VMware NSX-收集假造化基本常识扫盲
传统的数据中心都是用物理收集来脱离差异的营业体系,这就必要打点员预先筹划好数据中心的收集拓扑布局,分别好 VLAN,以确保各个营业体系之间是彼此断绝的;而且在防火墙上设置上百条法则,针对每一个应用封锁不必要的收集端口,以低落黑客进攻的风险。 这是一个费时艰辛的事变,一旦某个营业体系必要增进一些新的成果,可能差异的营业体系之间必要相互会见,就必要对数据中心内的收集做出响应的调解,这个进程不单费时,并且必要很是警惕,停止任何一个错误的设置而导致收集间断。 传统数据中心:各个营业体系在硬件上彼此断绝 在基于 vSphere 的软件界说数据中心中,各个虚机的收集都毗连在 Hypervisor 所提供的一个假造互换机上,这个互换机是凌驾整个 vSphere 集群的各个物理处事器的,以是称之为漫衍式互换机 (Distributed Switch)。 全部虚机的收集通信都是通过这个假造互换机来实现的,漫衍式互换机认真把数据包通过底层的物理收集转发到应该去的目标地。既然全部的收集通信都是由假造互换机软件来实现的,我们天然可以通过软件来实现更多的收集成果,这个软件就是 VMware NSX,来自于 VMware 2012 年收购的 Nicia。 收集假造化的实现道理 NSX 为虚机提供了假造化的收集,把虚机和物理收集相断绝,做到了收集处事与详细的物理收集装备无关,使得用户在收集装备的选择和采购上有着更大的机动性。NSX 在假造收集上可以提供险些全部的收集处事,如:路由器、负载平衡、防火墙等。除了这些通例的成果,NSX 还可以或许提供一些传统物理收集无法实现或实现价钱很高的成果:
软件界说数据中心:各个营业体系在 NSX 假造收集平台上彼此断绝,,但共用统一个物理收集 NSX 所提供的假造化收集平台不再要求各营业体系的收集物理断绝,只必要尺度化的互换机或路由器把整个数据中心联成一张大网,NSX 会在假造收集层上按照营业需求提供断绝(行使微分段技能)。数据中心收集的筹划和打点大大简化,既可以低就逮络装备的采购本钱,也可以有用低就逮络的运营打点本钱。 在 NSX 假造收集上,传统收集中由硬件提供的路由 (RT – Routing) 、互换 (SW – Switching)、负载平衡 (LB – Load Balancing) 和防火墙 (FW – FireWall) 成果都改由软件来实现了,具有更大的机动性。 NSX 首要有三大应用场景:
【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |