VMwareNSX金融行业案例课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《VMwareNSX金融行业案例课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VMwareNSX 金融 行业 案例 课件
- 资源描述:
-
1、王培久王培久资深系统工程师资深系统工程师网络虚拟化网络虚拟化-VMware NSX在金融的应用和案例分享在金融的应用和案例分享议程议程数据中心云计算对网络的要求数据中心云计算对网络的要求网络虚拟化总体架构案例分析总结CONFIDENTIAL2新一代数据中心发展的业务和技术驱动新一代数据中心发展的业务和技术驱动企业企业IT向云架构转型向云架构转型逻辑计算计算存储存储网络网络?资源池化提高资源利用率简化运维动态迁移自动均衡资源物理逻辑计算与存储虚拟化计算与存储虚拟化专用硬件和品牌厂商绑定CAPEX OPEX高网络对上层应用封闭手工配置和管理应用部署周期长应用和网络紧耦合云计算驱动下云计算驱动下数据
2、中心的过去、现在和将来数据中心的过去、现在和将来阶段四:灵活的计算灵活的计算+灵活的网络灵活的网络NOW任何网络硬件平台任何网络硬件平台灵活网络服务:防火墙、路由、灵活网络服务:防火墙、路由、LB等等基于应用基于应用灵活快速地定义网络灵活快速地定义网络 阶段一:传统的计算传统的计算+传统的网络传统的网络1995阶段二:灵活的计算灵活的计算+传统的网络传统的网络2001阶段三:灵活的计算灵活的计算+大二层网络大二层网络2010计算虚拟化对数据中心网络的真正挑战是什么?计算虚拟化对数据中心网络的真正挑战是什么?CONFIDENTIAL6Floor-1:VLAN1 10.x.x.xFloor-2:V
3、LAN2 172.16.x.x敏捷性:应用可以按需定义特定应用的网络切片和逻辑拓扑结构,实现数据中心应用的快速灵活部署Any application any where不受二层网络STP、二层广播风暴、MAC地址表和VLAN数量的限制,实现any application any where东西向路由优化利用分布式路由技术实现虚拟化环境中Web/APP/DB层的东西向流量的优化,而不是所有南北和东西向流量都送到汇聚层交换机处理精细化网络服务基于虚拟机颗粒度和应用颗粒度的精细化安全控制基于虚拟机层面的服务均衡和SSL加密等自动化向上提供标准API接口,实现网络资源和服务的自动化部署传统网络存在的不
4、足传统网络存在的不足CONFIDENTIAL阶段一:传统的计算传统的计算+传统的网络传统的网络1995阶段二:灵活的计算灵活的计算+传统的网络传统的网络2001传统网络架构存在的不足传统网络架构存在的不足缺缺乏业务快速部署能力乏业务快速部署能力传统竖井式架构,业务区严格隔离,不支持业务的灵活快速传统竖井式架构,业务区严格隔离,不支持业务的灵活快速部署更不支持基于多租户多应用的网络切片功能部署更不支持基于多租户多应用的网络切片功能灵活性不足灵活性不足由于二层技术的限制各业务区尽量把二层域限制得越小越好,由于二层技术的限制各业务区尽量把二层域限制得越小越好,无法支持跨业务区的无法支持跨业务区的vm
5、otionvmotion等功能,业务的灵活性大大受限等功能,业务的灵活性大大受限缺乏虚拟资源安全和管理的监控手段缺乏虚拟资源安全和管理的监控手段对于网络部门来说,虚拟机的接入完全是个黑盒子,缺乏有对于网络部门来说,虚拟机的接入完全是个黑盒子,缺乏有效的虚拟机之间的安全管理和监控的手段效的虚拟机之间的安全管理和监控的手段不支持网络资源的自动化部署不支持网络资源的自动化部署所有网络的配置都是通过命令行手动完成,配置和运维管理所有网络的配置都是通过命令行手动完成,配置和运维管理非常复杂,导致当各种虚拟资源位置变化时,管理员不堪重非常复杂,导致当各种虚拟资源位置变化时,管理员不堪重负负资源利用率低资源
