• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國內 >
     首頁(yè) > 新聞 > 國內 >

    白皮書(shū):VMware NSX 網(wǎng)絡(luò )虛擬化平臺

    2017-03-08 09:26:17   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      內容提要
      VMware 軟件定義的數據中心(SDDC)愿景采用了一系列核心數據中心虛擬化技術(shù),借助可充分利用并擴展現有計算、網(wǎng)絡(luò )和存儲基礎架構投資的自動(dòng)化及無(wú)中斷部署,能夠大幅提高數據中心的經(jīng)濟效益和業(yè)務(wù)敏捷性。當前,企業(yè)數據中心極大地受益于服務(wù)器和存儲虛擬化解決方案,它們借此整合了基礎架構資源并調整了用途、降低了運維復雜性,并且根據業(yè)務(wù)優(yōu)先事項動(dòng)態(tài)調整和擴展了應用基礎架構。但是,數據中心網(wǎng)絡(luò )卻未能跟上這一步伐,仍存在僵化、復雜、專(zhuān)有和拒絕創(chuàng )新等問(wèn)題,這是實(shí)現虛擬化和 SDDC 全部潛能的一大障礙。
      VMware NSX 網(wǎng)絡(luò )虛擬化平臺的推出,為 VMware 軟件定義的數據中心(SDDC)體系結構提供了第三個(gè)重要支柱。NSX 網(wǎng)絡(luò )虛擬化使網(wǎng)絡(luò )連接也能享有 VMware 已經(jīng)為計算和存儲提供的服務(wù)。與服務(wù)器虛擬化允許操作員以編程方式按需創(chuàng )建、拍攝快照、刪除和還原基于軟件的虛擬機(VM)的方式大致相同,NSX 支持按需創(chuàng )建、保存、刪除和還原虛擬網(wǎng)絡(luò ),而無(wú)需對物理網(wǎng)絡(luò )進(jìn)行任何重新配置。結果是從根本上轉變數據中心網(wǎng)絡(luò )的運維模式,將網(wǎng)絡(luò )調配時(shí)間從數天或數周縮短至數分鐘,極大簡(jiǎn)化了網(wǎng)絡(luò )操作。
      NSX 是一款可部署在任何 IP 網(wǎng)絡(luò )中的無(wú)中斷解決方案,包括現有的數據中心網(wǎng)絡(luò )設計,以及任何網(wǎng)絡(luò )連接供應商提供的新一代結構架構。只需采用 NSX,您就擁有了交付軟件定義的數據中心所需的物理網(wǎng)絡(luò )基礎架構。
      網(wǎng)絡(luò )連接停滯不前
      傳統的網(wǎng)絡(luò )連接方法不僅妨礙當今組織實(shí)現軟件定義的數據中心的全部承諾,也使他們面臨靈活性受限和運維方面的挑戰。
      變革之路依然漫長(cháng)
      服務(wù)器和存儲虛擬化解決方案極大地轉變了數據中心,其優(yōu)勢在于通過(guò)自動(dòng)化大幅節省了運維成本,通過(guò)整合與硬件獨立性節約了資金,以及通過(guò)按需進(jìn)行的自助調配方法提高了敏捷性。然而,盡管這些收獲十分可觀(guān),但這些解決方案仍有大量潛能尚未得到開(kāi)發(fā)。更確切地說(shuō),過(guò)時(shí)的網(wǎng)絡(luò )運維模式使得這些企業(yè)的發(fā)展受到阻礙。
      網(wǎng)絡(luò )連接和網(wǎng)絡(luò )服務(wù)一直拘泥現狀,無(wú)法跟上服務(wù)器和存儲解決方案的發(fā)展步伐。盡管這些解決方案可以快速調配,但由于網(wǎng)絡(luò )連接服務(wù)仍需手動(dòng)調配且受限于供應商特定的硬件和拓撲,因此受到制約。這直接影響了應用部署時(shí)間,因為應用同時(shí)需要計算和網(wǎng)絡(luò )連接資源。
      網(wǎng)絡(luò )調配速度緩慢
