深信服桌面云第3单元-虚拟网络课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《深信服桌面云第3单元-虚拟网络课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 桌面 单元 虚拟 网络 课件
- 资源描述:
-
1、Jan, 2017虚拟网络深信服桌面云第深信服桌面云第3单元单元网络拓扑HCI(Hyper-Converged Infrastructure)也被称为超融合基础架构,是指在同一套单元设备(x86服务器)中不仅仅具备计算、网络、存储和服务器虚拟化等资源和技术,而且还包括缓存加速、重复数据删除、在线数据压缩、备份软件、快照技术等元素,而多节点可以通过网络聚合起来,实现模块化的无缝横向扩展(scale-out),形成统一的资源池。网络虚拟化,或称软件定义网络(Software Defined Network, SDN ),是SDDC的一部分。HCI的虚拟网络功能以可视化的网络拓扑方式呈现,所见即所得
2、的虚拟网络操作方式,让网络构建更简单。1 、网络虚拟化SANGFOR HCI使用“所见即所得”的网络拓扑,直观呈现虚拟网络中的虚拟机、网络设备之间的连接关系。使用鼠标简单拖拽,即可快速完成虚拟网络的组建。节点:物理出口:虚拟网络跟物理网络之间,通过物理出口进行连接。虚拟交换机:用于虚拟网络内部节点之间的二层连接和转发。虚拟路由器:用于虚拟网络内部节点之间的三层路由。虚拟网络设备:虚拟网络的安全防护(vAF)和应用交付(vAD)设备。添加虚拟网络设备前,需要先导入设备模板。虚拟机:虚拟网络最终用于提供服务、产生价值的是虚拟机。虚拟机在“虚拟机”页面中管理,安装操作系统并部署业务,然后可以添加到网
3、络拓扑中。2、网络拓扑连线:物理网络中,我们使用双绞线、光缆等来连接网络设备和计算机。而在虚拟网络中,我们也需要使用“连线”来连接虚拟的网络设备和虚拟机。虚拟网络中,并不是任意两个节点都能直接相连的。下表展示了虚拟网络中各种节点之间的互联关系,YES表示可以直连,NO表示不能直连。2、网络拓扑连线:在编辑模式下,可以在网络拓扑中添加节点间的连线。点击连线图标,然后使用鼠标在需要连线的两个节点图标之间拖拽出一条线。如果这两个节点可以互联,则会弹出网口选择节点用于互联的网口。2、网络拓扑连线:连线上默认会显示当前节点之间传输流量的速率。点击“流量显示”图标可以关闭/开启。2、网络拓扑连通性探测:用
4、于诊断虚拟机节点到目标网络的连通性,选择一个虚拟机作为探测的源,然后输入探测目标IP或域名,点击“开始探测”。探测完成会显示从源到目标经过了哪些节点,或者在哪个节点上丢包。2、管理连通性探测:提示:连通性探测功能由探测源虚拟机执行操作并上报探测结果给HCI控制台,所以要求该虚拟机必须安装优化工具。未安装优化工具的虚拟机无法选择为探测源。2、管理3、思考1、在虚拟网络拓扑中虚拟路由器可以与哪些设备相连?答:物理出口,虚拟交换机,虚拟设备1234网络拓扑物理出口虚拟网络设备虚拟路由器和虚拟交换机Contents物理出口1、了解物理出口的架构2、掌握物理出口的配置方法及连接规则物理出口物理出口用来连
5、接虚拟网络和物理网络。物理出口对内可以连接虚拟路由器、虚拟网络设备或虚拟机,对外需要连接到主机的物理网络。1 、什么是物理出口物理出口物理出口用来连接虚拟网络和物理网络。物理出口对内可以连接虚拟路由器、虚拟网络设备或虚拟机,对外需要连接到主机的物理网络。1 、什么是物理出口2.物理出口的配置如果是多台主机集群部署,对外作为一个整体来提供服务,虚拟机可能在任意一台主机上运行,因此需要每台主机都指定一个网口连接同一个“物理出口”,同时将主机的对应网口连接到同一个二层交换机上,以保证虚拟网络中的流量能从任一主机发出到达物理网络中。2.物理出口的配置2.物理出口的配置“物理出口”对内可以连接虚拟路由器
6、、虚拟网络设备或虚拟机。通过划分“端口组”,将虚拟网络连接到“物理出口”的网口进行分组,通常将具有相同网络属性(如相同的vlan)的网口集合划分到同一个端口组。虚拟网络中的设备或虚拟机可以通过端口组连接到“物理出口”。端口组可以指定为Trunk或Access类型。2.物理出口的配置Trunk用于VLAN汇聚或VLAN中继。Trunk类型端口组收到数据包如果带有VLAN信息,且在指定VLAN范围内,则允许通过,不在指定的VLAN范围内,不允许通过。Trunk类型的端口组通过配置PVID,允许所有不带VLAN信息的数据通过,且在内部转发时默认使用该VLAN ID进行封装识别。默认端口组以Trunk
7、 ALL的方式连接到虚拟网络,允许VLAN范围为1-4094,且允许非VLAN数据转发。2.物理出口的配置2.物理出口的配置or带vlan标记不在指定的VLAN范围内在指定VLAN范围内允许通过不允许通过2.物理出口的配置Access用于标记VLAN ID。Access类型端口组收到数据包如果不带VLAN信息,则为该数据包打上指定VLAN ID的标记并进行转发,而在包含该VLAN ID标记的数据包从Access端口组发出去时,会先将VLAN信息去掉。Access类型端口组不会接收所有带VLAN信息的数据包。2.物理出口的配置2.物理出口的配置or带vlan标记打上vlan10标记并转发不接收不
8、带vlan标记3.聚合网口配置“物理出口”可以直接连接主机的物理网口,也可以连接由多个物理网口组成的聚合网口。单个物理网口的通信带宽有限,使用聚合网口可以将多个物理网口进行绑定,在叠加通信带宽的同时,还提升了网口的冗余容错能力3.聚合网口配置4、思考1、物理出口的端口组是用来做什么的?答:将具有相同网络属性的网口集合划分到同一个端口组1234网络拓扑物理出口虚拟网络设备虚拟路由器和虚拟交换机Contents虚拟网络设备1、掌握新建虚拟网络设备的方法2、了解HCI获取到虚拟网络设备的信息虚拟网络设备虚拟网络设备虚拟应用防火墙虚拟应用防火墙vAFvAF使用前需要配置授权支持AF连接数、网口信息等上
展开阅读全文