版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
FusionCompute網(wǎng)絡(luò)虛擬化產(chǎn)品介紹技術(shù)創(chuàng)新,變革未來FusionCompute網(wǎng)絡(luò)虛擬化產(chǎn)品介紹技術(shù)創(chuàng)新,變革未本章主要介紹華為FusionCompute網(wǎng)絡(luò)虛擬化技術(shù)原理及相關(guān)特性。通過本章學(xué)習(xí),您將深刻了解網(wǎng)絡(luò)虛擬化實(shí)現(xiàn)的原理,了解FusionCompute分布式交換機(jī)的網(wǎng)絡(luò)解決方案架構(gòu)及其功能特性。本章主要介紹華為FusionCompute網(wǎng)絡(luò)虛擬化技術(shù)原理學(xué)完本課程后,您將能夠:描述DVS、EVS的實(shí)現(xiàn)原理及特點(diǎn)描述端口組與虛擬端口之間的關(guān)系描述虛擬機(jī)之間的網(wǎng)絡(luò)流量走向?qū)W完本課程后,您將能夠:網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)網(wǎng)絡(luò)虛擬化功能特性網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)計(jì)算虛擬化驅(qū)動(dòng)網(wǎng)絡(luò)虛擬化的發(fā)展VMVMVMVMVMVM計(jì)算虛擬化驅(qū)動(dòng)網(wǎng)絡(luò)虛擬化的發(fā)展。傳統(tǒng)數(shù)據(jù)中心,一臺(tái)服務(wù)器運(yùn)行一個(gè)操作系統(tǒng),通過物理網(wǎng)線與交換機(jī)相連,由交換機(jī)實(shí)現(xiàn)不同的主機(jī)的交換、流量控制、安全控制等功能。在計(jì)算虛擬化后,一臺(tái)服務(wù)器虛擬化成多臺(tái)的虛擬的主機(jī),每個(gè)虛擬主機(jī)有自己的CPU、內(nèi)存和網(wǎng)卡。同一服務(wù)器上的不同主機(jī)之間既需要維持原有的通信,同時(shí)由于共享物理設(shè)備,引出了新的安全隔離、以及對(duì)流控的更高的需求,對(duì)虛擬交換技術(shù)的訴求由此產(chǎn)生。為統(tǒng)一和簡(jiǎn)化對(duì)各臺(tái)主機(jī)的虛擬交換機(jī)的配置管理,業(yè)界引入分布式虛擬交換機(jī)。分布式虛擬交換機(jī)一方面可以對(duì)多臺(tái)服務(wù)器的虛擬交換機(jī)統(tǒng)一配置、管理和監(jiān)控,另一方面也可以保證虛擬機(jī)在服務(wù)器之間遷移時(shí)網(wǎng)絡(luò)配置的一致性。計(jì)算虛擬化驅(qū)動(dòng)網(wǎng)絡(luò)虛擬化的發(fā)展VMVMVMVMVMVM計(jì)算虛LinuxBridge介紹LinuxBridge(網(wǎng)橋)是工作于二層的虛擬網(wǎng)絡(luò)設(shè)備,功能類似于物理的交換機(jī)。Bridge可以綁定其他Linux網(wǎng)絡(luò)設(shè)備作為從設(shè)備,并將這些設(shè)備虛擬化為端口,當(dāng)一個(gè)從設(shè)備被綁定到Bridge上時(shí),就相當(dāng)于真實(shí)網(wǎng)絡(luò)中的交換機(jī)端口插入了一個(gè)連接有終端的網(wǎng)線。HardwareSwitchLinuxeth0br0tap0tap1VM0VM1LinuxBridge介紹LinuxBridge(網(wǎng)橋)OVS概述OpenvSwitch(OVS)是一款基于軟件實(shí)現(xiàn)的開源虛擬以太網(wǎng)交換機(jī)。OVS能夠支持多種標(biāo)準(zhǔn)的管理接口和協(xié)議,還可以支持跨多個(gè)物理服務(wù)器的分布式環(huán)境。