




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、服務(wù)器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與服務(wù)器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上。現(xiàn)有解決方案及問(wèn)題 由于一個(gè)虛擬機(jī)上可能存在多個(gè)虛擬后的系統(tǒng),系統(tǒng)之間通訊就需要通過(guò)網(wǎng)絡(luò),但和普通的物理系統(tǒng)間通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)不同,虛擬系統(tǒng)的網(wǎng)絡(luò)接口也是虛擬的,因此不能直接通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)。 目前流行的一種解決方案是:vSwitch技術(shù)。vSwitch作為最早出現(xiàn)的一種的網(wǎng)絡(luò)虛擬化技術(shù),已經(jīng)在Linux Bridge、VMWare vSwitch等軟件產(chǎn)品中實(shí)現(xiàn)。所謂的vS
2、witch,就是VEB技術(shù),即將虛擬網(wǎng)橋完全在服務(wù)器(終端)硬件上實(shí)現(xiàn),不涉及外部交換機(jī)的協(xié)作。 參考虛擬機(jī)的實(shí)現(xiàn)方式,將網(wǎng)絡(luò)設(shè)備也虛擬化,并綁定在虛擬機(jī)中,這樣虛擬機(jī)上的網(wǎng)絡(luò)接口可以不需要經(jīng)過(guò)實(shí)體網(wǎng)絡(luò),直接在虛擬機(jī)內(nèi)部通過(guò)虛擬交換機(jī)等虛擬的網(wǎng)絡(luò)設(shè)備進(jìn)行互聯(lián)。 如上圖所述,跟普通服務(wù)器設(shè)備一樣,每個(gè)虛擬機(jī)有著自己的虛擬網(wǎng)卡(virtual NIC),每個(gè)virtual NIC有著自己的MAC地址和IP地址。Virtual Switch(vSwitch)相當(dāng)于一個(gè)虛擬的二層交換機(jī),ABCDE便是交換機(jī)上的虛擬端口
3、,該交換機(jī)連接虛擬網(wǎng)卡和物理網(wǎng)卡,將虛擬機(jī)上的數(shù)據(jù)報(bào)文從物理網(wǎng)口轉(zhuǎn)發(fā)出去。根據(jù)需要,vSwitch還可以支持二層轉(zhuǎn)發(fā)、安全控制、端口鏡像等功能。物理主機(jī)(服務(wù)器)虛擬交換機(jī),用于虛擬機(jī)互訪(本質(zhì)上就是一種“軟”交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī)): 性能低,特性少; 模糊了主機(jī)和網(wǎng)絡(luò)管理界面; 帶來(lái)的問(wèn)題: 1、流量無(wú)法監(jiān)控 ,存在安全隱患 從虛擬機(jī)到物理服務(wù)器之外的流量可以通過(guò)交換機(jī)鏡像、網(wǎng)流分析設(shè)備進(jìn)行監(jiān)控;虛擬機(jī)
4、之間的流量無(wú)法進(jìn)行監(jiān)控; 2、無(wú)法實(shí)施安全策略 數(shù)據(jù)中心服務(wù)器之間采用了矩陣式的訪問(wèn)控制策略。問(wèn)題: 不同的虛擬機(jī)之間需要通過(guò)ACL實(shí)現(xiàn)訪問(wèn)控制; 傳統(tǒng)的VSwitch 實(shí)現(xiàn)ACL需要消耗CPU資源,對(duì)服務(wù)器性能有影響; 安全策略與VM的遷移緊綁定問(wèn)題需解決; 3、管理邊界不清 (模糊了主機(jī)和網(wǎng)絡(luò)管理界面,服務(wù)器和網(wǎng)絡(luò)管理員的管理界面) 物理服務(wù)器中的邏輯網(wǎng)絡(luò)由誰(shuí)管?相似的情況:刀片服務(wù)器中的交換機(jī)模塊由誰(shuí)管?在管理權(quán)限上,網(wǎng)絡(luò)管理員基本不能管理到vS
5、witch,而主機(jī)管理員也不愿意在網(wǎng)絡(luò)配置上花太多的時(shí)間,這樣導(dǎo)致vSwitch游離于網(wǎng)絡(luò)整體管理之外,不利于整體網(wǎng)絡(luò)策略以及網(wǎng)絡(luò)安全的實(shí)現(xiàn)。 4、影響服務(wù)器性能 考慮到在一臺(tái)物理服務(wù)器上可能運(yùn)行數(shù)十個(gè)虛擬機(jī),再摻雜上數(shù)據(jù)中心的交換時(shí),情況會(huì)非常復(fù)雜。給虛擬機(jī)增加這樣一種智能,會(huì)給服務(wù)器額外增加大量的網(wǎng)絡(luò)處理負(fù)載,并且由于虛擬交換機(jī)僅僅是通過(guò)一種軟件實(shí)現(xiàn),在功能和性能上必然無(wú)法與傳統(tǒng)的實(shí)體網(wǎng)絡(luò)設(shè)備相媲美。既然實(shí)體交換機(jī)已經(jīng)實(shí)現(xiàn)了所有這些功能,就沒(méi)有必要在虛擬機(jī)上進(jìn)行這些重復(fù)操作。 數(shù)據(jù)中