      當前運維模式下,為支持應用部署而調配網(wǎng)絡(luò )服務(wù)時(shí),該過(guò)程速度緩慢、需要手動(dòng)操作且易于 出錯。網(wǎng)絡(luò )操作員依賴(lài)終端、鍵盤(pán)、編寫(xiě)腳本和 CLI 來(lái)操作眾多 VLAN、防火墻規則、負載均衡器以及 ACL、QoS、 VRF 和 MAC/IP 表。由于需要確保對某個(gè)應用的網(wǎng)絡(luò )更改不會(huì )對其他應用造成不利影響,因此進(jìn)一步加大了復雜性和風(fēng)險。鑒于這一情況的復雜性,也就不難理解為何近期有多項研究都指出,60% 以上的網(wǎng)絡(luò )停機和 / 或安全違規是由手動(dòng)配置錯誤引起的。結果就是,除了頻繁出現難以避免的配置錯誤,IT 對新業(yè)務(wù)要求的響應速度也過(guò)于緩慢,因為計算和存儲基礎架構快速調整用途后須等待網(wǎng)絡(luò )跟上步伐才能正常運行。
      工作負載安置和移動(dòng)化受到限制
      當前由于采用以設備為中心的網(wǎng)絡(luò )連接方法,工作負載的移動(dòng)范圍限制在各個(gè)物理子網(wǎng)和可用性區域內。為獲得數據中心的可用計算資源,網(wǎng)絡(luò )操作員不得不按部就班地手動(dòng)配置 VLAN、ACL、 防火墻規則等。此流程不僅緩慢、復雜,而且最終將達到配置上限(例如,總計 4096 個(gè) VLAN)。組織通常會(huì )選擇 以高昂成本為每個(gè)應用 / 網(wǎng)絡(luò )連接單元超額調配服務(wù)器容量,這就導致資源閑置和資源利用率不佳。
      其他數據中心網(wǎng)絡(luò )連接挑戰 數據中心網(wǎng)絡(luò )連接團隊在傳統網(wǎng)絡(luò )連接方法上面臨的相關(guān)挑戰包括 :
    • VLAN 數量劇增,因為必須不斷克服對一系列資源進(jìn)行邏輯分組時(shí)的 IP 尋址和物理拓撲限制;
    • 防火墻規則劇增,因為在日趨動(dòng)態(tài)化的環(huán)境中部署了集中式防火墻,根據慣例,只會(huì )不斷添加新規則,但因擔心中斷服務(wù)可用性而極少刪除這些規則;
    • 出現性能瓶頸點(diǎn)且網(wǎng)絡(luò )容量成本增加,因為需要“發(fā)夾式”傳輸和多個(gè)躍點(diǎn),以使流量路由經(jīng)過(guò)并非普遍可用的基本網(wǎng)絡(luò )服務(wù)。數據中心內東西向流量的增加進(jìn)一步加劇了這一問(wèn)題;
    • 安全性和網(wǎng)絡(luò )服務(wù)盲點(diǎn),導致選擇繞過(guò)“發(fā)夾式”傳輸,轉而部署其他高風(fēng)險路由方案;
    • 當今云計算數據中心環(huán)境不斷變化,為這一特性提供支持也變得更復雜。
      踏上網(wǎng)絡(luò )虛擬化之旅正是時(shí)候
      應對這些挑戰的解決辦法就是對網(wǎng)絡(luò )進(jìn)行虛擬化,即針對網(wǎng)絡(luò )連接執行已對計算和存儲執行的相同操作。事實(shí)上,網(wǎng)絡(luò )虛擬化在概念上與服務(wù)器虛擬化極其相似(參見(jiàn)圖 1)。
      借助服務(wù)器虛擬化,軟件抽象層(服務(wù)器 hypervisor)將在軟件中重現熟悉的 x86 物理服務(wù)器屬性(如 CPU、RAM、磁盤(pán)、 網(wǎng)卡),允許它們以編程方式組建為任意組合,從而在數秒內生成唯一的虛擬機(VM)。
      借助網(wǎng)絡(luò )虛擬化,與“網(wǎng)絡(luò ) hypervisor”對等的功能可在軟件中重現第 2 至 7 層的全套網(wǎng)絡(luò )連接服務(wù)(如交換、路由、 訪(fǎng)問(wèn)控制、防火墻、服務(wù)質(zhì)量和負載均衡)。因此,這些服務(wù)也能夠通過(guò)編程方式組成任意組合,只不過(guò)在這種情況下,能夠在幾秒鐘內生成的是唯一虛擬網(wǎng)絡(luò )。
      毫無(wú)疑問(wèn),這也會(huì )產(chǎn)生類(lèi)似的優(yōu)勢。例如,正如虛擬機獨立于底層 x86 平臺并允許 IT 將物理主機視為計算容量池,虛擬網(wǎng)絡(luò )也獨立于底層 IP 網(wǎng)絡(luò )硬件,并允許 IT 將物理網(wǎng)絡(luò )視為一個(gè)可以按需使用和調整用途的容量傳輸池。
      更重要的是,網(wǎng)絡(luò )虛擬化提供了堅實(shí)的基礎,可幫助解決阻礙當今組織實(shí)現軟件定義的數據中心的全部潛能的網(wǎng)絡(luò )連接挑戰。
    \
      網(wǎng)絡(luò )虛擬化與服務(wù)器虛擬化的相似之處
      為何軟件定義的數據中心更有意義
