九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

解決服務器虛擬化帶來的管理難題

發布時間:  2012/7/30 23:36:08
事實是,它使網絡管理變復雜了。具體來說,服務器虛擬化帶來兩個大的網絡問題。首先是VLAN(虛擬局域網)的配置。網絡管理員需要確保虛擬機(VM)使用的VLAN和運行虛擬機的物理服務器可以分配相同的交換機端口。
 
對于服務器虛擬化的管理人員而言,一種解決方案是告訴網絡設備管理組每個虛擬機上可能啟動的每一個服務器,并預先為這些服務器配置交換機端口。這不是一個完美的解決方案,因為它可以導致交換機端口上配置太多的VLAN,而服務器管理組可能不知道這個物理服務器上運行有這么多的虛擬服務器,這就使得網絡管理變得更加復雜,特別是在緊急情況下需要采取措施快速恢復系統時,這一情況更為嚴重。
 
第二個問題是確保QoS和網絡訪問策略得到執行,如訪問控制列表(ACL)。以前,訪問控制策略是由和應用服務器相連的網絡交換機來執行。而服務器虛擬化之后,這個工作改由Hypervisor下面的軟交換機來完成,而不再由與物理服務器相連的物理網絡交換機來完成了。
 
訪問控制策略的執行對軟交換機中仍然是重要的。例如,即使運行在同一個物理服務器上的兩個虛擬機不允許互相通信,但控制了虛擬機1仍然有可能與打開虛擬機2的連接,竊取虛擬機2上的數據資料。而如果訪問控制列表是由服務器中的軟交換來實施的,這就可以被阻止。在采用虛擬化技術之前,虛擬機1和虛擬機2運行在不同的物理服務器上,物理交換機將根據訪問控制列表阻止兩個虛擬機之間的通信。軟交換機也必須通過這些策略來維護網絡安全,現在問題是如何通過軟件來執行這些策略。
 
解決上述兩個問題對于服務器虛擬化的順利進行是非常重要的。如果供應商們制定出一個統一的標準,適用于所有不同的虛擬化廠商那就很好了。實際情況是,由于虛擬化這門新技術還處在迅速發展之中,這種標準也并沒有出現。目前,行業內有四種途徑來解決這些問題。
 
虛擬化廠商的解決方案
 
引領服務器虛擬化市場的廠商是VMware,除此之外市場上也存在其他許多虛擬化產品,包括Citrix的Zen、微軟的Hyper - V的、紅帽的KVM和其他許多小供應商的產品。當然,最廣泛使用的產品還是VMware的產品,因此,這里以VMware的產品為例說明解決辦法。
 
VMware的vCenter控制虛擬化的整個過程,并指示在哪里安裝虛擬機。Hypervisor控制服務器和在物理服務器上運行的虛擬機。vSwitch是VMware提供的一個軟件形式的2層交換機。每個虛擬機有一個虛擬網卡(vNIC),該虛擬網卡的MAC地址要么使用虛擬化廠商提供的MAC地址池中的一個,要么使用由企業為之分配的MAC地址。訪問控制策略的配置過程如下:
 
1. 由服務器管理人員定義虛擬機的所有網絡設備的屬性和安全策略。
 
2. 操作人員通知vCenter啟動VM2。在這個過程中vCenter和服務器上的Hypervisor之間要進行多次通信,其中一個重要內容是把網絡策略信息推送給Hypervisor。
 
3. Hypervisor根據正確的VLAN、QoS和策略信息配置虛擬交換機(vSwitch)。當VM2上的應用程序向外發送數據包的時候,vSwitch將執行這些訪問策略。
 
這解決了在第一個交換機上應用訪問控制策略的問題,但它并沒有真正解決網絡交換機上VLAN的配置問題。在虛擬機開始向外發送數據包之前,虛擬化管理人員需要告訴網絡管理人員在交換機端口上配置VLAN。這需要快速協調并迅速完成或者預先配置好。當虛擬機根據虛擬化管理人員的安排在多個物理服務器之間迅速遷移時,這種協調變得更加復雜。此時,如果虛擬化管理人員要遷移虛擬機,它就要與網絡管理人員進行溝通;一旦遷移完成,網絡管理人員還需要把原來交換機上的那些配置信息全部清除。
 
