『壹』 什麼是OpenStack
本文詳細介紹了Openstack的網路原理和實現,主要內容包括:Neutron的網路架構及網路模型還有neutron虛擬化的實現和對二三層網橋的理解。
一、Neutron概述
Neutron是一個用Python寫的分布式軟體項目,用來實現OpenStack中的虛擬網路服務,實現軟體定義網路。Neutron北向有自己的REST API,中間有自己的業務邏輯層,有自己的DB和進程之間通訊的消息機制。同時Neutron常見的進程包括Neutron-server和Neutron-agent,分布式部署在不同的操作系統。
OpenStack發展至今,已經經歷了20個版本。雖然版本一直在更替,發展的項目也越來越多,但是Neutron作為OpenStack三大核心之一,它的地位是不會動搖的。只不過當初的Neutron也只是Nova項目的一個模塊而已,到F版本正式從中剝離,成為一個正式的項目。
從Nova-Network起步,經過Quantum,多年的積累Neutron在網路各個方面都取得了長足的發展。其主要的功能為:
(1)支持多租戶隔離
(2)支持多種網路類型同時使用
(3)支持隧道技術(VXLAN、GRE)
(4)支持路由轉發、SNAT、DNAT技術
(5)支持Floating IP和安全組
多平面租戶私有網路
圖中同時有VXLAN和VLAN兩種網路,兩種網路之間互相隔離。租戶A和B各自獨佔一個網路,並且通過自己的路由器連接到了外部網路。路由器為租戶的每個虛擬機提供了Float IP,完成vm和外網之間的互相訪問。
二、Neutron架構及網路模型
1、Neutron架構
Neutron-sever可以理解為類似於nova-api那樣的一個專門用來接收API調用的組件,負責將不同的api發送到不同Neutron plugin。
Neutron-plugin可以理解為不同網路功能實現的入口,接收server發來的API,向database完成一些注冊信息。然後將具體要執行的業務操作和參數通知給對應的agent來執行。
Agent就是plugin在設備上的代理,接受相應的plugin通知的業務操作和參數,並轉換為具體的命令行操作。
總得來說,server負責交互接收請求,plugin操作資料庫,agent負責具體的網路創建。
2、Neutron架構之Neutron-Server
(1)Neutron-server的本質是一個Python Web Server Gateway Interface(WSGI),是一個Web框架。
(2)Neutron-server接收兩種請求:
REST API請求:接收REST API請求,並將REST API分發到對應的Plugin(L3RouterPlugin)。
RPC請求:接收Plugin agent請求,分發到對應的Plugin(NeutronL3agent)。
3、Neutron架構之Neutron-Plugin
Neutron-plugin分為Core-plugin和Service-plugin。
Core-plugin:ML2負責管理二層網路,ML2主要包括Network、Subnet、Port三類核心資源,對三類資源進行操作的REST API是原生支持的。
Service-plugin:實現L3-L7網路,包括Router、Firewall、VPN。
4、Neutron架構之Neutron-Agent
(1)Neutron-agent配置的業務對象是部署在每一個網路節點或者計算節點的網元。
(2)網元區分為PNF和VNF:
PNF:物理網路功能,指傳統的路由器、交換機等硬體設備
VNF:虛擬網路功能,通過軟體實現的網路功能(二層交換、三層路由等)
(3)Neutron-agent三層架構如下圖:
Neutron-agent架構分為三層,北向為Neutron-server提供RPC介面,供Neutron server調用,南向通過CLI協議棧對Neutron VNF進行配置。在中間會進行兩種模型的轉換,從RPC模型轉換為CLI模型。
