您现在的位置是:IT资讯 >>正文
网络虚拟化和SDN在数据中心中的作用
IT资讯473人已围观
简介勒索软件和其他恶意软件的日益流行使企业重新考虑网络安全,包括在数据中心的网络安全。这种增长有助于激发人们对零信任架构的兴趣。DevOps及其衍生后代(即NetOps、DevSecOps、SecDevO ...
勒索软件和其他恶意软件的网络日益流行使企业重新考虑网络安全,包括在数据中心的虚拟心中网络安全。这种增长有助于激发人们对零信任架构的化和兴趣。DevOps及其衍生后代(即NetOps 、据中DevSecOps 、网络SecDevOps和DevNetSecOps)的虚拟心中持续兴起,将基础设施即代码(IaC)的化和理念带到了最前沿。

那么 ,据中这些举措如何适应网络虚拟化呢?网络
数据中心的虚拟网络并不新鲜虚拟网络是一个经常被重新发现或重新创建的概念。模板下载从本质上说,虚拟心中虚拟网络系统使IT团队能够在共享物理网络上覆盖多个逻辑网络。化和IT团队可能会实施虚拟网络来隔离端点的据中子集,以出于安全原因或满足特定协议或应用程序的网络需求。
网络虚拟化技术至少可以追溯到上世纪80年代 ,虚拟心中包括以太网虚拟LAN(VLAN)和MPLS。化和
数据中心虚拟网络的前进道路在于从人工管理的VLAN到策略驱动的虚拟化的过渡 。
典型的数据中心在虚拟网络中畅游。几十年来,源码下载VLAN一直是数据中心网络设计的标准功能。服务器虚拟化也变得司空见惯,用于在主机服务器内和主机服务器之间创建新的虚拟化层。
采用SDN策略软件定义网络(SDN)的理念是网络控制器和网络数据平台(实际移动数据包的部分)应该彼此分离,从而实现对分布式网络行为的集中控制。
SDN与简单地集中管理网络交换机配置不同,因为它假定数据平台设备的自主性是有限的亿华云 ,而不是协调管理。SDN的理念是,任何网络都可以支持大量的覆盖 ,并且应该能够灵活 、动态地控制端口如何映射到虚拟网络,以及通过虚拟网络提供哪些服务。
SDN在最初被认为是一种开源策略 ,用于企业在数据中心和LAN上获得更多对网络的控制。其目标是云计算通过使网络架构独立于任何一个供应商的架构和功能集,在网络供应商的严密控制下获得对网络架构的控制 。
开放和跨平台战略催生了无数的实现——OpenvSwitch、OpenDaylight 、开放网络操作系统等 ,并取得了足够的进展,迫使供应商将基本的控制平台-数据平台模型投入通用。这些策略也让初创公司接受了这种模式。
然而 ,企业首先采用SDN的服务器租用地方不是数据中心,而是WAN 。自从2015年以来 ,软件定义的WAN已将SDN概念注入企业WAN战略 。
以下探索数据中心内的三个网络虚拟化计划 。
(1)基础设施即代码(IaC):更多的虚拟化方式和手段随着Docker等软件容器的普及,覆盖概念现在已经在基础设施中深入了一层 ,为容器间通信创建了另一层网络。DevOps的兴起使基础设施即代码(IaC)的香港云服务器想法变得突出。
基础设施即代码(IaC)的想法是,部署软件以控制容器和虚拟机之间的虚拟网络团队应该像管理环境中的其他代码组件一样管理它们 。这带来了一层与它们所服务的容器处于相同时间尺度的虚拟网络 。它还产生了用于管理这种虚拟化的新工具和概念 ,例如服务网格。
(2)零信任:虚拟化的最终状态在真正的零信任环境中 ,只有经过批准的通信才会在网络上进行 。任何给定的应用程序 、用户或端点只能与预先获得许可的其他应用程序、用户和端点通信 。因此 ,除非环境被告知允许特定对话,否则对话会被阻止。
在网络层面 ,零信任可以转化为称为软件定义边界(SDP)的概念 。使用软件定义边界(SDP) ,如果端点A向端点B发送数据包,但没有告知B接受来自A的数据包,则B忽略或丢弃这些数据包。对于节点A ,节点B在网络上不可见 。如果允许B和A进行通信,它们将通过加密隧道进行 。在这种情况下,每次通信都通过一个点对点虚拟网络(一个双节点VLAN)进行。
(3)推进数据中心发展的虚拟网络数据中心虚拟网络的前进道路在于从人工管理的VLAN到策略驱动的虚拟化的过渡 。这种转变将通过跨平台的SDN控制器和自动化工具实现(尽管可能来自供应商而非开源)服务网格和基础设施即代码(IaC)。零信任的需求、向容器和微服务的转变以及对网络工程师的日益严格的时间限制 ,将使这种转变成为必要。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/199b299798.html
相关文章
从Microsoft/CrowdStrike中断事件中吸取的八个客户体验教训
IT资讯中断也严重影响了客户体验,各行各业的客户在服务上面临长时间的延误和取消,因为公司努力维持其运营,例如,乘客不得不等待很长时间或面临航班取消,患者的医疗程序被延误,许多人看到基本服务被中断。客户体验的影 ...
【IT资讯】
阅读更多Graphcore Bow IPU正式发布:性能提升40%,电源效率提升16%,无需更改代码
IT资讯性能提升40%,电源效率提升16%,无需更改任何代码就能运行上一代平台上的任何应用,且价格保持不变。以上这些,就是最近Graphcore全新发布的第三代IPU所展现出来的与上一代产品相比的各项优势。命 ...
【IT资讯】
阅读更多GIGABYTE 合作 Canonical 推出 Ubuntu 认证服务器
IT资讯技嘉科技(GIGABYTE Technology)宣布与 Canonical 达成合作,对 Ubuntu Server 操作系统的服务器进行认证,以帮助客户能够快速、自信地进行系 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- 惠普暗影精灵新电脑开机教程(详解惠普暗影精灵新电脑开机步骤,让您快速上手)
- 以至强L5410的性能和特点(一款高性能的处理器解析)
- excel让隐藏的内容不被复制的教程
- Excel移动图表到其他工作表的方法
- Windows10的原生Android应用支持仍有望在2021年推出
- Excel表格设置跨列居中的方法
- Android 5.0的拍照相对之前的系统有提升吗?
- 神舟k610d进入BIOS教程(轻松进入BIOS,实现个性化定制和提升电脑性能)
- 钉钉下粽子雨怎么玩 钉钉下粽子雨指令词大全 源码库云服务器b2b信息平台企业服务器网站建设亿华云香港物理机