      相比新興的硬件定義的數據中心(HDDC)替代方法,采用軟件定義的數據中心 (SDDC)方法來(lái)構建新一代數據中心具有多項極具吸引力的優(yōu)勢。首先,SDDC 是經(jīng)過(guò)驗證的方法。實(shí)際上,該方法將基于軟件的高級智能內置于應用和平臺中,Google 和 Amazon 正是借此才得以提供當今世界最大、最敏捷且最高效的數據中心。 SDDC 的另一個(gè)主要優(yōu)勢是,它會(huì )按照軟件發(fā)布的速度進(jìn)行創(chuàng )新,而不是遵循 3 至 5 年(或更久)的 ASIC 和硬件升級周期。此外,采用新的創(chuàng )新成果時(shí),無(wú)需再對硬件進(jìn)行徹底升級。最重要的是,軟件定義的數據中心可與現有物理基礎架構協(xié)同工作,并且能夠按照組織選擇的任意節奏隨現有配置進(jìn)行無(wú)中斷部署。
      介紹 VMware NSX - 網(wǎng)絡(luò )虛擬化平臺
      VMware NSX 是 VMware 推出的市場(chǎng)領(lǐng)先的網(wǎng)絡(luò )虛擬化實(shí)施方案。NSX 提供了全新的網(wǎng)絡(luò )連接運維模式,可突破當前物理網(wǎng)絡(luò )障礙,使數據中心操作員得以將敏捷性、經(jīng)濟性和選擇性提高若干數量級。
      借助 NSX,可以利用底層物理網(wǎng)絡(luò )作為簡(jiǎn)單的數據包轉發(fā)底板,以編程方式創(chuàng )建、調配和管理虛擬網(wǎng)絡(luò )。以軟件形式提供的網(wǎng)絡(luò )和安全服務(wù)會(huì )按照針對各連接應用定義的網(wǎng)絡(luò )連接和安全策略,分發(fā)到 hypervisor 并“附加”至各臺虛擬機。當虛擬機移動(dòng)到另一臺主機時(shí),其網(wǎng)絡(luò )連接和安全服務(wù)也會(huì )隨之移動(dòng)。此外,在創(chuàng )建新虛擬機以擴展應用時(shí),必要策略也會(huì )動(dòng)態(tài)應用于這些虛擬機。
      NSX 是一款完全無(wú)中斷的解決方案 :
    • 部署到已連接至任何現有物理網(wǎng)絡(luò )基礎架構的 hypervisor,并支持任何供應商提供的新一代結構和拓撲 ;
    • 無(wú)需更改現有應用和工作負載;
    • 允許 IT 部門(mén)按照所選的任意節奏逐步擴大虛擬網(wǎng)絡(luò )實(shí)施范圍,同時(shí)不會(huì )對現有應用和網(wǎng)絡(luò )配置造成任何影響;
    • 將可見(jiàn)性延展至現有網(wǎng)絡(luò )連接監控和管理工具,從而更深入地了解虛擬化網(wǎng)絡(luò )。
      最終結果是提供了一種革命性的數據中心網(wǎng)絡(luò )連接方法,該方法還可通過(guò)將服務(wù)交付時(shí)間從數周縮短至數秒來(lái)滿(mǎn)足當今企業(yè)的速度需求,而這只是其眾多優(yōu)勢之一。
      VMware NSX 的工作原理
      以下幾張圖顯示了 NSX 的基本工作原理。 基于這些圖,還可以進(jìn)一步了解 NSX 解決 方案所具有的技術(shù)特征、功能和價(jià)值主張。
      圖 2:NSX 是一款多 hypervisor 解決方案,該方案會(huì )利用數據中心內各服務(wù)器 hypervisor 中已存在的虛擬交換機。NSX 會(huì )協(xié)調這些虛擬交換機及推送給交換機的網(wǎng)絡(luò )服務(wù),以便連接的虛擬機高效地提供一個(gè)用于創(chuàng )建虛擬網(wǎng)絡(luò )的平臺,即“網(wǎng)絡(luò ) hypervisor”。
      與虛擬機充當軟件容器向應用提供邏輯計算服務(wù)的情況類(lèi)似,虛擬網(wǎng)絡(luò )也可用作軟件容器向連接的工作負載提供邏輯網(wǎng)絡(luò )服務(wù),如邏輯交換機、邏輯路由器、邏輯防火墻、邏輯負載均衡器、邏輯 VPN 等。這些網(wǎng)絡(luò )和安全服務(wù)以軟件形式提供,而且只需從底層物理網(wǎng)絡(luò )轉發(fā) IP 數據包。
    \
      “網(wǎng)絡(luò ) hypervisor”
