威胁与机会并存 思科的网络虚拟化之路虚拟化

2013-01-29    来源:IT经理网    编辑:佚名
对虚拟化网络的追逐,意味着思科这个网络硬件帝国正在致力于搭建一种纯粹软件意义上的全新的计算机网络。

  在思科副总裁兼云计算CTO lew Tucker的字典里,CIDR(与苹果酒Cider同音)的意思是无类别域间路由(Classless inter-domain routing)的缩写,例如192.164.22.24就是一个典型的CIDR。这个术语的起源要追溯到1993年,但是从上周思科收购小微企业vCider起,Cider前面多了个“v”,既虚拟化。

  对虚拟化网络的追逐,意味着思科这个网络硬件帝国正在致力于搭建一种纯粹软件意义上的全新的计算机网络。

  很多业内人士认为思科不可能真正拥抱虚拟化网络,因为这会对贡献主要营收的硬件业务构成威胁,虚拟化网络技术意味着用户可以使用来自亚洲的廉价白牌网络设备替代思科昂贵的专有设备。

  但是Tucker否认思科排斥虚拟化网络潮流,而对vCider的收购释放出一个信号,那就是思科将为拥抱虚拟化网络开始做出经营上的战略调整。

  虚拟化网络潮流的核心是一家创业公司——Nicira,该公司今年2月悄然浮出水面并于7月份被VMware以12.6亿美元的高价收入囊中。

  Nicira的高估值凸显了虚拟化网络的战略意义和潜在价值,对收购双方都是如此。VMware的核心技术是服务器虚拟化(作为软件存在的服务器),帮助企业在单一硬件服务器中运行多个虚拟服务器以节省资金,而Nicira则提供连接这些虚拟服务器的网络技术——虚拟化网络。

  Nicira的网络控制器能管理虚拟服务器之上的一系列虚拟网络交换机,通过“隧道协议”在虚拟交换机之间路由数据。隧道协议可以让一个网络协议运行在不同协议的网络环境里。例如,在IP网络上运行虚拟以太网络协议。Nicira的控制器将指挥计算机网络数据交通的大脑从硬件转移到了软件商。你仍然需要物理网络交换机等网络硬件设备来完成转移数据包的“脏活”,而更加复杂的任务,如路由和安全,则交给Nicira的虚拟网络控制器。你可以像为普通计算机编程那样为Nicira的控制器编程。

  至少从理论上,虚拟化网络技术大大消弱了人们对思科这样的传统网络硬件公司的依赖。

  思科对vCider的收购可以看做是对VMare收购Nicira的回应,但实际情况更加复杂。

  在被收购前,vCider提供一种在线服务,可以让用户把不同数据中心中的物理服务器乃至亚马逊EC2等云计算中的虚拟服务器用虚拟网络连接起来(类似VXLAN的技术)。这与Nicira的虚拟化网络控制器不太一样,但概念上是一致的。

  根据Lew Tucker的说法,思科对vCider的这种虚拟网络服务并无兴趣,只是希望利用其多租户分布式虚拟网络控制器技术完善思科自己的虚拟网络产品线,更好地管理包括Nicira在内的虚拟化网络。

  目前,思科正在开发能够运营管理虚拟交换机和虚拟网络的虚拟化网络工具,但与纯粹的虚拟化网络技术路线不同,这些工具还将被用于管理物理交换机和物理网络,显然思科想走一条思科特色的虚拟化网络之路,类似于云计算的过渡概念——混合云。

  正如Nicira的联合创始人Martin Casado此前在接受媒体采访的时候曾断言的:思科永远都不会真正拥抱虚拟化网络。但Tucker对业界的质疑不以为然,他认为:“全面拥抱和支持是两个不太一样的概念,我们相信客户希望能够同时管理虚拟网络和物理网络。”

  其实思科也不是在玩文字游戏,即使是是Nicira,其开发虚拟化网络技术的初衷也是为了管理物理网络,而Google与Nicira合作的控制器技术也是为了同时管理物理网络和虚拟网络。

  vCider的四位工程师(总共就这么多)将帮助思科开发混合网络管理工具,同时他们还被思科委派到OpenStack联盟工作,OpenStack作为开源云平台提供虚拟服务器、虚拟存储以及虚拟网络技术。

  OpenStack有一个虚拟网络框架——Quantum,支持把类似Nicira这样的虚拟网络控制器部署到开源云平台中。Nicira一直都是Quantum项目的主力军,不过Tucker(同时也是OpenStack基金会副主席)和思科公司也在项目很早的阶段就介入了这个项目。

  思科希望vCider的工程师能把vCider的多租户分布式虚拟网络控制器技术整合到Quantum网络的子系统中,提高物理网络和虚拟网络的可编程性,同时能与思科自己的开放网络环境(Open Networking Environment,ONE)无缝整合。

从思科的“混合”策略可以看出,思科依然将虚拟网络视为其业务的一大威胁,但显然思科已经意识到:“不上虚拟网络是等死。”

1
3