




下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、效勞器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與效勞器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上。現(xiàn)有解決方案及問(wèn)題 由于一個(gè)虛擬機(jī)上可能存在多個(gè)虛擬后的系統(tǒng),系統(tǒng)之間通訊就需要通過(guò)網(wǎng)絡(luò),但和普通的物理系統(tǒng)間通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)不同,虛擬系統(tǒng)的網(wǎng)絡(luò)接口也是虛擬的,因此不能直接通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)。 目前流行的一種解決方案是:vSwitch技術(shù)。vSwitch作為最早出現(xiàn)的一種的網(wǎng)絡(luò)虛擬化技術(shù),已經(jīng)在Linux Bridge、VMWare vSwitch等軟件產(chǎn)品中實(shí)現(xiàn)。所謂的vS
2、witch,就是VEB技術(shù),即將虛擬網(wǎng)橋完全在效勞器(終端)硬件上實(shí)現(xiàn),不涉及外部交換機(jī)的協(xié)作。 參考虛擬機(jī)的實(shí)現(xiàn)方式,將網(wǎng)絡(luò)設(shè)備也虛擬化,并綁定在虛擬機(jī)中,這樣虛擬機(jī)上的網(wǎng)絡(luò)接口可以不需要經(jīng)過(guò)實(shí)體網(wǎng)絡(luò),直接在虛擬機(jī)內(nèi)部通過(guò)虛擬交換機(jī)等虛擬的網(wǎng)絡(luò)設(shè)備進(jìn)行互聯(lián)。 如上圖所述,跟普通效勞器設(shè)備一樣,每個(gè)虛擬機(jī)有著自己的虛擬網(wǎng)卡(virtual NIC),每個(gè)virtual NIC有著自己的MAC地址和IP地址。Virtual Switch(vSwitch)相當(dāng)于一個(gè)虛擬的二層交換機(jī),ABCDE便是交換機(jī)上的虛擬端口
3、,該交換機(jī)連接虛擬網(wǎng)卡和物理網(wǎng)卡,將虛擬機(jī)上的數(shù)據(jù)報(bào)文從物理網(wǎng)口轉(zhuǎn)發(fā)出去。根據(jù)需要,vSwitch還可以支持二層轉(zhuǎn)發(fā)、平安控制、端口鏡像等功能。物理主機(jī)效勞器虛擬交換機(jī),用于虛擬機(jī)互訪本質(zhì)上就是一種“軟交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī): 性能低,特性少; 模糊了主機(jī)和網(wǎng)絡(luò)管理界面; 帶來(lái)的問(wèn)題: 1、流量無(wú)法監(jiān)控 ,存在平安隱患 從虛擬機(jī)到物理效勞器之外的流量可以通過(guò)交換機(jī)鏡像、網(wǎng)流分析設(shè)備進(jìn)行監(jiān)控;虛擬機(jī)之間的流量
4、無(wú)法進(jìn)行監(jiān)控; 2、無(wú)法實(shí)施平安策略 數(shù)據(jù)中心效勞器之間采用了矩陣式的訪問(wèn)控制策略。問(wèn)題: 不同的虛擬機(jī)之間需要通過(guò)ACL實(shí)現(xiàn)訪問(wèn)控制; 傳統(tǒng)的VSwitch 實(shí)現(xiàn)ACL需要消耗CPU資源,對(duì)效勞器性能有影響; 平安策略與VM的遷移緊綁定問(wèn)題需解決; 3、管理邊界不清 模糊了主機(jī)和網(wǎng)絡(luò)管理界面,效勞器和網(wǎng)絡(luò)管理員的管理界面 物理效勞器中的邏輯網(wǎng)絡(luò)由誰(shuí)管?相似的情況:刀片效勞器中的交換機(jī)模塊由誰(shuí)管?在管理權(quán)限上,網(wǎng)絡(luò)管理員根本不能管理到vSwitch,而
5、主機(jī)管理員也不愿意在網(wǎng)絡(luò)配置上花太多的時(shí)間,這樣導(dǎo)致vSwitch游離于網(wǎng)絡(luò)整體管理之外,不利于整體網(wǎng)絡(luò)策略以及網(wǎng)絡(luò)平安的實(shí)現(xiàn)。 4、影響效勞器性能 考慮到在一臺(tái)物理效勞器上可能運(yùn)行數(shù)十個(gè)虛擬機(jī),再摻雜上數(shù)據(jù)中心的交換時(shí),情況會(huì)非常復(fù)雜。給虛擬機(jī)增加這樣一種智能,會(huì)給效勞器額外增加大量的網(wǎng)絡(luò)處理負(fù)載,并且由于虛擬交換機(jī)僅僅是通過(guò)一種軟件實(shí)現(xiàn),在功能和性能上必然無(wú)法與傳統(tǒng)的實(shí)體網(wǎng)絡(luò)設(shè)備相媲美。既然實(shí)體交換機(jī)已經(jīng)實(shí)現(xiàn)了所有這些功能,就沒有必要在虛擬機(jī)上進(jìn)行這些重復(fù)操作。 數(shù)據(jù)中心接入層虛擬交
