowych do przełącznika wirtualnego, korzystając z klasyfikacji portów. Można wykorzystać klasyfikację portów funkcji SR-IOV dostępną w programie VMM albo utworzyć własną klasyfikację portów.

- Zezwól na fałszowanie adresu MAC (ustawienie zabezpieczeń): dzięki fałszowaniu adresu kontroli dostępu do nośnika (ang. Media Access Control, MAC), maszyna wirtualna może zmieniać w pakietach wychodzących źródłowy adres MAC na adres nieprzypisany do maszyny wirtualnej. Włączenia tego ustawienia może wymagać na przykład urządzenie wirtualne modułu równoważenia obciążenia.
- Włącz ochronę DHCP (ustawienie zabezpieczeń): dzięki ochronie DHCP można zabezpieczać się przed złośliwymi maszynami wirtualnymi podającymi się za serwery protokołu Dynamic Host Configuration Protocol (DHCP) w ramach ataków typu man-in-the-middle.
- Włącz ochronę routera (ustawienie zabezpieczeń): dzięki ochronie routera można zabezpieczać się przed komunikatami reklamowymi i przekierowującymi wysyłanymi przez nieautoryzowaną maszynę wirtualną podającą się za router.
- Zezwalaj na tworzenie zespołu gości (ustawienie zabezpieczeń): dzięki funkcji tworzenia zespołu gości wirtualną kartę sieciową można połączyć w zespół z innymi kartami sieciowymi podłączonymi do tego samego przełącznika.
- Zezwól na oznaczanie priorytetem IEEE (ustawienie zabezpieczeń): dzięki funkcji oznaczania priorytetem IEEE (Institute of Electrical and Electronics Engineers, Inc.), pakiety wychodzące z wirtualnej karty sieciowej mogą być oznaczane priorytetem IEEE 802.1p. Tego rodzaju oznaczenia priorytetu może wykorzystywać usługa Quality of Service (QoS) do priorytetyzowania ruchu danych w sieci. Jeśli oznaczanie priorytetem IEEE nie jest dozwolone, wartość priorytetu w pakiecie zostaje zresetowana do 0.
- Zezwól na adresy IP określone przez gościa (dostępne tylko dla maszyn wirtualnych w systemie Windows Server 2012 R2) (ustawienie zabezpieczeń): ta opcja jest dostępna tylko w programie VMM na platformie programu System Center 2012 R2 i dotyczy tylko tych sieci maszyn wirtualnych, które korzystają z wirtualizacji sieci funkcji Hyper-V. Dzięki tej opcji maszyna wirtualna (gość) może dodawać i usuwać adresy IP na tej wirtualnej karcie sieciowej. Może to uprościć proces zarządzania ustawieniami maszyn wirtualnych. Adresy IP określone przez gościa są wymagane w przypadku tych maszyn wirtualnych, które korzystają z wirtualizacji sieci z klastrowaniem gościa. Adres IP dodawany przez gościa musi mieścić się w podsieci adresu IP istniejącej w sieci maszyn wirtualnych.

- Ustawienia przepustowości: ustawienia przepustowości w tego typu profilu portu mogą posłużyć do określenia minimalnej i maksymalnej przepustowości dostępnej dla danej karty. Przepustowość minimalna może być wyrażona w megabitach na sekundę (Mb/s) lub jako wartość ważona (od 0 do 100), sterująca tym, ile przepustowości może wykorzystać wirtualna karta sieciowa w stosunku do pozostałych wirtualnych kart sieciowych.
Klasyfikacja portów Klasyfikacja portów zapewnia globalną nazwę służącą do identyfikacji różnych typów profilów portu wirtualnych kart sieciowych. W efekcie klasyfikacji można używać w wielu przełącznikach logicznych, podczas gdy jej ustawienie pozostaje charakterystyczne dla każdego przełącznika logicznego. Można na przykład utworzyć jedną klasyfikację portów o nazwie SZYBKI w celu identyfikowania portów skonfigurowanych do korzystania z większej przepustowości i drugą klasyfikację portów o nazwie WOLNY w celu identyfikowania portów skonfigurowanych do korzystania z mniejszej przepustowości. Można wykorzystać klasyfikacje portów dostępne w programie VMM albo tworzyć własne klasyfikacje portów.
Przełącznik logiczny Przełącznik logiczny łączy ze sobą profile portów, klasyfikacje portów i rozszerzenia przełącznika, dzięki czemu można stosować je w spójny sposób do kart sieciowych w systemach o wielu hostach.

Warto zauważyć, że po dodaniu profilu portu pasma do przełącznika logicznego profil ten zostaje umieszczony na liście profilów dostępnych za pośrednictwem tego przełącznika. Po zastosowaniu przełącznika logicznego na karcie sieciowej w hoście profil portu pasma jest dostępny na liście profilów, ale nie jest stosowany do danej karty sieciowej, dopóki nie wybierze się go z listy. Pomaga to w zachowaniu spójności w konfiguracjach kart sieciowych w wielu różnych hostach, a równocześnie pozwala skonfigurować poszczególne karty sieciowe zgodnie z indywidualnymi wymaganiami.

Aby włączyć opcję tworzenia zespołów wielu kart sieciowych, można zastosować do tych kart sieciowych ten sam przełącznik logiczny i profil portu pasma i skonfigurować w przełączniku i w profilu odpowiednie ustawienia. W przełączniku logicznym dla trybu Tryb pasma wybierz opcję Zespół, aby włączyć tworzenie zespołów. W profilu portu pasma wybierz odpowiednie ustawienia opcji Algorytm równoważenia obciążenia i Tryb tworzenia zespołu (możesz też użyć ustawień domyślnych). Informacje uzupełniające o algorytmach równoważenia obciążenia i trybach tworzenia zespołów kart można znaleźć w temacie NIC Teaming Overview (Tworzenie zespołu kart interfejsu sieciowego — omówienie).

 Rozszerzenia przełącznika (które można zainstalować na serwerze zarządzania programu VMM, a potem dołączyć do przełącznika logicznego) pozwalają monitorować ruch danych w sieci, używać usługi Quality of Service (QoS) do sterowania wykorzystaniem przepustowości sieci, podwyższyć poziom zabezpieczeń i w inny sposób rozszerzyć możliwości przełącznika. W programie VMM są obsługiwane cztery typy rozszerzeń przełącznika:

- Rozszerzenia monitorujące mogą służyć do monitorowania i sporządzania raportów o ruchu danych w sieci, ale nie mogą modyfikować pakietów.
- Rozszerzenia przechwytujące mogą służyć do sprawdzania i analizowania ruchu danych w sieci, ale nie mogą modyfikować pakietów.
- Rozszerzenia filtrujące mogą służyć do blokowania, modyfikowania lub defragmentowania pakietów. Mogą one również blokować porty.
- Rozszerzenia przekazujące mogą służyć do kierowania ruchem danych poprzez definiowanie miejsc docelowych, mogą też przechwytywać i filtrować ruch danych. W celu uniknięcia konfliktów na każdym przełączniku logicznym może być aktywne tylko jedno rozszerzenie przekazujące.
Menedżer rozszerzenia przełącznika wirtualnego lub menedżer sieci Menedżer rozszerzenia przełącznika wirtualnego (inaczej menedżer sieci) umożliwia korzystanie razem z konsoli zarządzania siecią dostawcy i serwera zarządzania programu VMM. Można konfigurować ustawienia lub możliwości w konsoli zarządzania siecią dostawcy — znanej także jako konsola zarządzania rozszerzenia przekazującego — a następnie używać konsoli i serwera zarządzania programu VMM w skoordynowany sposób. W tym celu należy się upewnić, że oprogramowanie dostawcy (które może być dołączone do programu VMM, lecz jeśli nie jest, to trzeba uzyskać je od sprzedawcy) jest zainstalowane na serwera zarządzania programu VMM. Następnie należy dodać menedżera rozszerzenia przełącznika wirtualnego lub menedżera sieci do programu VMM, co pozwoli serwerowi zarządzania programu VMM łączyć się z bazą danych zarządzania siecią dostawcy oraz importować ustawienia sieci i możliwości z tej bazy danych.

W efekcie te ustawienia i możliwości, a także wszystkie inne ustawienia i możliwości, stają się widoczne razem w programie VMM.

Dzięki programowi System Center 2012 R2 ustawienia można importować do programu VMM i eksportować je z tego programu. To znaczy, że można konfigurować i wyświetlać ustawienia albo w programie VMM, albo w menedżerze sieci, i że obydwa interfejsy synchronizują się ze sobą nawzajem.

