Skip to Content

آرشیو

نرم افزار VMware Vcenter Server 6.5 RC

نرم افزار VMware Vcenter Server 6.5 RC

نرم افزار VMware Vcenter Server 6.5 RC

نرم افزار VMware Vcenter Server 6.5 RC

همانطور که در پست قبلی به شما همراهان عزیز قول داده بودیم در این مطلب به برسی نسخه جدید Vceneter و نحوه نصب و راه اندازی آن می پردازیم . شرکت VMware طی یک هفته گذشته با توجه به پیش ثبت نام انجام شده از سوی کارشناسان آموزش دیده خود در سراسر دنیا ارسال نموده تا پس از نصب و راه اندازی مورد آزمون و بررسی قرار گیرد.

اولین تغییری که در سرویس پر قدرت Vcenter به چشم می خورد حذف امکان اتصال به آن با Vsphere Client است . البته در نحوه نصب و راه اندازه آن است که کمی نصبش به نسبت به نسخه ۶ تغییر کرده است. این بار در این نسخه امکان نصب از طریق سیستم عامل های دیگر نظیر MAC OS و لینوکس فراهم شده است.

نرم افزار VMware Vcenter Server 6.5 RC
در این نسخه همچون نسخه های قبلی ، برای نصب VCSA دیگر نیازی به نصب پلاگین Installer نیست . شما با انتخاب نسخه منطبق با سیستم عامل خود میتوانید عملیات نصب را آغاز کنید.

در اولین قدم از فرایند نصب ممکن است هشداری مبنی بر عدم سازگازی کلاینت شما با نرم افزار Installer نمایش داده شود که صرفا جنبه اطلاع رسانی دارد.
نرم افزار VMware Vcenter Server 6.5 RC

فرایند نصب VCSA 6.5 فرانید دومرحله ای است که در مرحله اول خود ماشین مجازی نصب شده و در مرحله دوم تنظیمات آن توسط کاربر انجام میشود.

نرم افزار VMware Vcenter Server 6.5 RC
پس از تائید قسمت مربوط به End User License Agreement وارد قسمت سوم این Wizard خواهید شد که در آن می توانید توپولویی و نحوه نصب مجموعه سرویس های Vcenter را انتخاب نمایید.

نرم افزار VMware Vcenter Server 6.5 RC
نرم افزار VMware Vcenter Server 6.5 RC

در مرحله بعدی شما اطلاعات مربوط به  Host و یا Vcenter سروری که قرار است این سرویس برروی آن نصب شود را تکمیل می کنید.(مانند نسخه قبلی )

نرم افزار VMware Vcenter Server 6.5 RC

در قسمت بعدی نام ماشین مجازی و گذرواژه کاربری Root را تعیین می کنید. (مانند نسخه قبلی )

نرم افزار VMware Vcenter Server 6.5 RC

در قسمت پنچم شما میتوانید نوع Vcenter سرور را با توجه به ظرفیت شبکه و زیرساخت خود انتخاب کنید. (با کمی تغییر نسبت به نسخه قبلی )

نرم افزار VMware Vcenter Server 6.5 RC

مرحله بعد فضای ذخیره سازی ماشین مجازی انتخاب می شود. (مانند نسخه قبلی )
نرم افزار VMware Vcenter Server 6.5 RC

در آخرین مرحله فار اول شما بایستی تنظیمات مربوط به IP و DNS Server را انجام دهید.(مانند نسخه قبلی )

نرم افزار VMware Vcenter Server 6.5 RC
با اتمام این مرحله نرم افزار Installer سرویس Vcenter  می کند.