OVS提供了對(duì)OpenFlow協(xié)議的支持,并且能夠與眾多開源的虛擬化平臺(tái)相整合。主要有兩個(gè)作用:傳遞虛擬機(jī)VM之間的流量,以及實(shí)現(xiàn)VM和外界網(wǎng)絡(luò)的通信。OpenvSwitchVMVMVMSecurity:VLAN,Isolation,traffic,filteringMonitoring:Netflow,sFlow,SPAN,RSPANQoS:trafficqueuingandtrafficshapingAutomatedControl:OpenFlow,OVSDBmgmt.,protocolOpenvSwitchVMVMVMOpenvSwitchVMVMVMControllerOpenFlowOpenFlowHardwareSwitchAlicePeterOpenFlowOVS概述OpenvSwitch(OVS)是一款基于軟件實(shí)DVS概述分布式交換機(jī)的功能類似于普通的物理交換機(jī),每臺(tái)主機(jī)都連接到分布式交換機(jī)中。分布式交換機(jī)的一端是與虛擬機(jī)相連的虛擬端口,另一端是與虛擬機(jī)所在主機(jī)上的物理以太網(wǎng)適配器相連的上行鏈路。通過它可以連接主機(jī)和虛擬機(jī),實(shí)現(xiàn)系統(tǒng)網(wǎng)絡(luò)互通。另外,分布式交換機(jī)在所有關(guān)聯(lián)主機(jī)之間作為單個(gè)虛擬交換機(jī)使用。此功能可使虛擬機(jī)在跨主機(jī)進(jìn)行遷移時(shí)確保其網(wǎng)絡(luò)配置保持一致。Host1Host2DVS2DVS1VM1VM2VM3VM4HardwareSwitchDVS概述分布式交換機(jī)的功能類似于普通的物理交換機(jī),每臺(tái)主機(jī)EVS概述在Host上運(yùn)行用戶態(tài)EVS,借助于DPDK的網(wǎng)卡管理API和大頁內(nèi)存,來提升物理網(wǎng)卡收發(fā)包性能和處理能力?;趘host-user技術(shù),vhost在用戶態(tài)直接和EVS交互,通過地址偏移獲取DPDK大頁地址,性能提升30%-40%。利用批處理和輪詢機(jī)制提升報(bào)文處理能力。后續(xù)會(huì)通過ivshm技術(shù)以共享內(nèi)存與VM通信,進(jìn)一步提升性能。KernelVM2VM1ivshmAPPHost硬件網(wǎng)卡EVSpPort0UserspaceKernelIntel82599UserspacevPort2DPDK
(網(wǎng)卡管理、內(nèi)存管理)socketsVirtIO-netAPPInteli350MellanoxvPort3vxlanporthnic0NeutronvSwitchControllerSDNcontroller大頁VringDPDK網(wǎng)卡驅(qū)動(dòng)/內(nèi)存管理APIVhost-US
EVS概述在Host上運(yùn)行用戶態(tài)EVS,借助于DPDK的網(wǎng)卡華為分布式交換方案DVSMVirtualSwitchAgentOVSAPIOVSAPIOVSSecuritySwitchVLANBondingLACPSHAPINGOVSSecuritySwitchVLANBondingLACPSHAPING方案特點(diǎn):集中的管理:統(tǒng)一Portal和集中的管理,簡(jiǎn)化用戶的管理和配置;開源OpenvSwitch:集成開源OpenvSwitch,充分利用和集成了開源社區(qū)虛擬交換的能力;提供豐富的虛擬交換的二層特性,包括交換、QoS、安全隔離等。華為分布式交換方案DVSMVirtualSwitchAgFusionCompute分布式交換機(jī)FusionCompute具備支持分布式虛擬交換,可以向虛擬機(jī)提供獨(dú)立的網(wǎng)絡(luò)平面。像物理交換機(jī)一樣,不同的網(wǎng)絡(luò)平面間通過VLAN進(jìn)行隔離。