网络虚拟化对于SDN 、大数据、云计算平台和下一代应用程序工作负载意味着什么?担任过各种商业和技术领导职务的Mellanox副总裁Kevin Deierling为我们解读网络虚拟化为何是未来数据中心生态系统的必要组成部分,以及如何进行网络虚拟化。在2000年出现的第一次互联网泡沫之后,服务器虚拟化的想法遭到了极大的怀疑。然而,在过去的十年中,像VMware这样的领导厂商已经帮助服务器虚拟化推动数据中心最显著的转变,提高服务器的利用率,降低运营成本,并提高基础设施的效率。一晃15年。现在是网络转向虚拟化的时刻。问题是:网络虚拟化将遵循类似OS2的操作系统,抑或是一种新兴的颠覆性和
革命性的新技术,如同服务器虚拟化那样的技术路径?为何需要网络虚拟化许多人
认为,网络虚拟化最终会失败,因为它不提供等同于服务器虚拟化的好处。他们认为,不同于物理服务器,现
有的网络设备已经具备监测和管理框架,允许交换机达到或接近容量,同时易于管理操作。但这种观点完全是短视的和自私的。它认为网络是一个孤立的、独立的元素,与计算和存储资源的完全不同。事实上,传统的三层体系结构正在大数据和云计算的新世界之下崩溃。应用程序如Hadoop与NoSQL数据库和云计算平台如Azure、OpenStack和vCloud正从根本上改变网络架构。相比联网被管理为在数据中心连接分立元件的一种手段,可扩展的云基础架构的架构师必须考虑资源的整体视图以建立一个单一的集成平台。从这个角度
来看,网络的虚拟化变得绝对必要,以提供一种弹性的和可扩展的工作负载的引擎,而不是单独管理离散的物理元件之间的连接。从本质上讲,网络虚拟化是服务器虚拟化自然的和必要的进化。它允许整个数据中心作为一个单一的、巨大的(基本上是无限的)计算存储资源进行管理,能够满足动态的应用程序工作负载的需求。从这个角度看,网络虚拟化提供完全相同的利用率、运营成本和效率优势,正是这些因素驱使服务器虚拟化的成功。SDN架构现在,让我们来看看这个网络虚拟化和弹性云工作负载的新世界的影响和要求。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="网络虚拟化:是流星还是美丽新世界?" src="http://s9.51cto.com/wyfs02/M00/29/B9/wKiom1N-vE7DbDssAABzVn55Zkg983.jpg" width="554" height="309" />SDN架构上图显示了一个软件定义网络的虚拟和物理视图。物理网络包括交换机、路由器和服务器。虚拟视图显示有多个逻辑上彼此隔离的网络。在服务器内这两种视图之间的边界是OpenvSwitch(OVS),它执行对物理和虚拟网络之间进行映射所需的转向和encap/decap功能。OVS可以被实现为一个纯软件的功能,虽然有通过虚拟隧道施加的繁重的处理负载性能的原因,一种混合硬件/软件的方法,使用虚拟化感知NIC,仍是优选的。SDN的特征通常包括这些元素:覆盖网络(Overlay Networks),集中管理和标准化的API。前两个元素是必不可少的,而标准化的API的美好,允许在异构环境下的互操作性和均匀控制,以及避免专有的API。覆盖网络的好处覆盖网络改进虚拟网络之间的隔离,并使得基于虚拟机的工作负载更容易管理。每个虚拟域自己封装于外包中的网络和链路(基于VIP和VMAC的内包)地址。这使得虚拟机完全独立地操作用来移动网络报文的实际物理地址。因此,从一台物理机到另一台物理机的虚拟机迁移,并不影响基于虚拟机的应用程序,应用程序保留了相同的虚拟地址。相反,这一举动改变隧道虚拟地址到相应的物理地址的映射。这由集中管理平台进行,后文将详述。集中式虚拟网络管理平台SDN经常被描述为控制平面与数据平面的分离,其中控制平面决定特定数据包应该使用
复杂的路由算法转发,数据平面完成实际的转发指示。事实上,通过网络虚拟化,控制平面发挥的作用
不只是转发决策。集中式虚拟网络管理平台(VNMP),如Open Daylight,具有物理和虚拟网络的完全可视性。该VNMP作为受信任的实体来执行虚拟网络的发现、路由、管理、监视和隔离。更高级别的应用如
负载平衡、威胁检测/防御,和业务流程能够调用VNMP的服务来执行所需要的功能,如虚拟机迁移或虚拟网络资源的访问控制。一个让虚拟化网络的集中管理的价值非常清晰是例子:请考虑将虚拟机从一台物理服务器移动到另一台物理服务器(出于负载均衡或性能目的)。在纯物理网络的旧世界,这样的举动将需要能够与虚拟机相关联的
新的MAC和IP地址。这个新的信息需要被传播到网络中的每台服务器、交换机和路由器,需要应用级的改变和路由表更新,以反映VM的新物理位置。现在想象一下,试图以自动化的方式非常快地做到这一点。在大型网络中有大量的服务器和交换机,自动更新几乎是不可能的,几乎可以保证虚拟机迁移将导致显著的停机时间。而这一切,都
是因为一个纯粹的虚拟实体(虚拟机)被不必要地绑在它目前正在托管的服务器的物理地址。网络虚拟化可以克服这个问题。VM的虚拟IP地址保持不变,因此不管应用程序还是物理网络基础设施都不需要改变。相反,只有从虚拟地址到物理地址的映射需要被更新。因为集中式虚拟网络管理平台负责维持虚拟到物理地址的翻译,这发生在一个地方。结果是,VM迁移变得简单,只需要根据预期变化更新VNMP。诚然,VNMP需要此信息推送到网络中的每个OVS实体,但比在一个物理网络所需的独立的更新,自动化变得更容易。标准化的SDN API为了避免厂商锁定,VNMP与嵌入式OVS代理进行通信以控制对虚拟网络的首选是标准化的API。OpenFlow是一个这样的API,并已经获得了显著的关注度和广泛的业界支持。OpenFlow的灵活性,使得它可以用来接口到软件和硬件,通过厂商会聚于该API的硬件,控制其交换机硬件中的转发平面,和嵌入在虚拟化优化的NIC中的硬件OVS。总结这些关键要素的结果,基于SDN,虚拟化网络能够:• 控制和管理虚拟机之间的虚拟网络连接• 监视和控制虚拟和物理资源之间的访问和通信• 为虚拟资源的部署和操作更新提供灵活性总之,虚拟化网络的这些功能允许基于SDN的数据中心提高运营效率,具有比传统的网络基础设施更好的可伸缩性。具体来说,SDN和网络虚拟化提高物理资源的利用率,降低运营成本,并提供应用程序的效率。网络虚拟化、SDN和服务器虚拟化技术一同使用,能够为企业的CAPEX和OPEX带来更大的利好。
网络虚拟化:是流星还是美丽新世界?
时间: 2024-09-24 19:26:19
网络虚拟化:是流星还是美丽新世界?的相关文章
网络虚拟化的概念
如果要实现软件定义数据中心的愿景,网络虚拟化将会是旅程中的最后一公里.IDC估计网络虚拟化市场会从2013年 360 million美金增长到2016年的 3.7 billion.众多巨头接连大手笔,而很多新创公司也纷纷瞄准了这个方向.我们从下面几个方面来谈谈这意味着什么. 一 巨头间的博弈 由于云计算逐渐进入成熟阶段,解决传统网络架构面临的挑战显得越来越迫切.中小企业可能还好,最着急的是谁啊?这些互联网和IaaS巨头们.适逢斯坦福大学开发了OpenFlow,是一种网络虚拟化的概念的具体实现.
