获取验证码
使用vSphere Distributed Switch(DVS)可以对单个虚拟机独立配置带宽上限,核心功能为Port Level Shaping端口级流量整形,支持分别设置入方向(Ingress)、出方向(Egress)带宽限制。存在两种配置方式:全局端口组统一限速、单虚拟机单独自定义限速;单VM专属限速需要启用端口策略覆盖,避免被端口组策略覆盖失效。需要区分流量整形与QoS标记,限速会产生队列缓冲,大量突发流量下容易引入网络延迟。
有VMware全系列产品官方资源和定制版资源需求的可以移步:
多业务共享一套DVS分布式交换机,需要限制部分测试虚拟机最大网络带宽,不能影响生产虚拟机。一开始直接修改分布式端口组带宽参数,导致端口组内所有虚拟机全部被限速,不符合需求。 1.1 初期无效排查操作
尝试修改虚拟机操作系统内部网卡限速,仅能控制虚拟机内部出站流量,无法限制入站流量;更换vSwitch标准交换机无法实现单VM差异化限速。
1.2 分层定位真实故障根因
DVS默认端口组策略优先级更高,如果不开启端口策略覆盖,单虚拟机端口配置会被端口组参数覆盖。想要单独管控某一台虚拟机带宽,需要进入虚拟机对应的分布式端口,开启【替代端口组配置】,启用Port Level Shaping自定义上下行速率。 现场验证修复:开启端口策略覆盖,单独配置Ingress/Egress带宽,成功实现单虚拟机独立限速,同端口组其他虚拟机不受影响。
1、核心原理:Port Level Shaping端口级流量整形
DVS分为两个限速层级:端口组级别限速(组内所有VM统一生效)、分布式物理端口级别限速(单VM独立控制)。流量整形对超出带宽的数据包进行缓冲,超出缓冲阈值后丢弃报文,实现带宽封顶。Ingress=虚拟机入方向流量,Egress=虚拟机向外发送流量。
2、次要成因1:未启用端口策略覆盖,配置不生效
默认分布式端口继承上层端口组策略,直接修改单端口限速参数不会生效,必须打开替代端口组配置开关。
3、次要成因2:混淆流量整形Shaping与流量管制Policing
DVS仅有流量整形,存在缓冲区;突发流量会堆积队列,引发延迟。对延迟敏感业务不建议设置过小带宽阈值。
4、次要成因3:上行链路限速与虚拟机端口限速叠加冲突
DVS上行链路设置带宽限制,同时虚拟机端口配置限速,最终流量取两者最小值,容易造成预期带宽不达标。
1、第一步:定位虚拟机对应的DVS分布式端口
选中虚拟机 → 网络适配器 → 查看分布式端口ID;进入DVS管理页面,找到对应端口。
2、第二步:启用端口策略覆盖
编辑分布式端口设置 → 常规选项,开启【替代端口组配置】,允许单端口独立策略。
3、第三步:配置Port Level Shaping带宽参数
切换至流量整形页面,开启流量整形,分别设置:平均带宽、峰值带宽、突发大小。 平均带宽为持续允许的最大速率;峰值带宽允许短时间流量突增。单位为bits/sec。
4、第四步:区分Ingress与Egress限速场景
Egress限速:限制虚拟机向外发包(最常用); Ingress限速:限制外部网络向虚拟机传输数据;注意部分ESXi旧版本对Ingress整形兼容性较弱。
5、第五步:流量测试验证限速效果
使用iperf测试虚拟机上下行吞吐量,确认流量被限制在设定带宽区间。
| 故障现象 | 根因分析 | 标准解决方案 |
|---|---|---|
| DVS端口配置带宽限制,但虚拟机网络速率不受约束,限速不生效 | 未开启【替代端口组配置】,单端口参数被上层端口组策略覆盖 | 打开分布式端口替代端口组配置开关,重新保存流量整形参数 |
| 仅能限制虚拟机向外流量,入方向限速无效 | 部分ESXi版本Ingress端口整形存在兼容性局限,缓冲区调度异常 | 优先依靠Egress管控;入方向严格限速可在上联交换机端口实现 |
| 带宽到达阈值后网络延迟明显升高,业务卡顿 | 流量整形启用队列缓冲,数据包排队造成时延增加 | 调整突发缓冲区大小;低延迟业务尽量避免采用端口限速方案 |
| 同端口组部分虚拟机限速生效,另外一台完全不受限 | 部分虚拟机端口未开启端口策略覆盖,仍然继承端口组默认参数 | 逐个检查虚拟机对应分布式端口的策略覆盖开关状态 |
| 设置的带宽上限达不到预期数值 | DVS上行链路、物理网卡存在额外限速,多层限速叠加生效 | 梳理整条链路限速策略,取消不必要的多层带宽限制 |
1. 误区:标准vSwitch也支持单台虚拟机独立带宽限速纠正:标准虚拟交换机vSwitch只能在端口组层面统一限速,无法实现虚拟机粒度差异化管控,该功能仅限DVS分布式交换机。
2. 误区:直接修改端口组策略,可以实现部分虚拟机限速纠正:端口组策略对组内所有虚拟机统一生效,无法单独隔离某一台虚拟机。
3. 误区:Ingress和Egress限速机制完全一致纠正:ESXi DVS出站整形稳定性更好,入向整形受虚拟交换机调度影响,稳定性弱于Egress。
4. 误区:带宽设置完成立刻生效,无需检查端口覆盖开关纠正端口继承机制是最常见踩坑点,绝大多数限速不生效问题均由未开启策略覆盖导致。
5. 误区:虚拟机内部网卡限速可以替代DVS端口限速纠正:虚拟机内部限速仅控制虚拟机主动发出流量,无法限制外部流入流量,管控维度不完整。
需求评估规范:多租户、测试环境差异化带宽管控优先选用DVS Port Level Shaping;低延迟生产业务谨慎使用流量整形,防止队列延迟。
配置操作规范:单虚拟机限速必须确认开启分布式端口【替代端口组配置】,保存参数后记录端口ID方便后续运维核查。
参数规划规范:平均带宽按业务持续流量设置;突发带宽建议不超过平均带宽2倍,避免缓冲区溢出引发随机丢包。
上线验证规范:带宽配置完成后通过打流工具测试上下行速率,确认限速阈值符合预期。
故障排查流程:虚拟机限速不生效→确认使用DVS而非标准vSwitch→检查端口替代策略开关→核对Ingress/Egress参数→测试流量验证效果。