Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Vấn Đề Ảo Hóa Các Chức Năng Mạng Trong Hạ Tầng (Phần 3)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Vấn Đề Ảo Hóa Các Chức Năng Mạng Trong Hạ Tầng (Phần 3)

    Chúng ta đã biết về các trường hợp để ứng dụng chức năng ảo hóa ở những bài viết trước bao gồm Ảo hóa chức năng Control PlaneẢo hóa mạng chi nhánh, hôm nay chúng ta sẽ tiếp tục đi đến phần Tổng quát về kiến trúc của một hệ thống NFV.

    Tổng quát về kiến trúc của một hệ thống NFV

    Một kiến trúc hệ thống ảo hóa bao gồm 4 thành phần:
    • Một máy chủ x86 cung cấp tài nguyên phần cứng CPU, memory, storage, cổng, etc…).
    • Phần cứng này chạy hệ điều hành hỗ trợ ảo hóa.
    • Một hoặc nhiều các chức năng mạng đã ảo hóa: tiến trình phần mềm xử lý các dòng lưu lượng IP, thực hiện quyết định định tuyến và áp dụng các cấu hình mạng.
    • Nền tảng để lập trình và tự động hóa.
    Trong kiến trúc ảo hóa cơ bản, các tài nguyên phần cứng như CPU, bộ nhớ và ổ cứng được che dấu bởi một lớp hypervisor. Lớp hypervisor này chỉ đưa ra các CPU ảo/bộ nhớ ảo/ ổ cứng ảo cho các máy hoặc cho các ứng dụng chạy bên trên Hypervisor. Mục tiêu chính của NFV là chạy các ứng dụng mạng bên trong các máy ảo chứ không chạy trực tiếp trên hệ điều hành của host.

    Hình dưới đây mô tả sự khác biệt giữa hypervisor loại 1 và hypervisor loại 2 và Linux container. Hypervisor loại 1 điều khiển trực tiếp phần cứng và cung cấp một môi trường và các tài nguyên ảo (bộ nhớ, ổ cứng, CPU, I/O…) cho một hoặc nhiều máy ảo. Ví dụ của hypervisor kiểu 1 là VMWare ESXI.

    Click image for larger version  Name:	van-de-ao-hoa-cac-chuc-nang-mang-trong-ha-tang-3.jpg Views:	0 Size:	148.7 KB ID:	424318

    Trong hypervisor kiểu 2, một hệ điều hành chuẩn chẳng hạn như Linux sẽ điều khiển phần cứng của máy chủ và hypervisor sẽ chạy trên hệ điều hành này để cung cấp các dịch vụ cho các máy ảo bên trên. Một ví dụ của hypervisor kiểu 2 là KVM cho Linux. Trong cả hai trường hợp, một hệ điều hành sẽ được sử dụng bên trong các máy ảo để đáp ứng cho tải của các ứng dụng. Linux container chạy các ứng dụng trong các môi trường riêng biệt bên trên hệ điều hành của máy host. Không cần một hệ điều hành nào.

    Các không gian tên được dùng là riêng biệt, các ứng dụng cũng được tách biệt bên trong container. Các tài nguyên hệ thống cũng có thể được tách biệt giữa các ứng dụng và kernel và cũng có thể được phân quyền ưu tiên. Các thư viện cũng được chia sẽ khi phù hợp. Đối với các chức năng mạng ảo, một hoặc nhiều tiến trình có thể chạy bên trong VM để thực hiện chức năng xử lý gói. Các tiến trình này sử dụng các CPU ảo được cấp phát cho VM.

    Như bạn có thể hình dung, ảo hóa chức năng mạng cũng sẽ ảnh hưởng đến cách thức bạn triển khai và vận hành hạ tầng mạng. Hãy xem xét yếu tố hiệu năng của hệ thống. Một hệ thống dùng chức năng ảo thì hiệu năng như thế nào so với phần cứng vật lý? Một khía cạnh khác liên quan đến mô hình triển khai: có bao nhiêu chức năng mạng ta nên triển khai trên một host x86? Và cấu hình các chức năng này có giống như khi cấu hình trên phần cứng vật lý hay không?

    Về hiệu năng, một máy ảo chạy các ứng dụng VNF sẽ thấp hơn so với cách dùng các phần cứng và phần mềm chuyên dụng như routers, switch, firewall. Các phần cứng chuyên dụng này đã được tối ưu về cả hai phương diện phần cứng và phần mềm trong nhiều thập kỷ.
    Email : vnpro@vnpro.org
    ---------------------------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog
Working...
X