www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13640
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13758
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11214
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5993
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6835
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6734
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9557
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6164
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6372
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10541
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 14000
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15459
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17830
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12667
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10677
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8895
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7461
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6270
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5882
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6216
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Теория и практика Open vSwitch. Часть 1. Виртуальный распределенный коммутатор

Архив номеров / 2013 / Выпуск №10 (131) / Теория и практика Open vSwitch. Часть 1. Виртуальный распределенный коммутатор

Рубрика: Администрирование /  Виртуализация   | Дополнительные материалы

Александр Руденко АЛЕКСАНДР РУДЕНКО, системный администратор, работает в Молдавии на крупном энергетическом предприятии. Предпочтения - виртуализация на базе ядра Linux (KVM, Xen, ESXi) и все, что с ней связано. Много читает, активно занимается спортом

Теория и практика Open vSwitch
Часть 1. Виртуальный распределенный коммутатор

Нельзя уже представить виртуальную среду, где все ВМ находятся в одной плоской сети. Достойная реализация гибкой сетевой модели – один из важных плюсов платформы. Появление OVS в открытых платформах виртуализации решает эту проблему

Зачем и для чего?

Сегодня виртуализация серверов и рабочих станций помогает оптимизировать множество процессов, но она и привносит некоторые специфические проблемы. Непростыми задачами являются контроль трафика виртуальной машины (ВМ), его приоритезация и мониторинг. Так как на одном узле может работать множество ВМ и трафик между виртуальными интерфейсами может не выходить за его рамки, то применение классических аппаратных коммутаторов и файрволов вданной среде становится неэффективным. Возникает необходимость в реализации виртуального коммутатора, работающего на каждом из физических узлов и умеющего отслеживать и контролировать трафик ВМ.

Какое-то время в средах виртуализации на базе KVM и Xen для решения данной задачи использовался встроенный в ядро Linux коммутатор второго уровня – Linux Bridge (мост, он же разновидность коммутатора) [1]. В принципе он и сейчас используется по умолчанию в некоторых дистрибутивах как наиболее простое решение. Linux-мост позволяет создавать виртуальные интерфейсы для ВМ, а также коммутировать их между собой и внешним миров через физические интерфейсы узла.

Также возможны некоторые методы фильтрации трафика на канальном уровне. Но даже этот скромный функционал едва ли применим в крупных инфраструктурах из-за еще одной особенности виртуализации – высокой мобильности объектов (ВМ). К сожалению, Linux-мост не подходит для динамичных сред с большим количеством узлов и миграцией ВМ из-за отсутствия централизованности и взаимодействия между узлами.

Связанность состояний и правил, таких как правила маршрутизации, ACL, QoS, мониторинга, закрепленные за сетевым объектом (ВМ) при перемещении на другой физический узел, – это основной список требований к коммутатору ввиртуальной среде. Здесь нам на помощь и приходит распределенный, управляемый, многоуровневый виртуальный коммутатор, каковым и является Open vSwitch (далее OVS).

OVS – это свободный аналог коммерческих VMware Distributed vSwitch и Cisco Nexus 1000v, изначально развиваемый компанией Citrix, а теперь уже и многочисленным сообществом, включающим специалистов из Red Hat, Canonical, Oracle идругих компаний. Он базируется на некоторых уже имеющихся в ядре компонентах, например, том же Linux Bridge и штатном стеке QoS плюс собственных разработках, реализующих дополнительный функционал.

С помощью OVS можно создавать VLAN, фильтровать трафик на сетевом уровне, агрегировать каналы, зеркалировать трафик, ограничивать ширину канала для конкретных ВМ. OVS значительно упрощает администрирование виртуализированных сред, так как вся сетевая конфигурация ВМ и статистика остаются связанными, даже если ВМ мигрирует с одного физического узла на другой.

Управление коммутаторами, создание правил и их перемещения на каждом из узлов осуществляются централизованно с помощью протокола OpenFlow. Поддержка NetFlow [2] и s++Flow [3] позволяет мониторить и анализировать состояние сети по множеству аспектов, учитывать трафик ВМ. Также реализована сетевая база данных состояний (OVSDB), которая поддерживает удаленные триггеры. Поэтому часть программного обеспечения оркестровки может наблюдать различные аспекты сети и сообщать об их изменениях, например, отслеживать миграцию ВМ.

Кроме всего, OVS может работать с логическими тегами, так же как и его коммерческие конкуренты. Поддержка логического контекста в сети достигается посредством добавления тегов или управления ими в сетевых пакетах. Это может использоваться, например, чтобы однозначно определить ВМ (способ, стойкий к аппаратному спуфингу).

Также имеется реализация GRE-туннелирования, способная обрабатывать тысячи одновременных GRE-туннелей. Она полезна для объединения частных сетей ВМ в различных центрах обработки данных.

Статью целиком читайте в журнале «Системный администратор», №10 за 2013 г. на страницах 14-18.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru