A camada de rede VMkernel fornece conectividade aos hosts e lida com o tráfego do sistema padrão de vSphere vMotion, armazenamento IP, Fault Tolerance, vSAN e outros. Você também pode criar adaptadores VMkernel nos hosts de origem e de destino vSphere Replication para isolar o tráfego de dados de replicação.
Pilhas TCP / IP no nível do VMkernel
- Pilha TCP / IP padrão
- Fornece suporte de rede para o tráfego de gerenciamento entre os hosts vCenter Server e ESXi e para o tráfego do sistema, como vMotion, armazenamento IP, Fault Tolerance e assim por diante.
- Pilha vMotion TCP / IP
- Suporta o tráfego para migração dinâmica de máquinas virtuais. Use o TCP / IP do vMotion para fornecer melhor isolamento para o tráfego do vMotion. Depois de criar um adaptador VMkernel na pilha TCP / IP do vMotion, você pode usar apenas essa pilha para o vMotion neste host. Os adaptadores VMkernel na pilha TCP / IP padrão estão desabilitados para o serviço vMotion. Se uma migração dinâmica usar a pilha TCP / IP padrão enquanto você configura os adaptadores VMkernel com a pilha TCP / IP do vMotion, a migração será concluída com êxito. No entanto, os adaptadores VMkernel envolvidos na pilha TCP / IP padrão são desativados para sessões futuras do vMotion.
- Pilha TCP / IP de provisionamento
- Dá suporte ao tráfego para migração fria de máquina virtual, clonagem e migração de instantâneo. Você pode usar o TCP / IP de provisionamento para lidar com o tráfego de cópia de arquivo de rede (NFC) durante o vMotion de longa distância. O NFC fornece um serviço de FTP específico de arquivo para o vSphere. ESXi usa NFC para copiar e mover dados entre armazenamentos de dados. Os adaptadores VMkernel configurados com a pilha TCP / IP de provisionamento lidam com o tráfego de clonagem dos discos virtuais das máquinas virtuais migradas no vMotion de longa distância. Usando a pilha TCP / IP de provisionamento, você pode isolar o tráfego das operações de clonagem em um gateway separado. Depois de configurar um adaptador VMkernel com a pilha TCP / IP de provisionamento, todos os adaptadores na pilha TCP / IP padrão são desabilitados para o tráfego de provisionamento.
- Pilhas TCP / IP personalizadas
- Você pode adicionar pilhas TCP / IP personalizadas no nível do VMkernel para lidar com o tráfego de rede de aplicativos personalizados.
Protegendo o tráfego do sistema
Tome medidas de segurança apropriadas para impedir o acesso não autorizado ao gerenciamento e ao tráfego do sistema no seu ambiente do vSphere. Por exemplo, isole o tráfego do vMotion em uma rede separada que inclua apenas os hosts ESXi que participam da migração. Isole o tráfego de gerenciamento em uma rede que somente os administradores de rede e de segurança podem acessar. Para obter mais informações, consulte vSphere Security e vSphere Installation and Setup .
Tipos de tráfego do sistema
Dedique um adaptador VMkernel separado para cada tipo de tráfego. Para switches distribuídos, dedique um grupo de portas distribuídas separado para cada adaptador VMkernel.
- Tráfego de gerenciamento
- Realiza a comunicação de configuração e gerenciamento para ESXi hosts, vCenter Server e tráfego de alta disponibilidade de host para host. Por padrão, quando você instala o software ESXi, um comutador vSphere Standard é criado no host junto com um adaptador VMkernel para o tráfego de gerenciamento. Para fornecer redundância, você pode conectar dois ou mais NICs físicos a um adaptador VMkernel para o tráfego de gerenciamento.
- Tráfego vMotion
-
Acompanha o vMotion. Um adaptador VMkernel para vMotion é necessário nos hosts de origem e de destino. Configure os adaptadores VMkernel para o vMotion para lidar apenas com o tráfego do vMotion. Para melhor desempenho, você pode configurar vários NIC vMotion. Para ter vMotion multi-NIC, você pode dedicar dois ou mais grupos de portas ao tráfego do vMotion, respectivamente, cada grupo de portas deve ter um adaptador VMkernel vMotion associado a ele. Em seguida, você pode conectar uma ou mais NICs físicas a cada grupo de portas. Dessa forma, várias NICs físicas são usadas para o vMotion, o que resulta em maior largura de banda.
Observação: O tráfego de rede do vMotion não está criptografado. Você deve provisionar redes privadas seguras para uso somente pelo vMotion.
- Tráfego de provisionamento
- Lida com os dados que são transferidos para migração fria de máquina virtual, clonagem e migração de instantâneo.
- Tráfego de armazenamento de IP e descoberta
- Lida com a conexão para tipos de armazenamento que usam redes TCP / IP padrão e dependem da rede VMkernel. Esses tipos de armazenamento são iSCSI de software, iSCSI de hardware dependente e NFS. Se você tiver dois ou mais NICs físicos para iSCSI, poderá configurar os vários caminhos do iSCSI. Os hosts ESXi oferecem suporte a NFS 3 e 4.1. Para configurar um adaptador de software Fibre Channel over Ethernet (FCoE), você deve ter um adaptador VMkernel dedicado. O FCoE de software passa informações de configuração por meio do protocolo Data Center Bridging Exchange (DCBX) usando o módulo VMkernel do Cisco Discovery Protocol (CDP).
- Tráfego de tolerância a falhas
- Lida com os dados que a máquina virtual tolerante a falhas primária envia para a máquina virtual tolerante a falhas secundária pela camada de rede VMkernel. Um adaptador VMkernel separado para o registro em log do Fault Tolerance é necessário em cada host que faz parte de um cluster vSphere HA.
- Tráfego de vSphere Replication
- Lida com os dados de replicação de saída que o host ESXi de origem transfere para o servidor vSphere Replication. Dedique um adaptador VMkernel no site de origem para isolar o tráfego de replicação de saída.
- Tráfego NFC de vSphere Replication
- Lida com os dados de replicação de entrada no site de replicação de destino.
- Tráfego de vSAN
- Cada host que participa de um cluster de vSAN deve ter um adaptador VMkernel para lidar com o tráfego de vSAN.
- vSphere Backup NFC
- Configuração da porta VMKernel para tráfego NFC de backup dedicado. O tráfego NFC passa pelo adaptador VMKernel quando o serviço vSphereBackup NFC está ativado.
- NVMe sobre TCP
- Configuração da porta VMkernel para NVMe dedicado sobre tráfego de armazenamento TCP. O tráfego de armazenamento NVMe sobre TCP passa pelo adaptador VMkernel quando o adaptador NVMe sobre TCP está ativado. Para obter mais informações, consulte o vSphere Storage Guide .
- NVMEe sobre RDMA
- Configuração da porta VMkernel para NVMe dedicado sobre tráfego de armazenamento RDMA. O tráfego de armazenamento NVMe sobre RDMA passa pelo adaptador VMkernel quando o adaptador NVMe sobre RDMA está ativado. Para obter mais informações, consulte o vSphere Storage Guide .