Network Function ng Virtualization Guide kasama ang FVN Vs SDN

Mga pagpapaandar sa Network Virtualization


Vunctionualization ng Network ng Mga Pag-andar (NFV) o Function ng Virtual Network (VNF) ay ginagamit bilang isang virtualized na pamamaraan upang magdisenyo, maglawak, at pamahalaan ang mga serbisyo sa networking. Kinukuha ng NFV ang mga pag-andar ng network na nagpapatakbo mula sa isang base ng hardware at nagbibigay-daan sa kanila na tumakbo sa loob ng software bilang virtual machine. Kasama sa mga pag-andar ng network na maaaring ma-virtualize kasama ang NFV Serbisyo ng Pangalan ng domain (DNS), Pagsasalin sa Address ng Network (NAT), mga firewall, at caching.

Ang katuwiran sa likod ng NFV ay gumamit ng software function sa lugar ng hardware kaya na hindi kailangang i-configure ng mga administrador ng network at pinamamahalaan mga pisikal na aparato. Ang mga manu-manong aparato ay kumplikado upang pamahalaan dahil kailangan nilang mapanatili at magkasama nang magkasama. Sa paghahambing, isang NFV pinapayagan ang gumagamit na makipag-ugnay sa mga pag-andar ng network sa antas ng server.

Arkitektura ng NFV

Ang arkitektura ng NFV ay medyo kumplikado. Mayroong pitong pangunahing mga segment ng arkitektura ng NFV:

  • Pag-andar ng Virtual Network
  • Element Management (EM)
  • VNF Manager
  • Network Function Virtualization Infrastructure (NFVI)
  • Virtualized Infrastructure Manager (VIM)
  • NFV Orchestrator
  • Operation Support System / Business Support System (OSS / BSS)

Pag-andar ng Virtual Network

Ang Virtual Network Function ay ang pangunahing bloke sa loob ng virtualization ng function ng network. Ang Virtual Network Function ay ang virtualized na elemento ng network na ginagamit kapag nagpapatupad ng virtualization ng function ng network. Kung nais mong i-virtualize ang isang router pagkatapos ang router ay magiging virtual function ng network. Ang isang hanay ng mga elemento na maaaring i-on sa virtual network function na kasama IPS, mga firewall, IPS, GGSN, at RNC.

Element Management (EM)

Ang EM ay kilala bilang elemento ng pamamahala ng elemento ng virtual network function. Ginagamit ang EM upang pamahalaan ang virtual network function at makipag-usap sa pagsasaayos, kasalanan, accounting, pagganap, at Pamamahala ng seguridad. Mahalagang tandaan na ang isang virtual network function ay maaaring gumamit ng isang EM o isang EM ay maaaring pamahalaan ang maraming mga function ng virtual network.

VNF Manager

Ang VNF Managers ay ginagamit upang pamamahala ng isa o higit pang mga VNF. Ang VNF Managers ay responsable para sa pamamahala ng lifecycle. Ang pamamahala ng Lifecycle ay ang proseso ng pagtatatag at pagtatapos ng mga function ng virtual network. Ang pagkakaiba sa pagitan ng EM at VNFM ay ang EM ay namamahala ng mga functional na sangkap at Ang VNFM ay namamahala ng mga virtual na sangkap.

Network Function Virtualization Infrastructure (NFVI)

Ang mga virtual function na network ay pinapatakbo sa loob ng isang kapaligiran na tinukoy bilang Network Function Virtualization Infrastructure. Kasama dito:

  • Mga mapagkukunang pisikal – Ang bahaging ito ng imprastraktura ay ginagamit para sa computing, memorya, at mga mapagkukunan ng networking tulad ng virtual na mapagkukunan.
  • Mga mapagkukunang Virtual – Kung saan ang mga pisikal na mapagkukunan ay naging abstract virtual na mapagkukunan upang magamit ng mga function ng virtual network.
  • Virtualization Layer – Isang hypervisor kung saan ang mga pisikal na mapagkukunan ay na-abstract sa virtual na mga mapagkukunan.

