登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
云计算技术是IT产业界的一场技术革命,已经成为了IT行业未来发展的方向。无论是基于开放网络环境对公众开放云服务的公有云,还是为企业内部用户提供服务的私有云,都需要通过构建不同规模的数据中心作为提供云服务的基础设施支撑。而虚拟化技术已经成为构建云计算数据中心的关键技术。
通过不同层次的计算资源、存储资源和网络通信资源的虚拟化实现资源池化,使云计算能够在基础设施层面实现平台化服务(IaaS),如AmazonEC2、IBMBlueCloud、CiscoUCS等典型的IaaS产品。
使用云计算数据中心服务的用户,需要基于瘦客户端、移动云终端等设备完成接入,访问其虚拟化计算资源,并进一步使用各种云计算服务。
云计算数据中心可以为不同的用户群提供不同的服务,用户群之间、用户群内用户彼此之间已经没有了明确的物理边界,而是基于虚拟化技术实现必要的安全隔离,这种隔离是否具备足够的安全性,用户数据是否具有足够的隐私保护和访问可控性,这些虚拟化安全问题已经成为云计算是否能够取得广泛应用突破的关键。
如何让云中各种类型的用户尽可能安全地使用网络,如何让用户无缝地接入和使用云计算服务,如何通过虚拟化网络技术提高数据中心网络构建灵活性、扩展性的同时,解决好网络安全问题,已经成为采用虚拟化技术构建云计算数据中心所必须要解决的问题。当前主流厂商有基于VLAN安全区化、防火墙虚拟化等网络安全技术对云计算数据中心所采用的虚拟化网络进行保护,但仍然未能解决好用户访问的可信以及数据交互的机密性、可控性等问题。
文中在研究基于虚拟化网络的云计算数据中心典型架构与访问应用模式的基础上,从用户安全接入、通信隔离与机密性保护等方面分析了数据中心虚拟化网络安全需求,提出了虚拟化网络安全技术框架,重点针对基于密码技术强化虚拟化网络安全,保障虚拟机之间的通信保护、信息隔离与安全交换等安全机制进行了分析与设计,提出了一种可供参考的解决方案。
云计算虚拟化网络典型结构与访问应用模式
云计算的基础架构主要包含计算(服务器)、网络和存储。对于网络,从云计算整个生态环境上来说,可以分为3个层面,数据中心网络、跨数据中心网络以及泛在的云接入网络。
其中数据中心网络包括连接计算主机、存储和4到7层服务器(如防火墙、负载均衡、应用服务器、IDS/IPS等)的数据中心局域网,以及边缘虚拟网络,即主机虚拟化之后,虚拟机之间的多虚拟网络交换网络,包括分布式虚拟交换机、虚拟桥接和I/O虚拟化等;跨数据中心网络主要解决数据中心间的网络连接,实现数据中心间的数据备份、数据迁移、多数据中心间的资源优化以及多数据中心混合业务提供等;泛在的云接入网络用于数据中心与终端用户互联,为公众用户或企业用户提供云服务。
在此,主要探讨使用虚拟化网络技术实现的数据中心网络技术架构及其访问应用方式。因为,数据中心大量的虚拟机通过虚拟化网络访问计算资源的安全可控问题,是解决云计算虚拟化网络安全问题的关键。数据中心网络包括核心层交换机、接入层交换机和虚拟交换机。在使用云计算后,数据中心的网络需要解决数据中心内部的数据同步传送的大流量、备份大流量、虚拟机迁移大流量问题,因此要求核心层网络具备超大规模的数据交换能力以及足够的万兆接入能力。接入层交换机要求能够支持各种灵活的部署方式和新的以太网技术,包括无损以太网技术等。
虚拟交换机是在物理服务器内部通过虚拟机管理器(Hypervisor)层虚拟出相应的交换机和网卡功能并实施管理,提供了服务器内多个虚拟主机虚拟网卡(vNIC)的互联以及为不同的虚拟网卡流量设定不同的VLAN标签功能,使得服务器内部如同存在一台交换机,可以方便地将不同的网卡连接到不同的端口。Hypervisor为每个VM(虚拟主机)创建一个或者多个vNICs,联接Hypervisor中的虚拟交换机,从而支持VM间的通信。Hypervisor还允许虚拟交换机和物理网络接口的通信,以及和外部网络的高效通信,典型的虚拟交换机如开源的OpenvSwitch。
