SDN là gì: Zone · VNet · Subnet
SDN (tích hợp sẵn từ PVE 8, ổn định trên PVE 9) cho phép định nghĩa mạng ảo tập trung ở cấp Datacenter rồi tự động đẩy xuống mọi node — không cần sửa /etc/network/interfaces từng máy. Ba khối:
= cơ chế mạng"] --> VN["VNet
= bridge ảo VM cắm vào"] VN --> SN["Subnet
= dải IP + gateway + DHCP"] SN --> VM["VM / CT
nhận IP tự động"] style Z fill:#fae8ff,stroke:#c026d3,stroke-width:2px style VN fill:#f5d0fe,stroke:#a21caf style VM fill:#dcfce7,stroke:#16a34a,stroke-width:2px
| Loại Zone | Dùng khi |
|---|---|
| Simple | Mạng ảo cô lập trên 1 host + NAT/DHCP nội bộ (lab, isolated networks) |
| VLAN | Tách VLAN theo tag trên switch vật lý sẵn có |
| VXLAN | Mạng L2 overlay giữa nhiều node/site không cần cấu hình switch |
| EVPN | Định tuyến L3 + VXLAN, có controller — datacenter lớn |
Muốn DHCP tự cấp IP trong Subnet (zone Simple), cài dnsmasq trên các node: apt install dnsmasq && systemctl disable --now dnsmasq (PVE quản lý instance riêng).
Tạo Zone
~3 phút
Datacenter → SDN → Zones → Add → (vd) Simple
- ID: vd
lab(tối đa 8 ký tự) - VLAN: nếu chọn zone VLAN, khai báo bridge vật lý + VLAN aware
- ✅ automatic DHCP (nếu muốn cấp IP tự động)
Tạo VNet + Subnet
~5 phút
-
1
SDN → VNets → Create
ID (vd
vnet10) · Zone =lab. VNet này sẽ thành 1 bridge ảo VM cắm vào. -
2
Chọn VNet → Subnets → Create
CIDR (vd
10.50.0.0/24) · Gateway10.50.0.1· ✅ SNAT (nếu cần ra Internet) · DHCP range.
Apply cấu hình SDN
~1 phút — đẩy config xuống mọi node
Datacenter → SDN → Apply
Nhấn Apply để commit; Proxmox tạo bridge ảo + DHCP trên tất cả node. Trạng thái phải chuyển "available".
Gán VM vào VNet
~2 phút
VM → Hardware → Network Device
Đặt Bridge = VNet vừa tạo (vd vnet10). VM khởi động sẽ nhận IP trong subnet (nếu bật DHCP). Nhiều VM cùng VNet → cùng L2, thông nhau kể cả khác node vật lý (với VXLAN/EVPN).
Xong! Đã có mạng ảo do SDN quản lý tập trung, đồng bộ toàn cluster.
VXLAN / EVPN (nâng cao — tóm tắt)
Cho mạng overlay đa node/đa site: dùng zone VXLAN (L2 overlay đơn giản) hoặc EVPN (thêm định tuyến L3 + exit-node ra ngoài). EVPN cần tạo Controller (SDN → Controllers) khai báo ASN + peers trước khi tạo zone. Yêu cầu MTU dự phòng cho header VXLAN (giảm ~50 byte) — nên bật jumbo frame trên mạng underlay.
Bắt đầu với zone Simple hoặc VLAN cho lab/SMB. EVPN chỉ cần cho datacenter nhiều rack/site.
Troubleshooting
| Triệu chứng | Xử lý |
|---|---|
| VNet không thấy sau khi tạo | Chưa nhấn Apply ở Datacenter → SDN |
| VM không nhận IP DHCP | Chưa cài dnsmasq / chưa bật DHCP ở zone + subnet range |
| VM cùng VNet khác node không thông | Dùng zone Simple (chỉ local) → chuyển VXLAN/EVPN cho cross-node |
| Mất gói / MTU với VXLAN | Tăng MTU underlay (jumbo) bù header VXLAN ~50 byte |
| Apply lỗi | Cài ifupdown2; xem journalctl -u pvedaemon |