Virtualized Infrastructure Manager (VIM)

Ang Virtualized Infrastructure Manager ay ang sistema responsable sa pamamahala ng NFVI. Ang Virtualized Infrastructure Manager ay ginagamit upang pamahalaan at kontrolin ang computing, network, at mga mapagkukunan ng imbakan ng NFVI. Sinusukat din ng Virtualized Infrastructure Manager ang pagganap at mga kaganapan.

NFV Orchestrator

Ang NFV Orchestrator ay lumilikha, namamahala, at nagtatapos sa mga serbisyo ng network ng VNF. Bilang karagdagan, ang NFV Orchestrator ay may pananagutan sa pamamahala ng mga mapagkukunan ng NFVI tulad ng compute, storage, at mga mapagkukunan ng networking. Hindi ito ginagawa ng Orchestrator nang direkta ngunit sa halip ay dumaan sa VNFM at VIM.

Operation Support System / Business Support System (OSS / BSS)

Ang OSS / BSS ay ang salitang ginamit upang sumangguni sa OSS / BSS ng isang operator. Ang OSS ay para sa network, kasalanan, pagsasaayos, at pamamahala ng serbisyo samantalang ang BSS ay ginagamit para sa pasadya, produkto, at pamamahala ng order. Ang BSS / OSS ng isang operator ay maaaring isama sa NFV Management at orchestration din.

Ang Mga Limitasyon ng Inprastraktura ng Legacy at Hardware

Upang maunawaan ang kahalagahan ng VNF, mahalagang isaalang-alang ang mga limitasyon ng network hardware. Ang Hardware ay nangangailangan ng isang malaking paunang pamumuhunan upang bumili ka ng isang aparato o maraming mga aparato. Ito Maaaring mai-update ang hardware ngunit upang palitan ito ay mangangailangan ng isa pang makabuluhang pamumuhunan. Bilang kinahinatnan, ang network ay limitado sa mga kakayahan nito sa pamamagitan ng hardware na ginagamit nito. Kung hindi mai-update ng mga vendor ang kanilang produkto, wala sa swerte ang gumagamit.

Napakaliit din ng pagkakataon na baguhin o ipasadya ang mga makina na ito ayon sa mga bagong kinakailangan. Ito ang kaso para sa karamihan sa teknolohiya ng pagmamay-ari ngunit din ang kaso para sa mga produkto na itinuturing na bukas din. Ang lahat ng mga limitasyong ito ay sinusuportahan ng katotohanan na ang hardware ay kailangang mapanatili upang manatiling pagpapatakbo.

Lumalaki ang VNF bilang isang alternatibong solusyon dahil pinapayagan nito ang mga negosyo na lumayo mula sa mga hadlang sa pamamahala ng mga pisikal na aparato. Ang mga serbisyo ay maaaring ipasadya at maipadala kapag kinakailangan ito at hindi kapag naaangkop ang isang aparato ng vendor. Kami ay nasa isang yugto kung saan ang mga organisasyon ay naghahanap upang magawa ang mga hakbang mula sa mas tradisyunal na network ng pamana.

Bakit Mahalaga ang Network Function Virtualization?

Bilang isang konsepto, Mga pagpapaandar sa Network Virtualization ay napakahalaga sa paggalaw patungo abstracting pisikal na mapagkukunan. Ang mga limitasyon ng pisikal na imprastraktura ay ang dulo ng iceberg hanggang sa potensyal ng Network Function Virtualization. Mahalaga ang NFV dahil pinapayagan ka nitong kumuha ng mga virtualized na pag-andar tulad ng pag-ruta at pag-firewall, at mailarawan ang mga ito.