物理網(wǎng)卡物理網(wǎng)卡服務(wù)器服務(wù)器分布式虛擬交換機(jī)端口組vlan200端口組vlan200端口組vlan100端口組vlan100端口組vlan200上行鏈路上行鏈路端口組vlan300管理接口管理接口虛擬交換端口虛擬交換端口FusionCompute分布式交換機(jī)FusionCompu虛擬交換模型eth0eth1Mgnteth2eth3ISCSISystemInterfaceSystemInterfaceUplinkPortAggrUplinkPortAggreth0eth1eth2eth3UplinkPortAggrUplinkPortAggrVirtualSwitchIP-MACPriorityQoSVSPVSPVSPPortGroupPortGroupVMVMVMvNICvNICvNICDVSM虛擬交換模型eth0eth1Mgnteth2eth3ISCSFusionCompute中的虛擬機(jī)通信CNA01CNA02VM1APPVM2APPVM6APPVM3APPVM7APPVM4APPDVS1上行鏈路上行鏈路Vlan1Vlan2VM5APPDVS2FusionCompute中的虛擬機(jī)通信APPAPPAPPA知識(shí)小考OVS/DVS/EVS三者的區(qū)別是什么?知識(shí)小考OVS/DVS/EVS三者的區(qū)別是什么?本節(jié)介紹了網(wǎng)絡(luò)虛擬化的實(shí)現(xiàn)原理,從Bridge到OVS,再發(fā)展到DVS和EVS。同時(shí)介紹了華為FusionCompute分布式交換機(jī)的實(shí)現(xiàn)原理和其中的相關(guān)概念以及FusionCompute中虛擬機(jī)之間通信的流量走向。本節(jié)介紹了網(wǎng)絡(luò)虛擬化的實(shí)現(xiàn)原理,從Bridge到OVS,再發(fā)網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)網(wǎng)絡(luò)虛擬化功能特性網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)華為虛擬交換模式華為虛擬交換機(jī)提供三種虛擬交換模式:普通模式,SR-IOV直通模式,用戶態(tài)交換模式。eth/bondbr-eth1/br-bondbr1tap0VMeth0普通交換SR-IOV物理硬件智能網(wǎng)卡VFVFPFVMMPCI管理VMGuestDriver用戶態(tài)交換VM2VM1ivshmAPPHost硬件網(wǎng)卡EVSpPort0UserspaceKernelIntel82599UserspacevPort2DPDK
(網(wǎng)卡管理、內(nèi)存管理)socketsVirtIO-netAPPInteli350MellanoxvPort3vxlanporthnic0大頁內(nèi)存VringDPDK網(wǎng)卡驅(qū)動(dòng)/內(nèi)存管理APIVhost-US
華為虛擬交換模式華為虛擬交換機(jī)提供三種虛擬交換模式:普通模式網(wǎng)絡(luò)安全策略-二層網(wǎng)絡(luò)安全策略二層網(wǎng)絡(luò)安全策略主要包括:防止用戶虛擬機(jī)IP和MAC地址仿冒,防止用戶虛擬機(jī)DHCPServer仿冒。vSwitch(EVS)PhysicalNICeSwitch(iNIC)VSPVSPVSPVMvNICVMvNICVMvNICPortGroupPortGroup二層網(wǎng)絡(luò)安全策略:IP和MAC綁定DHCP服務(wù)隔離網(wǎng)絡(luò)安全策略-二層網(wǎng)絡(luò)安全策略二層網(wǎng)絡(luò)安全策略主要包括:網(wǎng)絡(luò)安全策略-廣播報(bào)文抑制在服務(wù)器整合、桌面云等企業(yè)應(yīng)用場(chǎng)景,如果發(fā)生網(wǎng)絡(luò)攻擊或病毒發(fā)作等引起的廣播報(bào)文攻擊,可能造成網(wǎng)絡(luò)通信異常,此時(shí)可以開啟虛擬交換機(jī)的廣播報(bào)文抑制功能。