계속해서 Hyper-V 8의 Virtual Switch 기능을 소개합니다.
Windows Server 8의 Hyper-V Virtual Switch (vSwitch)는 고객에 요청에 의해 필요한 여러 기능들을 제공합니다. “가상 기계 고립 (Tenant Isolation)”, 트래픽 Shaping, 악의적인 가상 기계로 부터의 보호, 가상 기계 문제에 대한 손 쉬운 해결 등등과 같은 여러 유용한 기능을 Hyper-V 8 vSwitch 에서 제공합니다. 특히, Hyper-V vSwitch는 non-Microsoft 플랫폼을 위한 개방형 확장 및 관리를 제공합니다. Non-Microsoft 확장은 하드웨어 기반 스위치의 모든 기능을 에뮬레이션할 수 있는 방법을 제공합니다. 또한, 좀 더 복잡한 가상 환경에 대한 지원을 Non-Microsoft 확장이 제공합니다.
가상 기계가 물리적 네트워크에 연결할 수 있도록 확장된 능력을 제공하는 2계층의 가상 네트워크 스위치가 Hyper-V vSwtich 입니다. vSwitch는 보안, 고립 및 서비스 단계를 위한 정책을 제공합니다. NDIS 필터 및 WFP callout 드라이버를 사용하게 되면, Hyper-V vSwitch는 향상된 네트워킹 및 보안 능력을 제공할 수 있는 non-Microsoft 확장 플러그-인을 제작할 수 있습니다. 즉, Hyper-v 고유의 가상 스위치에 자신 만의 고유 기능을 위해 추가적인 확장 모듈을 삽입할 수 있습니다.
다음과 같은 기능을 제공함으로써, Hyper-V vSwitch는 가상화 데이터 센터의 관리 및 구현에 도움을 줍니다:
Hyper-V vSwtich 확장성은 Hyper-V 역할에 통합되어 있습니다.
vSwitch 확장을 사용하면, ISV가 제작한 가상 스위치는 네트워크 패킷의 모니터링, 필터링 및 포워딩 기능을 제공할 수 있습니다. 이러한 확장성은 NDIS 필터 드라이버 및 WFP callout 드라이버를 사용하여 구현할 수 있습니다. 다음 테이블은 NDIS 필터 드라이버 및 WFP callout 드라이버의 사용하여 개발된 각종 확장 모듈 예제입니다.
Extension
Purpose
Examples
Extensibility Component
Network packet inspection
View network packets for virtual machine to virtual machine traffic per vSwitch. Cannot alter network packets.
sFlow, network monitoring
NDIS filter driver
Network packet filter
Create, filter, and modify network packets that are entering or leaving the vSwitch and in virtual machine to virtual machine traffic.
Security
Network forwarding
Provide forwarding extension per vSwitch, which bypasses default forwarding (maximum of one per vSwitch).
OpenFlow, Virtual Ethernet Port Aggregator (VEPA), proprietary network fabrics
Intrusion detection or firewall
Filter and modify TCP/IP packets, monitor or authorize connections, filter traffic that is protected by IPsec, and filter RPCs.
Virtual firewall, connection monitoring
WFP callout driver
vSwitch는 다음 속성을 포함합니다. 이 속성은 개방형 스위치 API를 제공합니다. 이 개방형 스위치 API를 사용하면, Hyper-V와 함께 동작하는 향상된 스위치 및 스위치 관리 제품을 개발할 수 있습니다.
아래 그림이 vSwitch architecture 및 extensibility을 설명합니다.
Hyper-V vSwitch에 추가된 확장 모듈은 아래 방법으로 관리 및 모니터링을 할 수 있습니다.
ISV에서 개발된 vSwitch 확장 모듈의 안정성은 WHQL 인증 프로그램에 의해 확보할 수 있습니다.