【IT168云計算】在云技術到來之前,關于網(wǎng)絡應該區(qū)別對待每一個應用程序這個想法曾引起人們相當大的興趣,應用認知應用認知因為每個人都有一種被稱作應用認知或應用認知網(wǎng)絡的獨特需求。
隨著可能在網(wǎng)絡上的托管應用,云技術對于那些由網(wǎng)絡違規(guī)行為引起的應用程序性能問題尤為敏感。應用認知云計算需要一個更復雜的應用認知方法,用戶的體驗質(zhì)量將更多取決于的提供應用性能本身。
在大多數(shù)情況下,通過質(zhì)量服務(QoS)和了解網(wǎng)絡性能的變化是如何影響一個企業(yè)用戶的生產(chǎn)力和消費者的體驗質(zhì)量已經(jīng)實現(xiàn)了應用認知網(wǎng)絡。云計算可能將復雜性引入到應用認知網(wǎng)絡中,但它也將引導我們?nèi)ヌ剿鳚撛诘慕鉀Q方案。
OpenStack Quantum:云應用認知的開始
OpenStack云軟件通過一系列虛擬接口將應用和云連接在一起,一個接口用于存儲,一個接口用于計算服務,還有用于網(wǎng)絡服務的接口。虛擬網(wǎng)絡接口Quantum,是網(wǎng)絡行為的第一層抽象,旨在讓應用可以用來描述網(wǎng)絡服務中其所期望的內(nèi)容。這使得它成為一個開始討論關于云應用認知的有用的起點。
目前,QuantumQuantum將“虛擬網(wǎng)絡”定義為如局域網(wǎng)(LAN)和虛擬局域網(wǎng)(VLAN)的2層結(jié)構(gòu)。擴展抽象層至3層也沒什么問題,但是,Quantum通過將DNS和DHCP等功能結(jié)合,實現(xiàn)了應用在IP網(wǎng)絡層運行。同樣的,被認為是一個Quantum多點的二層網(wǎng)絡,增加的DHCP服務可以使提供商獲得IP地址以及用于退出LAN和進入如互聯(lián)網(wǎng)的IP領域的網(wǎng)關服務。關于Quantum擴大到包括其他網(wǎng)絡服務有若干建議,并很可能最終Quantum將全力支持第2層和第3層服務。
Quantum定義的網(wǎng)絡結(jié)構(gòu)很可能是“虛擬”的,這意味著它們是通過以太網(wǎng)或IP連接的完整網(wǎng)絡的片段。對于云計算提供商來說這是一個重要的功能,因為用戶在一個共享的結(jié)構(gòu)里是租戶,但由于安全性和性能管理方面的原因必須相互隔離。這種隔離必須包括所有的云資源,包括網(wǎng)絡。Quantum'對于應用認知網(wǎng)絡非常重要,這種基于虛擬化的隔離也可以應用于應用程序。
軟件即服務和其他更高層次的云服務是特定的應用程序,并且通過用戶進一步細分云計算,用戶也將傾向于單獨的應用。如果一個應用使用IP地址通過API,將很容易地被確定并且它的訪問流量在理論上可以被分開處理。因此,在云中的虛擬網(wǎng)絡正是通向網(wǎng)絡應用認知的路徑。
的確這是一種方法,但不是一個完整的路線。虛擬網(wǎng)絡可以用不同的方式建立,但他們都可以歸類為疊加或嵌入技術。疊加虛擬網(wǎng)絡通過標準的應用程序接口在網(wǎng)絡頂端操作,最終他們將不會影響網(wǎng)絡設備或路由的行為。由網(wǎng)絡節(jié)點本身實現(xiàn)的嵌入技術,并且因為他們可以將不同的,可識別的優(yōu)先級和路由決策適用于應用流量。嵌入虛擬網(wǎng)絡包括VLAN和MPLS。
應用認知網(wǎng)絡:SDN和虛擬網(wǎng)絡的優(yōu)點和缺點
在云網(wǎng)絡中實現(xiàn)應用認知有另一個潛在方法。軟件界定的網(wǎng)絡(SDN)可以用來創(chuàng)建嵌入虛擬網(wǎng)絡,可以根據(jù)需要為每個應用程序提供不同的QoS。
但問題是:截至2012年9月,沒有統(tǒng)一的SDN定義,因此也沒有為創(chuàng)建定義的堅實的技術藍圖。 SDN為云數(shù)據(jù)中心和IP核心創(chuàng)建了虛擬網(wǎng)絡,但這些往往是基于傳統(tǒng)的路由器和交換機上提供的研究原型和臨時的軟件。未來網(wǎng)絡應用認知很可能日益建立在SDN原則上,但云提供商最好在將其提交給客戶應用程序前注意并徹底將他們的觀念進行小規(guī)模試驗。
使用基于云計算的虛擬網(wǎng)絡作為通向應用認知方法的另一個問題的是,網(wǎng)絡控制的焦點在云計算數(shù)據(jù)中心,而不是廣域網(wǎng)(WAN)。應用程序可以顯示他們自己的本地虛擬網(wǎng)絡和用戶數(shù)據(jù),其輸入通過一個網(wǎng)關,諸如路由器。但外面的用戶和網(wǎng)關之間的路徑虛擬網(wǎng)絡,應用程序的流量在云時代不使用相同的技術,難以分離和管理,這意味著深度包檢測。
安全策略和訪問權限確定用戶到應用程序的訪問級別和到廣域網(wǎng)的QoS特性應用程序擁有的訪問水平。這表明,從云數(shù)據(jù)中心到云的邊緣擴展應用認知的一種方式是將應用性能管理工具和防火墻功能與虛擬網(wǎng)絡的分支或用戶端的廣域網(wǎng)整合。這種集成已經(jīng)被內(nèi)置到一些產(chǎn)品,隨著云計算和云虛擬網(wǎng)絡的發(fā)展,很可能是邊緣設備將最終成為包括防火墻,SDN和虛擬的網(wǎng)絡功能的“云邊緣設備”。
云服務提供商要考慮的另一點是,將應用認知擴大到廣域網(wǎng),可能會與網(wǎng)絡中立性的公共政策目標相碰撞。互聯(lián)網(wǎng)是盡力而為的服務,包括美國的一些國家,已經(jīng)征收條例限制了供應商提供互聯(lián)網(wǎng)QoS,或限制供應商支持運營商間結(jié)算溢價處理。
基于預配置的IP虛擬專用網(wǎng)絡(VPN)的企業(yè)云服務不受這些規(guī)定的約束,所以通過VPN交付的云服務更容易快速發(fā)展到應用認知。如果提供商使云的邊緣更接近網(wǎng)絡的邊緣,即更貼近用戶,然后業(yè)務橫穿較少的外部的基礎設施到達應用程序。最終,QoS不違反網(wǎng)絡中立性規(guī)則的前提下可以改善,這個概念的擴展云,從長遠來看,是通向真正應用認知網(wǎng)絡的路徑。
原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_66887.htm?lg=t