資源描述:
《網(wǎng)絡(luò)虛擬化IRF2技術(shù)架構(gòu)》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。
1、虛擬化技術(shù)是當(dāng)前企業(yè)IT技術(shù)領(lǐng)域的關(guān)注焦點(diǎn),采用虛擬化來(lái)優(yōu)化IT架構(gòu)、提升IT系統(tǒng)運(yùn)行效率是當(dāng)前技術(shù)發(fā)展的方向。對(duì)于服務(wù)器或應(yīng)用的虛擬化架構(gòu),IT行業(yè)相對(duì)比較熟悉:在服務(wù)器上采用虛擬化軟件運(yùn)行多臺(tái)虛擬機(jī)(VM---VirtualMachine),以提升物理資源利用效率,可視為1:N的虛擬化;另一方面,將多臺(tái)物理服務(wù)器整合起來(lái),對(duì)外提供更為強(qiáng)大的處理性能(如負(fù)載均衡集群),可視為N:1的虛擬化。對(duì)于基礎(chǔ)網(wǎng)絡(luò)來(lái)說(shuō),虛擬化技術(shù)也有相同的體現(xiàn):在一套物理網(wǎng)絡(luò)上采用VPN或VRF技術(shù)劃分出多個(gè)相互隔離的邏輯網(wǎng)絡(luò)
2、,是1:N的虛擬化;將多個(gè)物理網(wǎng)絡(luò)設(shè)備整合成一臺(tái)邏輯設(shè)備,簡(jiǎn)化網(wǎng)絡(luò)架構(gòu),是N:1虛擬化。H3C虛擬化技術(shù)IRF2屬于N:1整合型虛擬化技術(shù)范疇。1???????????H3CIRF2虛擬化技術(shù)解析1.1????????IRF2技術(shù)概要IRF2源自早期的堆疊技術(shù),H3C或稱為IRF1。IRF1堆疊就是將多臺(tái)盒式設(shè)備通過(guò)堆疊口連接起來(lái)形成一臺(tái)虛擬的邏輯設(shè)備。用戶對(duì)這臺(tái)虛擬設(shè)備進(jìn)行管理,來(lái)實(shí)現(xiàn)對(duì)堆疊中的所有設(shè)備的管理。這種虛擬設(shè)備既具有盒式設(shè)備的低成本優(yōu)點(diǎn),又具有框式分布式設(shè)備的擴(kuò)展性以及高可靠性優(yōu)點(diǎn),早期
3、在H3CS3600/S5600上提供此類解決方案。IRF2既支持對(duì)盒式設(shè)備的堆疊虛擬化,同時(shí)支持H3C同系列框式設(shè)備的虛擬化(如圖1所示):包括S12500,S9500E,S7500E,S5800,S5500,S5120EI各系列內(nèi)的IRF2虛擬化整合。??????圖1基于IRF22的虛擬化IRF2技術(shù)的軟件體系架構(gòu)如圖2所示。IRF2虛擬化功能模擬出虛擬的設(shè)備,設(shè)備管理同時(shí)管理IRF2的虛擬設(shè)備與真實(shí)的物理設(shè)備,屏蔽其差異。而對(duì)于運(yùn)行在此系統(tǒng)上的上層應(yīng)用軟件來(lái)說(shuō),通過(guò)設(shè)備管理層的屏蔽,已經(jīng)消除了IR
4、F2系統(tǒng)中不同設(shè)備物理上的差異,因此,對(duì)于單一運(yùn)行的物理設(shè)備或IRF2虛擬出來(lái)的設(shè)備,上層軟件都不需要做任何的修改,并且對(duì)于上層軟件系統(tǒng)新增的功能,可同步應(yīng)用于所有硬件設(shè)備。IRF2虛擬化模塊:自動(dòng)進(jìn)行IRF2系統(tǒng)的拓?fù)涫占⒔巧x舉,并將設(shè)備組虛擬成單一的邏輯設(shè)備,上層軟件所見只是一臺(tái)設(shè)備;硬件系統(tǒng):IRF2組內(nèi)的硬件設(shè)備及組件;設(shè)備管理層:提供對(duì)線卡、接口等各種設(shè)備資源的管理。這里的設(shè)備包括對(duì)硬件的抽象,也包括通過(guò)IRF2虛擬化發(fā)現(xiàn)的邏輯設(shè)備;系統(tǒng)管理與上層應(yīng)用模塊:運(yùn)行在IRF2系統(tǒng)上的所有管理
