Skip to main content

11 docs tagged with "virtualization"

View all tags

OVS Phần 1: Bức Tranh Tổng Quan

Phần 1/21 trong loạt Open vSwitch (OVS) — bài mở đầu bắt buộc đọc trước mọi module. Không có cấu hình sâu trong phần này, chỉ có bức tranh tổng quan: OVS là gì, đứng ở đâu, và các mảnh ghép liên hệ nhau ra sao. Đọc xong, Module 1 sẽ đưa bạn vào cài đặt và lab OVS đầu tiên.

OVS Phần 10: Bonding/LACP Trên OVS — Đối Chiếu Với Port-Channel Và MLAG/vPC Vật Lý

Phần 10/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 9, nơi bạn đã dựng tunnel VXLAN/Geneve/GRE để một OVS host tự làm VTEP, gửi traffic đã đóng gói ra khỏi uplink NIC. Bài này lùi lại một bước, xử lý đúng câu hỏi nằm ngay dưới lớp overlay đó: bản thân cái uplink NIC ấy thường không chỉ có một sợi — một host production luôn có ít nhất hai NIC lên fabric để vừa tăng băng thông vừa chống đứt cáp/đứt switch. Đó chính là bài toán bonding/LACP — y hệt khái niệm port-channel/LAG bạn đã cấu hình hàng ngày trên leaf switch, chỉ khác giờ nó chạy ngay trong OVS. Đọc xong, Bài 11 sẽ sang QoS và rate limiting.

OVS Phần 11: QoS Và Rate Limiting — Ingress Policing Đối Chiếu Với QoS/Queue (linux-htb)

Phần 11/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 10, nơi bạn đã gộp nhiều uplink NIC thành một bond để tăng băng thông và chống đứt liên kết. Bài này xử lý một câu hỏi khác hẳn: giả sử băng thông đã đủ, làm sao đảm bảo một VM ồn ào không nuốt hết băng thông của các VM khác, và loại traffic quan trọng luôn được ưu tiên khi uplink bắt đầu nghẽn — đúng bài toán QoS/policer bạn đã cấu hình trên switch vật lý, giờ chuyển vào OVS. Đây là bài cuối của Module 2 — Trung cấp. Đọc xong, loạt bài sẽ sang Module 3, bắt đầu bằng Bài 12 — OpenFlow pipeline sâu.

OVS Phần 2: OVS Là Gì — So Sánh Sâu Với Linux Bridge

Phần 2/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 1, nơi đã so sánh OVS với Linux bridge ở mức khái quát (Mục 2). Bài này đào sâu: Linux bridge thực sự làm được gì, giới hạn thật sự nằm ở đâu, và tiêu chí cụ thể nào giúp bạn quyết định dùng cái nào cho một tình huống thật. Đọc xong, Bài 3 sẽ mổ xẻ kiến trúc bên trong OVS (ovs-vswitchd, kernel datapath) — phần mà bài này chỉ chạm tới ở mức "chúng là hai thứ khác nhau".

OVS Phần 3: Kiến Trúc Bên Trong — vswitchd, ovsdb-server và Datapath

Phần 3/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 1 (đã giới thiệu sơ lược ovs-vswitchd/ovsdb-server ở Mục 3) và Phần 2 (đã khẳng định OVS và Linux bridge là hai kernel module hoàn toàn tách biệt). Bài này mở nắp máy: bên trong OVS thực sự có những mảnh nào, và một packet đi qua chúng theo đường nào. Đọc xong, Bài 4 sẽ đưa bạn vào cài đặt và dựng lab OVS đầu tiên bằng tay.

OVS Phần 4: Cài Đặt và Lab OVS Đầu Tiên

Phần 4/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 1 (tổng quan), Phần 2 (so sánh Linux bridge) và Phần 3 (kiến trúc bên trong). Ba bài trước toàn nói bằng lời và output minh họa. Bài này khác hẳn: từ đây bạn tự tay gõ lệnh, tự tay xác nhận. Đọc xong, Bài 5 sẽ đào sâu ovs-vsctl — tạo port, gán VLAN, quản lý OVSDB.

