1 虛擬化浪潮來襲,給網(wǎng)絡(luò)帶來哪些新的變化?
虛擬化在最近幾年的發(fā)展形勢可謂日新月異,以不可阻擋的勢頭改變了企業(yè)的信息化建設(shè)。作為云計算的基礎(chǔ),虛擬化在個人辦公、計算服務(wù)申請、服務(wù)器開通各個領(lǐng)域大放其彩,云成為了這個時代的新潮流。根據(jù)Gartner報告,企業(yè)中大約16%的服務(wù)器已經(jīng)完全運行在虛擬化架構(gòu)下,預(yù)計到年底這個比例會達到50%。福布斯500強的企業(yè)中,99%都開始使用虛擬化技術(shù)。虛擬化給用戶帶來提高計算資源利用率、縮短業(yè)務(wù)發(fā)放時間等好處,如果你的企業(yè)還沒有計劃去品嘗虛擬化這塊奶酪,那可以說是“奧特曼”了。
虛擬化實施后,服務(wù)器與接入物理交換機的以太端口之間的通信,從1:1變成了N:1。為了滿足虛擬機與外部網(wǎng)絡(luò)、同一服務(wù)器內(nèi)虛擬機之間的通信需求,虛擬軟件廠商提供了軟件模擬的虛擬交換機,作為虛擬機對外聯(lián)絡(luò)的第一層交通樞紐。
2 這些變化對于管理來說,有哪些挑戰(zhàn)?
虛擬機與虛擬交換機的部署給網(wǎng)絡(luò)管理帶來了什么變化:
1、 虛擬交換機的管理權(quán)歸屬。
虛擬交換機運行在服務(wù)器內(nèi)部,按照傳統(tǒng)的管理權(quán)限分配,服務(wù)器和虛擬交換機都屬于系統(tǒng)管理員的職責范圍。然而,從事物本質(zhì)上看,它是純網(wǎng)絡(luò)領(lǐng)域的概念,系統(tǒng)管理員不具備管理好虛擬交換機的主觀意愿和客觀能力。
2、 虛擬網(wǎng)絡(luò)的可視化。
不同于服務(wù)器和交換機設(shè)備等實物,虛擬機和虛擬交換機看不見摸不著。虛擬軟件管理視圖上只能看到虛擬機和虛擬交換機清單,看不到接入的物理交換機。傳統(tǒng)的網(wǎng)絡(luò)管理軟件上又不能看到虛擬資源,二者存在管理鴻溝。
3、 虛擬機的網(wǎng)絡(luò)策略控制。
服務(wù)器虛擬化之后,基于物理接入端口上配置的原網(wǎng)絡(luò)策略不再適用,網(wǎng)絡(luò)策略需要能夠控制到單個虛擬機。由于歷史和技術(shù)限制,虛擬交換機上的網(wǎng)絡(luò)策略控制能力遠不如物理網(wǎng)絡(luò)設(shè)備。首先,就要求物理網(wǎng)絡(luò)設(shè)備能夠識別虛擬機流量,然后為每股流量應(yīng)用不同的ACL、QoS策略。其次,提供可行的策略配置手段。如果用傳統(tǒng)的命令行進行單設(shè)備、單虛擬機的配置,對于數(shù)據(jù)中心動輒上千的虛擬機數(shù)量而言,出錯風險和工作量都是不可承受之重。我們需要尋求能夠簡化網(wǎng)絡(luò)管理員工作難度的技術(shù)手段。
4、 網(wǎng)絡(luò)策略需要跟隨虛擬機遷移
出于下面幾個原因,虛擬機會從一個物理服務(wù)器遷移到另一個物理服務(wù)器:
原物理服務(wù)器硬件故障、升級或檢修。
原物理服務(wù)器負荷過重,系統(tǒng)性能下降。
節(jié)能環(huán)保,關(guān)停利用率低下的服務(wù)器。
VM分布不合理,占用較多外部網(wǎng)絡(luò)資源
虛擬機遷移到新的服務(wù)器,接入物理網(wǎng)絡(luò)的位置也發(fā)生了變化,新的接入位置上要開通VLAN通道,延續(xù)原有的ACL、QoS策略。這個動作需要自動化進行,不能依賴人工,否則在及時性、正確性和工作強度上都有很大風險。
3 如何克服挑戰(zhàn),幫助企業(yè)品嘗虛擬化的成果?