5、Neutron架構之通信原理
(1)Neutron是OpenStack的核心組件,官網給出Neutron的定義是NaaS。
(2)Naas有兩層含義:
對外介面:Neutron為Network等網路資源提供了RESTful API、CLI、GUI等模型。
內部實現:利用Linux原生或者開源的虛擬網路功能,加上硬體網路,構建網路。
Neutron接收到API請求後,交由模塊WSGI進行初步的處理,然後這個模塊通過Python API調用neutron的Plugin。Plugin做了相應的處理後,通過RPC調用Neutron的Agent組件,agent再通過某種協議對虛擬網路功能進行配置。其中承載RPC通信的是AMQP server,在部署中常用的開源軟體就是RabbitMQ
6、Neutron架構之控制節點網路模型
控制節點沒有實現具體的網路功能,它對各種虛擬設備做管理配合的工作。
(1)Neutron:Neutron-server核心組件。
(2)API/CLI:Neutron進程通過API/CLI介面接收請求。
(3)OVS Agent:Neutron通過RPC協議與agent通信。
控制節點部署著各種服務和Neutron-server,Neutron-server通過api/cli介面接收請求信息,通過RPC和Agent進行交互。Agent再調用ovs/linuxbridge等網路設備創建網路。
7、Neutron架構之計算節點網路模型
(1)qbr:Linux Bridge網橋
(2)br-int:OVS網橋
(3)br-tun:OVS隧道網橋
(4)VXLAN封裝:網路類型的轉變
8、Neutron架構之網路節點網路模型
網路節點部署了Router、DHCP Server服務,網橋連接物理網卡。
(1)Router:路由轉發
(2)DHCP: 提供DNS、DHCP等服務。
(3)br-ex: 連接物理網口,連接外網
三、Neutron虛擬化實現功能及設備介紹
1、Neutron虛擬化實現功能
Neutron提供的網路虛擬化能力包括:
(1)二層到七層網路的虛擬化:L2(virtual Switch)、L3(virtual Router 和 LB)、L47(virtual Firewall )等
(2)網路連通性:二層網路和三層網路
(3)租戶隔離性
(4)網路安全性
(5)網路拓展性
(6)REST API
(7)更高級的服務,包括 LBaaS,FWaaS,VPNaaS 等
2、Neutron虛擬化功能之二層網路
(1)按照用戶許可權創建網路:
Provider network:管理員創建,映射租戶網路到物理網路
Tenant network:租戶創建的普通網路
External network:物理網路
(2)按照網路類型:
Flat network:所有租戶網路在一個網路中
Local network:只允許在伺服器內通信,不通外網
VLAN network:基於物理VLAN實現的虛擬網路
VXLAN network:基於VXLAN實現的虛擬網路
3、Neutron虛擬化實現功能之租戶隔離
Neutron是一個支持多租戶的系統,所以租戶隔離是Neutron必須要支持的特性。
(1)租戶隔離三種含義:管理面隔離、數據面的隔離、故障面的隔離。
(2)不同層次租戶網路的隔離性
租戶與租戶之間三層隔離
同一租戶不同網路之間二層隔離
同一租戶同一網路不同子網二層隔離
(3)計算節點的 br-int 上,Neutron 為每個虛機連接 OVS 的 access port 分配了內部的 VLAN Tag。這種 Tag 限制了網路流量只能在 Tenant Network 之內。
(4)計算節點的 br-tun 上,Neutron 將內部的 VLAN Tag 轉化為 VXLAN Tunnel ID,然後轉發到網路節點。
