目录
VS(Virtual System)虚拟系统是指将一台物理设备虚拟成多个相互隔离的逻辑设备
逻辑设备之间软硬件隔离,互不影响,在业务功能上等同于一台独立的传统物理设备
一台物理设备可以承担逻辑拓扑中的多个网络节点,最大限度地利用现有资源,降低了网络运营成本。同时,不同的VS可以部署不同的业务,实现业务、故障的隔离,提高了网络的安全性和可靠性。
此技术思科的叫做VDC,华三叫做MDC
VS之间的关系
缺省有VS0(管理VS),具有完全的管理权限,可以负责其它VS的创建、删除和控制
开启VS功能后,如果没有配置其它VS,VS0就是指设备整体(所有的接口都属于管理VS)
在物理设备层面VS之间的关系
控制平面上:主控板对于各个VS来说是共用的(所有的VS都在系统的主MPU上启动和执行,备MPU只对VS做热备份,MPU主备倒换会触发所有的VS主备倒换)
转发平面上:业务接口对于每个VS来说是独享的,互不干扰
管理平面上:各个VS共用一个物理网关接口
在逻辑设备层面VS之间的关系
控制平面上:每个VS独立运行自己的控制协议,一个VS进程异常不会对其它VS造成影响
转发平面:每个VS维护自己独立的转发表项以及协议栈,各VS之间的数据流量不会互相干扰
管理平面:所有VS共享一个物理网管口,只不过逻辑上是独立的,每个VS维护自己独立的配置文件,可以有不同的管理员进行管理
VS的配置管理权限
VS0为管理VS,允许穿越控制其它的VS(登录VS0后,可以跳到其它VS进行管理)
其它VS只能对自身做操作,无法去配置管理别的VS
VS之间、VS与外部通信
VS之间互通,需要使用物理链路互联
VS相当于独立的设备,VS之间无法直接实现互通
VS和外部网络设备通信
VS不同共用端口和外部设备通信,部署网络的时候,每个VS必须使用各自的端口来分别接入到外部网络或者通过三层将流量通过一个出口引导去外网
可以为每个VS单独做物联网出口,也可以做一个互联网出口,然后将其它VS流量送到这个互联网出口(下图为为每个VS单独做物联网出口)
VS资源分配
可分配的物理资源只有接口板上的物理以太网端口,分配方式有两种(即VS的两种类型)
在一台物理设备上,可以有端口VS,也可以有端口组VS
按照端口划分---Port模式
可以将一整个业务板划分给某个VS,也可以将业务板子上的某个接口划分给某个VS
优点
端口VS可以跨板卡去做,灵活性更强
缺点
VS之间共享整机业务规格,并且部分特性只可以在一个VS中使能
例子:假如VS1和VS2都是端口VS,则部分特性只可以在VS1中使能,VS2就无法使能了(使能时会报错)
按照端口组划分---Group模式
端口组也可以称为芯片组,相同转发芯片上的端口属于一个端口组(一块芯片控制1个或多个端口)
配置端口组VS时,当将一个端口加入到端口组VS,与这个端口使用相同转发芯片的其它端口也会加入到此端口组中
优点
每个VS都可以使能全部的业务特性
缺点
只能粗粒度配置VS的端口资源
可分配的逻辑资源
对于共享资源是对端口VS才有的概念
VS与其它技术的联合部署
VS与Eth-Trunk配合的注意事项
不允许跨VS部署Eth-Trunk
VS与CSS部署使用
需要先配置CSS,才可以创建各个VS
所有跨设备的VS,都共用系统提供的CSS管理/转发通道来完成自身的控制和转发
VS的创建和删除
创建
为“可分配资源“创建资源模板
管理员登录设备,进入VS0系统
创建VS,然后配置该VS的类型(端口/端口组)
为该VS配置“可分配资源”
向该VS添加端口资源
VS删除
管理员登录设备,进入VS0系统
删除指定的VS,系统自动回收分配给该VS的资源