如何给虚拟化做好网络技术准备
在舞台侧面等待多年之后,虚拟化已经站到了舞台的中央。虽然企业提供了大量的在一台Windows服务器或者Linux服务器上配置10个虚拟机的测评,但是,服务器管理员和数据中心管理员却讲了一个不太有魅力的故事。不过,这个故事将对IT产生深远的和长期的影响。
虚拟化意味着应用程序的可移植性
真的,虚拟化能够通过把应用程序和操作系统整合到较少的物理平台上而改善服务器的利用率。然而,除了少数低优先等级的应用程序之外,大型数据中心很少使用这种方法。相反,它们把虚拟机一对一地安装到物理平台上。这样做根本就没有改善利用率。
为什么?因为一对一的虚拟化使计算环境可移植,对应用程序部署、迁移、标准化、管理和恢复产生深刻的影响。当应用程序在相同的、可移植的虚拟机上运行而不是在普通的服务器上运行的时候,管理员能够移动或者克隆这些应用程序,而不必在多种多样的和不断变化的物理环境中费力地安装、设置和管理这些应用程序。投资回报来自于减少关机时间和提高设备与人员的效率。这是数据中心的两项主要开支。
由于像这样提高了效率、减少了成本和改善了工作满意度,服务器管理员和数据中心管理员对虚拟化非常满意并不使人感到意外。这是他们在网络和安全管理方面的同事总是不满意的时候他们有些迷惑不解的原因。
应用程序可移植性需要网络
虚拟化提供了部署、移动和在网络上把一个应用程序从一个平台克隆到另一个平台的能力,甚至在应用程序运行时也能进行这些操作。以这个速度和规模进行应用程序的动态迁移需要网络具有新水平的性能、可靠性和标准。这是为什么深思熟虑的网络架构规划是实现虚拟化全部价值的第一步的原因。
幸运的是,虚拟化所要求的正是网络解决方案提供商多年以来一直致力于改善的扩展能力的提升。然而,大规模虚拟化计划的管理员在规划过程的早期阶段应该密切观察它们的网络,以保证他们的网络能够提供如下功能:
链路汇集和虚拟线卡
链路汇集,也叫做中继,把多个链路捆绑在一起以提供更多的带宽和更高的可用性。链路汇集长期以来一直是建立互联网以太网干线的一种节省成本的方法,是在一个网络需要带宽满足新的需求的时候替代更换硬件的一种诱人的方法。
遗憾的是标准的IEEE 802.3ad链路汇集在端口不在同一台设备上的时候不能使用。这种局限性使网络结构更加复杂,带来了延迟、复杂性和风险。虚拟线卡等新的网络虚拟化技术允许两台交换机之间的链路汇集,甚至在分开的地方也可以。这个结果是能够为需要的地方提供更多的带宽,摆脱物理交换机位置的限制,是对服务器虚拟化的一个理想的补充。
线速高密度核心交换
在数据中心核心,服务器虚拟化能够提高网络带宽和延迟方面的需求。线速网络性能允许在不丢失数据包的情况下处理持续的和突发性的通讯流量,避免增加应用程序延迟的TCP重传。
结构在这个核心是最重要的。密集的线速万兆以太网端口能够帮助消除许多层的交换。在特大型企业中,它甚至能消除整个聚合层。简化这个核心可以减少延迟、复杂性、成本和提高可靠性。这些都是成功的虚拟化计划的全部组成部分。
没有延迟的安全
虚拟化提供商在解决用户担心的安全问题方面做了极好的工作。事实上,大多数用户认为虚拟机与他们目前使用的物理机器一样安全。然而,虚拟机的动态迁移和虚拟机上承载的应用程序产生了新的网络安全弱点。保护敏感网络线路的防火墙或者子网可能引起在虚拟机上运行应用程序速度较慢的延迟,尽管这在物理服务器上是看不到的。此外,故障的风险产生了取消保护措施的动机,这显然是很危险的。
这里没有简单保证性能的替代方法。不要玩危险的游戏,要设法平衡可用性和延迟购买硬件的危险。现在是升级重要的防火墙并且把重点放在延迟和吞吐量指标的时间了。
网络运行环境的一致性
服务器管理员很少会想到网络基础设施的操作系统。但是,他们应该学习更多的东西。目前,大多数数据中心都运行6个至10个不同的网络操作系统,增加复杂性、不一致和延迟合格的新功能。
优化虚拟环境的网络性能如果不解决每一台交换机、路由器、虚拟专用网设备、防火墙等设备上的不同的操作系统的问题将是非常困难的。当你为一个网络硬件进行单个操作系统(不是操作系统“家族”)的标准化的时候,你将得到更快的项目转变,更好的而网络性能和应用程序在虚拟环境中更可靠地运行。
虚拟化和以后
虚拟化是升级企业网络性能和可靠性的充分理由,但是不是唯一的理由。最新的、优化的网络将提供商业性的好处,不仅支持最新的技术,而且还能够释放你的机构的下列能力:
· 坚持竞争:拥有以公用级的可靠性提供基本的IT服务的网络,你可以支持你的商业客户、满足法规的要求和令客户满意。
· 超越竞争对手:拥有提高生产率和节省成本的技术,你的竞争对手将永远陷于苦苦追赶的境地。
· 改变游戏:使用创建的技术精心制作新的服务。这种新的服务将重新定义你的竞争环境。
你的机构采用虚拟化的决定预示着它要利用最先进的技术竞争和取胜。但是,即使像虚拟化这样的最强大的新方法也不是在真空中执行的。认真考虑你的网络的带宽、延迟、安全和一致性将帮助你克服阻碍实现虚拟化目标的障碍和延迟,让你创建一个支持你的虚拟化目标、保持你的服务质量和可用性的承诺、超过你未来业务所需要的网络。(IT专家网)
- 1数据库高效管理应当破除迷信
- 2考核企业IT安全顾问的十道问题
- 3正版验证促进企业做好补丁管理策略
- 4长春OA软件平台型的几大特征
- 5虚拟服务器管理存在安全问题
- 6虚拟化应用 依然半梦半醒
- 7资深网管教你搭建防注入系统
- 8“安全第一” 企业如何利用EFS加密数据
- 9详解企业级核心交换机的四大要素
- 10独家:HIPS和NIPS两种类型入侵防护系统对比
- 11有效进行虚拟环境管理的四项措施
- 12安全管理日志 寻找云计算的一线希望
- 135大绝招护航服务器的虚拟化实施
- 14分析:虚拟化技术给企业应用带来的优势
- 15企业从Unix迁移到Linux真有必要吗
- 16国际城市会展业中电子商务发展的现状
- 17计世独家:虚拟化面临存储管理问题
- 18以绿色的名义回归 瘦客户机卷土重来
- 19浅析计算机网络安全的六大指标
- 20高效简化数据中心网络的五项措施
- 21企业部署虚拟化前要考虑的十大问题
- 22企业应为HPC系统选择哪一操作系统
- 23因为共享企业必须面对云计算时代
- 24OA办公系统正是实现现代化管理的基础和前提
- 25对话:构建绿色数据中心几项具体措施
- 26热门存储技术NAS优缺点完全剖析
- 27专家谈企业核心机密数据的安全防范机制
- 28不得不发展的技术 云计算风暴来袭
- 29企业电子邮件安全问题隐忧重重
- 30虚拟化对服务器与存储一体化采购的影响