(5)網路節點的 br-tun 上,Neutron 將 VXLAN Tunnel ID 轉發了一一對應的 內部 VLAN Tag,使得 網路流被不同的服務處理。
(6)網路節點的 br-int 上連接的 DHCP 和 L3 agent 使用 Linux Network Namespace 進行隔離。
4、Neutron虛擬化實現功能之租戶網路安全
除了租戶隔離以外 Neutron還提供數據網路與外部網路的隔離性。
(1)默認情況下,所有虛擬機通過外網的流量全部走網路節點的L3 agent。在這里,內部的固定IP被轉化為外部的浮動IP地址
(1)Neutron還利用Linux iptables特性,實現其Security Group特性,從而保證訪問虛機的安全性
(3)Neutron利用網路控制節點上的Network Namespace中的iptables,實現了進出租戶網路的網路防火牆,從而保證了進出租戶網路的安全性。
5、Neutron虛擬化設備
(1)埠:Port代表虛擬網路交換機上的一個虛擬交換機埠
虛擬機的網卡連接到Port上就會擁有MAC地址和IP地址
(2)虛擬交換機:Neutron默認採用開源的Openvswitch,
同時還支持Linux Bridge
(3)虛擬路由器VR:
四、Neutron網橋及二三層網路理解
1、Neutron-Local-Bridge
僅用於測試;網橋沒有與物理網卡相連VM不通外網。
圖中創建了兩個local network,分別有其對應的qbr網橋。Vm123的虛擬網卡通過tap連接到qbr網橋上。其中2和3屬於同一個network可以通信,1屬於另一個網路不能和23進行通信。並且qbr網橋不連物理網卡,所以說local網路虛擬機只能同網路通信,不能連通外網。
2、Neutron-Flat-Bridge
Flat網路是在local網路的基礎上實現不同宿主機之間的二層互聯,但是每個flat network都會佔用一個宿主機的物理介面。其中qbr1對應的flatnetwork 連接 eth1 qbr2,兩個網路的虛機在物理二層可以互聯。其它跟local network類似。
3、Neutron-VLAN-Bridge
在基於linux bridge的vlan網路中,eht1物理網卡上創建了兩個vlan介面,1.1連接到qbr1網橋,1.2連接到了qbr2網橋。在這種情況下vm通過eth1.1或者eth1.2發送到eth1的包會被打上各自的vlan id。此時vm2和vm3屬於同一個network所以是互通的,vm與vm2和vm3不通。
4、Neutron-VXLAN-Bridge
這個是以Linux bridge作agent的Vxlan網路:
Vxlan網路比Vxlan網路多了個VXLAN隧道,在Openstack中創建好內部網路和實例後,agent就會在計算節點和網路節點創建一對vxlan vtep.組成隧道的兩個端點。
Vxlan連接在eth0網口。在網路節點多了兩個組件dhcp 和router,他們分別通過一對veth與qbr網橋連接在一起,多個dhcp和路由之間使用namesapce隔離,當vm產生ping包時,發往linux 網橋qbr1,通過網橋在vxlan12上封裝數據包,數據通過eth0網卡出計算節點到網路節點的eth0,在vxlan12解包。到達路由器之後經過nat地址轉換,從eth1出去訪問外網,由租戶網路到運營商網路再到外部網路。
5、Neutron-VLAN-OVS
與Linux bridge不同,openvswitch 不是通過eth1.1 eth1.2這樣的vlan介面來隔離不同的vlan,而是通過openvswitch的流表規則來指定如何對進出br-int的數據進行轉發,實現不同vlan的隔離。
圖中計算節點的所有虛擬機都連接在int網橋上,虛擬機分為兩個網路。Int網橋會對到來的數據包根據network的不同打上vlan id號,然後轉發到eth網橋,eth網橋直連物理網路。這時候流量就從計算節點到了網路節點。
