久久久久偷看国产亚洲87,亚洲自拍首页,99热日本,福利视频自拍偷拍,亚洲成人激情在线,男女中文字幕,国产中文区3幕区2021

需求提交 | 咨詢 | 聯(lián)系 | 收藏備用
首 頁 網(wǎng)站建設 產(chǎn)品服務 軟件開發(fā) 域名注冊 虛擬主機 服務中心 精彩案例 關于我們
業(yè)務咨詢:0356-2059995 2035513 2054885 3781888 6992188  投訴電話:2035513 15234663466
文字: [] [] [] 當前位置: 首頁 > 新聞動態(tài)> 行業(yè)

網(wǎng)絡也玩虛擬化? 廣域網(wǎng)設計未來之路

2010/8/31

虛擬化的概念從上世紀60年代的TDM、虛擬電路技術就開始逐步體現(xiàn),發(fā)展到現(xiàn)在的各種技術如VLAN、VPN、虛擬設備等反映了各種各樣的虛擬化。虛擬化是一個寬泛的概念,在IT的各領域都會有或多或少的應用。

  

廣域網(wǎng)設計的未來之路 網(wǎng)絡也虛擬

 

  什么是網(wǎng)絡虛擬化?網(wǎng)絡虛擬化是讓一個物理網(wǎng)絡能夠支持多個邏輯網(wǎng)絡,虛擬化保留了網(wǎng)絡設計中原有的層次結構、數(shù)據(jù)通道和所能提供的服務,使得最終用戶的體驗和獨享物理網(wǎng)絡一樣,同時網(wǎng)絡虛擬化技術還可以高效的利用網(wǎng)絡資源如空間、能源、設備容量等。如公司或其數(shù)據(jù)中心在擁有一套物理基礎設施時可以虛擬出很多網(wǎng)絡可以為公司的運維部門、新兼并公司、需隔離的重要部門等同時提供服務,各虛擬網(wǎng)絡和物理網(wǎng)絡擁有相同的安全性。

  

廣域網(wǎng)設計的未來之路 網(wǎng)絡也虛擬

 

  網(wǎng)絡虛擬化的業(yè)務驅動力:

  1 網(wǎng)絡虛擬化能大幅度節(jié)省企業(yè)的開銷。一般只需要一個物理網(wǎng)絡即可滿足服務要求。

  2 簡化企業(yè)網(wǎng)絡的運維和管理。

  3 提高了網(wǎng)絡的安全性。多套物理網(wǎng)時很難做到安全策略的統(tǒng)一和協(xié)調,在一套物理網(wǎng)上可以將安全策略下發(fā)到各虛擬網(wǎng)絡中,各虛擬網(wǎng)絡間是完全的邏輯隔離,一個虛擬網(wǎng)絡上的操作、變化、故障等不會影響到其它的虛擬網(wǎng)絡。

  4 提升了網(wǎng)絡和業(yè)務的可靠性。如在虛擬網(wǎng)絡中可以把多臺核心交換機通過虛擬化技術融合為一臺,當集群中的一些小的設備故障時整個的業(yè)務系統(tǒng)不會有任何的影響。

  5 滿足新型數(shù)據(jù)中心應用程序的要求。如云計算、服務器集群技術、VML的vMotion技術等新數(shù)據(jù)中心應用都要求數(shù)據(jù)中心和廣域網(wǎng)有高性能的可擴展的虛擬化能力。

  企業(yè)可以將園區(qū)和數(shù)據(jù)中心內的網(wǎng)絡虛擬化通過虛擬化的廣域網(wǎng)擴展到企業(yè)分布在各地的小型數(shù)據(jù)中心、災備數(shù)據(jù)中心等,將企業(yè)網(wǎng)的虛擬化改造延伸到廣域網(wǎng),如下圖。

  

廣域網(wǎng)設計的未來之路 網(wǎng)絡也虛擬

 

  企業(yè)網(wǎng)絡虛擬化的關鍵技術元素包括網(wǎng)絡設備的分區(qū)、虛擬化的互聯(lián)互通、設備集群。如下圖。

  

