软件定义的数据中心已经来临

VMware和微软提供了软件定义的数据中心的解决方案。在软件定义的数据中心中,所有的资源——包括计算、存储、可用性、网络和安全等——都实现了虚拟化和自动化。本文主要关注的是其中新加入的特性:虚拟化网络与安全。

为了提供一个完全自动化的数据中心,VMware和微软正在进行最后的努力。完全自动化的数据中心可以作为云解决方案的基础,不管是公有云、私有云还是混合云。VMware将该技术称作软件定义的数据中心(SDDC,Software-defined Datacenter),而微软称之为软件定义的网络(SDN,Software- defined Networking),后者指的是数据中心谜题中需要实现自动化的最后一部分。计算、存储和可用性等资源实现自动化已经有很多年了,但是各大公司仍然一 直致力于网络的虚拟化和自动化,以及与之相关的策略和安全等问题。目前有两个典型的解决方案,一个是VMware的vCloud Suite,另一个是微软的Windows Server 2012和System Center 2012 SP1,Virtual Machine Manager。

在最近的VMware World 2012大会上,VMware宣布,vCloud Suite 5.1为构建包括网络和安全在内的所有资源虚拟化、池化和自动化的数据中心提供了可能。vCloud的网络与安全层可以创建多租户虚拟化网络,该网络可以动态修改以适应新的需求,包括虚拟防火墙、VPN、负载均衡和VXLAN网络。VMware云基础设施事业部安全与网络部门的VP/CTO,Allwyn Sequeira,解释到软件定义的网络有几个关键属性:

  • 抽象。网络抽象为一组网络端口(以及虚拟的网络接口卡与虚拟机端)。而安全抽象为一组端口防火墙和端点内省。这些抽象分别通过虚拟交换机 (vSwitch)和虚拟防火墙(vShield)实例化,并以一种向外扩展的方式部署在每个主机管理程序上。网络和安全虚拟化层有效地将VDC从底层的 物理网络和防火墙架构中解脱了出来,也为创建栈体系提供了逻辑基础。
  • 池化。vSwitches池化到虚拟分布式交换机(VDS,virtual distributed switches)中。端口池化到端口组中。逻辑网络调节这些接口组,它们可以跨数据中心实例化(VXLAN)。端口防火墙在vShield App或Edge中实现。基于虚拟机的安全可以通过vShield Endpoint以及端点安全合作伙伴的产品来实现。因为向外扩展这种部署方式的特性,这些池是弹性的,而且是数据中心范围的,可以按需分配给租户或应用 的所有者。
  • 服务注入。为了使额外的抽象能直接注入到虚拟层中,平台必须是可扩展的。这些额外的抽象包括加密、入侵检测与防范、反病毒、应用交付控制器、数据泄露预防、广域网优化控制、监控工具和其他L4-7服务等。网络和安全虚拟化层为这类设备的直接注入提供了一个逻辑环境。
  • 自动化。正如虚拟机是服务器虚拟化的容器,虚拟数据中心(VDC,Virtual Data Center)就是SDDC的容器。通过vCloud Director,VDC可以完全自动化地部署,还可以基于策略来部署计算和存储资源,而将网络和安全的部署委托给vCloud的网络与安全子系统。一个 集中的命令与控制机制(vShield Manager)会列出所有的抽象与池,它还要负责管理功能,并将这些池映射到租户或应用等高层实体的需求之中,还要与高层的虚拟化容器进行配合。多租 户、隔离、弹性,以及RESTful接口的可编程性,都是在这里处理的。

在最近的一篇博客文章中,微软的Windows网络团队的总经理Sandeep Singhal,以及SCVMM团队的部门项目经理Vijay Tewari,他们讨论了内置于Windows Server 2012和System Center 2012 SP1中的软件定义的网络能力,利用虚拟化网络,客户不需要修改IP地址,即可将其数据中心迁移到Windows Azure云中,他们也解释了这是如何做到的:

Hyper-V虚拟化网络能 够在一个共享的物理网上创建多租户虚拟网络,这为云带来了网络灵活性。 每个租户都有一个完整的虚拟网络,包括多个虚拟子网和虚拟路由。(有些现有的虚拟化解决方案假定租户只有一个子网!)在每个主机上,Hyper-V使用可 以动态更新的SDN策略,将一个租户网络与其相应的直达目标的流量联系起来。SDN策略也决定了哪个虚拟机的这些租户虚拟机能够与其通信,此举提供了必要 的隔离。因此,Hyper-V网络虚拟化允许将租户的负载放到物理数据中心内的任何地方。租户网络甚至可以使用私有的物理地址(可以复用其他租户使用的地 址),通过使用自己的IP地址,租户可以将现有的负载快速迁移到云中。实际上,Windows Server 2012支持可以互操作的cross-premise连接,所以你可以无缝地将公有云中的子网连接回你的本地网络。

我们的SDN解决方案更进了一步,在Hyper-V虚拟交换机上,支持丰富的流量控制策略。以每个虚拟机为基础,你可以配置安全策略用以限制流 量类型(和目标)。为了确保关键任务服务总能够使用必要的网络容量,你还可以为特定的虚拟机预留带宽。为了避免流量饥饿,或者支持各种计费模型,你甚至可 以申请带宽上限。更重要的是,这些网络控制策略是动态的,因此可以实时调整。

Singhal和Tewari声称,他们的网络虚拟化解决方案已经在Azure数据中心的产品中进行了测试,“在4000个物理主机上,能够协同数 以万计的虚拟机之间的通信”。 另一方面,VMware声称其解决方案是建立在开放标准之上的,可以将第三方服务(包括使用硬件和虚拟化设备)插入到虚拟网络的不同位置来访问流量,具体 细节请参考其白皮书。

转载于:https://www.cnblogs.com/shihao/archive/2012/09/27/2705218.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/461681.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

21 个非常有用的 .htaccess 提示和技巧

Apache Web 服务器可以通过 .htaccess 文件来操作各种信息,这是一个目录级配置文件的默认名称,允许去中央化的 Web 服务器配置管理。可用来重写服务器的全局配置。该文件的目的就是为了允许单独目录的访问控制配置,例如密码和内容访问。下面是…

【笔记目录1】【jessetalk 】ASP.NET Core快速入门_学习笔记汇总

当前标签: ASP.NET Core快速入门 共2页: 1 2 下一页 任务50:Identity MVC:DbContextSeed初始化GASA 2019-03-02 14:09 阅读:16 评论:0任务49:Identity MVC:Model前端验证GASA 2019-03-02 14:08 阅读:6 评论:0任务48:I…

PWM信号作用示例(调节LED台灯亮度)

以下内容源于网络资源的学习与整理,非原创,如有侵权请告知删除。 比如你有5V电源,要控制一台灯的亮度。 (1)传统方式 串联一个可调电阻,改变电阻,灯的亮度就会改变。 (2&#xff09…

第二十二章 6未命名的命名空间

//第二十二章 6未命名的命名空间 /*#include <iostream> using namespace std; namespace {int x2; } namespace {int y3; } int main() {cout<<"x:"<<x<<" y:"<<y<<endl; //输出的结果就是未命名空间的x和y的值&…

阅读,

1&#xff0c;2月28日&#xff0c;杭州&#xff0c;浙江省最大规模招聘会&#xff0c;超过5万名大学生在雨中等待进场。2009年&#xff0c;中国需要就业的高校毕业生超过700万人&#xff0c;截至9月1日就业率为74%&#xff08;国家统计局数字&#xff09;。中国已决定放缓高校扩…

uboot中关于LCD的代码分析

以下内容源于朱有鹏《物联网大讲坛》课程的学习&#xff0c;如有侵权&#xff0c;请告知删除。 1、在uboot-jiuding/board.c中&#xff0c;init_sequence中的display_banner中的open_backlight函数中&#xff0c;给GPF3_5输出高电平。 注释掉这一句uboot的LCD显示照样正常的&am…

HDU-1069 Monkey and Banana

链接&#xff1a;http://acm.hdu.edu.cn/showproblem.php?pid1069 题意&#xff1a;n种长方形木块&#xff0c;长宽高x,y,z&#xff0c;要求叠放要按照长宽严格递减&#xff08;不能相等&#xff09;&#xff0c;问最高能叠多高 思路&#xff1a;由于一种木块有三种叠放方式&a…

对 makefile 中 override 优先级的学习体会

上例子 override gaoabcgao12345all:  echo $(gao) 运行的结果&#xff0c;make abc override 指令比其他的变量赋值优先级要高。 结束转载于:https://www.cnblogs.com/gaojian/archive/2012/10/04/2711412.html

寒假自助游之济南

以前很少去旅行&#xff0c;主要原因是孩子年龄比较小&#xff0c;再就是经济方面的考虑。如今孩子渐渐长大了&#xff0c;行路与读万卷书同等重要&#xff0c;遂决定以后无论寒暑假都应陪孩子到处走一走。我不喜欢那种走马观花式的跟团游&#xff0c;因而自助游便是最佳选择。…

与fastboot相关的知识

以下内容源于朱有鹏嵌入式课程的学习&#xff0c;如有侵权&#xff0c;请告知删除。 一、fastboot的基本知识 1、什么是fastboot &#xff08;1&#xff09;fastboot是android使用的一种刷机方法。 android系统设计了2种刷机方式&#xff1a;fastboot和recovery。 &#xf…

OpenCL向量相加

原文http://www.olcf.ornl.gov/training_articles/opencl-vector-addition/ 本文仅仅是为了学习OpenCL而做的的相关翻译。 由于原文中的例子不能在我的环境中运行&#xff0c;因此做了一些改动。 通过这个例子能很好地了解OpenCL的编程模型。 1. 简介 这个例子是表示了两个向量…

AndroidManifest.xml文件解析(转帖)

原帖地址&#xff1a;http://www.cnblogs.com/pilang/archive/2011/04/20/2022932.html 一、关于AndroidManifest.xml AndroidManifest.xml 是每个android程序中必须的文件。它位于整个项目的根目录&#xff0c;描述了package中暴露的组件&#xff08;activities, services, 等…

windows 7系统搭建本地SVN服务器的过程

1、安装svn:TortoiseSVN-1.7.9.23248-x64-svn-1.7.6; 1、在PC机的D盘创建如下目录&#xff1a;D:\svn\project\workspace; 2、右键点击目录workspace文件&#xff0c;选择Tortoise->Create repository here,即在此创建版本库&#xff08;Y&#xff09;; 然后你就会看到D:\sv…

x210开发板的BSP(其中使用buildroot文件夹建立rootfs)

以下内容源于朱有鹏嵌入式课程的学习与整理&#xff0c;如有侵权请告知删除。 参考博客&#xff1a;buildroot详解和分析_Alex-wu的博客-CSDN博客_buildroot 板级支持包&#xff08;BSP&#xff0c;Board Support Package&#xff09;&#xff0c;是由引导程序&#xff08;Boo…

Android中Activity启动模式详解

在Android中每个界面都是一个Activity&#xff0c;切换界面操作其实是多个不同Activity之间的实例化操作。在Android中Activity的启动模式决定了Activity的启动运行方式。 Android总Activity的启动模式分为四种&#xff1a; Activity启动模式设置&#xff1a; <activity and…

EDM的九大用途盘点

对于什么是EDM&#xff0c;前面博主的博文已经有所介绍。那么&#xff0c;EDM的九大用途是什么呢&#xff1f;本文博主就为大家介绍一下。 交叉营销交叉营销是通过把时间&#xff0c;金钱、构想、活动或演示空间等资源整合&#xff0c;为任何企业&#xff0c;包括家庭式小企业、…

分析根文件系统中的/etc/inittab文件

以下内容源于朱有鹏嵌入式课程的学习与整理&#xff0c;如有侵权请告知删除。 1、文件简介 &#xff08;1&#xff09;/etc/inittab文件属于运行时配置文件。 &#xff08;2&#xff09;这个文件是文本格式的&#xff0c;即内容由一系列遵照某格式的字符组成。 &#xff08;3&…

MySQL导入.sql文件及常用命令

MySQL导入.sql文件及常用命令 在MySQL Qurey Brower中直接导入*.sql脚本&#xff0c;是不能一次执行多条sql命令的&#xff0c;在mysql中执行sql文件的命令&#xff1a; mysql> source d:/myprogram/database/db.sql; 另附mysql常用命令&#xff1a; 一) 连接MYSQL&…

第一次软工作业展示——潘学

第一次软工作业完成啦&#xff01; 回首这个作业的完成过程&#xff0c;我是很有收获。这个作业有几个难点&#xff1a;1、在给定目录下读取TXT文件的内容&#xff1b;2、从读到的内容中分析出单词&#xff1b;3、统计单词的出现频率并输出。 我之前只学习过C和java&#xff0c…

【0802 | Day 7】Python进阶(一)

目 录 数字类型的内置方法 一、整型内置方法&#xff08;int&#xff09; 二、浮点型内置方法&#xff08;float&#xff09; 字符串类型内置方法 一、字符串类型内置方法&#xff08;str&#xff09; 二、常用操作和内置方法 优先掌握&#xff1a; 1.索引取值 2.切片 3.长度le…