VMware_NSX_金融行业案例课件.ppt
《VMware_NSX_金融行业案例课件.ppt》由会员分享,可在线阅读,更多相关《VMware_NSX_金融行业案例课件.ppt(35页珍藏版)》请在三一办公上搜索。
1、王培久资深系统工程师,网络虚拟化-VMware NSX在金融的应用和案例分享,议程,数据中心云计算对网络的要求网络虚拟化总体架构案例分析总结,CONFIDENTIAL,2,SDN,新一代数据中心发展的业务和技术驱动,企业IT向云架构转型,逻辑,计算,存储,网络,?,资源池化提高资源利用率简化运维动态迁移自动均衡资源,物理,逻辑,计算与存储虚拟化,专用硬件和品牌厂商绑定CAPEX OPEX高,网络对上层应用封闭,手工配置和管理,应用部署周期长,应用和网络紧耦合,云计算驱动下数据中心的过去、现在和将来,阶段四:灵活的计算+灵活的网络,NOW,任何网络硬件平台,灵活网络服务:防火墙、路由、LB等,基
2、于应用灵活快速地定义网络,阶段一:传统的计算+传统的网络,1995,阶段二:灵活的计算+传统的网络,2001,阶段三:灵活的计算+大二层网络,2010,计算虚拟化对数据中心网络的真正挑战是什么?,CONFIDENTIAL,6,敏捷性:应用可以按需定义特定应用的网络切片和逻辑拓扑结构,实现数据中心应用的快速灵活部署Any application any where不受二层网络STP、二层广播风暴、MAC地址表和VLAN数量的限制,实现any application any where东西向路由优化利用分布式路由技术实现虚拟化环境中Web/APP/DB层的东西向流量的优化,而不是所有南北和东西向流
3、量都送到汇聚层交换机处理精细化网络服务基于虚拟机颗粒度和应用颗粒度的精细化安全控制基于虚拟机层面的服务均衡和SSL加密等自动化向上提供标准API接口,实现网络资源和服务的自动化部署,传统网络存在的不足,CONFIDENTIAL,传统网络架构存在的不足,缺乏业务快速部署能力,传统竖井式架构,业务区严格隔离,不支持业务的灵活快速部署更不支持基于多租户多应用的网络切片功能,灵活性不足,由于二层技术的限制各业务区尽量把二层域限制得越小越好,无法支持跨业务区的vmotion等功能,业务的灵活性大大受限,缺乏虚拟资源安全和管理的监控手段,对于网络部门来说,虚拟机的接入完全是个黑盒子,缺乏有效的虚拟机之间的
4、安全管理和监控的手段,不支持网络资源的自动化部署,所有网络的配置都是通过命令行手动完成,配置和运维管理非常复杂,导致当各种虚拟资源位置变化时,管理员不堪重负,资源利用率低,各业务区网络为各业务区专用,不支持一个物理网络为多租户/多应用服务,CONFIDENTIAL,阶段三:灵活的计算+大二层网络,2010,大二层网络架构带来的好处,灵活性高,借助大二层技术,虚拟资源可以跨业务区部署,同时支持vmotion等功能,业务的灵活性大大提高,大二层网络架构存在的不足,过渡技术,应用案例非常少,从数据中心发展看已经成为过渡技术,各厂商目前都在Vmware主导的VXLAN上寻求更好的解决方案,缺乏虚拟资源
5、安全和管理的监控手段,对于网络部门来说,虚拟机的接入完全是个黑盒子,缺乏有效的虚拟机之间的安全管理和监控的手段,不支持网络资源的自动化部署,所有网络的配置都是通过命令行手动完成,配置和运维管理非常复杂,导致当各种虚拟资源位置变化时,管理员不堪重负,技术本身存在局限性,无论是IETF TRILL还是思科的FabricPath都没有解决二层网的三个根本问题:Flooding、MAC表项扩展和VLAN扩展,大二层网络带来的好处和存在的不足,NOW软件定义的虚拟化网络,CONFIDENTIAL,9,阶段四:灵活的计算+灵活的网络,NOW,任何网络硬件平台,灵活网络服务:防火墙、路由、LB等,基于应用灵
6、活快速地定义网络,敏捷性:应用可以按需定义特定应用的网络切片和逻辑拓扑结构,实现数据中心应用的快速灵活部署Any application any where不受二层网络STP、二层广播风暴、MAC地址表和VLAN数量的限制,实现any application any where东西向路由优化利用分布式路由技术实现虚拟化环境中Web/APP/DB层的东西向流量的优化,而不是所有南北和东西向流量都送到汇聚层交换机处理精细化网络服务基于虚拟机颗粒度和应用颗粒度的精细化安全控制基于虚拟机层面的服务均衡和SSL加密等自动化向上提供标准API接口,实现网络资源和服务的自动化部署,议程,数据中心云计算对网络
7、的要求网络虚拟化总体架构案例分析总结,CONFIDENTIAL,10,11,软件定义的虚拟化网络总体架构,vCloud Automation Center IaaS PaaS DaaS,Hyper-visors,CMS,IaaS PaaS DaaS,软件定义的虚拟化网络组成要素,VM,VM,vSphere,vSphere,KVM,XenServer,HW,SW,NSX Manager,VLAN,VLAN,Layer 3 IP Network,软件定义的虚拟化网络工作原理,ExternalNetworks,简单,易复制,自动化地实现多租户云网络,软件定义的虚拟化网络-敏捷性,根据应用需求利用vx
8、lan技术按需定义应用的网络切片和逻辑拓扑结构(Web/App/DB)实现数据中心应用的快速灵活部署,VLAN1 10.x.x.x,VLAN2 172.16.x.x,VLAN2 192.168.x.x,Virtual Network,Virtual Layer 2 88.33.x.x(whatever),软件定义的虚拟化网络-真正的Any application any where,利用VXLAN解决数据中心网络存在的三大问题:Any application any where大二层架构下存在的:MAC地址表、VLAN和二层Flooding三大问题数据复制支持unicast、hybrid和mu
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VMware_NSX_ 金融 行业 案例 课件

链接地址:https://www.31ppt.com/p-3865588.html