网络服务虚拟应用的用武之地


虚拟应用可减少网络服务硬件的物理覆盖范围,而且这些应用使网络服务部署的方式和地点更加灵活。

很明显,虚拟应用应该安装在数据中心,因为在数据中心,有虚拟服务池和大量的虚拟机。然而在某些情况下,把网络服务虚拟应用部署在专用的计算机资源上也会给企业带来好处。鉴于此,一些网络供应商的网络设备,如交换机,开始支持运行虚拟应用。而其他的厂商则提供专门的硬件,此硬件是为在一个设备上支持多种虚拟应用和服务而设计的。

在哪部署虚拟应用?

其实,每一种方案都是独特的,所以企业基础架构部署虚拟应用时没有一流的解决方案。某些网络服务,比如网络探测器,为了方便分流数据流量,或许部署在交换机上比较合适。对于应用交付控制器ADC)来说,为了加速和迁移携带方便,把它部署在与应用相同的主机服务器上就方便多了。

虚拟应用在交付网络服务时,为工程师带来了极大的灵活性。然而,可以像在数据中心的服务机架内部署虚拟机一样部署防火墙么?因为许多企业都希望在数据中心内为虚拟防火墙应用和一般服务器机架设置不同的物理分区。在这种情形下,工程师应该在网络边缘为虚拟安全服务部署专用的硬件,而不是在外部流量还没有被检测到时就通过服务器机架。

同时,许多网络部门都希望能直接控制承载网络服务虚拟应用的硬件设备,而不是把他们放在数据中心VMware环境中。但最后,对于虚拟应用部署的决策往往都约束在企业内部的各种策略和人事部门等方面,却不是因为技术层面的挑战。

虚拟应用的专用硬件部署案例

Force10网络的新型S7000 顶级交换机附有扩展槽,能够运行四个“应用模块”,并具有处理和存储资源的能力,能在交换机上直接运行虚拟应用。Force10团队与伙伴合作,开发出与FTOS紧密集成,为在这些应用模块上运行而专门设计的虚拟应用,而且,操作系统对所有Force10的交换机和路由器通用。这些应用模块都拥有64-bit的处理器以及局部存储器。Force10建议客户在该种交换机上部署防火墙、数据包探测器以及负载均衡器等。

思科的Nexus 1010虚拟服务应用 ,最初是以思科的Nexus 1000v 虚拟交换机的虚拟管理模块VSM)推出的。每一个VSM都可以作为多个Nexus 1000v虚拟以太网模块VEMs)部署在VMware主机服务器中)的管理模块。Nexus 1010也可以和Nexus 1000v VSM同时支持多个网络服务。思科推出了网络分析模块Nexus 1010的虚拟版本,而其虚拟服务网关VSG)也蓄势待发。

应用交付控制器供应商,如F5网络、Citrix 以及 Radware,都相继推出了虚拟应用,旨在实现在虚拟环境中与企业应用程序一起运行。Radware推出的ADC-VX平台就是一个专为虚拟应用而设计的硬件设备。这种专用的硬件可支持多个虚拟ADC,并能够按实际需要加速或减速。按照客户在传统硬件设备中的需求,每一台ADC的操作互相独立,用以支持多租户的应用程序交付以及物理性能规格分离。

网络服务虚拟应用的分析就为大家介绍完了,希望读者已经有所收获。

相关内容