




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、服務(wù)器虛擬化帶來(lái)網(wǎng)絡(luò)接入層的變化在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與服務(wù)器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上?,F(xiàn)有解決方案及問(wèn)題 由于一個(gè)虛擬機(jī)上可能存在多個(gè)虛擬后的系統(tǒng),系統(tǒng)之間通訊就需要通過(guò)網(wǎng)絡(luò),但和普通的物理系統(tǒng)間通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)不同,虛擬系統(tǒng)的網(wǎng)絡(luò)接口也是虛擬的,因此不能直接通過(guò)實(shí)體網(wǎng)絡(luò)設(shè)備互聯(lián)。 目前流行的一種解決方案是:vSwitch技術(shù)。vSwitch作為最早出現(xiàn)的一種的網(wǎng)絡(luò)虛擬化技術(shù),已經(jīng)在Linux Bridge、VMWare vSwitch等軟件產(chǎn)品中實(shí)現(xiàn)。所謂的vS
2、witch,就是VEB技術(shù),即將虛擬網(wǎng)橋完全在服務(wù)器(終端)硬件上實(shí)現(xiàn),不涉及外部交換機(jī)的協(xié)作。 參考虛擬機(jī)的實(shí)現(xiàn)方式,將網(wǎng)絡(luò)設(shè)備也虛擬化,并綁定在虛擬機(jī)中,這樣虛擬機(jī)上的網(wǎng)絡(luò)接口可以不需要經(jīng)過(guò)實(shí)體網(wǎng)絡(luò),直接在虛擬機(jī)內(nèi)部通過(guò)虛擬交換機(jī)等虛擬的網(wǎng)絡(luò)設(shè)備進(jìn)行互聯(lián)。 如上圖所述,跟普通服務(wù)器設(shè)備一樣,每個(gè)虛擬機(jī)有著自己的虛擬網(wǎng)卡(virtual NIC),每個(gè)virtual NIC有著自己的MAC地址和IP地址。Virtual Switch(vSwitch)相當(dāng)于一個(gè)虛擬的二層交換機(jī),ABCDE便是交換機(jī)上的虛擬端口
3、,該交換機(jī)連接虛擬網(wǎng)卡和物理網(wǎng)卡,將虛擬機(jī)上的數(shù)據(jù)報(bào)文從物理網(wǎng)口轉(zhuǎn)發(fā)出去。根據(jù)需要,vSwitch還可以支持二層轉(zhuǎn)發(fā)、安全控制、端口鏡像等功能。物理主機(jī)(服務(wù)器)虛擬交換機(jī),用于虛擬機(jī)互訪(本質(zhì)上就是一種“軟”交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī)): 性能低,特性少; 模糊了主機(jī)和網(wǎng)絡(luò)管理界面; 帶來(lái)的問(wèn)題: 1、流量無(wú)法監(jiān)控 ,存在安全隱患 從虛擬機(jī)到物理服務(wù)器之外的流量可以通過(guò)交換機(jī)鏡像、網(wǎng)流分析設(shè)備進(jìn)行監(jiān)控;虛擬機(jī)
4、之間的流量無(wú)法進(jìn)行監(jiān)控; 2、無(wú)法實(shí)施安全策略 數(shù)據(jù)中心服務(wù)器之間采用了矩陣式的訪問(wèn)控制策略。問(wèn)題: 不同的虛擬機(jī)之間需要通過(guò)ACL實(shí)現(xiàn)訪問(wèn)控制; 傳統(tǒng)的VSwitch 實(shí)現(xiàn)ACL需要消耗CPU資源,對(duì)服務(wù)器性能有影響; 安全策略與VM的遷移緊綁定問(wèn)題需解決; 3、管理邊界不清 (模糊了主機(jī)和網(wǎng)絡(luò)管理界面,服務(wù)器和網(wǎng)絡(luò)管理員的管理界面) 物理服務(wù)器中的邏輯網(wǎng)絡(luò)由誰(shuí)管?相似的情況:刀片服務(wù)器中的交換機(jī)模塊由誰(shuí)管?在管理權(quán)限上,網(wǎng)絡(luò)管理員基本不能管理到vS
5、witch,而主機(jī)管理員也不愿意在網(wǎng)絡(luò)配置上花太多的時(shí)間,這樣導(dǎo)致vSwitch游離于網(wǎng)絡(luò)整體管理之外,不利于整體網(wǎng)絡(luò)策略以及網(wǎng)絡(luò)安全的實(shí)現(xiàn)。 4、影響服務(wù)器性能 考慮到在一臺(tái)物理服務(wù)器上可能運(yùn)行數(shù)十個(gè)虛擬機(jī),再摻雜上數(shù)據(jù)中心的交換時(shí),情況會(huì)非常復(fù)雜。給虛擬機(jī)增加這樣一種智能,會(huì)給服務(wù)器額外增加大量的網(wǎng)絡(luò)處理負(fù)載,并且由于虛擬交換機(jī)僅僅是通過(guò)一種軟件實(shí)現(xiàn),在功能和性能上必然無(wú)法與傳統(tǒng)的實(shí)體網(wǎng)絡(luò)設(shè)備相媲美。既然實(shí)體交換機(jī)已經(jīng)實(shí)現(xiàn)了所有這些功能,就沒(méi)有必要在虛擬機(jī)上進(jìn)行這些重復(fù)操作。 數(shù)據(jù)中
