服務(wù)器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化_第1頁(yè)
服務(wù)器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化_第2頁(yè)
服務(wù)器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化_第3頁(yè)
服務(wù)器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化_第4頁(yè)
服務(wù)器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、效勞器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與效勞器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上。現(xiàn)有解決方案及問(wèn)題    由于一個(gè)虛擬機(jī)上可能存在多個(gè)虛擬后的系統(tǒng),系統(tǒng)之間通訊就需要通過(guò)網(wǎng)絡(luò),但和普通的物理系統(tǒng)間通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)不同,虛擬系統(tǒng)的網(wǎng)絡(luò)接口也是虛擬的,因此不能直接通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)。    目前流行的一種解決方案是:vSwitch技術(shù)。vSwitch作為最早出現(xiàn)的一種的網(wǎng)絡(luò)虛擬化技術(shù),已經(jīng)在Linux Bridge、VMWare vSwitch等軟件產(chǎn)品中實(shí)現(xiàn)。所謂的vS

2、witch,就是VEB技術(shù),即將虛擬網(wǎng)橋完全在效勞器(終端)硬件上實(shí)現(xiàn),不涉及外部交換機(jī)的協(xié)作。    參考虛擬機(jī)的實(shí)現(xiàn)方式,將網(wǎng)絡(luò)設(shè)備也虛擬化,并綁定在虛擬機(jī)中,這樣虛擬機(jī)上的網(wǎng)絡(luò)接口可以不需要經(jīng)過(guò)實(shí)體網(wǎng)絡(luò),直接在虛擬機(jī)內(nèi)部通過(guò)虛擬交換機(jī)等虛擬的網(wǎng)絡(luò)設(shè)備進(jìn)行互聯(lián)。     如上圖所述,跟普通效勞器設(shè)備一樣,每個(gè)虛擬機(jī)有著自己的虛擬網(wǎng)卡(virtual NIC),每個(gè)virtual NIC有著自己的MAC地址和IP地址。Virtual Switch(vSwitch)相當(dāng)于一個(gè)虛擬的二層交換機(jī),ABCDE便是交換機(jī)上的虛擬端口

3、,該交換機(jī)連接虛擬網(wǎng)卡和物理網(wǎng)卡,將虛擬機(jī)上的數(shù)據(jù)報(bào)文從物理網(wǎng)口轉(zhuǎn)發(fā)出去。根據(jù)需要,vSwitch還可以支持二層轉(zhuǎn)發(fā)、平安控制、端口鏡像等功能。物理主機(jī)效勞器虛擬交換機(jī),用于虛擬機(jī)互訪本質(zhì)上就是一種“軟交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī):    性能低,特性少;    模糊了主機(jī)和網(wǎng)絡(luò)管理界面;    帶來(lái)的問(wèn)題:    1、流量無(wú)法監(jiān)控 ,存在平安隱患    從虛擬機(jī)到物理效勞器之外的流量可以通過(guò)交換機(jī)鏡像、網(wǎng)流分析設(shè)備進(jìn)行監(jiān)控;虛擬機(jī)之間的流量

4、無(wú)法進(jìn)行監(jiān)控;    2、無(wú)法實(shí)施平安策略    數(shù)據(jù)中心效勞器之間采用了矩陣式的訪問(wèn)控制策略。問(wèn)題: 不同的虛擬機(jī)之間需要通過(guò)ACL實(shí)現(xiàn)訪問(wèn)控制; 傳統(tǒng)的VSwitch 實(shí)現(xiàn)ACL需要消耗CPU資源,對(duì)效勞器性能有影響; 平安策略與VM的遷移緊綁定問(wèn)題需解決;    3、管理邊界不清 模糊了主機(jī)和網(wǎng)絡(luò)管理界面,效勞器和網(wǎng)絡(luò)管理員的管理界面    物理效勞器中的邏輯網(wǎng)絡(luò)由誰(shuí)管?相似的情況:刀片效勞器中的交換機(jī)模塊由誰(shuí)管?在管理權(quán)限上,網(wǎng)絡(luò)管理員根本不能管理到vSwitch,而

5、主機(jī)管理員也不愿意在網(wǎng)絡(luò)配置上花太多的時(shí)間,這樣導(dǎo)致vSwitch游離于網(wǎng)絡(luò)整體管理之外,不利于整體網(wǎng)絡(luò)策略以及網(wǎng)絡(luò)平安的實(shí)現(xiàn)。    4、影響效勞器性能    考慮到在一臺(tái)物理效勞器上可能運(yùn)行數(shù)十個(gè)虛擬機(jī),再摻雜上數(shù)據(jù)中心的交換時(shí),情況會(huì)非常復(fù)雜。給虛擬機(jī)增加這樣一種智能,會(huì)給效勞器額外增加大量的網(wǎng)絡(luò)處理負(fù)載,并且由于虛擬交換機(jī)僅僅是通過(guò)一種軟件實(shí)現(xiàn),在功能和性能上必然無(wú)法與傳統(tǒng)的實(shí)體網(wǎng)絡(luò)設(shè)備相媲美。既然實(shí)體交換機(jī)已經(jīng)實(shí)現(xiàn)了所有這些功能,就沒有必要在虛擬機(jī)上進(jìn)行這些重復(fù)操作。    數(shù)據(jù)中心接入層虛擬交

6、換    物理主機(jī)效勞器虛擬交換機(jī),用于虛擬機(jī)互訪本質(zhì)上就是一種“軟交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī)。    采用一種“硬交換機(jī)的思路,將虛擬機(jī)的交換能力回歸到交換機(jī) ,性能保證,特性豐富 ,管理界面清晰 。    指定一種Edge Virtual Bridging(EVB)標(biāo)準(zhǔn),該標(biāo)準(zhǔn)基于一個(gè)名為Virtual Ethernet Port Aggregator (VEPA) 的技術(shù)。通過(guò)VEPA,來(lái)自于VM的所有流量都會(huì)被轉(zhuǎn)發(fā)到鄰近的物理接入交換機(jī),或者當(dāng)目標(biāo)VM也位于同一個(gè)效勞器時(shí)被轉(zhuǎn)回到相同的物理效

7、勞器。    部署方案:    在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與效勞器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上。      通過(guò)VEPA和VSI發(fā)現(xiàn)功能,將VM的流量統(tǒng)統(tǒng)轉(zhuǎn)移到交換機(jī)上來(lái)進(jìn)行傳輸,可以實(shí)現(xiàn)基于VM的流量控制。例如,網(wǎng)絡(luò)管理員可以應(yīng)用平安策略阻斷某個(gè)VM和其他VM的通訊,或者控制該VM只能和某些指定的VM通訊。    帶來(lái)的好處    提升性能、降低復(fù)雜性 ,實(shí)現(xiàn):將高級(jí)復(fù)雜的網(wǎng)絡(luò)功能從VM轉(zhuǎn)移到外部網(wǎng)絡(luò)。    保持NIC網(wǎng)卡的低本錢電路 ,實(shí)現(xiàn):將高級(jí)網(wǎng)絡(luò)功能調(diào)整到外部網(wǎng)絡(luò)。    一致性控制策略實(shí)現(xiàn) ,實(shí)現(xiàn):將所有流量轉(zhuǎn)發(fā)到外部網(wǎng)絡(luò),網(wǎng)絡(luò)實(shí)現(xiàn)更加完備的的強(qiáng)制控制策略。 &#

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論