网络虚拟化将物理网络提供的服务与硬件分开。它允许管理员以虚拟方式分配这些服务以创建一个或多个新网络。为此,管理员会使用网络虚拟机管理程序,该虚拟机管理程序允许创建抽象层来托管不同的虚拟网络。网络虚拟化使使用软件提供服务成为可能。VN 虽然共享虚拟机管理程序的平台,但彼此独立,具有自己的安全协议。
网络虚拟化的组件包括:
网络虚拟化分为三种类型:
数据中心中的网络虚拟化
数据中心长期以来一直使用虚拟网络以及 VLAN 和虚拟专用网络 (VPN)。企业希望找到提高安全性和简化控制的方法。SDN 是一个答案。它允许更集中地进行控制,并且已发展到包括基础架构代码,这是一种使用软件和自动化来设计和管理资源而非手动执行相关操作的方法。它还是零信任安全的倡导者,并严格控制资源访问和虚拟机之间的通信。
广域网中的网络虚拟化
SDN 允许广域网(WAN)采用虚拟化。这允许更合适的带宽使用来满足企业应用程序和业务需求。零信任和软件定义的参数 (SDP) 现在还是广域网中网络可视化的重要组成部分。
局域网中的网络虚拟化
VLAN 通常用于构建隔离的虚拟网络并更好地控制网络流量。随着互联网面临越来越多的安全威胁,SD-LAN 软件已采用零信任以实现更全面的安全性。
这两个术语描述内部和外部虚拟网络相对于服务器的位置。内部虚拟化使用存储在单个网络服务器上的软件容器。使用容器时,可以隔离应用程序或在同一服务器上运行不同的操作系统。外部虚拟化是指将同一局域网上的系统组合成若干 VLAN,或将多个单独的局域网组合成一个 VLAN。
网络虚拟化使企业能够更好地扩展其网络,并改善安全性和灾难恢复能力。这样,企业可以更快速、更高效地交付应用程序和服务,拥有更安全的网络并更快地从灾难中恢复。
它还使管理员能够快速找到问题并适当分配带宽资源。
网络虚拟化既有好处,也带来了挑战:
优势
挑战
对增强安全性的需求是任何网络(包括虚拟网络)设计的关键部分。但是,当您拥有隔离的网络区域时,安全管理员可能很难在所有网络上强制实施安全策略。网络虚拟化可限制对网络的攻击,提高数据安全性。将用户和设备身份验证结合使用意味着任何想要访问局域网上的数据中心资源的用户都必须获得许可。
所有公有云都使用网络虚拟化,包括 Google Cloud、Microsoft Azure、SoftLayer on IBM Cloud 和 Amazon Web Services(AWS)。VLAN 是软件如何将不同网络设备(无论其位于何处)聚集在一起的另一个示例。这意味着无论您的服务器位于何处,您都可以将它们组合成一个虚拟网络,从而提高效率、敏捷性和安全性。
VPN 也是网络虚拟化的一种形式。虚拟专用网络为您的设备提供互联网专用连接。VPN 和虚拟化之间的一个显着区别是 VPN 可确保您的连接安全。相比之下,虚拟化主要是企业提高安全性、降低成本和创建更高效的组织的工具。
在找到合适的解决方案之前,了解您希望如何使用网络虚拟化至关重要。 Veeam 可为您提供与所采用的网络虚拟化策略相得益彰的必要产品和解决方案。例如, Veeam Backup and Replication 软件可提供更快、可靠和灵活的恢复功能。它为您提供了安全保障,让您知道如果有人试图进入您的网络或您的服务器发生灾难性故障,您将能够立即恢复正常运行。您可以在数分钟内还原虚拟机管理程序,并通过简单的搜索和还原恢复文件或应用程序。