6、心接入層虛擬交換 物理主機(jī)(服務(wù)器)虛擬交換機(jī),用于虛擬機(jī)互訪(本質(zhì)上就是一種“軟”交換機(jī)的行為,軟件虛擬出來(lái)交換機(jī))。 采用一種“硬”交換機(jī)的思路,將虛擬機(jī)的交換能力回歸到交換機(jī) ,性能保證,特性豐富 ,管理界面清晰 。 指定一種Edge Virtual Bridging(EVB)標(biāo)準(zhǔn),該標(biāo)準(zhǔn)基于一個(gè)名為Virtual Ethernet Port Aggregator (VEPA) 的技術(shù)。通過(guò)VEPA,來(lái)自于VM的所有流量都會(huì)被轉(zhuǎn)發(fā)到鄰近的物理接入交換機(jī),或者當(dāng)目標(biāo)VM也位于同一個(gè)服
7、務(wù)器時(shí)被轉(zhuǎn)回到相同的物理服務(wù)器。 部署方案: 在數(shù)據(jù)中心接入層部署支持EVB國(guó)際標(biāo)準(zhǔn)的數(shù)據(jù)中心交換機(jī),與服務(wù)器端虛擬化軟件聯(lián)動(dòng)即可支持將流量上引至交換機(jī)上。 通過(guò)VEPA和VSI發(fā)現(xiàn)功能,將VM的流量統(tǒng)統(tǒng)轉(zhuǎn)移到交換機(jī)上來(lái)進(jìn)行傳輸,可以實(shí)現(xiàn)基于VM的流量控制。例如,網(wǎng)絡(luò)管理員可以應(yīng)用安全策略阻斷某個(gè)VM和其他VM的通訊,或者控制該VM只能和某些指定的VM通訊。 帶來(lái)的好處 提升性能、降低復(fù)雜性 ,實(shí)現(xiàn):將高級(jí)復(fù)雜的網(wǎng)絡(luò)功能從VM轉(zhuǎn)移到外部網(wǎng)絡(luò)。 保持NIC(網(wǎng)卡)的低成本電路 ,實(shí)現(xiàn):將高級(jí)網(wǎng)絡(luò)功能調(diào)整到外部網(wǎng)絡(luò)。 一致性控制策略實(shí)現(xiàn) ,實(shí)現(xiàn):將所有流量轉(zhuǎn)發(fā)到外部網(wǎng)絡(luò),網(wǎng)絡(luò)實(shí)現(xiàn)更加
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 醫(yī)療信息安全管理醫(yī)院系統(tǒng)安全風(fēng)險(xiǎn)全面評(píng)估
- Axure RP 互聯(lián)網(wǎng)產(chǎn)品原型設(shè)計(jì)課件 第11章 設(shè)計(jì)制作網(wǎng)頁(yè)原型
- 考研的心得體會(huì)模版
- 醫(yī)療園區(qū)緊急救援體系中的資源整合與配置
- ktv消防工程合同范例
- 從無(wú)序到有序區(qū)塊鏈技術(shù)在商業(yè)信任中的作用
- 小兒蛔蟲性腸梗阻的臨床護(hù)理
- 住宅機(jī)電分包合同范例
- 醫(yī)美行業(yè)的投資趨勢(shì)與風(fēng)險(xiǎn)分析
- 醫(yī)務(wù)人員個(gè)人防護(hù)裝備的應(yīng)用
- 嘉峪關(guān)2025年嘉峪關(guān)市事業(yè)單位引進(jìn)50名高層次和急需緊缺人才(含教育系統(tǒng))筆試歷年參考題庫(kù)附帶答案詳解
- 2025-2030海上風(fēng)電產(chǎn)業(yè)行業(yè)市場(chǎng)現(xiàn)狀供需分析及投資評(píng)估規(guī)劃分析研究報(bào)告
- 2022年全國(guó)森林、草原、濕地調(diào)查監(jiān)測(cè)技術(shù)規(guī)程-附錄
- 2024年湖南省中考道德與法治試題卷(含答案解析)
- 干部履歷表(中共中央組織部2015年制)
- 橋式起重機(jī)司機(jī)(中級(jí))職業(yè)技能鑒定考試題庫(kù)(職校培訓(xùn))
- 鋼筋調(diào)直機(jī)設(shè)計(jì)
- 商業(yè)地產(chǎn)-租金測(cè)算表950354217
- 提高土工膜焊接質(zhì)量(最終版)
- 質(zhì)量環(huán)境職業(yè)健康安全培訓(xùn)記要
- 淺談復(fù)綠地復(fù)綠措施與樹種選擇
評(píng)論
0/150
提交評(píng)論