书签 分享 收藏 举报 版权申诉 / 62
上传文档赚钱

类型深信服桌面云第3单元-虚拟网络课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:2968296
  • 上传时间:2022-06-17
  • 格式:PPT
  • 页数:62
  • 大小:4.05MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《深信服桌面云第3单元-虚拟网络课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    深信 桌面 单元 虚拟 网络 课件
    资源描述:

    1、Jan, 2017虚拟网络深信服桌面云第深信服桌面云第3单元单元网络拓扑HCI(Hyper-Converged Infrastructure)也被称为超融合基础架构,是指在同一套单元设备(x86服务器)中不仅仅具备计算、网络、存储和服务器虚拟化等资源和技术,而且还包括缓存加速、重复数据删除、在线数据压缩、备份软件、快照技术等元素,而多节点可以通过网络聚合起来,实现模块化的无缝横向扩展(scale-out),形成统一的资源池。网络虚拟化,或称软件定义网络(Software Defined Network, SDN ),是SDDC的一部分。HCI的虚拟网络功能以可视化的网络拓扑方式呈现,所见即所得

    2、的虚拟网络操作方式,让网络构建更简单。1 、网络虚拟化SANGFOR HCI使用“所见即所得”的网络拓扑,直观呈现虚拟网络中的虚拟机、网络设备之间的连接关系。使用鼠标简单拖拽,即可快速完成虚拟网络的组建。节点:物理出口:虚拟网络跟物理网络之间,通过物理出口进行连接。虚拟交换机:用于虚拟网络内部节点之间的二层连接和转发。虚拟路由器:用于虚拟网络内部节点之间的三层路由。虚拟网络设备:虚拟网络的安全防护(vAF)和应用交付(vAD)设备。添加虚拟网络设备前,需要先导入设备模板。虚拟机:虚拟网络最终用于提供服务、产生价值的是虚拟机。虚拟机在“虚拟机”页面中管理,安装操作系统并部署业务,然后可以添加到网

    3、络拓扑中。2、网络拓扑连线:物理网络中,我们使用双绞线、光缆等来连接网络设备和计算机。而在虚拟网络中,我们也需要使用“连线”来连接虚拟的网络设备和虚拟机。虚拟网络中,并不是任意两个节点都能直接相连的。下表展示了虚拟网络中各种节点之间的互联关系,YES表示可以直连,NO表示不能直连。2、网络拓扑连线:在编辑模式下,可以在网络拓扑中添加节点间的连线。点击连线图标,然后使用鼠标在需要连线的两个节点图标之间拖拽出一条线。如果这两个节点可以互联,则会弹出网口选择节点用于互联的网口。2、网络拓扑连线:连线上默认会显示当前节点之间传输流量的速率。点击“流量显示”图标可以关闭/开启。2、网络拓扑连通性探测:用

    4、于诊断虚拟机节点到目标网络的连通性,选择一个虚拟机作为探测的源,然后输入探测目标IP或域名,点击“开始探测”。探测完成会显示从源到目标经过了哪些节点,或者在哪个节点上丢包。2、管理连通性探测:提示:连通性探测功能由探测源虚拟机执行操作并上报探测结果给HCI控制台,所以要求该虚拟机必须安装优化工具。未安装优化工具的虚拟机无法选择为探测源。2、管理3、思考1、在虚拟网络拓扑中虚拟路由器可以与哪些设备相连?答:物理出口,虚拟交换机,虚拟设备1234网络拓扑物理出口虚拟网络设备虚拟路由器和虚拟交换机Contents物理出口1、了解物理出口的架构2、掌握物理出口的配置方法及连接规则物理出口物理出口用来连

    5、接虚拟网络和物理网络。物理出口对内可以连接虚拟路由器、虚拟网络设备或虚拟机,对外需要连接到主机的物理网络。1 、什么是物理出口物理出口物理出口用来连接虚拟网络和物理网络。物理出口对内可以连接虚拟路由器、虚拟网络设备或虚拟机,对外需要连接到主机的物理网络。1 、什么是物理出口2.物理出口的配置如果是多台主机集群部署,对外作为一个整体来提供服务,虚拟机可能在任意一台主机上运行,因此需要每台主机都指定一个网口连接同一个“物理出口”,同时将主机的对应网口连接到同一个二层交换机上,以保证虚拟网络中的流量能从任一主机发出到达物理网络中。2.物理出口的配置2.物理出口的配置“物理出口”对内可以连接虚拟路由器

    6、、虚拟网络设备或虚拟机。通过划分“端口组”,将虚拟网络连接到“物理出口”的网口进行分组,通常将具有相同网络属性(如相同的vlan)的网口集合划分到同一个端口组。虚拟网络中的设备或虚拟机可以通过端口组连接到“物理出口”。端口组可以指定为Trunk或Access类型。2.物理出口的配置Trunk用于VLAN汇聚或VLAN中继。Trunk类型端口组收到数据包如果带有VLAN信息,且在指定VLAN范围内,则允许通过,不在指定的VLAN范围内,不允许通过。Trunk类型的端口组通过配置PVID,允许所有不带VLAN信息的数据通过,且在内部转发时默认使用该VLAN ID进行封装识别。默认端口组以Trunk