      圖 3:可利用云計算管理平臺(CMP)對虛擬網(wǎng)絡(luò )進(jìn)行調配,該平臺使用 NSX Controller 公開(kāi)的 RESTful API,請求針對相應工作負載將虛擬網(wǎng)絡(luò )和安全服務(wù)實(shí)例化
      (步驟 1)。Controller 隨后會(huì )向相應的虛擬交換機分發(fā)必要的服務(wù),并以邏輯方式將 這些服務(wù)附加至相應的工作負載(步驟 2)。
      此方法不僅允許不同虛擬網(wǎng)同一 hypervisor 上的不同工作負載相關(guān)聯(lián),還支持創(chuàng )建從基礎虛擬網(wǎng)絡(luò )(包含至少兩個(gè)節點(diǎn))到極為高級的架構(與用于交付多層應用的復雜多分段網(wǎng)絡(luò )拓撲匹配)的所有內容。
    \
     虛擬網(wǎng)絡(luò )調配
      圖 4a 和 4b:對于連接的工作負載而言,虛擬網(wǎng)絡(luò )在外觀(guān)和操作方面都與傳統物理網(wǎng)絡(luò )類(lèi)似。工作負載會(huì )“看到”與傳統物理配置中相同的第 2 層、第 3 層及第 4-7 層網(wǎng)絡(luò )服務(wù)。只是這些網(wǎng)絡(luò )服務(wù)現為分布式軟件模塊(運行于本地主機上的 hypervisor)的邏輯實(shí)例,并應用于虛擬交換機的虛擬接口。
    \
      虛擬網(wǎng)絡(luò ) - 從工作負載角度(即邏輯層面)
    \
      虛擬網(wǎng)絡(luò ) - 從網(wǎng)絡(luò )角度(即物理層面)
      圖 5a 和 5b:在虛擬交換機虛擬接口應用 / 強制實(shí)施安全服務(wù)的能力還可消除“發(fā)夾式”傳輸,這是傳統物理網(wǎng)絡(luò )體系結構中一項令人失望的“功能”,在該體系結構中,東西向通信流量(例如,位于同一 hypervisor,但位于不同子網(wǎng)的兩臺虛擬機之間的流量)需要流經(jīng)網(wǎng)絡(luò )才能到達路由、防火墻等基本服務(wù)。借助 NSX,此類(lèi)效率低下的流量模式(往往會(huì )導致核心鏈接超額訂購)將不復存在。
    \
     使用 NSX 的分布式路由
    \
      使用 NSX 的分布式防火墻
      極具吸引力的技術(shù)功能和特征
      NSX 能夠同時(shí)向 IT 和大規模業(yè)務(wù)提供價(jià)值,這要得益于多項主要的功能和特征。其中就包括與現有網(wǎng)絡(luò )基礎架構配合使用、支持逐步采用網(wǎng)絡(luò )虛擬化,以及顯著(zhù)降低網(wǎng)絡(luò )復雜性的能力。
      NSX 是最佳選擇
      簡(jiǎn)單而言,NSX 可與以下各項配合使用 :
    • 任何應用。無(wú)需對工作負載 / 應用進(jìn)行任何修改,因為對它們而言,虛擬網(wǎng)絡(luò )與物理網(wǎng)絡(luò )并無(wú)差別。
    • 任意 hypervisor。即時(shí)可用的支持適用于多種 hypervisor(如 Xen、KVM 和 VMware ESXi),其覆蓋范圍還可延展到其他產(chǎn)品(如 Microsoft Hyper-V),只需對它們進(jìn)行重新配置以納入標準虛擬交換機功能。
    • 任意網(wǎng)絡(luò )基礎架構。硬件獨立性得以實(shí)現是基于這樣一個(gè)事實(shí):NSX 虛擬網(wǎng)絡(luò )只需保持連接及從底層 IP 基礎架構轉發(fā)數據包。
    • 任意云計算管理平臺。即時(shí)可用的支持適用于多種云計算管理平臺(包括 CloudStack、OpenStack、VMware vCloud Automation Center),并通過(guò) NSX API 實(shí)現了與其他管理平臺的集成。
