当然,需要说明的是,vSS和vDS都是2层交换机,它们的结构和物理交换机的机构类似,都有上行端口和下行端口,用途和物理交换机的也都比较类似,上行端口负责联通虚拟与物理的世界,不过,这个联通动作是通过物理网路卡来实现的。下行端口组则负责连接所有虚拟网路设备,功能和物理交换机的下行端口用途一样;vSS和vDS都支持下列功能: · VLAN Segementation · 802.11 Q TAG · NIC Teaming · Outbound Traffic Shaping0
首先,从Port Groups角度来看,vSS和vDS都支持下列2种类型的PortGruops:
· Virtual Machine · VMkernel6 X:
Virtual Machine Port Groups被用于连接虚拟机的虚拟网路卡,而VMkernelPort Groups则被用于其它与vmkernel有关的通讯,例如:
· Management Network · Fault Tolerance · IP Storage · vSphere Replication · vMotion · vSAN
上面所有功能都可以被打包到一个vmkernel ip上,但是,从规划的角度来说,肯定是建议根据功能不同,分开设定了,具体怎么设定,还得看网路卡的数量了;
针对vSwitch,vSphere5.5的Maximum是这样的介绍:
· Total Ports Per Host:4096 · Maximum Active Ports:1016 · Port Groups Per Standard Switch:512 · Port Grouops Per DistributedSwitch:6500 · vSS Port Groups Per Host:1000
很明显,vDS支持的更加强大;
标准虚拟交换机单独存在于每台ESXi Host上,不需要额外的License,每台主机的配置是独立的,无法做到同步,因此,就会导致发生网路切换时,丢失网路统计相关信息丢失的情况;
分布式虚拟交换机则可以跨越所有的ESXi Hosts,利用vCenter的支持,配置相关信息都同步到所有主机上,不过,它需要vSphere Enterprise Plus版本的License才能用。同时,它还支持下列功能:
从可用性的角度来看:
从可管理性的角度来看:
从性能的角度来看:
从可恢复性的角度来看:
从安全角度来看:
· vSS就只能满足基本的安全需求; · vDS可以在基础安全至上提供更完善的安全支持,不过,也是相对而论,与SDN的完善安全支持比,没可比性;
总结一下,vDS会花掉更多钱,但是更具弹性和综合性价比比较高,vSS则更简单,但是中规中矩的交付啰…… 资料来源:虚拟人
|