نرم افزار VMware Vcenter Server 6.5 RC
نرم افزار VMware Vcenter Server 6.5 RC
نرم افزار VMware Vcenter Server 6.5 RC
پس ازا تمام مرحله نصب فاز دوم که مربوط به کانفیگ سرویس Vcenter می باشد شروع می شود.
نرم افزار VMware Vcenter Server 6.5 RC

در پله اول این فاز شما بایستی نحوه تنظیم زمان Virtual Appliance را انتخاب نمایید. (مانند نسخه قبلی )

نرم افزار VMware Vcenter Server 6.5 RC
سپس همانند نسخه قبلی تنظیمات مربوط به SSO و Site Name  (مانند نسخه قبلی )

نرم افزار VMware Vcenter Server 6.5 RC

در مرحله بعد شما میتواندی با تائید این قسمت به جامعه مجازی کاربران VMware اضافه شوید. محلی که کاربران و مشتریان این شرکت تجریبان خود در استفاده از محصولات این شرکت را به اشتراک می گذارند.

نرم افزار VMware Vcenter Server 6.5 RC
آخرین مرحه بازبینی تنطیمات و اجرای آن برروی سرویس Vcenter .
نرم افزار VMware Vcenter Server 6.5 RC
نرم افزار VMware Vcenter Server 6.5 RC
نرم افزار VMware Vcenter Server 6.5 RC

همانطور که شرکت VMware قبلا نوید سرویس Web Client سریعتر را برای سرویس Vcenter داده بود ، گویا با پیاده سازی این سرور در نسخه جدید بر پایه پلتفورم HTML-5 به جای فلش به مشکل همیشگی کاربران در کار با این کنسول پایان داده است.
نرم افزار VMware Vcenter Server 6.5 RC

اتمام فرایند نصب و امکان استقاده از سرویس VCneter 6.5.

نرم افزار VMware Vcenter Server 6.5 RC

دانلود VMware VCSA 6.5

Download-Button

MD5 : 00c8739398bd60dd2faf4fb24cb54808

دانلود  VMware VIM 6.5

Download-Button

MD5 : e5fc8e4ee01783289458bd2cecc9dbbc

Serial Key : ۰V4W8-DZJ90-48019-JR2GK-8A0Q8

Pass : newadmin.ir

ادامه مطلب

آشنایی با زیرساخت ابری در VMware

آشنایی با زیرساخت ابری در VMware

آشنایی با زیرساخت ابری در VMware

آشنایی با زیرساخت ابری در VMware

سازمان های در حال رشد در هر صنعتی بیش از پیش به نرم افزارهایی اطمینان می کنند که در اقتصاد مبتنی بر IT موفق و قابل رقابت باشند. آنها از اطلاعات و برنامه های کاربردی استفاده می کنند تا بینشی نسبت به فرصت های بازار به دست آورده و نیازهای مشتری را شناسایی کنند. تیم IT، باید تحویل سرویس های جدید Cloud را شتاب بخشد و همزمان به مدرن سازی App های فعلی بپردازد بدون اینکه بیزنس را در ریسک قرار دهد. در حالی که IT اپ های مورد نیاز توسعه دهندگان را در فضای آزاد و خلاق در محدوده وسیعی از خدمات کلود از محیط اختصاصی تا عمومی فراهم می کند، این به این معنی است که در عین حال باید کلود را در مقابل اپ های ناسازگار، امن و مدیریت کند.

گوناگونی پردازش های ناپایدار و ابزارها سبب ناهمگونی در کلود می شود. پیچیدگی سبب افزایش هزینه ها می شود، نقش مدیران فناوری را کاهش می دهد و خطر ریسک امنیتی را افزایش می دهد. خدمات کلود VMware به شما کمک می کند که از این مسائل اجتناب کنید و به شما آزادی عمل و نظارت می دهیم. معرفی پلت فرم VMware که یک معماری توانا و قابل رقابت در محیط های کلود است. یک تکنولوژی که به شما اجازه می دهد اپ ها را در محیط کلود، اجرا، مدیریت و امن کنید و البته دیوایس هایی که در شبکه دارید. این سرویس Cloud از VMware از طریق Cloud Foundation در دسترس شماست. این تکنولوژی به عنوان یک سرویس جدید و جالب هنوز هم در حال توسعه است.

