欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

技術頻道

數據中心虛擬機網絡接入技術_基礎篇

虛擬機的出現使數據中心網絡接入層出現了VEB(Virtual Ethernet Bridge)概念。在服務器虛擬化環境中最常見的“VSwitch”就是一種軟件VEB。VSwitch的技術兼容性好,但也面臨諸多問題,如VSwitch占用CPU資源導致虛擬機性能下降、虛擬機間網絡流量不易監管、虛擬機間網絡訪問控制策略不易實施、VSwitch存在管理可擴展性問題等。

為此,IEEE Data Center Bridging (DCB)任務組(DCB任務組是IEEE 802.1工作組的一個組成部分)正在制定一套新標準——802.1Qbg Edge Virtual Bridging(EVB)。該標準將VEPA(Virtual Ethernet Port Aggregator)作為基本實現方案。VEPA的核心思想是將虛擬機產生的網絡流量全部交給與服務器相連的物理交換機進行處理,即使同一臺服務器上的虛擬機間流量,也將在外部物理交換機上進行處理。VEPA方式不僅借助物理交換機實現了虛擬機間流量轉發,同時還解決了虛擬機流量監管、訪問控制策略部署、管理可擴展性等問題。另外,EVB標準還定義了“多通道技術(Multichannel Technology)”,目的是實現傳統VSwitch、 VEPA和Director IO(一種硬件VEB)的混和部署方案。

一、 VEB(Virtual Ethernet Bridge)

1. 虛擬化運行環境

服務器虛擬化是在物理服務器上借助虛擬化軟件(如VMWare ESX、Citrix XEN)實現多個虛擬機(Virtual Machine,VM)的虛擬化運行環境。安裝在服務器上實現虛擬化環境的軟件層被稱為VMM(Virtual Machine Monitor)。VMM為每個虛擬機提供虛擬化的CPU、內存、存儲、IO設備(如網卡)以及以太網交換機等硬件環境,如圖1所示。

圖1. 虛擬化運行環境

在虛擬化運行環境中,虛擬交換機提供了虛擬機之間,以及虛擬機與外部網絡之間的通訊能力。IEEE的802.1標準文檔中,“虛擬以太網交換機”正式名稱為“Virtual Ethernet Bridge”,簡稱VEB。VEB可以在VMM中采用純軟件方式實現,也可以借助支持SR-IOV特性的網卡通過全硬件方式實現。常見的虛擬化軟件(如VMWare ESX、Citrix XEN)缺省采用軟件VEB方案(或稱VSwitch),而硬件VEB的應用場景較少,因此后文主要討論軟件VEB,的技術特性。

2. VSwitch的技術特性

在虛擬化運行環境中,VMM為每個虛擬機創建一個虛擬網卡,對于在VMM中運行的VSwitch,每個虛擬機的虛擬網卡對應到VSwitch的一個邏輯端口上,服務器的物理網卡對應于VSwitch與外部物理交換機相連的端口。

虛擬機的報文接收流程:VSwitch從物理網卡接收以太網報文,之后根據VMM下發的虛擬機MAC與VSwitch邏輯端口對應關系表(靜態MAC表)來轉發報文。

虛擬機報文發送流程:當報文的MAC地址在外部網絡時,VSwitch直接將報文從物理網卡發向外部網絡;當報文目的MAC地址是連接在相同VSwitch上的虛擬機時,則VSwitch通過靜態MAC表來轉發報文。如圖2所示。

圖2. VSwitch方案架構

VSwitch方案具有以下優點:

l 虛擬機間報文轉發性能好。VSwitch實現虛擬機之間報文的二層軟件轉發, VSwitch對報文的轉發能力只受限于CPU性能、內存總線帶寬,因此虛擬機間報文的轉發性能(帶寬、延遲)非常好;

l 節省接入層物理交換機設備。例如,數據中心需要部署WEB服務器,且WEB服務器網關指向防火墻。這里可將一臺服務器虛擬化成多個虛擬機,每個虛擬機作為一個WEB服務器,將VSwitch作為WEB服務器的網絡接入層設備,將服務器物理網卡與防火墻端口互聯即可完成組網,無需額外的物理交換機;

l 與外部網絡的兼容性好。VSwitch采用軟件實現,對現有網絡標準的兼容性好,所以VSwitch與外部網絡設備不存在互聯兼容性問題。

但VSwitch方案也存在一些缺點:

l 消耗CPU資源。虛擬機產生的網絡流量越高,則基于軟件實現的VSwitch就需要占用越多的CPU資源用于報文的轉發處理,從而減弱了服務器支持更多虛擬機的能力。特別是在虛擬機到外部網絡的流量很大時,CPU的開銷會更大;

l 缺乏網絡流量的可視性。VSwitch缺少內部流量監管能力,例如端口報文統計、端口流鏡像、Netstream等特性。上述特性的缺失,一方面導致虛擬機之間的流量無法被網管系統所監管;另一方面也使得網絡發生故障是,難于定位問題原因;

l 缺乏網絡控制策略的實施能力。當前數據中心接入交換機都具有很多實現網絡控制策略的特性,例如端口安全,QOS、ACL等。而VSwitch因顧及到CPU開銷問題,通常不支持上訴特性。因此限制了數據中心的端到端的網絡控制策略(如端到端的QOS、整網安全部署策略等)的部署能力;

l 缺乏管理可擴展性。隨著數據中心虛擬機數量的增加,VSwitch的數量隨之增加,而傳統的VSwitch必須被單獨的配置管理,由此增加了網絡的管理工作量。VMWare公司推出了“分布式交換機(DVW)”技術,可以將最多64個VSwitch作為一個統一的設備進行管理。但這種技術只有限的改善了管理擴展性問題,并未從根本上解決外部網絡管理與VSwitch管理的統一性問題。

二、 802.1Qbg EVB標準

1. EVB標準的設計思想

IEEE 802.1工作組正著手制定一個新標準802.1Qbg Edge Virtual Bridging(EVB),以解決VSwtich(軟件VEB)的局限性。其核心思想是,將虛擬機產生的網絡流量全部交給與服務器相連的物理交換機進行處理,即使同一臺服務器的虛擬機間流量,也將發往外部物理交換機進行查表處理,之后再180度掉頭返回到服務器上,形成了所謂的“發卡彎”轉發模式,如圖3所示。

圖3. EVB/VEPA基本架構

EVB改變了傳統的VEB對報文的轉發方式,使得大多數報文在外部網絡交換機被處理。EVB可通過軟件方式實現(類似在VMM中的VSwitch軟件模塊)。由于將所有流量都引向外部交換機,因此與虛擬機相關的流量監管、控制策略和管理可擴展性問題得以很好的解決。但是,由于流量被從虛擬機上引入到外部網絡,使EVB技術也帶來了更多網絡帶寬開銷的問題。例如,從一個虛擬機到另一個虛擬機的報文,占用的網絡帶寬是傳統的報文轉發的兩倍,其中一半帶寬用于從源虛擬機向外網交換機傳輸,另一半帶寬用于從外部交換機向目的虛擬機傳輸。EVB的出現并不是去完全替換VEB方案,但是EVB對于流量監管能力、安全策略部署能力要求較高的場景(如數據中心)而言,是一種優選的技術方案。

以太網交換機在處理報文轉發時,對于從一個端口上收到的報文不會再將該報文從該端口發回(將破壞生成樹協議的實現)。因此,如果使能EVB特性的服務器接入到一個外網交換機上時,這臺交換機的相應端口必須支持上述“發卡彎”轉發方式。當前大多數交換機的硬件芯片都能支持這種“發卡彎”轉發,只要改動驅動程序即可實現,不必為支持“發卡彎”方式而增加新的硬件芯片。

另一個由EVB技術引起的變化是服務器對從外部網絡接收到組播或廣播報文的處理方式。由于EVB從物理網卡上收到的報文可能是來自外部交換機的發卡彎報文,也就是說報文源MAC是虛擬化服務器上的虛擬機的MAC,這種報文必須進行過濾處理,以避免發送該報文的虛擬機再次從網絡上收到自己發出的組播或廣播報文。因此,當前的操作系統或網卡驅動都需要做相應的修改。

EVB標準具有如下的技術特點:

l 借助發卡彎轉發機制將外網交換機上的眾多網絡控制策略和流量監管特性引入到虛擬機網絡接入層,簡化了網卡的設計,減少了虛擬網絡轉發對CPU的開銷;

l 使用外部交換機上的控制策略特性(ACL、QOS、端口安全等)實現整網端到端的策略統一部署;

l 使用外部交換機增強了虛擬機流量監管能力,如各種端口流量統計,Netstream、端口鏡像等。

前文僅描述了EVB的設計思路以及實現EVB方案帶來的好處。實際上EVB定義了兩種報文轉發方案:VEPA(Virtual Ethernet Port Aggregator)和多通道(Multichannel Technology)。VEPA是EVB標準定義的基本實現方案,VEPA方案不需要對虛擬機發出的以太網報文做改動即可實現發卡彎轉發。多通道技術則定義了通過標簽機制實現VEB、Director IO(硬件VEB)和VEPA混和方案。多通道技術為管理員提供了一種選擇實現虛擬機與外部網絡連接的技術手段。

