軟件中實(shí)現(xiàn)的網(wǎng)絡(luò)功能,以及在網(wǎng)絡(luò)中的虛擬機(jī)管理程序都不是很有效,因?yàn)閤86服務(wù)器并未對(duì)數(shù)據(jù)包處理進(jìn)行優(yōu)化。因此,控制平臺(tái)需要以某種方式進(jìn)行調(diào)整,通過(guò)添加通信處理器能夠卸載網(wǎng)絡(luò)控制任務(wù),控制平臺(tái)和數(shù)據(jù)平臺(tái)從提供加速硬件援助等特定功能中大大受益。
1000臺(tái)虛擬化的服務(wù)器處理數(shù)據(jù)包,通過(guò)將每臺(tái)處理器核心映射到四臺(tái)虛擬機(jī),并假設(shè)1%的流量管理對(duì)比25%的東西向的流量,在這個(gè)例子中,一個(gè)虛擬化的數(shù)據(jù)中心的網(wǎng)絡(luò)管理效率增加了32倍。
虛擬機(jī)遷移
支持虛擬機(jī)在服務(wù)器之間遷移,無(wú)論是在一臺(tái)服務(wù)器的集群或跨多個(gè)集群,創(chuàng)建額外復(fù)雜的管理和數(shù)據(jù)包的處理。IT管??理員可以決定將一臺(tái)虛擬機(jī)從一臺(tái)服務(wù)器遷移到另一臺(tái)的原因有多種,包括資源的可用性,體驗(yàn)質(zhì)量,硬件/軟件維護(hù)或網(wǎng)絡(luò)故障。虛擬機(jī)管理程序先處理保留在目標(biāo)服務(wù)器上的虛擬機(jī),然后移動(dòng)虛擬機(jī)到新的目的地,并最終拆除原來(lái)的虛擬機(jī)。
管理程序不能夠及時(shí)生成新一代的地址解析協(xié)議(ARP)廣播以通知虛擬機(jī)遷移,尤其是在大規(guī)模的虛擬化環(huán)境中。網(wǎng)絡(luò)甚至在一個(gè)虛擬機(jī)遷移的ARP消息未能及時(shí)控制時(shí),會(huì)變得非常擁擠。
鑒于連接的快速變化對(duì)網(wǎng)絡(luò)行為有著如此重大的影響,ARP信息和路由表,現(xiàn)有控制平臺(tái)解決方案需要升級(jí)到更多的可擴(kuò)展架構(gòu)。
多租戶和安全性
鑒于建設(shè)和運(yùn)營(yíng)數(shù)據(jù)中心的高成本,許多IT企業(yè)紛紛選擇采用不同部門(mén),甚至不同的公司多租戶模式,(在云中)共享一個(gè)共同的基礎(chǔ)設(shè)施的虛擬化資源。在多租戶環(huán)境中,數(shù)據(jù)保護(hù)和安全性是至關(guān)重要的,這需要邏輯隔離資源,不把物理資源共享給任何客戶。
因此,控制平臺(tái)必須要能夠提供對(duì)數(shù)據(jù)中心資源的安全訪問(wèn),并能夠在虛擬機(jī)遷移的安全狀況動(dòng)態(tài)改變。可能還需要控制平臺(tái)來(lái)實(shí)現(xiàn)針對(duì)客戶的具體政策和質(zhì)量服務(wù)(QoS)水平。
服務(wù)水平協(xié)議和資源計(jì)量
網(wǎng)絡(luò)作為一種服務(wù)模式需要有效的資源以確保SLA的維護(hù)。通過(guò)收集網(wǎng)絡(luò)統(tǒng)計(jì)信息進(jìn)行資源計(jì)量是一種很好的投資回報(bào)率的計(jì)算方式,同時(shí)也有利于評(píng)估基礎(chǔ)設(shè)施的擴(kuò)建和升級(jí),以及監(jiān)控服務(wù)水平協(xié)議。
目前的網(wǎng)絡(luò)監(jiān)視任務(wù)遍布管理程序、舊的管理工具,以及一些新的基礎(chǔ)設(shè)施的監(jiān)控工具。對(duì)這些管理信息的收集和整合進(jìn)一步增加了數(shù)據(jù)中心運(yùn)營(yíng)商和多租戶企業(yè)的控制平臺(tái)的復(fù)雜性。
控制平臺(tái)可以想兩個(gè)方向擴(kuò)展:向外或向上。在向外擴(kuò)展中,控制平臺(tái)的功能分離、分布在物理或虛擬服務(wù)器。而在向上擴(kuò)展中,額外增加的計(jì)算資源使服務(wù)器的處理能力增強(qiáng)了,如x86處理器。同時(shí)向外擴(kuò)展和向上擴(kuò)展的架構(gòu),使得提供特定功能的硬件加速性能可以進(jìn)一步提高。