服务器虚拟化带来网络接入层的变化(共7页).doc
《服务器虚拟化带来网络接入层的变化(共7页).doc》由会员分享,可在线阅读,更多相关《服务器虚拟化带来网络接入层的变化(共7页).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上服务器虚拟化带来网络接入层的变化在数据中心接入层部署支持EVB国际标准的数据中心交换机,与服务器端虚拟化软件联动即可支持将流量上引至交换机上。现有解决方案及问题 由于一个虚拟机上可能存在多个虚拟后的系统,系统之间通讯就需要通过网络,但和普通的物理系统间通过实体网络设备互联不同,虚拟系统的网络接口也是虚拟的,因此不能直接通过实体网络设备互联。 目前流行的一种解决方案是:vSwitch技术。vSwitch作为最早出现的一种的网络虚拟化技术,已经在Linux Bridge、VMWare vSwitch等软件产品中实现。所谓的vSwitch,就是VEB技术,即将虚拟网桥完全在
2、服务器(终端)硬件上实现,不涉及外部交换机的协作。 参考虚拟机的实现方式,将网络设备也虚拟化,并绑定在虚拟机中,这样虚拟机上的网络接口可以不需要经过实体网络,直接在虚拟机内部通过虚拟交换机等虚拟的网络设备进行互联。 如上图所述,跟普通服务器设备一样,每个虚拟机有着自己的虚拟网卡(virtual NIC),每个virtual NIC有着自己的MAC地址和IP地址。Virtual Switch(vSwitch)相当于一个虚拟的二层交换机,ABCDE便是交换机上的虚拟端口,该交换机连接虚拟网卡和物理网卡,将虚拟机上的数据报文从物理网口转发出去。根据需要,vSwitch还可以支持二层转发、安全控制、端
3、口镜像等功能。物理主机(服务器)虚拟交换机,用于虚拟机互访(本质上就是一种“软”交换机的行为,软件虚拟出来交换机): 性能低,特性少; 模糊了主机和网络管理界面; 带来的问题: 1、流量无法监控 ,存在安全隐患 从虚拟机到物理服务器之外的流量可以通过交换机镜像、网流分析设备进行监控;虚拟机之间的流量无法进行监控; 2、无法实施安全策略 数据中心服务器之间采用了矩阵式的访问控制策略。问题: 不同的虚拟机之间需要通过ACL实现访问控制; 传统的VSwitch 实现ACL需要消耗CPU资源,对服务器性能有影响; 安全策略与VM的迁移紧绑定问题需解决; 3、管理边界不清 (模糊了主机和网络管理界面,服
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 服务器 虚拟 带来 网络 接入 变化
限制150内