存储 频道

专访BLADE:扫清虚拟化的网络安全隐忧

  【IT168 专稿】虚拟化应用如今正是方兴未艾,虚拟化能够给我们带来显著的降低系统成本、提高利用率、简化管理等方面的效益,给企业带来实际和可见的经济效益。但虚拟化并非已经完美无瑕,在服务器从物理机走向虚拟机的过程中,整个系统周边的基础架构设施,包括网络、存储等也承受了前所未有的挑战。

  其中一个最主要的挑战是,在虚拟化环境下,网络基础设施如何满足虚拟机带来的大IO压力,以及在虚拟机漂移时,如何能够保证针对虚拟机的服务策略和安全策略能够动态适应?


BLADE公司统一网络架构(UFA)峰会现场

  BLADE公司日前在北京举办了一场小型合作伙伴暨媒体发布会,在会上,BLADE公司总裁兼首席执行官Vikram Mehta强调了BLADE公司关于数据中心网络的未来愿景:UFA(统一连接架构)。BLADE的统一连接架构(UFA)融合了多种尖端技术和IT组件,包括:用于数据中心具有超高可靠性和高度优化的以太网交换机;卓越的服务器控制和先进的FabricHarmony管理软件;vNIC Fabric融合架构扩展技术;VMReady 网络虚拟化软件;Smart Server Control服务器控制和配置管理数据库软件等。

  虚拟化普及最后一层隐忧

  Vikram Mehta强调BLADE公司VMReady架构整合技术及VMReady网络虚拟化软件能够实现网络基础设施的服务策略根据虚拟机漂移动态适应。Vikram Mehta表示,目前仅有Cisco及BLADE两家公司拥有此项技术。


BLADE公司总裁兼首席执行官Vikram Mehta

  Vikram Mehta介绍:一般概念上的交换机提供的是一个物理端口之间的网络交换,而目前的数据中心,随着虚拟化的发展,实际上需要提供在虚拟机之间的交换。VMReady使数据中心的网络监测和提供在虚拟服务器之间的网络交换。

  对于传统的数据中心网络交换设备,一个端口可能接着多个不同虚拟化的服务器,每个虚拟化的服务器有它专门的网络特性,包括网络地址,流量控制策略(QoS)以及网络安全设置。而一般意义上的交换机,在一个网络端口只有一个固定的网络特性,也就是说,一个端口只能提供固定的地址、流量控制策略(QoS)及安全配置。


BLADE公司VMReady虚拟化网络架构

  VMReady交换机则能够在一个端口上提供不同的地址、流量控制策略(QoS)和安全配置。从而保证当虚拟机迁移的时候,网络端口能够随之将匹配的地址、流量控制策略(QoS)和安全配置也动态迁移至新的端口。

  实际上这一点对于虚拟机应用至关重要,Vikram Mehta认为,假设一个网络中有多个虚拟机应用,一些应用需要较高的服务水平和安全策略,另外一些应用则需要较低的服务水平和安全策略,当虚拟机发生迁移后,如果不能保证与之匹配的服务水平和安全策略,则会产生不同程度的服务和安全隐患。

  Vikram Mehta补充,当前,虚拟化和云计算正在带领信息产业的整体变革,通过虚拟化和云计算,将从根本上打破数据中心的物理边界,并简化用户的数据管理,实现资源的按需扩展。虚拟机的性能水平和安全隐忧则一直是阻碍用户进一步应用虚拟化的关键瓶颈,BLADE公司VMready网络虚拟架构整合技术是专为支持虚拟数据中心而推出的创新高端存储架构,为虚拟机普及扫清最后一层应用障碍。


BLADE公司总裁兼首席执行官Vikram Mehta,及BLADE大中国区首席代表陈炜

  谈到思科虚拟网络技术和BLADE公司VMready网络虚拟架构整合技术的异同,Vikram Mehta表示:思科和BLADE公司的网络虚拟化技术包括四个主要的不同点。第一个不同点在于,BLADE VMready发布于前年年底,如今已经在很多客户的虚拟化数据中心中得到验证。思科目前这方面技术仍处于bata阶段。

  第二,思科的技术目前只支持VMware,BLADE公司的网络虚拟化技术已经能支持目前市场上所有的虚拟化软件。第三,思科需要客户把他们的VMware升级到最新的版本,BLADE则支持任何版本的任何虚拟化软件。最后,思科的虚拟化支持服务是收费的选项,每一个虚拟服务机收费约在600美金左右。BLADE则免费地提供网络虚拟化功能。

  数据中心丛林之虎

  谈到BLADE公司,Vikram Mehta以老虎形容BLADE公司在数据中心丛林中的地位,Vikram Mehta认为:老虎并不是丛林中体积最大的动物,但是得到了大家的尊重。BLADE公司同样在数据中心市场上并不是最大的网络厂商,同样在业界得到了充分的肯定。此外,老虎是一个在丛林中非常迅速敏捷、非常有竞争性的动物。


  发布会现场答媒体问,从左至右分别为:BLADE网路技术有限公司大中国区首席代表陈炜,金证股份证券软件中心的副总经理刘琼仁先生,BLADE网络技术有限公司亚太区副总裁兼总经理Peter Hall,BLADE公司总裁兼首席执行官Vikram Mehta,天云科技首席执行官武一群先生

  根据Vikram Mehta介绍,在2009年所有厂商销售业绩都面临不同幅度下滑的时期,BLADE却取得了创纪录的成长率和利润率。尽管BLADE公司对于中国的用户来说多少还有些陌生,但目前在全世界的数据中心,BLADE公司销售出的端口数已经超过了750万,到今年3月底,将超过800万个网络端口在全球数据中心中得到部署。