虛擬交換機(jī)提供虛擬機(jī)虛端口發(fā)送方向的廣播報(bào)文抑制開關(guān),以及抑制閾值設(shè)置功能??梢酝ㄟ^開啟虛擬機(jī)網(wǎng)卡所在端口組的廣播包抑制開關(guān)設(shè)置閾值,減少過量廣播報(bào)文對(duì)二層網(wǎng)絡(luò)帶寬的消耗。管理員可以通過系統(tǒng)Portal,基于虛擬交換機(jī)端口組對(duì)象,配置報(bào)文抑制開關(guān)和報(bào)文抑制帶寬閾值。網(wǎng)絡(luò)安全策略-廣播報(bào)文抑制在服務(wù)器整合、桌面云等企業(yè)應(yīng)用SecurityGroupC網(wǎng)絡(luò)安全策略-安全組用戶根據(jù)虛擬機(jī)安全需求創(chuàng)建安全組,每個(gè)安全組可以設(shè)定一組訪問規(guī)則。當(dāng)虛擬機(jī)加入安全組后,即受到該訪問規(guī)則組的保護(hù)。用戶通過在創(chuàng)建虛擬機(jī)時(shí)選定要加入的安全組來對(duì)自身的虛擬機(jī)進(jìn)行安全隔離和訪問控制。Host1Host2VMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMSecurityGroupBSecurityGroupADefaultSGDataCenterSecurityGroupC網(wǎng)絡(luò)安全策略-安全組用戶Trunk口Trunk口介紹虛擬機(jī)網(wǎng)卡通過虛端口接入虛擬交換機(jī)進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)包的收發(fā)。虛擬交換機(jī)虛端口支持配置為Trunk類型,并允許設(shè)置Trunk的VLANID范圍,之后虛端口便具備了同時(shí)收發(fā)攜帶不同VLAN標(biāo)簽的網(wǎng)絡(luò)數(shù)據(jù)包的功能,從而滿足了虛擬網(wǎng)卡支持Trunk類型端口的需求。接收方向發(fā)送方向VLAN10VLAN20不帶VLANPVID10允許通過VLAN10、20Trunk口Trunk口介紹虛擬機(jī)網(wǎng)卡通過虛端口接入虛擬交換網(wǎng)絡(luò)QoSQoS網(wǎng)絡(luò)QoS策略提供帶寬配置控制能力,包含如下方面:基于端口組成員接口發(fā)送方向與接收方向的帶寬控制。基于端口組的每個(gè)成員接口提供流量整形、帶寬優(yōu)先級(jí)的控制能力。網(wǎng)絡(luò)QoSQoS網(wǎng)絡(luò)QoS策略提供帶寬配置控制能力,包含如下網(wǎng)口綁定聚合網(wǎng)口物理網(wǎng)口2物理網(wǎng)口1主機(jī)網(wǎng)口綁定管理員可以通過FusionCompute綁定CNA主機(jī)的網(wǎng)口,以提高網(wǎng)絡(luò)的可靠性。針對(duì)普通網(wǎng)卡和DPDK驅(qū)動(dòng)的物理網(wǎng)卡均可以設(shè)置端口綁定。網(wǎng)口綁定聚合網(wǎng)口物理網(wǎng)口2物理網(wǎng)口1主機(jī)網(wǎng)口綁定管理員可以通知識(shí)小考若兩臺(tái)虛擬機(jī)之間網(wǎng)絡(luò)不通,可能的原因有哪些?普通和中繼類型的端口組有什么區(qū)別?知識(shí)小考若兩臺(tái)虛擬機(jī)之間網(wǎng)絡(luò)不通,可能的原因有哪些?本節(jié)介紹了FusionCompute網(wǎng)絡(luò)虛擬化中的相關(guān)特性,包括三種分布式交換機(jī)模式、二層網(wǎng)絡(luò)安全測(cè)量、廣播報(bào)文抑制技術(shù)、安全組技術(shù)、網(wǎng)口綁定、網(wǎng)絡(luò)QoS等相關(guān)特性。本節(jié)介紹了FusionCompute網(wǎng)絡(luò)虛擬化中的相關(guān)特性,在FusionCompute分布式交換機(jī)里,虛擬機(jī)與外部網(wǎng)絡(luò)通信依靠的是什么端口?()Mgnt存儲(chǔ)接口上行鏈路端口組FusionCompute分布式交換機(jī)支持哪幾種類型?(
