带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.3(四)

简介: 带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.3

3.3.3   叠加、单层和 vS/vR

3.10重新引入了 3.1.3节中的图来强调在支持单层网络的数据中心结构的顶部使用叠加网络(虚线。为了支持这种按需虚拟网络,需要在服务器上使用vSvR,它位于虚拟机管理程序上,以提供与 VM上运行的特定 VNF连接。OpenStack环境提供一些基本叠加功能,特别是单租VLAN支持。这是在 OpenStackNeutronOpenStack)规范中进行定义的。在撰写本书时,Neutron缺乏诸如多租户第二层和第三层 IP服务链等高级网络功能,还缺乏对确定不同流量流优选级所需 QoS的支持。在服务提供商网络中,虽然网络功能是虚拟的,但仍可以是多租户,因为该功能可以支持多个虚拟客户网络。因此叠加网络必须支持包含 VLAN标记的以太网和第三层VPN,以便在连接到公共和共享网络功能时也能保持网络分离状态。OpenContrail   Apache)可用作 Neutron的补充,以支持这些更加高级的网络结构。OpenContrail是一个 Apache软件基金会项目,使用诸如MPLS等标准协议构建,并为高级网络虚拟化提供必要的部件。在 VMWare云中,VMWareNSXVMWareVMWareNSX)可以提供叠加功能,并与虚拟机管理程序进行集成。NSX将成为服务提供商或企业数据中心的共同选择,其中 VMWare已用于管理计算和存储资源。

image.png

 

图3.10叠加⽹络和单层⽹络

 

3.3.4     可重用性

VNF应当是可重用的,且与位置无关。图 3.11给出了网络解决方案,其中,VNF可以部署在客户端模型A支持单个站点的服务提供商网络中模型B,或集中部署于支持多个站点的服务提供商网络中(模型C)。

考虑到企业客户的防火墙实例,该客户具有支持访客无线保真(Wi-FiWirelessFidelity)的互联网连接或员工互联网访问。如果此操作是在分支机构完成的,则可能需要在站点或支持该互联网网关的网络中使用防火墙,并通过基于网络的更大规模防火墙来支持所有站点。在所有情况下,都需要在服务提供商网络上编排和管理防火墙。此功能需要存储在目录中,可以在适当的位置对目录进行实例化以满足客户要求。

image.png

图3.11    VNF部署模型

 

3.3.5   多租户和单租户

许多现有网络功能在设计时都支持多租户。例如,支持MPLSVPN服务的 PE路由器是多租户的,它在一个通用平台上可支持诸多企业客户。现有PE路由器拥有许多物理接口,通常是以太网接口,可通过对其进行虚拟化(VLAN)以支持诸多独立客户。现有硬件既支持数据平面功能,又支持控制平面功能。这些功能可以在独立处理器上执行,以支持扩展性和弹性,但它们 是在通用硬件平台上实现的。当将这些功能迁移到云模型时,可以进行全面的重新设计。只要控 制平面和数据平面位于同一平台上,它就仍可能具备多租户特征。不难想象,我们可以为每个客 户打开一个单独的PE路由器实例,但如果我们拥有数千台PE路由器,那么控制平面难以扩展。如果控制平面和数据平面可进行分解,则我们可以考虑数据平面的单租户PE实例,这些实例与客户相关,且位于客户附近,但控制平面可以是多租户且可独立集中扩展的。更进一步,数据平 面甚至可以采用跨多台单租户服务器的分布式进行部署。

相关文章
|
12天前
|
安全 网络安全 量子技术
网络安全与信息安全:保护数字世界的锁与钥构建安全防线:云计算环境中的网络安全策略与实践
【4月更文挑战第29天】在数字化时代,数据成为了新的石油,而网络安全则是保护这些宝贵资源的防线。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性。通过对网络威胁的分析,我们揭示了安全漏洞的本质和它们如何被黑客利用。接着,文章详细解读了现代加密技术,包括对称加密、非对称加密和散列函数,并强调了量子计算对未来加密的潜在影响。最后,通过教育和技术实践的建议,我们强调了培养全民网络安全意识的必要性。 【4月更文挑战第29天】 在数字化转型的浪潮中,云计算作为支撑企业敏捷性与效率的关键基础设施,其安全性受到了前所未有的关注。本文深入探讨了云计算环境下所面临的独特安全挑战,并提出
|
14天前
|
运维 监控 安全
|
3天前
|
运维 安全 Linux
深入理解Docker自定义网络:构建高效的容器网络环境
深入理解Docker自定义网络:构建高效的容器网络环境
|
4天前
|
机器学习/深度学习 人工智能 安全
构建未来:AI驱动的自适应网络安全防御系统
【5月更文挑战第8天】 随着网络攻击的不断演变,传统的安全措施已不足以应对日益复杂的威胁。本文提出了一种基于人工智能(AI)的自适应网络安全防御系统,旨在通过实时分析网络流量和行为模式来自动调整安全策略。系统利用深度学习算法识别潜在威胁,并通过强化学习优化防御机制。初步实验表明,该系统能够有效提高检测率,减少误报,并在未知攻击面前展现出较强的适应性。
15 1
|
5天前
|
安全 数据安全/隐私保护 网络协议
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
|
5天前
|
网络协议 安全 数据安全/隐私保护
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
|
5天前
|
数据采集 自然语言处理 算法
疾病关联网络构建及并发症预测模型
疾病关联网络构建及并发症预测模型
|
6天前
|
SQL 安全 网络安全
网络堡垒的构建者:深入网络安全与信息保护
【5月更文挑战第6天】 在数字化浪潮不断推进的今天,网络安全和信息安全成为了维护个人隐私、企业商业秘密和国家安全的重要议题。本文将探讨网络安全中的漏洞问题、加密技术的进展以及提升安全意识的必要性。通过分析当前网络攻击手段的复杂性,我们揭示了安全漏洞产生的原因及其对系统安全的潜在威胁。同时,文章还将介绍最新的加密技术如何为数据传输提供强有力的保护,并讨论如何通过培训和教育来增强用户的安全意识,以形成更为坚固的网络防线。
|
7天前
|
机器学习/深度学习 人工智能 运维
智能化运维:AIOps在未来网络管理中的应用与挑战
【5月更文挑战第4天】随着人工智能和大数据技术的飞速发展,智能化运维(AIOps)正逐渐成为IT运维领域的革新力量。本文探讨了AIOps在现代网络管理中的关键作用,分析了其在故障预测、自动化处理、以及提升决策效率方面的潜力。同时,文章还针对AIOps实施过程中面临的技术挑战、数据隐私及安全性问题进行了深入讨论,并提出了相应的解决策略。通过实际案例分析,本文旨在为读者提供一个关于AIOps在网络管理领域应用的全面视角。
|
9天前
|
监控 安全 网络安全
云端之盾:构建云计算环境下的网络安全防线
【5月更文挑战第3天】 在数字化转型的浪潮中,云计算作为企业IT架构的核心,提供了弹性、可扩展的资源和服务。然而,随着数据和应用不断向云端迁移,网络安全威胁也随之增加,给企业带来了前所未有的挑战。本文将探讨在云计算环境下,如何通过综合安全策略和先进技术手段来构建坚固的网络安全防线,确保云服务的安全性和数据的机密性、完整性与可用性。
36 5