虚拟网络建设思考与实现 摘要:本文介绍一种用云计算技术构建多个虚拟的网络环境,以降低网络建设、运行维护和使用复杂性的新方法。 关键词:云计算私有云虚拟网络 在计算机及网络飞速发展的同时,网络安全问题越来越引起人们的重视。很多院校出于安全考虑,在园区范围内建立起多个独立的网络环境,如教学网、办公网、涉密网等。这种多网环境虽然提高了网络安全性,但存在建设成本高,维护难度大,使用不方便等缺陷。本文介绍一种用云计算技术构建多个虚拟的网络环境,以降低网络建设、运行维护和使用复杂性的新方法,能够高效地为用户提供按需服务,并允许客户实现实时的多网切换功能。 一、云计算简介 所谓“云计算”,就是集标准化、自动化、虚拟化三大特征于一体的IT服务管理解决方案。其中虚拟化是实现云计算的基础,标准化与自动化属于服务管理的范围。根据应用范围不同,云计算可以分为私有云、内部云、外部云,不同云之间是可以相互转换的。对于内部云来说,同时也是私有云,对于私有云来说,只要发布到Internet并供用户使用,就可以成为外部云。5
对于院校来说,私有云将IT部门的资源管理方法由管理离散的硬件更改为管理虚拟化的共享资源池,其中包括服务器、存储和网络连接。通过虚拟化所有IT资源,网络管理人员可以提高资源利用效率,针对不同的应用程序进行动态资源分配。 二、私有云的硬件架构 私有云环境虽然是一个虚拟的环境,但它需要实实在在的计算机网络环境作支撑。构建私有云的基本思路是,用多台服务器、交换及存储设备组成虚拟化基础服务器资源池,然后根据需要,在此基础上虚拟出多台服务器及成百上千台客户桌面终端,各种网络应用服务搭建在虚拟服务器上,通过虚拟终端为用户提供服务。这样的私有云环境,可以看成一个虚拟的网络环境,用户通过网络终端登录到个人虚拟桌面终端的同时便进入了虚拟网络。当然,虚拟化的过程及对虚拟服务器、虚拟终端的管理和应用是要依靠特定的软件作支撑的。 三、私有云的软件架构 本案中我们采用VMwareView5.0作为私有云的软件支撑。如图1所示,其核心组件由vSphereForDesktop、vCenterServer、ViewManager、ViewComposer构成。 (一)vSphereForDesktop vSphereForDesktop用来提供虚拟服务器及桌面终端虚拟机,每个管理单元支持1000个虚拟机,可根据需要配置多个管理单元进行扩充。vSphere性能高,能为虚拟桌面提供快速、稳定的平台,并通过其监控系统平台,掌握物理服务器、虚拟机的性能情况,针对桌面工作负载进行优化。 (二)vCenterServer5
vCenterServer是VMwareSphere的集中管理中心,可让管理者完全控制和查看虚拟基础架构中的集群、主机、虚拟机、存储、网络连接和其他关键元素。 (三)ViewManager ViewManager包含了VMwareViewConnectionServer(管理对虚拟桌面的安全访问,与VMwarevCenterServer配合提供高级管理功能)、VMwareViewAgent(提供会话管理和单点登录功能)、VMwareViewClient(支持PC和瘦客户端上的最终用户通过VMwareViewConnectionServer连接到虚拟桌面使用)等组件。通过这些组件,IT管理人员能够从单一映像集中管理数千个虚拟桌面,简化了虚拟桌面的管理、调配和部署。 (四)ViewComposer ViewComposer是一个可选组件,借助该组件IT部门可以将成百上千个虚拟桌面作为单一映像进行管理。通过基于Web的单一管理控制台,可以轻松地执行操作系统更新和修补,连接克隆技术,可帮助客户减少多达90%的存储需求和成本。 四、私有云的优势 与传统的建网方案相比,私有云具有以下明显特点和优势: (一)降低成本5
首先,私有云搭建起来的是一个虚拟的网络环境,节省了多个网络线路铺设及购买桌面终端PC的开销;其次,节约了管理成本。IDC研究机构的最新报告显示,机构每采购一美元的硬件,将花费3美元对其进行管理。传统的模式忽视了对其中占据了70%以上成本的运营管理进行优化,才是真正的“开源节流”。 (二)简化管理 通过私有云,IT管理人员可以从日常烦琐的终端桌面管理工作中解放出来,从而进行更多的业务创新工作。 (三)高安全性 由于私有云将用户桌面终端离散的数据移到了数据中心内,从本质上降低了网络面临的安全风险。数据访问集中化能够降低数据泄漏和失窃的风险并简化合规性工作程序。 (四)使用方便 在传统的多网共存的网络模式下,用户不得不采用多个桌面终端分别入网,使用操作起来很烦琐。而私有云可以让用户通过一台桌面终端登录到多个虚拟终端桌面,且不影响安全性。如果用户脱离了办公环境,哪怕是出差到外地,只要拥有网络环境,就可以随时将属于自己的办公环境拖到面前。 五、结语 私有云的构建代替了传统的多个网络并存的建网模式,节约了成本,简化了管理,提高了网络安全性,方便了用户使用,为院校,特别是军队院校的网络建设提供了新思路,对军队信息化建设具有一定的推广应用价值。 参考文献: [1]李刚健.基于虚拟化技术的云计算平台架构研究.吉林建筑工程学院学报,2011(1).5
[2]王彬彬.高校教学管理中的云计算应用探索.电脑知识与技术,2011(2). [3]周游,刘鹏,杨盛祥,薛志强,文艾.基于私有云的数据冗余技术研究.电脑知识与技术,2011(1). [4]王春海.创建企业私有云环境.网管员世界,2011(19).5