      NSX 網(wǎng)絡(luò )虛擬化并非一種“無(wú)所不能抑或一無(wú)是處”的方案。因為使用 NSX 虛擬網(wǎng)絡(luò )無(wú)需對底層物理網(wǎng)絡(luò )的配置進(jìn)行更改(只需允許封裝數據包通過(guò)現有防火墻),它們能夠以透明方式與當前物理網(wǎng)絡(luò )上的現有應用部署共存。IT 部門(mén)可以靈活地對網(wǎng)絡(luò )的各個(gè)部分進(jìn)行虛擬化,只需向 NSX 平臺添加 hypervisor 節點(diǎn)。此外,對于能夠實(shí)現虛擬網(wǎng)絡(luò )與物理網(wǎng)絡(luò )無(wú)縫互連的網(wǎng)關(guān)而言,您可以從 VMware 獲得軟件式網(wǎng)關(guān),也可以從多家 NSX 合作伙伴的架頂式交換機硬件獲得硬件網(wǎng)關(guān)。例如,可使用這些網(wǎng)關(guān)來(lái)支持連接到虛擬網(wǎng)絡(luò )的工作負載進(jìn)行 Internet 訪(fǎng)問(wèn),或者將舊式 VLAN 和裸機工作負載直接連接到虛擬網(wǎng)絡(luò )。
      NSX 簡(jiǎn)化了網(wǎng)絡(luò )連接
      NSX 將虛擬網(wǎng)絡(luò )從底層物理網(wǎng)絡(luò )抽取出來(lái),從而提高了自動(dòng)化水平。操作員無(wú)需與物理網(wǎng)絡(luò )進(jìn)行交互,因而避免了各個(gè)平臺之間的不一致問(wèn)題。操作員也無(wú)需處理 VLAN、ACL、生成樹(shù)、一系列復雜的防火墻規則以及復雜的“發(fā)夾式”流量傳輸模式,因為對網(wǎng)絡(luò )進(jìn)行虛擬化后就無(wú)需再使用這些內容。NSX 網(wǎng)絡(luò )虛擬化并非一種“無(wú)所不能抑或一無(wú)是處”的方案。隨著(zhù)各個(gè)組織逐步擴大對 NSX 虛擬網(wǎng)絡(luò )的采用,他們可以不斷精簡(jiǎn)物理網(wǎng)絡(luò )的配置和設計。局限于一家供應商的情況已不復存在,因為物理網(wǎng)絡(luò )只需提供可靠的高速數據包轉發(fā),然后就可以混搭來(lái)自不同產(chǎn)品線(xiàn)和供應商的硬件。
      NSX 提供了必要的隔離、安全性和網(wǎng)絡(luò )分段
      默認情況下,每個(gè)虛擬網(wǎng)絡(luò )在自己的地址空間內運行,因此它在本質(zhì)上與所有其他虛擬網(wǎng)絡(luò )和底層物理網(wǎng)絡(luò )相隔離。此方法有效實(shí)現了“權限盡可能少”原則,且無(wú)需物理子網(wǎng)、 VLAN、ACL 或防火墻規則。借助這種方法,還可以讓單獨的開(kāi)發(fā)、測試和生產(chǎn)虛擬網(wǎng)絡(luò )(每個(gè)網(wǎng)絡(luò )使用不同的應用版本,但使用同一個(gè) IP 地址)在同一底層物理基礎架構上同時(shí)運行。此外,NSX 虛擬網(wǎng)絡(luò )可輕松支持多層網(wǎng)絡(luò )環(huán)境。 例如,多個(gè)第 2 層網(wǎng)段、第 3 層網(wǎng)段和 / 或單個(gè)第 2 層網(wǎng)段上的微分段(使用分布式防火墻規則)可以按任意組合實(shí)施,以對 n 層 Web 應用的不同組件之間的流量進(jìn)行有效分段。
      NSX 提供了經(jīng)過(guò)驗證的性能和規模
    • 執行分上每個(gè)核心的 25% 到 50% 之間;
    • 虛擬交換機及所有 NSX 網(wǎng)絡(luò )服務(wù)均作為內核集成式模塊運行;
    • 虛擬網(wǎng)絡(luò )容量(以及虛擬機容量)可線(xiàn)性擴展,每引入一個(gè)新的 hypervisor/ 主機即增加 40 Gbps 的交換和路由容 量以及 30 Gbps 的防火墻容量;
    • NSX Controller 等主要組件具備橫向擴展體系結構,能夠在無(wú)縫擴展額外容量的同時(shí),交付服務(wù)提供商級別的高可用性。
      最終結果是,在真實(shí)的生產(chǎn) NSX 部署中,單個(gè)控制器集群能提供 10,000 多個(gè)虛擬網(wǎng)絡(luò ),為超過(guò) 100,000 臺虛擬機提供支持。
      NSX 可實(shí)現無(wú)與倫比的可見(jiàn)性
      采用傳統網(wǎng)絡(luò )連接方法的情況下,配置和轉發(fā)狀態(tài)信息會(huì )分布于大量不同的網(wǎng)絡(luò )設備。此情形往往會(huì )影響可見(jiàn)性,并且可能會(huì )影響相關(guān)故障排除工作。相比之下,NSX 在一個(gè)位置提供所有網(wǎng)絡(luò )連接和服務(wù)的一切配置和狀態(tài)信息。可以輕松訪(fǎng)問(wèn)所有 NSX 組件和虛擬網(wǎng)絡(luò )要素(邏輯交換機、路由器等)的連接狀態(tài)和日志,以及虛擬網(wǎng)絡(luò )拓撲和底層物理網(wǎng)絡(luò )之間的對應關(guān)系。此外,網(wǎng)絡(luò )管理員還可以繼續利用他們一直使用的所有熟悉的監控、管理和分析工具。
      NSX 極其靈活、高度可延展且受到廣泛支持。借助強大的流量引導功能,可以針對每個(gè)應用工作負載,將網(wǎng)絡(luò )和安全服務(wù)的任意組合按應用策略定義的任意順序鏈接在一起。這種高度的靈活性不僅適用于本機 NSX 服務(wù),也適用于多種兼容的第三方解決方案,包括新一代防火墻、應用交付控制器和防入侵系統的虛擬和物理實(shí)例。借助 NSX,網(wǎng)絡(luò )和安全團隊能夠在虛擬網(wǎng)絡(luò )環(huán)境內利用熟悉的產(chǎn)品和技術(shù),從而提高運維效率并確保服務(wù)交付的一致性,同時(shí)讓組織可以從對基于硬件的網(wǎng)絡(luò )連接和安全解決方案的現有投資中獲得最大價(jià)值。合作伙伴推出了一系列與 NSX 兼容的產(chǎn)品,這也表明了業(yè)界對 NSX 的廣泛認可,以及 NSX 網(wǎng)絡(luò )虛擬化實(shí)現的對新運維模式的支持。
      經(jīng)驗證能提供眾多高效使用情形的解決方案
      現在,多家全球頂級規模的服務(wù)提供商、全球金融和企業(yè)數據中心已將 NSX 大規模部署到整個(gè)生產(chǎn)環(huán)境中。AT&T、NTT、Rackspace、eBay 和 PayPal 只是已利用 NSX 對其網(wǎng)絡(luò )進(jìn)行虛擬化的一小部分公司,現已受益于這款變革性解決方案提供的速度和運維效率。典型使用情形包括:
      數據中心自動(dòng)化
    • 通過(guò)與計算和存儲調配保持同步的自動(dòng)化網(wǎng)絡(luò )調配,快速部署應用 ? 輕松快捷地插入虛擬和物理服務(wù)。
      數據中心簡(jiǎn)化
    • 避免 VLAN 數據劇增、防火墻規則劇增和錯綜的流量模式;
    • 在同一物理基礎架構上同時(shí)運行所有隔離的開(kāi)發(fā)、測試和生產(chǎn)環(huán)境。
      數據中心增強功能
    • 集中管理的全分布式安全和網(wǎng)絡(luò )服務(wù);
    • 不折不扣的一鍵式災難恢復 / 業(yè)務(wù)連續性。
      多租戶(hù)云
    • 針對租戶(hù)自動(dòng)執行網(wǎng)絡(luò )調配,同時(shí)實(shí)現全面的自定義和隔離 ? 在租戶(hù)(及物理站點(diǎn))之間實(shí)現硬件共享最大化。
      極具吸引力的功能和業(yè)務(wù)價(jià)值
    • NSX 網(wǎng)絡(luò )虛擬化平臺提供的技術(shù)基礎為多項極具吸引力的 IT/ 網(wǎng)絡(luò )連接功能和一些主要價(jià)值主張奠定了基礎。
      NSX 可加快網(wǎng)絡(luò )調配的速度并精簡(jiǎn)運維
    • NSX 可減少調配網(wǎng)絡(luò )和安全服務(wù)所需的工作量,并將調配時(shí)間從數周縮短至數分鐘,比如 :
    • 網(wǎng)絡(luò )工程師無(wú)需再仔細審查每個(gè)網(wǎng)絡(luò )配置變更以確保不會(huì )對其他應用交付造成不利影響。借助 NSX,不但可以針對每個(gè)虛擬網(wǎng)絡(luò )支持的工作負載對該網(wǎng)絡(luò )進(jìn)行自定義,而且還能將其與所有其他虛擬網(wǎng)絡(luò )隔離;
    • 網(wǎng)絡(luò )管理員無(wú)需再在多個(gè)分散的管理控制臺之間切換。所有必需的網(wǎng)絡(luò )服務(wù)都可以從單個(gè)界面進(jìn)行配置和監控;
    • 利用全新的網(wǎng)絡(luò )連接運維方式,網(wǎng)絡(luò )管理員能夠以編程方式對復雜網(wǎng)絡(luò )執行創(chuàng )建、調配、拍攝快照、刪除和還原操作,而且這一切都能以軟件方式實(shí)現。
