专栏首页【从零开始学习Go语言】【云安全】云计算中常见的网络虚拟化

【云安全】云计算中常见的网络虚拟化

一.网络虚拟化

将物理网络利用某种形式的虚拟网络技术来抽象并创建网络资源池的,我们称之为网络虚拟化,目前绝大多数的云厂商都是利用某种形式的虚拟化网络(SDN)来抽象对应的物理网络并创建网络资源池的,一般情况下,用户可从这个虚拟的网络资源池中定义获取自己所需要的网络资源,支持用户在云平台中定义划分对应子网结构的能力


二.云计算中常见网络虚拟化

在当前云计算的环境中,常见的网络虚拟化一般分为两大类:

2.1 VLAN (虚拟局域网)

定义:VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网

功能用途:VLAN利用现有的网络技术在大多数的网络硬件上去实现,即使没有云计算,其技术在绝大多数的企业里面使用的都是十分的普遍,VLAN技术其主要被用于设计企业数据中心,使用其VLAN技术可以达到分离不同的网段及业务单元、来宾网络等 ,从上面的对VLAN的定义以及用途描述来看,VLAN只适用于

2.2 SDN (软件定义网络)

定义:软件定义网络(Software Defined Network,SDN)是由美国斯坦福大学CLean State课题研究组提出的一种新型网络创新架构,是网络虚拟化的一种实现方式。其核心技术OpenFlow通过将网络设备的控制面与数据面分离开来,从而实现了网络流量的灵活控制,使网络作为管道变得更加智能,为核心网络及应用的创新提供了良好的平台。

功能用途:SDN(软件定义网络)是网络虚拟化实现的一种方式,使用SDN其会将网络设备控制平面与数据平面解耦,从而实现了网络流量的灵活控制,进一步的对网络进行抽象,摆脱了传统局域网的局限性。SDN(软件定义网络)其有多种的实现方式,包括基于标准和专有的,根据其实现的方式不同,其实现的功能也会不同,例如,使用SDN(软件定义网络)可以在同一个物理网络上实现多个虚拟网络的隔离重叠IP范围。其不像标准的VLAN,如方案实施得当,SDN其会提供相当有效的边界安全隔离,另外其SDNS还可以支持提供任意IP地址的范围,包括不限于10.0.0.0/8等范围的IP地址,甚至其还可以使用相同的内部网络IP地址段支持多个客户,由此可见SDN其拥有更好的网络扩展性


三.云计算中常见网络虚拟化对比

虚拟化方式

优劣势对比

VLAN

适用单租户网络,不适用与大规模虚拟化或安全性,不建议做为一个网络隔离的有效的安全控制手段来考虑

SDN

适用大规模虚拟化或安全性,可提供有效的安全边界隔离,支持软件定义网络,针对网络提供了更高的灵活性及隔离性


四.总结

众所周知,现在绝大数的云厂商及企业内部自建的私有云,其出于操作和安全的原因,都会将网络进行相关隔离,往往大部分的云厂商及企业内部自建的私有云其都会选用SDN网络虚拟化,因为对于他们来说,SDN网络虚拟化它不仅提供了有效的安全边界隔离,范围很广的软件定义网络,更对现有的网络提供了更高的灵活性,隔离性及扩展性。

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • CCSK云安全认证-M2-云基础设施安全

    如果两个虚拟机位于相同的物理机器上,则没有理由将机箱内的网络流量路由到网络之上,他们可以直接通讯,并且在网络上(或附加在路由器/交换机硬件)的监控和过滤 工具永...

    一只特立独行的兔先生
  • 【从零开始学习Go语言】一.初识Go语言

    Go(又称Golang)是Google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。

    一只特立独行的兔先生
  • 【从零开始学习Go语言】一.初识Go语言

    Go(又称Golang)是Google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。

    一只特立独行的兔先生
  • 2015年ICT展望 SDN和NFV驱动通信网络重构

    编者按:互联网和通信网络的深入融合成为信息通信网络发展的重要特征。在All IP的前提下,充分利用SDN/NFV和云计算技术实现网络架构的优化和创新,将是201...

    SDNLAB
  • SDN网络对云来说是救星

    SDN网络起源于当前交换机、路由器、网络协议以及分段工具不能满足对连通性的需求。 云就绪数据中心能够在全世界任何一处不间断提供信息和生产力。云计算模型通过将计算...

    静一
  • NV和SDN融合:一种提高虚拟网络接受率的思路

    一、网络虚拟化及SDN简介 1.1 Network Virtualization(网络虚拟化) 网络虚拟化(以下简称NV)是一种提高网络灵活性和提高网络资源利用...

    SDNLAB
  • 数据狗工作前后的差别,你中枪了吗?

    ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 来源 | 网络

    CDA数据分析师
  • 独家 | 一文读懂复杂网络(应用、模型和研究历史)

    前言 随着近几年关于复杂网络(Complex network)理论及其应用研究的不断深入,已有大量关于复杂网络的文章发表在Science,ature,RL,NA...

    数据派THU
  • 5G 与 4G 使用技术方面有什么区别?

    近日,腾讯无线网络与物联网技术负责人李秋香与高校科研教授、产业链、运营商等各行业的嘉宾一起参与了知乎「 科技共振之 5G+ 」活动,除了专业的5G探讨,也聊了不...

    云加社区
  • 李国杰:未来网络并不遥远

    第五届中国未来网络发展与创新论坛今天在南京盛大开幕,来自国内外的近百位专家学者齐聚一堂,共同交流未来网络技术。中国工程院院士李国杰发表精彩演讲。 各位来宾上午好...

    SDNLAB

扫码关注云+社区

领取腾讯云代金券