余瑞暉
摘要:網(wǎng)絡(luò)是云計(jì)算基礎(chǔ)架構(gòu)和提供服務(wù)的重要平臺(tái),而在數(shù)據(jù)大集中的潮流中,其中心的服務(wù)器規(guī)模變得越來(lái)越大,由此對(duì)網(wǎng)絡(luò)的要求更高。通過(guò)網(wǎng)絡(luò)為用戶提供平臺(tái),虛擬化的計(jì)算機(jī)資源使得用戶能夠安全可靠地使用網(wǎng)絡(luò),無(wú)縫接入來(lái)為自己服務(wù)。使用虛擬化技術(shù),可以解決數(shù)據(jù)中心的資源利用率不高,運(yùn)維管理復(fù)雜的問(wèn)題,還可以降低企業(yè)的維護(hù)成本和管理費(fèi)用。
關(guān)鍵詞:網(wǎng)絡(luò)架構(gòu) 虛擬化技術(shù) 數(shù)據(jù)中心網(wǎng)絡(luò)
中圖分類(lèi)號(hào):TP308 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)06-0244-01
1 引言
在企業(yè)信息化的建設(shè)不斷進(jìn)步的情況下,信息應(yīng)用系統(tǒng)逐漸覆蓋企業(yè)生產(chǎn)、經(jīng)營(yíng)等各個(gè)方面。若把應(yīng)用系統(tǒng)當(dāng)作車(chē)輛與貨物,那計(jì)算機(jī)網(wǎng)絡(luò)就像高速公路,而高速公路的中樞則是數(shù)據(jù)中心網(wǎng)絡(luò),它保障了應(yīng)用系統(tǒng)可靠、穩(wěn)定、高速的運(yùn)行。在建設(shè)數(shù)據(jù)中心網(wǎng)絡(luò)的過(guò)程中,不僅要考慮到網(wǎng)絡(luò)的性能、可維護(hù)性、安全性、可擴(kuò)展性,還要利用先進(jìn)的網(wǎng)絡(luò)技術(shù),去提高資源的利用率,其中一種有效利用資源的技術(shù)就是虛擬化技術(shù),它可以為網(wǎng)絡(luò)提供高可配置性的技術(shù)。
2 虛擬化技術(shù)
2.1 虛擬化技術(shù)概述
用多個(gè)物理實(shí)體搭建一個(gè)邏輯的實(shí)體,該實(shí)體可以是網(wǎng)絡(luò)、應(yīng)用資源或存儲(chǔ),這樣的技術(shù)稱(chēng)為虛擬化。而虛擬化技術(shù)則是在資源層次的基礎(chǔ)上,將基礎(chǔ)的資源變成邏輯上的資源,來(lái)打破資源之間的不同,使得資源得到充分的利用。虛擬化技術(shù)最開(kāi)始出現(xiàn)在服務(wù)器上,著名的VMware軟件虛擬多個(gè)計(jì)算機(jī)就是利用硬件計(jì)算機(jī)來(lái)實(shí)現(xiàn)的,每個(gè)虛擬機(jī)需要有獨(dú)立的內(nèi)存、CPU、網(wǎng)卡資源,這樣的特性使得可以將其當(dāng)作獨(dú)立的計(jì)算機(jī)來(lái)使用。由于虛擬系統(tǒng)采用文件的保存形式,很容易進(jìn)行備份及轉(zhuǎn)移。
2.2 網(wǎng)絡(luò)虛擬化技術(shù)
在信息技術(shù)的發(fā)展過(guò)程里,在網(wǎng)絡(luò)領(lǐng)域虛擬化技術(shù)出現(xiàn)的比較晚,這是由于作為信息基礎(chǔ)設(shè)施來(lái)講,用戶更看重它的可靠性及穩(wěn)定性,對(duì)虛擬化所帶來(lái)的靈活性與經(jīng)濟(jì)性的要求不多。隨著硬件設(shè)備的逐漸提高和虛擬化技術(shù)在信息的其它方面的成功經(jīng)驗(yàn),使得虛擬化技術(shù)在網(wǎng)絡(luò)領(lǐng)域受到關(guān)注,從而研發(fā)出一系列實(shí)用性較高的技術(shù)。