2. EVB的基本實現方案——VEPA

IEEE 802.1工作組在VEPA技術基礎實現IEEE 802.1Qbg EVB標準,是因為VEPA技術對當前網卡、交換機、現有以太網報文格式和標準影響最小(如圖3所示)。

VEPA的實現是基于現在的IEEE標準,不必為報文增加新的二層標簽,只要對VMM軟件和交換機的軟件升級就可支持VEPA的發卡彎轉發。為了評估開發VEPA特性的工作量,HP公司的某新技術實驗室開發了一種支持VEPA功能的原型軟件,和一個支持發卡彎轉發的外部以太網交換機原型。VEPA軟件原型是在Linux內核的橋模塊基礎上,只做了很少代碼修改即實現了發卡彎特性,即使在未對代碼做優化的情況下,VEPA方案對報文的轉發性能也比傳統VSwitch提高了12%。

與VEB方案類似,VEPA方案可以采用純軟件方式實現,也能夠通過支持SR-IOV的網卡實現硬件VEPA。其實,只要是VEB能安裝和部署的地方,就都能用VEPA來實現,但VEB與VEPA各有所長,并不存在替代關系。

VEPA的優點:

l 完全基于IEEE標準,沒有專用報文格式;

l 容易實現。通常只需要對網卡驅動、VMM橋模塊和外部交換機的軟件做很小的改動,從而實現低成本方案目標。

3. 對VEPA的增強——通道技術(Multichannel Technology)

多通道技術是通過給虛擬機報文增加IEEE標準報文標簽,以增強VEPA功能的一種方案,由HP公司提出,最終被IEEE 802.1工作組接納為EVB標準的一種可選方案。

多通道技術方案將交換機端口或網卡劃分為多個邏輯通道,并且各通道間邏輯隔離。每個邏輯通道可由用戶根據需要定義成VEB、VEPA或Dircetor IO的任何一種。每個邏輯通道作為一個獨立的到外部網絡的通道進行處理。多通道技術借用了802.1ad S-TAG(Q-IN-Q)標準,通過一個附加的S-TAG和VLAN-ID來區分網卡或交換機端口上劃分的不同邏輯通道。如圖4所示,多個VEB或VEPA共享同一個物理網卡。管理員可能需要特定虛擬機使用VEB,以獲得較好的交換性能;也可能需要其他的應用使用VEPA,以獲得更好的網絡控制策略可實施性和流量可視性,并要求而上述使用的VEB或VEPA的虛擬機同時部署在一個物理服務器上。對于這些情況,管理員通過多通道技術即可解決VEB與VEPA共享一個外部網絡(網卡)的需求。

多通道技術需要網卡和外部交換機支持S-TAG和Q-IN-Q操作。所以在某些情況下,可能要求網卡或交換機做硬件升級,而VEPA方案對設備硬件沒有要求,幾乎在所有的VMM和外部物理交換機都能實現。部署多通道技術時,并不必須同時部署VEPA,多通道技術只是為管理員提供了一種選擇實現虛擬機與外部網絡連接的技術手段。

4. 關于802.1Qbh Bridge Port Extension標準

端口擴展(PE)設備是一種功能有限的是物理交換機,通常作為一個上行物理交換機的線卡使用。端口擴展技術需要為以太網報文增加TAG,而端口擴展設備借助報文TAG中的信息,將端口擴展設備上的物理端口映射成上行物理交換機上的一個虛擬端口,并且使用TAG中的信息來實現報文轉發和策略控制。

當前市場上已有端口擴展設備,如Cisco的Nexus 2K就是Nexus 5K的端口擴展器。VN-TAG是Cisco為實現端口擴展而定義的一種私有以太網報文標簽格式,這種報文格式不是建立在IEEE已定義各種標準之上。VN-TAG為報文定義了虛擬機源和目的端口,并且標明了報文的廣播域。借助支持VN-TAG技術的VSwitch和網卡,也能夠實現類似EVB多通道的方案,但是VN-TAG技術有以下一些缺點:

l VN-TAG是一種新提出的標簽格式,沒用沿用現有的標準(如,IEEE 802.1Q、 IEEE 802.1ad、IEEE 802.1X tags );

l 必須要改變交換機和網卡的硬件,而不能只是簡單的對現有的網絡設備軟件進行升級。也就是說,VN-TAG的使用需要部署支持VN-TAG的新網絡產品(網卡、交換機、軟件)。

