使用网络边缘技术改进vSwitch管理
曾少宁 发表于:11年10月27日 00:35 [转载] TT中国
虚拟网络挑战
网络团队通常不具备虚拟化环境的管理权限。事实上,虚拟化会带来许多新的网络问题,包括流量可见性有限、需要实施新的网络策略、手工修复vSwitch和网络配置,VM迁移造成的I/O带宽压力。除了这些技术问题,虚拟化也会引起虚拟化管理和网络管理的冲突。
诸如此类的许多问题是由于相同主机VM之间的流量不会流出服务器并进入物理网络,因此网络团队很难监控或管理这些流量。缺少可见性也意味着网络防火墙、QoS、ACL和IDS/IPS系统无法监控物理网络的数据传输。
而且,标准和分布式的vSwitch交换机的管理都不简单。管理员只能控制主机上物理NIC的上行端口,无法控制vSwitch上存在的诸多虚拟端口。
为了解决这些问题,网络团队需要新的网络管理和安全产品,如Reflex System的虚拟管理中心、Altor Networks的虚拟防火墙和Catbird的vSecurity。所有这些产品都有专门设计的主机虚拟网络流量安全、监视、控制功能。
使用网络边缘技术改进vSwitch管理
网络专业人员在处理网络环境中新的虚拟网络交换机(vSwitch)层时,可能会遇到管理、策略实施、安全性和扩展性问题。
网络工程师能在一系列网络边缘虚拟技术中寻找解决方法。这些技术包括分布式虚拟交换(DVS)技术,它可以通过一个外部管理系统来控制多个虚拟交换机的数据。Nexus 1000v交换机就是思科的DVS产品。
边缘虚拟桥接技术(EVB)通过虚拟机流量流的vSwitch可见性和紧密策略控制,解决了vSwitch管理问题。最后,EVB提供一种基于标准的解决方案,从而不需要在虚拟机管理程序中调用软件交换技术。
将来,可能会出现单根I/O虚拟化(single root I/O virtualisation,SR-IOV)技术,它将基于软件的虚拟交换机转移到PCI NIC硬件上,并为边缘网络技术提供硬件支持,从而解决了vSwitch和虚拟流量管理问题。
