林 楠,徐麗紅
(國網莆田供電公司,莆田 351100)
在信息技術中,網絡虛擬化技術屬于一種專用的虛擬網絡技術,這種虛擬網絡技術的特點在于安全性高、應用廣泛。網絡虛擬化是在公共的物理網絡上模擬不同的邏輯網絡,它主要通過一個專用的虛擬網絡,而廣大的網絡用戶在遠程連接的過程中形成一個內部虛擬的網絡,其應用的目的在于有效的減少互聯(lián)網對于計算機系統(tǒng)的安全威脅,從而發(fā)揮其對于網絡環(huán)境的保護作用。而網絡用戶在訪問網絡域名時,能夠準確的提升網絡使用的安全性。
2012年,歐洲電信組織最早提出了網絡虛擬化的概念,但是具體的定義在業(yè)界仍然存在較大的爭議,直到后來,廣大的網絡工作者針對網絡虛擬化的概念進行統(tǒng)一,他們認為網絡虛擬化就是物理網絡與交換機等組件進行抽象,并從中分離出網絡業(yè)務的流量[1]。而網絡虛擬化的應用能夠化繁為簡,將多個物理網絡抽象成為一個虛擬網絡,也可以化繁為簡,將一個物理網絡分割成若干個邏輯網絡。在互聯(lián)網系統(tǒng)中,網絡虛擬化可以有效的打破邏輯業(yè)務層與網絡物理設備層之間的綁定關系,使其成為兩個獨立的子系統(tǒng),之后由虛擬化的網元取代傳統(tǒng)的物理設備,從而充分的滿足其獨特性的要求。
網絡功能虛擬化是一種軟件與硬件之間的分離架構,這種虛擬化技術充分的借助了標準的IT虛擬化技術,并采取業(yè)界標準的大容量服務器,有效的實現(xiàn)網絡軟件自身的功能,加強軟件自身的靈活性,并在數(shù)據(jù)中心、網絡節(jié)點與其他的用戶端合理配置網絡資源[2]。
疊加組網的實質是在基礎網絡規(guī)模上,充分實現(xiàn)網絡應用的承載,并在此基礎上實現(xiàn)網絡業(yè)務的分離[3]。就目前來看,在網絡系統(tǒng)中主要應用數(shù)據(jù)中心的內部網絡實現(xiàn)大規(guī)模的互聯(lián)。按照不同的形式可以進一步劃分為虛擬可拓展局域網、通用路由封裝網絡虛擬化以及無狀態(tài)傳輸隧道三種技術。前者是網絡虛擬化的重要技術,它在傳統(tǒng)的三層網絡上疊加一個二層網絡來實現(xiàn)網絡的虛擬化。而通用路由封裝網絡虛擬化則是應用自定義的封裝隧道協(xié)議來創(chuàng)建獨立的虛擬二層網絡,通過控制平面來學習地址,但是該技術至今還不具備具體的地址學習方案,但是與虛擬可拓展局域網相比,該技術在負載均衡方面存在著一定的不足之處,無法利用通用路由封裝實現(xiàn)均衡的負載。與前兩者相比,無狀態(tài)傳輸隧道也是原有的二層或三層網絡上創(chuàng)建二層虛擬網絡,但不同的是,如果發(fā)生丟包不會進行重新傳輸,所以這種無狀態(tài)隧道是一種不可靠的隧道。
虛擬集群是虛擬化技術將其內部的組件或者網元進行重新的邏輯組合,以充分的滿足各種類型的運營管理的需求,按照類型的不同,將其進一步劃分為同構虛擬集群與異構虛擬集群[4]。前者通過控制平面的擴展,將多臺相同類型的物理設備虛擬成為單臺的邏輯設備,并在資源控制器的作用下實現(xiàn)多臺物理設備共享網絡資源。與傳統(tǒng)的物理設備相比,這種同構虛擬集群技術的設備容量及其可靠性兩方面的性能得到了顯著的改善。網絡管理員充分的借助這種虛擬集群技術,有效的解決了核心節(jié)點單機轉發(fā)與吞吐能力不足的問題[5]。與同構虛擬集群不同,異構虛擬集群主要通過分布式的技術對于多個不同類型的設備進行有機的整合,這樣可以有效的降低網元類型的數(shù)量,從而使網絡的靈活性得到顯著的提升。就目前來看,我國網絡管理人員對于一個虛擬集群的研究主要集中在由接入控制設備、交換機,亦或是由接入控制設備與家庭網關、路由器組合而成的虛擬集群。
網絡虛擬化技術與網絡功能虛擬化技術在網絡工程中的作用日益突出,尤其是在產業(yè)化、設備的標準化建設中具備了明顯的優(yōu)勢。在網絡工程中,在對虛擬技術進行部署時,通過借助網絡虛擬化與網絡功能虛擬化的應用,有效的提升了網絡系統(tǒng)的穩(wěn)定性與安全性,并促進了網絡資源可利用率的提升,從而在各行各業(yè)中得到了廣泛的應用。本文首先闡述了網絡虛擬化與網絡功能虛擬化的概念,明確了網絡虛擬化與網絡功能虛擬化在網絡工程中的作用,最后從疊加組網技術與虛擬集群技術兩方面深入分析了網絡虛擬化瘀網絡功能虛擬化特點技術。通過上述核心技術的具體應用,實現(xiàn)網絡虛擬化與網絡功能虛擬化的快速發(fā)展,同時也有效的推動信息技術發(fā)展的進程。