تکنولوژی VMware یک پلت فرم دیتاسنتر مبتنی بر نرم افزار است که پردازش های مربوط به ذخیره سازی و مجازی سازی شبکه را ادغام می کند. آمادگی بر توسعه کلودهای بزرگ اختصاصی و زیر ساخت قوی برای راه اندازی شبکه ها به شما اجازه می دهد که یک Cloud ایمن داشته باشید و به شما اطمینان می دهد که می توانید نرم افزارها را به راحتی توسعه دهید و یا آنها را به عنوان سرویس در VMware vCloud Air یا پارتنرهای VMware vCloud Air Network خریداری کنید. VMware به عنوان یک پلت فرم مناسب برای مدیریت و ادغام سرویس های بزرگ و جامع تحت کلود شناخته می شود و بالاخص برای محیط های multi-cloud مناسب است. ما به تحویل سرویس ها سرعت می بخشیم، عمکلرد تیم IT را بهبود بخشیده و انتخاب های بیشتری برای نظارت و مدیریت به شما می دهیم.

VMware در حال توسعه سرویس های جدید کلود برای مدیریت و ایمن سازی اپلیکیشن ها در کلودهای اختصاصی و عمومی شامل AWS می باشد و همچنین SAS میزان استفاده و کارکرد کلود، شامل هزینه ها، مشکلات شبکه و سیاست های امنیتی را نمایش می دهد و توسعه و مهاجرت اپلیکیشن ها و دیتا را از طریق vSphere تسهیل می کند. حال شما Cloud اختصاصی یا عمومی خود را با معماری VMware خواهید داشت، توسعه دهندگان آزادی عمل در انتخاب هایشان دارند، در حالی که تیم IT نظارت لازم برای مدیریت بودجه و محافظت از سازمان و زیرساخت مورد نیاز جهت موفقیت در یک اقتصاد دیجیتالی را خواهد داشت.

 

ادامه مطلب

آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

در دنیای مجازی سازی این روزها Hyper-V و VMware حرف اول را میزنند ، بسیاری از کاربران در سراسر جهان (به استثنای کشور عزیزمان) مشکلاتی نظیر هزینه بالای لایسنس VMware را دارند که با وارد شدن مایکروسافت به حوزه مجازی سازی و ارائه مجازی ساز رایگان Hyper-V توانسته سهم قابل توجهی از کارشناسان شبکه را به سمت خود بکشاند .

البته تنها تفاوت Hyper-V و VMware به ماجرای لایسنس و هزینه نیست بلکه سرعت قابل قبول Hyper-V رقابت فنی را نیز بین این دو برند مطرح کرده است . مایکروسافت Hyper-V را در قالب یک سرویس در ویندوز سرور گنجانده است که نصب و راه اندازی آن تقریبا آسان است .

آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

می‌توانید از طریق این سرویس سیستم‌ عامل‌ های مختلف را روی یک سرور اجرا کنید و برای تست به کار بگیرید. قبل از نصب این سرویس باید به این نکته توجه کنید که اگر می‌خواهید این سرویس را در یک سیستم واقعی نصب کنید در بعضی از مواقع این سرویس در هنگام نصب و یا در زمان ایجاد ماشین مجازی با خطا مواجه خواهد شد که دلیل آن این است که مجازی سازی یا همان Virtualization روی مادربرد سیستم شما فعال نشده است که شما باید سیستم خودتان را Restart کنید و از طریق Setup این گزینه را فعال کنید. (این قابلیت در اصطلاح VT نامیده می شود که باید در تنظیمات مادربورد و cpu فعال شود)

برای شروع  به مانند شکل بالا وارد Server Manager  شوید  و از منوی Manage وبر روی Add Role and Features کلیک کنید.
آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

