1虚拟机
随着移动互联网,云计算和NFV、SDN的发展,各种基于云的新业务架构如IAAS和SAAS也逐渐成为趋势,边缘计算逐渐发展起来,ICT融合网关利用X86虚拟化技术,实现IT与CT的融合,为企业用户带来了更加丰富的业务体验。
ICT融合网关支持虚拟化技术,并为虚拟机提供了两种虚拟化网络接口。如
图1-1 ICT融合网关基础架构
·VM(Virtual Machine):虚拟化环境中创建的虚拟机,供安装客户机操作系统和应用软件;
·Router:路由系统;
·WAN:广域网接口;
·WAN (inner): ICT融合网关内部WAN接口,用于连接SR-IOV网卡;
·LAN:局域网接口;
·LAN(inner): ICT融合网关内部LAN接口,用于连接SR-IOV网卡;
·Hardware Switch:硬件交换模块;
·vSwitch:软件交换模块;
·SR-IOV Network card:SR-IOV网卡,SR-IOV技术核心部件,虚拟出VF口直通给虚拟机使用;
·VF:SR-IOV网卡虚拟出的VF口,用于连接虚拟机,为高速接口;
·vTap:虚拟机与软交换模块连接的接口,为低速接口。
1.1.2 虚拟化链路
虚拟机创建后,访问虚拟机就如同访问连接在同一路由器下的另一台主机一样,但虚拟机与网络的互联与普通主机略有差别,ICT融合网关虚拟机支持两种与网络互联的方式:
1. vTap接口链路模式
虚拟机通过vTap虚接口访问网络,速率较慢,但可以支持系统版本较低的guest客户机。虚拟机vTap接口连接到系统vSwitch软件交换模块,vSwitch是虚拟化环境提供的虚拟转发单元,配置灵活,可为虚拟接口提供二层流量转发;vSwitch连接到路由系统与底层硬件交换模块。
2.VF接口链路模式
虚拟机通过VF接口访问网络,速率较快,但需要安装SR-IOV网卡的驱动,若系统版本过低,可能无法安装。SR-IOV技术是一种基于硬件的虚拟化解决方案,可提高性能和可伸缩性,允许将虚拟机直连到I/O设备,并能够获得与物理端口相当的性能。此模式下,虚拟机VF接口直连到SR-IOV网卡,SR-IOV网卡可直通设备路由系统以及硬件交换模块。
ICT融合网关基本的路由转发功能与传统路由器一致,本节重点介绍虚拟机与各网络之间的通讯机制,虚拟机的网络通讯可分为虚拟机至虚拟机、虚拟机至WAN口,虚拟机至LAN之间的网络访问,具体过程如下:
1. 虚拟机至虚拟机
(1)vTap至vTap之间的访问:如
图1-2 vTap至vTap数据链路
(2)vTap至VF之间的访问:如
(3)VF至VF之间的访问:如
图1-4 VF至VF数据链路
2. 虚拟机至WAN口
(1)vTap至WAN口之间的访问:如
图1-5 vTap至WAN口数据链路
(2