2.3 虛擬化平臺(tái)的架構(gòu)
虛擬機(jī)是利用系統(tǒng)虛擬化技術(shù),在一個(gè)隔離的環(huán)境運(yùn)行、擁有完整的硬件功能的邏輯計(jì)算機(jī)系統(tǒng)。利用虛擬化、動(dòng)態(tài)資源管理、集群管理、負(fù)載均衡等技術(shù)可使虛擬化平臺(tái)對(duì)物理資源的虛擬化得以實(shí)現(xiàn)。虛擬化平臺(tái)由最上層、中間層及最下層三部分構(gòu)成,最下層提供基礎(chǔ)虛擬化能力的支持,中間層執(zhí)行各控制能力,最上層可以管理、控制中間層,為虛擬化平臺(tái)的統(tǒng)一管理提供能力。
3 網(wǎng)絡(luò)設(shè)備的虛擬化
虛擬化的關(guān)鍵技術(shù)在于網(wǎng)絡(luò)的基本結(jié)構(gòu)上,高密度及大規(guī)模的虛擬機(jī)網(wǎng)絡(luò)的連接是實(shí)現(xiàn)的基礎(chǔ)。傳統(tǒng)的環(huán)路網(wǎng)絡(luò)不能建構(gòu)大規(guī)模的兩層網(wǎng)絡(luò),因此出現(xiàn)了網(wǎng)絡(luò)虛擬化技術(shù)。網(wǎng)絡(luò)虛擬化技術(shù)主要由通道虛擬化及設(shè)備虛擬化組成。
3.1 通道虛擬化
多用戶共享一張物理網(wǎng)絡(luò),不論是出于安全或獨(dú)立管理的需要,都應(yīng)通過(guò)一定的技術(shù)來(lái)實(shí)現(xiàn)用戶安全獨(dú)立的訪問(wèn)網(wǎng)絡(luò)。客戶及上層網(wǎng)絡(luò)可以不去關(guān)注網(wǎng)絡(luò)的實(shí)際物理狀態(tài),直接將網(wǎng)絡(luò)切分為獨(dú)立的邏輯鏈路,達(dá)到數(shù)據(jù)通路的完美切分。
3.2 設(shè)備虛擬化
設(shè)備虛擬化技術(shù)多虛一(N:1)技術(shù)及一多虛(l:N)技術(shù)這兩種技術(shù)構(gòu)成。N:1技術(shù)是為了解決大規(guī)模二層網(wǎng)絡(luò)存在的問(wèn)題像結(jié)點(diǎn)數(shù)量過(guò)多、拓?fù)鋸?fù)雜造成管理難度大等問(wèn)題,對(duì)于這些問(wèn)題可以通過(guò)減少網(wǎng)絡(luò)構(gòu)架上的邏輯結(jié)點(diǎn)數(shù)量來(lái)簡(jiǎn)化二層網(wǎng)絡(luò)拓?fù)涞墓芾怼6鴮?duì)于網(wǎng)絡(luò)及業(yè)務(wù)規(guī)劃者,經(jīng)過(guò)虛擬化之后,對(duì)外邏輯設(shè)備將顯示為單個(gè)的結(jié)點(diǎn),這樣就可以將整個(gè)網(wǎng)絡(luò)邏輯設(shè)備的數(shù)量降低到一半或更多,從而簡(jiǎn)化了網(wǎng)絡(luò)規(guī)劃,降低了網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)的復(fù)雜度,1:N技術(shù)是在同一個(gè)物理設(shè)備上對(duì)其他不同的客戶提供相互隔離的設(shè)備。這種隔離不僅存在于轉(zhuǎn)發(fā)方面,還包括相對(duì)于管理控制方面的邏輯隔離。對(duì)用戶來(lái)講,將擁有一個(gè)獨(dú)立的設(shè)備和屬于自己的完整資源。