现代卫生信息技术与应用
上QQ阅读APP看书,第一时间看更新

三、应用现状

在园区中虚拟化技术的典型应用是在数据中心和园区网核心使用“汇聚+核心”两层组网架构模式,在传统组网方式基础上增加虚拟化技术以满足云计算业务需求。
核心交换机采用群集CSS虚拟化技术,虚拟化后整合物理设备,简化网络逻辑架构,在保证可靠性的基础上避免STP、SmartLink等浪费带宽,充分利用所有链路的带宽,提升了组网的整体性能。汇聚交换机采用堆叠技术可以提供更多的接入端口和接入带宽,同时提供了更好的可靠性。两台汇聚交换机虚拟为一台设备,简化了两台设备的管理和维护,汇聚交换机的数量可以根据数据中心的规模进行扩展。两台防火墙配置为路由模式,和运营商现有业务网络对接,提供安全控制的功能,与不同业务网络对接时,可在防火墙上划分不同的安全域,或划分不同的逻辑虚拟防火墙,虚拟防火墙分别进行独立安全策略部署,都可以独立支持TRUST、UNTRUST、DMZ、VZONE4个安全区域,接口灵活划分和分配,系统资源独立分配,提供独立的安全业务。
宿主机内部虚拟化环境中VMWare为每个VM创建一个虚拟网卡,VM虚拟网卡对应VSwitch的一个逻辑端口,服务器物理网卡对应于VSwitch与外部物理交换机相连的端口。
虚拟机报文接收流程是VSwitch从物理网卡接收以太网报文,依据VMM下发的虚拟机MAC 与VSwitch逻辑端口对应关系表(静态MAC表)转发报文。虚拟机报文发送流程是报文MAC地址在外部网络时,VSwitch直接将报文从物理网卡发向外部网络;当报文目的MAC地址连接在相同VSwitch的虚拟机时,VSwitch通过静态MAC表转发报文。