)普通模式SR-IOV直通模式用戶態(tài)交換模式標(biāo)準(zhǔn)模式在FusionCompute分布式交換機(jī)里,虛擬機(jī)與外部網(wǎng)絡(luò)本章詳細(xì)介紹了FusionCompute中網(wǎng)絡(luò)虛擬化的實(shí)現(xiàn)原理,并介紹了華為FusionCompute在網(wǎng)絡(luò)虛擬化中的高級(jí)功能特性。主要知識(shí)點(diǎn)有:網(wǎng)絡(luò)虛擬化產(chǎn)生的背景DVS與EVS實(shí)現(xiàn)原理華為分布式交換機(jī)相關(guān)概念及網(wǎng)絡(luò)走向FusionCompute網(wǎng)絡(luò)高級(jí)功能。本章詳細(xì)介紹了FusionCompute中網(wǎng)絡(luò)虛擬化的實(shí)現(xiàn)原FusionCompute網(wǎng)絡(luò)虛擬化產(chǎn)品介紹課件FusionCompute網(wǎng)絡(luò)虛擬化產(chǎn)品介紹技術(shù)創(chuàng)新,變革未來FusionCompute網(wǎng)絡(luò)虛擬化產(chǎn)品介紹技術(shù)創(chuàng)新,變革未本章主要介紹華為FusionCompute網(wǎng)絡(luò)虛擬化技術(shù)原理及相關(guān)特性。通過本章學(xué)習(xí),您將深刻了解網(wǎng)絡(luò)虛擬化實(shí)現(xiàn)的原理,了解FusionCompute分布式交換機(jī)的網(wǎng)絡(luò)解決方案架構(gòu)及其功能特性。本章主要介紹華為FusionCompute網(wǎng)絡(luò)虛擬化技術(shù)原理學(xué)完本課程后,您將能夠:描述DVS、EVS的實(shí)現(xiàn)原理及特點(diǎn)描述端口組與虛擬端口之間的關(guān)系描述虛擬機(jī)之間的網(wǎng)絡(luò)流量走向?qū)W完本課程后,您將能夠:網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)網(wǎng)絡(luò)虛擬化功能特性網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)計(jì)算虛擬化驅(qū)動(dòng)網(wǎng)絡(luò)虛擬化的發(fā)展VMVMVMVMVMVM計(jì)算虛擬化驅(qū)動(dòng)網(wǎng)絡(luò)虛擬化的發(fā)展。傳統(tǒng)數(shù)據(jù)中心,一臺(tái)服務(wù)器運(yùn)行一個(gè)操作系統(tǒng),通過物理網(wǎng)線與交換機(jī)相連,由交換機(jī)實(shí)現(xiàn)不同的主機(jī)的交換、流量控制、安全控制等功能。在計(jì)算虛擬化后,一臺(tái)服務(wù)器虛擬化成多臺(tái)的虛擬的主機(jī),每個(gè)虛擬主機(jī)有自己的CPU、內(nèi)存和網(wǎng)卡。同一服務(wù)器上的不同主機(jī)之間既需要維持原有的通信,同時(shí)由于共享物理設(shè)備,引出了新的安全隔離、以及對(duì)流控的更高的需求,對(duì)虛擬交換技術(shù)的訴求由此產(chǎn)生。為統(tǒng)一和簡(jiǎn)化對(duì)各臺(tái)主機(jī)的虛擬交換機(jī)的配置管理,業(yè)界引入分布式虛擬交換機(jī)。分布式虛擬交換機(jī)一方面可以對(duì)多臺(tái)服務(wù)器的虛擬交換機(jī)統(tǒng)一配置、管理和監(jiān)控,另一方面也可以保證虛擬機(jī)在服務(wù)器之間遷移時(shí)網(wǎng)絡(luò)配置的一致性。計(jì)算虛擬化驅(qū)動(dòng)網(wǎng)絡(luò)虛擬化的發(fā)展VMVMVMVMVMVM計(jì)算虛LinuxBridge介紹LinuxBridge(網(wǎng)橋)是工作于二層的虛擬網(wǎng)絡(luò)設(shè)備,功能類似于物理的交換機(jī)。