0Pricing
Network+ Academy · บทเรียน

สวิตช์และเครือข่ายเสมือน

เรียนรู้ว่าเครือข่ายเสมือนเชื่อมต่อ VM โดยไม่ใช้สายจริงได้อย่างไร

สวิตช์และเครือข่ายเสมือน เป็นบทเรียน Network+ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Network+ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Network+ Academy มีบทเรียนทั้งหมด 4 บทเรียน

เครือข่ายภายในโฮสต์

เมื่อ VM หลายเครื่องอยู่บนเซิร์ฟเวอร์จริงเครื่องเดียวกัน VM เหล่านั้นก็ยังต้องสื่อสารระหว่างกันและกับโลกภายนอก สวิตช์เสมือน (vSwitch) คือซอฟต์แวร์ภายในไฮเปอร์ไวเซอร์ที่ทำหน้าที่เหมือนสวิตช์จริง แต่ใช้สำหรับเครื่องเสมือน

สวิตช์นี้ส่งต่อเฟรมอีเทอร์เน็ตระหว่าง VM และส่งออกผ่านการ์ดเครือข่ายจริงของโฮสต์ ทำให้เครือข่ายเข้ามาถึงภายในเซิร์ฟเวอร์ได้

vNIC เสมือนคืออะไร

VM แต่ละเครื่องจะได้รับ vNIC เสมือน อย่างน้อยหนึ่งตัว (การ์ดส่วนต่อประสานเครือข่ายเสมือน) สำหรับ OS ของผู้เยี่ยมชม vNIC จะดูเหมือนอะแดปเตอร์อีเทอร์เน็ตจริงทุกประการ และมี MAC address ของตัวเอง (ที่อยู่ฮาร์ดแวร์สำหรับควบคุมการเข้าถึงสื่อ)

vNIC เชื่อมต่อกับพอร์ตบนสวิตช์เสมือน จากนั้นไฮเปอร์ไวเซอร์จะตัดสินใจว่าการรับส่งข้อมูลจะอยู่ภายในโฮสต์หรือออกไปยัง LAN จริง

vSwitch ส่งต่อข้อมูลอย่างไร

สวิตช์เสมือนทำงานคล้ายสวิตช์จริง โดยเรียนรู้ว่า MAC address ใดอยู่บนพอร์ตเสมือนใด แล้วส่งต่อเฟรมไปเฉพาะปลายทางที่ถูกต้อง การรับส่งข้อมูลระหว่าง VM สองเครื่องบนโฮสต์เดียวกันไม่ต้องผ่านสายเคเบิลจริง จึงรวดเร็วมาก

เมื่อ VM ต้องติดต่อกับโฮสต์อื่นหรืออินเทอร์เน็ต vSwitch จะส่งเฟรมออกผ่าน ลิงก์เชื่อมต่อภายนอก ซึ่งก็คืออะแดปเตอร์เครือข่ายจริงของโฮสต์

ลิงก์เชื่อมต่อสู่โลกจริง

ลิงก์เชื่อมต่อภายนอก คือ NIC จริงบนโฮสต์ที่เชื่อมสวิตช์เสมือนเข้ากับเครือข่ายจริง คุณสามารถผูก NIC จริงหลายตัวเข้ากับ vSwitch เดียวเพื่อเพิ่มแบนด์วิดท์และความซ้ำซ้อน เทคนิคนี้เรียกว่า การรวม NIC หรือการรวมลิงก์

หากสายของลิงก์เชื่อมต่อภายนอกเส้นหนึ่งขัดข้อง เส้นอื่นจะช่วยให้ VM ยังคงออนไลน์ได้ หากไม่มีลิงก์เชื่อมต่อภายนอก vSwitch จะถูกแยกออก และ VM จะสื่อสารกันเองได้เท่านั้น

VLAN เสมือน

สวิตช์เสมือนรองรับ VLAN (เครือข่ายท้องถิ่นเสมือน) เช่นเดียวกับสวิตช์ฮาร์ดแวร์ คุณสามารถจัด VM ให้อยู่ใน VLAN ที่แยกจากกันได้ เช่น แยกเซิร์ฟเวอร์เว็บออกจากเซิร์ฟเวอร์ฐานข้อมูล แม้จะอยู่บนโฮสต์เดียวกัน

vSwitch จะติดแท็กเฟรมด้วยรหัส VLAN และส่งเฟรมผ่านลิงก์เชื่อมต่อภายนอกแบบทรังก์ไปยังเครือข่ายจริง ทำให้การแบ่งส่วนเครือข่ายสอดคล้องกันตั้งแต่โลกเสมือนไปจนถึงโลกจริง

เครือข่ายภายในกับภายนอก

ไฮเปอร์ไวเซอร์มีโหมดการเชื่อมต่อ vSwitch หลายแบบ:

  • ภายนอก: ผูกกับ NIC จริง ทำให้ VM เข้าถึง LAN และอินเทอร์เน็ตได้
  • ภายใน: VM สื่อสารระหว่างกันและกับโฮสต์ได้ แต่ไม่สามารถติดต่อเครือข่ายภายนอก
  • ส่วนตัว: VM สื่อสารกันเองเท่านั้น และถูกแยกออกจากโฮสต์อย่างสมบูรณ์

การเลือกโหมดที่เหมาะสมจะควบคุมได้อย่างชัดเจนว่าการรับส่งข้อมูลของ VM จะเดินทางไปได้ไกลเพียงใด

