网络虚拟化基本概要
基本的架构
注:架构完成之后必须要掌握相应的网络知识,VLAN,接口知识,实现通信等等。
1.Vswitch虚拟交换机
服务器内软件构造的虚拟交换机,具有物理交换机的转发等功能。想让虚机之间通信的话,需要要虚拟出VSWith这个设备。
2.端口组(虚机是加到端口组的)
端口组是分布式交换机虚拟端口的集合,连接在同一端口组的虚拟机网卡,具有相同的网络属性(如:流量整形、vlan等等)
端口组类型:普通(只能添加一个VLAN)、中继(可以添加多个VLAN)
3.VLAN池
Vswitch里面包含创建的所有VLAN
4.分布式交换机(DVS)
- 横跨多台服务器的交换机。可以指定横跨服务器的范围。
- 为服务器Vswith下发vlan端口组下发配置用的。真正的流量还是通过VSwitch转发的!!!
- DVS可以给多个集群用!
5.做多个DVS的作用?
- 业务隔离
- DVS独享上行链路,瓶颈少
- 每台DVS拥有自己的VLAN池,可解决VLAN不够用的情况
6.聚合网口模式
- 主备,网口链路一主一备,主的工作,备的不工作。
- 负载分担:主备同时工作,工作。
- DPDK驱动:和OVS一起配合使用.(OVS为open Vswitch虚机交换机)
7.安全组
阻止对外访问的限制,类似网络中的ACL