網絡服務虛擬應用的用武之地
虛擬應用可減少網絡服務硬件的物理覆蓋范圍,而且這些應用使網絡服務部署的方式和地點更加靈活。
很明顯,虛擬應用應該安裝在數據中心,因為在數據中心,有虛擬服務池和大量的虛擬機。然而在某些情況下,把網絡服務虛擬應用部署在專用的計算機資源上也會給企業帶來好處。鑒于此,一些網絡供應商的網絡設備,如交換機,開始支持運行虛擬應用。而其他的廠商則提供專門的硬件,此硬件是為在一個設備上支持多種虛擬應用和服務而設計的。
在哪部署虛擬應用?
其實,每一種方案都是獨特的,所以企業基礎架構部署虛擬應用時沒有***的解決方案。某些網絡服務,比如網絡探測器,為了方便分流數據流量,或許部署在交換機上比較合適。對于應用交付控制器(ADC)來說,為了加速和遷移攜帶方便,把它部署在與應用相同的主機服務器上就方便多了。
虛擬應用在交付網絡服務時,為工程師帶來了極大的靈活性。然而,可以像在數據中心的服務機架內部署虛擬機一樣部署防火墻么?因為許多企業都希望在數據中心內為虛擬防火墻應用和一般服務器機架設置不同的物理分區。在這種情形下,工程師應該在網絡邊緣為虛擬安全服務部署專用的硬件,而不是在外部流量還沒有被檢測到時就通過服務器機架。
同時,許多網絡部門都希望能直接控制承載網絡服務虛擬應用的硬件設備,而不是把他們放在數據中心VMware環境中。但***,對于虛擬應用部署的決策往往都約束在企業內部的各種策略和人事部門等方面,卻不是因為技術層面的挑戰。
虛擬應用的專用硬件部署案例
Force10網絡的新型S7000 ***交換機附有擴展槽,能夠運行四個“應用模塊”,并具有處理和存儲資源的能力,能在交換機上直接運行虛擬應用。Force10團隊與伙伴合作,開發出與FTOS緊密集成,為在這些應用模塊上運行而專門設計的虛擬應用,而且,操作系統對所有Force10的交換機和路由器通用。這些應用模塊都擁有64-bit的處理器以及局部存儲器。Force10建議客戶在該種交換機上部署防火墻、數據包探測器以及負載均衡器等。
思科的Nexus 1010虛擬服務應用 ,最初是以思科的Nexus 1000v 虛擬交換機的虛擬管理模塊(VSM)推出的。每一個VSM都可以作為多個Nexus 1000v虛擬以太網模塊(VEMs)(部署在VMware主機服務器中)的管理模塊。Nexus 1010也可以和Nexus 1000v VSM同時支持多個網絡服務。思科推出了網絡分析模塊Nexus 1010的虛擬版本,而其虛擬服務網關(VSG)也蓄勢待發。
應用交付控制器供應商,如F5網絡、Citrix 以及 Radware,都相繼推出了虛擬應用,旨在實現在虛擬環境中與企業應用程序一起運行。Radware推出的ADC-VX平臺就是一個專為虛擬應用而設計的硬件設備。這種專用的硬件可支持多個虛擬ADC,并能夠按實際需要加速或減速。按照客戶在傳統硬件設備中的需求,每一臺ADC的操作互相獨立,用以支持多租戶的應用程序交付以及物理性能規格分離。
網絡服務虛擬應用的分析就為大家介紹完了,希望讀者已經有所收獲。
【編輯推薦】