虛擬化技術是IT業界近年的熱點之一,有關廠商及用戶可以隨口便列出虛擬化技術的多個優點,如,減少服務器的過度提供、減少IT的總體投資、增強提供IT環境的靈活性、可以共享資源等等。
在我們現在網絡當中網絡虛擬化的實例也是比較常見的。如虛擬專用網絡(VPN),VPN對網絡連接的概念進行了抽象,允許遠程用戶訪問組織的內部網絡,就像物理上連接到該網絡一樣。如網絡交換機或安全設備(CiscoNexus1000V、DHX8000)創建的虛擬網絡。
什么是網絡虛擬化?
網絡虛擬化是使用基于軟件的抽象從物理網絡元素中分離網絡流量的一種方式。網絡虛擬化與其他形式的虛擬化有很多共同之處。例如,存儲虛擬化允許組織將組織內部的所有存儲資源整合到一個存儲池中,然后再從存儲池中分配存儲容量。存儲虛擬化與企業所使用的存儲類型、存儲的物理位置無關。
對網絡虛擬化來說,抽象隔離了網絡中的交換機、網絡端口、路由器以及其他物理元素的網絡流量。每個物理元素被網絡元素的虛擬表示形式所取代。管理員能夠對虛擬網絡元素進行配置以滿足其獨特的需求。
內部網絡虛擬化和外部網絡虛擬化
網絡虛擬化在應用中又可以分為內部網絡虛擬化和外部網絡虛擬化。外部網絡虛擬化應用于適當的網絡中,影響了物理網絡中的諸多元素,比如布線、網絡適配器、交換機、路由器等等。外部網絡虛擬化將多個物理網絡整合為更大的邏輯網絡,或者將單個物理網絡劃分為多個邏輯網絡。
內部網絡虛擬化通過在虛擬服務器內部定義邏輯交換機以及網絡適配器,創建了一個或多個邏輯網絡。內部虛擬化網絡能夠連接運行在一臺服務器上的兩個或多個虛擬機,而且虛擬機之間的網絡流量不會經過物理網絡基礎設施。內部網絡虛擬化最小化了物理網絡上的網絡流量,是讓服務器內部相關的工作負載進行網絡通信的一種更快和更有效的方式。
網絡虛擬化的優勢
網絡虛擬化技術允許管理員將多個物理網絡整合進更大的邏輯網絡中。反之,一個物理網絡也可以被劃分為多個邏輯網絡。或者在虛擬機之間創建純軟件的網絡。網絡虛擬化為實現提高速度和自動化,加強網絡管理,降低成本的目標提借的新的方法。
虛擬化網絡管理的常見問題
組織策略和虛擬網絡交換機挑戰通常使虛擬化網絡管理變得復雜。虛擬化管理員經常管理虛擬交換機,這可能和網絡管理員產生摩擦,因為網絡管理員不再控制網絡的某一部分(主機內的部分)。加上同一主機上的虛擬機之間的大量流量都在主機內部而不經過物理網絡,這使得使用傳統設備監控流量變得困難起來。總的來說,網絡虛擬化可能弱化安全和可管理性。