網絡功能的虛擬化正在改變大型數據中心的網絡現狀。服務器和桌面虛擬化,云計算和移動設備的集成使得數據中心網絡的網絡負擔日益加重。傳統的解決方案是購買各種昂貴的專有網絡設備并實施。數據中心使用虛擬設備,而不是專用硬件,再通過NFV進行功能切分。這降低了采購、供電、冷卻和貨架的要求。此外,網絡配置都集中在虛擬設備的管理和故障排除,減少對資源的需求。
毫不奇怪,幾乎所有的互聯網服務提供商,網絡基礎設備制造商和大型軟件開發都在進行NFV的開發。數據中心運營商在NFV上的受益最大。在理論上,NFV應使數據中心更加靈活,簡化設備的配置和交叉混合網絡技能的操作技巧,使得網絡和業務人員之間的區別變小了。
網絡功能虛擬化主要是在物理設備需求和傳統的網絡設備的本身性質的改變,NFV使網絡更加靈活,允許數據中心動態地重新定位,重新配置,規模化的網絡功能和服務的實時的商品化。NFV的一個更大趨勢,將傳統IT功能的專用硬件向軟件化轉變。
網絡專家更詳細區分了網絡功能的單一虛擬化和多元虛擬化。網絡功能的虛擬化是朝著更高的層(從L4到L7層)發展,通過網絡功能例如負載均衡與防火墻從他們的嵌入式網絡設備中的狀態,把它們放進軟件,數據中心可以部署在他們專用的服務器。網絡功能虛擬化是NFV運營商和移動運營商和由歐洲電信標準協會ETSI標準化驅動的一種具體形式。
在網絡上,NFV允許路由器,防火墻,應用系統,終端設備和任何其他網絡功能運行在共享服務器上,它們按需劃分為為虛擬機軟件。通過引入NFV,用軟件來定義的網絡,你可以把這些服務上的軟件運行在任何實體服務器,可以有更好的資源管理,降低CAPEX和OPEX,并提高配置。
NFV將減少特殊的設備數量,這包括設備所需的機架和電纜。數據中心運營商會意識到他們可以更快地部署企業所需的設備,而無需花時間在采購、運輸、安裝和配置這些硬件設施上。對于數據中心的經理來說,NFV也會有一些不確定的問題。如需要系統、存儲和應用等各組運維團隊了解網絡的概念。
目前云數據中心實現網絡的敏捷性無外乎是SDN與NFV。SDN給數據中心安全帶來一個契機,原來模糊的邊界因為SDN變成一個有結構的網絡,使得安全能夠重新找到一個著力點。另外它能夠使得網絡資源和存儲資源和計算資源一樣,被用戶分割使用。
NFV,網絡功能的虛擬化。原來在網絡的功能和安全功能,比如路由交換,以前是用硬件實現,在這種情況下是不是需要用軟件實現? 目前在NFV的框架下,如果實現安全大概可以分為兩種。一是把安全設備打包成一個VM,一是在內部做安全。
基于VM的防火墻比較簡單,因為原代碼跟硬件都是一樣的,可以同時服務南北向、東西向流量,每個租戶不是互相影響。但有明顯的缺陷,首先是單個VM,受限于你數據中心里面跑的最快的服務器,它沒有辦法保證對于突發的響應。
對于內部的做法也有局限性,因為它相當于一個操作系統內核,如果它崩潰了,整個機器上所有的VM都崩潰了。所以一般在上面提供安全,相對來說比較安全,做一些簡單的設備控制這樣的功能。
NFV的發展方向,從單虛擬機向多虛擬機發展,分布式發展。首先性能可以彈性擴展,通過將多個VM集成以后提供給很多租戶,達到資源更好利用。分布式帶來一個好處,它解決了NFV想要達到這個目的,而且能夠在云的彈性環境下,可以實現這個功能。