網路節點的ehx int網橋的功能相似,多了一個ex網橋,這個網橋是管理提前創建好的,和物理網卡相連,ex網橋和int網橋之間通過一對patch-port相連,虛擬機的流量到達int網橋後經過路由到ex網橋。
6、Neutron-VXLAN-OVS
Vxlan的模型和vlan的模型十分相似,從表面上來看,他倆相比只有一個不同,vlan對應的是ethx網橋,而vxlan對應的是tun網橋。
在這里ethx和tun都是ovs網橋,所以說兩者的差別不是實現組件的差別而是組件所執行功能的差別,ethx執行的是普通二層交換機的功能,tun執行的是vxlan中的vtep的功能,圖中倆tun對應的介面ip就是vxlan的隧道終結點ip。所以說虛機的數據包在到達tun網橋之前是打的是vlan tag,而到達tun之後會發生網路類型的轉換,從vlan封裝為vxlan然後到達網路節點。而之前的vlan類型的網路,虛機數據包的類型一直都是vlan。
7、物理的二層與虛擬的二層(VLAN模式)
(1)物理的二層指的是:物理網路是二層網路,基於乙太網協議的廣播方式進行通信。
(2)虛擬的二層指的是:Neutron實現的虛擬網路也是二層網路(openstack的vm機所用的網路必須是大二層),也是基於乙太網協議的廣播方式進行通信,但毫無疑問的是該虛擬網路是依賴於物理的二層網路。
(3)物理二層+虛擬二層的典型代表:VLAN網路模式。
8、物理的三層與虛擬的二層(GRE模式與VXLAN模式)
(1)物理三層指的是:物理網路是三層網路,基於IP路由的方式進行通信。
(2)虛擬的二層指的是:Neutron實現的虛擬網路仍然是二層網路(openstack的vm機所用的網路必須是大二層),仍然是基於乙太網的廣播方式進行通信,但毫無疑問的是該虛擬機網路是依賴於物理的三層網路,這點有點類似於VPN的概念,根本原理就是將私網的包封裝起來,最終打上隧道的ip地址傳輸。
(3)物理三層+虛擬二層的典型代表:GRE模式與VXLAN模式。
『貳』 什麼是虛擬網卡有什麼作用
虛擬網卡(又稱虛擬網路適配器),即用軟體模擬網路環境,模擬網路適配器,windows系統自帶此軟體。 進入添加硬體向導,添加新硬體,檢測過後選擇添加新設備,再選擇從列表中選取,選中網卡下一步,查找製造商Microsoft有一個設備Microsoft Loopback Adapter,選中它,安裝完成後,查看硬體管理器,會多出一個新網卡,這就是虛擬網卡。
作用
虛擬網卡主要是建立遠程計算機間的區域網。虛擬網卡鏈接技術就是VPN。比如說你可以和別的地方的幾台機子,通過建立虛擬HUB 實現VPN client的鏈接,這樣就算是在這幾台遠程計算機間建立的區域網,也能和你的機子一起實現區域網的功能。最普通的就是區域網互聯游戲。在這方面比較常用的軟體有openVPN ,packetix VPN ,hamachi, 其中,hamachi是運用最簡單的VPN軟體。
功能
可以模擬集線器功能,實現VPN的功能,使得系統把此軟體識別成一塊網卡,有了這東西,只要可以訪問外網,都可以連接到虛擬集線器(HUB)上與其它電腦組成區域網。在此虛擬的區域網上能進行所有物理存在的區域網的操作,可以互相訪問,可以聯網玩游戲。該軟體能夠突破防火牆攔截,信息都經過加密,安全上不存在問題。能夠模擬成有 VPN 的網卡,可以直接從公司外部連接到內部的 VPN 伺服器上,進而存取公司內的各項服務。不論是要找網管,還是要連 Lotus Note 抓數據,都可以如願所償。
『叄』 有什麼軟體可以虛擬網路
虛擬機裝的是windows系統吧。
限制下網速呢。這樣呢。
開始-運行-輸入「gpedit.msc」(打開了系統組策略)-點擊「計算機配置」-點擊「管理模版」-再點擊「網路」-點擊「Qos數據包計劃程序」-設置其中的「限制可保留帶寬」
就可以進行設置了
不通的話。那就直接不要網路呢。