這一解決方案最大的問題是需要虛擬化管理人員和網絡管理人員之間的協調。虛擬化管理人員必須配置vCenter參數,而這些參數由網絡管理人員掌握,例如VLAN號、QoS和ACL策略。這意味著服務器虛擬化和網絡化管理人員之間需要一直保持高度的協調。否則,虛擬局域網或訪問策略有任何改變都可能會導致另一個故障點的出現,為此任何改變必須立即反映到虛擬服務器的配置中。
 
另一個令人關注的問題是,服務器虛擬化管理者對由網絡管理人員管理的網絡組件vSwitch中正在發生的事情不了解(可視性不足)。vSwitch在vCenter的控制之下,但它不是傳統的網絡管理軟件。此外,網絡管理人員對于虛擬機也幾乎毫不知情。不過,目前上述問題已得到解決,一些網絡廠商通過讓vCenter通知網絡工作團隊這些變更或對網絡配置變更情況進行輪詢,然后和傳統的網絡數據一起顯示出來,這將大大有助于網絡問題的解決。
 
其他四種解決方法
 
Blade網絡公司在其交換機上安裝了一個新的應用以解決VLAN的問題,而Force10在它的下一個交換機操作系統中也承諾會解決VLAN問題。這些交換機對vCenter進行輪詢以發現可能做的任何更改,或者持續監聽vCenter發送的配置更改信息。如果交換機發現這些信息有任何改變,它會自動進行重新配置。這樣虛擬化管理人員就不需要與網絡管理人員就這些變更進行協調就可順利地啟動虛擬機運行。輪詢間隔必須比啟動虛擬機的時間更短,這可以確保交換機能第一時間發現變化。在Force10的操作系統第一個版本中它監控的唯一參數是VLAN。Blade網絡公司更進一步,它根據vNIC或VM的UUID把各種訪問策略應用到網絡交換機上。所有這些策略最終都由vSwitch來實施。
 
 
解決配置問題的第二種方法是利用交換機供應商提供的Orchestration軟件,這種軟件運行在交換機上。惠普和Juniper都有這樣的軟件,另有一些管理軟件廠商也提供類似的解決方案,如Scalent和CA。Orchestration軟件的作用是在網絡交換機和vCenter之間擔當中介,協調兩個環境之間的配置更改。這種方法的優點就是,讓更多交換機廠商和虛擬化廠商的產品能夠一起工作。
 
思科也推出了自己的解決方案,它用自己開發的1000v軟交換機來替代vSwitch。1000V有兩個組成部分:虛擬交換機模塊VSM,它替換vSwitch軟件運行在Hypervisor中;虛擬元素管理程序(VEM),它是VSM進行網絡策略配置和存儲的地方。工作過程如下所示:
 
1. 根據VEM中的虛擬機的UUID或vMAC地址配置虛擬機的VLAN和策略,VCenter啟動一個新的虛擬機或進入下一步(遷移虛擬機)。
 
2. 進行虛擬機的遷移。
 
3. Hypervisor通知VSM。
 
4. VSM從VEM中檢索策略信息。如果網絡交換機屬于Nexus產品線,它還要從VEM中檢索必要的VLAN和策略信息。此時,無論是Hypervisor中的交換機還是Nexus的交換機都有了關于如何處理VM2的正確信息。當VM2開始發送數據包,所有的策略都會在Hypervisor中的1000V交換機上得到執行。
 
思科的做法的好處與第一種方法相同。未經允許,它會阻止兩個虛擬機之間的任何通信,并且在數據包到達交換機的第一時間采取適當的策略。如果運行1000V的交換機是支持虛擬化的Nexus交換機,這將在網絡交換機上解決VLAN問題。它的另外一個好處是,把交換機放到Hypervisor中并置于網絡管理軟件的控制下,使得對網絡管理管理人員的審計工作非常清晰。不足是,目前思科僅為VMware提供了解決辦法,而沒有為Xen和Hyper-V提供解決方案。
 
1. 網絡管理軟件根據虛擬網卡對虛擬機進行定義。
 
2. vCenter指示Hypervisor啟動虛擬機。
 
3. 管理程序發送廣播包告知它正在啟動VM2。該廣播包包含VM2的vNIC及其UUID信息。
 
4.交換機收到廣播包后回復一個請求,詢問VM2的VLAN以及其他的策略信息,隨后交換機對過往的流量執行規定的策略。
 
 
最關鍵的一點是這些訪問策略只在網絡交換機上執行,而不是在vSwitch上。該交換機還會監視Hypervisor發出的消息,看虛擬機是否已經遷移,如果是就要刪除與虛擬網卡有關的VLAN及其策略信息。包括Arista Networks、Blade、Enterasys等網絡設備供應商都采用了這種解決辦法,而HP 和Juniper除了它們的Orchestration軟件也提供這種解決方案。另有廠商也計劃提供這種解決方案的廠商,例如Brocade,而Extreme網絡把這項技術應用到QoS及其策略上但不針對VLANs。
 
