虛擬化技術(shù)是指計算元件在虛擬軟件的基礎(chǔ)上而不是真實的硬件基礎(chǔ)上運行,是軟件重新配置的過程,其目的是為了提高計算效率。對于網(wǎng)絡技術(shù),虛擬化在網(wǎng)絡誕生的那一天就有了,最古老的VLAN實際就是一種虛擬化技術(shù)。所以虛擬化技術(shù)對于網(wǎng)絡領(lǐng)域來講并不是一項新技術(shù),只是最近科研界又給虛擬化賦予了新的含義,才又吸引了大量的關(guān)注。在數(shù)據(jù)中心網(wǎng)絡中普遍應用中就有很多虛擬化技術(shù),虛擬化技術(shù)已經(jīng)成為數(shù)據(jù)中心網(wǎng)絡不可缺少的一部分。實際上數(shù)據(jù)中心網(wǎng)絡的虛擬化有很多的技術(shù)細節(jié),都是虛擬化技術(shù),但是偏重各有不同。目前來講可以將虛擬化技術(shù)分為:網(wǎng)絡虛擬化、網(wǎng)絡設備虛擬化和網(wǎng)絡功能虛擬化三種技術(shù),下面就來說一說這三種虛擬化技術(shù)。
網(wǎng)絡虛擬化(Network Virualization),通常是指對物理網(wǎng)絡及其組件進行抽象,并從中分離網(wǎng)絡業(yè)務流量的一種技術(shù)。VLAN技術(shù)其實就是網(wǎng)絡虛擬化技術(shù)的一種,VLAN即虛擬LAN,是一個帶有與地理位置無關(guān)的工作站映射定義的局域網(wǎng),通過VLAN可以實現(xiàn)二層業(yè)務的隔離。VPN技術(shù)是網(wǎng)絡虛擬化的三層技術(shù),VPN對網(wǎng)絡連接的概念進行了抽象,允許遠程用戶訪問組織的內(nèi)部玩過,就像物理上連接到該網(wǎng)絡一樣。除了VPN和VLAN,還有QINQ、隧道技術(shù)、MPLS等等都屬于網(wǎng)絡虛擬化技術(shù),通過這些技術(shù)可以輕松實現(xiàn)網(wǎng)絡隔離,忽略物理硬件的位置和差異。顯然這些網(wǎng)絡虛擬化技術(shù)在數(shù)據(jù)中心已經(jīng)有非常廣泛的應用,沒有這些技術(shù)數(shù)據(jù)中心網(wǎng)絡也就無從談起,它們是構(gòu)成數(shù)據(jù)中心網(wǎng)絡的必要元素。隨著數(shù)據(jù)中心的發(fā)展,需求更加多樣化,這些傳統(tǒng)的虛擬化技術(shù)已經(jīng)逐漸無法滿足,因而后面陸續(xù)出現(xiàn)了一些新的虛擬化技術(shù)。
網(wǎng)絡設備虛擬化(Network Device Virualization),是指將物理上獨立的多臺設備整合成一臺單一邏輯上的虛擬設備,或者將一臺設備虛擬化成多臺邏輯上獨立的虛擬設備,前者是多虛一技術(shù),后者是一虛多技術(shù)。通過將多臺設備虛擬化成單臺網(wǎng)絡設備,可以使設備可用的端口數(shù)量、轉(zhuǎn)發(fā)能力、性能規(guī)格都倍增。同時實現(xiàn)了網(wǎng)絡設備的簡易管理,提高了運營效率,數(shù)據(jù)中心運維人員只需要登錄虛擬化設備,就可以直接管理虛擬化為一體的所有設備,真正簡化了網(wǎng)絡管理。當部署一虛多技術(shù)時,可以將設備的網(wǎng)絡功能物理上分離為幾個獨立的單元,供不同的用戶使用,這些用戶的業(yè)務雖然都由這一臺設備完成,但是網(wǎng)絡之間是完全隔離,業(yè)務完全不能互訪,保證了用戶數(shù)據(jù)的安全。和虛擬化技術(shù)一樣,網(wǎng)絡設備虛擬化技術(shù)在數(shù)據(jù)中心已經(jīng)得到越來越多的認可,逐漸成為數(shù)據(jù)中心網(wǎng)絡的標準配置,替代了傳統(tǒng)網(wǎng)絡中主備兩個設備的備份業(yè)務設計,大大提升了設備的利用率,虛擬化的設備同時運行,可以最大限度地提供網(wǎng)絡服務,同時提高了網(wǎng)絡運行的可靠性。
