免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4386 | 回复: 6
打印 上一主题 下一主题

实现网络虚拟化的三个步骤 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-06 15:16 |只看该作者 |倒序浏览
实现网络虚拟化的三个步骤

利用Cisco Catalyst 6500系列交换机实施三个步骤

随着各个公司扩展它们的网络规模并要求更快的应用部署和更多的存储空间,数据中心的设备数量也在显著地增长。

然而这些设备在占用了IT预算的时间和金钱的同时,相当一部分却没有得到充分的利用。那么如何分配这些网络资源才能使其更高效呢?答案就是将物理网络设备转换为虚拟资源池。/虚拟化-对单一物理网络进行逻辑分割—最初是将企业局域网业务转换成虚拟局域网(VLAN)。存储需求和容量的快速增长导致存储交换机的发展,比如Cisco MDS 9000系列多层交换机,它通过虚拟SAN(VSAN)技术将多个磁盘设备集成到了一个单一的存储区域网络(SAN)分区。现在,网络虚拟变得更智能了。随着各个公司扩展全球性的更大更复杂的数据中心,部署大量应用、与其他公司进行合作以及遵循法规要求,它们的网络需求也变得更复杂。Cisco Catalyst 6500系列交换机的虚拟化功能解决了在可扩展的分布式环境下部署应用服务和安全策略的各种挑战。

Catalyst 6500系列的新功能提供了应用和安全服务的大规模虚拟化能力。于2006年4月发布的思科应用控制引擎(ACE)巩固了多种网络设备的功能并且允许将ACE 物理资源逻辑分区成虚拟上下文(如52页图所示)。网络虚拟化可以通过三个步骤实现:接入控制,路径隔离和策略执行。

论坛徽章:
0
2 [报告]
发表于 2006-12-06 15:17 |只看该作者
第三步,策略执行

Catalyst 6500系列中的集成服务模块可以实行集中的策略执行。比如,安全能够被虚拟化。ACE支持硬件加速检查和常用数据中心协议修复。它能够支持一百万条网络地址翻译(NAT)条目和256,000个接入控制元素,这些可以被分摊到多个虚拟分区中。此外,为了提供更广泛的协议来支持Internet/Intranet防火墙,Cisco Catalyst 6500防火墙服务模块(FWSM)也使用虚拟技术在一个物理硬件平台上提供多个逻辑防火墙。ACE模块能够与FWSM共同对防火墙流量进行负载均衡,或者针对ACE本身不支持的协议向FWSM寻求帮助。

总之,Cisco Catalyst 6500系列交换机的虚拟功能允许你的公司在应用、组织、工作组或者个人之间保持安全分离的同时共享网络资源。不同部门、客户和供应商的网络业务能够在无需建立覆盖网络或者单独部署设备的前提下实现逻辑分离。可以使用少量资源更快地部署关键应用。此外,还可根据IT部分分配的角色对应用基础设施进行轻松管理。

论坛徽章:
0
3 [报告]
发表于 2006-12-06 15:18 |只看该作者

论坛徽章:
0
4 [报告]
发表于 2009-01-22 09:36 |只看该作者
受用了,多谢你的指点

论坛徽章:
0
5 [报告]
发表于 2009-03-24 16:13 |只看该作者
与VLAN有什么区别?我真是迷惑不解
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP