Виртуальные сети

Управление опцией PowerVM включает мастер Добавить виртуальную сеть, помогающий создать виртуальную сеть. Виртуальные сети PowerVM обеспечивают связь между разделами сервера или, при наличии моста, между серверами. В управляемой системе можно создать несколько виртуальных сетей и подключить разделы к этим сетям.

С помощью виртуальных локальных сетей (VLAN) можно логически делить физические сети на сегменты. Разделы можно подключить к виртуальным адаптерам Ethernet, затем подключить эти адаптеры к VLAN. Поток данных в VLAN может маршрутизироваться через виртуальные коммутаторы.

VLAN - это способ логического разбиения физической сети так, чтобы соединения второго уровня были доступны только пользователям, принадлежащим к одной VLAN. Это разбиение достигается с помощью пометок пакетов Ethernet сведениями об их членстве в VLAN и ограничением их доставки только членам той же VLAN. VLAN описывается стандартом IEEE 802.1Q.

Сведения тега VLAN называются ИД VLAN (VID). Порты коммутатора при этом настраиваются как члены VLAN, помеченной с помощью VID для данного порта. VID порта по умолчанию называется VID порта (PVID). Добавить VID пакету Ethernet может хост VLAN или коммутатор, в случае использования хостов, не имеющих информации о VLAN. Таким образом, порты коммутатора Ethernet должны быть настроены так, чтобы было ясно, знает ли о VLAN подключенный хост.

Для хостов, не имеющих сведений о VLAN, порт настраивается без тегов и коммутатор помечает все пакеты, входящие через этот порт, с помощью ИД порта VLAN (PVID). Кроме того, коммутатор удаляет теги всех пакетов, выходящих из порта до доставки в хост, не настроенный для VLAN. Порт, использованный для подключения к хосту, не настроенному для VLAN, называется неотмеченный порт и он может быть членом только одной VLAN, различаемой по PVID. Хосты, настроенные для VLAN, могут вставлять и удалять собственные теги и могут являться членами нескольких VLAN. Эти хосты обычно подключены к портам, не удаляющим теги перед доставкой пакетов хосту. Однако при доставке в порт пакета без тегов вставляется тег PVID. Порт принимает только пакеты без тегов или с тегами одной из VLAN, которым принадлежит порт. Эти правила VLAN используются дополнительно с обычными правилами пересылки на базе MAC-адреса, используемыми коммутатором. Таким образом, пакет с MAC назначения оповещения или многоцелевой рассылки также доставляет портам члена, принадлежащим VLAN, идентифицируемой тегами в пакете. Этот механизм обеспечивает логическое отделение физической сети на основе членства в VLAN.

Виртуальные адаптеры Ethernet

Виртуальный адаптер Ethernet позволяет клиентским разделам отправлять и получать данные по сети без выделенного физического адаптера Ethernet. Виртуальный адаптер Ethernet создается при подключении раздела к виртуальной сети. Виртуальные адаптеры Ethernet можно изменять и подключать к виртуальным сетям. Связь TCP/IP по виртуальным локальным сетям обеспечивается встроенным ПО сервера на высокой скорости.

Виртуальные адаптеры Ethernet позволяют логическим разделам в одной системе общаться без наличия физического адаптера Ethernet. В системе виртуальные адаптеры Ethernet подключаются к виртуальному коммутатору IEEE 802.1Q Ethernet. Благодаря этой функции коммутатора, логические разделы могут устанавливать соединения друг с другом посредством виртуальных адаптеров Ethernet и присваивания VID. С помощью VID адаптеры виртуального Ethernet могут совместно использовать общую логическую сеть. Передача пакетов осуществляется прямым копированием пакета из памяти отправляющего логического раздела в буферы приема принимающего без промежуточной буферизации пакета.

Виртуальные адаптеры Ethernet можно использовать без VIOS, но логические разделы не смогут связываться с внешними системами. Однако в этой ситуации для обеспечения соединения между логическими разделами системы и внешними сетями можно использовать другое устройство, называемое адаптером Ethernet хоста (или интегрированный виртуальный Ethernet).