网络虚拟化的目的
- 节省网络资源,网络虚拟化可以将单个物理网络模拟出多个逻辑网络,每个逻辑网络彼此独立,在使用时可以节省网络资源。
- 网络虚拟化软件可以提供多种逻辑网络服务,从而为虚拟机提供完整的虚拟网络拓扑。
网络虚拟化的架构
![网卡虚拟化_网络虚拟化的架构 网卡虚拟化_网络虚拟化的架构](https://s3.cn-north-1.amazonaws.com.cn/aws-dam-prod/lluji/2024-knowledge/347%e7%bd%91%e7%bb%9c%e8%99%9a%e6%8b%9f%e5%8c%96/1.9aadc5f9762fc6f761dfa277468aebcd3840563a.png)
网卡虚拟化
网卡虚拟化包括软件网卡虚拟化和硬件网卡虚拟化。软件网卡虚拟化通过软件控制,在同一块网卡上实现多个虚拟机共享,虚拟网卡有单独的 IP 地址和 MAC 地址。硬件网卡虚拟化通过硬件辅助,让虚拟机直接访问物理设备。
![交换机虚拟化_网络虚拟化的架构 交换机虚拟化_网络虚拟化的架构](https://s3.cn-north-1.amazonaws.com.cn/aws-dam-prod/lluji/2024-knowledge/347%e7%bd%91%e7%bb%9c%e8%99%9a%e6%8b%9f%e5%8c%96/2.9d4adeff74ae9cda7289b7c1948ed6d65860e90b.png)
交换机虚拟化
交换机虚拟化是指通过开源协议实现开源以太网交换机与多元化虚拟平台的整合,实现虚拟机之间、虚拟机与外界网络之间的流量传递与通信。
![网络架构_网络虚拟化的架构 网络架构_网络虚拟化的架构](https://s3.cn-north-1.amazonaws.com.cn/aws-dam-prod/lluji/2024-knowledge/347%e7%bd%91%e7%bb%9c%e8%99%9a%e6%8b%9f%e5%8c%96/3.dd02e886906dd1c7cd72601cac4a886e2cb89cad.png)
网络架构
虚拟交换机可以实现虚拟机与物理交换机的连接及虚拟机之间的连接。通过虚拟交换机在物理网口的上行链路上形成多组虚拟交换端口,再通过虚拟交换端口连接虚拟网卡,然后连接到虚拟机服务器。
虚拟局域网 VLAN
一台物理机可以为多名用户服务,不同用户的 VM 采用同一个 VLAN,使用同一套物理设备。VLAN 可以为局域网内的信息提供合适的网络架构拓扑并实现访问功能,同时也能隔离不同物理链路之间的信息干扰。可以控制广播活动,提高网络安全性。
VXLAN,虚拟扩展局域网,是对 VLAN 的一种扩展,通过引入 UDP 格式的外层隧道作为数据链路的隧道技术,原有数据可以在数据链路中进行传输,实现了数据在二层、三层网络中的传送。优点是与 VLAN 相比扩充了二段网络的数量,具有更强的灵活性,在网络操作方面进行了优化,同时因为 VXLAN 的物理服务器内部由虚拟机程序管理,不需要再对物理交换机和路由器进行改造,所以使用成本不会增加。
虚拟专用网络 VPN
VPN 是指在公用通信网络上建立专用的虚拟通信网络。通过隧道技术实现站点之间的互联,从而可以不使用传统物理链路,也能实现共享物理网络资源的功能。VPN 可以划分为一层 VPN、二层 VPN 和三层 VPN 三大类,按照不同的互联方式进行分类。VPN 可以用于远程用户、公司分支机构、商业伙伴等与公司内部网链接。VPN 安全可信,较为经济。但 VPN 存在一定的限制,因为连接方式基于相同的技术和协议栈,因此不能实现多组网络方案共存,同时也无法使并存的虚拟网络完全隔离。
网络虚拟化发展前景
网络虚拟化是大趋势,突破了物理层面的资源限制,可以将有限的物理资源转化为逻辑上可管理的资源。随着数字化转型的加快,不同企业应用的场景也不断细分,差异化越来越大,将对 IT 服务的基础架构和安全可靠性提出更高的要求,因此在网络虚拟化方面对于虚拟化的逻辑划分,采用的不同层级之间的技术要求也有了新的提高。网络技术仍在不断发展,市场需求倒逼技术不断创新,因此网络虚拟化技术的发展空间非常广阔。在网络虚拟化技术的加持下,实现公开平台的资源管理和分配,将是我们未来的理想场景。
欢迎加入亚马逊云科技培训中心
欢迎加入亚马逊云科技培训中心
-
快速上手训练营
-
账单设置与查看
-
动手实操
-
快速上手训练营
-
第一课:亚马逊云科技简介
本课程帮助您初步了解云平台与本地环境的差异,以及亚马逊云科技平台的基础设施和部分核心服务,包括亚马逊云科技平台上的弹性高可用架构,架构设计准则和本地架构迁移上云的基本知识。
亚马逊云科技技术讲师:李锦鸿第二课:存储与数据库服务
您将在本课程中学习到亚马逊云科技上的三个存储服务分别是什么。我们也将在这个模块中为您介绍亚马逊云科技上的关系型数据库服务 Amazon Relational Database Service (RDS)。
亚马逊云科技资深技术讲师:周一川第三课:安全、身份和访问管理
在这个模块,您将学习到保护您在亚马逊云科技上构建的应用的安全相关知识,责任共担模型以及身份和访问管理服务, Identity and Access Management (IAM) 。同时,通过讲师演示,您将学会如何授权给 EC2 实例,允许其访问 S3 上的资源。
亚马逊云科技技术讲师:马仲凯 -
账单设置与查看
-
-
动手实操
-