www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 12580
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 12706
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 10166
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5612
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6454
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6318
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9182
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5774
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6004
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10148
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13564
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15056
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17003
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11845
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 9843
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8080
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7040
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5878
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5506
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5845
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Теория и практика Open vSwitch. Часть 1. Виртуальный распределенный коммутатор

Архив номеров / 2013 / Выпуск №10 (131) / Теория и практика Open vSwitch. Часть 1. Виртуальный распределенный коммутатор

Рубрика: Администрирование /  Виртуализация   | Дополнительные материалы

Александр Руденко АЛЕКСАНДР РУДЕНКО, системный администратор, работает в Молдавии на крупном энергетическом предприятии. Предпочтения - виртуализация на базе ядра Linux (KVM, Xen, ESXi) и все, что с ней связано. Много читает, активно занимается спортом

Теория и практика Open vSwitch
Часть 1. Виртуальный распределенный коммутатор

Нельзя уже представить виртуальную среду, где все ВМ находятся в одной плоской сети. Достойная реализация гибкой сетевой модели – один из важных плюсов платформы. Появление OVS в открытых платформах виртуализации решает эту проблему

Зачем и для чего?

Сегодня виртуализация серверов и рабочих станций помогает оптимизировать множество процессов, но она и привносит некоторые специфические проблемы. Непростыми задачами являются контроль трафика виртуальной машины (ВМ), его приоритезация и мониторинг. Так как на одном узле может работать множество ВМ и трафик между виртуальными интерфейсами может не выходить за его рамки, то применение классических аппаратных коммутаторов и файрволов вданной среде становится неэффективным. Возникает необходимость в реализации виртуального коммутатора, работающего на каждом из физических узлов и умеющего отслеживать и контролировать трафик ВМ.

Какое-то время в средах виртуализации на базе KVM и Xen для решения данной задачи использовался встроенный в ядро Linux коммутатор второго уровня – Linux Bridge (мост, он же разновидность коммутатора) [1]. В принципе он и сейчас используется по умолчанию в некоторых дистрибутивах как наиболее простое решение. Linux-мост позволяет создавать виртуальные интерфейсы для ВМ, а также коммутировать их между собой и внешним миров через физические интерфейсы узла.

Также возможны некоторые методы фильтрации трафика на канальном уровне. Но даже этот скромный функционал едва ли применим в крупных инфраструктурах из-за еще одной особенности виртуализации – высокой мобильности объектов (ВМ). К сожалению, Linux-мост не подходит для динамичных сред с большим количеством узлов и миграцией ВМ из-за отсутствия централизованности и взаимодействия между узлами.

Связанность состояний и правил, таких как правила маршрутизации, ACL, QoS, мониторинга, закрепленные за сетевым объектом (ВМ) при перемещении на другой физический узел, – это основной список требований к коммутатору ввиртуальной среде. Здесь нам на помощь и приходит распределенный, управляемый, многоуровневый виртуальный коммутатор, каковым и является Open vSwitch (далее OVS).

OVS – это свободный аналог коммерческих VMware Distributed vSwitch и Cisco Nexus 1000v, изначально развиваемый компанией Citrix, а теперь уже и многочисленным сообществом, включающим специалистов из Red Hat, Canonical, Oracle идругих компаний. Он базируется на некоторых уже имеющихся в ядре компонентах, например, том же Linux Bridge и штатном стеке QoS плюс собственных разработках, реализующих дополнительный функционал.

С помощью OVS можно создавать VLAN, фильтровать трафик на сетевом уровне, агрегировать каналы, зеркалировать трафик, ограничивать ширину канала для конкретных ВМ. OVS значительно упрощает администрирование виртуализированных сред, так как вся сетевая конфигурация ВМ и статистика остаются связанными, даже если ВМ мигрирует с одного физического узла на другой.

Управление коммутаторами, создание правил и их перемещения на каждом из узлов осуществляются централизованно с помощью протокола OpenFlow. Поддержка NetFlow [2] и s++Flow [3] позволяет мониторить и анализировать состояние сети по множеству аспектов, учитывать трафик ВМ. Также реализована сетевая база данных состояний (OVSDB), которая поддерживает удаленные триггеры. Поэтому часть программного обеспечения оркестровки может наблюдать различные аспекты сети и сообщать об их изменениях, например, отслеживать миграцию ВМ.

Кроме всего, OVS может работать с логическими тегами, так же как и его коммерческие конкуренты. Поддержка логического контекста в сети достигается посредством добавления тегов или управления ими в сетевых пакетах. Это может использоваться, например, чтобы однозначно определить ВМ (способ, стойкий к аппаратному спуфингу).

Также имеется реализация GRE-туннелирования, способная обрабатывать тысячи одновременных GRE-туннелей. Она полезна для объединения частных сетей ВМ в различных центрах обработки данных.

Статью целиком читайте в журнале «Системный администратор», №10 за 2013 г. на страницах 14-18.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru