服务器虚拟化带来网络接入层的变化在数据中心接入层部署支持EVB国际标准的数据中心交换机,与服务器端虚拟化软件联动即可支持将流量上引至交换机上
现有解决方案及问题由于一个虚拟机上可能存在多个虚拟后的系统,系统之间通讯就需要通过网络,但和普通的物理系统间通过实体网络设备互联不同,虚拟系统的网络接口也是虚拟的,因此不能直接通过实体网络设备互联
目前流行的一种解决方案是:vSwitch技术
vSwitch作为最早出现的一种的网络虚拟化技术,已经在LinuxBridge、VMWarevSwitch等软件产品中实现
所谓的vSwitch,就是VEB技术,即将虚拟网桥完全在服务器(终端)硬件上实现,不涉及外部交换机的协作
参考虚拟机的实现方式,将网络设备也虚拟化,并绑定在虚拟机中,这样虚拟机上的网络接口可以不需要经过实体网络,直接在虚拟机内部通过虚拟交换机等虚拟的网络设备进行互联
如上图所述,跟普通服务器设备一样,每个虚拟机有着自己的虚拟网卡(virtualNIC),每个virtualNIC有着自己的MAC地址和IP地址
VirtualSwitch(vSwitch)相当于一个虚拟的二层交换机,ABCDE便是交换机上的虚拟端口,该交换机连接虚拟网卡和物理网卡,将虚拟机上的数据报文从物理网口转发出去
根据需要,vSwitch还可以支持二层转发、安全控制、端口镜像等功能
物理主机(服务器)虚拟交换机,用于虚拟机互访(本质上就是一种“软”交换机的行为,软件虚拟出来交换机):性能低,特性少;模糊了主机和网络管理界面;带来的问题:1、流量无法监控,存在安全隐患从虚拟机到物理服务器之外的流量可以通过交换机镜像、网流分析设备进行监控;虚拟机之间的流量无法进行监控;2、无法实施安全策略数据中心服务器之间采用了矩阵式的访问控制策略
问题:①不同的虚拟机之间需要通过ACL实现访问控制;②传统的VSwitch实