<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vmware felhasználói közösség &#187; vds</title>
	<atom:link href="http://www.vmug.hu/tag/vds/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vmug.hu</link>
	<description></description>
	<lastBuildDate>Tue, 20 Dec 2011 21:15:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>vNetwork Distributed Switch</title>
		<link>http://www.vmug.hu/2010/03/vnetwork-distributed-switch/</link>
		<comments>http://www.vmug.hu/2010/03/vnetwork-distributed-switch/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 10:49:42 +0000</pubDate>
		<dc:creator>balazs.lovas</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[vds]]></category>
		<category><![CDATA[vmug]]></category>

		<guid isPermaLink="false">http://www.vmug.hu/2010/03/vnetwork-distributed-switch/</guid>
		<description><![CDATA[&#160; Múlt heti találkozonkon elhangzottakat szeretném most summázni: vDS működése miben egyedi a vDS Mire használjunk Private VLAN-okat milyen buktatók lehetnek A vDS alapvetően két fronton működik: a - vCenter oldali rész (Control plane) felelős a vDS konfigurációjáért, itt tudunk változtatni a vswitch-portcsoportok beállításain. - a hálózati forgalom természetesen továbbra is az egyes ESX kiszolgálókon [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>Múlt heti találkozonkon elhangzottakat szeretném most summázni:</p>
<ul>
<li>vDS működése</li>
<li>miben egyedi a vDS</li>
<li>Mire használjunk Private VLAN-okat</li>
<li>milyen buktatók lehetnek</li>
</ul>
<p><a href="http://prezi.com/i_-oio7zn1gb/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; margin: 0px 15px 0px 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" align="left" src="http://www.vmug.hu/wp-content/uploads/2010/03/image10.png" width="314" height="282" /></a> </p>
<p><font color="#0e1315"></font></p>
<p><font color="#0e1315">A vDS alapvetően két fronton működik: a </font></p>
<p><font color="#0e1315">- vCenter oldali rész (Control plane) felelős a vDS konfigurációjáért, itt tudunk változtatni a vswitch-portcsoportok beállításain. </font></p>
<p><font color="#0e1315">- a hálózati forgalom természetesen továbbra is az egyes ESX kiszolgálókon megy végbe (IO plane). A két felületet legegyszerűbb úgy tekinteni, mintha a vCenter oldali rész a sablon, amely alapján az egyes ESX-ek elkészítik a saját rejtett vswitch-eiket.</font></p>
<h2></h2>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p> <span id="more-1516"></span><br />
<h2>Redundancia</h2>
<p><font color="#0e1315">A hagyományos vSwith-ek esetén a redundanciát egyszerűen a vswitch-hez fűzött NIC-ek szintjén valósítottuk meg. Ha egy vSwitch-hez bekötöttünk kettő vagy ennél töb NIC-ek, akkor by-default redundáns hálózati konfigurációt hoztunk létre, minden további kattintgatás nélkül is akár.</font></p>
<p><font color="#0e1315">vDS esetében egy kicsit máshogy működik ez. A vDS-hez nem tudunk direkt módon hálózati kártyákat fűzni, ezeket egy köztes elemhez kell ugyanis rendelnünk: az UPLINK-ekhez. Azaz a vDS-en először definiálnunk kell, hogy az adot vDS switch hány UPLINK porton működjön (az uplink lesz a fizikai világgal való összeköttetés felülete). Ezután pedig a kialakított UPLINK-ekhez fogjuk tudni bekötni a fizikai hálózati adaptereinket egy egyszerű szabály szerint: egy UPLINK-hez, egy ESX-ből csak egyetlen egy NIC-kel csatlakozhatunk. <font color="#0e1315"><a href="http://www.vmug.hu/wp-content/uploads/2010/03/image7.png"><img style="border-bottom: 0px; border-left: 0px; margin: 0px 15px 0px 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" align="left" src="http://www.vmug.hu/wp-content/uploads/2010/03/image_thumb7.png" width="402" height="219" /></a></font>Hol itt a redundancia akkor? A dolog rém egyszerű: a vDS esetén az uplink-ek számának növelésével fogjuk tudni létrehozni a szükséges szintű redundanciát. Fontos továbbá, hogy a redundancia beállításokat immár <strong>nem</strong> magán a switch-en adjuk meg, hanem az egyes portcsoportok szintjén. Ahogy a kép is mutatja a két portcsoportunk esetén (kék-piros) határoztuk meg a redundanciát a két uplink felé (eltérő referenciával).</font></p>