    7、 ALL的方式连接到虚拟网络,允许VLAN范围为1-4094,且允许非VLAN数据转发。2.物理出口的配置2.物理出口的配置or带vlan标记不在指定的VLAN范围内在指定VLAN范围内允许通过不允许通过2.物理出口的配置Access用于标记VLAN ID。Access类型端口组收到数据包如果不带VLAN信息,则为该数据包打上指定VLAN ID的标记并进行转发,而在包含该VLAN ID标记的数据包从Access端口组发出去时,会先将VLAN信息去掉。Access类型端口组不会接收所有带VLAN信息的数据包。2.物理出口的配置2.物理出口的配置or带vlan标记打上vlan10标记并转发不接收不

    8、带vlan标记3.聚合网口配置“物理出口”可以直接连接主机的物理网口,也可以连接由多个物理网口组成的聚合网口。单个物理网口的通信带宽有限,使用聚合网口可以将多个物理网口进行绑定,在叠加通信带宽的同时,还提升了网口的冗余容错能力3.聚合网口配置4、思考1、物理出口的端口组是用来做什么的?答:将具有相同网络属性的网口集合划分到同一个端口组1234网络拓扑物理出口虚拟网络设备虚拟路由器和虚拟交换机Contents虚拟网络设备1、掌握新建虚拟网络设备的方法2、了解HCI获取到虚拟网络设备的信息虚拟网络设备虚拟网络设备虚拟应用防火墙虚拟应用防火墙vAFvAF使用前需要配置授权支持AF连接数、网口信息等上

    9、报(网桥ip无法上报)支持控制台代理访问虚拟网络设备虚拟网络设备虚拟应用交付虚拟应用交付vADvAD支持AD连接数、网口信息等上报支持控制台代理访问虚拟网络设备1234网络拓扑物理出口虚拟网络设备虚拟路由器和虚拟交换机Contents虚拟路由器和虚拟交换机1、掌握虚拟路由器和交换机支持的功能2、了解虚拟交换机的分布式架构虚拟机交换机和虚拟路由器虚拟交换机运行在虚拟网络中,连接虚拟机或虚拟网络设备,用于在虚拟网络内部进行数据交换转发。将虚拟交换机拖放到网络拓扑中生效后,即可将虚拟机、虚拟网络设备或虚拟路由器连接到虚拟交换机。虚拟交换机内置若干端口,添加连线时选择连接到“内置端口”即可。1 、虚拟

    10、交换机编辑虚拟交换机,可以添加或删除连接的虚拟机或虚拟网络设备,被添加的虚拟机或网络设备要求有空闲的网口。1 、虚拟交换机编辑虚拟交换机,可以添加或删除连接的虚拟机或虚拟网络设备,被添加的虚拟机或网络设备要求有空闲的网口。1 、虚拟交换机HCI集群中的虚拟交换机是分布式运行的,即一个虚拟交换机在各台主机上均有实例。分布式虚拟交换机可以保证运行在不同主机上、但连接到同一个虚拟交换机的虚拟机之间能相互通信。1 、虚拟交换机访问控制:虚拟交换机可以对其转发的流量进行基于接口或IP的访问控制。控制的源和目的对象可以指定虚拟交换机连接的虚拟机接口,或者根据数据的IP地址进行访问控制。访问控制的操作可以选

    11、择“允许”或“拒绝”。1 、虚拟交换机访问控制:虚拟交换机的访问控制列表是有先后顺序的,所有经过的流量以从上往下的顺序进行逐条匹配,如果条件匹配则按指定的动作进行处理,不匹配则继续向下匹配。添加规则后,可以使用“上移”或“下移”操作来调整规则的顺序。1 、虚拟交换机详情状态:选择“虚拟交换机”并点击查看“详情状态”,可以通过直观的图形化界面来显示当前“虚拟交换机”连接的虚拟机或设备的详细信息,包括其连接状态、流量排行及网络状态趋势等数据。1 、虚拟交换机广播风暴抑制:当虚拟交换机出现组播或广播风暴的时候,会影响虚拟网络中数据转发,甚至影响HCI主机的正常运行。启用“广播风暴抑制功能”,可以限制

    12、发包频率,或者断开某些网口以阻断风暴。1 、虚拟交换机广播风暴抑制:当虚拟交换机某个端口发包速率超过阈值时,会触发广播风暴抑制。默认触发阈值为40960Kbps,可以配置修改。注意:开启“广播风暴抑制”后,可能会导致正常的广播或组播数据包被丢弃。1 、虚拟交换机路由器是网络中必不可少的组件之一,HCI为虚拟网络提供了虚拟路由器的功能,可解决网络虚拟化后出口路由互联的问题,同时提供包括VLAN子网口、NAT规则、ACL策略、DHCP地址池、DNS代理等完善的功能2 、虚拟路由器网口路由器作为三层互联设备,用于连接不同的网络。一个路由器的每一个接口都属于不同的网段。新建的路由器拥有2个网口,可以连