網(wǎng)絡功能虛擬化(Network Function Virtualization),是指通過基于行業(yè)標準的服務器、存儲和網(wǎng)絡設備,來取代私有專用的網(wǎng)元設備。網(wǎng)絡功能虛擬化是由歐洲電信標準組織從網(wǎng)絡運營商的角度出發(fā)提出的一種軟件和硬件分離的架構(gòu),其目的是通過采用標準設備,降低投資成本,同時提供開放的應用借口,獲得靈活的網(wǎng)絡能力。
其代表技術(shù)有:
一、疊加組網(wǎng)技術(shù),其中典型技術(shù)包括虛擬可擴展局域網(wǎng)技術(shù)VXLAN,通用路由封裝網(wǎng)絡虛擬化技術(shù)NVGRE,無狀態(tài)傳輸隧道技術(shù)STT,這里NVGRE無法基于GRE鍵值實現(xiàn)負載均衡,所以技術(shù)上有天生的缺陷,STT和VXLAN技術(shù)類似,不過建立的隧道是不可靠的,如果發(fā)生丟包不會重傳,鑒于此VXLAN技術(shù)獲得的認可最廣泛;
二、虛擬化資源調(diào)度技術(shù),其中典型技術(shù)包括虛擬化流量調(diào)度技術(shù),業(yè)務鏈調(diào)度技術(shù)。流量調(diào)度側(cè)重IP路由,業(yè)務鏈調(diào)度側(cè)重L4層以上的技術(shù)優(yōu)化;
三、虛擬化集群技術(shù),其中典型技術(shù)包括同構(gòu)虛擬集群技術(shù),異構(gòu)虛擬集群技術(shù),同構(gòu)集群是指實現(xiàn)相同類型設備的整合,而異構(gòu)是通過分布式技術(shù)實現(xiàn)不同類型設備的整合。
以上這些新技術(shù)在數(shù)據(jù)中心中已經(jīng)開始在逐漸推廣應用,尤其是疊加組網(wǎng)的技術(shù)進展最快,在一些數(shù)據(jù)中心已經(jīng)開始部署,比如騰訊公司的深圳數(shù)據(jù)中心已經(jīng)部署了VXLAN技術(shù)。相信會有越來越多的網(wǎng)絡功能虛擬化技術(shù)得到應用。從網(wǎng)絡功能虛擬化的介紹不難看到,其實現(xiàn)的技術(shù)與軟件定義的網(wǎng)絡很類似。的確,網(wǎng)絡功能虛擬化可以說是軟件定義網(wǎng)絡的發(fā)展初級階段。軟件定義網(wǎng)絡的名氣雖大,但是離現(xiàn)實卻很遙遠,實際還只是一個理論上的技術(shù)。而網(wǎng)絡功能虛擬化技術(shù)則不同,更加的實用,其是基于大量數(shù)據(jù)中心內(nèi)的現(xiàn)有技術(shù)基礎(chǔ)上而提出的,更加地接地氣。當然數(shù)據(jù)中心網(wǎng)絡進化的終極目標一定是軟件定義網(wǎng)絡,而網(wǎng)絡功能虛擬化卻是這個發(fā)展過程中不可缺少的一環(huán),其正是這個發(fā)展過渡期里的必然產(chǎn)物。
從網(wǎng)絡虛擬化、網(wǎng)絡設備虛擬化到網(wǎng)絡功能虛擬化,再到軟件定義網(wǎng)絡,數(shù)據(jù)中心從來都沒有離開過虛擬化。隨著虛擬化技術(shù)的進步,虛擬化對數(shù)據(jù)中心網(wǎng)絡的影響也愈來愈大。早期的虛擬化技術(shù)已經(jīng)無法適應云計算、大數(shù)據(jù)等新技術(shù)部署的要求,新的虛擬化技術(shù)正在不斷的優(yōu)化與進步。如今的數(shù)據(jù)中心依然是網(wǎng)絡虛擬化和網(wǎng)絡設備虛擬化技術(shù)的天下,未來功能虛擬化和軟件定義網(wǎng)絡必將給數(shù)據(jù)中心網(wǎng)絡帶來變革,然而老的虛擬化技術(shù)并不會完全淘汰,VLAN、VPN、Tunnel等這些耳熟能詳?shù)募夹g(shù)依然會在相當長的時間內(nèi)存在,未來是多種虛擬化技術(shù)的融合,共同影響著數(shù)據(jù)中心網(wǎng)絡技術(shù)的發(fā)展。