内容简介
数据中心专家Gustavo A. A. Santana深入研究了数据中心端到端虚拟化解决方案中的所有组件,包括网络、存储、服务器、操作系统、应用优化和安全性。《数据中心虚拟化技术专业指南》并没有把重点放在单个产品或技术上,而是探索了以产品能力作为交互式设计工具,这些工具可以整合和集成到其他解决方案之中,如VMware vSphere等。 在《数据中心虚拟化技术专业指南》中,您将学习如何在数据中心新建、扩容以及改造项目中,去定义和实现高效的体系架构。这样,需购买不必要的基础设施,就可以实现灵活的应用配置,并能够为云计算以及IT-as-a-service等新方案奠定坚实的基础。
作者简介
Gustavo A. A. Santana, CCIE#8806,是思科技术方案架构师,致力于企业和服务提供商的数据中心项目开发和部署,涉足数据中心所需的多项技术领域融合,如网络、应用优化、存储以及服务器。 Gustavo在数据中心行业,拥有超过15年的工作经验。在巴西,他领导和协调一支专业的思科工程师团队。作为教育促进技术发展的信仰者,作者还致力于IT专业人才的技术培养和开发,为客户、合作伙伴和战略联盟组织培养了许多专业技术人才。 除了持有两个CCIE证书(路由交换和存储网络)之外 ,Gustavo也是VMware认证专家(VCP)和SNIA认证存储网络专家(SCSN-E)。他拥有巴西航空技术学院(ITA-Brazil)计算机工程的学士学位,并获得巴西FGV大学战略IT管理的MBA学位(FGV - Brazil), 并经常作为思科和数据中心业界活动的演讲者。 Gustavo拥有并维护着其个人博客http://gustavoaasantana.net,用于分享并讨论数据中心虚拟化技术相关的话题。
张其光,博士,ITIL专家, CCIE#11333 R&S;/Security(10+ Years),现任思科服务支持经理,从事互联网行业超过16年,先后指导并参与了中国各大运营商、互联网公司的骨干网络/城域网络/业务支撑网、数据中心、虚拟化/云平台等多个项目的设计、规划、建设以及运营支持,是IT网界理论付诸于实践的先驱和积极倡导者。目前感兴趣和正在探索的领域有:云计算的业务应用、基于大数据的软体智能、家庭物联网的标准化,并持有VMware及Linux等多项专业证书。
袁强,CCIE#30025,是Cisco中国高级服务部团队的网络咨询工程师,主要负责基于思科网络产品来帮助客户构建和优化思科网络解决方案,有10年以上的网络行业经验。先后参与了中国移动、东方有线、阿里巴巴、腾讯等国内顶尖的运营商和互联网企业的网络和数据中心建设,对数据中心和虚拟化技术的产品如Nexus交换机,ASR9k路由器和UCS服务器有着深刻的理解和丰富地部署、实施和优化经验。
薛润忠,外企运营商部门售前工程师,高级网络顾问,有二十多年的网络和通信背景,研究的重点是核心网络路由和数据中心架构,并持有CCNP、NCSA、VCP、VTSP等多项专业认证。
内页插图
目录
第1 章 虚拟化的历史和定义 1
1.1 数据中心的基本定义 2
1.1.1 数据中心的演进 ·2
1.1.2 作业区以及数据中心架构 ·4
1.2 数据中心虚拟化起源 5
1.2.1 虚拟内存 ·6
1.2.2 大型机虚拟化 ·6
1.2.3 热备份路由器协议 ·7
1.2.4 定义虚拟化 ·8
1.2.5 数据中心虚拟化的时间轴 ·8
1.3 虚拟化技术分类 9
1.3.1 虚拟化分类 ·10
1.3.2 虚拟化的可扩展性 ·12
1.3.3 技术领域 ·12
1.3.4 分类的例子 ·14
1.4 总结 · 14
1.5 扩展阅读 · 15
第2 章 数据中心网络演进 16
2.1 以太网协议:过去和现在 16
2.1.1 以太网介质 ·17
2.1.2 同轴电缆 ·17
2.1.3 双绞电缆 ·17
2.1.4 光纤 ·19
2.1.5 直连双同轴电缆 ·20
2.1.6 以太网数据速率时间轴 ·21
2.2 数据中心网络拓扑 · 22
2.2.1 数据中心网络分层 ·23
2.2.2 数据中心网络的设计因素 ·23
2.2.3 物理层网络布局问题 ·25
2.2.4 ANSI/TIA-942 标准 26
2.3 网络虚拟化的优点 · 27
2.3.1 网络逻辑分区 ·27
2.3.2 网络简化和流量负载平衡 ·28
2.3.3 管理整合和布线优化 ·28
2.3.4 网络扩展 ·28
2.4 总结 · 28
2.5 扩展阅读 · 28
第3 章 网络虚拟化入门 29
3.1 网络分区 · 30
3.2 桥接世界的概念 30
3.3 VLAN 定义 · 31
3.4 VLAN 的两个常见误解 36
3.4.1 误解1 :一个VLAN 必须
关联到一个IP 子网 37
3.4.2 误解2 :3 层VLAN ·38
3.5 生成树协议和VLAN · 40
3.5.1 生成树协议的工作机理 ·42
3.5.2 端口状态 ·46
3.5.3 增强生成树协议 ·47
3.5.4 生成树实例 ·49
3.6 私有VLAN · 52
3.7 VLAN 特性 · 55
3.7.1 本征VLAN ·55
3.7.2 预留VLAN 标识 56
3.7.3 资源共享 ·56
3.7.4 控制平面和管理平面 ·56
3.8 路由世界的概念 57
3.9 数据中心中的地址重叠 · 58
3.10 定义和配置VRF 59
3.11 VRF 和路由协议 61
3.12 VRF 和管理平面 66
3.13 VRF 资源分配控制 · 68
3.14 使用案例:数据中心网络分段 · 69
3.15 总结 71
3.16 扩展阅读 71
第4 章 ACE 虚拟环境 72
4.1 应用网络服务 · 73
4.2 负载均衡器的使用 · 73
4.2.1 负载均衡的概念 ·75
4.2.2 4 层交换与7 层交换 79
2 目 录
4.2.3 连接管理 ·80
4.2.4 地址转换和负载平衡 ·82
4.2.5 其他负载平衡的应用 ·84
4.2.6 服务器卸载 ·86
4.3 负载均衡器在数据中心中的增长 · 89
4.3.1 负载均衡器性能 ·90
4.3.2 安全策略 ·90
4.3.3 次优流量 ·91
4.3.4 应用环境独立性 ·92
4.4 ACE 虚拟环境 93
4.4.1 应用控制引擎的物理连接 ·94
4.4.2 创建和分配资源给到虚拟环境 ·97
4.4.3 整合ACE 虚拟环境到数据
中心网络 ·105
4.4.4 管理和配置ACE 虚拟环境 ·109
4.4.5 控制虚拟环境的管理访问 · 116
4.4.6 ACE 虚拟环境的附加特性 120
4.5 使用案例:多租户数据中心 · 121
4.6 总结 · 123
4.7 扩展阅读 · 124
第5 章 即时交换机:虚拟设备环境 125
5.1 设备虚拟化扩展 126
5.2 为什么使用VDC · 127
5.3 VDC 详细介绍 128
5.4 创建和配置VDC · 129
5.4.1 VDC 名称和CLI 提示符 ·135
5.4.2 虚拟化嵌套 ·136
5.5 分配资源给VDC · 138
5.6 使用资源模板 · 145
5.7 管理VDC 147
5.7.1 VDC 操作 147
5.7.2 进程故障和VDC 148
5.7.3 VDC 带外管理 149
5.7.4 基于角色的访问控制和VDC 153
5.8 全局资源 · 155
5.9 使用案例:数据中心安全区域 155
5.10 总结 157
5.11 扩展阅读 157
第6 章 生成树欺骗 158
6.1 STP 协议和链路利用率 · 159
6.2 链路汇聚 · 160
6.3 跨交换机的PortChannel · 164
6.4 虚拟PortChannel(vPC) 165
6.4.1 虚拟PortChannel 的定义 ·165
6.4.2 配置虚拟端口通道 ·169
6.4.3 第一步:定义vPC 域 169
