ImageVerifierCode 换一换
格式:PPTX , 页数:28 ,大小:754.37KB ,
文档编号:2876999      下载积分:22 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
系统将以此处填写的邮箱或者手机号生成账号和密码,方便再次下载。 如填写123,账号和密码都是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

优惠套餐
 

温馨提示:若手机下载失败,请复制以下地址【https://www.163wenku.com/d-2876999.html】到电脑浏览器->登陆(账号密码均为手机号或邮箱;不要扫码登陆)->重新下载(不再收费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  
下载须知

1: 试题类文档的标题没说有答案,则无答案;主观题也可能无答案。PPT的音视频可能无法播放。 请谨慎下单,一旦售出,概不退换。
2: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
3: 本文为用户(三亚风情)主动上传,所有收益归该用户。163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

1,本文(FusionCompute网络虚拟化产品介绍课件.pptx)为本站会员(三亚风情)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!

FusionCompute网络虚拟化产品介绍课件.pptx

1、FusionCompute网络虚拟化产品介绍技术创新,变革未来第1页前言l本章主要介绍华为FusionCompute网络虚拟化技术原理及相关特性。通过本章学习,您将深刻了解网络虚拟化实现的原理,了解FusionCompute分布式交换机的网络解决方案架构及其功能特性。第2页目标l学完本课程后,您将能够:p描述DVS、EVS的实现原理及特点p描述端口组与虚拟端口之间的关系p描述虚拟机之间的网络流量走向第3页目录1. 网络虚拟化相关概念及技术2. 网络虚拟化功能特性第4页计算虚拟化驱动网络虚拟化的发展VMVMVMVMVMVMl计算虚拟化驱动网络虚拟化的发展。传统数据中心,一台服务器运行一个操作系统

2、,通过物理网线与交换机相连,由交换机实现不同的主机的交换、流量控制、安全控制等功能。在计算虚拟化后,一台服务器虚拟化成多台的虚拟的主机,每个虚拟主机有自己的CPU、内存和网卡。同一服务器上的不同主机之间既需要维持原有的通信,同时由于共享物理设备,引出了新的安全隔离、以及对流控的更高的需求,对虚拟交换技术的诉求由此产生。l为统一和简化对各台主机的虚拟交换机的配置管理,业界引入分布式虚拟交换机。分布式虚拟交换机一方面可以对多台服务器的虚拟交换机统一配置、管理和监控,另一方面也可以保证虚拟机在服务器之间迁移时网络配置的一致性。第5页Linux Bridge介绍lLinux Bridge(网桥)是工作

3、于二层的虚拟网络设备,功能类似于物理的交换机。lBridge可以绑定其他Linux网络设备作为从设备,并将这些设备虚拟化为端口,当一个从设备被绑定到Bridge上时,就相当于真实网络中的交换机端口插入了一个连接有终端的网线。Hardware SwitchLinuxeth0br0tap0tap1VM0VM1第6页OVS概述lOpen vSwitch(OVS)是一款基于软件实现的开源虚拟以太网交换机。lOVS能够支持多种标准的管理接口和协议,还可以支持跨多个物理服务器的分布式环境。lOVS提供了对OpenFlow协议的支持,并且能够与众多开源的虚拟化平台相整合。l主要有两个作用:传递虚拟机VM之间

4、的流量,以及实现VM和外界网络的通信。Open vSwitchVMVMVMSecurity: VLAN,Isolation,traffic,filteringMonitoring: Netflow,sFlow,SPAN,RSPANQoS:traffic queuing and traffic shapingAutomated Control: OpenFlow,OVSDB mgmt.,protocolOpen vSwitchVMVMVMOpen vSwitchVMVMVMControllerOpenFlowOpenFlowHardware SwitchAlicePeterOpenFlow第7页

5、DVS概述l分布式交换机的功能类似于普通的物理交换机,每台主机都连接到分布式交换机中。分布式交换机的一端是与虚拟机相连的虚拟端口,另一端是与虚拟机所在主机上的物理以太网适配器相连的上行链路。通过它可以连接主机和虚拟机,实现系统网络互通。另外,分布式交换机在所有关联主机之间作为单个虚拟交换机使用。此功能可使虚拟机在跨主机进行迁移时确保其网络配置保持一致。Host1Host2 DVS2 DVS1VM1VM2VM3VM4Hardware Switch第8页EVS概述l在Host上运行用户态EVS,借助于DPDK的网卡管理API和大页内存,来提升物理网卡收发包性能和处理能力。 l基于vhost-use

6、r技术,vhost在用户态直接和EVS交互,通过地址偏移获取DPDK大页地址,性能提升30%-40%。l利用批处理和轮询机制提升报文处理能力。l后续会通过ivshm技术以共享内存与VM通信,进一步提升性能。KernelVM2VM1ivshmAPPHost硬件网卡EVSpPort0User spaceKernelIntel 82599User spacevPort2DPDK (网卡管理、内存管理)socketsVirtIO-netAPPIntel i350MellanoxvPort3vxlan porthnic0NeutronvSwitch ControllerSDN controller大页V

7、ringDPDK 网卡驱动/内存管理APIVhost-US 第9页华为分布式交换方案DVSMVirtual Switch AgentOVS APIOVS APIOVSSecuritySwitchVLANBondingLACPSHAPINGOVSSecuritySwitchVLANBondingLACPSHAPING方案特点:l集中的管理:统一Portal和集中的管理,简化用户的管理和配置;l开源Open vSwitch:集成开源Open vSwitch,充分利用和集成了开源社区虚拟交换的能力;l提供丰富的虚拟交换的二层特性,包括交换、QoS、安全隔离等。第10页FusionCompute分布式

8、交换机lFusionCompute具备支持分布式虚拟交换,可以向虚拟机提供独立的网络平面。像物理交换机一样,不同的网络平面间通过VLAN进行隔离。物理网卡物理网卡服务器服务器分布式虚拟交换机端口组 vlan200端口组vlan200端口组vlan100端口组 vlan100端口组vlan200上行链路上行链路端口组vlan300管理接口管理接口虚拟交换端口虚拟交换端口第11页虚拟交换模型eth0eth1Mgnteth2eth3ISCSISystem InterfaceSystem InterfaceUplink Port AggrUplink Port Aggreth0eth1eth2eth3

9、Uplink Port AggrUplink Port AggrVirtual SwitchIP-MACPriorityQoSVSPVSPVSPPortGroupPortGroupVMVMVMvNICvNICvNICDVSM第12页FusionCompute中的虚拟机通信CNA01CNA02VM1APPVM2APPVM6APPVM3APPVM7APPVM4APPDVS1上行链路上行链路Vlan 1Vlan 2VM5APPDVS2第13页知识小考lOVS/DVS/EVS三者的区别是什么?第14页本节小结l本节介绍了网络虚拟化的实现原理,从Bridge到OVS,再发展到DVS和EVS。同时介绍了华

10、为FusionCompute分布式交换机的实现原理和其中的相关概念以及FusionCompute中虚拟机之间通信的流量走向。第15页目录1.网络虚拟化相关概念及技术2. 网络虚拟化功能特性第16页华为虚拟交换模式l华为虚拟交换机提供三种虚拟交换模式:普通模式,SR-IOV直通模式,用户态交换模式。eth/bondbr-eth1/br-bondbr1tap0VMeth0普通交换SR-IOV物理硬件智能网卡VFVFPFVMMPCI管理VMGuest Driver用户态交换VM2VM1ivshmAPPHost硬件网卡EVSpPort0User spaceKernelIntel 82599User s

11、pacevPort2DPDK (网卡管理、内存管理)socketsVirtIO-netAPPIntel i350MellanoxvPort3vxlan porthnic0大页内存VringDPDK 网卡驱动/内存管理APIVhost-US 第17页网络安全策略 - 二层网络安全策略l二层网络安全策略主要包括:防止用户虚拟机IP和MAC地址仿冒,防止用户虚拟机DHCP Server仿冒。vSwitch (EVS)Physical NIC eSwitch (iNIC)VSPVSPVSPVMvNICVMvNICVMvNICPortGroupPortGroup二层网络安全策略:lIP和MAC绑定lDH

12、CP服务隔离第18页网络安全策略 - 广播报文抑制l在服务器整合、桌面云等企业应用场景,如果发生网络攻击或病毒发作等引起的广播报文攻击,可能造成网络通信异常,此时可以开启虚拟交换机的广播报文抑制功能。l虚拟交换机提供虚拟机虚端口发送方向的广播报文抑制开关,以及抑制阈值设置功能。可以通过开启虚拟机网卡所在端口组的广播包抑制开关设置阈值,减少过量广播报文对二层网络带宽的消耗。l管理员可以通过系统Portal,基于虚拟交换机端口组对象,配置报文抑制开关和报文抑制带宽阈值。第19页Security Group C网络安全策略 - 安全组l用户根据虚拟机安全需求创建安全组,每个安全组可以设定一组访问规则

13、。当虚拟机加入安全组后,即受到该访问规则组的保护。用户通过在创建虚拟机时选定要加入的安全组来对自身的虚拟机进行安全隔离和访问控制。Host 1Host 2VMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMSecurity Group BSecurity Group A Default SGData Center第20页Trunk口Trunk口介绍l虚拟机网卡通过虚端口接入虚拟交换机进行网络数据包的收发。l虚拟交换机虚端口支持配置为Trunk类型,并允许设置Trunk的VLAN ID范围,之后虚端口便具备了同时收发携带不同VL

14、AN标签的网络数据包的功能,从而满足了虚拟网卡支持Trunk类型端口的需求。接收方向发送方向VLAN 10VLAN 20不带VLANPVID 10允许通过VLAN 10、20第21页网络QoSQoS网络QoS策略提供带宽配置控制能力,包含如下方面:l基于端口组成员接口发送方向与接收方向的带宽控制。l基于端口组的每个成员接口提供流量整形、带宽优先级的控制能力。第22页网口绑定聚合网口物理网口2物理网口1主机网口绑定l管理员可以通过FusionCompute绑定CNA主机的网口,以提高网络的可靠性。l针对普通网卡和DPDK驱动的物理网卡均可以设置端口绑定。第23页知识小考l若两台虚拟机之间网络不通

15、,可能的原因有哪些?l普通和中继类型的端口组有什么区别?第24页本节小结l本节介绍了FusionCompute网络虚拟化中的相关特性,包括三种分布式交换机模式、二层网络安全测量、广播报文抑制技术、安全组技术、网口绑定、网络QoS等相关特性。第25页思考题1.在FusionCompute分布式交换机里,虚拟机与外部网络通信依靠的是什么端口?( )A. MgntB. 存储接口C. 上行链路D. 端口组2.FusionCompute分布式交换机支持哪几种类型?( )A. 普通模式B. SR-IOV直通模式C. 用户态交换模式D. 标准模式第26页本章总结l本章详细介绍了FusionCompute中网络虚拟化的实现原理,并介绍了华为FusionCompute在网络虚拟化中的高级功能特性。主要知识点有:p网络虚拟化产生的背景pDVS与EVS实现原理p华为分布式交换机相关概念及网络走向pFusionCompute网络高级功能。

侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|