OVS Phần 5: ovs-vsctl — Bridge, Port, VLAN và OVSDB

Phần 5/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 4, nơi bạn đã gõ ovs-vsctl add-br/add-port chỉ để dựng lab cho xong, chưa giải thích kỹ công cụ đang dùng là gì. Bài này quay lại đúng ovs-vsctl, đào sâu: vòng đời đầy đủ của bridge/port, cách gán VLAN, và cách nhìn thẳng vào OVSDB — chính là database Bài 1 Mục 3 đã nhắc tên nhưng chưa ai thật sự mở ra xem. Đọc xong, Bài 6 sẽ chuyển hẳn sang ovs-ofctl — công cụ đọc/ghi flow table OpenFlow, khác hoàn toàn với ovs-vsctl.

OVS Phần 6: ovs-ofctl và OpenFlow Cơ Bản

Phần 6/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 5, nơi bạn đã học ovs-vsctl thao tác trên OVSDB: vòng đời bridge/port qua add-br/add-port/del-, cờ --may-exist/--if-exists để script chạy lại được nhiều lần, ba loại interface system/internal/tap, gán VLAN bằng tag=/trunks=, so sánh ovs-vsctl show với ovsdb-client dump, và cách gộp nhiều lệnh vào một transaction atomic bằng --. Toàn bộ mục đó là cấu hình switch — OVSDB. Bài này chuyển hẳn sang hành vi forward packet* — OpenFlow, việc ovs-ofctl làm — và đây là bài cuối Module 1 (Nền tảng). Đọc xong, Module 2 bắt đầu từ Bài 7 với OVS + KVM/libvirt, gắn VM thật vào bridge bạn đã dựng.

OVS Phần 7: OVS với KVM/Libvirt — Gắn VM Vào Bridge Thật

Phần 7/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 6, mở đầu Module 2 (Trung cấp). Module 1 đã trang bị đủ bộ công cụ nền tảng (ovs-vsctl, ovs-ofctl) trên một bridge dựng bằng namespace/veth thủ công — Module 2 đưa những công cụ đó vào tình huống thật đầu tiên: một VM chạy trên KVM/libvirt cần lên mạng qua OVS. Namespace/veth ở Bài 4-6 chỉ là mô hình thu nhỏ để học công cụ; từ bài này, "port" không còn là thứ bạn tự tay add-port, mà là thứ một hệ thống khác — libvirt — tự tạo ra và xóa đi theo đúng vòng đời của VM.

OVS Phần 9: Tunnel VXLAN/GRE/Geneve — Đối Chiếu Trực Tiếp Với VXLAN/EVPN Vật Lý

Phần 9/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 8, nơi bạn đã đào sâu vlan_mode và cách một trunk port giữ nguyên VLAN tag giữa hai OVS bridge. Bài này chuyển hẳn sang một lớp khác của OVS — không còn switching thuần trong một L2 domain, mà là tunnel: đóng gói cả một khung Ethernet vào trong một gói IP khác để nó "đi xuyên" qua một mạng L3 trung gian, y hệt nguyên lý bạn đã học ở loạt EVPN và ở GRE Tunnel, chỉ khác nơi việc đóng gói đó diễn ra. Đây cũng là bài quan trọng nhất của Module 2, vì nó nối thẳng vào kiến thức VXLAN/EVPN bạn đã có sẵn trên fabric vật lý. Đọc xong, Bài 10 sẽ chuyển sang bonding/LACP trên OVS.

Tungsten Fabric vRouter Phần 1: Bức Tranh Tổng Quan

Phần 1/18 trong loạt Tungsten Fabric vRouter — bài mở đầu bắt buộc đọc trước mọi module. Chưa có lab, chưa có CLI sâu — bài này chỉ trả lời ba câu hỏi: vRouter là gì, tại sao series này lại tồn tại song song với series Contrail Architecture (Juniper)/Part%201.Tong%20Quan%20va%20Kien%20Truc%20Tong%20The.md) đã publish, và series này sẽ đưa bạn đi đâu. Module 1 (Bài 2 trở đi) mới bắt đầu đào sâu và dựng lab thật.