Wymagania wstępne

Przed konfigurowaniem portów, przełączników i rozszerzeń przełączników dla sieci maszyn wirtualnych w programie System Center 2012 z dodatkiem SP1 lub System Center 2012 R2 należy skonfigurować posiadane sieci logiczne, a opcjonalnie także równoważenie obciążenia. Sieci logiczne stanowią podstawę konfiguracji sieci w w programie VMM. Więcej informacji można uzyskać w następujących omówieniach:

Ponadto przed konfigurowaniem portów, przełączników i rozszerzeń przełączników należy zapoznać się z poniższą tabelą wymagań wstępnych.

Konfigurowalny element Wymaganie wstępne
Profil portu dla pasm Wybierz sieci logiczne, które mają zostać udostępnione za pośrednictwem fizycznych kart sieciowych na hoście. Ponadto, jeśli ma zostać włączona opcja tworzenia zespołu kart sieciowych, zadecyduj, czy chcesz wybrać konkretne ustawienia algorytmu równoważenia obciążenia i trybu tworzenia zespołu, czy użyć ustawień domyślnych.
Profil portu wirtualnych kart sieciowych Przed przystąpieniem do tworzenia profilu portu wirtualnych kart sieciowych przejrzyj poniższe wytyczne:

- Jeśli planowane jest włączenie kolejki VMQ, odciążania zadania IPsec lub funkcji SR-IOV, przejrzyj wymagania dotyczące tych możliwości opisane wyżej w sekcji Ustawienia niniejszego tematu.
- Określ, które ustawienia zabezpieczeń lub przepustowości mają być używane. Więcej informacji można znaleźć w części Ustawienia niniejszego tematu.
Klasyfikacja portów Wybierz sposób klasyfikacji portów w środowisku sieciowym. Więcej informacji można znaleźć w części Ustawienia niniejszego tematu.
Przełącznik logiczny, niezależnie od stosowania rozszerzeń przełącznika Określ sposób łączenia profilów portów i klasyfikacji portów w celu zapewnienia spójnych, użytecznych ustawień na kartach sieciowych w środowisku zwirtualizowanym. Pomoże to w wyborze sposobu konfiguracji przełączników logicznych.

Zadecyduj także, czy włączyć opcję tworzenia zespołu dla wielu kart sieciowych, do których zostanie zastosowany ten sam przełącznik logiczny.
Przełącznik logiczny z wirtualnymi rozszerzeniami przełącznika od dostawcy Przed dodaniem rozszerzenia przełącznika wirtualnego do przełącznika logicznego należy zainstalować oprogramowanie dostawcy (udostępnione przez dostawcę) na serwerze zarządzania programu VMM. Więcej informacji znajduje się w dokumentacji udostępnianej przez dostawcę. Po zainstalowaniu dostawcy należy ponownie uruchomić usługę programu System Center Virtual Machine Manager. Po wykonaniu tych kroków rozszerzenie przełącznika wirtualnego pojawi się na liście rozszerzeń dostępnych do wyboru we właściwości Rozszerzenia przełącznika logicznego.
Menedżer rozszerzenia przełącznika wirtualnego lub menedżer sieci Przed dodaniem menedżera rozszerzenia przełącznika wirtualnego lub menedżera sieci do programu VMM należy upewnić się, że oprogramowanie dostawcy zostało zainstalowane na serwerze zarządzania programu VMM. Dla większości menedżerów sieci trzeba zainstalować dostawcę. Wyjątek występuje w programie System Center 2012 R2, gdy menedżer sieci jest serwerem IPAM; w takim przypadku dostawca jest dołączony do programu VMM. Więcej informacji znajduje się w dokumentacji udostępnianej przez dostawcę. Po zainstalowaniu dostawcy należy ponownie uruchomić usługę programu System Center Virtual Machine Manager. Następnie można dodać menedżera rozszerzenia przełącznika wirtualnego lub menedżera sieci jako zasób w programie VMM.

W tej sekcji

Rysunki przedstawiające przełączniki logiczne, profile portów i klasyfikacje portów znajdują się w następującym temacie:

Poniższe procedury ułatwiają konfigurowanie profilów portów pasma, profilów portów wirtualnych kart sieciowych, przełączników logicznych i rozszerzeń przełączników przy użyciu programu VMM w ramach oprogramowania System Center 2012 z dodatkiem SP1 lub System Center 2012 R2.