『肆』 有什麼軟體可以模擬路由器等網路管理的,學習相關網路管理技術配置
使用一個路由器模擬器一定要根據自己的學習程度,然後要干什麼用,通過學習後要達到什麼程度。初學者最好是有書本或者按照CCNA、CCNP考試要求同步學習,這樣目的性更強。Cisco、華為、H3C的配置還是會有不同的。
Cisco
Packet TracerCisco Packet
Tracer是有Cisco公司發布的一個輔助學習工具,為學習思科網路課程的初學者去設計、配置、排除網路故障提供了網路模擬環境。用戶可以在軟體的圖形用戶界面上直接使用拖拽方法建立網路拓撲,並可提供數據包在網路中行進的詳細處理過程,觀察網路實時運行情況。
可以學習IOS的配置、斷裂故障排查能力。在模擬交換方面是非常不錯的軟體,且非常適合新手。Cisco
Packet Tracer你可以進行漢化,但我覺得使用英文會好一些。
可模擬你華為AR路由器、X7系列交換機的大部分特性。可模擬PC終端、Hub、雲、幀中繼交換機等。模擬設備配置功能,快速學習華為命令行。可模擬大規模設備組網。可通過真實網卡實現與真實網路設備的對接。
模擬介面抓包,直觀展示協議交互的過程。H3C
Cloud
Lab華三雲實驗室HCL是一款圖像界面的全真玩過模擬軟體,用戶可以通過該軟體實現H3C公司多個型號的虛擬設備的組網,是學習、測試基於H3C公司的網路設備的必備工具。
『伍』 有哪些可以建虛擬區域網的軟體
快速建立虛擬區域網(nMatrix ) 0.9.561 Beta 中文版
有些老游戲需要在區域網路內才能跟朋友一起玩,可以利用此軟體安裝虛擬網路卡(NDIS虛擬網路介面)後,手動建立專屬網路群組ID及網路密碼,所有電腦同時登入後外網變內網順利玩游戲,還有遠端桌面功能。
快速建立虛擬區域網(nMatrix )是時下互聯網常用的軟體之一,該軟體綠色、安全、無毒,讓你可以放心使用!
nmatrix軟體截圖8
二、怎麼使用nmatrix聯機我的世界?
1、准備一個服務端,可以自己下,我就不再提供了
2、打開文件:server.propriet,可能文件後綴名不對,反正是pro開頭
3、找到server-ip=你的伺服器地址,這個可以自己設
4、運行nmatrix,像hamachi一樣創建新網路,網路地址設為你剛才設置的伺服器地址
5、運行服務端中的開服器
6、進入測試
常見問答:
一、nMatrix為什麼一直顯示聯機中?
1、創建一個配置文件名為config.ini
2、打開它。
3、輸入以下內容
[server]
ip=122.116.202.251
4、退出(記得保存哦!)
5、把config.ini文件復制到
32位的就復制到C:/Windows/System32下
64位的就復制到C:/Windows/SysWOW64下
6、OK!打開過大概10秒左右(因人而異!),成功!
二、如何卸載nMatrix?
1、進入控制面板--》程序--》卸載程序,找到nMatrix
2、通過360軟體管理,已安裝軟體裡面卸載
點評:
nMatrix是一個免費的軟體,它安全無廣告,是綠色軟體,它的作用是幫助您創建虛擬區域網,因為某些老款游戲需要在區域網路內才能跟朋友一起玩,你可以用這個軟體,安裝虛擬網路卡(NDIS虛擬VPN網路介面),再建立專屬你自己的網路群組ID及網路密碼,這樣所有電腦同時登入後外網變內網,就可以順利玩游戲啦!而且它還具有遠端桌面功能哦!
『陸』 VMware Network Adapter VMnet1和8是什麼
這兩個網卡是虛擬的,通過這兩個網卡,虛擬機可以通過宿主機的網線上網。
只要VMware 還安裝在操作系統中,VMware Network Adapter VMnet1和VMware Network Adapter VMnet8就變成系統的重要組件,隨意刪除不僅導致VMware出現錯誤,還可能導致整個系統不斷報錯。
