《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 网络也走虚拟化道路
网络也走虚拟化道路
计算机世界
摘要: 虚拟化技术应用于服务器或者存储系统,可以让用户放置几十个甚至几百个服务器操作系统实例,或者划分及控制不同磁盘上的存储容量。支持者声称,这项技术降低了运营成本、减少了复杂性。
關鍵詞: 网络 虚拟化
Abstract:
Key words :

不僅僅是服務器和電腦平臺,如今局域網(wǎng)廠商們也在竭力宣傳虛擬化功能。
虛擬化技術應用于服務器或者存儲系統(tǒng),可以讓用戶放置幾十個甚至幾百個服務器操作系統(tǒng)實例,或者劃分及控制不同磁盤上的存儲容量。支持者聲稱,這項技術降低了運營成本、減少了復雜性。
現(xiàn)在網(wǎng)絡廠商們聲稱,虛擬化技術也可以適用于企業(yè)網(wǎng)絡核心和邊緣的路由。如果把一個企業(yè)網(wǎng)絡分隔成多個不同的子網(wǎng)絡——它們使用不同的規(guī)則和控制,用戶就可以充分利用交換機的虛擬化路由功能,而不是購買及插入新的機架或者設備來實現(xiàn)這種分隔機制。
虛擬化網(wǎng)絡概念并不是什么新概念,因為多年來,虛擬局域網(wǎng)(VLAN)技術作為經(jīng)實踐證明切實可靠的一種方法,歷來用于在一個以太網(wǎng)交換上或者跨多個交換機來構建安全、獨立的局域網(wǎng)網(wǎng)段。
而核心機架交換機里面的虛擬化路由功能是可以在第三層分隔企業(yè)網(wǎng)絡、對內(nèi)外網(wǎng)絡流量提供更多安全和控制的一種類似工具。
通過VRF進行隔離
在多協(xié)議標記交換(MPLS)運營商網(wǎng)絡,虛擬路由和轉發(fā)(Virtual Routing Forwarding,VRF)被用于把客戶流量分割成獨立路由轉發(fā)的幾段流量,這步操作有時在同一個設備上進行。
廠商們稱,針對企業(yè)應用,精簡版VRF(一種規(guī)模比較小的VRF,不需要MPLS)可以把一個路由器劃分成多個虛擬化設備。譬如說,Extreme公司就在其模塊化的ExtremeWare XOS交換機操作系統(tǒng)里面添加了虛擬化路由器配置這項功能。
除了其他路由平臺外,Juniper公司的ISG系列安全路由器/防火墻也支持虛擬化技術。思科的IOS型號的Catalyst 6500交換機里面添加了支持VRF和精簡版VRF的功能。
網(wǎng)捷網(wǎng)絡公司的NetIron交換機支持Multi-VRF,這可以讓用戶在一個設備里面創(chuàng)建多個虛擬化路由選擇域。這些路由選擇域類似第二層虛擬局域網(wǎng),可以對流量進行分離。用戶可以在該設備外面安裝防火墻,也可以安裝內(nèi)部訪問控制列表,從而監(jiān)管虛擬化路由器網(wǎng)段之間共享的那些流量。
通過思科IOS交換機里面的命令,就可以激活及配置VRF和精簡版VRF。據(jù)思科負責路由器和交換機產(chǎn)品的營銷經(jīng)理Marie Hattar聲稱,為了在Catalyst 6500上使用虛擬化、經(jīng)過路由的網(wǎng)段,需要這一步操作。
Hattar說: “這項技術會充分利用VRF的各部分。我們正在試圖為企業(yè)客戶提供設置虛擬化服務的一種方法,而不必使用基于MPLS的實現(xiàn)系統(tǒng),因為后者比較復雜。”
虛擬化路由器
Amica保險公司使用了其Extreme BlackDiamond 10K的虛擬化路由功能,還使用了Juniper ISG路由器/防火墻;BlackDiamond 10K可以分割成多個虛擬化路由器。
據(jù)該公司的IT主管Ron Rivet聲稱,這種方案可以把負責傳送Web、虛擬專用網(wǎng)(VPN)和外聯(lián)網(wǎng)等流量的復雜邊緣基礎設施全部收縮到兩個物理設備里面。
在Amica公司的網(wǎng)絡上,BlackDiamond 10K被分割成了六個虛擬化路由器,每個路由器都有各自的路由表、IP地址、訪問控制及規(guī)則。一個虛擬化路由器負責處理所有進出的因特網(wǎng)流量,并且使用多路DS-3連接。
Juniper ISG這個路由器連接到Juniper防火墻,也被分割成多個虛擬化路由器。ISG負責對數(shù)據(jù)包進行過濾,并確定流量是傳送到幾個非軍事區(qū)(DMZ)當中的一個——這些DMZ面向外聯(lián)網(wǎng)的應用軟件或者公共網(wǎng)站,還是傳送到存放有在公司內(nèi)部網(wǎng)絡上運行的應用軟件的VPN網(wǎng)段。
ISG將分段流量發(fā)送到第二個虛擬化路由器,該路由器再將流量路由轉發(fā)到ISG里面的虛擬化路由器網(wǎng)段——在這里,防火墻規(guī)則第二次加以運用。流量由此發(fā)送到BlackDiamond 10K的其中一個虛擬化路由器。BlackDiamond 10K負責處理不同網(wǎng)段的流量。
Rivet說,如果在Amica的網(wǎng)絡安全配置的每個步驟都安裝不同廠商的一個個設備來處理流量需要高昂成本——他估計硬件費用至少需要5萬到10萬美元,管理起來也比較困難。
行業(yè)觀察人士認為,大多數(shù)企業(yè)恐怕不會充分利用由思科、網(wǎng)捷及其他廠商提供的這幾種虛擬化路由功能。
Yankee集團的分析師Zeus Kerravala說:“這幾種網(wǎng)絡虛擬化功能其實適用于電信公司和高端企業(yè),因為它們有多個客戶或者部署需要服務,也需要這種虛擬化功能進行擴展。”
其他人士則說,就為大型企業(yè)網(wǎng)絡劃分網(wǎng)段而言,在物理設備上添加另外一臺路由器、對網(wǎng)絡進行分段是比較簡單也是比較安全的一種方法。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。

相關內(nèi)容