VMware NSX在实际应用中更受用户青睐

简介:

市场催生成熟的存储虚拟化
 
  最直观的理解存储虚拟化,是在我们为应用分配存储资源时,不必关心数据的实际存取方式和位置,而这仅仅是功能上的需求。客户真正能够从中获益的,应当是异构的、层次化的、地理上分布的存储环境虚拟化,并且能够提供业务连续性和灾难恢复支持。

  大量的应用需求在呼唤存储虚拟化技术的不断成熟,首先是来自硬件升级时盘阵间数据的迁移;其次是信息生命周期管理(ILM)以及层次化存储(Tiered Storage)架构设计趋势下的数据迁移;再有,大量异构环境下本地及远程的数据镜像,数据复制操作等等。对于应用而言,至关重要的是提供一个异构环境下的 “存储池”、集中简化的容量管理和分配(例如基于网络的卷管理功能),而这些都是基于主机或是基于磁盘阵列的虚拟化技术难以实现的。

  目前市场上也出现了一些基于网络的存储虚拟化技术,VERITAS,Rhaposody,Cisco CSM/ASM,但为什么没有被市场广泛接受呢? 原因在于无法面对真实的存储环境,解决虚拟化后的性能问题,扩展性问题,和与现有环境集成等问题。

首先是性能问题。早期的虚拟化产品大都由软件完成SCSI/光纤通道间的地址转译,虽然解决了很多功能性问题。但性能很有限,只能虚拟几个通道,现在大的盘阵都可以扩展到几十TB以上,支持数十个通道。那么低性能的虚拟化产品所面对的,就只能是中低端存储环境。

基于网络的存储虚拟化应当可以应对大型的、复杂的存储环境(500-1000个网络端口,50-100TB)。这个时候我们所要做的存储虚拟化就需要很强的IOPS能力,也就是很好的性能输出,至少是上百万级别的。现在高端磁盘阵列已经可以提供上百万的IOPS,如果你希望在网络层次上做虚拟化存储,那么交换机的吞吐能力需要比磁盘阵列的IOPS的吞吐性能更高。这是一个挑战,而虚拟化存储必须考虑到性能处理方面的能力。

其次是扩展问题。存储网络的最大成功在于解决了存储的资源整合,实现无中断的扩展。虚拟化不应当成为扩展的障碍。

刀片式(Blade)的设计虽然解决了管理性问题,但单柜体内有限的背板带宽却限制了虚拟“存储池”的大小,同时指定槽位的设计也降低了虚拟“存储池”的可用性。

  扩展的另一个问题是网络环境下的虚拟化。如其他存储网络提供商的虚拟化产品,只能虚拟直接连到交换机端口上的存储资源,而不能支持E_port网络互联形式的虚拟化。这种层次上的虚拟化实际意义很小,交换机只能互联很小规模的数据中心,互联三五台机器。一个高端盘阵就会有64个端口,而对于只具有16个端口的虚拟化交换机来说,就等于其虚拟化能力还远不如一个单柜体的磁盘阵列,就谈不上实际意义上的存储虚拟化。因此存储虚拟化就应当支持网络的虚拟化,应当支持E_Port互联,这样可以透过网络发现更多的存储资源,可以是高端导向器连接的数百个存储通道,也可以是边缘交换机所连接的众多小的盘阵,甚至可以是远端数据中心的容余磁盘阵列资源。

  McDATA的存储虚拟化策略
 
  McDATA认为基于网络的(fabric-based)存储虚拟化是解决异构、层次化、地理上分布的存储环境的最佳途径,它不仅能够提供了开放的系统架构,回避了基于主机或是磁盘阵列虚拟化技术所带来的投资风险,更可以解决存储资源的扩展性和复杂性。

存储服务的智能化是每一个高端存储厂商的核心竞争力,没有一个存储供应商愿意仅仅提供一个裸盘柜,挂接到一个高度智能的存储网络中。

McDATA巧妙地利用了独立路径架构(split-path architecture)的设计思路,统一了存储与网络供应商的利益,激发了各存储供应商将其核心的存储服务移植到网络中,共同促进存储虚拟化的进程。

