Sanallaştırmada Yazılımsal Ağ (SDN) ve Sanal Switch Yapıları

müfettiş

Moderatör
Katılım
20 Ocak 2024
Mesajlar
325
Tepkime puanı
1
Puanları
18

SDN-8-2.png

Sanallaştırmada Yazılımsal Ağ (SDN) ve Sanal Switch Yapıları​

Giriş: Kabloların Sanallaşması​

Fiziksel dünyada sunucuları birbirine bağlamak için kabloları switch cihazlarına takarız. Sanal dünyada ise bu işi yazılımlar yapar. Hypervisor'ın içinde çalışan bu yazılımlara Sanal Switch (vSwitch) denir.

Ancak modern veri merkezlerinde ihtiyaçlar arttı. Binlerce sanal makinenin ağ ayarlarını tek tek switchlerden yapmak imkansız hale geldi. İşte burada SDN (Software Defined Networking - Yazılım Tabanlı Ağ) devreye girdi. SDN, ağın "Kontrol" (Beyin) katmanı ile "Veri" (Kas) katmanını birbirinden ayırır.

Sanal Switch Çeşitleri​

1. Standart vSwitch (Linux Bridge)​

En basit yapıdır. Fiziksel sunucunun içinde çalışır.
  • Görevi: VM'lerin trafiğini alır, fiziksel ağ kartına (NIC) iletir.
  • Kısıt: Her sunucuda (Host) tek tek ayarlanması gerekir. 50 sunucunuz varsa, bir VLAN eklemek için 50 sunucuyu da yapılandırmanız gerekir.

2. Distributed vSwitch (Dağıtık Switch)​

VMware vDS veya Proxmox SDN buna örnektir.
  • Görevi: Tüm sunucularda çalışan tek bir devasa switch gibi davranır. Ayarı merkezden (vCenter/Proxmox) yaparsınız, tüm sunuculara otomatik uygulanır.

VLAN ve İzolasyon​

Sanal Switch'lerin en temel güvenlik görevi VLAN (Sanal Yerel Ağ) etiketlemesidir.
  • Senaryo: "Muhasebe" VM'leri ile "Misafir" VM'leri aynı fiziksel kabloyu kullansa bile birbirini görmemelidir.
  • Çözüm: vSwitch, Muhasebe paketlerine "Tag 10", Misafir paketlerine "Tag 20" damgası vurur. Trafik izole edilir.

SDN ve Overlay Ağlar (VXLAN)​

Geleneksel VLAN sayısı 4096 ile sınırlıdır ve sadece yerel ağda çalışır. Bulut bilişimde bu yetmez.VXLAN (Virtual Extensible LAN), fiziksel ağın üzerine sanal bir tünel ağı (Overlay) kurar.
  • Mantık: İstanbul'daki bir VM ile Ankara'daki bir VM, aradaki interneti (Underlay) umursamadan, sanki aynı switch'e bağlıymış gibi (L2) haberleşebilir.
  • SDN Controller: Bu trafiğin rotasını, donanım switchlerine dokunmadan, yazılımla yönetir.

Micro-segmentation (Mikro Bölümleme)​

SDN'in getirdiği en büyük güvenlik devrimidir.
  • Eski: Firewall sadece ağın girişindedir. İçeri giren herkes birbirine erişebilir.
  • Yeni (SDN): Her sanal makinenin kendi kişisel Firewall'u vardır (vNIC seviyesinde). "Web sunucusu, Veritabanı sunucusuna sadece 3306 portundan gidebilsin" kuralını, ağ kablosu seviyesinde uygularsınız.

Sonuç​

Sanallaştırma sadece CPU ve RAM'i bölmek değildir; ağı da soyutlamaktır. SDN ve Sanal Switchler, ağ yöneticilerini "kablo takıp çıkaran" kişiler olmaktan çıkarıp, "ağ mimarlarını kodlayan" kişilere dönüştürür.
 
Geri
Üst