計算虛擬化
Hypervisor是一種運行在物理服務(wù)器和操作系統(tǒng)之間的中間軟件層,允許多個操作系統(tǒng)和應(yīng)用共享一套基礎(chǔ)物理硬件,可協(xié)調(diào)訪問服務(wù)器上的所有虛擬和物理設(shè)備,也稱虛擬監(jiān)視器,Hypervisor是所有虛擬技術(shù)的核心,非中間地支持多工作負(fù)載遷移的能力是Hypervisor的基本功能,當(dāng)服務(wù)器啟動并執(zhí)行Hypervisor時,它會給每一臺虛擬機分配適量內(nèi)存,CPU,網(wǎng)絡(luò),磁盤,并加載所有虛擬機的客戶操作系統(tǒng)。
即是將分散的,不同品牌或不同級別的存儲產(chǎn)品統(tǒng)一到一個或多個大的存儲池下,用戶看見的不再是孤立的,分散的系統(tǒng),而是一個統(tǒng)一的整體,通過在物理存儲系統(tǒng)和服務(wù)器之間增加一個虛擬層,將服務(wù)器使用的物理存儲虛擬化成邏輯存儲,存儲池化有以下幾種實現(xiàn)方式:
1、服務(wù)器級別的存儲池化
往往用于單主機訪問多個存儲設(shè)備,它的實現(xiàn)依賴于主機上的邏輯卷管理軟件,針對分配給主機的邏輯卷(物理磁盤或LUN),邏輯卷管理軟件可實現(xiàn)進一步虛擬化,對多個邏輯卷進行統(tǒng)一管理,配置,屏蔽了上層應(yīng)用對物理磁盤的管理,占用服務(wù)器資源。
2、存儲設(shè)備級別的存儲池化
往往用于多個主機服務(wù)器訪問同一存儲設(shè)備的場合,它的實現(xiàn)依賴于提供相關(guān)功能的存儲控制器,它對所管理的存儲提供虛擬化,將具有虛擬化功能的存儲控制器和相應(yīng)的存儲設(shè)備接入SAN網(wǎng)絡(luò)中,由存儲控制器統(tǒng)一對服務(wù)器提供存儲空間,不占服務(wù)器資源。
3、存儲網(wǎng)絡(luò)級別存儲池化
是通過在存儲網(wǎng)絡(luò)中添加相應(yīng)的虛擬化設(shè)備而實現(xiàn)的對存儲網(wǎng)絡(luò)中存儲設(shè)備的虛擬化,交換機層面實現(xiàn)虛擬化,不需要對原有的存儲架構(gòu)做任何調(diào)整,只需要升級交換機的功能,也不占用服務(wù)器資源。
1.網(wǎng)絡(luò)設(shè)備虛擬化
(1)網(wǎng)卡虛擬化
A.軟件網(wǎng)卡虛擬化:主要通過軟件控制各個虛擬機共享同一塊物理網(wǎng)卡實現(xiàn),軟件虛擬出來的網(wǎng)卡可以單獨的MAC地址,IP地址,所有虛擬機的虛擬網(wǎng)卡通過虛擬交換機以及物理網(wǎng)卡連接至物理交換機,虛擬交換機負(fù)責(zé)將虛擬機上的數(shù)據(jù)報文從物理網(wǎng)口轉(zhuǎn)發(fā)出去。
B.硬件網(wǎng)卡虛擬化:主要用到的技術(shù)是單根I/O虛擬化(SR-IOV),所有針對虛擬化服務(wù)器的技術(shù)都通過軟件模擬虛擬化網(wǎng)卡的一個端口,以滿足虛擬機的I/O需求。
SR-IOV是一項無須軟件模擬就可以共享I/O設(shè)備,I/O端口的物理功能技術(shù),SR-IOV創(chuàng)造了一系列I/O設(shè)備物理端口的虛擬功能(VF),每一個VF都被直接分配到一個虛擬機上,SR-IOV將PCI功能分配到多個虛擬接口以便在虛擬化環(huán)境中共享一個PCI設(shè)備的資源,SR-IOV能夠讓網(wǎng)絡(luò)傳輸繞過軟件模擬層,直接分配到虛擬機,這樣就降低了軟件模擬層中的I/O開銷。
(2)硬件設(shè)備虛擬化:基于X86架構(gòu)機器上安裝特定操作系統(tǒng),實現(xiàn)路由器功能以及傳統(tǒng)網(wǎng)絡(luò)設(shè)備硬件虛擬化。
2.鏈路虛擬化
(1)鏈路聚合:即二層虛擬化技術(shù),將多個物理端口捆綁在一起,虛擬化為一個邏輯端口,當(dāng)交換機檢測到其中一個物理端口鏈路發(fā)生故障時,就停止在此端口上發(fā)送報文,根據(jù)負(fù)載分擔(dān)策略,在余下的物理鏈路中選擇發(fā)送報文的端口,鏈路聚合可增加鏈路帶寬,實現(xiàn)鏈路層的高可用性。
(2)隧道協(xié)議:指一種技術(shù)/協(xié)議的兩個或多個子網(wǎng)穿過另一種技術(shù)/協(xié)議的網(wǎng)絡(luò)實現(xiàn)互聯(lián),使用隧道傳遞的數(shù)據(jù)可以是不同協(xié)議的數(shù)據(jù)幀或包,隧道協(xié)議將其他協(xié)議的數(shù)據(jù)幀或包重新封裝然后通過隧道發(fā)送。
新的幀頭提供路由信息,以便通過網(wǎng)絡(luò)傳遞被封裝的負(fù)載數(shù)據(jù),隧道可將數(shù)據(jù)流強制送到特定的地址,并隱藏中間節(jié)點的網(wǎng)絡(luò)地址,并可根據(jù)需要提供對數(shù)據(jù)加密的功能,一些典型的使用隧道的協(xié)議有GRE和IPsec
(3)虛擬二層延伸網(wǎng)絡(luò):虛擬化引入了虛擬機動態(tài)遷移技術(shù),要求網(wǎng)絡(luò)支持大范圍的二層域,一般情況下,多數(shù)據(jù)中心之間的連接是通過三層路由連通的,要實現(xiàn)通過三層網(wǎng)絡(luò)連接的兩個二層網(wǎng)絡(luò)互通,就要使用虛擬二層延伸網(wǎng)絡(luò)。
企業(yè)數(shù)字化的應(yīng)用時代已經(jīng)全面來臨
攜手新凱迪,實現(xiàn)智能轉(zhuǎn)型