如果用戶不想繼續使用VMware軟體,或者VMware軟體已經某種原因損壞,需要刪除或者重置,則應該在操作系統的「控制面板」中的「添加刪除程序」裡面卸載VMware軟體;如果VMware軟體是綠色安裝,則要在VMware軟體目錄下面找到其自帶卸載工具或者命令進行軟體卸載。
(6)虛擬網路的軟體是什麼擴展閱讀:
盡管虛擬化技術能夠大幅度提升計算資源的使用效率,但是事實上這些資源並不是免費的——無論VMware虛擬機為企業提供什麼樣的價值,都會佔用內存、CPU計算時間、存儲和網路I/O等資源。
在企業接受VMware虛擬機技術並且制定自己的VMware虛擬機策略之後,管理員需要理解虛擬機生命周期的概念以及如何部署基礎架構,並且根據內部策略對整個虛擬機生命周期進行管理。這樣可以保證企業能夠在更加高效和節約成本的情況下合理利用硬體計算資源。
『柒』 我學計算機網路的,用什麼虛擬機軟體好
我目前在用VMware,感覺還不錯,功能強大齊全。
順帶一提Windows10有自己帶的虛擬機
Hyper-V,用起來還好,就是交互不太人性化。
Virtual
PC
如果想做Windows虛擬機的話,Virtual
PC是最佳選擇了。幾乎所有找得到的Windows操作系統,都可以在該虛擬機中安裝。Virtual
PC作為MS自已的產品,在自己的平台下使用非常方便,佔用內存小,啟動也快。聯網方面,即不用橋接也不用NAT共享虛擬網卡,直接可以作為同一子網的一台普通電腦使用,不用進行任何網路設置即可上網。
VMware
這款虛擬機軟體兼容性不錯,VMware
Tools也很強大,快照功能很快捷,方便,允許你在任意開機時刻創建系統快照和恢復,主要用於調試極易產生藍屏的軟體和工具,十分實用。有點不好的地方在於它安裝時會虛擬兩塊網卡,還可以在設置中虛擬更多的虛擬網卡,一般來說使用橋接Bridge的方法就可以讓虛擬機上網,基本沒有用過NAT方式。VMware和VirtualBox一樣都是會修改電腦本身的網卡設置的。
VirtualBox
Sun公司的產品,屬於輕量級的虛擬機平台,而且是開源的,完整安裝包很小,不像VMware有幾百兆,功能相對也很精簡,快照功能這里叫備份和快速修復,在不同的快照間跳轉用起來感覺不是很方便,也不能實現文件拖拽的功能。文件共享方面,叫做「數據空間」,在關機的狀態下,先在設置中選擇主機的一個目錄來加入到固定分配欄中。然後在虛擬機中右鍵單擊我的電腦選擇「映射網路驅動器」,在文件夾瀏覽中整個網路里的」VirtualBox
Shared
Foders」選擇剛才共享的那個文件夾,確定後就可以將其映射為我的電腦中的一個盤符使用了。
KVM
KVM
(全稱是
Kernel-based
Virtual
Machine)
是
Linux
下
x86
硬體平台上的全功能虛擬化解決方案,包含一個可載入的內核模塊
kvm.ko,提供和虛擬化核心架構和處理器規范模塊。使用
KVM
可允許多個包括
Linux
和
Windows
每個虛擬機有私有的硬體,包括網卡、磁碟以及圖形適配卡等。
Xen
Xen
是一個開放源代碼虛擬機監視器,由劍橋大學開發。它打算在單個計算機上運行多達100個滿特徵的操作系統。操作系統必須進行顯式地修改(「移植」)以在Xen上運行。這使得Xen無需特殊硬體支持,就能達到高性能的虛擬化。
OpenVZ
OpenVZ是基於Linux內核和作業系統的操作系統級虛擬化技術,是SWsoft,
Inc.公司開發的專有軟體Virtuozzo的基礎,由兩部分組成,一個經修改過的操作系統核心與及用戶工具。。OpenVZ允許物理伺服器運行多個操作系統,被稱虛擬專用伺服器(VPS,Virtual
Private
Server)或虛擬環境(VE,
Virtual
Environment)。與VMware這種虛擬機和Xen這種半虛擬化技術相比,OpenVZ的host
OS和guest
OS都必需是Linux。但是,OpenVZ聲稱這樣做有性能上的優勢,使用OpenVZ與使用獨立的伺服器相比,性能只會有1-3%的損失。
Lguest
Lguest是由IBM工程師Rusty