最初IEEE 802.1工作組曾考慮將“端口擴展”特性作為EVB標準的一部分,但是工作組最終決定將端口擴展發展成一個獨立的標準,即802.1 Bridge Port Extension。Cisco曾向802.1Q工作組建議,將VN-TAG技術作為實現EVB的一種可選方案,但IEEE 802.1工作組最終沒有接納這個提案。此后,Cisco修改了VN-TAG技術草案,修改后的草案稱為M-TAG,該方案的主要目標仍是為了實現端口擴展設備與上行交換機之間的通信標準化。

5. 802.1Qbg EVB的標準化進程

在本文寫作的時候,IEEE 802.1Qbg的授權請求已經通過,正式的標準化過程正在進行中。IEEE 802.1選擇VEPA技術草案作為EVB標準的基礎,因其使用現有的技術標準,并對現有的網絡產品和設備產生最小的影響。多通道技術作為一種可選項,也在EVB標準中定義。多通道技術提出了一種標準化TAG機制,以實現VEPA、VEB及Director IO的靈活部署。同樣的情況,IEEE 802.1工作組已接受Cisco提出的M-TAG技術草案作為端口擴展標準802.1gbh,并且標準化過程也在進行中,但其成為正式標準的時間要晚于802.1Qbg。

三、 結束語

*注:滿分為5,分值越接近5,表示該項技術參數越優良。

表1 VEB方案與EVB方案的綜合對比

“方案沒有最好的,只有最適合的”。VEB的優點是虛擬機之間的報文轉發性能高,而且軟件EVB(VSwitch)的兼容性好,易于實現。而EVB的優點在于虛擬機流量的監管能力、網絡策略部署能力以及管理可擴展性。EVB與VEB各有所長,并不存在絕對替代關系,也正因為這個原因,EVB標準又定義了“多通道技術”。建議用戶在設計虛擬服務器接入層網絡時,根據實際需求選擇合適的技術方案。

另外,市場上現存的一些與虛擬服務器接入層網絡相關的產品,采用的方案并不是802.1工作組承認的標準技術。建議用戶在評估設備的過程中,從保護現有設備投資角度出發,充分評估特定廠商產品的技術特性,確認其是否能在將來與當前正在標準化進程中的EVB標準充分兼容。