Bridge可以綁定其他Linux網(wǎng)絡(luò)設(shè)備作為從設(shè)備,并將這些設(shè)備虛擬化為端口,當(dāng)一個(gè)從設(shè)備被綁定到Bridge上時(shí),就相當(dāng)于真實(shí)網(wǎng)絡(luò)中的交換機(jī)端口插入了一個(gè)連接有終端的網(wǎng)線。HardwareSwitchLinuxeth0br0tap0tap1VM0VM1LinuxBridge介紹LinuxBridge(網(wǎng)橋)OVS概述OpenvSwitch(OVS)是一款基于軟件實(shí)現(xiàn)的開源虛擬以太網(wǎng)交換機(jī)。OVS能夠支持多種標(biāo)準(zhǔn)的管理接口和協(xié)議,還可以支持跨多個(gè)物理服務(wù)器的分布式環(huán)境。OVS提供了對(duì)OpenFlow協(xié)議的支持,并且能夠與眾多開源的虛擬化平臺(tái)相整合。主要有兩個(gè)作用:傳遞虛擬機(jī)VM之間的流量,以及實(shí)現(xiàn)VM和外界網(wǎng)絡(luò)的通信。OpenvSwitchVMVMVMSecurity:VLAN,Isolation,traffic,filteringMonitoring:Netflow,sFlow,SPAN,RSPANQoS:trafficqueuingandtrafficshapingAutomatedControl:OpenFlow,OVSDBmgmt.,protocolOpenvSwitchVMVMVMOpenvSwitchVMVMVMControllerOpenFlowOpenFlowHardwareSwitchAlicePeterOpenFlowOVS概述OpenvSwitch(OVS)是一款基于軟件實(shí)DVS概述分布式交換機(jī)的功能類似于普通的物理交換機(jī),每臺(tái)主機(jī)都連接到分布式交換機(jī)中。分布式交換機(jī)的一端是與虛擬機(jī)相連的虛擬端口,另一端是與虛擬機(jī)所在主機(jī)上的物理以太網(wǎng)適配器相連的上行鏈路。通過它可以連接主機(jī)和虛擬機(jī),實(shí)現(xiàn)系統(tǒng)網(wǎng)絡(luò)互通。另外,分布式交換機(jī)在所有關(guān)聯(lián)主機(jī)之間作為單個(gè)虛擬交換機(jī)使用。此功能可使虛擬機(jī)在跨主機(jī)進(jìn)行遷移時(shí)確保其網(wǎng)絡(luò)配置保持一致。Host1Host2DVS2DVS1VM1VM2VM3VM4HardwareSwitchDVS概述分布式交換機(jī)的功能類似于普通的物理交換機(jī),每臺(tái)主機(jī)EVS概述在Host上運(yùn)行用戶態(tài)EVS,借助于DPDK的網(wǎng)卡管理API和大頁內(nèi)存,來提升物理網(wǎng)卡收發(fā)包性能和處理能力?;趘host-user技術(shù),vhost在用戶態(tài)直接和EVS交互,通過地址偏移獲取DPDK大頁地址,性能提升30%-40%。利用批處理和輪詢機(jī)制提升報(bào)文處理能力。后續(xù)會(huì)通過ivshm技術(shù)以共享內(nèi)存與VM通信,進(jìn)一步提升性能。KernelVM2VM1ivshmAPPHost硬件網(wǎng)卡EVSpPort0UserspaceKernelIntel82599UserspacevPort2DPDK
(網(wǎng)卡管理、內(nèi)存管理)socketsVirtIO-netAPPInteli350MellanoxvPort3vxlanporthnic0NeutronvSwitchControllerSDNcontroller大頁VringDPDK網(wǎng)卡驅(qū)動(dòng)/內(nèi)存管理APIVhost-US
