雖然虛擬LAN(VLAN)應用廣泛且有很多優(yōu)點,但是在企業(yè)數(shù)據(jù)中心它主要作為一種分段機制使用。它們可將一個或多個應用程序和業(yè)務單元分成多個層次,從而實現(xiàn)故障隔離。它們可以實現(xiàn)管理分離,保證基礎架構安全性,并使之遵守規(guī)范。現(xiàn)在云中也使用VLAN來分隔用戶。越來越明顯的是,再過10年,任何私有和公共云的架構都將支持VLAN之內和之間實現(xiàn)無縫且可控制的通信。
由于它們在數(shù)據(jù)中心中的重要性,我們最好了解一下VLAN的一些關鍵規(guī)模屬性。下面是VLAN的三個維度的指標:
1.VLAN大小:這個指標是與VLAN成員數(shù)量相關的。一個大型的VLAN對于創(chuàng)建一個應用程序的2層集群是很有用的,如HPC或者搜索,其中這個應用程序是屬于一個實體(單層可信的應用程序)。
2.VLAN數(shù)量:標準Ethernet提供4K個VLAN.如果VLAN也被用于分隔個體,那么所需要的VLAN的數(shù)量將遠遠超過4K.
3.VLAN范圍:這個指標決定了VLAN所包含的邏輯接口所在(或不在)的位置。通過虛擬化技術,當一個應用程序從物理設備上被分離時,它可以在任何位置實例化。然而,應用程序仍然需要保留它的IP地址和相關的政策(VLAN是一個應用特定政策的有效容器)。
下圖對這些指標進行了說明:
支持虛擬化的自動化VLAN
通過使用有效的技術,我們就可能將這三個指標作為獨立的屬性看待,同時按照不同的維度對它們進行測量。此外,VLAN的分配可以自動地進行,并且可以在VM實例化步驟中進行。虛擬機管理員和光纖線路管理員之間的協(xié)調可以在管理層面或者控制層面中通過諸如VDP的帶內信號協(xié)議(屬于802.1Qbg標準)來實現(xiàn)。