• 1
虚拟化浪潮下的高效网络管理

1 虚拟化浪潮来袭,给网络带来哪些新的变化?

虚拟化在最近几年的发展形势可谓日新月异,以不可阻挡的势头改变了企业的信息化建设。作为云计算的基础,虚拟化在个人办公、计算服务申请、服务器开通各个领域大放其彩,云成为了这个时代的新潮流。根据Gartner报告,企业中大约16%的服务器已经完全运行在虚拟化架构下,预计到年底这个比例会达到50%。福布斯500强的企业中,99%都开始使用虚拟化技术。虚拟化给用户带来提高计算资源利用率、缩短业务发放时间等好处,如果你的企业还没有计划去品尝虚拟化这块奶酪,那可以说是“奥特曼”了。

虚拟化实施后,服务器与接入物理交换机的以太端口之间的通信,从1:1变成了N:1。为了满足虚拟机与外部网络、同一服务器内虚拟机之间的通信需求,虚拟软件厂商提供了软件模拟的虚拟交换机,作为虚拟机对外联络的第一层交通枢纽。

2 这些变化对于管理来说,有哪些挑战?

虚拟机与虚拟交换机的部署给网络管理带来了什么变化:

1、 虚拟交换机的管理权归属。

虚拟交换机运行在服务器内部,按照传统的管理权限分配,服务器和虚拟交换机都属于系统管理员的职责范围。然而,从事物本质上看,它是纯网络领域的概念,系统管理员不具备管理好虚拟交换机的主观意愿和客观能力。

2、 虚拟网络的可视化。

不同于服务器和交换机设备等实物,虚拟机和虚拟交换机看不见摸不着。虚拟软件管理视图上只能看到虚拟机和虚拟交换机清单,看不到接入的物理交换机。传统的网络管理软件上又不能看到虚拟资源,二者存在管理鸿沟。

3、 虚拟机的网络策略控制。

服务器虚拟化之后,基于物理接入端口上配置的原网络策略不再适用,网络策略需要能够控制到单个虚拟机。由于历史和技术限制,虚拟交换机上的网络策略控制能力远不如物理网络设备。首先,就要求物理网络设备能够识别虚拟机流量,然后为每股流量应用不同的ACL、QoS策略。其次,提供可行的策略配置手段。如果用传统的命令行进行单设备、单虚拟机的配置,对于数据中心动辄上千的虚拟机数量而言,出错风险和工作量都是不可承受之重。我们需要寻求能够简化网络管理员工作难度的技术手段。

4、 网络策略需要跟随虚拟机迁移

出于下面几个原因,虚拟机会从一个物理服务器迁移到另一个物理服务器:

原物理服务器硬件故障、升级或检修。

原物理服务器负荷过重,系统性能下降。

节能环保,关停利用率低下的服务器。

VM分布不合理,占用较多外部网络资源

虚拟机迁移到新的服务器,接入物理网络的位置也发生了变化,新的接入位置上要开通VLAN通道,延续原有的ACL、QoS策略。这个动作需要自动化进行,不能依赖人工,否则在及时性、正确性和工作强度上都有很大风险。

3 如何克服挑战,帮助企业品尝虚拟化的成果?

要克服虚拟化带来的管理烦恼,首先就要求企业IT中心的管理者改变认识,重新划分系统管理员和网络管理员的职责边界。将虚拟交换机的管理权由系统管理员交还给网络管理员。

Harkins指出,还有一些潜在的安全风险,例如未加密的移动设备可能丢失或被盗,通过这些设备对企业网络的未授权接入等。但是这些风险可通过远程擦除设备上的数据而得以克服。

来源:51CTO.COM