  企业级的可用性和可服务性需要各自独立的数据通路和控制通路,ESCON, FICON以及普遍采用的光纤通道协议均采用了独立路径的架构。基于该架构,McDATA只提供物理地址的映射、路径的优选功能,而数据存取的请求则由存储厂商的核心存储服务发起。这样,基于网络的虚拟化就分成两部分产品,一个是McDATA称之为快速通道存储处理器(Fast-path Storage Processor)的硬件芯片,另一个是开放给各OEM厂商和ISV伙伴的存储服务芯片。前者由于采用了硬件设计,能够充分保证性能输出,均可以提供单端口100万的IOPS,处理能力比目前市场上的产品高一个数量级。

  为了与现有的存储网络环境集成,实现无中断的扩展,McDATA采用称之为导向器服务模块(Director Service Module (DSM) )的系统架构,上述快速通道存储处理器(FPSP)嵌入其中,在管理模式上类似于刀片式设计,单一管理实体降低复杂性,同时又可以像外部交换设备一样按需扩展。

  趋势
 
  随着性能、扩展性、可用性等问题的逐步解决,会有更多的大型企业用户会采纳存储虚拟化方案,但不排除主机、存储、网络三者结合的方式。

  虚拟化的终极目标是聚合数据存储服务,包括基于策略的管理,SRM,ILM,并可提供存储效能模型。存储虚拟化的大量普及还将依赖于新的应用,如自动执行基于策略的操作替代目前的手工作业,这都将依赖于存储行业的进一步发展。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

对许多系统管理员来说,做出有关虚拟化存储网络的决定,实际上是在对比网络附加存储和SAN体系结构,例如光纤通道、Internet SCSI或者以太网光通道。

ISCSI存储网络在SAN部署中尤其显示了显著的变化。不是独立的、专门的,只用于处理存储流量存储玩了过,同样的SCSI交易使用TCP/IP跨越Ethernet LAN和普通用户流量来传输数据和命令。

这为网络存储决策者增加了一系列全新的,需要考虑的利弊因素。

这一虚拟化存储网络策略最亮眼的优势是简单。以太网络无处不在——它很易懂。

ISCSI存储网络消除了“需要一个另外的可以构建,扩展和支持光纤通道存储区域配置的知识数据库”的这个弊端。

Wes Dawes:最初,我是一名系统管理员,管理服务器和存储。我所在的行业是金融行业,由于我所在的银行正在寻求出售,所以我也在寻找其他工作机会。于是在大约8年前我加入了Sugar Creek。最初我的工作占比大概是网络、服务器及存储各占一半,后来变成了单纯的网络管理工作。

从管理服务器、存储转变为网络管理,感觉如何?

Dawes:转变还是很大的。我在网络设备管理方面是个菜鸟。我之前曾经接触网络是在银行工作时,在实施现场协助网络工程师配置设备或者给设备打补丁,但除此之外我的经验有限。

你是如何学习的?
Dawes:主要是在工作中学习。在晚上读很多书,使用一些空闲设备,尝试做一些配置,绝不对生产环境造成任何破坏。感觉自己有些入门后,参加了一些培训,获得了一些认证,然后开始真正的喜欢网络并继续我的学业。

网络对你有哪些吸引力?
Dawes:网络是整个行业当中非常有趣的一个部分。刚开始进入网络领域时,一切都是全新的,这在一定程度上吸引了我。在后续的几年当中,伴随着行业发展,软件定义变得越来越流行,借助网络以编程方式能够实现传统物理设备所提供的功能,这变的更加有趣了。在过去的一些年当中,网络行业在发生各种各样的变化而且新的变化即将到来。

Sugar Creek如何应对网络行业的诸多变化?