6.4.4 第二步:建立对等体保持存活
的连接性 ·170
6.4.5 第三步:创建对等链路 ·171
6.4.6 第四步:创建vPC ·172
6.4.7 生成树协议和虚拟PortChannel 174
6.4.8 对等链路故障和孤立端口 ·177
6.4.9 第一跳路由协议和虚拟
PortChannel ·177
6.5 2 层多路径及vPC+182
6.5.1 FabricPath 数据平面 ·183
6.5.2 FabricPath 控制平面 ·184
6.5.3 FabricPath 和STP ·186
6.5.4 增强虚拟端口通道 ·190
6.6 使用案例:网络POD 的演进 · 193
6.7 总结 · 196
6.8 扩展阅读 · 196
第7 章 带阵列扩展器的虚拟机箱 197
7.1 服务器接入模型 198
7.2 理解阵列扩展器 199
7.2.1 阵列扩展器选项 ·202
7.2.2 连接阵列扩展器至父交换机 ·202
7.2.3 阵列扩展接口和生成树协议 ·205
7.2.4 阵列接口冗余 ·206
7.3 阵列扩展器拓扑 209
7.3.1 直通式拓扑 ·210
7.3.2 双宿主拓扑 ·212
7.4 使用案例:混合接入数据中心 216
7.5 总结 · 217
7.6 扩展阅读 · 217
第8 章 两个数据中心的传说 218
8.1 分布式数据中心的简要历史 · 219
8.1.1 冷门时期(1970-1980 年) ·219
8.1.2 热门时期(1990-2000 年) ·219
8.1.3 双活时期(2000- 今) ·221
目 录3
8.2 2 层扩展实例 221
8.3 基于光连接的以太网扩展 223
8.3.1 虚拟端口通道(vPC) 223
8.3.2 FabricPath 225
8.4 基于MPLS 的以太网扩展 226
8.4.1 MPLS 的基本概念 227
8.4.2 基于多协议标签交换的以太网
协议 ·229
8.4.3 虚拟私有局域网服务 ·233
8.5 基于IP 的以太网扩展 · 239
8.5.1 基于GRE 的MPLS 239
8.5.2 重叠传输虚拟化 ·241
8.5.3 OTV 术语 243
8.5.4 OTV 基本配置 244
8.5.5 OTV 环路避免和多宿主 248
8.5.6 迁移到OTV 249
8.5.7 OTV 站点设计 254
8.6 VLAN 标识符和2 层扩展 · 257
8.7 连接数据中心的内部路由 259
8.8 使用案例:双活新数据中心 · 261
8.9 总结 · 262
8.10 扩展阅读 263
第9章 存储的演进 264
9.1 数据中心中的存储设备 · 264
9.1.1 磁盘 ·264
9.1.2 磁盘阵列 ·265
9.1.3 磁带库 ·266
9.2 访问后端数据 · 267
9.2.1 块级数据访问 ·267
9.2.2 小型计算机系统接口 ·267
9.2.3 大型机存储访问 ·270
9.2.4 高级技术附件 ·271
9.2.5 文件级数据访问 ·271
9.2.6 网络文件系统 ·272
9.2.7 公共互联网文件系统 ·272
9.2.8 记录类型的访问 ·272
9.3 存储虚拟化 272
9.3.1 虚拟化存储设备 ·274
9.3.2 虚拟化LUN 276
9.3.3 拟化文件系统 ·277
9.3.4 虚拟化SAN 278
9.4 总结 · 278
9.5 扩展阅读 · 278
第10 章 SAN 孤岛 279
10.1 一些光纤通道的定义 · 280
10.1.1 光纤通道层次 ·280
10.1.2 光纤通道拓扑和端口类型 ·281
10.1.3 光纤通道地址 ·282
10.1.4 帧、序列和交换集 ·283
10.1.5 流量控制 ·284
10.1.6 服务分
前言/序言
