一個(gè)風(fēng)起“云”涌的IT時(shí)代,展現(xiàn)的是一種全新的動(dòng)態(tài)IT基礎(chǔ)設(shè)施。和傳統(tǒng)的IT基礎(chǔ)設(shè)施相比,虛擬化成為目前整個(gè)IT基礎(chǔ)架構(gòu)的變革性創(chuàng)新技術(shù),對(duì)計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)都產(chǎn)生了長(zhǎng)遠(yuǎn)的影響。
在數(shù)據(jù)中心等場(chǎng)景中引入虛擬化技術(shù)之后,服務(wù)器接入網(wǎng)絡(luò)的位置往往是不固定的。虛擬化平臺(tái)為了實(shí)現(xiàn)同一物理服務(wù)器上不同虛擬機(jī)的交換,需要用 CPU資源來(lái)模擬一個(gè)軟的虛擬交換機(jī),而這個(gè)“軟的虛交換機(jī)”模糊了網(wǎng)絡(luò)和服務(wù)器的界限,一時(shí)數(shù)據(jù)中心網(wǎng)絡(luò)有點(diǎn)“找不著北”。網(wǎng)絡(luò)則不得不需要進(jìn)行針對(duì)性的調(diào)整:
·服務(wù)器的利用率從20%提高到80%,服務(wù)器端口流量大幅提升,對(duì)數(shù)據(jù)中心網(wǎng)絡(luò)承載性能提出了巨大的挑戰(zhàn),對(duì)網(wǎng)絡(luò)可靠性要求也更高;
·多種應(yīng)用部署在同一臺(tái)物理服務(wù)器上運(yùn)行,使網(wǎng)絡(luò)流量在同一臺(tái)物理服務(wù)器上產(chǎn)生疊加,流量模型更加不可控;
·服務(wù)器虛擬化技術(shù)的應(yīng)用必然伴隨著虛擬機(jī)的遷移,這種遷移需要一個(gè)苛刻的網(wǎng)絡(luò)環(huán)境來(lái)保障;
·服務(wù)器虛擬化是支撐開放平臺(tái)的核心技術(shù)之一,滿足虛擬機(jī)的遷移,滿足業(yè)務(wù)無(wú)屬地化部署的數(shù)據(jù)中心網(wǎng)絡(luò)是必須要考慮的問題。
數(shù)據(jù)中心網(wǎng)絡(luò)應(yīng)對(duì)之道
核心交換高性能
虛擬化給網(wǎng)絡(luò)帶來(lái)了性能挑戰(zhàn),根據(jù)目前大量的案例和實(shí)踐總結(jié)分析,數(shù)據(jù)中心網(wǎng)絡(luò)主要面臨的瓶頸是數(shù)據(jù)中心的核心交換設(shè)備,它做為數(shù)據(jù)中心所有業(yè)務(wù)系統(tǒng)之間,以及業(yè)務(wù)系統(tǒng)和用戶之間的交換樞紐,將會(huì)是所有流量匯集的地方,所以網(wǎng)絡(luò)核心的性能壓力最大,是可能的瓶頸所在。
網(wǎng)絡(luò)技術(shù)和數(shù)據(jù)中心的發(fā)展,同樣推動(dòng)了數(shù)據(jù)中心級(jí)交換機(jī)的出現(xiàn),目前數(shù)據(jù)中心級(jí)的核心交換機(jī)(例如:華為的CE12800和Cisco的 Nexus 7000)已經(jīng)成為了數(shù)據(jù)中心網(wǎng)絡(luò)核心的寵兒。基于CLOS的多級(jí)交換架構(gòu),使其具備了百T以上的交換容量,能夠支持高密度的萬(wàn)兆端口和未來(lái)的100GE 標(biāo)準(zhǔn),具有更好的擴(kuò)展性,能夠很好的緩解數(shù)據(jù)中心網(wǎng)絡(luò)核心的交換壓力,解決核心網(wǎng)絡(luò)性能瓶頸。
因此,在數(shù)據(jù)中心網(wǎng)絡(luò)部署時(shí),核心交換設(shè)備建議部署基于100G平臺(tái)數(shù)據(jù)中心設(shè)備,以保障網(wǎng)絡(luò)的性能和可靠性;在匯聚層通過部署萬(wàn)兆交換機(jī)及嵌入式安全業(yè)務(wù)模塊,來(lái)消除安全系統(tǒng)的性能瓶頸,并提供更好的擴(kuò)展性。
為虛擬機(jī)遷移鋪路
當(dāng)虛擬機(jī)在物理服務(wù)器之間進(jìn)行遷移,為了避免虛擬機(jī)遷移后路由的震蕩和修改網(wǎng)絡(luò)規(guī)劃,遷移只能在二層域進(jìn)行,因此數(shù)據(jù)中心需要具備一個(gè)性能更高、二層域更大的網(wǎng)絡(luò)環(huán)境為遷移提供保障。在傳統(tǒng)的數(shù)據(jù)中心網(wǎng)絡(luò)中,都是通過STP+VRRP的方式進(jìn)行網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì),但由于STP+VRRP的設(shè)計(jì)和維護(hù)都比較復(fù)雜,這種設(shè)計(jì)在很大程度上阻礙了其二層域的擴(kuò)大,隨著服務(wù)器的數(shù)量和網(wǎng)絡(luò)設(shè)備的增多,這種網(wǎng)絡(luò)設(shè)計(jì)方式將會(huì)變得無(wú)法實(shí)施。同時(shí),虛擬機(jī)的遷移對(duì)網(wǎng)絡(luò)的可用性要求也非常高,在STP+VRRP的組網(wǎng)中,如果鏈路出現(xiàn)故障,其收斂時(shí)間都在秒級(jí),增加了應(yīng)用系統(tǒng)遷移的限制。
