Теория и практика Open vSwitch. Часть 1. Виртуальный распределенный коммутатор::Журнал СА 10.2013
www.samag.ru
Журнал «БИТ. Бизнес&Информационные технологии»      
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Работа с Debian  

О Linux с любовью или Debian: через знание к любви

Конечно, одним лишь перечислением замечательных качеств любовь к Linux не возникнет. Для

 Читать далее...

Опрос  

Защита личных и клиентских данных: как мошенники используют ИИ и как защититься?

По данным RED Security, общее число кибератак на российские компании в 2024

 Читать далее...

Опрос  

Облачные инструменты для разработчиков

Эксперты ИТ-отрасли отвечают на вопросы «Системного администратора» > Как с помощью облака сделать

 Читать далее...

Опрос  

Рынок мобильных приложений: что будет актуальным в 2025 году?

Эксперты ИТ-отрасли отвечают на вопросы «Системного администратора» > Ваши прогнозы: чего ожидать от

 Читать далее...

Рынок труда  

Как успешно пройти все этапы собеседования на ИТ-должность?

По оценкам государства, дефицит ИТ-специалистов составляет от 740 тысяч до 1 миллиона

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 7607
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7863
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 5222
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3349
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 4143
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 4156
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6654
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3489
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3770
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7644
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 11007
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12732
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14517
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9454
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7418
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5700
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4905
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3758
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3440
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3672
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Теория и практика Open vSwitch. Часть 1. Виртуальный распределенный коммутатор

Архив номеров / 2013 / Выпуск №10 (131) / Теория и практика Open vSwitch. Часть 1. Виртуальный распределенный коммутатор

Рубрика: Администрирование /  Виртуализация   | Дополнительные материалы

Александр Руденко АЛЕКСАНДР РУДЕНКО, системный администратор, работает в Молдавии на крупном энергетическом предприятии. Предпочтения - виртуализация на базе ядра Linux (KVM, Xen, ESXi) и все, что с ней связано. Много читает, активно занимается спортом

Теория и практика Open vSwitch
Часть 1. Виртуальный распределенный коммутатор

Нельзя уже представить виртуальную среду, где все ВМ находятся в одной плоской сети. Достойная реализация гибкой сетевой модели – один из важных плюсов платформы. Появление OVS в открытых платформах виртуализации решает эту проблему

Зачем и для чего?

Сегодня виртуализация серверов и рабочих станций помогает оптимизировать множество процессов, но она и привносит некоторые специфические проблемы. Непростыми задачами являются контроль трафика виртуальной машины (ВМ), его приоритезация и мониторинг. Так как на одном узле может работать множество ВМ и трафик между виртуальными интерфейсами может не выходить за его рамки, то применение классических аппаратных коммутаторов и файрволов вданной среде становится неэффективным. Возникает необходимость в реализации виртуального коммутатора, работающего на каждом из физических узлов и умеющего отслеживать и контролировать трафик ВМ.

Какое-то время в средах виртуализации на базе KVM и Xen для решения данной задачи использовался встроенный в ядро Linux коммутатор второго уровня – Linux Bridge (мост, он же разновидность коммутатора) [1]. В принципе он и сейчас используется по умолчанию в некоторых дистрибутивах как наиболее простое решение. Linux-мост позволяет создавать виртуальные интерфейсы для ВМ, а также коммутировать их между собой и внешним миров через физические интерфейсы узла.

Также возможны некоторые методы фильтрации трафика на канальном уровне. Но даже этот скромный функционал едва ли применим в крупных инфраструктурах из-за еще одной особенности виртуализации – высокой мобильности объектов (ВМ). К сожалению, Linux-мост не подходит для динамичных сред с большим количеством узлов и миграцией ВМ из-за отсутствия централизованности и взаимодействия между узлами.

Связанность состояний и правил, таких как правила маршрутизации, ACL, QoS, мониторинга, закрепленные за сетевым объектом (ВМ) при перемещении на другой физический узел, – это основной список требований к коммутатору ввиртуальной среде. Здесь нам на помощь и приходит распределенный, управляемый, многоуровневый виртуальный коммутатор, каковым и является Open vSwitch (далее OVS).

OVS – это свободный аналог коммерческих VMware Distributed vSwitch и Cisco Nexus 1000v, изначально развиваемый компанией Citrix, а теперь уже и многочисленным сообществом, включающим специалистов из Red Hat, Canonical, Oracle идругих компаний. Он базируется на некоторых уже имеющихся в ядре компонентах, например, том же Linux Bridge и штатном стеке QoS плюс собственных разработках, реализующих дополнительный функционал.

С помощью OVS можно создавать VLAN, фильтровать трафик на сетевом уровне, агрегировать каналы, зеркалировать трафик, ограничивать ширину канала для конкретных ВМ. OVS значительно упрощает администрирование виртуализированных сред, так как вся сетевая конфигурация ВМ и статистика остаются связанными, даже если ВМ мигрирует с одного физического узла на другой.

Управление коммутаторами, создание правил и их перемещения на каждом из узлов осуществляются централизованно с помощью протокола OpenFlow. Поддержка NetFlow [2] и s++Flow [3] позволяет мониторить и анализировать состояние сети по множеству аспектов, учитывать трафик ВМ. Также реализована сетевая база данных состояний (OVSDB), которая поддерживает удаленные триггеры. Поэтому часть программного обеспечения оркестровки может наблюдать различные аспекты сети и сообщать об их изменениях, например, отслеживать миграцию ВМ.

Кроме всего, OVS может работать с логическими тегами, так же как и его коммерческие конкуренты. Поддержка логического контекста в сети достигается посредством добавления тегов или управления ими в сетевых пакетах. Это может использоваться, например, чтобы однозначно определить ВМ (способ, стойкий к аппаратному спуфингу).

Также имеется реализация GRE-туннелирования, способная обрабатывать тысячи одновременных GRE-туннелей. Она полезна для объединения частных сетей ВМ в различных центрах обработки данных.

Статью целиком читайте в журнале «Системный администратор», №10 за 2013 г. на страницах 14-18.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru