首页 > 新闻 > 专家观点 >

云杉亓亚烜:打造LiveCloud弹性私有云管理平台

--深入挖掘SDN

2014-08-27 11:06:29   作者:   来源:CSDN   评论:0  点击:


  2、从集成服务来说,现在的设备商越来越难做,面临一个转型的难题,我们可以帮助他们进行转型。比如说,防火墙、路由器、交换机等等,我们通过SDN的方式,通过虚拟网络,让它的一个设备接入到多个虚拟网络中,每一个虚拟网络交付给一个用户,以这种模式把它的设备变得虚拟化了。用虚拟网络的模式把这个做出来,那这样,它的一个设备可以给多个用户同时使用了,同时也可以节省大量的成本。

  • 引进企业级IT服务提供商
  • 按需选购,按需付费
  • 专业服务团队一站式服务

  3、从监控来说,一个用户的私有云架构可能分布在多个机架,甚至多个数据中心里面,突然出现一个物理设备或者一个单点出现问题,会影响到那些业务?这些必须要求服务商可以感知用户的业务,必须有一套大型的分布式的监控系统,它能够把虚拟的世界和现实的世界完完整整的应对起来,这样当一个问题发生的时候,可以把一系列的点都穿透,让这个管理员能够快速的解决这个问题,给用户及时的发通告。

  • 历史监控和实时监控管理
  • 监控数据可视化,全局总览业务运行状态
  • 帮助用户业务分析

  CSDN:一直以来,云杉网络就专注于SDN技术及其在云计算数据中心的应用,能不能介绍一下云杉在这方面取得了哪些技术上的优势?

  亓亚烜:为了打造高质量的EPC服务,云杉团队利用SDN(Software-Defined Networking)技术,在复杂多变的IDC物理网络基础设施之上构建了一套网络虚拟化平台,有效解决了EPC服务的可扩展性和安全性,降低了业务部署和运维的复杂度。理想的网络虚拟化方案需要实现四个方面的目标:

  • 无限可扩展:一个虚拟二层网络能够跨越宿主服务器、机架,甚至跨越数据中心。虚拟机能够自由迁移,且迁移前后拥有相同的地址标示和网络策略。
  • 租户间网络隔离:不同租户的虚拟网络之间完全隔离,不同的租户能够使用同样的私有IP地址。
  • 保证网络转发性能:网络虚拟化对用户通信性能的影响尽量低。
  • 控制运维操作:建立虚拟网络和物理网络之间的映射关系,快速定位虚拟网络中的异常和故障。

  CSDN:云杉网络的安全性是如何保证的?

  亓亚烜:LiveCloud利用SDN的抽象方法,将传统的“网络安全”分解成“网络”与“安全”,两者均以服务的形式出现。LiveCloud一方面 在数据中心的基础网络上构建虚拟网络,另一方面以服务的方式为每个虚拟网络提供安全保障。由于提供的是弹性私有云服务,每个租户的业务都需要有外网和内网的安全保障。对于外网安全,LiveCloud向租户提供不同种类的安全网关服务,支持ACL、VPN、NAT、漏洞检测等各类安全功能;对于内网安全,LiveCloud向租户提供创新的深度流检测DFI(Deep Flow Inspection)功能,帮助用户快速定位内网安全问题,并提供相应 的内网隔离及排错功能。此外,在私有云发生变化的时候,比如虚拟机迁移或失效重启后,LiveCloud确保所有的网络及安全服务随业务自动变更。



平台部署图

分享到: 收藏

专题