      最重要的是,NSX 可以將網(wǎng)絡(luò )和安全調配與計算 / 存儲調配協(xié)調一致,從而使組織能夠以前所未有的速度開(kāi)發(fā)、測試和部署新應用。對于許多 NSX 客戶(hù)而言,縮短銷(xiāo)售就緒時(shí)間帶來(lái)了切實(shí)的競爭優(yōu)勢,并增加了總收入。
      NSX 提供了靈活且適應性強的網(wǎng)絡(luò )連接功能
      傳統網(wǎng)絡(luò )過(guò)于僵化,其功能的發(fā)展速度也過(guò)于緩慢。相比之下,NSX 虛擬網(wǎng)絡(luò )可以實(shí)時(shí)進(jìn)行重新配置,而且可以在新服務(wù)推出后根據需要插入,而無(wú)論服務(wù)是虛擬還是物理形式。此外,網(wǎng)絡(luò )連接功能現在能夠以軟件發(fā)布周期的速度(數月)發(fā)展,而不是遵循硬件發(fā)布周期及更新 / 升級速度(數年)。 該解決方案的其他方面提供了大的靈活性。例如,NSX 虛擬網(wǎng)絡(luò )能夠適應重疊的 IP 地址并在分散于各地的數據中心之間提供第 2 層鄰接關(guān)系,使得組織能夠極其輕松地利用混合云配置(例如,針對云分流 / 突發(fā))。利用 NSX 網(wǎng)絡(luò )虛擬化的軟件定義的數據中心體系結構還可讓內外部數據中心具備不同的物理網(wǎng)絡(luò )硬件。這不僅支持輕松集成以進(jìn)行數據中心合并和收購,還支持最廣泛的外部服務(wù)提供商選擇。相比之下,HDDC 體系結構需要所有數據中心(內部或外部)具備相同版本的物理硬件才能交付一致的服務(wù)。
      NSX 能夠不受限制的移動(dòng)和安置工作負載
      借助 NSX,工作負載可以在各子網(wǎng)和可用性區域之間自由移動(dòng)(或 “vMotion”),而且工作負載的安置也不依賴(lài)于指定位置的物理拓撲及物理網(wǎng)絡(luò )服務(wù)的可用性。從網(wǎng)絡(luò )連接角度來(lái)看,無(wú)論虛擬機所處物理位置如何,它所需要的一切內容均通過(guò) NSX 提供。此功能的一項重要優(yōu)勢在于,再也無(wú)需在每個(gè)應用 / 網(wǎng)絡(luò )單元中超額調配服務(wù)器容量。組織可以在任意位置利用可用資源,從而能夠顯著(zhù)優(yōu)化資源利用率和整合率。
      NSX 顯著(zhù)增強了網(wǎng)絡(luò )安全性
      NSX 利用多種不同方式提高了網(wǎng)絡(luò )安全性。首先,可以更加精細地應用各個(gè)策略。規則并非主要(甚至僅僅)綁定到 IP 地址,而是可以根據虛擬容器、應用和 Active Directory 身份標識來(lái)應用規則,此外,通過(guò)利用虛擬機自檢功能,還支持更多規則。策略實(shí)施日趨動(dòng)態(tài)化且分布更廣泛,這為網(wǎng)絡(luò )安全性方面帶來(lái)了另外兩項優(yōu)勢。
    • 動(dòng)態(tài)網(wǎng)絡(luò )安全性 – 借助 NSX 虛擬網(wǎng)絡(luò ),在基于靈活的分層策略模型創(chuàng )建虛擬機時(shí),安全策略會(huì )自動(dòng)附加到相應的工作負載。此外,不僅這些策略及強制實(shí)施策略的功能會(huì )隨各自的虛擬機一起遷移,而且對策略進(jìn)行的集中更改也會(huì )立即分發(fā)到每個(gè)受影響的虛擬網(wǎng)絡(luò )中。
    • 分布式網(wǎng)絡(luò )安全 – 借助 NSX 虛擬網(wǎng)絡(luò ),安全策略(包括與插入的物理安全服務(wù)相關(guān)的策略)會(huì )在網(wǎng)絡(luò )的最邊緣(即在各工作負載基于 hypervisor 的虛擬交換機的傳入 / 傳出端口)進(jìn)行強制實(shí)施。與傳統物理網(wǎng)絡(luò )使用的方法相比,此方法更加高效,因為傳統情形下,組織一般依賴(lài)于少量集中放置的安全設備(忽略大部分東西向流量)和 / 或大量“發(fā)夾式”傳輸來(lái)確保適當控制和檢測虛擬機間流量。
      NSX 實(shí)現了不折不扣的一鍵式災難恢復