EVS概述在Host上運(yùn)行用戶態(tài)EVS,借助于DPDK的網(wǎng)卡華為分布式交換方案DVSMVirtualSwitchAgentOVSAPIOVSAPIOVSSecuritySwitchVLANBondingLACPSHAPINGOVSSecuritySwitchVLANBondingLACPSHAPING方案特點(diǎn):集中的管理:統(tǒng)一Portal和集中的管理,簡(jiǎn)化用戶的管理和配置;開源OpenvSwitch:集成開源OpenvSwitch,充分利用和集成了開源社區(qū)虛擬交換的能力;提供豐富的虛擬交換的二層特性,包括交換、QoS、安全隔離等。華為分布式交換方案DVSMVirtualSwitchAgFusionCompute分布式交換機(jī)FusionCompute具備支持分布式虛擬交換,可以向虛擬機(jī)提供獨(dú)立的網(wǎng)絡(luò)平面。像物理交換機(jī)一樣,不同的網(wǎng)絡(luò)平面間通過VLAN進(jìn)行隔離。物理網(wǎng)卡物理網(wǎng)卡服務(wù)器服務(wù)器分布式虛擬交換機(jī)端口組vlan200端口組vlan200端口組vlan100端口組vlan100端口組vlan200上行鏈路上行鏈路端口組vlan300管理接口管理接口虛擬交換端口虛擬交換端口FusionCompute分布式交換機(jī)FusionCompu虛擬交換模型eth0eth1Mgnteth2eth3ISCSISystemInterfaceSystemInterfaceUplinkPortAggrUplinkPortAggreth0eth1eth2eth3UplinkPortAggrUplinkPortAggrVirtualSwitchIP-MACPriorityQoSVSPVSPVSPPortGroupPortGroupVMVMVMvNICvNICvNICDVSM虛擬交換模型eth0eth1Mgnteth2eth3ISCSFusionCompute中的虛擬機(jī)通信CNA01CNA02VM1APPVM2APPVM6APPVM3APPVM7APPVM4APPDVS1上行鏈路上行鏈路Vlan1Vlan2VM5APPDVS2FusionCompute中的虛擬機(jī)通信APPAPPAPPA知識(shí)小考OVS/DVS/EVS三者的區(qū)別是什么?知識(shí)小考OVS/DVS/EVS三者的區(qū)別是什么?本節(jié)介紹了網(wǎng)絡(luò)虛擬化的實(shí)現(xiàn)原理,從Bridge到OVS,再發(fā)展到DVS和EVS。同時(shí)介紹了華為FusionCompute分布式交換機(jī)的實(shí)現(xiàn)原理和其中的相關(guān)概念以及FusionCompute中虛擬機(jī)之間通信的流量走向。本節(jié)介紹了網(wǎng)絡(luò)虛擬化的實(shí)現(xiàn)原理,從Bridge到OVS,再發(fā)網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)網(wǎng)絡(luò)虛擬化功能特性網(wǎng)絡(luò)虛擬化相關(guān)概念及技術(shù)華為虛擬交換模式華為虛擬交換機(jī)提供三種虛擬交換模式:普通模式,SR-IOV直通模式,用戶態(tài)交換模式。eth/bondbr-eth1/br-bondbr1tap0VMeth0普通交換SR-IOV物理硬件智能網(wǎng)卡VFVFPFVMMPCI管理VMGuestDriver用戶態(tài)交換VM2VM1ivshmAPPHost硬件網(wǎng)卡EVSpPort0UserspaceKernelIntel82599UserspacevPort2DPDK
(網(wǎng)卡管理、內(nèi)存管理)socketsVirtIO-netAPPInteli350MellanoxvPort3vxlanporthnic0大頁內(nèi)存VringDPDK網(wǎng)卡驅(qū)動(dòng)/內(nèi)存管理APIVhost-US