<p><font color="#0e1315"></font></p>
<p><font color="#0e1315"></font></p>
<h2>vDS egyedi funkciók</h2>
<p><font color="#0e1315">Miben több a VDS, mint a hagyományos vSwitch rendszer (csak felsorolás szintjén)?</font></p>
<ul>
<li>GUI-n állítható Jumbo frame és CDP funkciók</li>
<li>Port Binding szabályozás (kikapcsolt VM-ek ne foglaljanak portot)</li>
<li>VLAN trunking (megadhatunk tetszőlegesen több VLAN-t is egy-egy portcsoporthoz – nem kell már a mágikus 4095-re hagyatkozni)</li>
<li>Network VMotion – hálózati statisztikák követik a VM-ek vmotion után is</li>
<li>Port szintű forgalom blokkolás</li>
<li>befelé irányúló sávszélesség szabályozás</li>
<li>Port szintű policy konfiguráció felülbírálat</li>
</ul>
<p><font color="#0e1315"></font></p>
<h3>Private VLAN</h3>
<p><font color="#0e1315">Maga a private vlan funkció egyszerre kényelmi tényező és hatékonyabb biztonsági izoláció. Mi is a baj a sima VLAN-okkal?&#160; Igazából semmi, de néhány esetben VLAN izoláció nagyon macerás lehet (pl. azonos subnetben van mindenünk, de mégis szeretnénk izolálni).</font></p>
<p><font color="#0e1315">A Private VLAN gyakorlatilag egy, már meglévő VLAN-t képes zónákra bontani. Az eredeti vlan-unk továbbra is megvan PRIMARY Vlan néven (ez látszódik a fizikai hálózat felé is), azonban ez alá három opcionális SECONDARY vlan-t is elhelyezhetünk, mind egyedi forgalmi szabályozással.</font></p>
<p><font color="#0e1315">A másodlagos zónáknak három fajtája van:</font></p>
<ul>
<li>isolated</li>
<li>community</li>
<li>promiscuous</li>
</ul>
<p><font color="#0e1315"><a href="http://www.vmug.hu/wp-content/uploads/2010/03/image8.png"><img style="border-bottom: 0px; border-left: 0px; margin: 0px 15px 0px 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" align="left" src="http://www.vmug.hu/wp-content/uploads/2010/03/image_thumb8.png" width="323" height="195" /></a>Az egyes zónák funkciói gyakorlatilag abban merülnek ki, hogy milyen módon láthatnak egymásba, honnan-hová küldhetünk adatot. </font></p>
<p><font color="#0e1315">- A promiscuous belát a másik kettőbe.</font></p>
<p><font color="#0e1315">- A Community belát a Promiscuous-ba és ebben a zónán belüli host-ok egymást is látják.</font></p>
<p><font color="#0e1315">- Az Islodated zóna belát a promiscuous-be, de a zónán belüli host-ok <strong>nem</strong> <strong>látják egymást</strong>.</font></p>
<p><font color="#0e1315"></font></p>
<p><font color="#0e1315"></font></p>
<h3>Hol használjunk Private VLAN-okat?</h3>
<ul>
<li><strong>Backup hálózatok</strong> esetén érdemes megfontolni az izolált zónák használatát az esetleges virustámadások backup hálózaton belüli terjedése meggátolása végett (is)      </p>
</li>
<li><strong>DMZ hálózatok</strong> VLAN-on belüli izolációjához a legegyszerűbb választás az Isolated zóna használata: a DMZ-s host-ok nem láthatják egymást, így elejét vehetjük egy több lépcsős támadásnak, amely egy kevésbé védett DMZ-s host-ről történhetne a többi szerver felé.</li>
</ul>
<p> <a href="http://www.vmug.hu/wp-content/uploads/2010/03/image9.png"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="image" border="0" alt="image" src="http://www.vmug.hu/wp-content/uploads/2010/03/image_thumb9.png" width="305" height="228" /></a>
<p>&#160;</p>
<h2>Buktatók – Tervezési szempontok</h2>
<p><font color="#0e1315"></font></p>
<ul>
<li>Mi történik a vDS-sel ha a vCenter kiesett, átmenetileg nem érhető el?</li>
<ul>
<li>a VM-ek nem érintettek, hálózati forgalom továbbra is biztosított</li>
