這幾年,虛擬化技術(shù)在數(shù)據(jù)中心里大行其道,滲透到各種系統(tǒng)中。現(xiàn)在如果哪個數(shù)據(jù)中心不玩玩虛擬化,那真是OUT 了。交換機作為數(shù)據(jù)中心里不可缺少的重要組成部分,自然不必說,支持虛擬化已經(jīng)成為交換機的一個必選項,無法支持虛擬化的交換機將逐漸淘汰,進入不了數(shù)據(jù)中心。虛擬化對于交換機來說有兩方面的技術(shù):一方面是作為虛擬化網(wǎng)絡(luò)的一部分,交換機實現(xiàn)整個網(wǎng)絡(luò)虛擬化的一部分。比如,實現(xiàn)虛機VM無感知遷移,尤其是跨物理三層或數(shù)據(jù)中心的VM遷移,需要交換機支持一些公有標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議,不同廠家的交換機可以實現(xiàn)虛擬化協(xié)議的互通;另一方面是交換機設(shè)備自身的虛擬化,需要交換機內(nèi)部有獨特設(shè)計,私有實現(xiàn),不同廠家的設(shè)備之間無法互通。交換機虛擬化可以提升設(shè)備的可維護性,便于管理;同時虛擬化提升了交換機的冗余性,大大加強了設(shè)備運行穩(wěn)定性;采用虛擬化的設(shè)備網(wǎng)絡(luò)更加簡單,組網(wǎng)靈活,網(wǎng)絡(luò)結(jié)構(gòu)清晰。本文所要講的就是交換機設(shè)備的虛擬化技術(shù)。
一虛多
一虛多是一臺交換機虛擬成多臺交換機,即將一臺物理交換機分割成多個相互獨立、互不干擾的虛擬環(huán)境。一虛多交換機最大的好處就是提升了設(shè)備的安全性,可以將網(wǎng)絡(luò)不同業(yè)務(wù)放到不同的虛擬交換機上,這樣相互之間是軟件隔離的,完全可以做多臺交換機使用,虛擬機之間實現(xiàn)進程級隔離,虛擬化后的虛擬硬件以“虛擬機”為單位應(yīng)用管理,不同虛擬系統(tǒng)之間互不影響。在安全問題越來越受人關(guān)注的今天,一虛多很好地消除了人們的擔(dān)憂,而且原來需要多臺交換機搞定的網(wǎng)絡(luò)現(xiàn)在只需要用一臺設(shè)備就可以,節(jié)省了數(shù)據(jù)中心的費用支出。對于數(shù)據(jù)中心只要選購幾臺超級高性能的交換機就可以完成網(wǎng)絡(luò)組建,然后通過一虛多對交換機進行拆解,按照業(yè)務(wù)或者部門劃分,將虛擬機交換機分給不同的業(yè)務(wù),使用起來非常方便。采用一虛多交換機,可以使網(wǎng)絡(luò)結(jié)構(gòu)簡化,減少了設(shè)備互聯(lián)的線纜,更便于網(wǎng)絡(luò)維護。
多虛一
多虛一是多個獨立的物理交換機虛擬為一個邏輯交換機,使多臺交換機相同協(xié)作,處理同一業(yè)務(wù)。這臺邏輯交換機如同單獨設(shè)備一樣獨立配置、管理、維護,獨立運行,提升了設(shè)備的利用率,降低用戶成本,還有效簡化運維。數(shù)據(jù)中心網(wǎng)絡(luò)規(guī)模非常龐大,接入網(wǎng)絡(luò)設(shè)備往往可以達到數(shù)百臺,這么多設(shè)備同時管理,難度極大。如果將這些接入網(wǎng)絡(luò)設(shè)備采用多虛一技術(shù)虛擬化為一臺邏輯交換機,操作起來就特別方便,可以同時管理十臺甚至更多設(shè)備。這些設(shè)備可以當(dāng)成一臺設(shè)備下發(fā)配置,采用聚合、二層轉(zhuǎn)發(fā)就可以替代原有STP/RRPP等二層環(huán)路協(xié)議,還提升帶寬利用率,對于數(shù)據(jù)中心運維是非常有益的。正是多虛一技術(shù)的好處,現(xiàn)在從接入交換機,到最高端的核心交換機都可以支持多虛一技術(shù),在整個數(shù)據(jù)中心網(wǎng)絡(luò)中都可以部署多虛一技術(shù)。