6、換 物理主機(jī)效勞器虛擬交換機(jī),用于虛擬機(jī)互訪本質(zhì)上就是一種“軟交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī)。 采用一種“硬交換機(jī)的思路,將虛擬機(jī)的交換能力回歸到交換機(jī) ,性能保證,特性豐富 ,管理界面清晰 。 指定一種Edge Virtual Bridging(EVB)標(biāo)準(zhǔn),該標(biāo)準(zhǔn)基于一個(gè)名為Virtual Ethernet Port Aggregator (VEPA) 的技術(shù)。通過(guò)VEPA,來(lái)自于VM的所有流量都會(huì)被轉(zhuǎn)發(fā)到鄰近的物理接入交換機(jī),或者當(dāng)目標(biāo)VM也位于同一個(gè)效勞器時(shí)被轉(zhuǎn)回到相同的物理效
7、勞器。 部署方案: 在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與效勞器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上。 通過(guò)VEPA和VSI發(fā)現(xiàn)功能,將VM的流量統(tǒng)統(tǒng)轉(zhuǎn)移到交換機(jī)上來(lái)進(jìn)行傳輸,可以實(shí)現(xiàn)基于VM的流量控制。例如,網(wǎng)絡(luò)管理員可以應(yīng)用平安策略阻斷某個(gè)VM和其他VM的通訊,或者控制該VM只能和某些指定的VM通訊。 帶來(lái)的好處 提升性能、降低復(fù)雜性 ,實(shí)現(xiàn):將高級(jí)復(fù)雜的網(wǎng)絡(luò)功能從VM轉(zhuǎn)移到外部網(wǎng)絡(luò)。 保持NIC網(wǎng)卡的低本錢電路 ,實(shí)現(xiàn):將高級(jí)網(wǎng)絡(luò)功能調(diào)整到外部網(wǎng)絡(luò)。 一致性控制策略實(shí)現(xiàn) ,實(shí)現(xiàn):將所有流量轉(zhuǎn)發(fā)到外部網(wǎng)絡(luò),網(wǎng)絡(luò)實(shí)現(xiàn)更加完備的的強(qiáng)制控制策略。
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國(guó)鐵路機(jī)車車輛配件制造行業(yè)十三五規(guī)劃及發(fā)展前景分析報(bào)告
- 2025-2030年中國(guó)金屬鉍行業(yè)運(yùn)行現(xiàn)狀及發(fā)展前景分析報(bào)告
- 2025-2030年中國(guó)過(guò)氧化氫行業(yè)市場(chǎng)運(yùn)行動(dòng)態(tài)與營(yíng)銷策略研究報(bào)告
- 2025-2030年中國(guó)調(diào)壓器市場(chǎng)運(yùn)行現(xiàn)狀及發(fā)展前景預(yù)測(cè)報(bào)告
- 2025-2030年中國(guó)空氣清新機(jī)行業(yè)運(yùn)行現(xiàn)狀及發(fā)展趨勢(shì)預(yù)測(cè)報(bào)告
- 貴州工程應(yīng)用技術(shù)學(xué)院《運(yùn)動(dòng)醫(yī)務(wù)監(jiān)督與康復(fù)治療》2023-2024學(xué)年第二學(xué)期期末試卷
- 2025年海南省安全員《B證》考試題庫(kù)
- 2025年建筑安全員B證考試題庫(kù)
- 山東現(xiàn)代學(xué)院《建筑設(shè)備CAD》2023-2024學(xué)年第二學(xué)期期末試卷
- 朔州師范高等??茖W(xué)?!峨姽y(cè)試技術(shù)(上)》2023-2024學(xué)年第二學(xué)期期末試卷
- GB/T 44619-2024福壽螺檢疫鑒定方法
- 2024年湖南省公務(wù)員錄用考試《行測(cè)》試題及答案解析
- 電力工程質(zhì)量驗(yàn)收手冊(cè)
- 四年級(jí)語(yǔ)文下冊(cè) 期末復(fù)習(xí)文言文閱讀專項(xiàng)訓(xùn)練(一)(含答案)(部編版)
- 學(xué)習(xí)新課程標(biāo)準(zhǔn)的方案
- 2024年知識(shí)競(jìng)賽-煙花爆竹安全管理知識(shí)競(jìng)賽考試近5年真題附答案
- 民航基礎(chǔ)知識(shí)應(yīng)用題庫(kù)100道及答案解析
- 2024年黑龍江省哈爾濱市中考數(shù)學(xué)試卷(附答案)
- 2025年全國(guó)計(jì)算機(jī)二級(jí)考試模擬考試題庫(kù)及答案(共280題)
- JJF(鄂) 143-2024 路面材料強(qiáng)度試驗(yàn)儀校準(zhǔn)規(guī)范
- 生豬屠宰獸醫(yī)衛(wèi)生檢驗(yàn)人員理論考試題庫(kù)及答案
評(píng)論
0/150
提交評(píng)論