Procedura Opis
Jak utworzyć profil portu dla łącza w programie VMM Opis sposobu tworzenia profilu portu dla pasm. Profile portów należy utworzyć przed utworzeniem przełączników logicznych.
Jak utworzyć profil portu wirtualnych kart sieciowych w programie VMM Opis sposobu tworzenia profilu portu dla wirtualnych kart sieciowych. Profile portów należy utworzyć przed utworzeniem przełączników logicznych.
Tworzenie klasyfikację portów w programie VMM Opis sposobu tworzenia klasyfikacji portów. Klasyfikacje portów można utworzyć przed lub w trakcie procesu tworzenia przełącznika logicznego.
Jak dodać Menedżera rozszerzenia przełącznika wirtualnego w dodatku SP1 dla programu System Center 2012 Procedura opcjonalna. Opis sposobu dodawania menedżera rozszerzenia przełącznika wirtualnego w programie System Center 2012 z dodatkiem SP1. W przypadku dodawania menedżera rozszerzenia przełącznika wirtualnego zalecane jest dodanie go przed utworzeniem przełącznika logicznego.
Jak dodać rozszerzenie przełącznika wirtualnego lub menedżera sieci w programie System Center 2012 R2 Procedura opcjonalna. Opis sposobu dodawania rozszerzenia przełącznika wirtualnego lub menedżera sieci w programie System Center 2012 R2. W przypadku dodawania rozszerzenia przełącznika wirtualnego lub menedżera sieci zalecane jest dodanie go przed utworzeniem przełącznika logicznego.
Jak utworzyć sieć logiczną w programie VMM Opis sposobu tworzenia przełącznika logicznego w celu zebrania razem profilów portów, klasyfikacji portów i rozszerzeń przełącznika logicznego w sposób odpowiadający wymaganiom użytkownika. W razie potrzeby można zastosować przełącznik logiczny, aby spójnie konfigurować możliwości dla kart sieciowych na wielu hostach.
Jak skonfigurować ustawienia sieciowe na hoście przez zastosowanie przełącznika logicznego w programie VMM Opis sposobu gromadzenia w jednym miejscu ustawień sieciowych skonfigurowanych w profilach portów i przełącznikach logicznych dzięki zastosowaniu ich do kart sieciowych na hoście. Te karty mogą być fizycznymi lub wirtualnymi kartami sieciowymi na hoście. Właściwość hosta, za pośrednictwem której stosowane są profile portów i przełączniki logiczne, nazywana jest „przełącznikiem wirtualnym”. To pojęcie jest identyczne z koncepcją przełącznika wirtualnego funkcji Hyper-V, którego opis znajduje się w temacie Hyper-V Virtual Switch Overview (Przełącznik wirtualny funkcji Hyper-V — omówienie).

Następne kroki po skonfigurowaniu profilów portów i przełączników logicznych

Informacje o następnych krokach do wykonania po skonfigurowaniu profilów portów i przełączników logicznych można znaleźć w temacie Konfigurowanie sieci VMNetwork i bram w programie VMM.

Następne kroki po skonfigurowaniu sieci

Informacje o następnych krokach do wykonania po skonfigurowaniu sieci można znaleźć w tematach wymienionych w poniższej tabeli.

Temat Krok
Preparing the Fabric in VMM (Przygotowywanie sieci szkieletowej w programie VMM) Skonfigurowanie dodatkowych zasobów sieci szkieletowej, takich jak magazyn i zasoby biblioteki.
Dodawanie hostów funkcji Hyper-V i serwerów plików skalowalnych w poziomie oraz zarządzanie nimi w programie VMM 
 Managing VMware ESX and Citrix XenServer in VMM (Zarządzanie hostami VMware ESX i Citrix XenServer w programie VMM)
Skonfigurowanie hostów.
Tworzenie i wdrażanie maszyn wirtualnych i usług w programie VMM Wdrażanie maszyn wirtualnych, pojedynczo lub w ramach usługi.

Zobacz też

Konfigurowanie sieci w programie VMM
Konfigurowanie portów i przełączników w programie VMM — omówienie ilustrowane
Jak dodać przełącznik stelażowy w programie VMM na platformie programu System Center 2012 R2
Jak dodać serwer IPAM w programie VMM w ramach oprogramowania System Center 2012 R2