5、、控制程序,包括各種路由協(xié)議模塊、鏈路層協(xié)議模塊等。圖2IRF2基本軟件架構(gòu)IRF2作為通用的虛擬化技術(shù)平臺(tái),對(duì)不同形態(tài)產(chǎn)品的采用相同技術(shù)架構(gòu)實(shí)現(xiàn),便于整網(wǎng)運(yùn)行特征一致性、升級(jí)能力一致性。1.2????????IRF2的系統(tǒng)管理拓?fù)涔芾碓O(shè)備上用于IRF2連接的物理端口被稱為IRF2端口,它是一種邏輯接口。一個(gè)IRF2端口可能對(duì)應(yīng)一個(gè)物理端口,也可能由多個(gè)物理端口聚合而成(稱為聚合IRF2互聯(lián)口),以達(dá)到增強(qiáng)帶寬和鏈路備份的作用。IRF2物理端口之間可以使用專用線纜也可以使用光纖連接:專用線纜可提供更高
6、帶寬和較短的連接距離,光纖可提供遠(yuǎn)距的IRF2虛擬化能力。如圖4所示,IRF2系統(tǒng)連接拓?fù)溆袃煞N:鏈形連接和環(huán)形連接。圖3IRF2的主要連接拓?fù)銲RF2系統(tǒng)中的各臺(tái)設(shè)備通過(guò)與直接相鄰的其它成員交互HELLO報(bào)文來(lái)收集整個(gè)IRF2系統(tǒng)的拓?fù)潢P(guān)系。HELLO報(bào)文會(huì)攜帶拓?fù)湫畔ⅲㄟB接關(guān)系、成員設(shè)備編號(hào)、成員設(shè)備優(yōu)先級(jí)、成員設(shè)備的橋MAC等內(nèi)容。IRF2成員設(shè)備在本地記錄自己已知的拓?fù)湫畔?,拓?fù)湫畔⑼ㄟ^(guò)IRF2互聯(lián)端口傳遞,經(jīng)過(guò)一段時(shí)間的收集,所有設(shè)備上都會(huì)收集到完整的拓?fù)湫畔ⅲǚQ為拓?fù)涫諗浚?。此時(shí)會(huì)進(jìn)入
7、角色選舉階段,確定成員為Master或者Slave。角色選舉會(huì)在拓?fù)浒l(fā)生變化的情況下產(chǎn)生,比如:IRF2建立、新設(shè)備加入、IRF2分裂或者兩個(gè)IRF2系統(tǒng)合并。角色選舉規(guī)則如下(按規(guī)則次序判斷,直到找到唯一的最優(yōu)成員,才停止選舉。此最優(yōu)成員即為IRF2系統(tǒng)的Master設(shè)備,其它設(shè)備則均為Slave設(shè)備):1、當(dāng)前Master優(yōu)于非Master成員;2、當(dāng)成員設(shè)備均是框式分布式設(shè)備時(shí),本地主用主控板優(yōu)于本地備用主控板;3、當(dāng)成員設(shè)備均是框式分布式設(shè)備時(shí),原Master的備用主控板優(yōu)于非Master成員
8、上的主控板;4、成員優(yōu)先級(jí)大的優(yōu)先;5、系統(tǒng)運(yùn)行時(shí)間長(zhǎng)的優(yōu)先;6、成員橋MAC小的優(yōu)先。角色選舉階段Master還會(huì)負(fù)責(zé)成員編號(hào)沖突處理、軟件版本加載、IRF2合并管理等工作。拓?fù)渑c角色選舉處理成功后,IRF2系統(tǒng)才能形成和正常運(yùn)行。?成員管理通過(guò)IRF2連接形成的虛擬設(shè)備在管理上可以看作是單一實(shí)體,用戶使用Console口或者Telnet方式登錄到IRF2中任意一臺(tái)成員設(shè)備,都可以對(duì)整個(gè)IRF2系統(tǒng)進(jìn)行管理和配置。Master設(shè)備作為IRF2系統(tǒng)的管理