Nicira的解决方案是解耦、独立、控制。

(一)解耦

所谓解耦是指将网络的控制从网络硬件中脱离出来,交给虚拟的网络层处理。这个虚拟网络层加载在物理网络之上,在一个虚拟的空间重建整个网络。有了网络虚拟化,物理网络被泛化为网络能力池,正如服务器虚拟化把服务器设备转化为计算能力池。

网络虚拟化使得IP连接大为简化,对物理网络的要求也大幅降低,二层网络的复杂性不复存在,VLAN变得无关紧要。

(二)独立

加载的这层虚拟层无需现有的框架做出任何改变,原有网络硬件、原有的服务器虚拟化解决方案、原有的云管理系统、原有的IP都不需要改变:

(三)控制

NVP有两类关键组件:

一个是Open vSwitch,这个东西是一种可以远程控制的交换机软件。其部署方式有两种,一种是部署在服务器的管理程序(Hypervisor)内,另一种是NVP网关,这个通常用来集成遗留的物理网络。

其二是控制器集群,运行在服务器上,管理所有的网络组件和连接。

从商业上看,其最大的优势是不需要底层硬件支持OpenFlow,这样不管硬件厂商如何抵触也无法阻止网络虚拟化的脚步。

如果你不能打败敌人,那就加入他们。旧体系的霸主思科似乎也看清了这一点,目前也正在开发类似的技术,服务器虚拟化的巨头VMWare也要染指。不过Nicira坚信自己领跑的优势明显。

虚拟化一切

Nicira的平台对于Rackspace这样的机构尤其合适。Rackspace的定位是基础设施云(IaaS),为全球众多的开发者和企业提供虚拟服务器和存储服务,有了虚拟网络的支持,Rackspace可以把自己的客户限定在不同的虚拟网络中,保证安全。

但是Yahoo前CTO Raymie Stata质疑其对于单租户大网络的客户意义不大。比方说Facebook,虽然其网络很大,但是自身并不需要划分那么多的虚拟网。

Casado不同意这种说法。他说大公司的内部运营很复杂,尽管公司内部的网络资源不需要与外部共享,但是共享还是存在的,那就是内部众多的不同应用。应用不一样,部门不一样,对网络的需求也不一样,但是网络资源必然是共享的。像Google这样的公司,其运作模式跟Racspace和Amazon不会有太大差别,只不过前者是私有云,后者是公有云罢了。云者,其实就是大规模资源不受时间、地点、大小限制的灵活调配,只不过之前的云只有计算和存储的虚拟化能力,但是网络的灵活调配是个短板,现在Nicira出来补缺了。

网络设备商必将日渐式微

现在,许多最大型的互联网公司,包括Google在内,已经开始自造网络(参见随大“流”:Google秘密转向网络技术的下一个浪潮)。他们的做法是向中国和台湾地区的制造商购买一些廉价的网络引擎,从而绕开思科和Juniper这样的耗钱大户,此举导致了网络商品化和芯片批发商的逐渐兴起。而现在,有了网络虚拟化平台的支持,由于底层硬件的无关性,这股趋势只会延续和扩大下去。

思科也在开发自己的网络虚拟化工具,思科跟Nicira一样加入了OpenStack的网络虚拟框架的建设工作。(OpenStack是建设基础设施云的一个开源平台。)

不过Casado不看好传统网络供应商愿意全心投入网络虚拟化。因为这就好像是搬起石头砸自己的脚。看看历史,有哪个占优势地位的公司愿意做一个可以兼容其他厂家任何类型产品的东西呢?他们也许会做做样子,但是具体的实际意义的事情肯定不会干。

Casado相信传统的网络硬件上必将日渐式微。思科和Juniper等,会慢慢变得无足轻重。


相关内容