以目前应用较成熟的Ctrix基于Xen的虚拟化系统为研究对象(与其他VmwareESX、KVM、Hyper-V等有所不同,可参考思路),分析用户联接虚拟化用户终端,并进一步访问数据中心计算资源的典型框架如图2所示。
首先远程用户基于瘦客户端,基于ICA等远程桌面协议(Vmware用PCoIP)访问数据中心服务器上的用户虚拟终端。ICA协议是基于Xen的Ctrix虚拟化系统的专有协议,将显示器、键盘、鼠标操作信息与服务器端管理域交互,可以在Hypervisor上创建、中止相应的虚拟化终端系统,获得与本地化计算机终端操作相同的使用体验。同时,管理域OS上还运行了所有外设的实际驱动程序,通过后端驱动模块与系列客户终端虚拟机OS上运行的前端驱动模块进行交互,实现对各客户终端虚拟机设备驱动的支持。
其次,用户虚拟终端机之间通过虚拟网卡、虚拟化交换机(包括跨物理服务器的分布式虚拟化交换机),实现虚拟终端之间以及用户虚拟终端与虚拟应用服务器之间的高速网络数据交互,实现基于虚拟化的数据集中应用,并访问各种应用服务器,或进行用户虚拟机的迁移等。其中分布式虚拟交换机采用使底层服务器架构更透明的方法,支持不同物理服务器上虚拟交换机的跨服务器桥接,使一个服务器中的虚拟交换机能够透明地和其他服务器中的虚拟交换机连接,使服务器间(以及它们的虚拟接口)的VM迁移更简单。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
7月18日,国务院新闻办公室举行新闻发布会,介绍2025年上半年工业和信息化发展情况。工业和信息化部总工程师谢少锋,部新闻发言人、运行监测协调局局长陶青,部信息通信发展司司长谢存出席发布会,介绍相关情况并回答记者提问。上半年工业和信息化事业发展态势良好新型工业化加快推进工业和信息化部总
500多家展商800个展位30,000平米展出面积35,000名专业观众一、展会概况深入贯彻落实习近平总书记关于水旱灾害防御和水利基础设施建设的重要指示批示精神,着力推动解决农业小型水利设施老化、塘坝淤塞严重、水渠不畅等问题,提高农业抵御与自然灾害和综合生产能力,全面推进乡村振兴、加快农业水利强省
走进山东能源兖矿智慧制造园区,一栋栋标准化厂房拔地而起,道路两旁的微风发电智慧路灯随风转动,抬眼望去,阳光穿透薄云,洒在成片的深蓝色光伏阵列板上,整个光伏矩阵泛起粼粼波光,从对山林时序的尊重敬畏,升华为对自然节律的精准驾驭。作为山东省重点项目,兖矿智慧制造园区正以绿色低碳发展为引
北极星储能网在天眼查获悉,7月15日,国峰(深圳)软件开发有限公司成立,注册资本5,000万人民币,法定代表人为刘锐。经营范围包含新兴能源技术研发;储能技术服务;软件开发;软件销售;技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;发电技术服务;电力行业高效节能技术研发;技术进
在河北省怀来县,一座大数据产业基地已然成型。科技感十足的园区内,密集部署的服务器为京津冀的互联网、金融、医疗等企业提供了安全高效的数据存储与计算能力保障。“园区供电设备已验收合格,具备送电条件,服务器随时可以启动。”5月23日,在位于怀来县的阿里云计算数据中心110千伏用户变电站内,张
新能源主导地位凸显——中电联电力行业年度发展报告解读7月10日,中国电力企业联合会(以下简称“中电联”)发布《中国电力行业年度发展报告2025》(以下简称《报告》)。《报告》显示,在2024年电力行业发展中,新能源主导地位持续凸显,绿色低碳转型加速推进。新能源参与市场化交易电量突破万亿千瓦
7月10日,中国电力企业联合会举办新闻发布会,发布《中国电力行业年度发展报告2025》(简称“报告”)。《报告》显示,截至2024年底,全国全口径发电装机容量33.5亿千瓦,同比增长14.6%。其中,并网风电5.2亿千瓦,同比增长18.0%(其中陆上风电4.8亿千瓦,海上风电4127万千瓦);并网太阳能发电8.9亿千瓦,
北极星储能网获悉,近日,中国科学院深圳先进技术研究院发布了关于“储能BMS参数估算算法委托开发公示”的通知。据通知显示,中国科学院深圳先进技术研究院已向南京苏宸人工智能科技有限公司采购储能BMS参数估算算法研究服务,合同总价格为25.5万元人民币。现将服务合同、三方报价单内容予以公示,公示
北极星风力发电网获悉:近日,上纬新材料科技股份有限公司发布公告称,智元机器人掌舵者邓泰华通过旗下持股平台,以每股7.78元的价格协议受让公司29.99%股份及对应表决权,同步启动要约收购计划拟增持1.49亿股。若交易完成,邓泰华将合计控制上纬新材66.99%股权,耗资累计达21亿元。受此消息刺激,上纬
7月10日,中国电力企业联合会举办新闻发布会,中电联秘书长、新闻发言人郝英杰发布《中国电力行业年度发展报告2025》(以下简称“《报告》”)。这是中电联连续20年发布年度发展报告。作为中电联“1#x2B;N”年度系列报告的主报告,《报告》以电力行业统计与调查数据为依据,系统回顾了我国电力行业2024
#x200C;2025年7月9日,昆山市花桥镇#x2014;#x2014;云神和新能源科技(苏州)有限公司今日在此地隆重举行光伏智能清扫机器人昆山工厂的投产仪式,标志着云神和向全球光伏智能制造领域迈出了一个崭新的时代。随着新一代“CA-05”光伏清扫机器人的成功下线,云神和新能源正式拉开了其由“制造”向“智造”
习近平总书记在山西考察时指出,要努力在推动资源型经济转型发展上迈出新步伐,奋力谱写三晋大地推进中国式现代化新篇章。中广核深耕山西清洁能源领域多年,始终以绿色发展为底色、科技创新为引擎、社会责任为担当,书写着与区域协调发展的生动篇章。中广核自2009年进驻山西,深耕清洁能源领域16年,截
中广核深耕山西清洁能源领域多年,始终以绿色发展为底色、科技创新为引擎、社会责任为担当,书写着与区域协调发展的生动篇章。中广核自2009年进驻山西,深耕清洁能源领域16年,截至目前,中广核在晋投资超120亿元,累计开发风光项目容量超306万千瓦,其中,在运装机容量205万千瓦,在建及拟开工项目101
6月27日,南疆能源(集团)有限责任公司发布新型电力系统智能储能与调度优化示范工程八标段(南能集团200MW800MWh独立储能电站)(PC总承包)招标公告。项目位于新疆阿拉尔市,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。新建一座220kV升压站容量240MVA的有载
光伏逆变器作为系统的“核心大脑”,不仅承担着“直流变交流”的基础功能,更肩负着电站智能化运行的关键使命。在过去十余年里,行业技术路线主要集中在集中式与组串式之间,微型逆变器一度被忽视。近年来,得益于技术革新与成本优化,微型逆变器的经济性显著提升,叠加全球分布式光伏的迅猛发展,这一
6月11日,SNEC第18届(2025)国际太阳能光伏与智慧能源(上海)大会暨展览会在上海国家会展中心盛大启幕。全球新能源行业伙伴汇聚于此,昱能科技秉持15年深厚技术积淀,携分布式多元场景智慧解决方案及多款新品重磅亮相,全方位呈现AI赋能下的光储创新成果与前沿应用,为能源转型带来全新思路与方向。
北极星售电网获悉,6月5日,山东省能源局发布关于公布《2025年度山东省能源领域新技术、新产品、新设备推荐目录》(以下简称《目录》)的通知。《目录》包括,虚拟电厂资源聚合互动调控平台,虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资
北极星售电网获悉,5月23日,山东省能源局发布关于《2025年度山东省能源领域新技术、新产品、新设备推荐目录》的公示。目录包括:虚拟电厂资源聚合互动调控平台:虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资源(如光伏、储能、柔性负荷等
你有没有想过,有一天,电网也能像人一样思考?随着DeepSeek等大模型技术的迅猛发展,人工智能正从幕后走向台前,不再只是辅助工具,而是推动高质量发展的“超级引擎”。在国家政策的强力支持下,人工智能已成为新一轮科技革命和产业变革的关键力量。在这股智能化浪潮中,国家电网奋勇争先,于2024年底
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
7月8日,国家发展改革委、工业和信息化部、国家能源局发布《关于开展零碳园区建设的通知》,提出支持有条件的地区率先建成一批零碳园区,有计划、分步骤推进各类园区低碳化零碳化改造,助力园区和企业减碳增效,为实现碳达峰碳中和目标提供坚实有力支撑。近年来,南方电网公司大力推进生态强企建设,加
为应对AI服务器的功率提升与传统机架在大容量数据中心应用背景下存在的空间紧张、能效低下等问题,西电电力电子推出800VDC架构固态变压器,取消传统工频变压器,直接将10kV交流电高效转换为800V直流电,支持百千瓦到1兆瓦机架扩展,大幅提升系统运行效率,减少能量损耗,同时可节省机架铜材,具有显著
在河北省怀来县,一座大数据产业基地已然成型。科技感十足的园区内,密集部署的服务器为京津冀的互联网、金融、医疗等企业提供了安全高效的数据存储与计算能力保障。“园区供电设备已验收合格,具备送电条件,服务器随时可以启动。”5月23日,在位于怀来县的阿里云计算数据中心110千伏用户变电站内,张
北极星风力发电网获悉:近日,上纬新材料科技股份有限公司发布公告称,智元机器人掌舵者邓泰华通过旗下持股平台,以每股7.78元的价格协议受让公司29.99%股份及对应表决权,同步启动要约收购计划拟增持1.49亿股。若交易完成,邓泰华将合计控制上纬新材66.99%股权,耗资累计达21亿元。受此消息刺激,上纬
中国太平洋保险(集团)股份有限公司(以下称“中国太保”)是国内领先的综合性保险集团。中国太保以“成为行业高质量发展的引领者”为愿景,做精做深主业,为近1.8亿客户提供“责任、智慧、温度”的太保服务。随着移动互联网的发展以及大众在支付、消费习惯上的改变,中国太保的线上业务出现爆发式的
7月10日,蒙苏经济开发区零碳产业园工业污水处理厂及水资源再生利用项目智慧融合平台智慧融合平台标段中标候选人公示。第一中标候选人:联通数字科技有限公司,投标报价5909148.25元第二中标候选人:傲林信息工程有限公司,投标报价5817710.62元第三中标候选人:河南泰联建筑工程有限公司,投标报价597
在光伏或储能系统中,组件和电池输出的是直流电,经变流器转换后变为交流电,并与大电网同步,实现并网运行。在一些特殊场景下,“直流”代表“备用电”。例如,变电站的站用电系统中,会有一组蓄电池为二次设备提供备用电源。这组蓄电池也被简称为“直流”,这是电力行业的一种“黑话”,意味着直流代
7月7日,工业和信息化部等六部门关于组织开展2025年度国家绿色数据中心推荐工作的通知,通知要求,在工业、信息通信、能源、互联网、金融、公共机构6个领域,对照《2025年度国家绿色数据中心评价指标体系》,推荐一批能效水平高且绿色低碳、布局合理、技术先进、管理完善的绿色数据中心,数据中心类型
工业和信息化部、国家发展改革委、商务部、金融监管总局、国管局、国家能源局等六部门近日联合印发通知,部署开展2025年度国家绿色数据中心推荐工作,将在工业、信息通信、能源、互联网、金融、公共机构6个领域,对照《2025年度国家绿色数据中心评价指标体系》,推荐一批能效水平高且绿色低碳、布局合
北极星储能网获悉,7月7日,工信部等六部门发布组织开展2025年度国家绿色数据中心推荐工作的通知,提到,数据中心原则上应达到《绿色数据中心评价》(GB/T44989—2024)二级及以上等级。电能利用效率不高于1.30,达到《数据中心能效限定值及能效等级》(GB40879—2021)中的2级及以上水平。采用的服务
7月2日,南方电网广东广州供电局举办计量自动化系统3.0双轨运行启动暨成果发布会。广州供电局携手华为云Stack解决方案联合攻关多项关键技术,打造计量自动化系统3.0,具备全市近千万级用户用电数据的分钟级采集能力。发布会邀请来自南方电网、广东电网公司、广州供电局、华为、中国能建广东院、中国联
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!