Russell(澳大利亞開發者)發起的虛擬化項目,是一個只有5000行代碼的精簡hypervisor(虛擬機管理程序),它已經包括在最近版本的內核里了。和KVM相似,它支持
Intel和AMD晶元的最新虛擬化技術,但又與VMware公司的ESX
Server不同,在Lguest創建的虛擬機里的操作系統知道自己是被虛擬出來的,所以在調用CPU周期時它可以直接向真正的硬體發出請求,而不是作為中間媒介而降低了效率,因此這種架構大大提高了效率。
『捌』 BXP是什麼意思
BXP技術是美國Venturcom公司在美國Microsoft公司協助下開發成功的一款虛擬網路驅動軟體,它能夠在伺服器上劃分出一個或多個虛擬硬碟,每個虛擬硬碟都可以支持無盤工作站的啟動,並可以共享所建立的虛擬硬碟映像文件。BXP支持WINXP/2000無盤,一般傳統網路改成BXP無盤系統,能夠高速而且穩定地運行,win2000或XP系統的超強穩定性和強大的功能讓人震撼!要說缺點,就是為了滿足網吧運營的高速度的要求,伺服器的硬體投入較大。而且要打造完美的BXP系統,工作站、網線、交換機等都要比較高的配置。
『玖』 應用虛擬化軟體有哪些
您好,伺服器虛擬化主要的有三種
Citrix XenServer
微軟 Windows Server 2008 Hyper-V
VMware ESX Server 這是最常用的
總特點:
將伺服器物理資源抽象成邏輯資源,讓一台伺服器變成幾台甚至上百台相互隔離的虛擬伺服器,或者讓幾台伺服器變成一台伺服器來用,我們不再受限於物理上的界限,而是讓CPU、內存、磁碟、I/O等硬體變成可以動態管理的「資源池」,從而提高資源的利用率,簡化系統管理,實現伺服器整合,讓IT對業務的變化更具適應力
VMware ESX ServerESX Server
運行在伺服器裸機上,是基於硬體之上的架構。屬於企業級應用。用同一台伺服器底層硬體,劃分出若干虛機,集中管理,很方便的做集群,負載均衡,熱遷移等功能。
XenCenter是Citrix的虛擬化圖形介面管理工具,可在同一界面,管理多台的XenServer伺服器。管理上,通常會先在XenCenter建立一個伺服器群組(Pool),然後將位於同一機房內的XenServer伺服器加入。
和大多數伺服器半虛擬化產品相同的是,當數台XenServer伺服器連接到同一台共享磁碟驅動器,且將虛擬檔案放置於此的前提下,可以通過Xen-Motion這項功能,將虛擬機以手動方式在線轉移到其它的XenServer伺服器,從事主機的維護,或者降低硬體資源的消耗。
微軟Hyper-V虛擬化平台,是以Xen的虛擬化技術為基礎開發而成的,而這個虛擬化平台目前已整合在64位的Windows Server 2008操作系統,我是從IT號外知道的。
『拾』 虛擬網是什麼
虛擬網路是一種包含至少部分是虛擬網路鏈接的計算機網路。虛擬網路鏈接是在兩個計算設備間不包含物理連接,而是通過網路虛擬化來實現。
虛擬網路分類:VLAN:VLAN(VirtualLocalAreaNetwork)建立在交換技術的基礎上,將網路結點按工作性質與需要劃分成若干個"邏輯工作組",一個"邏輯工作組"即一個虛擬網路。VLAN的實現技術有四種:用交換機埠(Port)號定義虛擬網路、用MAC地址定義虛擬網路、IP廣播組定義虛擬網路、用網路層地址定義虛擬網路。"邏輯工作組"的劃分與管理由軟體來實現。VPN:VPN(VirtualPrivateNetwork,簡稱VPN)是指在共用網路上建立專用網路的技術。
之所以稱為虛擬網主要是因為整個VPN網路的任意兩個結點之間的連接並沒有傳統專網建設所需的點到點的物理鏈路,而是架構在公用網路服務商ISP所提供的網路平台之上的邏輯網路。用戶的數據是通過ISP在公共網路(Internet)中建立的邏輯隧道(Tunnel),即點到點的虛擬專線進行傳輸的。通過相應的加密和認證技術來保證用戶內部網路數據在公網上安全傳輸,從而真正實現網路數據的專有性。