專家博客:淺述網絡虛擬化縱向分割
本文將為大家簡單介紹網絡虛擬化縱向分割的相關內容,以下是文章的詳細內容,有興趣的讀者不妨看看此篇文章,希望能為各位讀者帶來些許的收獲。
網絡虛擬化---縱向分割
如果把一個企業網絡分隔成多個不同的子網絡――它們使用不同的規則和控制,用戶就可以充分利用基礎網絡的虛擬化路由功能,而不是部署多套網絡來實現這種隔離機制。
網絡虛擬化概念并不是什么新概念,因為多年來,虛擬局域網(VLAN)技術作為基本隔離技術已經廣泛應用。當前在交換網絡上通過VLAN來區分不同業務網段、配合防火墻等安全產品劃分安全區域,是數據中心基本設計內容之一。
出于將多個邏輯網絡隔離、整合的需要,VLAN、MPLS-VPN、Multi-VRF技術在路由環境下實現了網絡訪問的隔離,虛擬化分割的邏輯網絡內部有獨立的數據通道,終端用戶和上層應用均不會感知其它邏輯網絡的存在。
但在每個邏輯網絡內部,仍然存在安全控制需求,對數據中心而言,訪問數據流從外部進入數據中心,則表明了數據在不同安全等級的區域之間流轉。
因此,有必要在網絡上提供邏輯網絡內的安全策略,而不同邏輯網絡的安全策略有各自獨立的要求,虛擬化安全技術,將一臺安全設備可分割成若干臺邏輯安全設備(成為多個實例),從而很好滿足了虛擬化的深度強化安全要求。
如圖所示,虛擬化網絡與虛擬化安全的整體結合,通道化設計,構成了完整的數據中心基礎網絡架構。
圖 基于縱向分割的網絡虛擬化