您现在的位置是:电脑教程 >>正文
网络虚拟化和SDN在数据中心中的作用
电脑教程724人已围观
简介勒索软件和其他恶意软件的日益流行使企业重新考虑网络安全,包括在数据中心的网络安全。这种增长有助于激发人们对零信任架构的兴趣。DevOps及其衍生后代(即NetOps、DevSecOps、SecDevO ...
勒索软件和其他恶意软件的网络日益流行使企业重新考虑网络安全,包括在数据中心的虚拟心中网络安全 。这种增长有助于激发人们对零信任架构的化和兴趣。DevOps及其衍生后代(即NetOps 、据中DevSecOps、网络SecDevOps和DevNetSecOps)的虚拟心中持续兴起,将基础设施即代码(IaC)的化和理念带到了最前沿。

那么,据中这些举措如何适应网络虚拟化呢?网络
数据中心的虚拟网络并不新鲜虚拟网络是一个经常被重新发现或重新创建的概念 。源码下载从本质上说,虚拟心中虚拟网络系统使IT团队能够在共享物理网络上覆盖多个逻辑网络。化和IT团队可能会实施虚拟网络来隔离端点的据中子集,以出于安全原因或满足特定协议或应用程序的网络需求 。
网络虚拟化技术至少可以追溯到上世纪80年代 ,虚拟心中包括以太网虚拟LAN(VLAN)和MPLS 。化和
数据中心虚拟网络的前进道路在于从人工管理的VLAN到策略驱动的虚拟化的过渡。
典型的数据中心在虚拟网络中畅游。几十年来,高防服务器VLAN一直是数据中心网络设计的标准功能。服务器虚拟化也变得司空见惯 ,用于在主机服务器内和主机服务器之间创建新的虚拟化层。
采用SDN策略软件定义网络(SDN)的理念是网络控制器和网络数据平台(实际移动数据包的部分)应该彼此分离,从而实现对分布式网络行为的集中控制 。
SDN与简单地集中管理网络交换机配置不同,因为它假定数据平台设备的自主性是有限的建站模板 ,而不是协调管理。SDN的理念是,任何网络都可以支持大量的覆盖,并且应该能够灵活 、动态地控制端口如何映射到虚拟网络 ,以及通过虚拟网络提供哪些服务 。
SDN在最初被认为是一种开源策略,用于企业在数据中心和LAN上获得更多对网络的控制 。其目标是模板下载通过使网络架构独立于任何一个供应商的架构和功能集,在网络供应商的严密控制下获得对网络架构的控制。
开放和跨平台战略催生了无数的实现——OpenvSwitch 、OpenDaylight、开放网络操作系统等,并取得了足够的进展,迫使供应商将基本的控制平台-数据平台模型投入通用。这些策略也让初创公司接受了这种模式 。
然而,企业首先采用SDN的香港云服务器地方不是数据中心 ,而是WAN 。自从2015年以来,软件定义的WAN已将SDN概念注入企业WAN战略 。
以下探索数据中心内的三个网络虚拟化计划。
(1)基础设施即代码(IaC) :更多的虚拟化方式和手段随着Docker等软件容器的普及,覆盖概念现在已经在基础设施中深入了一层,为容器间通信创建了另一层网络 。DevOps的兴起使基础设施即代码(IaC)的亿华云想法变得突出。
基础设施即代码(IaC)的想法是,部署软件以控制容器和虚拟机之间的虚拟网络团队应该像管理环境中的其他代码组件一样管理它们。这带来了一层与它们所服务的容器处于相同时间尺度的虚拟网络 。它还产生了用于管理这种虚拟化的新工具和概念,例如服务网格。
(2)零信任 :虚拟化的最终状态在真正的零信任环境中 ,只有经过批准的通信才会在网络上进行 。任何给定的应用程序、用户或端点只能与预先获得许可的其他应用程序、用户和端点通信。因此,除非环境被告知允许特定对话,否则对话会被阻止。
在网络层面,零信任可以转化为称为软件定义边界(SDP)的概念。使用软件定义边界(SDP) ,如果端点A向端点B发送数据包 ,但没有告知B接受来自A的数据包,则B忽略或丢弃这些数据包 。对于节点A ,节点B在网络上不可见。如果允许B和A进行通信,它们将通过加密隧道进行。在这种情况下 ,每次通信都通过一个点对点虚拟网络(一个双节点VLAN)进行。
(3)推进数据中心发展的虚拟网络数据中心虚拟网络的前进道路在于从人工管理的VLAN到策略驱动的虚拟化的过渡。这种转变将通过跨平台的SDN控制器和自动化工具实现(尽管可能来自供应商而非开源)服务网格和基础设施即代码(IaC)。零信任的需求、向容器和微服务的转变以及对网络工程师的日益严格的时间限制,将使这种转变成为必要。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/200e399796.html
相关文章
企业感染Mac版恶意软件的七种途径与防护
电脑教程一直以来,Mac系统及终端设备的最大卖点之一就是它很少受到网络病毒感染的困扰。虽然到目前为止,Mac系统还是要比Windows、Android等系统更安全,但已经有很多真实的案例证明,macOS的安全 ...
【电脑教程】
阅读更多使用 Falco 监听运行时安全
电脑教程1. Falco 是什么Falco 是由 Sysdig 贡献给 CNCF 的云原生运行时安全相关项目。Falco 实现了一套可扩展的事件规则过滤引擎,通过获取事件、匹配安全规则、产生告警通知系列操作 ...
【电脑教程】
阅读更多思科发布《网络安全就绪指数》报告:只有13%的中国企业完全准备好应对网络安全威胁
电脑教程2023年3月22日,思科发布了首份《网络安全就绪指数》报告。报告显示,仅有13%的中国企业为应对当今网络安全风险完全做好了准备,达到“成熟”水平。该指数报告是以“后疫情时代的混合办公环境”为 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 小米Note使用技巧汇总
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!) 云服务器b2b信息平台网站建设亿华云企业服务器香港物理机源码库