仮想化やクラウドの取り組みについて話すたびに、「データ センター ネットワークが足かせになっている」という同じ不満を耳にするでしょう。ネットワーク インフラストラクチャ (過去 20 年間に積み重ねられてきたアーキテクチャ システムの難解なレイヤー) が主な問題であることを忘れてください。まだ定義されていない *** 仮想化ネットワーク ソリューションのみに焦点を当てます。 理想的な状態は、仮想化ネットワーク ソリューションにネットワークのレイヤー 2 およびレイヤー 3 のデータ センター ネットワーク構造が含まれ、相互到達可能な非ブロッキング リンクを実現して仮想ネットワークとサービスをサポートできることです。 Juniper Networks Qfabric はこれを実現できますが、Avaya、Force10 Networks、Brocade Networks などの他のベンダーも同様に実現できます。ただし、ほとんどのベンダーはこの点について詳細を欠いており、これらの構造が仮想化アーキテクチャにどの程度統合できるかをまだ観察する必要があります。 ***ソリューションでも、データセンターのネットワーク構造に問題がある データセンターに完全な第 2 層および第 3 層構造を構築できると仮定しても、依然として次の 3 つの大きな課題に直面します。 1. TCP/IP プロトコル スタックの制限 (具体的には、TCP/IP にセッション層がない) と壊れた API ソケットにより、サーバー (または仮想マシン) の IP アドレスは操作中に変更できず、DNS はプロトコル スタックの一部にはなりません。 2. 仮想化ベンダーは、ブリッジング (レイヤー 2 スイッチングと呼ばれることもあります) を使用して、セッションを失うことなく実際の仮想マシンをデータセンター内で移動できる唯一のソリューションを提供します。ただし、ブロードキャスト/マルチキャスト/不明なユニキャストのフラッディングなどの固有の制限によりブリッジングを拡張できず、プロセス損失が発生します。スパニング ツリー プロトコルの使用をやめようとしています。しかし、TRILL (Transparent Interconnection of Lots of Links)、Shortest Path Bridging、FabricPath、VCS などのテクノロジーを使用しても、フラッディングの問題は依然として存在します。 3. ネットワーク層サービス(ファイアウォールとバランシング)が仮想サーバーのフロントエンドに接続され、トラフィックが固定された中間ポイント(物理または仮想ネットワーク機器)を通過するように強制され、トラフィックの輻輳が発生します。 これらの基本的な課題に対するソリューションは、ネットワーク ファブリックだけで実装することはできません。最新のハイパーバイザーに組み込まれた仮想スイッチを使用する必要があります。残念ながら、ハイパーバイザベースのスイッチを他のネットワーク機器と直接統合できるインフラストラクチャ機器をこれまで提供してきたのは、VMware と Cisco だけです (他のベンダーは、機器の構成を調整するために vCenter を組み込んでいます)。 VMware 仮想化ネットワーク ポリシー VMware は、レイヤー 2 スイッチ vSwitch 上で 2 つの仮想化ネットワーク ソリューションを提供しています。1 つは集中型の DVfilter API で、これによりセキュリティ デバイスは独立した仮想マシンとネットワークの残りの部分との間のトラフィックを傍受できるようになります。 vCDNI は、専門的な MAC-in-MAC カプセル化ソリューションを使用して仮想ネットワークを分離します。しかし、どれもスケーラビリティの問題を解決しませんでした。これらはすべて、基盤となるネットワーク トランスポート テクノロジーとしてブリッジングを使用しますが、トラフィックを vShield Edge デバイス VLAN 内で渡すため、vCDNI のトランスポートの問題がさらに深刻になります。 シスコ仮想化ネットワーク戦略 Cisco はまったく異なるアーキテクチャを持っています。仮想イーサネット モジュール (VEM) の実装には VMware の vPath API が含まれており、エンジニアは必要に応じてトラフィックを傍受してリダイレクトできます。この機能は、必要に応じて転送パスに埋め込むことができるファイアウォールである仮想セキュリティ ゲートウェイ (VSG) に使用されます。プロセスのパケットは最初に VSG を通過し、同じプロセスの残りのトラフィックは VEM によって転送されるため、伝送の問題が大幅に軽減されます。 Cisco は Nexus 1000v で Locator/Identifier Separation Protocol (LISP) に取り組んでいます。 Nexus 1000v は、レイヤー 3 (IP インフラストラクチャ) 間で VM を移動できるため、大規模なブリッジ ドメインが不要になり、スケーラブルな VM モビリティ ソリューションが実現します。 しかし、シスコのアーキテクチャはまだ粗雑です。大規模データセンターにおける LISP のスケーラビリティはまだ証明されておらず、VSG と LISP 間の統合の問題も発生する可能性があります。さらに、シスコの競合他社は、自社のデータセンター アーキテクチャがより低価格で優れたパフォーマンスを提供できると主張しています。 マルチベンダー仮想化ネットワーク戦略 幸いなことに、両方の長所を組み合わせて複数のベンダーによるネットワークをサポートすることを信条とするデータ センター アーキテクトにとって、VMware のハイパーバイザは、Cisco の仮想化ネットワーク戦略および Unified Computing System ブレード サーバーと組み合わせることができます。 Cisco または他のほとんどのベンダーの製品を物理ネットワーク アーキテクチャに統合することは、必ずしも最善のソリューションではありませんが、探索への扉は開かれています。 【編集者のおすすめ】
|
>>: ガートナーのマジック・クアドラント:仮想化のリーダーとしての VMware の地位は失われる
本日、国家新聞出版広電総局弁公室は「モバイルゲーム出版サービスの管理に関する通知の作業期限延長に関す...
中国最大の検索エンジンである百度検索エンジンは、ウェブサイトの開発において非常に重要な補助的な役割を...
2020年に世界を席巻したCOVID-19パンデミックにより、オフライン教育にさまざまな程度の制限が...
今日、私の QQ グループの友人が私に、ここ ("http://www.hot-wow.c...
最近、「小さくて美しい」という言葉が流行っています。タオバオでは、この言葉の普及に力を入れており、多...
ウェブサイトを構築する際、ウェブサイトのブランチを構築する必要がよくあります。たとえば、情報サイトに...
cmivps は現在、香港の VPS (本土最適化回線) を 30% 割引で提供しており、無制限のト...
オンライン マーケティングがうまく実行できるかどうか、またお金を賢く使えるかどうかは、オンライン マ...
B2C ショッピング ウェブサイトがプラットフォーム ベースになる一方で、グループ購入ウェブサイトも...
Shutterstock は、2003 年に設立され、米国ニューヨークに本社を置くオンライン商業写真...
Baidu News に小さな変更を加えただけで、誰にも気づかれずに PV が 2 倍になりました。...
クラウドデータ管理とは何ですか?クラウド データ管理とは、クラウド データ管理プラットフォームとツー...
ispserver、設立年は不明ですが、ドメイン名は1998年に登録され、公式発表情報は2001年か...
愛でパワーを生み出すアップローダーは、どれくらいの収入を得ることができるのでしょうか? Bilibi...
北京時間6月14日、外国メディアの報道によると、FixMyStreetはmySocietyが設立した...