多虛多
多虛多顯然就是將多個獨立的物理交換機虛擬成為多個邏輯交換機。比如將兩臺核心交換機先多虛一成一臺邏輯交換機,然后將這臺邏輯交換機再虛擬化成多個邏輯交換機。多虛多是一虛多和多虛一技術(shù)的合體,技術(shù)實現(xiàn)難度上也更大。不過多虛多技術(shù)使得交換機更加靈活,可以根據(jù)業(yè)務(wù)需要,任意地進行組合,合并、分離,徹底打破物理交換機的限制,通過軟件任意組合形成不同的邏輯交換機。一個邏輯交換機的組成部分可以來自不同物理交換機,一臺物理交換機上也可以包含多個邏輯交換機,多虛多交換機是集一虛多、多虛一技術(shù)優(yōu)點于一身。當(dāng)然,多虛多技術(shù)最為復(fù)雜,導(dǎo)致交換機設(shè)備內(nèi)部實現(xiàn)較為復(fù)雜,并不是所有網(wǎng)絡(luò)廠家都能提供穩(wěn)定的多虛多的交換機設(shè)備。
多構(gòu)虛擬
以上提到的三種交換機虛擬化技術(shù),都是基于相同的交換機設(shè)備,也都叫做同構(gòu)虛擬。實際上,很多時候數(shù)據(jù)中心里的交換機類型是多種多樣,并不能做到完全一致,這時就需要支持多構(gòu)虛擬。多構(gòu)虛擬指的是不同型號的設(shè)備之間也可以做虛擬化。比如很多框式交換機都有不同業(yè)務(wù)操作,二個槽、三個槽、六個槽、十六槽位等。多構(gòu)虛擬就將這些不同大小型號的設(shè)備虛擬化到一起,只要這些設(shè)備是同一類的交換機,就可以。這樣做最大的好處就是便于擴容,如果數(shù)據(jù)中心早期采購的設(shè)備和新采購的設(shè)備型號不同,依然可以做虛擬化,交換機虛擬化可通過軟件兼容多構(gòu)的情況,統(tǒng)統(tǒng)合并成一臺邏輯設(shè)備。在這臺邏輯設(shè)備上還可以再去實現(xiàn)一虛多技術(shù)。
異構(gòu)虛擬
與多構(gòu)虛擬對應(yīng),異構(gòu)虛擬是實現(xiàn)不同型號設(shè)備之間的虛擬化,這些設(shè)備可以是不同型號、不同大小、不管是盒式還是框式都可以,對于一個中小型數(shù)據(jù)中心,甚至可以將核心交換機、匯聚交換機和接入交換機一起實現(xiàn)多虛多,整個數(shù)據(jù)中心網(wǎng)絡(luò)就是一個大的邏輯交換機,這樣的網(wǎng)絡(luò)集各種虛擬化技術(shù)的優(yōu)點于一身。不管是多構(gòu)還是異構(gòu),虛擬化需要設(shè)備之間使用相同的內(nèi)部交互協(xié)議,由于設(shè)備虛擬化依然是私有協(xié)議,所有廠商之間的設(shè)備是無法做虛擬化,這主要是設(shè)備虛擬化需要太多的設(shè)備內(nèi)部信息,一旦將這些信息公布來實現(xiàn)虛擬化,這無疑是將自己的絕密技術(shù)公開,哪個廠家都不愿意這么做。虛擬化技術(shù)也是屏蔽對手最好的技術(shù)之一,誰的虛擬化實現(xiàn)的好,實現(xiàn)的穩(wěn)定就容易受到數(shù)據(jù)中心青睞。
經(jīng)過本文的介紹,相信大家已經(jīng)對交換機設(shè)備虛擬化技術(shù)有所了解。由于設(shè)備虛擬機技術(shù)都是私有實現(xiàn),外人無法獲知更多。總的來說,先是同構(gòu)虛擬、多構(gòu)虛擬、異構(gòu)虛擬,在這三類虛擬化技術(shù)的基礎(chǔ)上,去實現(xiàn)一虛多、多虛一、多虛多技術(shù)。