vSwitch und Controller

Der vSwitch bietet Transparenz, Sicherheit und Kontrolle für virtualisierte Citrix Hypervisor Netzwerkumgebungen. Es besteht aus folgenden Komponenten:

  • Der vSwitch, ein virtualisierungsorientierter Switch, der auf jedem Citrix Hypervisor ausgeführt wird
  • Der vSwitch Controller, ein zentralisierter Server, der das Verhalten jedes einzelnen vSwitches verwaltet und koordiniert, um das Erscheinungsbild eines einzelnen vSwitches bereitzustellen.

Der vSwitch Controller unterstützt feinkörnige Sicherheitsrichtlinien zur Steuerung des Datenverkehrs, der an und von einer VM gesendet wird. Es bietet einen detaillierten Überblick über das Verhalten und die Leistung für den gesamten Datenverkehr in der virtuellen Netzwerkumgebung. Ein vSwitch vereinfacht die IT-Administration in Ihrer Umgebung erheblich. Bei Verwendung von vSwitch bleiben die VM-Konfiguration und -Statistiken an eine VM gebunden, selbst wenn sie von einem physischen Host auf einen anderen migriert wird.

Erste Schritte

Anforderungen

  • Mindestens ein in XenCenter konfigurierter Citrix Hypervisor Ressourcenpool
  • Ausreichende Kapazität in diesem Pool für die Bereitstellung der virtuellen vSwitch Controller Appliance

Die Anforderungen für den Host, auf dem der Controller ausgeführt wird, werden im nächsten Abschnitt beschrieben.

Prozess

Das Einrichten des vSwitch Controller umfasst die folgenden Aufgaben:

  1. Bereitstellen der virtuellen vSwitch Controller Appliance
  2. Zugriff auf den vSwitch Controller
  3. Konfigurieren der vSwitch Controller IP-Adresse
  4. Ressourcenpools hinzufügen
  5. Konfigurieren der hohen Verfügbarkeit (optional)

Hinweis:

Diese Version von vSwitch Controller funktioniert mit allen unterstützten Versionen von Citrix Hypervisor.

Bereitstellen der virtuellen vSwitch Controller Appliance

Der Citrix Hypervisor or-Server, auf dem der vSwitch Controller ausgeführt wird, muss die folgenden Mindestanforderungen erfüllen:

  • 2 CPUs
  • 2 GB DRAM
  • 16 GB Festplatte

Die minimal zulässige VM-Konfiguration für die vSwitch Controller Appliance und die Standardkonfiguration beim Import ist:

  • 2 vCPUs
  • 2 GB DRAM
  • 16 GB Festplatte

Diese Konfiguration unterstützt Pools mit bis zu 16 Citrix Hypervisor or-Servern und 256 Virtual Interfaces (VIFs), die mit dem vSwitch Controller verbunden sind. Bei größeren Pools (bis zum maximal unterstützten Grenzwert von insgesamt 64 Citrix Hypervisor or-Servern für alle Pools und 1024 VIFs) ändern Sie die VM-Konfiguration folgendermaßen:

  • 4 vCPUs
  • 4 GB DRAM
  • 16 GB Festplatte

Hinweis:

  • Wenn der Datenträger der Appliance auf einem Netzwerkspeicher gespeichert ist und den Netzwerkverkehr des zugrunde liegenden Citrix Hypervisor Hosts steuert, kann ein Deadlock in geladenen Situationen auftreten, und der Netzwerkverkehr des gesamten Pools kann angehalten werden. Um dies zu verhindern, empfiehlt Citrix Kunden dringend, die DVSC-Festplatte auf einem lokalen Speicher zu speichern oder die Appliance in einen anderen Pool zu verschieben, der nicht von diesem DVSC gesteuert wird.

  • Für jeden Pool müssen Sie die Poolgröße auf 16 Hosts oder weniger beschränken.

  • Der vSwitch Controller wird in Pools, die die Citrix Hypervisor PVS-Beschleunigerfunktion verwenden, nicht unterstützt.

Die vSwitch Controller VM kann in einem Ressourcenpool ausgeführt werden, den sie verwaltet. Im Allgemeinen wird diese Konfiguration so ausgeführt, als ob die vSwitch Controller VM separat ausgeführt würde. Es kann jedoch etwas länger dauern (bis zu zwei Minuten), um alle vSwitches zu verbinden, wenn eine Controller Migration oder ein Neustart stattfindet. Diese Zeit liegt an Unterschieden in der Art und Weise, wie die einzelnen vSwitches Steuerungsverbindungen leiten.

