图片名称

软件定义网络解决方案


  VMware 的软件定义的数据中心 (SDDC) 体系结构正在跨整个物理数据中心基础架构扩展虚拟化技术。VMware NSX 软件定义网络平台是 SDDC 体系结构中的一款重要产品。使用NSX,用户可以对网络提供已对计算和存储实现的相同虚拟化功能。

  VMware NSX 是一个世界领先的网络和安全虚拟化平台,为虚拟机提供部署在普通IP 网络硬件上、提供完整服务、可编程以及可移动的虚拟网络。NSX 将NiciraNVP 和VMware vCloud Network and Security (vCNS) 整合进一个统一的平台,让VMware 能够实现软件定义网络如同实现计算虚拟化一样。

  就像服务器虚拟化可以通过编程方式创建、删除和还原基于软件的虚拟机 (VM)以及拍摄其快照一样,NSX 软件定义网络也对基于软件的虚拟网络实现这些同样的功能。结果是一种具有彻底革命性的联网方法,不仅使数据中心管理人员能够将敏捷性和经济性提高多个数量级,而且还能大大简化底层物理网络的运营模式。

  NSX 能够部署在任何 IP 网络上,包括现有的传统网络模型以及任何供应商提供的新一代体系结构,是一个完全无中断的解决方案。使用NSX,用户已经拥有的物理网络基础架构就是部署软件定义的数据中心所需的全部基础。

  上图对计算虚拟化和软件定义网络进行了类比。实现服务器虚拟化后,软件抽象层(服务器虚拟化管理程序)可在软件中重现人们所熟悉的 x86 物理服务器属性(例如 CPU、RAM、磁盘、网卡),从而可通过编程方式以任意组合来组装这些属性,只需短短数秒,即可生成一台独一无二的虚拟机(VM)。实现软件定义网络后,与“软件定义网络管理程序”等效的功能可在软件中重现第 2 层到第 7 层的一整套网络服务。因此,可通过编程方式以任意组合来组合这些服务,只需短短数秒,即可生成独一无二的隔离式虚拟网络。VMware NSX 是把网络进行虚拟化的软件,这个平台可以交付VMware 及VMware NSX 合作伙伴提供的逻辑网络服务,如下图所示。该平台围绕控制器集群而打造,管理数据中心内管理程序的各种逻辑网络功能。借助VMware NSX,数据中心运营商将能够在几秒钟内配置复杂的多层虚拟网络,独立于底层的布局或网络组件。

  通过上图可以看出,NSX 提供了一个简化的逻辑网络元素和服务的完整套件,包括逻辑交换机、路由器、防火墙、负载均衡器、VPN、QoS、监控以及安全。这些服务可以在虚拟网络中通过基于NSX API 的任何云计算管理平台进行调配,并且可以安排在任何隔离和多租户拓扑中。虚拟网络可以通过任何现有的网络进行无中断部署,并且可以部署在任何虚拟化管理程序上。此外,NSX 还提供了网络虚拟机运营模式,以转变数据中心的运营模式和经济性。它以编程方式创建、调配、拍摄快照、删除和还原复杂网络,所有这一切均可在软件中完成。VMware NSX 突破了当前物理网络障碍,使数据中心操作员得以将速度、经济性和选择性提高若干数量级。NSX 以软件的方式提供2-7 层的整体网络和安全模式,实现与底层网络硬件的解耦,它可以充分利用公司现有网络基础架构而无需做出改变,从而提高服务交付的速度和敏捷性,并降低成本。就像服务器虚拟化将虚拟机从底层X86 服务器硬件分离出来以改变计算运营模式一样,NSX 将基于软件的虚拟网络从底层网络硬件分离出来,以便支持新的网络运营模式。在这种情况下,部署虚拟机周边的网络和安全组件会便捷的多,下图显示了这一过程。

 

通过使用VMware NSX,部署一个虚拟数据中心的时间由数天时间变成了几分钟!可见,NSX 实现了软件定义的快速部署,大大提高了数据中心的部署效率。除了这一明显的改变,NSX 对前面提到的传统网络与安全体系结构在虚拟化环境下的缺陷进行
了彻底的颠覆,具体内容如下图所示。

 

NSX 通过创建软件驱动型抽象层将网络连接与安全组件与底层物理网络基础架构完全分离,因此它可以确保硬件独立性,使得网络连接与安全服务摆脱与硬件绑定的限制。
NSX 将网络和安全服务绑定到每一个虚拟机,并随虚拟机迁移,这样无需人工干预即可大量添加或转移工作负载,因此可扩展性和移动性都得到了增强。在运维管理方面,NSX 提供了统一的集中控制点,它可以进行快速的编程式调配和无中断部署,这使得从网络调配到部署和维护,所有的一切都实现了高度的自动化。
除此之外,NSX 还可以在任何通用IP 网络硬件上同时支持旧版应用和新应用。它可以从终端主机的角度忠实地再现物理网络模型:工作负载感觉不到任何差异,因此,软件定义的网络与安全对上层应用是透明的,上面的业务可以不做任何修改而继续使
用。
 

 

 

上一页

下一页

上一页

下一页