網(wǎng)絡(luò)虛擬化并不是一項(xiàng)新興的技術(shù)。虛擬網(wǎng)絡(luò)允許不同需求的用戶組訪問(wèn)同一個(gè)物理網(wǎng)絡(luò),但從邏輯上對(duì)它們進(jìn)行一定程度的隔離,以確保安全。在上世紀(jì)90年代,2層交換是園區(qū)局域網(wǎng)的標(biāo)志性特征,虛擬局域網(wǎng)(VLAN)是在一個(gè)通用基礎(chǔ)設(shè)施中將局域網(wǎng)劃分為不同工作組的標(biāo)準(zhǔn)。除了VLAN,基礎(chǔ)設(shè)施虛擬服務(wù)還包括虛擬路由器和交換機(jī)等。在虛擬路由中,相同物理交換機(jī)中的路由進(jìn)程為每個(gè)應(yīng)用環(huán)境單獨(dú)提供路由功能。在虛擬交換中,兩個(gè)物理交換機(jī)被視為一個(gè)設(shè)備,從而簡(jiǎn)化了代碼維護(hù)與配置管理工作,但更重要的是,通過(guò)支持跨越不同物理交換機(jī)的端口通道和狀態(tài)來(lái)提供物理冗余。
現(xiàn)在,傳統(tǒng)的客戶端、服務(wù)器連接到網(wǎng)絡(luò)上;基于Web的新型應(yīng)用的客戶端、服務(wù)器連接到網(wǎng)絡(luò)上;多媒體應(yīng)用也可以連接到網(wǎng)絡(luò)上;所有的應(yīng)用都連接到網(wǎng)絡(luò)上。網(wǎng)絡(luò)的需求和實(shí)現(xiàn)越來(lái)越復(fù)雜,在IT預(yù)算緊縮的情況下,網(wǎng)絡(luò)物理整合的趨勢(shì)不可避免。因此越來(lái)越需要利用虛擬化技術(shù)整合和簡(jiǎn)化網(wǎng)絡(luò)資源?;诰W(wǎng)絡(luò)虛擬化適用于多用戶組環(huán)境,可將各組彼此隔離,并在多層應(yīng)用環(huán)境中將每個(gè)層次或整個(gè)多層環(huán)境彼此隔離。網(wǎng)絡(luò)虛擬化不但簡(jiǎn)化了數(shù)據(jù)和網(wǎng)絡(luò)管理的復(fù)雜性,也進(jìn)一步提升了數(shù)據(jù)的安全性。
網(wǎng)絡(luò)虛擬化可以實(shí)現(xiàn)以下功能:
訪問(wèn)控制:確保能識(shí)別合法用戶和設(shè)備,對(duì)其分類,并允許其接入獲得訪問(wèn)授權(quán)的網(wǎng)絡(luò)。路徑隔離:確保各用戶或設(shè)備都能高效地分配到正確、安全的可用資源集,如常見(jiàn)的VPN技術(shù)。服務(wù)保障:確保合法的用戶和設(shè)備能訪問(wèn)相應(yīng)的服務(wù)。憑借網(wǎng)絡(luò)虛擬化解決方案,企業(yè)能在單一物理基礎(chǔ)設(shè)施上部署多個(gè)封閉用戶組,并在整個(gè)局域網(wǎng)中保持高標(biāo)準(zhǔn)的安全性、可擴(kuò)展性、可管理性和可用性。憑借其虛擬化特性和對(duì)于集中服務(wù)的支持,幫助部署了此框架的企業(yè)更好、更高效地利用網(wǎng)絡(luò)資產(chǎn),即使對(duì)設(shè)備、系統(tǒng)、服務(wù)和應(yīng)用的需求有所增長(zhǎng),也能實(shí)現(xiàn)成本節(jié)約。
通過(guò)實(shí)現(xiàn)網(wǎng)絡(luò)虛擬化,可以滿足下列幾種需求:
企業(yè)中存在不同級(jí)別的訪問(wèn)權(quán)限:幾乎每個(gè)企業(yè)都需要解決方案來(lái)為客戶、廠商、合作伙伴以及園區(qū)局域網(wǎng)上的員工授予不同的訪問(wèn)級(jí)別。
法規(guī)遵從性:部分企業(yè)受法律或規(guī)定的要求,必須對(duì)較大的機(jī)構(gòu)進(jìn)行分區(qū)。例如,在金融公司中,銀行業(yè)務(wù)必須與證券交易業(yè)務(wù)分開(kāi)。
過(guò)大的企業(yè)需要簡(jiǎn)化網(wǎng)絡(luò):對(duì)于非常大型的園區(qū)網(wǎng)絡(luò),如機(jī)場(chǎng)、醫(yī)院或大學(xué)來(lái)說(shuō),過(guò)去,為保證不同用戶組或部門(mén)間的安全性,就必須構(gòu)建和管理不同的物理網(wǎng)絡(luò),這種做法既昂貴又難以管理。網(wǎng)絡(luò)整合
在合并和收購(gòu)時(shí),通常需要迅速集成所收購(gòu)公司的網(wǎng)絡(luò)。
外包:隨著外包和離岸外包的普及,子承包商必須證明各客戶的信息間完全隔離。尤其當(dāng)一家承包商服務(wù)于相互競(jìng)爭(zhēng)的公司時(shí),這尤為重要。
提供網(wǎng)絡(luò)服務(wù)的企業(yè):零售連鎖公司為其他公司支持售貨亭或?yàn)榧佑驼咎峁┗ヂ?lián)網(wǎng)接入;同樣,服務(wù)于多家航空公司和零售商的機(jī)場(chǎng)能使用單一網(wǎng)絡(luò)來(lái)提供隔離服務(wù)和共享服務(wù)。通過(guò)網(wǎng)絡(luò)虛擬化的實(shí)施,可以為企業(yè)創(chuàng)建一個(gè)強(qiáng)大的智能化信息網(wǎng)絡(luò)的框架。
以上就是本文對(duì)網(wǎng)絡(luò)虛擬化的功能與原理的分析,希望本文對(duì)大家會(huì)有些許的幫助。