Vous appliquez des stratégies de mise en réseau différemment sur les commutateurs standard vSphere et les commutateurs vSphere Distributed Switch. Certaines stratégies disponibles pour un vSphere Distributed Switch ne le sont pas pour un commutateur standard vSphere.

Tableau 1. Objets commutateur virtuel auxquels des stratégies s'appliquent

Commutateur virtuel

Objet de commutateur virtuel

Description

Commutateur standard vSphere

Intégralité du commutateur

Lorsque vous appliquez des stratégies sur l'intégralité du commutateur standard, les stratégies sont propagées à tous les groupes de ports standard sur le commutateur.

Groupe de ports standard

Vous pouvez appliquer différentes stratégies sur des groupes de ports individuels en remplaçant les stratégies héritées du commutateur.

vSphere Distributed Switch

Groupe de ports distribués

Lorsque vous appliquez des stratégies sur un groupe de ports distribués, les stratégies sont propagées à tous les ports du groupe.

Port distribué

Vous pouvez appliquer différentes stratégies sur des ports distribués individuels en remplaçant les stratégies héritées du groupe de ports distribués.

Groupe de ports de liaison montante

Vous pouvez appliquer des stratégies au niveau du groupe de ports de liaison montante, les stratégies se propagent alors à tous les ports du groupe.

Port de liaison montante

Vous pouvez appliquer différentes stratégies sur les ports de liaison montante individuels en remplaçant les stratégies héritées du groupe de ports de liaison montante.

Tableau 2. Stratégies disponibles pour un commutateur standard vSphere et pour vSphere Distributed Switch

Règle

Commutateur standard

Distributed Switch

Description

Association et basculement

Oui

Oui

Permet de configurer les cartes réseau physiques qui gèrent le trafic réseau pour un commutateur standard, un groupe de ports standard, un groupe de ports distribués ou un port distribué. Vous disposez les cartes réseau physiques dans un ordre de basculement et leur appliquez différentes stratégies d'équilibrage de charge.

Sécurité

Oui

Oui

Assure la protection du trafic contre l'usurpation d'adresses MAC et l'analyse de port indésirable. La stratégie de sécurité de mise en réseau est mise en œuvre dans la couche 2 de la pile de protocole de mise en réseau.

Formation du trafic

Oui

Oui

Vous permet de restreindre la bande passante réseau dont disposent les ports, mais aussi de transférer des rafales de trafic à des vitesses plus élevées. ESXi formate le trafic réseau sortant sur les commutateurs standard et le trafic entrant et sortant sur les commutateurs distribués.

VLAN

Oui

Oui

Permet de configurer le balisage VLAN pour un commutateur standard ou un Distributed Switch. Vous pouvez configurer le balisage du commutateur externe (EST), le balisage du commutateur virtuel (VST) et le balisage d'invité virtuel (VGT).

Surveillance

Non

Oui

Active et désactive la surveillance NetFlow sur un port distribué ou un groupe de ports.

Filtrage et balisage du trafic

Non

Oui

Permet de protéger le réseau virtuel contre le trafic indésirable et les attaques de sécurité, ou d'appliquer une balise QoS à un certain type de trafic.

Allocation de ressources

Non

Oui

Vous permet d'associer un port distribué ou un groupe de ports à un pool de ressources défini par l'utilisateur. De cette manière, vous pouvez mieux contrôler la bande passante dont dispose le port ou le groupe de ports. Vous pouvez utiliser la stratégie d'allocation de ressources avec vSphere Network I/O Control version 2 et 3.

Blockage des ports

Non

Oui

Permet de sélectionner des ports pour y bloquer l'envoi et la réception de données.