در شکل بالا وارد قسمت Server Roles شوید و از لیست سرویس‌های موجود گزینه Hyper-V را انتخاب کنید که بعد از آن شکل بالایی آن ظاهر می‌شود که باید بر روی Add Featuress کلیک کنید و بعد از آن بر روی Install کلیک کنید تا سرویس نصب شود، اما در بعضی از این سیستم‌ها با خطا شکل زیر مواجه خواهیم شد:
آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

همانطور که در شکل بالا مشاهده می‌کنید با خطا A hypervisor is already running مواجه شدیم و آن هم به این خاطر است که ما می‌خواهیم سرویس Hyper-V را در یک ماشین مجازی نصب کنیم، برای حل این مشکل باید از دستوران PowerShell استفاده کنیم.
آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

نکته: اگر با این خطا مواجه نشدید لازم نیست این مراحل را طی کنید و می‌توانید از ان عبور کنید.
برای اجرای سرویس PowerShell وارد جستجو شوید و به صورت شکل بالا  آن را اجرا کنید، حتماً از طریق کاربر Administrator آن را اجرا کنید.
آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

دستور اول:
Enable-WindowsOptionalFeature –Online -FeatureName Microsoft-Hyper-V –All -NoRestart
همانطور که در شکل بالا مشاهده می‌کنید دستور با موفقیت اجرا شده است.
آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

دستور دوم:
Install-WindowsFeature RSAT-Hyper-V-Tools -IncludeAllSubFeature
دستور دوم هم با موفقیت اجرا شده است.
آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

دستور سوم:
Install-WindowsFeature RSAT-Clustering -IncludeAllSubFeature
دستور سوم هم با موفقیت اجرا شده است.
آموزش نصب و راه اندازی Hyper-V در ویندوز سرور 2016

دستور چهارم:
Install-WindowsFeature Multipath-IO
دستور چهارم هم اجرا شد و بعد از این دستور سیستم را حتماً Restart کنید، تا نصب سرویس کامل شود.

همانطور که گفتم این مراحل اجرای دستورات در PowerShell برای کسانی هست که در هنگام نصب سرویس Hyper-V با خطا مواجه شدند و نصب سرویس از طریق گرافیکی امکان پذیر نبود.

 

 