文章版權歸西部工控xbgk所有,未經許可不得轉載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          亚洲国产精品二十页| 国产99久久久久| 国产精品1区2区3区在线观看| 欧美一区二区视频观看视频| 亚洲精品五月天| 色婷婷国产精品综合在线观看| 专区另类欧美日韩| 91在线视频在线| 亚洲成人手机在线| 精品国产露脸精彩对白| 高清久久久久久| 一区二区三区四区在线免费观看 | 欧美精品自拍偷拍| 国精产品一区一区三区mba视频| 久久精品夜色噜噜亚洲a∨| 99久久综合99久久综合网站| 日本亚洲一区二区| 亚洲欧美影音先锋| 91精品福利在线一区二区三区| 国产一区二区精品久久| 亚洲午夜日本在线观看| 日本一区二区不卡视频| 日韩精品一区二| 欧美色男人天堂| 国产成人综合在线| 奇米影视一区二区三区小说| 国产精品福利一区二区| 日韩欧美国产午夜精品| 色婷婷av一区二区三区软件 | 国产乱码精品一区二区三| 一区二区成人在线| 国产精品灌醉下药二区| 久久综合精品国产一区二区三区 | 亚洲五码中文字幕| 中文字幕欧美激情| 麻豆精品在线观看| 99久久精品费精品国产一区二区 | 精品国产髙清在线看国产毛片| 91视频在线观看免费| 精品一区二区三区视频| 日本女优在线视频一区二区| 亚洲激情图片qvod| 亚洲三级电影全部在线观看高清| 精品美女在线观看| 欧美无砖专区一中文字| 91搞黄在线观看| 欧美在线你懂得| 91免费版pro下载短视频| 懂色av一区二区三区免费看| 狠狠色丁香久久婷婷综合_中| 日本在线不卡视频| 日韩高清一区二区| 婷婷国产在线综合| 免费高清不卡av| 亚洲va韩国va欧美va| 一区二区三区丝袜| 亚洲综合色婷婷| 香蕉加勒比综合久久| 婷婷综合另类小说色区| 午夜精品一区二区三区电影天堂| 亚洲一卡二卡三卡四卡无卡久久| 亚洲欧美一区二区三区久本道91| 一区二区三区欧美日韩| 亚洲va欧美va人人爽午夜| 日韩精品国产欧美| 国产一区二区三区黄视频| 懂色av中文一区二区三区| 99在线精品观看| 欧美在线高清视频| 欧美一级高清片| 337p粉嫩大胆噜噜噜噜噜91av | 欧美一区二区三区的| 精品久久久久一区| 国产精品系列在线| 亚洲综合一二区| 日韩 欧美一区二区三区| 九九九久久久精品| 91在线视频免费91| 日韩欧美综合一区| 亚洲欧洲性图库| 日韩中文字幕一区二区三区| 国产精品一区二区视频| 欧美自拍偷拍午夜视频| 久久久亚洲精品石原莉奈| 亚洲欧美一区二区三区国产精品 | 欧美日精品一区视频| 精品国产污污免费网站入口 | 亚洲精品日产精品乱码不卡| 亚洲成va人在线观看| 国产99精品国产| 欧美系列一区二区| 欧美激情中文不卡| 五月激情综合婷婷| 一本大道av伊人久久综合| 久久久精品影视| 日韩电影免费一区| 99视频精品全部免费在线| 日韩美一区二区三区| 一区二区三区中文在线观看| 国产精品一色哟哟哟| 欧美久久一区二区| 国产精品久久久久久久久图文区| 图片区日韩欧美亚洲| 91美女片黄在线| www国产精品av| 欧美丝袜丝nylons| 亚洲国产欧美一区二区三区丁香婷| 欧美色图一区二区三区| 日韩写真欧美这视频| 亚洲三级久久久| 看电影不卡的网站| 欧美日韩mp4| 亚洲精品福利视频网站| 粉嫩高潮美女一区二区三区| 精品sm在线观看| 美日韩一级片在线观看| 欧美日韩成人综合| 亚洲一区二区av电影| 在线亚洲高清视频| 亚洲日本在线a| 色婷婷精品久久二区二区蜜臀av| 亚洲欧美在线高清| 91免费看片在线观看| 国产精品伦一区| 国产成人av在线影院| 国产午夜精品一区二区三区嫩草| 亚洲色大成网站www久久九九| 精品亚洲aⅴ乱码一区二区三区| aaa欧美大片| 国产清纯在线一区二区www| 狠狠色2019综合网| 欧美成人vps| 国产乱子伦视频一区二区三区| 欧美大片顶级少妇| 国产麻豆精品久久一二三| 国产亚洲精品7777| 99久久久精品| 一区二区三区欧美日| 欧美日韩中文精品| 狂野欧美性猛交blacked| 欧美成va人片在线观看| 国产剧情一区二区| 国产精品成人免费在线| 日本伦理一区二区| 天天操天天色综合| 精品久久久久久久久久久久久久久久久 | 成人黄色综合网站| 亚洲欧洲99久久| 欧美久久久影院| 精品亚洲porn| 亚洲麻豆国产自偷在线| 8x8x8国产精品| 国模大尺度一区二区三区| 中文字幕在线观看一区二区| 欧美日韩一区不卡| 国产一区在线观看麻豆| 亚洲欧美日韩精品久久久久| 欧美日韩性生活| 国产.精品.日韩.另类.中文.在线.播放| 成人免费一区二区三区视频 | 久久久精品2019中文字幕之3| 成人免费va视频| 亚洲成av人片| 国产精品成人免费在线| 在线成人免费视频| 91丨九色丨蝌蚪富婆spa| 奇米精品一区二区三区四区| 国产精品美日韩| 日韩一级精品视频在线观看| youjizz国产精品| 韩国v欧美v日本v亚洲v| 亚洲午夜在线电影| 成人欧美一区二区三区1314| 日韩欧美一级在线播放| 欧美性高清videossexo| 不卡区在线中文字幕| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲色图.com| 国产精品视频你懂的| 久久久久99精品国产片| 欧美一级欧美三级在线观看| 色香蕉久久蜜桃| av不卡在线观看| 国产成人久久精品77777最新版本| 调教+趴+乳夹+国产+精品| 亚洲一区中文在线| 亚洲品质自拍视频| 国产精品久久久久久亚洲毛片| 亚洲精品在线免费播放| 宅男噜噜噜66一区二区66| 欧美日韩免费视频| 欧美性生活大片视频| 欧美在线观看视频一区二区三区| 99re这里只有精品首页| 成人听书哪个软件好| 国产+成+人+亚洲欧洲自线| 国产成人精品影院| www.日韩av| 91色乱码一区二区三区| 色视频成人在线观看免|