以上問題可以通過網(wǎng)絡(luò)虛擬化技術(shù)來(lái)解決,在數(shù)據(jù)中心的應(yīng)用中,網(wǎng)絡(luò)虛擬化主要是通過將多臺(tái)物理設(shè)備虛擬成一臺(tái)邏輯設(shè)備的方式,來(lái)減少設(shè)備節(jié)點(diǎn),并通過跨設(shè)備鏈路聚合技術(shù)取代傳統(tǒng)部署方式中的STP+VRRP協(xié)議,使網(wǎng)絡(luò)拓?fù)渥兊煤?jiǎn)潔,具備更強(qiáng)的擴(kuò)展性,以滿足虛擬機(jī)遷移所需要構(gòu)建的二層網(wǎng)絡(luò)環(huán)境,同時(shí),其毫秒級(jí)的故障收斂時(shí)間,為虛擬機(jī)遷移提供了更加寬松的實(shí)現(xiàn)環(huán)境。
網(wǎng)絡(luò)虛擬化技術(shù)主要在數(shù)據(jù)中心交換機(jī)上實(shí)現(xiàn),在服務(wù)器接入層、網(wǎng)絡(luò)匯聚層、核心層可以分別進(jìn)行部署。比如華為的 CSS/iStack(Cluster Switch System/intelligent Stack)技術(shù)和Cisco的VSS(Virtual Switching System,虛擬交換系統(tǒng)),這兩種技術(shù)都可以幫助企業(yè)來(lái)構(gòu)建一個(gè)虛擬網(wǎng)絡(luò)架構(gòu)。
開放融合
服務(wù)器的虛擬化使得虛擬網(wǎng)絡(luò)出現(xiàn),服務(wù)器IO的融合使得融合網(wǎng)絡(luò)出現(xiàn),網(wǎng)絡(luò)如何與服務(wù)器和業(yè)務(wù)更好的結(jié)合,形成完整的高效低成本的云計(jì)算解決方案,顯得尤為關(guān)鍵。云網(wǎng)絡(luò)需要在如下幾方面創(chuàng)新:
首先,通過業(yè)務(wù)平臺(tái)提供開放的API接口,向應(yīng)用層開放。如通過標(biāo)準(zhǔn)化的Openflow/SDN接口,把網(wǎng)絡(luò)的能力,包括轉(zhuǎn)發(fā)、QOS、安全控制等開放給上層的應(yīng)用平臺(tái),如OpenStack或者其他的云計(jì)算平臺(tái)。
其次,通過標(biāo)準(zhǔn)的框架,向第三方的增值業(yè)務(wù)開放。如網(wǎng)絡(luò)設(shè)備提供基于通用CPU和OS的開放平臺(tái),能夠提供給第三方的防火墻,IDS/IPS,應(yīng)用加速,流量分析應(yīng)用。
第三,基于國(guó)際標(biāo)準(zhǔn)制定網(wǎng)絡(luò)協(xié)議和標(biāo)準(zhǔn),保證業(yè)界主流設(shè)備廠家的互通。
很多廠商都朝開放融合方向發(fā)展,但開放的程度卻不一樣。值得一提的是,華為在這方面顯得尤為積極和突出,它的虛擬服務(wù)器接入方案,適應(yīng)業(yè)界主流的虛擬操作系統(tǒng),包括Vmware,HyperV, Xen等虛擬操作系統(tǒng)平臺(tái);將推出的開放增值業(yè)務(wù)平面,可集成第三方的防火墻,IDS/IPS,負(fù)載均衡器,應(yīng)用加速等應(yīng)用。據(jù)悉,未來(lái)全面支持SDN架構(gòu),給第三方以及上層應(yīng)用,提供開放的API接口,支持進(jìn)行靈活的編程,重新定義網(wǎng)絡(luò)的行為,并且與主流的云平臺(tái)無(wú)縫對(duì)接。
總結(jié)
虛擬化計(jì)算發(fā)展過程中,網(wǎng)絡(luò)的界面被重新定義,數(shù)據(jù)交換實(shí)體也逐步發(fā)生變遷。當(dāng)然,它帶來(lái)的影響不止局限在網(wǎng)絡(luò)上,虛擬化技術(shù)在數(shù)據(jù)中心的整合、簡(jiǎn)化流程、災(zāi)難恢復(fù)備份、實(shí)現(xiàn)企業(yè)業(yè)務(wù)一致性等方面都起到了很重要的作用,企業(yè)的存儲(chǔ)系統(tǒng)和管理系統(tǒng)都需要為云時(shí)代來(lái)臨做好準(zhǔn)備。