IBM進入網絡虛擬化戰場
IBM正在開發自己的網絡虛擬化戰略,將與Vmware和Big Switch Networks的解決方案一爭高低。
IBM的虛擬網絡覆蓋技術--分布式覆蓋虛擬以太網(DOVE),它將讓工程師從管理程序主機抽象出物理網絡基礎設施,這樣他們就可以在軟件中進行網絡變更,而不需要在硬件中。當虛擬機在數據中心內和數據中心間遷移時,這些網絡實例將更好地管理和支持虛擬機。
Vmware正在使用其VXLAN隧道協議來在vCloud產品套件內開發網絡覆蓋功能,該公司還收購了Nicira,從而獲取了兩個網絡覆蓋解決方案。Big Switch和初創公司Midokura也提供相同技術版本。
與其他這些虛擬網絡覆蓋相同,DOVE依賴于管理程序主機上部署的分布式虛擬交換機,以在跨底層網絡基礎設施的端點間建立通道。IBM已經建立了自己的分布式虛擬交換機--DVS 5000v,以及一個使用VXLAN幀格式的隧道協議。根據IBM產品管理主管Rakesh Saha表示,當前版本的DOVE僅適用于vSphere中,但IBM計劃增加對其他管理程序的支持,包括KVM和微軟的Hyper-V.
IBM DOVE:VXLAN替代品
Saha表示,雖然IBM DOVE隧道協議是自產的,但它使用VXLAN幀格式進行封裝,這意味著它可以支持任何VXLAN的底層網絡硬件。這種硬件支持對于物理網絡間DOVE流量的管理、安全性和故障排除非常重要。此外,與VXLAN一樣,DOVE將子網中可用VLAN數量從4000增加到1600萬以上,從而提高了云環境的可擴展性。
而與VXLAN不同的是,DOVE在創建一個覆蓋時,不需要物理基礎設施組播運行。而VXLAN需要組播,很多網絡工程師都不愿意部署,特別是在數據中心互連中。451 Research公司研究主管Eric Hanselman表示:“現在大多數企業和服務供應商不運行組播。因為沒有應用程序需要組播,所以它從來沒有被廣泛采用。并且,還存在擴展的問題。組播會對路由器性能造成影響。”
IBM DOVE架構
DOVE的架構由三部分組成:DOVE控制器、DOVE服務設備以及部署在管理程序主機上的DOVE交換機。這些組件是大多數虛擬網絡覆蓋中典型的組件。網關像路由器一樣運行,提供對傳統環境的連接,同時跨WAN鏈接提供連接以確保數據中心互連。
在大多數網絡覆蓋層中,控制器作為集中控制平面運行,負責定義和編排端點間的網絡流量,很像是基于OpenFlow的軟件定義網絡。IBM并未透露很多關于DOVE控制平面的信息。根據IBM系統網絡首席技術官Renato Recio在以太網峰會上的介紹,DOVE擁有一個分離的控制平面,被稱為DOVE控制器,它位于服務器上,主要負責一部分DOVE控制平面的功能以及性能管理。管理程序主機上的DOVE交換機(DVS 5000v)負責DOVE中其余的控制平面功能。然而,目前還不清楚該控制平面將如何在這兩個組件間劃分。
研究公司Lippis Enterprises的負責人Nick Lippis認為,對于大部分DOVE控制器功能,IBM都是與另一家公司合作開發的,但他認為該公司應該要有“自己的控制器。這是提供這種解決方案一個非常重要的組成部分,如果你中間沒有這個部分,你無法確保一切順利進行。”
肯塔基大學網絡架構師Brent Salisbury表示,路由將會被證明是虛擬網絡覆蓋最重要的部分,Salisbury正在評測DOVE和其他虛擬網絡覆蓋技術。他表示,大多數供應商都掩蓋了路由的詳細信息。“你需要切換到傳統網絡來處理安全等問題,向應用部署政策-你現在不能在2層網絡這樣做,除非你在管理程序中。很多防火墻將所有流量從南傳到北,你肯定會在某個地方碰到3層網絡網關,但這要如何擴展?”
IBM DOVE:IBM的邊緣
作為一個較新的市場,虛擬網絡覆蓋市場相對比較擁擠。Vmware對Nicira的收購使其成為該市場的主要供應商,而其他初創公司Big Switch和Midokura也吸引了一些關注。思科為網絡覆蓋解決方案提供很多模塊,包括其Nexus 1000v分布式虛擬交換機中支持VXLAN.那么,為什么IBM要跳進這一新興市場呢?
對于初來乍到者,DOVE對于已經是IBM客戶的企業而言,具有一定吸引力。“我們大學醫院的新數據中心幾乎100%采用IBM的產品,并依賴于Vmware管理程序,”Salisbury表示,“我們需要軟件來協調所有這一切。對于IBM客戶而言,DOVE具有一定吸引力。”
IBM處理企業應用的流暢性同樣也會為DOVE增加價值。網絡覆蓋和軟件定義網絡供應商已經開始專注于所謂的北向API ,用它把消耗資源的企業應用(例如業務智能和財務)與網絡更緊密的整合,而IBM也正努力鞏固其專業技術以朝這個方向發展。
該公司最近推出的PureSystems集成基礎設施產品中有針對應用部署的內置“專業模式”.這些應用服務模式簡化了基礎設施為企業應用(例如業務智能)交付而進行配置和優化的方式。IBM認為,軟件定義網絡和網絡覆蓋(例如DOVE)的集成將擴展這一應用專業技術。
IBM的Saha說:“DOVE能夠讓網絡變得更具活力。這里真正的價值是使應用以更動態的方式使用網絡。從最開始,我們的重點就是保持并使DOVE成為一個完全集成系統的一部分,目前我們正在與IBM合作伙伴共同努力來實現這一目標。”
451 Research的Hanselman表示,這個目標是軟件定義網絡和虛擬網絡覆蓋的圣杯。“當應用程序被實例化時,應用程序能夠分配相應的網絡資源--這在很大程度上需要整合管理與底層基礎設施層。DOVE為你提供的覆蓋能力可以跨越虛擬和物理網絡,并且比VXLAN更簡單。如果存在能夠利用這種覆蓋的管理整合,它將有真正的價值。”