    13、接2个不同的网络。如果需要更多网口,可以点击“添加”并输入需要的网口数量。2 、虚拟路由器路由路由器的基本功能是进行路由转发,需要维持一份路由表。网口配置IP后,只存在直连路由。如果要访问其他非直连网络,需要添加静态路由。2 、虚拟路由器地址转换源地址转换适用于内网使用私有网段向外网发起访问时,外网没有内网网段的回包路由,需要将内网私有网段转换为外网互联地址进行访问的场景。2 、虚拟路由器地址转换2 、虚拟路由器地址转换目的地址转换DNAT(通常又称为“端口映射”)适用于外网需要访问内网的服务器,但内网服务器使用私有网段,其IP不能在外网访问到的场景。路由器使用外网口的互联地址来发布内网私有地

    14、址的服务器,外网向该路由器的互联地址发起访问,路由器收到请求后,将目的地址修改为内网服务器的私有地址并进行转发。服务器回包时,路由器将地址转换回去并回复给外网。2 、虚拟路由器地址转换2 、虚拟路由器PC-0001需要访问PC-0002,但两者都使用了私有地址,当PC-0001经过路由器1访问PC-0002时,如果路由器2不做DNAT直接访问,则路由器2不会响应PC-0001的请求包,导致访问失败。地址转换配置DNAT规则,使用路由器2的外网地址192.168.1.2来发布PC-0002。即PC-0001通过192.168.1.2这个IP地址来访问PC-0002,请求到达路由器2时,路由器2将

    15、目的地址修改为10.0.0.10并转发给PC-0002,回包时转换回去。2 、虚拟路由器访问控制路由器具有基于服务端口的访问控制功能,可以对指定IP或网口、指定的服务端口,执行“允许”或“拒绝”的访问控制动作。2 、虚拟路由器访问控制虚拟路由器的访问控制列表是有先后顺序的,所有经过的流量以从上往下的顺序进行逐条匹配,如果条件匹配则按指定的动作进行处理,不匹配则继续向下匹配。添加规则后,可以使用“上移”或“下移”操作来调整规则的顺序。2 、虚拟路由器DHCP虚拟路由器拥有DHCP功能,可以为指定网口下的PC提供动态IP分配服务。配置地址池虚拟路由器的每一个接口都可以提供若干个DHCP地址池,IP

    16、池之间分配的地址不能相互冲突。2 、虚拟路由器DHCPDHCP地址池还可以设置“绑定IP”,即为指定MAC或指定主机名的PC分配固定的IP地址。分配的IP地址必须是DHCP地址池中已配置的IP,MAC地址格式为00-1A-2B-3C-4D-5E或00:1A:2B:3C:4D:5E。2 、虚拟路由器DNS代理启用“DNS代理”功能,可以让内部的PC将DNS指向路由器的IP,通过路由器代理解析域名。启用“DNS代理”之前,必须先配置DNS服务器地址。启用本功能后,连接到本路由器的其他设备可以通过本路由器的DNS代理功能解析域名。2 、虚拟路由器高级路由器“高级”配置中,允许启用“高可用(HA)”特

    17、性。虚拟路由器不是分布式运行的,其运行位置在指定的主机上。当虚拟路由器启用HA后,会在两个不同主机上建立该路由器的实例,并实时同步会话信息。当路由器当前运行的主机出现故障时,可以实现秒级故障恢复。2 、虚拟路由器高级路由器“高级”配置中,允许启用“高可用(HA)”特性。虚拟路由器不是分布式运行的,其运行位置在指定的主机上。当虚拟路由器启用HA后,会在两个不同主机上建立该路由器的实例,并实时同步会话信息。当路由器当前运行的主机出现故障时,可以实现秒级故障恢复。2 、虚拟路由器高级开启HA后,由于会话信息实时同步,会占用少量带宽。如果不启用HA,当路由器所在主机故障时,会在其他主机重新创建该路由器的实例并运行起来,缺点是故障恢复时间较长,同时由于会话信息丢失,已建立的连接可能中断。2 、虚拟路由器高级系统会根据路由器连接的网络和主机的性能情况自动选择运行位置,也可以手动指定其运行位置。2 、虚拟路由器详情状态选择“虚拟路由器”并点击查看“详情状态”,可以通过直观的图形化界面来显示当前“虚拟路由器”连接的设备和网口的详细信息,包括其连接状态、流量排行及网络状态趋势等数据。2 、虚拟路由器3、思考1、深信服虚拟网络中虚拟路由器支持哪些功能?答:路由、地址转换、访问控制、dhcp、dns代理、HA

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:深信服桌面云第3单元-虚拟网络课件.ppt
    链接地址:https://www.163wenku.com/p-2968296.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库