<li>nem lehetséges vDS beállítás módosítás</li>
<li>nem lehetséges meglévő vagy új VM-ek vDS portcsoportra állítása!</li>
</ul>
</ul>
<p>&#160;</p>
<ul>
<li><font color="#3e505b">Mi történik a vCenter visszaállíthatatlanul elveszett?</font></li>
</ul>
<p>Itt alapvető “gond”, hogy a meglévő VM-eket, amelyek jelenleg is vDS portcsoporton ülnek nem engedik törölni a vDS switch-et az ESX szerverekről. Emiatt vagy kialakítunk egy átmeneti lokális standard vSwitch-et egyesével minden ESX-en és ide áttereljük a VM-eket, VAGY telepítünk egy új vCenter-t, itt kialakítunk egy új vDS-t és ráállítjuk az ESX kiszolgálókat, majd erre áttesszük a VM-eket.</p>
<ul>
<ul>
<li><font color="#3e505b">az ESX-ekhez direkt módon kell csatlakozni vSphere Client-tel</font></li>
<li><font color="#3e505b">törölni kell a vDS switch-et egyesével az ESX-ről</font></li>
</ul>
</ul>
<p>&#160;</p>
<ul>
<li><font color="#3e505b">vCenter VM számára is vDS portcsoport ad hálózatot</font></li>
<ul>
<li><font color="#3e505b">nem támogatott megoldás!</font></li>
<li><font color="#3e505b">tervezzünk vele a hálózatok kapcsán</font></li>
</ul>
</ul>
<p>&#160;</p>
<ul>
<li><font color="#3e505b">Service Console-VMK management hálózat és a vDS</font></li>
<ul>
<li><font color="#3e505b">ezen hálózati rétegeket is kialakíthatjuk a központi switch-en</font></li>
<li><font color="#3e505b">azonban jó ha van tartalék – hibás konfiguráció esetén management hálózat nélkül maradhatnak az ESX host-ok (pl. jumbo frame bekapcsolás ezt nem támogató switch-ek esetén)         <br /></font></li>
<li><font color="#3e505b">ezért: vagy ne vigyük fel a vDS-be ezeket a hálózatokat</font></li>
<li><font color="#3e505b">vagy hibrid megoldáskén legyen lokális változata is ezen funkcióknak</font></li>
</ul>
</ul>
<p>&#160;</p>
<p>&#160;</p>
<p><font color="#0e1315"></font></p>
<p>&#160;</p>
<h3>További információk:</h3>
<p> Private VLAN-ok tekintetében egy holland vmware oktató rakott össze egy 40 perces videót: <a title="http://www.ntpro.nl/blog/archives/1465-Online-Training-Configure-Private-VLAN-IDs.html" href="http://www.ntpro.nl/blog/archives/1465-Online-Training-Configure-Private-VLAN-IDs.html">http://www.ntpro.nl/blog/archives/1465-Online-Training-Configure-Private-VLAN-IDs.html</a></p>
<p><font color="#0e1315">&#160;</font></p>
]]></content:encoded>
			<wfw:commentRss>http://www.vmug.hu/2010/03/vnetwork-distributed-switch/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Distributed switch video és chart</title>
		<link>http://www.vmug.hu/2009/10/distributed-switch-video-es-chart/</link>
		<comments>http://www.vmug.hu/2009/10/distributed-switch-video-es-chart/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 06:47:47 +0000</pubDate>
		<dc:creator>balazs.lovas</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[vds]]></category>
		<category><![CDATA[vsphere]]></category>

		<guid isPermaLink="false">http://www.vmug.hu/?p=1224</guid>
		<description><![CDATA[Az eddigi legjobb tutorial vNetwork Distributed Switch-hez http://www.hypervizor.com/videos/vSphere4/vDS/]]></description>
			<content:encoded><![CDATA[<p>Az eddigi legjobb tutorial vNetwork Distributed Switch-hez<br />
<a href="http://www.hypervizor.com/videos/vSphere4/vDS/" target="_blank">http://www.hypervizor.com/videos/vSphere4/vDS/</a></p>
<div class="wp-caption aligncenter" style="width: 464px"><a href="http://www.hypervizor.com/diags/HyperViZor-Diags-vDS-Blueprint-v1-0.pdf"><img title="VDS chart" src="http://www.hypervizor.com/wp-content/uploads/2009/10/100909-2159-vsphere40vn2.gif" alt="VDS chart" width="454" height="323" /></a><p class="wp-caption-text">VDS chart</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.vmug.hu/2009/10/distributed-switch-video-es-chart/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

