Bosh sahifa Wiki Distributed switch

Distributed switch

Distributed switch — bir nechta virtualizatsiya hostlaridagi virtual port va uplinklarni markaziy mantiqiy switch sifatida boshqaradigan tarmoq abstractioni. Uning control konfiguratsiyasi klaster bo‘ylab umumiy, data plane esa har hostda mahalliy frame uzatishni bajaradi.

Markaziy konfiguratsiya

Oddiy host-local virtual switchda port group, VLAN va uplink policy har hypervisorda alohida sozlanadi. Hostlar soni ko‘payganda drift yuz berishi mumkin. Distributed switch yagona konfiguratsiya obyektini hostlarga tarqatib, VM qaysi hostga ko‘chmasin bir xil logical port siyosatini saqlaydi.

Distributed port group VLAN, teaming, security, QoS va monitoring parametrlarini o‘z ichiga oladi. VM live migration qilganda uning port identitysi yoki tegishli policy yangi hostda davom etishi mumkin. Bu operatsion boshqaruvni soddalashtiradi, lekin markaziy xato katta blast radiusga ega bo‘ladi.

Control va data plane

Management server switch konfiguratsiyasini yaratadi va o‘zgartiradi. Har hostdagi agent hamda kernel data path frame’larni uzatadi. Control server vaqtincha ishlamasa mavjud data forwarding ko‘pincha davom etadi, ammo yangi port yoki policy o‘zgarishi cheklanishi mumkin. Aniq xulq platforma va versiyaga bog‘liq.

Bu “barcha trafik markaziy qurilmadan o‘tadi” degani emas. Bir hostdagi ikki VM orasidagi frame shu host ichida qolishi mumkin. Tashqi manzilga trafik physical uplink orqali chiqadi; boshqa hostdagi VMga yo‘l VLAN yoki overlay transporti orqali boradi.

Har hostning fizik NIC’lari distributed uplink rollariga map qilinadi. Active/standby yoki load balancing siyosati port grouplarda farqlanishi mumkin. Fizik switch tomonda trunk VLANlar, MTU va kerak bo‘lsa LACP mos sozlanadi.

Management networkni yangi distributed switchga ko‘chirish xavfli operatsiya: noto‘g‘ri VLAN yoki uplink mapping barcha hostlarni boshqaruvdan uzishi mumkin. Bosqichli migratsiya, bitta zaxira NIC, console access va rollback rejasi zarur.

Qo‘shimcha imkoniyatlar

Distributed switch NetFlow/IPFIX export, port mirroring, network IO control, private VLAN va health check kabi imkoniyatlarni berishi mumkin. Vendor platformasidagi mavjud funksiyalar litsenziya va versiyaga bog‘liq. Open vSwitch asosidagi SDN muhitlari ham markaziy controller orqali ko‘p host data pathlarini boshqaradi, lekin ularning modeli aynan bir xil emas.

Port mirroring diagnostika uchun trafik nusxasini analyzerga beradi. U maxfiy ma’lumotni ham ko‘chirishi mumkin, shuning uchun vaqt, scope va receiver accessi cheklanadi. QoS congestionni boshqaradi, lekin fizik uplink capacity yetishmasligini yo‘q qilmaydi.

Ekspluatatsiya

Config backup, version, audit va role-based access markaziy obyekt uchun muhim. O‘zgarish avval kichik host guruhida tekshiriladi. Host versiyasi bilan distributed switch compatibilitysi upgrade ketma-ketligini belgilaydi; juda yangi switch versiyasi eski hostga ulanmasligi mumkin.

Monitoring port state, dropped packet, uplink error, VLAN/MTU mismatch va host config sync holatini kuzatadi. Troubleshooting VM virtual NICidan distributed port, host uplink, fizik switch va overlay gatewaygacha qatlamma-qatlam bajariladi. Markaziy UI “up” ko‘rsatishi real data plane ishlayotganini yolg‘iz isbotlamaydi.

Port holati

Static bindingda distributed port VMga oldindan biriktirilishi, ephemeral port esa host management server bilan joriy holatda dinamik yaratilishi mumkin. Ularning mavjudligi va control plane uzilishidagi xulqi platformaga bog‘liq. Port soni, reserved port va config database capacitysi yirik klasterda limitga aylanishi mumkin. Orphan port yoki eski VM mappinglari audit qilinadi; ularni avtomatik tozalashdan oldin live workloadga tegishli emasligi tekshiriladi.

Bog‘liq tushunchalar

Virtual switch, Hypervisor, Distributed port group, VLAN, LACP, SDN, Open vSwitch, Live migration