這種方法的一個重要目的是可以避免讓虛擬化管理人員介入到與網絡策略有關的工作中。但是,這里仍然有兩個問題沒有解決。第一個是服務器虛擬化和網絡管理人員仍然必須協調VLAN的編號。目前,Enterasys公司已能自動提供帶有VLAN號的vSwitch,而Arista計劃在短期內增加這一功能。
 
這種方法最大的問題是,它不能把網絡策略應用到vSwitch上,這就為服務器虛擬機之間的流量繞過ACL和其他安全策略提供了可乘之機。Enterasys和Arista計劃通過把這些策略應用到vSwitch的能力來解決這個問題。
 
為了克服這個問題,未來的方法是由交換機來完成所有策略的執行。此時的vSwitch被配置成將所有的流量,甚至包括VM1到VM2的流量,都直接發送到網絡交換機,由網絡交換機來決定采取適當的策略以及保證QoS,然后再把VM1到VM2的流量回送到vSwitch上,最后將它傳送到VM2。
 
這將使vSwitch成為只有一個轉發功能的“啞巴”交換機。問題是,802.1d這個所有第二層交換機都遵循的橋接標準,不允許來自于某一個端口的數據包又被送回到同一個端口。因此,根據現行的規則,網絡交換機不能把從VM1送給VM2的數據包返回給VM1,因為這樣做會打破這種規則,形成循環。IEEE正在修訂802.1d,允許交換機擔當總執行的角色,同時,Hypervisor中的啞交換機的標準化工作也在進行之中。如果這種標準被普遍推廣之后,上述問題就會迎刃而解,將消除網絡和服務器管理者之間的大量協調工作。
 
Enterasys有一個折中的解決辦法,就是讓vSwitch把每一個虛擬機放進一個單獨的VLAN中。它們選擇那些沒有用過的VLAN號,以防止可能出現問題。由于每個虛擬機都位于不同的VLAN里,它們不能互相通信。當數據包到達網絡交換機時,交換機用真正分配給虛擬機的編號來替換VLAN號,從而使得它在網絡上可見,并保證發送的目標總是在正確的VLAN中。

