Virtual switch — hypervisor yoki operatsion tizim ichida virtual network interface’lar orasida Ethernet frame’larni uzatadigan dasturiy switch. U virtual machine, container, hostning fizik adapteri va boshqa virtual tarmoq komponentlarini Layer 2 darajasida bog‘laydi.
Port va uplinklar
Har virtual NIC virtual switch portiga ulanadi. Switch destination MAC manzilni o‘rganib, frame’ni mos portga yuboradi; noma’lum unicast, broadcast va tegishli multicast trafikni ruxsat etilgan portlarga tarqatadi. Fizik NIC virtual switch uchun uplink bo‘lib, host tashqarisidagi tarmoqqa chiqishni ta’minlaydi.
Uplink bo‘lmagan internal switch faqat bitta host ichidagi VMlarni bog‘laydi. Host-only tarmoq VMlarni host bilan ulashi, external bridge esa fizik LANga olib chiqishi mumkin. Mahsulotlar bu rejimlarni turli nom bilan ataydi.
VLAN va segmentatsiya
Port group yoki logical network orqali VLAN ID, security va traffic policy belgilanadi. Access port VMga untagged trafik ko‘rsatib, uplinkda teg qo‘shishi mumkin. Trunk port bir nechta VLANni guest appliance’ga uzatadi; u faqat zarur virtual router yoki firewall uchun ochiladi.
VLAN tenantlar yoki xizmat qatlamlarini ajratadi, lekin noto‘g‘ri trunk va promiscuous mode izolyatsiyani buzishi mumkin. Microsegmentation distributed firewall qoidalarini virtual NIC yaqinida qo‘llab, bir host ichidagi east-west trafikni ham nazorat qiladi.
Frame uzatish va offload
Virtual switch frame’ni CPU orqali qayta ishlaydi. Checksum, segmentation va receive offload ishning bir qismini virtual yoki fizik NICga topshirishi mumkin. SR-IOV virtual functionni VMga bevosita biriktirib latency va CPU xarajatini kamaytiradi, evaziga live migration, monitoring va policy imkoniyatlarini cheklashi mumkin.
Open vSwitch flow qoidalari va tunnel encapsulationni qo‘llab, VXLAN/Geneve overlaylarda ishlatiladi. Linux bridge soddaroq Layer 2 bog‘lashni beradi. Qaysi data path ishlatilgani performance va troubleshootingga ta’sir qiladi.
Redundancy va teaming
Bir nechta fizik uplink failover yoki load distribution uchun team qilinadi. Active/standby sxemasi sodda, active/active esa hashing va fizik switch konfiguratsiyasiga bog‘liq. LACP ishlatilsa ikki tomon port-channel parametrlariga mos bo‘lishi kerak. Bitta cable uzilishi bilan top-of-rack switch nosozligi alohida failure domainlardir.
MAC addressning boshqa uplinkka ko‘chishi fizik switch forwarding table yangilanishini talab qiladi. Live migration paytida gratuitous ARP yoki RARP qo‘shni qurilmalarga yangi joylashuvni bildirishi mumkin.
Xavfsizlik va kuzatuv
Virtual port siyosati forged transmit, MAC change va promiscuous modeni cheklaydi. VMga keraksiz trunk yoki host management VLANi berilmaydi. Control plane huquqlari alohida role bilan boshqariladi, chunki virtual switch konfiguratsiyasi ko‘plab workload trafikiga ta’sir qiladi.
Monitoring dropped packet, port state, uplink error, queue, throughput va flow loglarni kuzatadi. Packet capture virtual port, uplink va fizik switchda turli natija berishi mumkin; encapsulation va offload sabab paket ko‘rinishi o‘zgaradi. Muammo tahlilida guest route, virtual port policy, switch forwarding va fizik tarmoq ketma-ket tekshiriladi.
MAC jadvali va migratsiya
Virtual switch source MAC manzilni kiruvchi port bilan bog‘lab forwarding table yaratadi. Entry eskiradi yoki VM boshqa hostga ko‘chganda yangi portdan o‘rganiladi. Duplicate MAC ikki VMga berilsa table flapping, paket yo‘qolishi va noto‘g‘ri yetkazish yuz beradi. Platforma MAC allocationini markaziy boshqaradi. Live migrationdan keyingi gratuitous ARP, RARP yoki controller update fizik va overlay tarmoqdagi eski joylashuvni tez yangilashi kerak.
Bog‘liq tushunchalar
Hypervisor, Virtual NIC, VLAN, Open vSwitch, Linux bridge, SR-IOV, Distributed switch, Network overlay