Dawes:我们最近的一次商业投资之一是在过去的两年当中实施的:我们和思科合作在剑桥城建立了一个互联工厂。无线、路由、交换、思科网真、电话系统、工作场地实现了最大限度的互联。实现万物互联并能够收集数据,这令人非常惊讶。

在去年—我们完成了整个项目—我们采用VMware NSX产品实施了软件定义的数据项目。同时也在项目中使用了某些Cisco ACI产品。

为什么同时部署NSX和ACI?
Dawe:我们开始研究NSX和ACI时,哪款产品将会胜出并最终成为行业领导者并满足我们的所有需求并不明朗。因此我们或多或少地避免了在某一款产品上下注,最后决定同时部署两款产品,如果竞争局面变得明朗,不论哪款产品胜出,我们都可以更加轻松地应对。或者说两款产品都很棒,能够彼此互补。

使用NSX和ACI后,现在会选择哪款产品?

Dawes:自我们上次做出决策后,软件定义的网络技术已经发生了很多变化,我认为VMware遵循的路线是需要关注的。因为两种技术都有各自的优缺点,哪种产品更符合要求取决于虚拟环境现状。我们所处的环境已经实现了99%的虚拟化,因此对我们来说NSX是正确的选择—我们决定像选择VMware vSAN一样选择VMware NSX。

NSX的可编程性使得在线变更变得更加轻松—不必担心需要进入数据中心连接新的线缆或者移动设备。对我们来说另一个非常重要的特性就是微分段。之前我们总是对数据中心边缘进行保护,现在NSX允许我们将安全带入虚拟机级别。我们能够实现更细粒度的安全性并真正意义上搞定一切。

我认为到今年年底,我们的安全设置将会到达令人非常舒服的程度。在这之后将进入正常运营状态。

你会如何使用ACI?
Dawes:我们已经部署了ACI,但还没有进行大量的测试。目前主要用于监控。ACI允许我们对网络状况有一个总体的了解,只需要瞥一眼就可以说“网络出问题了”。ACI使我们能够快速地定位问题,不再需要做大量的手工故障诊断。我们还没有使用任何真正意义上的ACI特性。

你之前维护服务器、存储的经历能够在当前的网络工作中派上用场吗?

Dawes:当然了,尤其是在我一开始接触网络时更是如此。了解服务器以及存储及其配置,能够将它们接入到网络中,使我能够快速做出决策。在工作当中以前的经历肯定能派上用场,服务器、存储管理与网络管理彼此能够形成互补。

网络团队与服务器团队如何相互促进?
Dawes:网络团队人数较少,服务器团队人数是网络团队的两倍。我们坐在同一个办公室里,在相同的隔间内,一起工作。网络团队的成员擅长网络管理,同时也能维护服务器,如果必须要维护服务器肯定也能搞定。服务器团队的成员也能够搞定网络,虽然他们更多地关注服务器,但对网络有很深的理解,因为我们在一起工作。这的确有助于让我们感觉到我们就是一个团队而不是两个。

你对刚刚开启职业生涯的年轻人有什么建议?
Dawes:我会告诉他们勇于探索并找到自己的兴趣点,因为最重要的是:做你喜欢做的事儿。如果我在尝试说服他们进入网络行业,我可能会告诉他们,网络行业现在非常令人兴奋,众多变化即将到来,有很多机遇,涌现出了很多其他人还没有经历的新领域—因此如果你更早地经历这一切,收获就会更多。

你会建议他们寻找机会学习可编程网络工具吗,比如NSX和ACI?
Dawes:当然了。技术发展仍处于早期,仍旧会不断发展并发生一点点的改变,我坚信今后一定会越来越好,可编程网络工具是大势所趋。

本文转自d1net(转载)

相关文章
|
存储 测试技术 Linux
[博客搬家]浅谈Vmware的应用
浅谈VM虚拟机常见系统的安装
2517 0
|
Linux 虚拟化 Windows
|
Kubernetes 安全 数据安全/隐私保护