网络虚拟化提高安全性的四种方式
虚拟化已经给IT部门带来了很多礼物.它让不可能不仅成为可能,更成为普遍.从服务器整合到云计算,虚拟化是目前世界范围内占主导地位的计算平台. 除了扩展计算能力,虚拟化也被认为是增加网络安全性的一种方法.VMware运营和销售发展总监Rod Stuhlmuller认为,在网络虚拟化中可以通过四种方式改善安全性. 网络虚拟化如何提高安全性 在云数据中心,应用程序工作负载随意配置,迁移和下线,云管理软件按需分配计算.存储和网络容量. 添加网络虚拟化到动态环境,彻底改变网络的运作模式.这样的深刻变化往
删除Windows中隐藏的物理网卡和网络虚拟化失败后的虚拟网卡
一.识别各类网络设备和网络连接 由于网络虚拟化会在物理机上新增许多虚拟网络设备 (包括虚拟网卡),情况会变得复杂,因而首先我们需要分清他们.当然如果没有进行网络虚拟化,那么就可以跳过这部分.网络虚拟化环境中,通过设备管理器应该可见:以Intel开始的物理网卡(根据物理网卡厂商而不同);Hyper-V Virtual Ethernet Adapter 虚拟网卡;Microsoft Network Adapter Multiplexor 网卡组(Windows Server 2012开始支持网卡
网络虚拟化简介
云计算就是计算虚拟化,而存储虚拟化已经在SAN上实现得很好了,那么为什么还要网络虚拟化呢?云计算多虚一时,所有的服务资源都成为了一个对外的虚拟资源,那么网络不管是从路径提供还是管理维护的角度来说,都得跟着把一些机框盒进行多虚一统一规划.而云计算一虚多的时候,物理服务器都变成了VM. 网络多虚一技术 网络多虚一技术:最早的网络多虚一技术代表是交换机集群Cluster技术,多以盒式小交换机为主,较为古老,当前数据中心里面已经很少见了.而新的技术则主要分为两个方向,控制平面虚拟
《数据中心虚拟化技术权威指南》一2.3 网络虚拟化的优点
2.3 网络虚拟化的优点 数据中心虚拟化技术权威指南 网络虚拟化技术可以集合两种矛盾设计的优点,从而可以使得它们的缺点最小化.通过"网络技术的虚拟化",您会看到一些巧妙的.解决不同问题的技术. 2.3.1 网络逻辑分区 数据中心网络整合是一个明确的趋势,考虑到任何网络都在改善目标连接,这是一个常识性的问题,那就是多个物理网络是花费更高,通信基本设施难以构架和管理. 在统一数据中心网络中,资源(如端口和传输容量)可以实现最大化利用.然而,网络分区有很强的推动力,如不同的安全区域和多租户技
MEF:第三类网络愿景加速网络虚拟化进程
电信网的安全性一直是电信运营商的一大优势,但传统的电信网缺乏灵活性:而互联网在灵活性方面具备明显优势,但灵活的互联网在安全性方面也面临不小挑战.为此,MEF(Metro Ethernet Forum,城域以太网论坛)提出了两者优势兼具的第三类网络愿景,致力于让用户享有一张兼具上述两种网络优势的新一代网络. 对此,MEF高级副总裁Dan Pitt近日表示,第三类网络就是让用户享有一张网络,将互联网的普遍性和即时性与运营商级以太网2.0网络(CE2.0)的高性能和高安全相结合,它是一种基于新兴的网络
数据中心网络虚拟化技术概要
随着云计算和大数据等新兴应用的快速发展,"数据中心即计算机"(data center as a computer)的技术发展趋势逐渐明朗.数据中心作为一台计算机,与传统的高性能计算机具有很大的不同.在高性能计算领域,因为服务器被独占式的分配给租户使用,所以其主要的优化目标是"算得快".但是在云计算领域,为了提高数据中心的利用率.降低其运营成本,服务器整合(server consolidation)技术将成为常态.此时,服务器内将同时运行不同租户.不同应用的实例.一般
网络虚拟化:痛并快乐着
服务器虚拟化改变了IT运营方式,随着越来越多的网络被虚拟化,现在数据中心正在面临另一种变革技术.引入网络功能虚拟化(NFV),单个物理主机能够承载一个多层应用,甚至没有网络流量穿越物理网络.网络功能虚拟化使虚拟化网络设备或网络功能成为了可能,用户能够因网络虚拟化所具备的众多优势而获益. NFV的基础是虚拟交换机,这和服务器虚拟化一样古老,最基本的形式是为运行在单台物理主机之上的虚拟机提供二层连接.经过几年的发展,虚拟化厂商已经给虚拟交换机增加了新功能. 从逻辑角度看,虚拟交换机提供了许多与传统架
《新一代SDN——VMware NSX 网络原理与实践》——2.3 各厂商的网络虚拟化解决方案
2.3 各厂商的网络虚拟化解决方案 介绍完几种Overlay技术之后,我们就需要对比一下几大厂商基于Overlay技术的网络虚拟化解决方案了.各家厂商的解决方案各有千秋,各有利弊.在这里介绍它们的网络虚拟化解决方案,目的是让读者对整个行业的趋势有一个了解,也让读者了解VMware NSX网络虚拟化解决方案在行业中所处的地位. 2.3.1 Cisco ACI解决方案 Cisco ACI是Cisco公司提出的SDN和网络虚拟化解决方案,它的主要组件有应用策略基础设施控制器(APIC)和ACI交换矩阵