這表現(xiàn)在網(wǎng)絡(luò)層面上是說(shuō)不同的虛擬機(jī)對(duì)應(yīng)的網(wǎng)絡(luò)隔離與共享是不同的。大部分的企業(yè)用戶均有網(wǎng)絡(luò)共享和多業(yè)務(wù)隔離的需求,使用虛擬化隔離技術(shù)可以將物理網(wǎng)絡(luò)劃分為不相通的邏輯鏈路。客戶可在同一網(wǎng)絡(luò)里獨(dú)立訪問(wèn)自己的網(wǎng)絡(luò),進(jìn)而實(shí)現(xiàn)網(wǎng)絡(luò)通道的虛擬化分割的目的。
4 數(shù)據(jù)中心網(wǎng)絡(luò)服務(wù)器的虛擬化
虛擬化技術(shù)不但包括通道及設(shè)備的虛擬化,而且包括服務(wù)器虛擬化的應(yīng)用。服務(wù)器的“邏輯式”管理是實(shí)現(xiàn)服務(wù)器虛擬化技術(shù)的基礎(chǔ),用戶不需要去關(guān)心實(shí)際的服務(wù)器物理設(shè)備的數(shù)量,只需要對(duì)動(dòng)態(tài)管理服務(wù)器里的一些硬件設(shè)備進(jìn)行管理,做到各種存儲(chǔ)在CPU中的資源靈活調(diào)配。服務(wù)器虛擬化技術(shù)為企業(yè)數(shù)據(jù)中心的建設(shè)帶來(lái)更多的機(jī)遇,然而也面臨著各種挑戰(zhàn),以下這些問(wèn)題亟待解決:
(1)需要將服務(wù)器的處理效率從20%提升到80%,由此也導(dǎo)致了數(shù)據(jù)中心網(wǎng)絡(luò)的承載性能承受了巨大壓力,這是因?yàn)榉?wù)器的端口流量顯著提升,同時(shí)也就意味著要使用更為可靠的網(wǎng)絡(luò)。于是,數(shù)據(jù)中心的安全設(shè)備和其核心的交換設(shè)備,就成為了數(shù)據(jù)中心網(wǎng)絡(luò)面臨的兩大問(wèn)題。在設(shè)計(jì)網(wǎng)絡(luò)的過(guò)程中,使用更大規(guī)模的網(wǎng)絡(luò)數(shù)據(jù)平臺(tái),將可保證網(wǎng)絡(luò)的可靠性;同時(shí)若采用萬(wàn)兆以上的交換機(jī)并集成安全模塊在交換層,也可確保網(wǎng)絡(luò)的安全性;(2)設(shè)計(jì)在同一個(gè)物理服務(wù)器上的多個(gè)應(yīng)用程序,用戶可能沒(méi)法控制這種疊加網(wǎng)絡(luò)流量。而產(chǎn)生網(wǎng)絡(luò)擁塞通常有2種:其一是多個(gè)端口向其中某一個(gè)端口發(fā)送數(shù)據(jù),其二是通知由于錯(cuò)誤命令導(dǎo)致該端口向低速端口發(fā)送數(shù)據(jù)。因而,通常利用一種緩存機(jī)制,該緩沖機(jī)制可以擴(kuò)大在分布式設(shè)備的數(shù)據(jù)中心網(wǎng)絡(luò),從而解決網(wǎng)絡(luò)擁塞的問(wèn)題。為盡可能的減少流量對(duì)接入層交換機(jī)設(shè)備的產(chǎn)生的影響,在網(wǎng)絡(luò)設(shè)備有一定的緩存能力時(shí),可采用縮小收斂比的方式來(lái)解決。
參考文獻(xiàn)
[1]康楠.數(shù)據(jù)中心系統(tǒng)工程及應(yīng)用[M].北京:人民郵電出版社,2013.
[2]Douglas Alger.大數(shù)據(jù)云計(jì)算時(shí)代數(shù)據(jù)中心經(jīng)典案例賞析[M].北京:人民郵電出版社,2014.
[3]張利偉.談三級(jí)C LO S交換構(gòu)架陰[J].電腦知識(shí)與技術(shù),2009(5).