IBM正在開發自己的網絡虛擬化戰略,將與Vmware和Big Switch Networks的解決方案一爭高低。
IBM的虛擬網絡覆蓋技術——分布式覆蓋虛擬以太網(DOVE),它將讓工程師從管理程序主機抽象出物理網絡基礎設施,這樣他們就可以在軟件中進行網絡變更,而不需要在硬件中。當虛擬機在數據中心內和數據中心間遷移時,這些網絡實例將更好地管理和支持虛擬機。
Vmware正在使用其VXLAN隧道協議來在vCloud產品套件內開發網絡覆蓋功能,該公司還收購了Nicira,從而獲取了兩個網絡覆蓋解決方案。Big Switch和初創公司Midokura也提供相同技術版本。
與其他這些虛擬網絡覆蓋相同,DOVE依賴于管理程序主機上部署的分布式虛擬交換機,以在跨底層網絡基礎設施的端點間建立通道。IBM已經建立了自己的分布式虛擬交換機--DVS 5000v,以及一個使用VXLAN幀格式的隧道協議。根據IBM產品管理主管Rakesh Saha表示,當前版本的DOVE僅適用于vSphere中,但IBM計劃增加對其他管理程序的支持,包括KVM和微軟的Hyper-V。
IBM DOVE:VXLAN替代品
Saha表示,雖然IBM DOVE隧道協議是自產的,但它使用VXLAN幀格式進行封裝,這意味著它可以支持任何VXLAN的底層網絡硬件。這種硬件支持對于物理網絡間DOVE流量的管理、安全性和故障排除非常重要。此外,與VXLAN一樣,DOVE將子網中可用VLAN數量從4000增加到1600萬以上,從而提高了云環境的可擴展性。
而與VXLAN不同的是,DOVE在創建一個覆蓋時,不需要物理基礎設施組播運行。而VXLAN需要組播,很多網絡工程師都不愿意部署,特別是在數據中心互連中。451 Research公司研究主管Eric Hanselman表示:“現在大多數企業和服務供應商不運行組播。因為沒有應用程序需要組播,所以它從來沒有被廣泛采用。并且,還存在擴展的問題。組播會對路由器性能造成影響。”
IBM DOVE架構
DOVE的架構由三部分組成:DOVE控制器、DOVE服務設備以及部署在管理程序主機上的DOVE交換機。這些組件是大多數虛擬網絡覆蓋中典型的組件。網關像路由器一樣運行,提供對傳統環境的連接,同時跨WAN鏈接提供連接以確保數據中心互連。
在大多數網絡覆蓋層中,控制器作為集中控制平面運行,負責定義和編排端點間的網絡流量,很像是基于OpenFlow的軟件定義網絡。IBM并未透露很多關于DOVE控制平面的信息。根據IBM系統網絡首席技術官Renato Recio在以太網峰會上的介紹,DOVE擁有一個分離的控制平面,被稱為DOVE控制器,它位于服務器上,主要負責一部分DOVE控制平面的功能以及性能管理。管理程序主機上的DOVE交換機(DVS 5000v)負責DOVE中其余的控制平面功能。然而,目前還不清楚該控制平面將如何在這兩個組件間劃分。
研究公司Lippis Enterprises的負責人Nick Lippis認為,對于大部分DOVE控制器功能,IBM都是與另一家公司合作開發的,但他認為該公司應該要有“自己的控制器。這是提供這種解決方案一個非常重要的組成部分,如果你中間沒有這個部分,你無法確保一切順利進行。”