当前位置:文档之家› 云计算环境对网络架构的要求

云计算环境对网络架构的要求

云计算环境对网络架构的要求
云计算的关键技术在于将资源进行池化,通过虚拟化技术将计算、存储、网络形成资源池,就象水电一样按需使用。

但人们往往将目光更多的关注在服务器的虚拟化技术上,而忽略了网络方面的瓶颈。

就象发电站功率再强劲,如果没有电网的通畅传送,用户也无法享受到便利。

在云计算业务环境中,需要用可靠的数据网络高效的承载云计算业务。

在云计算业务环境中,对网络产生了一些独特的需求,需要网络产品和解决方案针对这些需求实现网络的整体的变革。

此外,随着新一代数据中心的全面建设,引发了对云安全的更高要求,不仅要解决常规安全问题,更要对云带来的虚拟化能高效适应,实现安全的智能管理。

而在IT管理方面,自动化、流程化、开放化、智能化成为必备要求,实现计算、存储和网络三个管理层面跨融合网络的联动,使云资源调度实现智能化。

一)服务器虚拟化对网络的要求
服务器虚拟化技术可以实现服务器物理资源到逻辑资源的转变,让一台服务器变成几台甚至上百台相互隔离的虚拟服务器,或者让几台服务器变成一台服务器来用,使用户不再受限于物理上的界限,而是让CPU、内存、磁盘、I/O等硬件变成可以动态管理的“资源池”,来灵活的进行资源的分配和调整。

服务器虚拟化的应用虽然给企业带来新的活力,但就像一部电脑,虽然更换了一个强劲的CPU,但是如果其他关键配置没有做出相应的改变,那么其瓶颈依然存在,最终无法发挥出最优的效率,数据中心也是如此,服务器虚拟化技术的应用给网路带来的影响,使得与其紧密相关的网络资源同样需要进行针对性的调整:
l 服务器的利用率从20%提高到80%,服务器端口流量大幅提升,对数据中心网络承载性能提出了巨大的挑战,对网络可靠性要求也更高;
l 多种应用部署在同一台物理服务器上运行,使网络流量在同一台物理服务器上产生叠加,流量模型更加不可控;
l 服务器虚拟化技术的应用必然伴随着虚拟机的迁移,这种迁移需要一个苛刻的网络环境来保障;
虚拟化给网络带来了性能挑战,但提升网络的整体性能需要有的放矢。

首先需要明确网络的瓶颈究竟在哪里。

根据目前大量的案例和实践总结分析,数据中心网络主要面临两个瓶颈:一是数据中心的核心交换设备,它做为数据中心所有业务系统之间,以及业务系统和用户之间的交换枢纽,将会是所有流量汇集的地方,所以网络核心的性能压力最大,是可能的瓶颈所在。

二)统一交换对网络的要求
传统的数据中心网络一般采用双网架构,即用以太网技术构建局域网(LAN),用FC技术构建SAN,服务器装备以太网卡(ETH NIC)用以接入LAN,装备光纤通道主机总线适配器(FC HBA)用以接入SAN。

但多种类型的接口卡和网络设备削弱了业务灵活性,增加了数据中心网络管理复杂性、增加了设备成本和电力等方面的开销。

另外维护性和扩展性都让网络管理人员头痛不已。

面对数据中心网络基础设施融合化、标准化的趋势,FCoE将成为一项引入注目的技术。

它通过以太网技术承载LAN和SAN,整合了以前分散的网络资源,简化了I/O适配器与线缆等基础设施,降低了管理和运营成本。

以太网带宽的增长也使得在兼容后续FC更高带宽8G、16G的FCoE技术成为可能,当前的10GE DCE技术支撑的FCoE可完全支持4G/8G FC向10G FCoE的融合,有些网卡的FC-FCoE映射就是直接将4G/8G FC载入以太网进行转发。

对于后续更高带宽的40G以太网技术会延续和完善DCE特性,因此可对更高的FC带宽16G 进行融合。

虽然业界还没有出现较为成熟的支持端到端FCoE部署的商用案例,但FCoE整网端到端部署可以预见到必将是数据中心网络发展趋势。

三)网络安全要求
迁移还带来一个是安全问题。

在数据中心中,安全策略一直是个有挑战的任务,需要根据具体应用的安全等级制定不同级别的安全策略,在传统数据中心中,由于应用系统和服务器区域基本都是固定不变的,所以安全策略仅在规划初期工作量较大,后期更多的是进行策略的更新和细微的调整,然后在云计算环境下应用系统和服务器要灵活匹配和按需要进行迁移,每一次虚拟机的迁移意味着应用位置的变化,对应安全策略也需要随之改变和调整。

这在以前网络和安全分离的部署方式下是很难实现的,这就要求网络和安全设备要能感知到虚拟机的迁移。

虚拟化数据中心对网络安全提出三点需求:
Ø 在保证不同用户或不同业务之间流量访问控制;
Ø 网络安全策略可支撑计算集群中成员灵活的加入、离开或者迁移;
Ø 网络安全策略可跟随虚拟机自动迁移。

在上述三个需求中,第一个需求是对现有网络安全策略的增强。

后两个需求则需要一些新的规划准则或技术来实现,这给当前网络安全策略带来了挑战。

相关主题