要克服虛擬化帶來的管理煩惱,首先就要求企業(yè)IT中心的管理者改變認識,重新劃分系統(tǒng)管理員和網(wǎng)絡(luò)管理員的職責邊界。將虛擬交換機的管理權(quán)由系統(tǒng)管理員交還給網(wǎng)絡(luò)管理員。
下面我們就以VMware和華為的產(chǎn)品組合為例,描述如何才能有效支持企業(yè)虛擬化戰(zhàn)略的實施。
1、 部署VMware分布式虛擬交換機,減少管理節(jié)點,提高配置效率。
分布式虛擬交換機將系統(tǒng)管理員在每個ESX主機上配置虛擬交換機的工作簡化為只需在vCenter服務(wù)器上配置一個分布式虛擬交換機,簡化工作量的同時也獲得了更豐富的網(wǎng)絡(luò)特性。當然,這項工作的責任主體應(yīng)該收歸網(wǎng)絡(luò)管理員。
在Huawei eSight數(shù)據(jù)中心 nCenter虛擬網(wǎng)絡(luò)管理系統(tǒng)上也可以配置分布式虛擬交換機,這使得網(wǎng)絡(luò)管理員可以在一個管理平臺上統(tǒng)一管理虛擬網(wǎng)絡(luò)和物理網(wǎng)絡(luò)。
2、 虛擬機網(wǎng)絡(luò)策略配置與綁定
VMware的端口組就是虛擬機網(wǎng)絡(luò)策略,但它只能在分布式虛擬交換機上生效,控制不到物理網(wǎng)絡(luò)。華為的數(shù)據(jù)中心交換機支持對每一個虛擬機定義ACL規(guī)則和QoS帶寬保證,我們稱之為虛擬機的物理網(wǎng)絡(luò)策略。eSight 數(shù)據(jù)中心nCenter系統(tǒng)對端口組和物理網(wǎng)絡(luò)策略都提供了圖形化配置界面,而且支持將二者綁定,實現(xiàn)物理網(wǎng)絡(luò)策略跟隨虛擬機進行移動。
物理網(wǎng)絡(luò)策略配置
3、 系統(tǒng)管理員創(chuàng)建虛擬機實例,按需選擇端口組。
通過eSight 數(shù)據(jù)中心nCenter系統(tǒng)配置好了端口組,系統(tǒng)管理員再創(chuàng)建虛擬機時,無需再和網(wǎng)絡(luò)管理員溝通、確認,直接使用現(xiàn)成的端口組即可。
4、 虛擬、物理網(wǎng)絡(luò)統(tǒng)一監(jiān)控
eSight平臺對物理網(wǎng)絡(luò)有全面的管理能力, 其中的數(shù)據(jù)中心nCenter組件又提供了對物理服務(wù)器和虛擬資源的監(jiān)控。eSight DC nCenter通過vSphere API從vCenter Server上讀取服務(wù)器、虛擬機、虛擬交換機和端口組等對象的具體信息,包括虛擬機的性能和告警數(shù)據(jù)。這樣,管理員在獲得完整的虛擬資源存量數(shù)據(jù)時,也能及時發(fā)現(xiàn)虛擬機是否離線、CPU是否使用率過高等異常情況。
借助虛擬交換機發(fā)送的鏈路報文,eSight可以發(fā)現(xiàn)虛擬交換機與物理交換機的連接關(guān)系,進而在一個界面上同時顯示虛擬網(wǎng)絡(luò)拓撲和物理網(wǎng)絡(luò)拓撲。下面這張拓撲圖包含的信息量非常豐富,可在至少三點上幫助到網(wǎng)絡(luò)管理員:
直觀展示虛擬機分布,從流量和性能的角度提出虛擬機實例調(diào)整的建議。
發(fā)現(xiàn)“荒廢”的虛擬機實例,協(xié)助系統(tǒng)管理員做好計算資源回收。
快速定位虛擬機的上行以太端口,在虛擬機業(yè)務(wù)出現(xiàn)問題時,快速定位、快速排障。
5、 物理網(wǎng)絡(luò)策略自動遷移
當虛擬機發(fā)生遷移時,nCenter的工作任務(wù):
1) 從vCenter Server獲取遷移通知,查找出虛擬機的原上行以太端口和要遷往的目的上行以太端口,以及該虛擬機使用的物理網(wǎng)絡(luò)策略、VLAN ID。
2) 向目的以太端口下發(fā)虛擬機使用的網(wǎng)絡(luò)策略,打通所需的VLAN通道。
3) 收到遷移結(jié)束的消息后,向原上行以太端口發(fā)送刪除虛擬機網(wǎng)絡(luò)策略的指令。
自動遷移網(wǎng)絡(luò)策略保證了虛擬機業(yè)務(wù)在遷移時不致于中斷,同時及時回收了不再需要的網(wǎng)絡(luò)資源,做到了網(wǎng)絡(luò)資源按需分配。
4 未來的數(shù)據(jù)中心虛擬網(wǎng)絡(luò)之路走向何方?
在虛擬機接入網(wǎng)絡(luò)技術(shù)上,粗略地歸類,存在兩個技術(shù)流派,一類以VMware為主要代表,虛擬交換機越做越強;另一類則是想在物理交換機上爭奪虛擬網(wǎng)絡(luò)控制權(quán)的CT設(shè)備廠家。
未來哪個流派能得到市場認可,還需時間檢驗。但是,華為認為:無論這種技術(shù)如何發(fā)展,虛擬機網(wǎng)絡(luò)的自動配置、智能分析、端到端的監(jiān)控都是對新時代網(wǎng)絡(luò)管理系統(tǒng)的要求。