创建私有云:对物理网络不利吗?

企业对私有云抱有极大热情。根据Nemertes Research 最近所做的基准研究,2012年35%的企业将采用这项技术——比2011年多了75%。但是建立私有云意味着数据中心内虚拟化、多租户、协调和提供的服务方式将改变,也就是说,这项新技术将对物理网络很不利。

现在大多数IT规划者都关注私有IaaS(基础架构即服务)或是动态计算的交付,这需要从存储、网络部门到程序开发团队和业务成员的努力与合作。

私有云IaaS代表动态。要想真正受益,私有云多租户池的共享计算,存储和网络必须是弹性的,自供应的,随需而变的。由于所有云栈中都要使用它们,所以要记住这些。

为什么物理网络不愿为私有云分割?

问题在于今天的数据中心,网络上的一些观点从根本上排斥私有云计算概念。特别是,多数网络架构的设备认证和物理地址的关系固定。以前,把虚拟服务器和存储设备搬迁到数据中心是比较少见的。现在出于很多理由,包括负载均衡,电源管理,维护、灾难恢复和灾难避免需要迁移虚拟机。但是最基础的网络仍然是保持着ID与地理位置关系。而正如我们在无线网络把ID和地理位置分离,我们同样要在数据中心这么做。

管理私有云中的多租户

云计算的一个重要特征是多租户。一个私有的数据中心意味着在物理网络中创建独立的虚拟网络,这样人事和财务可以共享相同的服务器,存储设备和网络资源。我们要实现控制保证租户之间的隔离。这对业务,安全和规章是很重要的。今天的大多数IT厂商依赖VLAN,把它当做核心控制来为私有云提供逻辑和多租户方式。因为VLANs (802.1q)可以非常有效的隔离部门之间的虚拟服务器,实现多租赁方式。

云VLAN面临的挑战

VLAN存在一些问题,首先严格来说,VLAN最大数量是4094至4096。这对较小的数据中心不成问题,但是一个有上千台服务器的大型数据中心很快就不够用了。其次不同的管理程序支持的特定主机数量也有限,比如高可用性会让VLAN数量显著增加。最后,对于网络和虚拟化管理员,VLAN管理,特别是有一定规模的云环境可能会很复杂。

在物理交换机里的VLAN和在虚拟交换机里的VLAN需要完全匹配。这需要网络和服务器管理员的紧密协调,因为通常尝试虚拟VLAN到物理VLAN需要手动。网络管理员称管理超过100个VLAN对他们来说是一个极大地挑战。

至少VLAN应该可以很好的为我们服务,但我们需要的不仅是支持私有云的VLAN。而且对大范围的虚拟机迁移,由于上述局限,VLAN的数量还不够。