服务器虚拟化带来的网络现状及问题分析(2) |
发布时间: 2012/6/20 13:49:34 |
服务器的简单化和网络的复杂化,这个看似矛盾实而正确的组合有点类似于:如果数千名乘客愿意放弃个人轿车,而选择共同乘坐小型火车,每个乘客要去不同的目的地。虽然这样能够减少高速公路上的汽车数量,但是这并不会减少行程距离,因为司机必须纵横交错地行驶将乘客送到不同的目的地。而且还使路线更加复杂化了。不是由每个乘客自己找出家和办公室的最快路线,货车司机必须优化这些路线和时间表以尽量减少开车时间和缩短距离。
这个问题其实可以分解为五个问题:首先,增加的网络复杂性会影响性能。除了增加网络设备外,虚拟化增加了交换结构的层级,增加了延迟性、功能损耗和管理复杂度。 大多数数据中心使用三层结构:边缘交换机、汇聚交换机和机架顶交换机(TOR)或者布线方式交换机EOR。管理程序增加了一个具有软件交换机(又称虚拟交换机)附件层来管理内部管理程序流量。有些服务器可能会使用具有硬件端口虚拟化的智能NIC,而刀片机箱往往有交换机模块,每个模块都会增加另一个交换层(见图4)。
其次,物理服务器上的虚拟机器的集成会影响交换可扩展性和性能。随着六核、八核甚至十核CPU的双处理器变得越来越普遍,集成率将会逐渐上升。目前,管理程序虚拟交换机的工作量为每个系统10到15个虚拟机占用大约10%到15%的流量,但是当处理虚拟机时这个数字肯定将会增加。 此外,因为虚拟交换机在第2层运行,虚拟机的增加将会改变局域网拓扑,让其变得更大。这还使在边缘交换机出现之前局域网设计师遭遇的很多问题重新出现了,例如广播流量开销和地址表爆炸等问题。虚拟机集成率还限制了VLAN分区的有效性。因为虚拟交换机在第2层运行,更像是连接到外部网络的桥梁,并且因为VLAN标签是基于端口的,任何特定应用程序VLAN对于系统上的虚拟机都是可见的。因此,如果更多虚拟机共享相同的以太网端口,并且这些虚拟机上的不同的应用程序源自不同VLAN,然后每个端口将需要对更多VLAN的访问权限,这大大限制了有效性。 .第三个挑战是:软件交换机使管理和安全复杂化了。网络监控、管理、流量报告和安全工具使用标准协议在物理端口上运行,但是随着越来越多的流量在管理程序间交换,这些工具失去了对大量网络活动的可视性。一些供应商让其监控和分析软件能够在虚拟机上使用来重新获得可视性,但是这些都是专有解决方案,通常只能支持一个或两个管理程序供应商,并且通常需要额外的证书成本。 虚拟化也加剧了IT部门的管理分化。例如,服务器组负责管理虚拟机、管理程序和虚拟交换机;网络管理人员处理交换结构和政策;而存储团队处理SAN和相关光纤通道(FC)结构。从组织结构图来看,这种划分似乎很合理,但是如果这些团队间没有紧密的协调,就可能出现问题。例如,没有经过网络培训或者没有相关经验的服务器和存储管理员通常会对网络进行配置更改。 第四个问题:将虚拟机无缝地透明地从一台物理服务器转移到另一台服务器的过程让管理和安全工作更加复杂化了。这种对应用程序工作负载进行动态移动的操作很难确保应用程序遵守网络政策。网络管理员可能将不同的应用程序服务器绑定到特定的VLAN,或者给应用程序网络流量指定不同的QoS优先级和安全ACL。但是如果虚拟机移动到位于完全不同局域网的另一台服务器上,网络管理系统如何知道迁移相应的政策?目前来看,网络管理系统并不知道如何操作,除非网络供应商在其交换机产品中整合了管理程序。这种整合可以是交换机到管理程序,例如思科和Arista的虚拟机API。这种整合还可以通过一个管理站,Extreme Networks提供的管理站。 网络标准和技术的发展是基于这样的假设:VLAN分配、QoS和ACL等政策是设置在物理接口(第二层)或端口(第三层)。虽然将这些政策绑定到特定虚拟机很难,然而,让这些政策随着虚拟机的移动保持同步则是难上加难。 第五个问题,虚拟化加剧了共享存储的需求,因为存在从底层服务器硬件分离出OS映像、应用程序和数据的内在需求。对于这个问题,传统解决方案是使用一个单独的、专用的SAN,对于大多数人来说,这仍然意味着光纤通道。然而,SAN很昂贵,并且难于管理,添加了一个全新的网络协议,交换结构和管理团队。 随着虚拟机数量及其存储需求的增加,扩展和管理SAN变得具有挑战性和复杂化。 本文出自:亿恩科技【www.enkj.com】 |