เครือข่าย NAT สำหรับ VM

ไฮเปอร์ไวเซอร์สำหรับเดสก์ท็อปจำนวนมากมีโหมด NAT (การแปลที่อยู่เครือข่าย) VM จะอยู่บนเครือข่ายเสมือนส่วนตัว และใช้ที่อยู่ IP เดียวของโฮสต์ร่วมกันเพื่อเข้าถึงอินเทอร์เน็ต เช่นเดียวกับอุปกรณ์ภายในบ้านที่ใช้ที่อยู่สาธารณะร่วมกัน

NAT สะดวกสำหรับห้องทดลอง เพราะ VM เข้าถึงอินเทอร์เน็ตได้โดยไม่ต้องมีที่อยู่ของตัวเองบน LAN จริง แต่การเชื่อมต่อขาเข้าต้องใช้การส่งต่อพอร์ต

สวิตช์เสมือนแบบกระจาย

ในศูนย์ข้อมูลขนาดใหญ่ สวิตช์เสมือนแบบกระจาย ครอบคลุมโฮสต์จริงหลายเครื่องและได้รับการจัดการเสมือนเป็นสวิตช์เชิงตรรกะเครื่องเดียว VMware vDS และเครื่องมือที่คล้ายกันช่วยให้ผู้ดูแลระบบกำหนดนโยบายเครือข่ายเพียงครั้งเดียวแล้วนำไปใช้ได้ทุกแห่ง

วิธีนี้ทำให้การตั้งค่าสอดคล้องกันเมื่อ VM ย้ายการทำงานแบบสดระหว่างโฮสต์ เพราะการกำหนดค่าเครือข่ายจะติดตาม VM ไปโดยอัตโนมัติ แทนที่จะต้องตั้งค่าแยกในแต่ละโฮสต์

เครือข่ายที่กำหนดด้วยซอฟต์แวร์

SDN (เครือข่ายที่กำหนดด้วยซอฟต์แวร์) แยกระนาบควบคุม (การตัดสินใจว่าข้อมูลจะไปที่ใด) ออกจากระนาบข้อมูล (การส่งต่อข้อมูลจริง) ตัวควบคุมส่วนกลางจะกำหนดการทำงานของเครือข่ายผ่านซอฟต์แวร์ ทำให้เครือข่ายยืดหยุ่นและทำงานอัตโนมัติได้

สวิตช์เสมือนจึงเหมาะกับ SDN โดยธรรมชาติ เพราะสามารถกำหนด เปลี่ยนแปลง และขยายเครือข่ายทั้งหมดด้วยโค้ด แทนการเสียบสายเคเบิล ซึ่งจำเป็นอย่างยิ่งเมื่อใช้งานในระดับคลาวด์

เหตุใดเรื่องนี้จึงสำคัญต่อช่างเทคนิค

การแก้ไขปัญหาสมัยใหม่มักจบลงที่ภายในโฮสต์ VM ที่เชื่อมต่อเครือข่ายไม่ได้อาจมี vNIC เชื่อมต่อกับ vSwitch ผิดตัว อยู่ใน VLAN ผิดตัว หรือลิงก์เชื่อมต่อภายนอกขัดข้อง ความเข้าใจชั้นเสมือนช่วยประหยัดเวลาได้หลายชั่วโมงจากการตามหาสายเคเบิลจริงที่ยังทำงานปกติ

แนวคิดเดียวกัน เช่น สวิตช์ VLAN และ MAC address ยังคงใช้ได้ เพียงแต่ถูกนำไปใช้งานด้วยซอฟต์แวร์ภายในไฮเปอร์ไวเซอร์

สรุปภาพรวม

vNIC ของ VM เสียบเข้ากับพอร์ตของ vSwitch จากนั้น vSwitch จะส่งต่อข้อมูลภายในได้ทันที และส่งข้อมูลภายนอกออกผ่านลิงก์เชื่อมต่อภายนอกไปยัง LAN จริง โดยอาจติดแท็ก VLAN ได้ การเลือกโหมดภายนอก ภายใน ส่วนตัว หรือ NAT จะควบคุมขอบเขตการเข้าถึง ส่วนสวิตช์แบบกระจายและ SDN จะช่วยขยายการออกแบบนี้ไปทั่วทั้งศูนย์ข้อมูล

ตรวจสอบความเข้าใจ

ทดสอบความเข้าใจเกี่ยวกับโหมดเครือข่ายเสมือน

ทบทวน

สวิตช์เสมือน จะส่งต่อเฟรมระหว่าง VM ผ่าน vNIC เสมือน และเชื่อมต่อกับเครือข่ายจริงผ่าน ลิงก์เชื่อมต่อภายนอก vSwitch รองรับ VLAN และมีโหมดภายนอก ภายใน ส่วนตัว และ NAT เพื่อควบคุมขอบเขตการเข้าถึง สวิตช์แบบกระจาย และ SDN ช่วยขยายการออกแบบนี้ไปทั่วศูนย์ข้อมูล ทำให้การแก้ไขปัญหาเครือข่ายครอบคลุมไปถึงภายในโฮสต์

คำถามที่พบบ่อย

บทเรียน “สวิตช์และเครือข่ายเสมือน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “สวิตช์และเครือข่ายเสมือน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Network+ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Network+ Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “สวิตช์และเครือข่ายเสมือน”

เรียนรู้ว่าเครือข่ายเสมือนเชื่อมต่อ VM โดยไม่ใช้สายจริงได้อย่างไร คุณปฏิบัติ Network+ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Network+ Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Network+ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “สวิตช์และเครือข่ายเสมือน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Network+ Academy นี้ได้ไหม

ได้ บทเรียน Network+ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เครื่องเสมือนและไฮเปอร์ไวเซอร์
  2. สวิตช์และเครือข่ายเสมือน
  3. คลาวด์สาธารณะ ส่วนตัว และแบบผสม
  4. การเชื่อมต่อคลาวด์และ VPC
← กลับไปที่ Network+ Academy