廣域網(wǎng)設計的未來之路 網(wǎng)絡也虛擬

 

  一些網(wǎng)絡設備的分區(qū)技術如VLAN(虛擬局域網(wǎng))、VRF、邏輯路由(Logical Router)、虛擬路由(Virtual Router)如下圖。

  

 

  VLAN 與 VRF如下圖。

  

 

  VLAN 實現(xiàn)在網(wǎng)絡設備中將一些端口進行L2和L3的隔離,讓不同的VLAN能同時運行在一個設備上。交換機上相應的虛擬技術是 VRF,虛擬出的多個VRF擁有各自的前向表和路由進程,如運營商可以在一臺設備上實現(xiàn)多個VRF來接入多個大客戶,利用VRF技術實現(xiàn)一臺設備為多個客戶同時提供服務。

  邏輯路由(Logical Router)和 虛擬路由(Virtual Router)。

  

 

  Logical Router主要應用在思科的CRS-1/12000上,實現(xiàn)的是底層的共享,不同的邏輯路由器擁有自己獨立的線卡、引擎,邏輯路由器共享的是機箱,電源一些底層的東西。Virtual Router應用在思科的新一代面向數(shù)據(jù)中心的核心交換機Nexus 7000上,在一臺設備上最多實現(xiàn)四個虛擬路由,Virtual Router相比于VRF是一個深度的虛擬化技術,不同的虛擬路由之間擁有各自獨立的配置、獨立的管理權限、獨立的進程、獨立的二層三層轉發(fā)表和更高的協(xié)議監(jiān)測。從管理員的角度來看,管理員可以單獨登陸到各虛擬路由上,各虛擬路由上的策略變更、錯誤操作和故障等不會影響到其它的虛擬路由。

  企業(yè)網(wǎng)絡的需求總是和業(yè)務的需求相關,企業(yè)在做廣域網(wǎng)的虛擬化改造時應該考慮以下的要求:

  提供可擴展的Layer 2和Layer 3業(yè)務;為虛擬化設備(如VRF-Lite)提供背靠背互聯(lián);為網(wǎng)絡中的任何場所(campus,branch,and DC/DCI)提供無縫的互聯(lián);可擴展到至少100個分支節(jié)點;支持傳輸數(shù)據(jù)的加密;易于添加其它種類的業(yè)務(如QoS,Multicast,WAAS,Netflow)。

  MPLS是重要的網(wǎng)絡虛擬化技術,能為企業(yè)在IP骨干網(wǎng)上提供多種業(yè)務類型。IP廣域網(wǎng)基礎設施虛擬化的兩個關鍵手段是Layer 3 Segmentation三層VPN業(yè)務和Layer 2 VPN/Transport二層VPN業(yè)務,三層VPN業(yè)務可提供任意點之間的互聯(lián),一些特殊的應用程序和數(shù)據(jù)中心的特殊應用可能會要求廣域網(wǎng)提供二層VPN業(yè)務,二層VPN業(yè)務可以使各局域網(wǎng)節(jié)點實現(xiàn)如同二層網(wǎng)線的互聯(lián)。MPLS通過TE和多路徑技術可以最大化鏈路的利用效率,同時還具有很強的QoS(多級服務)能力,為企業(yè)的不同優(yōu)先級應用提供靈活的部署策略。提供IP組播業(yè)務和IPv4基礎設施上的IPv6數(shù)據(jù)傳播。

  

 

  MPLS技術的協(xié)議棧概覽如下圖。

  

 

  VPN Label包含VPN特征,用來區(qū)分企業(yè)網(wǎng)中下掛的不同部門不同業(yè)務。LDP Label是MPLS做轉發(fā)的依據(jù),需要做高級流量工程時則需要打上TE Label。各標簽添加后互不干擾,擁有各自獨立功能。

  MPLS技術從宏觀上看有兩種大的模式:Overlay層疊模式和Peer對接模式。兩種模式的概覽如下圖。

  

[向上]