![ZStack 技術白皮書 網(wǎng)絡篇_第1頁](http://file4.renrendoc.com/view3/M02/09/08/wKhkFmZc-5uANuA5AACTxni6eRs123.jpg)
![ZStack 技術白皮書 網(wǎng)絡篇_第2頁](http://file4.renrendoc.com/view3/M02/09/08/wKhkFmZc-5uANuA5AACTxni6eRs1232.jpg)
![ZStack 技術白皮書 網(wǎng)絡篇_第3頁](http://file4.renrendoc.com/view3/M02/09/08/wKhkFmZc-5uANuA5AACTxni6eRs1233.jpg)
![ZStack 技術白皮書 網(wǎng)絡篇_第4頁](http://file4.renrendoc.com/view3/M02/09/08/wKhkFmZc-5uANuA5AACTxni6eRs1234.jpg)
![ZStack 技術白皮書 網(wǎng)絡篇_第5頁](http://file4.renrendoc.com/view3/M02/09/08/wKhkFmZc-5uANuA5AACTxni6eRs1235.jpg)
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
www.zstack.iowww.zstack.io1本白皮書版權屬于上海云軸信息科技有限公司,并受法律保護。轉(zhuǎn)載、摘編或利用其www.zstack.io2目錄目錄 3 3ZSTACKZSTACK--網(wǎng)絡模型1:L2和L3網(wǎng)絡討論ZStack如何在Linux操作系統(tǒng)中創(chuàng)造網(wǎng)橋或VLAN設備。這篇文章的目的是給你云計算中最令人興奮和最困難的部分應該是網(wǎng)絡模型。云技術給傳www.zstack.io4注:由于虛擬私有云(VPC)尚未在這個ZStack版本(0.6)支持,上述網(wǎng)絡模型不顯示VPC將如何工作。然而,概念是類似的,VPC只是一個為多個L3網(wǎng)絡設計的,有編程選路功能的調(diào)度器。我們將在未來的ZStack版本中引入VPC,不久之后。www.zstack.io5ashortnamealongdescriptionuuidofzonetheL2networkbeastringcontaininginformationnecessarytoimplementtheL2nealistofclusteruuidtheL2networkhasatwww.zstack.io6以太網(wǎng)設備上使用操作系統(tǒng)中相同的VLAN創(chuàng)建7群中的主機將通過刪除它們的VLAN(10)網(wǎng)橋的方式,從廣播域中被移除。這種創(chuàng)被刪除。www.zstack.io8L2NetworkRealizationExtensionpublicinterfaceL2Networvoidrealize(L2Netwovoidcheck(L2NetworHypervisorTypegetSuppor}KVMRealizeL2NoVlanNetworkBackend和KVMRealizeL2L2NetworkRealizationExtensionPoint,為了在LinuPreVmInstantiateResourcpublicpublicinterfacePreVmInstantvoidpreBeforeInstantiateVmResource(VmI9voidpreInstantiateVmResource(VmvoidpreReleaseVmResource(Vm}www.zstack.ioNetworkServiceDnsBackend,NetworkServiceSnatBackend,EipBackend,PortForwardingBackend,服務提供模塊”,我們將討論我們引用到的提供模塊——虛擬路由,你可以探索更多ZSTACKZSTACK--虛擬路由網(wǎng)絡服務提供模塊www.zstack.io網(wǎng)絡服務,供應商可以通過創(chuàng)建網(wǎng)絡服務提供模塊的方式,選擇性地實現(xiàn)他們的硬件(VirtualRouterVM)實現(xiàn)所務。一種方式是使用中心的、功能強大的網(wǎng)絡節(jié)點,它們通常是一些物理服型。我們不想強迫用戶購買特定的硬件或要求他們在一組主機前放置一些特殊的功能www.zstack.io5.不依賴虛擬機管理程序:解決方案不應該依賴于Hypervisor,并且應該和主流的基于虛擬路由的NFV解決方案滿足上述所有考慮。我們選擇它應用虛擬機(ApplianceVMs)是一種特別的虛以及特別的幫助管理云的agents。虛擬路由虛擬機是應用虛擬機www.zstack.io網(wǎng)絡(10.x.x.x/x)隔離的客戶L3網(wǎng)絡(/24)時,網(wǎng)絡/24可),注意:當然,你可以創(chuàng)建一個只有DHCP和DNS服務的、隔離的客戶L3網(wǎng)絡,該網(wǎng)絡www.zstack.ioguestL3Network::{l3NetworkUuid},www.zstack.io素。虛擬路由虛擬機是怎樣滿足以下考慮的它們只是一些類似于用戶虛擬機的虛擬機,可以在物理機上被創(chuàng)建。因為www.zstack.io它怎么工作并詳細闡述了它是怎樣滿足了我們關于網(wǎng)絡服務的考慮。借助www.zstack.io如何在私有云語境下定義如何在私有云語境下定義VPC接完成互聯(lián)互通等高級策略,可滿足豐富的網(wǎng)絡場景實VPC經(jīng)過多年的市場教育和實踐,大部分公有云用戶已經(jīng)接受了公有設項目,帶領網(wǎng)絡研發(fā)團隊向OpenStackOpenStack、MidoNet、buildbot等多個開www.zstack.io網(wǎng)接入、網(wǎng)絡靈活性等諸多方面有所欠缺,在面向復雜的私有云、混合云場性和隔離性的基礎上大量考慮了用戶的實際使用場景、軟硬結合的使用場景、利舊等,在現(xiàn)有的VPC1.0基礎上帶來了功能豐富虛擬機的小規(guī)模應用到幾萬臺虛擬機的大規(guī)模部署,并將完整對接混合下一步首先是在更加開放的網(wǎng)絡功能上。我們希望能將網(wǎng)絡功能其次是更加的自動化。目前混合云開通、隧道建立不可避免的還存在一些手工程,這是目前用戶需要等待多的步驟,也是最容易出錯的步驟,將來我們希望能夠通過引接下來,我們?yōu)槟敿毥庾xZStackVPC2.0設計思路與架構。當用戶使用公有云時,其第一考慮的往往是安全企業(yè)自己控制下,而且往往在出口部署了高昂的網(wǎng)絡安全設備,相比將數(shù)據(jù)走在和別所以如何在保證安全的前提下減少用戶的安全運維成本是我們的第一個考量。網(wǎng)絡隔離和彈性計算天然是對立的——隔離的越細致,快速擴容、服務編排、資源回www.zstack.io但是實際上,隨著SaaS服務的興起、企業(yè)互聯(lián)網(wǎng)以及介入企業(yè)內(nèi)網(wǎng)的設備越來越企業(yè)對外的數(shù)據(jù)和網(wǎng)絡入口越來越多,比如網(wǎng)站、員工VPN、購買的SaaS外的API服務、用于所開發(fā)的網(wǎng)站App或手機App而提供的數(shù)據(jù)通道,甚www.zstack.ioNAS,還有一些業(yè)務可能需要超高性能,一些業(yè)務需要對象存儲,還有冷熱分離,大量的日志存儲等等要求。此時完全自購設備是很不劃算的,對接公有云組成混合云無疑是哥不再基于IP、MAC而是應用、賬戶訪問控制不再是靜態(tài)的,而是動態(tài)的業(yè)務間相互訪問的權限甚至協(xié)議,但這種先進的安全架構如何應用到企業(yè)呢?私有云Network,前者用于加載到集群、加載VNIRange等等,并且在加載時可以選擇VTEP的地址段,ZStack就會自動尋找到合適的VTEP地每一個集群可以使用不同的VTEP地址段,管理員可以任意劃定VNI范圍,www.zstack.io從ZStack2.1開始我們提供路自定義路由這一功能,這一功能咋看之下信網(wǎng)絡或聯(lián)通網(wǎng)絡或BGP網(wǎng)絡等等。