Ang mga tradisyonal na aparato ng firewalling at router ay mas madaling kapitan ng pagkabigo kaysa sa mga virtualized na bersyon. Sa Mga Pag-andar ng Network Virtualization maaari mong mag-deploy ng mga function sa anyo ng mga virtual machine sa isang hanay ng mga hardware. Nagbibigay ito sa iyo ng pagkakataon na baguhin kung paano nakaayos ang iyong network.

Kapag ang mga pag-andar na ito ay na-virtualize maaari silang ilipat sa paligid at awtomatikong i-restart kung kinakailangan. Sa madaling salita, iyong nagiging mas malungkot ang imprastruktura ng network at nababaluktot sa sandaling virtualized ito kaysa sa isang imprastraktura ng network na higit na umaasa sa mga pisikal na aparato.

Mga function ng Network Virtualization ay minarkahan din ang mga pakinabang sa mga tuntunin ng pagbawi ng sakuna. Kung ang isang natural na kalamidad o pagkabigo ng system ay nakakaapekto sa iyong network, ang mga pisikal na aparato ay hindi makatakas na maapektuhan. Gayunpaman, ang isang virtual na aparato ay maaaring ilipat sa isa pang lokasyon o data center upang makakuha ka ng normal na operasyon nang mas mabilis.

Bentahe ng Network Function Virtualization

  • Nabawasan ang mga pangangailangan sa hardware – Sa pamamagitan ng pag-virtualize ng iyong imprastraktura minamali mo ang dami ng hardware na kailangan mong bilhin at mapanatili. Maaari mo ring maiwasan ang problema ng labis na paglalaan na karaniwang sa hardware.
  • Nagse-save ng puwang at kapangyarihan – Ang isa sa mga isyu sa hardware ay tumatagal ng puwang at kinakailangang pinalakas at pinalamig upang manatiling pagpapatakbo. Hindi ito pareho para sa mga virtual na serbisyo na maaaring pinamamahalaan nang buo sa software.
  • Nagbabawas ng oras sa paglabas ng mga serbisyo – Maaari kang magpalawak ng mga serbisyo sa networking sa isang mas mabilis na rate kaysa sa posible sa hardware. Sa bawat oras na ang mga kinakailangan ng pagbabago ng iyong negosyo ay maaari kang gumawa ng pagbabago at mapanatili nang mabilis.
  • Kakayahan – Ang kakayahang mag-upscale at downscale service on demand ay magbibigay sa iyo ng pangmatagalang potensyal na kapasidad na kailangan mong maging matagumpay sa hinaharap.

Mga Banta sa Network Function Virtualization

Kahit na ang Mga Pag-andar ng Network Ang virtualismo ay maaaring maghatid ng malubhang pakinabang sa mga modernong samahan, dinala nito sa talahanayan ang isang bilang ng mga malaking panganib din. Ang mga panganib na ito ay nag-iiba ngunit kumulo sila sa limitadong transparency sa mga virtualized na imprastraktura. Halimbawa, ang trapiko sa network ay mas mahirap na subaybayan at ang paglikha ng mga bahagi ng software na umalis mula sa tradisyonal na networking (at sa gayon kailangan ng bagong kadalubhasaan upang pamahalaan).

Kakulangan ng Pagsubaybay sa Pagkita sa Trapiko

Ang isa sa mga pangunahing panganib na pinalaki ng Network Function Virtualization ay na nililimitahan nito ang kakayahang subaybayan ang trapiko. Sa isang network ng legacy, ang trapiko ay maaaring masubaybayan sa pamamagitan ng isang hanay ng mga paraan at sinusukat ng mga tool sa pagsubaybay sa network mula sa maraming magkakaibang vendor. Iba ito sa mga virtual na kapaligiran dahil marami ang trapiko ay hindi nakikipag-ugnay sa mga pisikal na aparato ngunit virtual machine.

Nagpalitan ang data sa pagitan ng mga virtual machine lilipad sa ilalim ng radar ng karamihan sa mga tool at pamamaraan sa pagsubaybay sa network. Ito ay isang malaking problema dahil ginagawa ito mahirap para sa mga administrador upang suriin ang mga isyu sa pagganap at upang makita ang mga pag-atake sa cyber. Tulad ng kung nag-deploy ka ng Network Function Virtualization, magiging mas malinaw ang iyong network kapag sinusubaybayan mo ang trapiko sa network.

Mga Alalahanin sa Bagong Seguridad

Dahil sa ang Mga Pag-andar ng Network Virtualization ay pinagsasama-sama ng isang hanay ng mga bagong arkitektura sa isang network, ang arkitektura na ito ay kailangang pamahalaan nang naaayon. Ito ay isang lugar kung saan ang Network Function Virtualization ay nagdudulot ng isang bilang ng mga panganib sa seguridad dahil ang isang tagapamahala ay dapat magkaroon ng kamalayan ng isang hanay ng mga bagong alalahanin. Halimbawa, ang gumagamit ay kailangang pamahalaan ang mga bagong bahagi ng software tulad ng isang hypervisor pati na rin ang pag-iwas sa mga alalahanin sa seguridad tulad ng pag-atake sa isang VNF na sanhi ng pagkabigo ng isa pang VNF.

Ang mga sistema ng NFV ay mas kumplikado kaysa sa mga tradisyunal na kapaligiran sa networking. Ang hamon ay kailangang malaman ng mga administrador ang kanilang paraan sa paligid ng mga hamong ito upang matiyak na ang integridad ng network. Ang administrator ay dapat na ma-secure ang pisikal na layer, virtualized layer, at ipatupad ang security security application.

Mga Bottlenecks sa Pagganap

Kapag ginagawa ang paglipat sa virtualized na imprastraktura ay nakikipagkalakalan ka sa mga alalahanin ng pisikal na mapagkukunan sa virtual na mapagkukunan. Ibinagsak mo ang mga alalahanin ng kapangyarihan ng mga pisikal na aparato ngunit mayroon ka na ngayong subaybayan para sa mga bottlenecks ng pagganap. Mga Pag-andar ng Network Ang virtualismo ay hindi immune sa bumagsak na biktima sa hindi magandang pagganap. Habang ang pagganap ng Network Function ng Virtualization ay nagpapabuti sa paglipas ng panahon, kailangan pa ring mahigpit na pinamamahalaan.

Halimbawa, ang virtual switch o vSwitch ay ang lugar kung saan humihinto ang mga packet kapag dumadaloy sa pagitan ng mga virtual machine at serbisyo sa network. Ang vSwitch ay isang bottleneck at apektado ng uri ng trapiko na inilipat sa pamamagitan ng network. Ang mga daloy ng audio at video ay maaaring lalo na hinihingi sa mga tuntunin ng mga kinakailangan sa pagganap.

NFV vs SDN

Isa sa mga teknolohiyang dumarating sa tabi ng NFV ay SDN o Network-Defined Networking. Sa maraming paraan, ang NFV at SDN ay pumupuri sa bawat isa. Tingnan natin ang pagkakaiba ng dalawa:

  • NFV – Ang NFV ay ginagamit upang mai-optimize ang mga serbisyo sa network sa pamamagitan ng pagkuha ng mga pag-andar ng network na malayo sa hardware. Tumatakbo ang mga pag-andar ng network sa antas ng software upang ang paglalaan ay maganap nang mas mahusay.
  • SDN – Naghiwalay ng SDN ang control eroplano mula sa pasulong na eroplano at nagbibigay ng isang top-down na pananaw ng imprastruktura ng network. Pinapayagan nito ang gumagamit na magbigay ng mga serbisyo sa network kung kinakailangan.

Parehong mga teknolohiyang ito ay lumiko ang mga network ng legacy sa kanilang ulo sa pabor ng isang diskarte na nakabatay sa software na nakabase sa software. Pinapayagan ng Virtualizing networking services ang mga mapagkukunan na maibigay na mas mabilis at mas mahusay sa isang paraan na sumusuporta sa scalability. Ang dalawang ito ay hindi kailangang magamit nang magkasama ngunit umakma sila sa bawat isa sa maraming paraan.

Halimbawa, kasama ang SDN maaari mong paganahin ang network automation upang matukoy kung saan ipinapadala ang trapiko sa network. Maaaring mapuno ito ng NFV sa pamamagitan ng pagpayag sa iyo pamahalaan ang mga kontrol sa pagruta sa antas ng software. Pinapayagan ka ng pagsasama-sama ng dalawa na paghaluin ang automation sa pagruruta ng antas ng software upang lumikha ng pinakamabisang serbisyo sa buong network.

Tingnan din: Ang Kahalagahan ng SDN

Ang NFV sa Edad ng Software na Hinimok

Kami ay nasa isang edad kung saan ang pagsasama ng virtualized na imprastraktura ay naging isang kinakailangan sa mahusay na operasyon. Maraming mga organisasyon ang nagtatapon ng NFV at SDN sa isang pagtatangka na lumipat sa kabila ng mga limitasyon ng mga imprastraktura ng legacy.

Para sa masyadong mahabang negosyo ay nakasalalay sa hardware na kailangang mai-configure kapag na-install ang mga bagong serbisyo. Ang mga pag-install na ito ay nakasalalay upang maisagawa bilang mga pag-install sa site na tumatagal ng tunay na espasyo sa mundo at mga mapagkukunan. Ang modelong ito ay naging mabagal upang tumugon sa mga pangangailangan ng mga samahan at pinalitan ng isang kilusan tungo sa virtualization.

Ang NFV ay naging isa sa mga pangunahing teknolohiya na nagbibigay ng mga negosyo ng mas kakayahang umangkop kaysa sa dati. Pinahihintulutan ka ng NFV tumugon sa mga pangangailangan ng iyong network nang hindi kinakailangang mag-deploy ng mga bagong pisikal na aparato at mawalan ng pisikal na puwang. Upang ma-maximize ang pagiging epektibo ng NFV ay ipinapayong pagsamahin ito sa SDN para sa pinaka kakayahang umangkop.

Ang Link sa pagitan ng Mga Pag-andar ng Network Function ng Virtualization, IoT, at 5G

Ang isa sa mas malawak na mga uso sa teknolohiya na nakakakuha ng maraming pindutin ay ang pagbuo ng 5G. 5G nangangako na mabuo sa malawak na koneksyon na naihatid ng 4G at paganahin ang higit pang mga wireless na aparato upang kumonekta sa internet. Ang paglago ng 5G ay nagdaragdag ng pangangailangan para sa isang arkitektura ng network na umaalis mula sa modelo ng legacy. Ang pag-andar ng network virtualization ay isa sa mga pangunahing teknolohiya na maaaring magkasama sa 5G upang mabuo ang susunod na henerasyon ng networking.

Sa loob ng konteksto ng 5G, NFV maaaring magamit sa paghiwalayin ang isang pisikal na network sa maraming virtual network. Ito ay tinutukoy bilang pagpipiraso sa network. Ang pagpuputol ng network ay paganahin ang mga organisasyon sa mga network ng segment at magsilbi sa iba’t ibang uri ng mga serbisyo at customer. Maaaring pamahalaan ng mga administrator ang maraming mga network sa isang format na may mas kaunting latency at higit na seguridad kaysa sa dati.

Ang pinakadakilang mga pagpapabuti na naihatid ay makikita tungkol sa pagganap kung saan pinapayagan ng slice ng network ang mga administrador na maglaan ng mga seksyon ng network (kasama ang mga mapagkukunan) sa ilang mga serbisyo upang mabigyan ang pinakamahusay na lahat ng bilis ng pag-ikot. Ang resulta ay magiging mas automation at nababaluktot na pag-deploy.

Ang Hinaharap ng Network Function Virtualization

Hindi mahalaga kung saan ka tumayo sa debate ng NFV vs SDN, ang hinaharap ng virtualization ng function ng network ay mukhang maliwanag. Tulad ng nakatayo ito, maraming dapat gawin bago kumpleto ang pag-ugat ng Network Firttionization. Ang paglipat sa NFV hindi magiging agarang paglipat, ngunit isang mabagal na proseso na kasabay ng pagtaas ng virtualization bilang isang buo.

Kaya’t hangga’t kailangan ng mga samahan na mag-deploy ng mga function nang awtomatiko at halos, mananatiling may kaugnayan ang NFV. Ang pinakadakilang karibal nito, ang SDN, ay maaari ring kumilos bilang pinakamalapit na kaalyado sa kilusang ito depende sa mga pangangailangan ng negosyo na pinag-uusapan. Maraming mga negosyo ang nagsisimula na makilala na ang tradisyunal na imprastraktura ay hindi nasa posisyon upang mapanatili ang kanilang lumalagong mga kinakailangan.

Ang hinaharap na tilapon ng NFV ay matigas na i-pin sa yugtong ito dahil maraming iba’t ibang mga pagbabago na matukoy ang pangmatagalang posibilidad nito. Gayunpaman, kung ang paglago ng IoT aparato ay anumang bagay na dapat dumaan, ang ang mga tradisyunal na network ay nasa malaking pangangailangan ng NFV dahil mas maraming mga aparato ang nagsimulang maisama sa mga network sa hinaharap.

Ang pagbibigay ng mga mapagkukunan sa mga kapaligiran na ito ay isang lugar na kung saan ang Network Function Virtualization ay maraming nag-aalok. Ang kakayahang i-update at i-configure ang software sa demand ay siguraduhin na ang mga organisasyon ay maaaring pamahalaan ang mga kapaligiran na ito nang hindi tumatakbo sa anumang mga hiccups.

Konklusyon

Ang NFV ay isa sa pinakahihintay na mga uso sa virtualization. Sa loob ng mahabang panahon ang mga organisasyon ay limitado sa kung ano ang magagawa nila sa imprastraktura na kanilang pag-aari. Ang paglawak ng NFV ay tumutulong sa mga organisasyon na lumayo sa mga limitasyong ito. Maraming mga kumpanya ang gumagamit ng virtualization upang mabawasan ang mga gastos na nauugnay sa pamamahala at paggana ng pisikal na imprastraktura

Ang mga organisasyon gamit ang NFV ay libre sa ilipat ang virtual na mapagkukunan sa paligid ng gastos nang libre sa paraang hindi posible sa pisikal na imprastraktura. Habang naghahatid ito ng malinaw na mga benepisyo hindi ito isang pag-aayos-lahat ng solusyon. Binabawasan ng gumagamit ang mga alalahanin sa hardware ngunit pinapalitan ito ng mga kumplikado ng pamamahala ng Network Function Virtualization. Mayroong higit na presyon upang pamahalaan ang trapiko sa network upang matiyak na ang network ay gumaganap nang maayos at mananatiling protektado mula sa mga banta sa labas.

Marami sa mga ang mga panganib na nauugnay sa NFV ay maaaring mapagaan sa pamamagitan ng pag-aaral ng maraming tungkol sa teknolohiya hangga’t maaari. Gayunpaman, ang pagiging kumplikado ng pamamahala ng mga virtual na mapagkukunan sa mga pisikal na aparato ay hindi dapat ma-underestimated. Pagkatapos ng lahat, ito ay isang bagay upang masubaybayan ang isang endpoint, ito ay isa pang upang subukang subaybayan ang isang hypervisor.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map