本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    久久精品国产99国产精品| 亚洲精选在线观看| 亚洲电影自拍| 欧美性天天影院| 欧美经典一区二区三区| 久久精品国语| 欧美在线在线| 午夜国产精品视频| 亚洲一品av免费观看| 一区二区三区视频在线看| 亚洲精品一区二区三区不| 亚洲成色www8888| 久久成人免费日本黄色| 香蕉久久久久久久av网站| 亚洲一区二区三区在线观看视频 | 国产一区二区三区av电影| 欧美小视频在线| 欧美午夜视频| 国产精品久久久久久影院8一贰佰| 欧美日韩国产二区| 欧美色精品在线视频| 欧美午夜精品久久久久久久 | 亚洲天堂激情| 亚洲一区二区欧美日韩| 亚洲天堂av在线免费观看| 亚洲一区二区不卡免费| 亚洲视频欧美视频| 亚洲图片在线观看| 亚洲女人小视频在线观看| 午夜亚洲一区| 亚洲第一视频| 亚洲片在线观看| 日韩午夜av在线| 亚洲天堂成人在线观看| 亚洲一级在线观看| 欧美一区二区日韩一区二区| 久久国产福利国产秒拍| 久久综合色影院| 欧美人妖在线观看| 国产精品xxxav免费视频| 国产精品视频男人的天堂| 国产日韩欧美亚洲| 在线观看一区| 9色国产精品| 亚洲欧美日韩精品在线| 久久国产精品网站| 日韩视频免费在线| 亚洲欧美国产va在线影院| 欧美中文在线免费| 免费观看日韩av| 国产精品国码视频| 国产综合香蕉五月婷在线| 亚洲国产一二三| 亚洲免费在线电影| 亚洲国产综合在线看不卡| 99精品视频免费| 欧美一级视频一区二区| 美女主播视频一区| 国产精品久久久久久久第一福利 | 99精品欧美一区二区三区综合在线| 亚洲欧美制服中文字幕| 久色成人在线| 国产精品久久久久久久久免费 | 国产乱码精品一区二区三| 极品av少妇一区二区| 日韩亚洲国产精品| 性欧美大战久久久久久久免费观看| 亚洲国产精品va在线观看黑人| 亚洲最新色图| 久久精品欧美日韩精品| 欧美精品v日韩精品v韩国精品v| 国产精品一二| 亚洲三级毛片| 欧美在线亚洲在线| 亚洲一级电影| 欧美成人精品高清在线播放| 国产精品欧美久久| 亚洲国产精品久久久久秋霞不卡 | 一区二区三区鲁丝不卡| 久久国产精品99国产精| 亚洲一区视频| 欧美大色视频| 国产在线拍偷自揄拍精品| 中文网丁香综合网| 亚洲精品色图| 噜噜爱69成人精品| 国产精品一区二区在线| 亚洲精品在线一区二区| 欧美在线一二三| 午夜欧美精品久久久久久久| 欧美激情小视频| 精品成人一区| 亚洲欧美怡红院| 亚洲在线播放电影| 欧美激情在线狂野欧美精品| 韩日视频一区| 午夜精品久久久久久久99樱桃 | 亚洲午夜激情网站| 欧美黄色影院| 精品成人乱色一区二区| 午夜精品一区二区三区电影天堂| 亚洲永久免费精品| 欧美日韩国产在线| 亚洲黄色影院| 亚洲美女在线视频| 免费在线观看日韩欧美| 国内精品久久久久影院薰衣草| 亚洲在线观看视频网站| 亚洲一区免费视频| 欧美日韩精品一区二区天天拍小说| 亚洲大片av| 久久精品国产第一区二区三区最新章节| 香蕉免费一区二区三区在线观看| 欧美三级午夜理伦三级中视频| 亚洲欧洲日产国产综合网| 最新高清无码专区| 老司机午夜精品| 一区二区视频欧美| 久久精品日产第一区二区| 久久九九热re6这里有精品| 国产伦一区二区三区色一情| 亚洲综合三区| 欧美怡红院视频| 国产精品系列在线| 亚洲永久精品大片| 亚洲欧美国产视频| 国产精品入口| 欧美亚洲免费电影| 久久本道综合色狠狠五月| 国产精品天天摸av网| 亚洲一区二区三区乱码aⅴ| 亚洲一区中文字幕在线观看| 国产精品大片免费观看| 亚洲婷婷综合久久一本伊一区| 亚洲欧美日韩直播| 国产精品一区二区三区观看 | 午夜一区在线| 久久久久成人网| 激情欧美一区二区| 91久久线看在观草草青青| 欧美成人自拍视频| 亚洲美女毛片| 亚洲欧美国产日韩中文字幕| 国产精品一区=区| 久久9热精品视频| 免费日韩一区二区| 亚洲日本aⅴ片在线观看香蕉| 亚洲视频成人| 国产精品一区二区久久久久| 欧美亚洲一区二区在线观看| 蜜桃av噜噜一区| 日韩午夜电影| 欧美一区视频| 在线国产精品播放| 99天天综合性| 国产精品稀缺呦系列在线| 欧美中文在线免费| 欧美二区在线播放| 亚洲视频在线一区| 久久久噜噜噜| 亚洲精品一区二区三区婷婷月| 亚洲欧美日韩国产中文| 国产视频精品va久久久久久| 91久久久久久国产精品| 国产精品白丝av嫩草影院| 欧美一级免费视频| 欧美激情aaaa| 亚洲在线一区二区| 欧美ab在线视频| 亚洲图色在线| 麻豆成人91精品二区三区| 日韩一二三区视频| 久久九九免费视频| 亚洲区第一页| 欧美专区一区二区三区| 91久久精品国产91性色| 亚洲欧美在线高清| 亚洲第一伊人| 性久久久久久久| 亚洲国产精品一区| 性欧美xxxx视频在线观看| 在线日韩电影| 欧美在线视频播放| 亚洲三级电影全部在线观看高清| 欧美中文字幕视频| 日韩亚洲在线观看| 久久只精品国产| 亚洲一级电影| 欧美久久久久免费| 久久xxxx| 国产精品二区影院| 亚洲区第一页| 国产午夜精品久久久久久免费视| 亚洲精品男同| 国产日韩精品视频一区| 99热在线精品观看| 国产亚洲成精品久久| 亚洲一区二区不卡免费| 亚洲高清资源| 久久免费黄色|