带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.1(二)

简介: 带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.1

3.1.2     计算虚拟化

操作系统软件的诸多创新为计算虚拟化铺平了道路Rosenblum,2004。多任务和多线程是操作系统最早的两项创新,它们显著提高了计算机的效率。多任务处理的基本思想是软件应用程序包含多项可独立调度实体的任务。随着单一软件进程中的逻辑变得越来越复杂,操作系统OS)开发人员在操作系统进程中创建了多项任务。多任务易让人产生并行任务并发执行的错觉。

操作系统的另一项创新是将系统划分为多个独立操作系统。人们创建了一个名为系统管理程序(Hypervisor)的新型监控软件层,用于支持多个操作系统作为独立任务运行。反过来,这些操作系统使用多任务、多线程在多个用户之间实现机器的高效共享。这样就可以创建多个虚拟系统或虚拟机(VMVirtualMachine)。每台虚拟机都有自己独立的执行环境。

多处理是操作系统另一项重要创新。多处理支持多个处理器(CPU)使用多任务、多线程功能来实现单层网络进程的真正并发。多处理允许将两项或多项任务和线程分配给同时运行的不同处理器(CPUSilberschatz等(2012)的著作是非常好的操作系统(OS)原理通用参考书。

3.1.3       网络功能虚拟化

如本章前面所述,网络功能在传统上是在专用供应商专有系统(硬件和软件)中实现的。我们将实现第三层或第三层组网功能的系统分别称为交换机或路由器。通常将实现其他组网功能的系统称为网络设备。典型的企业网络拥有诸多交换机、路由器和设备,有时在单个位置拥有多种此类系统。

通常情况下,网络和计算虚拟化技术支持在软件中实现网络功能,该软件在由服务器(基于x86硬件和 Linux操作系统)构成的通用计算机网络上执行。虚拟机为各种网络功能的软件实现提供执行环境。每台虚拟机都有一个逻辑端口,其特性类似于交换机、路由器或设备上的物理端口。

逻辑端口可以像物理端口一样进行联网。操作系统能够实现虚拟路由器(vRvirtualRouter或虚拟交换机vSvirtualSwitch,以支持网络链路的建立,该网络链路可将逻辑端口与同一服务器上其他逻辑端口或物理端口连接起来。在逻辑端口处终止的网络连接是3.1.1节中描述的虚拟叠加连接,我们将采用这种方式实现的网络功能称为虚拟化网络功能(VNFVirtualizedNetworkFunction)。

3.4说明了在虚拟机上运行的用于实现网络连接(虚线)VNF,它可用于为给定源 - 目的地对承载分组流。VNF-1VNF-2表示在两台不同虚拟机上运行的网络应用软件。数据中心架构(用于以太网 /IP转发)和服务器提供基础设施,采用商用现货(COTS)硬件构建。例如,VNF-1可以是边缘路由器,VNF-2可以是用于对业务流进行故障诊断的网络分析器。

image.png

3.4实现⽹络连接的VNF

大多数网络功能可以由商用现货平台(x86服务器)上运行的软件来实现。由于通用计算机在实现分组转发功能方面的效率较低,因而对于吞吐量需求量高的 VNF来说,NFV可能变得不切实际。总速率低于 10  Gbit/s的网络功能通常可以轻松实现虚拟化。在编写本书时,总速率高50Gbit/sVNF不适合进行虚拟化。但是,服务器技术和分组处理技术正在迅速发展。我们预计随着时间的推移,总速率的限制将会升至 50Gbit/s。在大型服务提供商网络中,除核心路由器(又称 P路由器)之外的所有 VNF都可以进行虚拟化。

VNF可以分为两大类:主机 VNF 和中间盒 VNF。主机 VNF是数据分组流量的源点和汇聚点,发起或终止最终用户网络连接。主机 VNF的实例如下。

(1)  域名服务(DNSDomainNameService)。

(2)  远程用户拨号认证系统(RADIUSRemoteAuthenticationDialInUserService)。

(3)  超文本传输协议(HTTPHyperTextTransferProtocol)客户端。

顾名思义,中间盒 VNF不会终止最终用户网络连接,它们位于网络连接的中间。数据分组进出网络,这些 VNF很可能会对数据分组头进行修改。第二层交换或第三层路由是使用中间盒VNF实现的两种最常见功能。中间盒 VNF的实例如下。

(1)  用户边缘(CECustomerEdge)路由器。

(2)  提供商边缘(PEProviderEdge)路由器。

(3)  防火墙。

(4)  安全网关。

(5)  代理。

(6)  网络地址转换(NATNetworkAddressTranslation)。

(7)  负载均衡器。

(8) 广域网(WAN)加速。

(9)  服务架构演进(SAEServiceArchitectureEvolution)网关。

(10) 缓存 [ 内容分发网络(CDN]

 

相关文章
|
5月前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
7月前
|
机器学习/深度学习 算法 量子技术
GQNN框架:让Python开发者轻松构建量子神经网络
为降低量子神经网络的研发门槛并提升其实用性,本文介绍一个名为GQNN(Generalized Quantum Neural Network)的Python开发框架。
170 4
GQNN框架:让Python开发者轻松构建量子神经网络
|
8月前
|
运维 监控 安全
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
389 3
VMware NSX 9.0 正式版发布 - 下一代网络安全虚拟化平台
|
4月前
|
网络协议 API 网络安全
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
785 3
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
|
10月前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
688 13
|
5月前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
5月前
|
安全 网络性能优化 网络虚拟化
网络交换机分类与功能解析
接入交换机(ASW)连接终端设备,提供高密度端口与基础安全策略;二层交换机(LSW)基于MAC地址转发数据,构成局域网基础;汇聚交换机(DSW)聚合流量并实施VLAN路由、QoS等高级策略;核心交换机(CSW)作为网络骨干,具备高性能、高可靠性的高速转发能力;中间交换机(ISW)可指汇聚层设备或刀片服务器内交换模块。典型流量路径为:终端→ASW→DSW/ISW→CSW,分层架构提升网络扩展性与管理效率。(238字)
1358 0
|
4月前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
489 0
|
5月前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
991 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
7月前
|
监控 安全 Go
使用Go语言构建网络IP层安全防护
在Go语言中构建网络IP层安全防护是一项需求明确的任务,考虑到高性能、并发和跨平台的优势,Go是构建此类安全系统的合适选择。通过紧密遵循上述步骤并结合最佳实践,可以构建一个强大的网络防护系统,以保障数字环境的安全完整。
171 12