博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
为何思科和VMware的SDN产品总是无法很好地兼容?
阅读量:6316 次
发布时间:2019-06-22

本文共 1157 字,大约阅读时间需要 3 分钟。

思科软件定义网络的方法可跨运行VMware虚拟平台的交换硬件和数据中心应用来管理政策,但当添加VMware的SDN安全选项进来时,思科的技术就发挥不了什么作用了。

那些同时使用这两家供应商SDN产品的企业都十分谨慎,他们分别将这两款产品用于不同的任务。通常情况下,思科的SDN技术(被称为应用为中心的基础设施ACI)主要用于对硬件交换机应用网络政策。而另一方面,VMware公司的NSX则主要用于管理虚拟化环境内的安全机制——微分段。

在上述情况中,企业无法充分利用ACI,当在没有NSX的情况下,ACI可创建和分发政策来管理用户的整个数据中心网络基础设施,包括VMware环境。

这个兼容性问题主要是因为思科和VMware的SDN产品采用不同类型的VXLAN协议。VXLAN(或者说虚拟可扩展LAN)是一种封装协议,用于在交换硬件上运行虚拟网络。

通过ACI从NSX转发数据需要封装信息,这意味着在VXLAN封装内创建封装。虽然这个方法可行,但IT服务公司OneNeck IT Solutions LLC数据中心架构师兼ACI专家Brian Dooley表示,这并不是最好的方法。

对于已经采用思科及其他供应商的硬件构建了网络基础设施的企业来说,更好的方法是跳过NSX,使用ACI用于微分段,以及管理所有其他网络政策。

ACI微分段在VMware中不好用

那些完全使用思科SDN产品的企业会发现在VMware环境中应用微分段规则很麻烦,这是因为ACI执行微分段的方法是通过在VMware管理程序主机(提供网络服务到该供应商的VM)上部署思科应用虚拟交换机(AVS)。

一般情况下,思科的AVS在VMware环境中无法像在该供应商的vSphere分布式交换机(VDS)那样正常运作。VDS是ACI更好的选择,如果企业现在还没有将其用于微分段的话。

美国德州Hutto独立学区网络管理员Keith Reynolds表示,专家们的共识是AVS需要更多的时间才能更加成熟。

Reynolds称:“思科似乎仍然在完善它。”Hutto使用ACI来执行网络政策,管理着该学区学生和教师每天使用的3000个Chromebooks。

微分段机制越来越受欢迎,它可防止已经感染一个应用的攻击者发送恶意软件到另一个软件中去。该方法涉及将数据中心分离为工作负载或应用,然后采用政策来限制这些逻辑单元之间的通信。

最终,企业在决定是否使用ACI、NSX或同时使用两者时,应该在概念证明实验室中全面测试这两种技术,以确定哪种技术更适合其数据中心。

“如果企业希望获得强大的网络功能,我通常会建议选择ACI解决方案,”他表示,“不过我们也有些客户想要朝向虚拟化环境方面。”

作者:Antone Gonsalves 翻译:邹铮

来源:51CTO

转载地址:http://deuaa.baihongyu.com/

你可能感兴趣的文章
Fabrik – 在浏览器中协作构建,可视化,设计神经网络
查看>>
防恶意注册的思考
查看>>
http2-head compression
查看>>
C# 命名空间
查看>>
订餐系统之同步美团商家订单
查看>>
使用ArrayList时设置初始容量的重要性
查看>>
Java Web-----JSP与Servlet(一)
查看>>
Maven搭建SpringMVC+Mybatis项目详解
查看>>
关于量子理论:最初无意的简化,和一些人有意的强化和放大
查看>>
CentOS 6.9通过RPM安装EPEL源(http://dl.fedoraproject.org)
查看>>
“区块链”并没有什么特别之处
查看>>
没有功能需求设计文档?对不起,拒绝开发!
查看>>
4星|《先发影响力》:影响与反影响相关的有趣的心理学研究综述
查看>>
IE8调用window.open导出EXCEL文件题目
查看>>
python之 列表常用方法
查看>>
vue-cli脚手架的搭建
查看>>
在网页中加入百度搜索框实例代码
查看>>
在Flex中动态设置icon属性
查看>>
采集音频和摄像头视频并实时H264编码及AAC编码
查看>>
3星|《三联生活周刊》2017年39期:英国皇家助产士学会于2017年5月悄悄修改了政策,不再鼓励孕妇自然分娩了...
查看>>