存储 频道

专访BLADE:扫清虚拟化的网络安全隐忧

  【IT168 专稿】虚拟化应用如今正是方兴未艾,虚拟化能够给我们带来显著的降低系统成本、提高利用率、简化管理等方面的效益,给企业带来实际和可见的经济效益。但虚拟化并非已经完美无瑕,在服务器从物理机走向虚拟机的过程中,整个系统周边的基础架构设施,包括网络、存储等也承受了前所未有的挑战。

  其中一个最主要的挑战是,在虚拟化环境下,网络基础设施如何满足虚拟机带来的大IO压力,以及在虚拟机漂移时,如何能够保证针对虚拟机的服务策略和安全策略能够动态适应?


BLADE公司统一网络架构(UFA)峰会现场

  BLADE公司日前在北京举办了一场小型合作伙伴暨媒体发布会,在会上,BLADE公司总裁兼首席执行官Vikram Mehta强调了BLADE公司关于数据中心网络的未来愿景:UFA(统一连接架构)。BLADE的统一连接架构(UFA)融合了多种尖端技术和IT组件,包括:用于数据中心具有超高可靠性和高度优化的以太网交换机;卓越的服务器控制和先进的FabricHarmony管理软件;vNIC Fabric融合架构扩展技术;VMReady 网络虚拟化软件;Smart Server Control服务器控制和配置管理数据库软件等。

  虚拟化普及最后一层隐忧

  Vikram Mehta强调BLADE公司VMReady架构整合技术及VMReady网络虚拟化软件能够实现网络基础设施的服务策略根据虚拟机漂移动态适应。Vikram Mehta表示,目前仅有Cisco及BLADE两家公司拥有此项技术。


BLADE公司总裁兼首席执行官Vikram Mehta

  Vikram Mehta介绍:一般概念上的交换机提供的是一个物理端口之间的网络交换,而目前的数据中心,随着虚拟化的发展,实际上需要提供在虚拟机之间的交换。VMReady使数据中心的网络监测和提供在虚拟服务器之间的网络交换。

  对于传统的数据中心网络交换设备,一个端口可能接着多个不同虚拟化的服务器,每个虚拟化的服务器有它专门的网络特性,包括网络地址,流量控制策略(QoS)以及网络安全设置。而一般意义上的交换机,在一个网络端口只有一个固定的网络特性,也就是说,一个端口只能提供固定的地址、流量控制策略(QoS)及安全配置。


BLADE公司VMReady虚拟化网络架构

  VMReady交换机则能够在一个端口上提供不同的地址、流量控制策略(QoS)和安全配置。从而保证当虚拟机迁移的时候,网络端口能够随之将匹配的地址、流量控制策略(QoS)和安全配置也动态迁移至新的端口。

  实际上这一点对于虚拟机应用至关重要,Vikram Mehta认为,假设一个网络中有多个虚拟机应用,一些应用需要较高的服务水平和安全策略,另外一些应用则需要较低的服务水平和安全策略,当虚拟机发生迁移后,如果不能保证与之匹配的服务水平和安全策略,则会产生不同程度的服务和安全隐患。

  Vikram Mehta补充,当前,虚拟化和云计算正在带领信息产业的整体变革,通过虚拟化和云计算,将从根本上打破数据中心的物理边界,并简化用户的数据管理,实现资源的按需扩展。虚拟机的性能水平和安全隐忧则一直是阻碍用户进一步应用虚拟化的关键瓶颈,BLADE公司VMready网络虚拟架构整合技术是专为支持虚拟数据中心而推出的创新高端存储架构,为虚拟机普及扫清最后一层应用障碍。


BLADE公司总裁兼首席执行官Vikram Mehta,及BLADE大中国区首席代表陈炜

  谈到思科虚拟网络技术和BLADE公司VMready网络虚拟架构整合技术的异同,Vikram Mehta表示:思科和BLADE公司的网络虚拟化技术包括四个主要的不同点。第一个不同点在于,BLADE VMready发布于前年年底,如今已经在很多客户的虚拟化数据中心中得到验证。思科目前这方面技术仍处于bata阶段。

  第二,思科的技术目前只支持VMware,BLADE公司的网络虚拟化技术已经能支持目前市场上所有的虚拟化软件。第三,思科需要客户把他们的VMware升级到最新的版本,BLADE则支持任何版本的任何虚拟化软件。最后,思科的虚拟化支持服务是收费的选项,每一个虚拟服务机收费约在600美金左右。BLADE则免费地提供网络虚拟化功能。

0
相关文章