Importieren Sie zum Installieren des vSwitch Controller das bereitgestellte VM-Image der virtuellen Appliance in einen Citrix Hypervisor Ressourcenpool. Schließen Sie während des Imports die VIF der importierten VM an ein Netzwerk an, über das Sie den Host oder Pool erreichen können, den Sie steuern möchten.

Nachdem die VM importiert wurde, starten Sie sie, um mit der Konfiguration des DVS zu beginnen.

Zugriff auf die Befehlszeilenschnittstelle des vSwitch Controller

Sie können über XenCenter oder über einen SSH-Client auf die vSwitch Controller er-Befehlszeilenschnittstelle (CLI) zugreifen. Wenn die vSwitch Controller VM zum ersten Mal gestartet wird, zeigt die Konsole in XenCenter die IP-Adresse an, die für den Remote-Zugriff auf den Controller verwendet werden soll. Wenn die VM keine IP-Adresse erhalten hat, gibt die Textkonsole an, dass eine Adresse über die CLI zugewiesen werden muss. In beiden Fällen zeigt die Textkonsole eine Anmeldeaufforderung an, um sich lokal in der XenCenter Konsole bei der CLI anzumelden. Eine vollständige Dokumentation der verfügbaren CLI-Befehle ist in enthaltenBefehlszeilenschnittstelle.

Zugriff auf die Benutzeroberfläche des vSwitch Controller

Greifen Sie über einen Webbrowser oder lokal in der XenCenter er-Konsole auf die vSwitch Controller er-GUI zu.

Wenn die vSwitch Controller VM gestartet wird, zeigt die Konsole in XenCenter die IP-Adresse an, die für den Remote-Zugriff auf die GUI verwendet werden soll. Wenn die VM keine IP-Adresse erhalten hat, kann die GUI erst lokal oder remote verwendet werden, wenn eine zugewiesen wurde. Die Konsole enthält Anweisungen zum lokalen Festlegen der IP-Adresse in der Befehlszeilenschnittstelle. Nachdem die Controller-VM die IP-Adresse hat, können Sie lokal in der XenCenter Konsole auf die GUI zugreifen.

Hinweis:

Wenn VNC deaktiviert ist, kann auf die vSwitch Controller GUI nur über einen Webbrowser zugegriffen werden.

Remote-Zugriff auf die vSwitch Controller GUI

So greifen Sie remote auf die vSwitch Controller Schnittstelle zu:

  1. Öffnen Sie einen Browser und geben Sie die folgende URL ein, wobei Server die IP-Adresse oder den Hostnamen der Schnittstelle der Controller-VM ist:https://server-name:443/
  2. Geben Sie Ihren Benutzernamen und Ihr Kennwort ein, und klicken Sie auf Anmelden. Der Standardbenutzername und das Kennwort des Administrators sind admin und admin .

    Hinweis:

    Standardmäßig verwendet der vSwitch Controller Webserver ein selbstsigniertes Zertifikat. Das Zertifikat kann dazu führen, dass Browser einen Sicherheitsfehler anzeigen, wenn sie eine Verbindung mit der GUI herstellen. Sie können den Fehler sicher ignorieren und das Zertifikat in Ihrem Browser installieren.

    Folgende Browser werden unterstützt: Firefox 3.x, Safari 4.x, Internet Explorer 7 und 8. Andere moderne Browser mit ähnlichen Funktionen (zum Beispiel Opera oder Google Chrome) werden nicht unterstützt, funktionieren aber möglicherweise. Internet Explorer 9 behebt bekannte Speicher- und Ressourcenlecks. Es hat jedoch keine vollständige Prüfung erhalten.

    Wenn Sie sich zum ersten Mal anmelden, werden Sie vom System aufgefordert, das standardmäßige Administratorkennwort zu ändern. Es ist wichtig, dass Sie ein starkes Administratorkennwort erstellen, um die Sicherheit der Umgebung zu schützen.