  根据2009年权威调研机构的统计,BLADE在数据中心的万兆端口数上是排名全世界第三。世界500强的企业中有超过350家企业在采用BLADE公司的技术。全球企业用户超过9500家,包括世界上最大规模的几个数据中心。

  BLADE对于未来数据中心网络的愿景可通过UFA来概括,BLADE认为数据中心网络未来必将统一到10Gb以太网基础架构上,必须满足四个条件,包括包括无损、低延迟、低成本、低号令。

  Vikram Mehta介绍,目前连接数据中心的各种设备,包括服务器、存储设备、安全设备、备份设备等等的网络,遇到的首要问题是种类太多,有用于高性能服务器之间的连接——infiniband,用于服务器和存储系统之间连接的光纤(Fibre Channel),另外有很大一部分是服务器和客户端之间,以及管理各种设备的以太网。


BLADE公司统一连接架构(UFA)拓扑图

  太多种类的网络类型就意味着高成本、设置复杂,太多的线以及互相的干扰和杂波、太多的能耗,而且需要大量的各种不同专业的人员进行操作和维护,最后的结果就是居高不下的应用成本。目前的数据中心面临的要求是,要部署超过以往数据中心规模五到十倍的服务器和需要更大规模的虚拟服务器来运转目前企业的各种业务,而且需要建立多种不同形式的数据中心网络,这种成本更会成几何基数的增长。BLADE的统一连接架构,把数据中心所采用的多种不同连接方式统一成一种,在以太网协议上的一种高性能的连接方式。

  UFA的组成部分,包括具有高可靠性能、为数据中心而高度优化的以太网交换机;针对服务器智能控制和高级架构的管理软件Smart Server Control;针对网络感知虚拟化所提供的VMReady架构整合技术,以及适用于任何虚拟化平台的VMReady网络虚拟化软件,和灵活强大的操作系统。

  UFA Rackonomics架构能够让客户可以在他的数据中心里面以机架为单位来做IT设施,而不是以单个的服务器和存储系统作为单元来进行部署。这样客户能够简化部署大量的服务器和存储系统的工作任务,降低购买、操作和管理IT设施的成本和复杂度。运用Rackonomics,客户可以每次添加一个机架或者几个机架,来满足企业不断增长的需求,而不必进行昂贵的第一次性的大换血。


Rackonomics架构允许客户以机架为单位部署和扩展

  此外,集装箱式的运算需求目前正急剧地增长。集装箱式数据中心在满足波动式企业需求,增减IT容量部署方面非常方便。集装箱式数据中心通常采用直流供电,BLADE为Fabric产品组合增加了一个直流电源的选项,并且在中国市场上和GTI等合作伙伴一起合作,为客户提供集装箱式的解决方案。

  为了充分发挥服务器虚拟化的优势,客户需要网络虚拟化,保持服务器和网络在虚拟化上齐头并进。目前BLADE公司VMReady可以为以上所有的虚拟化软件提供网络虚拟化支持。而通过Smart Server Control软件,客户能够把LAN、SAN管理网络整合到一个单一的网里,并提供必要的隔离、安全,为不同类型的流量提供管理和控制。目前在中国市场销售的所有IBM刀片服务器,其管理模块上运行的都是Smart Server Control软件。

  打造数据中心UFA生态系统

  此外BLADE公司还强调与合作伙伴结成数据中心生态系统,包括服务企业的领导者IBM、HP和NEC,在纵向市场端的领导者,包括数据仓库业的Netezza,高性能集装箱式运算方面的SGI,在网络设备方面的Juniper Networks,以及一大批拥有强大增值能力的分销商和集成商合作伙伴,包括ASCI、以及在国内的浪潮公司。

  此外,金证股份证券软件中心的副总经理刘琼仁先生也与会发表了演讲,刘琼仁先生表示:证券行业是高并发业务行业,对系统性能有非常高的要求。此外监管层对IT运维也有着更高要求。传统证券公司的信息基础架构中,由于中间件数量的不足,无法发挥服务器全部的性能。


金证股份证券软件中心的副总经理刘琼仁先生

  此外,目前证券业中绝大部分券商现在使用的是千兆网,加上证券交易系统本身的压力,在这种情况下,引入万兆交换机已经是一个迫在眉睫的现实情况。因此在证券业系统架构中引入万兆交换机,使用UFA解决方案,可以大大缩短网络交换的时间,提高可靠性和稳定性,消除交易系统在网络上的一些瓶颈,大大提升交易系统的性能,同时给管理带来更大的便利。

  当前,云计算正在成为IT技术的一个主要发展方向,全球越来越多的客户正在实施云计算项目。有理由相信,在未来的五到十年中,云计算将成为数据中心的主流。中国云计算服务提供商天云科技在日前也与BLADE达成了战略合作协议,天云科技首席执行官武一群先生也同样与会发表了演讲。


天云科技首席执行官武一群先生

  武一群表示:天云公司的使命是在中国市场推广云计算应用和服务。天云公司认为,在云的时代,container数据中心(集装箱式数据中心)可能会逐步地有更大的发展空间,最主要是两个原因。首先是container数据中心poe(数据中心电力消耗除以实际有用电力的消耗的比例)非常低,说明电力使用效率越高。此外,container数据中心(集装箱式数据中心)更容易做到数据中心的标准化。最后,container数据中心(集装箱式数据中心)有更好的移动性。天云公司与BLADE公司合作则能够使天云公司将更多的时间和精力投入在软件开发层面,通过软件开发发掘云计算基础架构更大的核心价值。

0
相关文章