虛擬和物理環(huán)境的混合使統(tǒng)一管理更重要
盡管不斷地有新挑戰(zhàn)出現(xiàn)——包括最近出現(xiàn)的網(wǎng)絡(luò)功能虛擬化(NFV)、軟件定義網(wǎng)絡(luò)(SDN)和虛擬網(wǎng)絡(luò),但是網(wǎng)絡(luò)管理采用單一控制平臺的夢想仍然有希望。
IT不應(yīng)該放棄統(tǒng)一管理的目標(biāo)
企業(yè)繼續(xù)通過虛擬化基礎(chǔ)架構(gòu)、創(chuàng)建內(nèi)部私有云和擴(kuò)大外部云資源使用來交付企業(yè)服務(wù),這時統(tǒng)一管理仍然保持其重要性。應(yīng)用架構(gòu)變得越來越復(fù)雜,因為應(yīng)用組件繼續(xù)分布在服務(wù)器和數(shù)據(jù)中心,而服務(wù)則需要涉及內(nèi)部和外部組件。這些趨勢一起推動了更靈活網(wǎng)絡(luò)需求的增長:虛擬組件和物理組件都是可編程的虛擬化網(wǎng)絡(luò)。換而言之,就是SDN。SDN的目標(biāo)是將網(wǎng)絡(luò)行為(決定數(shù)據(jù)包流向)與網(wǎng)絡(luò)的物理組件分離,從而可以像CPU或硬件一樣重新改變網(wǎng)絡(luò)連接的用途,它的行為完全由軟件控制。
虛擬化和SDN都增加了網(wǎng)絡(luò)的靈活性,使它更可能滿足動態(tài)IT環(huán)境的需求。它采用的方法是給網(wǎng)絡(luò)增加了一個抽象層次(比如VXLAN),并且將流量轉(zhuǎn)發(fā)決策(通過控制層)與實際轉(zhuǎn)發(fā)流量的過程(通過轉(zhuǎn)發(fā)層)分離。
云管理工具應(yīng)該同時監(jiān)控物理和虛擬環(huán)境
網(wǎng)絡(luò)虛擬化與SDN代表了網(wǎng)絡(luò)的未來,它們有可能在數(shù)據(jù)中心內(nèi)外為IT實現(xiàn)統(tǒng)一的流量流、性能和安全的端到端管理。同時,因為SDN通過應(yīng)用編程接口提供所有的網(wǎng)絡(luò)功能,所以各個層次上每一個物理組件和虛擬組件的行為都與其他方面的服務(wù)交付和數(shù)據(jù)中心資源管理關(guān)聯(lián)在一起。而且,它們可以根據(jù)實際服務(wù)優(yōu)化級進(jìn)行處理。長期而言,云管理工具應(yīng)該能夠同時改進(jìn)物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)的管理功能,也能夠協(xié)調(diào)服務(wù)器與存儲的管理。
然而,在引入新的抽象層次和新的協(xié)議(如連接控制層和轉(zhuǎn)發(fā)層通信的OpenFlow)之后,IT一直期望(但很難實現(xiàn))的“單一網(wǎng)絡(luò)管理平臺”就變得更難實現(xiàn)了。
也就是說,IT不應(yīng)該拋棄統(tǒng)一管理的目標(biāo)。這個行業(yè)仍然需要單一控制管理平臺來保持對網(wǎng)絡(luò)的監(jiān)控。無論有多復(fù)雜,這里都有兩個必要的原因:
有效的故障修復(fù)。由于增加了新的層次和實體——同一個物理基礎(chǔ)架構(gòu)上堆疊了虛擬交換機(jī)、虛擬網(wǎng)絡(luò)設(shè)備和多個虛擬網(wǎng)絡(luò),所以IT需要更新現(xiàn)有工具,才能完全理解這些新元素的相互作用,或者將它們替換為其他工具。當(dāng)虛擬服務(wù)器普遍部署之后,系統(tǒng)管理員面臨了一個相似的問題:他們的管理工具一開始無法幫助他們診斷出導(dǎo)致產(chǎn)生性能問題(影響了多個虛擬機(jī))的硬件問題。因此,為了實現(xiàn)有效的故障修復(fù),網(wǎng)絡(luò)工程師必須能夠監(jiān)控所有層次。此外,工具和監(jiān)控界面的減少意味著加快了MTTI(平均識別時間)和MTTR(平均解決時間)。Nemertes在過去的研究中發(fā)現(xiàn),有一個管理員到管理員的NOC控制臺,可以將MTTI和MTTR平均時間減少一個數(shù)量級。此外,單一的網(wǎng)絡(luò)視圖也有助于減少另一個重要的平均測量時間:MTTA(平均問責(zé)時間)。單一網(wǎng)絡(luò)管理平臺可以減少爭議和推諉,從而有利于保證由正確的人以最快的速度去處理出現(xiàn)的問題。
前攝管理。理解各個層次相互影響的***方法是用一個工具監(jiān)控所有層次。想要提前知道各個系統(tǒng)是否出現(xiàn)了問題,唯一方法是保持對系統(tǒng)的不間斷監(jiān)控,同時建立它們的正常狀態(tài)基線。在一個虛擬化和軟件驅(qū)動的網(wǎng)絡(luò)中,性能監(jiān)控必須覆蓋上下各個層次——從硬件到虛擬網(wǎng)絡(luò)再到應(yīng)用流量流。只有在合理掌握正常服務(wù)交付過程中的網(wǎng)絡(luò)行為,才能讓工具在恰當(dāng)?shù)臅r候通知員工出現(xiàn)了異常情況。如果沒有這個基線,則很難避免出現(xiàn)錯誤警報,從而將員工的時間浪費(fèi)在處理不必要的假問題上。同樣有問題的是出現(xiàn)一些虛假的正常狀態(tài),這會讓性能問題不斷加劇,最終在IT修改它們之前已經(jīng)影響到了用戶。
當(dāng)網(wǎng)絡(luò)輕率地進(jìn)入了一個有更強(qiáng)控制、彈性、靈活性和復(fù)雜性的新環(huán)境之后,IT必須繼續(xù)致力于實現(xiàn)一個由單一網(wǎng)絡(luò)控制平臺管理網(wǎng)絡(luò)性能的目標(biāo)。實現(xiàn)不了這個目標(biāo),網(wǎng)絡(luò)的可管理性就會打折扣,也會比以前更容易出現(xiàn)錯誤和導(dǎo)致更多的停機(jī)時間,因此會大大削弱SDN和網(wǎng)絡(luò)虛擬化的好處。