華為虛擬交換模式華為虛擬交換機(jī)提供三種虛擬交換模式:普通模式網(wǎng)絡(luò)安全策略-二層網(wǎng)絡(luò)安全策略二層網(wǎng)絡(luò)安全策略主要包括:防止用戶虛擬機(jī)IP和MAC地址仿冒,防止用戶虛擬機(jī)DHCPServer仿冒。vSwitch(EVS)PhysicalNICeSwitch(iNIC)VSPVSPVSPVMvNICVMvNICVMvNICPortGroupPortGroup二層網(wǎng)絡(luò)安全策略:IP和MAC綁定DHCP服務(wù)隔離網(wǎng)絡(luò)安全策略-二層網(wǎng)絡(luò)安全策略二層網(wǎng)絡(luò)安全策略主要包括:網(wǎng)絡(luò)安全策略-廣播報(bào)文抑制在服務(wù)器整合、桌面云等企業(yè)應(yīng)用場(chǎng)景,如果發(fā)生網(wǎng)絡(luò)攻擊或病毒發(fā)作等引起的廣播報(bào)文攻擊,可能造成網(wǎng)絡(luò)通信異常,此時(shí)可以開啟虛擬交換機(jī)的廣播報(bào)文抑制功能。虛擬交換機(jī)提供虛擬機(jī)虛端口發(fā)送方向的廣播報(bào)文抑制開關(guān),以及抑制閾值設(shè)置功能??梢酝ㄟ^開啟虛擬機(jī)網(wǎng)卡所在端口組的廣播包抑制開關(guān)設(shè)置閾值,減少過量廣播報(bào)文對(duì)二層網(wǎng)絡(luò)帶寬的消耗。管理員可以通過系統(tǒng)Portal,基于虛擬交換機(jī)端口組對(duì)象,配置報(bào)文抑制開關(guān)和報(bào)文抑制帶寬閾值。網(wǎng)絡(luò)安全策略-廣播報(bào)文抑制在服務(wù)器整合、桌面云等企業(yè)應(yīng)用SecurityGroupC網(wǎng)絡(luò)安全策略-安全組用戶根據(jù)虛擬機(jī)安全需求創(chuàng)建安全組,每個(gè)安全組可以設(shè)定一組訪問規(guī)則。當(dāng)虛擬機(jī)加入安全組后,即受到該訪問規(guī)則組的保護(hù)。用戶通過在創(chuàng)建虛擬機(jī)時(shí)選定要加入的安全組來對(duì)自身的虛擬機(jī)進(jìn)行安全隔離和訪問控制。Host1Host2VMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMSecurityGroupBSecurityGroupA
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 正規(guī)附加合同范本
- 糕點(diǎn)銷售合同范本
- 電焊安全合同范本
- 2024至2030年速度型軸承振動(dòng)測(cè)量?jī)x項(xiàng)目投資價(jià)值分析報(bào)告
- 2024年定量包裝控制器項(xiàng)目可行性研究報(bào)告
- 2024年分度板項(xiàng)目可行性研究報(bào)告
- 印刷的票市場(chǎng)發(fā)展現(xiàn)狀調(diào)查及供需格局分析預(yù)測(cè)報(bào)告
- 電鋸市場(chǎng)發(fā)展現(xiàn)狀調(diào)查及供需格局分析預(yù)測(cè)報(bào)告
- 瓶用玻璃塞產(chǎn)品入市調(diào)查研究報(bào)告
- 有關(guān)商城租賃經(jīng)營(yíng)合同模板
- 小學(xué)語文課堂教學(xué)評(píng)價(jià)量表 (2)
- 智能交通控制的課程設(shè)計(jì)
- 城市初期雨水污染治理
- 在護(hù)林員培訓(xùn)班上的講話護(hù)林員會(huì)議講話稿.doc
- 材料科學(xué)基礎(chǔ)-第7章-三元相圖
- (完整word版)高頻變壓器的設(shè)計(jì)
- 公路工程2018各項(xiàng)費(fèi)用的計(jì)算程序及計(jì)算方式
- 戶外急救知識(shí)(必備)
- 新浙攝版(2020)五年級(jí)下冊(cè)信息技術(shù)全冊(cè)教案
- 中國中國鮮紅的太陽永不落-合唱簡(jiǎn)譜-歌詞
- 房地產(chǎn)實(shí)現(xiàn)場(chǎng)勘查記錄表(4張表格)
評(píng)論
0/150
提交評(píng)論