6、心接入層虛擬交換 物理主機(jī)(服務(wù)器)虛擬交換機(jī),用于虛擬機(jī)互訪(本質(zhì)上就是一種“軟”交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī))。 采用一種“硬”交換機(jī)的思路,將虛擬機(jī)的交換能力回歸到交換機(jī) ,性能保證,特性豐富 ,管理界面清晰 。 指定一種Edge Virtual Bridging(EVB)標(biāo)準(zhǔn),該標(biāo)準(zhǔn)基于一個(gè)名為Virtual Ethernet Port Aggregator (VEPA) 的技術(shù)。通過(guò)VEPA,來(lái)自于VM的所有流量都會(huì)被轉(zhuǎn)發(fā)到鄰近的物理接入交換機(jī),或者當(dāng)目標(biāo)VM也位于同一個(gè)服
7、務(wù)器時(shí)被轉(zhuǎn)回到相同的物理服務(wù)器。 部署方案: 在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與服務(wù)器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上。 通過(guò)VEPA和VSI發(fā)現(xiàn)功能,將VM的流量統(tǒng)統(tǒng)轉(zhuǎn)移到交換機(jī)上來(lái)進(jìn)行傳輸,可以實(shí)現(xiàn)基于VM的流量控制。例如,網(wǎng)絡(luò)管理員可以應(yīng)用安全策略阻斷某個(gè)VM和其他VM的通訊,或者控制該VM只能和某些指定的VM通訊。 帶來(lái)的好處 提升性能、降低復(fù)雜性 ,實(shí)現(xiàn):將高級(jí)復(fù)雜的網(wǎng)絡(luò)功能從VM轉(zhuǎn)移到外部網(wǎng)絡(luò)。 保持NIC(網(wǎng)卡)的低成本電路 ,實(shí)現(xiàn):將高級(jí)網(wǎng)絡(luò)功能調(diào)整到外部網(wǎng)絡(luò)。 一致性控制策略實(shí)現(xiàn) ,實(shí)現(xiàn):將所有流量轉(zhuǎn)發(fā)到外部網(wǎng)絡(luò),網(wǎng)絡(luò)實(shí)現(xiàn)更加
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 建東職業(yè)技術(shù)學(xué)院《電腦排版技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 湖南信息職業(yè)技術(shù)學(xué)院《藥用高分子材料》2023-2024學(xué)年第二學(xué)期期末試卷
- 淮陰工學(xué)院《系統(tǒng)辨識(shí)》2023-2024學(xué)年第二學(xué)期期末試卷
- 貴陽(yáng)信息科技學(xué)院《生物化學(xué)類(lèi)實(shí)驗(yàn)》2023-2024學(xué)年第二學(xué)期期末試卷
- 沈陽(yáng)工業(yè)大學(xué)工程學(xué)院《中國(guó)傳統(tǒng)文化與原典研究》2023-2024學(xué)年第二學(xué)期期末試卷
- 淮南聯(lián)合大學(xué)《中醫(yī)運(yùn)動(dòng)養(yǎng)生學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 南昌航空大學(xué)科技學(xué)院《有機(jī)化學(xué)C》2023-2024學(xué)年第二學(xué)期期末試卷
- 武昌理工學(xué)院《骨骼肌肉功能解剖學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 河南科技職業(yè)大學(xué)《應(yīng)用數(shù)學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 浙江建設(shè)職業(yè)技術(shù)學(xué)院《機(jī)械制圖與AutoCAD(1)》2023-2024學(xué)年第二學(xué)期期末試卷
- “1+X”證書(shū)制度試點(diǎn)職業(yè)技能等級(jí)證書(shū)全名錄
- 幼兒繪本故事:愛(ài)書(shū)的孩子
- 勞務(wù)派遣公司介紹ppt課件(PPT 35頁(yè))
- 47頁(yè)數(shù)字孿生人臉識(shí)別軌跡分析電子圍欄智慧工地解決方案.pptx (2)
- 手術(shù)室手衛(wèi)生PPT課件
- HSF無(wú)有害物質(zhì)管理程序-最全版
- 附件1.醫(yī)院會(huì)計(jì)科目設(shè)置表(1009)
- 《心動(dòng)過(guò)緩和傳導(dǎo)異?;颊叩脑u(píng)估與管理中國(guó)專家共識(shí)2020》要點(diǎn)
- 呆滯物料的管理規(guī)定
- 喜來(lái)登酒店設(shè)施及面積分配表
- 商業(yè)地產(chǎn)-租金測(cè)算表950354217
評(píng)論
0/150
提交評(píng)論