Konfigurieren der vSwitch Controller IP-Adresse

Wenn der vSwitch Controller zum ersten Mal gestartet wird, versucht er, eine IP-Adresse mit DHCP abzurufen. Es wird jedoch empfohlen, eine statische IP-Adresse zuzuweisen. Wenn DHCP konfiguriert ist, können Ressourcenpools nicht auf den Fail-Sabe-Modus eingestellt werden.

So weisen Sie eine statische IP-Adresse zu:

  1. Greifen Sie lokal auf die vSwitch Controller Schnittstelle zu.
  2. Select die Registerkarte Einstellungen und dann IP-Konfiguration im Seitenbereich. Die aktuellen Einstellungen werden angezeigt.
  3. Select Konfiguration ändern, geben Sie die neuen IP-Adressinformationen an und wählen Sie Änderungen vornehmenaus.
  4. Starten Sie die virtuelle vSwitch Controller Appliance neu.

Ressourcenpools hinzufügen

Durch Hinzufügen eines Ressourcenpools kann der vSwitch Controller automatisch mit der Verwaltung aller Citrix Hypervisor or-Server in diesem Pool beginnen.

So fügen Sie einen Ressourcenpool hinzu:

  1. Öffnen Sie unter Sichtbarkeit und Steuerungdie Registerkarte Status, und wählen Sie Alle Ressourcenpoolsin der Ressourcenstruktur, um die Seite Statusfür alle Ressourcenpools zu öffnen.
  2. Klicken Sie auf Ressourcenpool hinzufügen. Wenn Sie nicht über die richtige Lizenz zum Hinzufügen eines anderen Ressourcenpools verfügen, wird eine Fehlermeldung angezeigt.
  3. Geben Sie die IP-Adresse oder den DNS-Namen des Citrix Hypervisor ormasterservers in das Feld Pool Master Server (DNS/IP) ein.
  4. Geben Sie den Benutzernamen und das Kennwort für den Administratorzugriff auf den Server ein.

    Der Benutzer muss über vollständige Verwaltungsfunktionen im Ressourcenpool verfügen. Der vSwitch Controller kann den Pool nicht ordnungsgemäß verwalten, wenn das Konto über eingeschränkte Funktionen verfügt.

    In der Regel ist dieses Konto der Benutzer benanntroot, kann jedoch ein anderer Name sein, wenn die RBAC-Funktionen der Citrix Hypervisor Plattform verwendet werden.

  5. Aktivieren Sie das Kontrollkästchen Steal nur, wenn Sie eine vorhandene vSwitch Controller Konfiguration für diesen Ressourcenpool außer Kraft setzen möchten.
  6. Klicken Sie auf Verbinden.

Der vSwitch Controller verwendet den angegebenen Benutzernamen und das Kennwort, um mit dem Poolmasterserver über das XAPI-Protokoll zu kommunizieren. Wenn eine Kommunikation hergestellt wird, wird der neue Ressourcenpool zusammen mit allen zugeordneten Ressourcen zur Ressourcenstruktur hinzugefügt. Wenn die vSwitch Controller VM nicht mit dem Poolmaster kommunizieren kann, wird eine Fehlermeldung angezeigt, die den Fehler beschreibt.

Hinweis:

Damit der vSwitch Controller mit dem Citrix Hypervisor Ressourcenpool kommunizieren kann, muss der Citrix Hypervisor-Ressourcenpool den Abwärtskompatibilitätsmodusverwenden. Dieser Modus ist die Standardeinstellung. Sie können diese Einstellung auf der Seite „ Pool-Eigenschaften “ in XenCenter angeben. Weitere Informationen finden Sie in der XenCenter Hilfe.

Konfigurieren der Hochverfügbarkeit

Um sicherzustellen, dass Citrix Hypervisor-Server immer einen aktiven vSwitch Controller erreichen können, verwenden Sie Citrix Hypervisor Hochverfügbarkeit für die vSwitch Controller-VM. Weitere Informationen zum Aktivieren der Hochverfügbarkeit auf Citrix Hypervisor finden Sie unterHohe Verfügbarkeit. Der kontinuierliche Betrieb des vSwitch Controller ist für den Betrieb von Netzwerken für alle VMs von entscheidender Bedeutung. Um eine hohe Verfügbarkeit der vSwitch Controller M zu gewährleisten, setzen Sie ihrerestart-priority auf 1 undha-always-run auf true.