Networking Guide · SDN · Web GUI

Setup mạng SDN
trên Proxmox VE

Software-Defined Networking: tạo Zone → VNet → Subnet mềm dẻo cho toàn cluster, có DHCP tích hợp, VLAN/VXLAN/EVPN — thay cho việc chỉnh bridge thủ công từng node. Ưu tiên Web GUI.

Zone
Vùng mạng
VNet
Bridge ảo
DHCP
IPAM
~15m
Thiết lập

SDN là gì: Zone · VNet · Subnet

SDN (tích hợp sẵn từ PVE 8, ổn định trên PVE 9) cho phép định nghĩa mạng ảo tập trung ở cấp Datacenter rồi tự động đẩy xuống mọi node — không cần sửa /etc/network/interfaces từng máy. Ba khối:

graph TB Z["Zone (Simple/VLAN/VXLAN/EVPN)
= cơ chế mạng"] --> VN["VNet
= bridge ảo VM cắm vào"] VN --> SN["Subnet
= dải IP + gateway + DHCP"] SN --> VM["VM / CT
nhận IP tự động"] style Z fill:#fae8ff,stroke:#c026d3,stroke-width:2px style VN fill:#f5d0fe,stroke:#a21caf style VM fill:#dcfce7,stroke:#16a34a,stroke-width:2px
Loại ZoneDùng khi
SimpleMạng ảo cô lập trên 1 host + NAT/DHCP nội bộ (lab, isolated networks)
VLANTách VLAN theo tag trên switch vật lý sẵn có
VXLANMạng L2 overlay giữa nhiều node/site không cần cấu hình switch
EVPNĐịnh tuyến L3 + VXLAN, có controller — datacenter lớn

Muốn DHCP tự cấp IP trong Subnet (zone Simple), cài dnsmasq trên các node: apt install dnsmasq && systemctl disable --now dnsmasq (PVE quản lý instance riêng).

B-1

Tạo Zone

~3 phút

1

Datacenter → SDN → Zones → Add → (vd) Simple

  • ID: vd lab (tối đa 8 ký tự)
  • VLAN: nếu chọn zone VLAN, khai báo bridge vật lý + VLAN aware
  • automatic DHCP (nếu muốn cấp IP tự động)
B-2

Tạo VNet + Subnet

~5 phút

  1. 1

    SDN → VNets → Create

    ID (vd vnet10) · Zone = lab. VNet này sẽ thành 1 bridge ảo VM cắm vào.

  2. 2

    Chọn VNet → Subnets → Create

    CIDR (vd 10.50.0.0/24) · Gateway 10.50.0.1 · ✅ SNAT (nếu cần ra Internet) · DHCP range.

B-3

Apply cấu hình SDN

~1 phút — đẩy config xuống mọi node

1

Datacenter → SDN → Apply

Nhấn Apply để commit; Proxmox tạo bridge ảo + DHCP trên tất cả node. Trạng thái phải chuyển "available".

# Tương đương CLI pvesh set /cluster/sdn # hoặc systemctl reload networking
B-4

Gán VM vào VNet

~2 phút

1

VM → Hardware → Network Device

Đặt Bridge = VNet vừa tạo (vd vnet10). VM khởi động sẽ nhận IP trong subnet (nếu bật DHCP). Nhiều VM cùng VNet → cùng L2, thông nhau kể cả khác node vật lý (với VXLAN/EVPN).

Xong! Đã có mạng ảo do SDN quản lý tập trung, đồng bộ toàn cluster.

VXLAN / EVPN (nâng cao — tóm tắt)

Cho mạng overlay đa node/đa site: dùng zone VXLAN (L2 overlay đơn giản) hoặc EVPN (thêm định tuyến L3 + exit-node ra ngoài). EVPN cần tạo Controller (SDN → Controllers) khai báo ASN + peers trước khi tạo zone. Yêu cầu MTU dự phòng cho header VXLAN (giảm ~50 byte) — nên bật jumbo frame trên mạng underlay.

Bắt đầu với zone Simple hoặc VLAN cho lab/SMB. EVPN chỉ cần cho datacenter nhiều rack/site.

Troubleshooting

Triệu chứngXử lý
VNet không thấy sau khi tạoChưa nhấn Apply ở Datacenter → SDN
VM không nhận IP DHCPChưa cài dnsmasq / chưa bật DHCP ở zone + subnet range
VM cùng VNet khác node không thôngDùng zone Simple (chỉ local) → chuyển VXLAN/EVPN cho cross-node
Mất gói / MTU với VXLANTăng MTU underlay (jumbo) bù header VXLAN ~50 byte
Apply lỗiCài ifupdown2; xem journalctl -u pvedaemon

Bài liên quan