而私有云則不然,私有云中內(nèi)網(wǎng)一定是部署絡而公網(wǎng)卻不一定是Internet,例如下假設我們有兩個VPC部署了三個業(yè)務,其中應用和數(shù)據(jù)庫為了性能考慮放在走自定義路由走到VPC2,這里VPC2運用了我們的云路由支持多公網(wǎng)的功這樣可以徹底的保證數(shù)據(jù)庫服務的地址段不會泄漏到VPC傳統(tǒng)安全組基于IP、協(xié)議和端口,這樣的安全組除了策略跟如上圖,我們可以針對源安全組來設置安全組規(guī)則,例如安全組1管理員可以根據(jù)自己的需求和實際環(huán)境配置做夠安戶與此同時可以接入一些既有的安全設備例如WAF、防火墻、流量清洗等等,可對于公有云,一切規(guī)則是由供應商決定的,供應商往往會根據(jù)自身的考慮或者技將業(yè)務虛擬機也只好遷到云上,隨之而來的還要遷移存儲系統(tǒng)、備份系統(tǒng)甚至一套相配套CloudNative”的理由認為客戶的需求不合理。特別是ZStack是一個產(chǎn)品化的私有云,對于中小型的私有云,一個常見需求是——公有網(wǎng)絡的IP地址不夠用,特別是一個地址但既想要用SNAT開放虛擬機到公網(wǎng)的訪問,又想用其作為IPSe好的協(xié)調(diào)每個服務對IP的需求,將其合理的配置到云路由上。從ZStawww.zstack.io資浪費,二來短時間內(nèi)很多軟件的實現(xiàn)在性能或功能上都無法與硬件相媲美,例如www.zstack.io為了解決物理設備的接入,ZStack提供了多公網(wǎng)、自定義路由、多網(wǎng)卡而ZStack中卻有所不同,我們認為用戶的網(wǎng)絡服務創(chuàng)建是面向業(yè)務的,也業(yè)務的(特別是彈性IP、端口轉(zhuǎn)發(fā)等此時如果我們想將虛擬機轉(zhuǎn)傳統(tǒng)的網(wǎng)絡協(xié)議將整個過程一般都定義為集中式的,例如DHCP服務器、例如路由網(wǎng)關,而且集中控制也帶來實現(xiàn)上的便利性——特別是SNAT、路由表這些服務我們發(fā)現(xiàn)它其實可以通過一些手段做分布式的優(yōu)化,而且其重要性也值得我們?nèi)ミ@模有限制甚至很脆弱難以應用到生產(chǎn)不同,ZStackVPC2.0在設計之初就經(jīng)過了精個很重要呢?因為ZStack設計原則里有很重要的一點控面的故障不會擴散到數(shù)據(jù)面上,任何情況下優(yōu)先保證用戶業(yè)務的不受影息都記錄在了ZStack數(shù)據(jù)庫上,但一來不能保證數(shù)據(jù)庫DVR拋棄了消息隊列,實現(xiàn)了一種私有協(xié)議為ZSNP(ZStackNetworkP
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年春江蘇開放大學大學英語B(2)作業(yè)答案
- 激發(fā)員工創(chuàng)造力培訓體系建立
- 續(xù)約勞動合同范本(2篇)
- 維修泵房的合同(2篇)
- 2024-2025學年遼寧省點石聯(lián)考高二上學期期末考試英語試卷(解析版)
- 江蘇省蘇州市五中2024-2025學年高一上學期12月月考物理試題(解析版)
- Module 2(單元測試)小學英語三年級下冊 外研版(一起)(含答案)
- 轉(zhuǎn)英語專業(yè)申請書
- 中國粉針劑行業(yè)市場深度評估及投資策略咨詢報告
- 男性減脂飲食與運動結合的策略
- GB/T 45177-2024人工光型植物工廠光環(huán)境技術規(guī)范
- 2025年中考語文模擬試卷(含答案解析)
- 2024-2025年天津河西區(qū)七年級上學期期末道德與法治試題(含答案)
- 2025年個人學習領導講話心得體會和工作措施例文(6篇)
- 2025大連機場招聘109人易考易錯模擬試題(共500題)試卷后附參考答案
- 2020-2025年中國中小企業(yè)行業(yè)市場調(diào)研分析及投資戰(zhàn)略咨詢報告
- 物流中心原材料入庫流程
- 長沙市2025屆中考生物押題試卷含解析
- 預制板粘貼碳纖維加固計算表格
- 2024-2025學年廣東省深圳市寶安區(qū)八年級(上)期末語文試卷
- 2024年芽苗菜市場調(diào)查報告
評論
0/150
提交評論