专栏首页SDNLABWindows Server 2019中SDN的重大改进

Windows Server 2019中SDN的重大改进

Windows Server 2019在今年秋季发布的更新将包括软件定义网络(SDN)。

许多适用于Windows Server 2019的SDN的组件吸引了早期采用者的注意,包括安全性、合规性、灾难恢复、业务连续性以及多云和混合云。

虚拟网络对等

Windows Server 2019中新的虚拟网络对等功能允许企业通过骨干网在同一个云区域内对等自己的虚拟网络。这使得虚拟网络可以显示为单个网络。

基础延伸网络已经存在多年,并且为组织提供了将服务器、应用程序和数据库节点放入不同站点的能力。然而,对立站点中节点的IP寻址依旧是一个挑战。当传统广域网中只有两个静态站点时,IP方案相对静态。

然而,在公共云和多云世界中,目标设备可能会在机架、网箱、数据中心、区域甚至托管提供商之间转移,其中故障转移、维护、弹性更改或网络更改可能会导致寻址出现问题。网络管理员已经花费了大量时间在寻址、重新定位、更新设备表等等上面,以跟上系统的动态变化。

通过Vnet对等,尽管主机和应用程序系统运行的外部位置和结构可能发生变化,但虚拟网络仍保持一致。无需更改应用程序中的源地址和目标地址,也无需Web和数据库来更改设置。

虚拟网络加密

Windows Server 2019的另一项重大改进是在虚拟机之间加密虚拟网络通信。流量加密对于业界来说并不陌生,但将操作系统内置的加密作为管理程序通信、服务器通信和应用程序通信的基础,为通信加密提供了灵活性,在过去这通常在应用程序层完成。

现在使用Vnet加密,可以保护主机服务器之间的整个子网通信,并且该网络中的所有网络通信都会自动加密。对于希望确保Web服务器和数据库服务器间的通信加密的组织,可以启用Windows Server 2019中的Vnet加密。由于通信位于网络/子网级别,因此如果需要添加其他Web前端和后端数据库,则所有这些服务器都会加入相同的加密通信流,从而将安全通信从应用程序本身拆分下来,提高性能和效率。

有些保护可以通过隔离同一个VLAN上的服务器和系统来完成,但是现在组织可以用一种更简单快速的方法对系统之间的通信进行加密以实现安全通信和数据保护。由于组织希望通过软件定义的控制来实现保护并消除复杂性,因此以简化的方式利用虚拟网络加密的配置极大地增强了安全性。

Windows Server 2019中的其他SDN改进

在Windows Server 2019中添加和改进的其他SDN功能包括:

  • 审计增强功能:Windows Server 2019的SDN设置中有非常有用的防火墙审计组件,可以启用该组件记录SDN连接之间的所有网络通信。可用的数据提供了源和目标流量信息,并允许ACLs提供流量控制、管理和日志记录。
  • 在SDN配置中支持IPv6:Windows Server 2019 SDN为虚拟化网络环境中的虚拟机提供IPv6地址配置。对于利用IPv6,或仅仅是在系统间通信中支持IPv6的组织,启用、配置、跟踪和管理IPv6地址的功能现在已内置到SDN中。
  • IPv6负载平衡、网关和防火墙规则:在Windows Server 2019的SDN配置中支持IPv6,组织可以创建IPv6支持的负载平衡、网关和防火墙规则。这不仅提供了路由IPv6流量以外的SDN控制,还提供了支持IPv6的核心SDN功能。
  • 性能改进:与大多数更新一样,在简化任务和提高性能方面总是有所改进的,就Windows Server 2019中的SDN而言,总体配置和性能都有所提高。还有一个重要方面是SDN网关的性能提高了2倍至3倍,特别是在IPsec VPN隧道通信中。这些还会降低CPU利用率,从而使SDN在大型环境中的扩展性更强。

本文分享自微信公众号 - SDNLAB(SDNLAB)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2018-06-07

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • SQL中GROUP BY用法示例

    GROUP BY我们可以先从字面上来理解,GROUP表示分组,BY后面写字段名,就表示根据哪个字段进行分组,如果有用Excel比较多的话,GROUP BY比较类...

    Awesome_Tang
  • 中国互联网协会发布:《2018中国互联网发展报告》

    在2018中国互联网大会闭幕论坛上,中国互联网协会正式发布《中国互联网发展报告2018》(以下简称《报告》)。《中国互联网发展报告》是由中国互联网协会与中国互联...

    钱塘数据
  • 复杂业务下向Mysql导入30万条数据代码优化的踩坑记录

    从毕业到现在第一次接触到超过30万条数据导入MySQL的场景(有点low),就是在顺丰公司接入我司EMM产品时需要将AD中的员工数据导入MySQL中,因此楼主负...

    haifeiWu
  • 不只是软件,在线也可以免费下载百度文库了。

    不管是学生,还是职场员工,下载各种文档几乎是不可避免的,各种XXX.docx,XXX.pptx更是家常便饭,人们最常用的就是百度文库,豆丁文库,道客巴巴这些下载...

    课代表
  • 考研英语-1-导学

    英二图表作文要重视。总体而言,英语一会比英语二难点。不过就写作而言,英语二会比英语一有难度,毕竟图表作文并不好写。

    用户1335799
  • 【倒计时7天】2018教育部-腾讯公司产学合作协同育人项目申请即将截止!

    腾讯高校合作
  • 理工男图解零维到十维空间,烧脑已过度,受不了啦!

    让我们从一个点开始,和我们几何意义上的点一样,它没有大小、没有维度。它只是被想象出来的、作为标志一个位置的点。它什么也没有,空间、时间通通不存在,这就是零维度。

    钱塘数据
  • 【系统设置】CentOS 修改机器名

    ken.io
  • 知识体系解决迷茫的你

    最近在星球里群里都有小伙伴说道自己对未来的路比较迷茫,一旦闲下来就不知道自己改干啥,今天我这篇文章就是让你觉得一天给你 25 个小时你都不够用,觉得睡觉都是浪费...

    桃翁
  • ISUX Xcube智能一键生成H5

    腾讯ISUX

扫码关注云+社区

领取腾讯云代金券