網(wǎng)絡也玩虛擬化? 廣域網(wǎng)設計未來之路
2010/8/31

什么是網(wǎng)絡虛擬化?網(wǎng)絡虛擬化是讓一個物理網(wǎng)絡能夠支持多個邏輯網(wǎng)絡,虛擬化保留了網(wǎng)絡設計中原有的層次結構、數(shù)據(jù)通道和所能提供的服務,使得最終用戶的體驗和獨享物理網(wǎng)絡一樣,同時網(wǎng)絡虛擬化技術還可以高效的利用網(wǎng)絡資源如空間、能源、設備容量等。如公司或其數(shù)據(jù)中心在擁有一套物理基礎設施時可以虛擬出很多網(wǎng)絡可以為公司的運維部門、新兼并公司、需隔離的重要部門等同時提供服務,各虛擬網(wǎng)絡和物理網(wǎng)絡擁有相同的安全性。

網(wǎng)絡虛擬化的業(yè)務驅動力:
1 網(wǎng)絡虛擬化能大幅度節(jié)省企業(yè)的開銷。一般只需要一個物理網(wǎng)絡即可滿足服務要求。
2 簡化企業(yè)網(wǎng)絡的運維和管理。
3 提高了網(wǎng)絡的安全性。多套物理網(wǎng)時很難做到安全策略的統(tǒng)一和協(xié)調,在一套物理網(wǎng)上可以將安全策略下發(fā)到各虛擬網(wǎng)絡中,各虛擬網(wǎng)絡間是完全的邏輯隔離,一個虛擬網(wǎng)絡上的操作、變化、故障等不會影響到其它的虛擬網(wǎng)絡。
4 提升了網(wǎng)絡和業(yè)務的可靠性。如在虛擬網(wǎng)絡中可以把多臺核心交換機通過虛擬化技術融合為一臺,當集群中的一些小的設備故障時整個的業(yè)務系統(tǒng)不會有任何的影響。
5 滿足新型數(shù)據(jù)中心應用程序的要求。如云計算、服務器集群技術、VML的vMotion技術等新數(shù)據(jù)中心應用都要求數(shù)據(jù)中心和廣域網(wǎng)有高性能的可擴展的虛擬化能力。
企業(yè)可以將園區(qū)和數(shù)據(jù)中心內的網(wǎng)絡虛擬化通過虛擬化的廣域網(wǎng)擴展到企業(yè)分布在各地的小型數(shù)據(jù)中心、災備數(shù)據(jù)中心等,將企業(yè)網(wǎng)的虛擬化改造延伸到廣域網(wǎng),如下圖。

企業(yè)網(wǎng)絡虛擬化的關鍵技術元素包括網(wǎng)絡設備的分區(qū)、虛擬化的互聯(lián)互通、設備集群。如下圖。

一些網(wǎng)絡設備的分區(qū)技術如VLAN(虛擬局域網(wǎng))、VRF、邏輯路由(Logical Router)、虛擬路由(Virtual Router)如下圖。

VLAN 與 VRF如下圖。

VLAN 實現(xiàn)在網(wǎng)絡設備中將一些端口進行L2和L3的隔離,讓不同的VLAN能同時運行在一個設備上。交換機上相應的虛擬技術是 VRF,虛擬出的多個VRF擁有各自的前向表和路由進程,如運營商可以在一臺設備上實現(xiàn)多個VRF來接入多個大客戶,利用VRF技術實現(xiàn)一臺設備為多個客戶同時提供服務。
邏輯路由(Logical Router)和 虛擬路由(Virtual Router)。

Logical Router主要應用在思科的CRS-1/12000上,實現(xiàn)的是底層的共享,不同的邏輯路由器擁有自己獨立的線卡、引擎,邏輯路由器共享的是機箱,電源一些底層的東西。Virtual Router應用在思科的新一代面向數(shù)據(jù)中心的核心交換機Nexus 7000上,在一臺設備上最多實現(xiàn)四個虛擬路由,Virtual Router相比于VRF是一個深度的虛擬化技術,不同的虛擬路由之間擁有各自獨立的配置、獨立的管理權限、獨立的進程、獨立的二層三層轉發(fā)表和更高的協(xié)議監(jiān)測。從管理員的角度來看,管理員可以單獨登陸到各虛擬路由上,各虛擬路由上的策略變更、錯誤操作和故障等不會影響到其它的虛擬路由。
企業(yè)網(wǎng)絡的需求總是和業(yè)務的需求相關,企業(yè)在做廣域網(wǎng)的虛擬化改造時應該考慮以下的要求:
提供可擴展的Layer 2和Layer 3業(yè)務;為虛擬化設備(如VRF-Lite)提供背靠背互聯(lián);為網(wǎng)絡中的任何場所(campus,branch,and DC/DCI)提供無縫的互聯(lián);可擴展到至少100個分支節(jié)點;支持傳輸數(shù)據(jù)的加密;易于添加其它種類的業(yè)務(如QoS,Multicast,WAAS,Netflow)。
MPLS是重要的網(wǎng)絡虛擬化技術,能為企業(yè)在IP骨干網(wǎng)上提供多種業(yè)務類型。IP廣域網(wǎng)基礎設施虛擬化的兩個關鍵手段是Layer 3 Segmentation三層VPN業(yè)務和Layer 2 VPN/Transport二層VPN業(yè)務,三層VPN業(yè)務可提供任意點之間的互聯(lián),一些特殊的應用程序和數(shù)據(jù)中心的特殊應用可能會要求廣域網(wǎng)提供二層VPN業(yè)務,二層VPN業(yè)務可以使各局域網(wǎng)節(jié)點實現(xiàn)如同二層網(wǎng)線的互聯(lián)。MPLS通過TE和多路徑技術可以最大化鏈路的利用效率,同時還具有很強的QoS(多級服務)能力,為企業(yè)的不同優(yōu)先級應用提供靈活的部署策略。提供IP組播業(yè)務和IPv4基礎設施上的IPv6數(shù)據(jù)傳播。

MPLS技術的協(xié)議棧概覽如下圖。

VPN Label包含VPN特征,用來區(qū)分企業(yè)網(wǎng)中下掛的不同部門不同業(yè)務。LDP Label是MPLS做轉發(fā)的依據(jù),需要做高級流量工程時則需要打上TE Label。各標簽添加后互不干擾,擁有各自獨立功能。
MPLS技術從宏觀上看有兩種大的模式:Overlay層疊模式和Peer對接模式。兩種模式的概覽如下圖。