      使用傳統網(wǎng)絡(luò )連接方法時(shí),要利用備份站點(diǎn)進(jìn)行災難恢復就需要在成本和功能之間取得平衡。相對在另一個(gè)位置按原樣重現網(wǎng)絡(luò )拓撲和服務(wù),大多數組織都會(huì )選擇一款所謂“出色”的解決方案,往往會(huì )通過(guò)減少主要數據中心的功能的方式來(lái)折衷實(shí)現降低成本的目的。NSX 讓您無(wú)需妥協(xié)。借助隨組織的計算和存儲虛擬化解決方案一起運行的 NSX 網(wǎng)絡(luò )虛擬化,IT 可以為整個(gè)“應用體系結構”創(chuàng )建快照,然后將副本發(fā)送至災難恢復站點(diǎn),該站點(diǎn)已做好隨時(shí)在任何硬件上進(jìn)行一鍵式恢復的準備,并且所有功能都齊備。
      NSX 可降低網(wǎng)絡(luò )的總體擁有成本(TCO)。NSX 提供了大量降低與網(wǎng)絡(luò )連接相關(guān)的運營(yíng)開(kāi)銷(xiāo)和資金開(kāi)銷(xiāo)的機會(huì )。例如,NSX 具有以下優(yōu)勢:
    • 自動(dòng)執行網(wǎng)絡(luò )調配和配置,同時(shí)消除手動(dòng)操作帶來(lái)的錯誤和停機;
    • 通過(guò)增強網(wǎng)絡(luò )可見(jiàn)性以及避免導航和維護 VLAN、ACL 及復雜防火墻規則集,來(lái)精簡(jiǎn)日常管理、監控和故障排除過(guò)程;
    • 無(wú)需投資另外的獨立解決方案即可獲得大量對數據中心網(wǎng)絡(luò )連接至關(guān)重要的網(wǎng)絡(luò )連接和安全功能,包括分布式路由、防火墻和負載均衡;
    • 整體上需要更少的交換機端口和交換容量,其原因分別在于對獨立網(wǎng)絡(luò )連接和安全設備的需求下降,以及不再需要“發(fā)夾式”流量傳輸;
    • 允許選擇成本最低的網(wǎng)絡(luò )連接設備,這是因為構建 / 延展物理網(wǎng)絡(luò )只需要基本的轉發(fā)功能和恢復能力;
    • 實(shí)現了“數據中心碎片整理”,因為可以跨應用 / 網(wǎng)絡(luò )連接單元優(yōu)化服務(wù)器利用率,并且可以實(shí)現更高程度的數據中心整合;
    • 無(wú)需購買(mǎi)新的網(wǎng)絡(luò )連接設備和 / 或進(jìn)行徹底升級,即可利用新的網(wǎng)絡(luò )連接技術(shù)創(chuàng )新 ? 支持基于同一物理基礎架構構建開(kāi)發(fā)、測試和生產(chǎn)“環(huán)境”。
      最終,企業(yè)和服務(wù)提供商均可在網(wǎng)絡(luò )方面節省一定的周期性和經(jīng)常性成本,即使沒(méi)有數百萬(wàn)也有數千美元。
      釋放軟件定義的數據中心的潛力
      作為用于網(wǎng)絡(luò )虛擬化的平臺,VMware NSX 將網(wǎng)絡(luò )服務(wù)與數據中心網(wǎng)絡(luò )硬件分離,并在軟件中重現和提供這些服務(wù),以便它們按任意組合在所需位置以編程方式進(jìn)行配置,并且在配置過(guò)程中與所服務(wù)的工作負載保持同步。通過(guò)配合使用熟悉的服務(wù)器和存儲虛擬解決方案帶來(lái)的功能和優(yōu)勢,這種革命性的網(wǎng)絡(luò )連接方法能夠釋放軟件定義的數據中心的全部潛力,從而使數據中心管理人員能夠將敏捷性、經(jīng)濟性和選擇性提高若干數量級。此外,通過(guò)允許組織充分利用現有物理網(wǎng)絡(luò )基礎架構和投資,NSX 能夠完成所有這些任務(wù)。借助 NSX,組織已擁有當今新一代數據中心所需的網(wǎng)絡(luò )。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 双牌县| 遂溪县| 昂仁县| 老河口市| 怀宁县| 皮山县| 嘉祥县| 珠海市| 晴隆县| 九龙县| 县级市| 琼海市| 许昌县| 江西省| 德清县| 平顺县| 琼结县| 洛宁县| 宁德市| 交城县| 榕江县| 天祝| 霍山县| 麻江县| 晋州市| 东港市| 玉林市| 屯门区| 兴化市| 永兴县| 嵩明县| 眉山市| 武山县| 榆社县| 库尔勒市| 财经| 芷江| 阳西县| 潢川县| 巴林左旗| 贡觉县| http://444 http://444 http://444 http://444 http://444 http://444