6、利用率低各业务区网络为各业务区专用,不支持一个物理网络为多租各业务区网络为各业务区专用,不支持一个物理网络为多租户户/多应用服务多应用服务CONFIDENTIAL阶段三:灵活的计算灵活的计算+大二层网络大二层网络2010大二层网络架构带来的好处大二层网络架构带来的好处灵活性高灵活性高借助大二层技术,虚拟资源可以跨业务区部署,同时支持借助大二层技术,虚拟资源可以跨业务区部署,同时支持vmotionvmotion等功能,业务的灵活性大大提高等功能,业务的灵活性大大提高大二层网络架构存在的不足大二层网络架构存在的不足过渡技术过渡技术应用案例非常少,从数据中心发展看已经成为过渡技术,各应用案例非常少,
7、从数据中心发展看已经成为过渡技术,各厂商目前都在厂商目前都在VmwareVmware主导的主导的VXLANVXLAN上寻求更好的解决方案上寻求更好的解决方案缺乏虚拟资源安全和管理的监控手段缺乏虚拟资源安全和管理的监控手段对于网络部门来说,虚拟机的接入完全是个黑盒子,缺乏有对于网络部门来说,虚拟机的接入完全是个黑盒子,缺乏有效的虚拟机之间的安全管理和监控的手段效的虚拟机之间的安全管理和监控的手段不支持网络资源的自动化部署不支持网络资源的自动化部署所有网络的配置都是通过命令行手动完成,配置和运维管理所有网络的配置都是通过命令行手动完成,配置和运维管理非常复杂,导致当各种虚拟资源位置变化时,管理员不
8、堪重非常复杂,导致当各种虚拟资源位置变化时,管理员不堪重负负技术本身存在局限性技术本身存在局限性无论是无论是IETF TRILLIETF TRILL还是思科的还是思科的FabricPathFabricPath都没有解决二层网都没有解决二层网的三个根本问题:的三个根本问题:FloodingFlooding、MACMAC表项扩展和表项扩展和VLANVLAN扩展扩展大二层网络带来的好处和存在的不足大二层网络带来的好处和存在的不足NOW软件定义的虚拟化网络软件定义的虚拟化网络CONFIDENTIAL9阶段四:灵活的计算灵活的计算+灵活的网络灵活的网络NOW任何网络硬件平台任何网络硬件平台灵活网络服务:
9、防火墙、路由、灵活网络服务:防火墙、路由、LB等等基于应用基于应用灵活快速地定义网络灵活快速地定义网络 v 敏捷性:应用可以按需定义特定应用的网络切片和逻辑拓扑结构,实现数据中心应用的快速灵活部署v Any application any where不受二层网络STP、二层广播风暴、MAC地址表和VLAN数量的限制,实现any application any wherev 东西向路由优化利用分布式路由技术实现虚拟化环境中Web/APP/DB层的东西向流量的优化,而不是所有南北和东西向流量都送到汇聚层交换机处理v 精细化网络服务基于虚拟机颗粒度和应用颗粒度的精细化安全控制基于虚拟机层面的服务均衡
10、和SSL加密等v 自动化向上提供标准API接口,实现网络资源和服务的自动化部署议程议程数据中心云计算对网络的要求网络虚拟化总体架构网络虚拟化总体架构案例分析总结CONFIDENTIAL1011 云平台云平台新业务请求软件定义的虚拟化网络总体架构软件定义的虚拟化网络总体架构vCenter OperationsMgmtvCloud Automation Center IaaS PaaS DaaSApplicationDirectorMgmt vCloud Director/ConnectorvCenter Site Recovery ManagervSphereCloud Service Prov
11、idersHyper-visorsCMSNSX IaaS PaaS DaaS支撑任意的应用(无需修改)虚拟网络虚拟网络VMware NSX 网络虚拟化平台逻辑交换网络任意网络硬件架构云管理平台(vCAC,OpenStack,Cloudstack)逻辑防火墙逻辑负载均衡逻辑路由网络逻辑VPNX86虚拟化层NSX软件定义的虚拟化网络组成要素软件定义的虚拟化网络组成要素L2L3Virtual NetworkL2Open vSwitchNSX GatewayVMVMvSpherevSphereKVMXenServervSwitchvSwitch vSwitchvSwitchHWSWController
展开阅读全文