《数据中心虚拟化技术权威指南》 内容简介 在信息技术飞速发展的今天,数据中心作为企业运作的核心,其效率、灵活性和成本效益成为衡量企业竞争力的重要指标。本书《数据中心虚拟化技术权威指南》深入剖析了构建现代化、高效能数据中心的关键技术——虚拟化。本书并非泛泛而谈,而是以权威、严谨的态度,为读者呈现一个全面、深入的技术视角,旨在帮助IT专业人士、系统架构师、网络工程师以及决策者理解并掌握虚拟化技术的精髓,从而在复杂多变的技术环境中,构建出更具弹性、更易管理、成本更优化的数据中心解决方案。 本书的编写宗旨在于填补市场中对于数据中心虚拟化技术深度解析的空白,它摒弃了流于表面的介绍,转而聚焦于底层原理、核心架构、关键组件以及实际应用中的最佳实践。通过阅读本书,您将能够深刻理解虚拟化技术如何改变传统数据中心的格局,如何从根本上提升资源的利用率,实现服务的快速部署与响应,以及如何为应对未来的技术挑战奠定坚实的基础。 第一部分:虚拟化技术的核心理念与演进 本书的开篇,我们将带领读者回顾虚拟化技术的发展历程,从早期的分时操作系统到如今遍布全球的云数据中心,理解虚拟化技术是如何一步步演进并成为现代IT基础设施的基石。我们将深入探讨虚拟化的核心概念,包括: 抽象(Abstraction):理解虚拟化如何将物理硬件资源(CPU、内存、存储、网络)进行逻辑上的抽象,创建出独立的、虚拟化的资源池。 隔离(Isolation):阐述虚拟化技术如何实现虚拟机之间的完全隔离,保障不同虚拟机上运行的应用和数据的安全与独立性。 封装(Encapsulation):解析虚拟机镜像的本质,理解虚拟机如何被打包成一个独立的文件,便于迁移、备份和恢复。 硬件独立性(Hardware Independence):探讨虚拟化如何打破应用程序与特定硬件的绑定,实现硬件资源的灵活调度和设备无关性。 我们将详细介绍不同类型的虚拟化技术,包括: 服务器虚拟化(Server Virtualization):这是数据中心虚拟化的基石,我们将深入讲解其工作原理、常见的实现方式(如全虚拟化、半虚拟化、操作系统级虚拟化),以及不同Hypervisor(如VMware ESXi, KVM, Hyper-V)的技术特性和优劣分析。 存储虚拟化(Storage Virtualization):解析如何将分散的存储资源整合为一个统一的存储池,实现更高效的存储管理、数据迁移和性能优化。我们将探讨卷管理、RAID虚拟化、快照、克隆等关键技术。 网络虚拟化(Network Virtualization):这是构建现代化数据中心不可或缺的一环。我们将深入介绍软件定义网络(SDN)和网络功能虚拟化(NFV)的理念,以及如何通过虚拟交换机、虚拟网卡、虚拟防火墙等实现网络资源的按需分配和弹性配置。 桌面虚拟化(Desktop Virtualization / VDI):虽然更侧重于终端用户计算,但其背后依赖的数据中心虚拟化资源管理能力同样重要。我们将简要介绍VDI如何通过将桌面操作系统和应用程序集中到数据中心运行,提升管理效率和安全性。 第二部分:核心虚拟化组件与架构深度解析 在理解了虚拟化的基本概念后,本书将聚焦于构建虚拟化数据中心所必需的核心组件和技术架构。 Hypervisor(虚拟机监控器):我们将对不同类型的Hypervisor进行深入剖析,包括Type 1(裸机Hypervisor)和Type 2(宿主型Hypervisor)。详细讲解其在硬件资源分配、CPU调度、内存管理、I/O虚拟化等方面的具体实现机制。我们将对比VMware ESXi、KVM(Kernel-based Virtual Machine)、Microsoft Hyper-V等主流Hypervisor的技术细节、性能特点和适用场景。 虚拟机(VM)与容器(Container):在虚拟化领域,容器技术作为一种更轻量级的虚拟化方案,与传统虚拟机形成了互补。我们将详细对比虚拟机和容器的架构差异、资源利用率、启动速度、隔离性等,并探讨它们在不同场景下的应用价值。 虚拟化管理平台:一个高效的虚拟化数据中心离不开强大的管理平台。我们将深入探讨虚拟化管理平台的关键功能,包括资源池化、自动化部署、性能监控、故障诊断、容量规划、策略管理等。我们将以VMware vCenter Server、OpenStack等为代表,分析其架构设计和核心功能模块。 虚拟存储区域网络(vSAN)与软件定义存储(SDS):我们将探讨如何构建弹性、可扩展的虚拟化存储解决方案。详细解析vSAN的架构原理,以及SDS如何通过软件层面的抽象,实现对异构存储硬件的统一管理和池化。 虚拟网络(vSwitch/vNIC/VXLAN/NVGRE):我们将深入讲解虚拟网络组件的工作原理,包括虚拟交换机(vSwitch)的转发机制、虚拟网卡(vNIC)的配置与管理,以及VXLAN、NVGRE等Overlay网络技术如何实现跨子网的虚拟机通信和网络隔离。 第三部分:数据中心虚拟化的关键技术实践与优化 掌握了核心技术后,本书将重点关注如何在实际数据中心环境中有效部署、管理和优化虚拟化技术。 资源规划与容量管理:在虚拟化环境中,合理的资源规划至关重要。我们将教授如何根据应用需求、性能指标和业务增长预测,进行CPU、内存、存储和网络资源的精确规划,并探讨容量管理的最佳实践,以避免资源浪费或瓶颈。 性能调优与故障排除:本书将提供一套系统性的方法论,用于识别和解决虚拟化环境中的性能瓶颈。我们将详细讲解CPU争用、内存过载、I/O延迟、网络拥塞等常见性能问题的诊断和优化技巧。同时,我们将探讨虚拟化环境下的故障排除策略,包括日志分析、性能指标监控和问题根源定位。 高可用性(HA)与灾难恢复(DR):高可用性和灾难恢复是保障业务连续性的关键。我们将深入讲解实现高可用性的技术,如虚拟机自动故障转移(VMotion/Live Migration)、集群技术、冗余设计等。同时,我们将详细阐述构建灾难恢复解决方案的策略,包括备份与恢复、数据复制、异地容灾等,并探讨如何利用虚拟化技术简化DR流程。 安全性(Security):在虚拟化环境中,安全性是一个至关重要的话题。我们将探讨虚拟化安全的关键要素,包括Hypervisor安全、虚拟机安全、网络安全、存储安全以及访问控制。我们将讲解诸如安全隔离、微分段、虚拟防火墙、入侵检测等安全技术。 自动化与编排(Automation & Orchestration):为了提升效率和降低管理复杂度,自动化和编排技术在虚拟化数据中心中扮演着越来越重要的角色。我们将介绍自动化部署、配置管理、任务调度等方面的工具和技术,并探讨如何通过编排平台实现复杂业务流程的自动化管理。 云迁移与混合云策略:随着云计算的普及,将现有数据中心迁移至云端或构建混合云环境成为必然趋势。本书将为读者提供关于云迁移的策略、工具和最佳实践,并探讨如何设计和管理混合云环境,充分发挥公有云和私有云的优势。 第四部分:虚拟化数据中心的未来展望 数据中心虚拟化技术仍在不断发展,本书的最后一章将带领读者展望虚拟化技术的未来趋势。 容器编排(Kubernetes):深入探讨Kubernetes等容器编排平台如何进一步提升微服务架构下的应用部署、扩展和管理能力,以及它们与传统虚拟化技术的融合。 边缘计算(Edge Computing):分析边缘计算对数据中心虚拟化提出的新挑战与机遇,以及如何在边缘节点实现高效的虚拟化部署。 AI/ML在数据中心的应用:探讨人工智能和机器学习技术如何在数据中心运维、性能优化、安全防护等方面发挥作用。 绿色数据中心与可持续发展:分析虚拟化技术如何助力构建更节能、更环保的数据中心。 《数据中心虚拟化技术权威指南》不仅是一本技术手册,更是一份指导路线图。本书的每一个章节都力求用最清晰的语言、最深入的分析、最贴切的实例,为读者构建一个全面、立体、可操作的虚拟化技术知识体系。无论您是希望深入理解虚拟化技术原理,还是寻求在实际工作中解决复杂问题的方案,亦或是为数据中心的未来发展进行规划,本书都将是您不可或缺的参考。通过本书的学习,您将能够自信地驾驭虚拟化技术,构建出更强大、更灵活、更具成本效益的数据中心,从而在日新月异的IT浪潮中,始终保持领先地位。