网络虚拟化技术

网络虚拟化的内容一般指虚拟专用网络 (VPN)。VPN 对网络连接的概念进行了抽象,允许远程用户访问组织的内部网络,就像物理上连接到该网络一样。网络虚拟化可以帮助保护 IT 环境,防止来自 Internet 的威胁,同时使用户能够快速安全的访问应用程序和数据。

“Virtual Private Network”。vpn被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定隧道。使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。

虚拟局域网

网络虚拟化应用包括虚拟局域网,即VLAN,虚拟专用网,VPN,以及虚拟网络设备等。

VLAN是指管理员能够根据实际应用需求,把同一物理局域网内的不同用户,从逻辑上划分为不同的广播域,即实现了VLAN。每一个VLAN相当于一个独立的局域网络。同一个VLAN中的计算机用户可以互连互通,而不同VLAN之间的计算机用户不能直接互连互通。只有通过配置路由等技术手段才能实现不同VLAN之间的计算机的互连互通。

虚拟专用网络

虚拟专用网络VPN“Virtual Private Network”。vpn被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定隧道。使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。VPN主要采用隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。

虚拟交换技术

虚拟交换(Virtual Switching)技术是指:允许在同一台物理设备上执行多种交换功能,或在网络中的多台物理设备上执行单功能交换,而在现实交换机操作过程中,只在一台物理交换机上执行交换功能。虚拟交换技术支持很多不同的应用程序使用同一台交换机。每种不同功能都具有各自的性能和安全等控制。通过虚拟交换技术,服务供应商可以按照需要创建动态混合服务,而不需要增加新的硬件支持即可逐步包含新服务类型或通用控制平面。虚拟交换技术是多服务网络交换结构中的核心概念。

多服务交换论坛(MSF)为多平面系统定义了一个支持虚拟交换功能结构框架。该结构框架采用独立的控制平面,使其能提供最大服务功效;它具有高度灵活性,同时还支持异步传输模式(ATM)、语音及网际协议(IP)服务。

多平面结构框架由五个逻辑平面组成:适配(Adaptation)、交换(Switching)、控制(Control)、应用(Application)和管理(Management)。Adaptation 面为用户或其它网络元素提供物理接口;Switching 面提供连接物理接口的实际交换结构;Control 面负责管理网络服务事件并控制Adaptation 和 Switching 面;Application 和 Management 面提供使用 Control 面性能的服务。

MSF 框架支持多台控制器共享 Switching 面和 Adaptation 面的资源。通过对交换机资源施行服务和策略管理,可以对控制器进行独立或组合以支持网络应用。本质上,虚拟交换机是由每个控制器创建,这使得多个同时工作的 Control 面可以控制 Forwarding 面,同时对单端口上的 Control 面进行高粒度控制。服务供应商通过虚拟交换机结构可以同时支持 ATM、语音和 IP 服务,且是通过独立的 Control 面实现最大服务功效。他们为 ATM 和 IP QoS 提供了单独队列,并允许同时使用 ATM CoS 和 IP QoS。

发表评论
留言与评论(共有 0 条评论)
   
验证码:

相关文章

推荐文章

'); })();