ادامه مطلب

طراحی زیرساخت مجازی دسکتاپها با VMware View

طراحی زیرساخت مجازی دسکتاپها با VMware View

طراحی زیرساخت مجازی دسکتاپها با VMware View: با VMware View دپارتمان IT می تواند میزکارهای مجازی را در دیتاسنتر پیاده ساز کندو میزکارهارابه دست کارمندان به عنوان یک سرویس مدیریت شده برساند.کاربران نهایی بامحیط شخصی سازی شده بیشتر آشنا می شوند و آن ها می توانند از هر دستگاهی از هرجا از شرکت یا از خانه به میزکارخود دسترسی پیدا کنند.
مزایای استفاده از Vmware View افزایش اعتماد به مجموعه ,امنیت , آزادی از سخت افزار و مدیریت راحت تر می باشد.
– اعتماد و امنیت :
1. متمرکز شدن مجازی سازی سرورها و Storage ها و منابع شبکه با ادغام Vmware View با Vmware Vsphere .
2. دسترسی به اطلاعات به راحتی محدود می شود.می توان از کپی اطلاعات حساس برروی سیستم های کاربران جلوگیری کرد.
3. تهیه نسخه پشتیبانی به صورت زمان بندی شده بدون در نظر گرفتن این مسئله که آیا سیستم کاربر روشن است یا خاموش.
4. میزکارهایی که Host آن ها در مرکز داده باشد Down Time نخواهند داشت ماشین های مجازی می توانند براساس High-Availability Clusters از سرورهای Vmware باشند.
5. میزکارهای مجازی همچنان توانایی اتصال به سیستم های فیزیکی و Terminal Service ویندوز را دارا می باشند.
– راحتی
1. کنسول یکپارچه View براساس گسترش پذیری با Adobe Flex نوشته شده بنابرهمین امر حتی بزرگترین پیاده سازی های View با یک کنسول قابل مدیریت و کنترل می باشد, ویزاردها و داشبوردها باعث بهبود چرخه های کاری و راحتی کنترل می شوند.
2. یکی دیگر از قابلیت های View که باعث افزایش کارایی می شود پروتکل نمایش تصویر از راه دور می باشد. پروتکل نمایش PCOIP به کاربر نهایی تجربه ای مساوی با مواقعی که کاربر با سیستم فیزیکی کار می کند می دهد .
– در شبکه های محلی , تصویربا سرعت بیشتر و شفاف تر از راه های ارتباطی از راه دور سنتی می باشد.
– در شبکه های خارجی (Internet) بسته به سرعت کاربر خود را وقف می دهد و از تاخیر در دریافت تصویر جلوگیری می کند.
– قدرت مدیریت :
تامین میزکار برای کاربران نهایی فرایند بسیار سریع است. دیگر به نیروی فنی برای نصب نرم افزار تک تک برروی یک و یک سیستم های کاربران نیازنیست , کاربرنهایی میزکارخودشان را از دستگاه های مختلف و مکان های مختلف می توانند بدست آوردند.
مزایا استفاده از Vmware Vsphere به عنوان Host این مجموعه
– کاهش وظایف کاری و کارهای روتین مدیریتی تیم Admin
– Adminها می توانند به راحتی Patch ها و بسته های به روزرسانی سیستم عامل ها و نرم افزارها را به میزکارکاربران بفرستند.
– مدیریت برفضای ذخیره سازی بسیار ساده شده می توان برای جلوگیری از ایجاد فضاهای زائد بر روی دیسک سیستم فایل ها را مجازی کرد.
– رهاسازی از سخت افزار :
ماشین های مجازی وابستگی به سخت افزار ندارند; میزکارهای View روی سرورهای مرکز داده پیاده سازی شده اند و فقط قابل دسترسی از دستگاه های کاربران می باشند میزکار View می تواند از سیستم عاملی استفاده کند که با میزکار کاربر همخوانی ندارد.

قابلیت های Vmware View
1. در سیستم ویندوزی کاربر پرینت گرفتن از میزکارمجازی به هر یک از پرینترهای محلی یا تحت شبکه ای که در سیستم کاربرتعریف شده است امکان پذیراست این پرینتر مجازی مشکل تطابق پذیری را حل کرده و دیگرنیازی به نصب آن پرینتر برروی میزکار مجازی نیست.
2. سیستم های کاربران ازقابلیت پیدا کردن نزدیک ترین پرینترفیزیکی برای ارسال پرینت به آن استفاده می کند این قابلیت نیاز به نصب خود پرینتردر ماشین مجازی دارد.
3. امکان استفاده از چندین مانیتور با PCOIP با Resolution و Rotate متفاوت وجود دارد.
4. امکان دسترسی به دستگاه های USB متصل شده به دستگاه فیزیکی. قابلیت های امنیتی Vmware View
5. استفاده از RSA SecurID و Two-Factor Authentication یاSmart Card برای Login
6. استفاده از SSl
7. استفاده از Vmware High Availability برای Host
قابلیت هایی برای متمرکز کردن کنترل مدیریت
8. استفاده از مایکروسافت Active Directory برای مدیریت دسترسی و مدیریت Policy ها
9. استفاده از کنسول مدیریتی تحت وب برای دسترسی به کنسول مدیریت ماشین های مجازی از هر جا
10. استفاده از قالب برای ساخت سریع یک مجموعه از میزکارها
11. ارسال بسته های به روز رسانی وPatch ها به ماشین های مجازی بدون تاثیر در اطلاعات و تنظیمات کاربر
12. ادغام با Vmware Vshpere برای کاهش هزینه ها و بالاترین سطح High Availabilityو مدیریت بر منابع سرور به صورت تخصصی تر
13. استفاده از View Composer برای ساخت سریع میزکارها و به اشتراک گزاری دیسک ماشین مجازی با Image اصلی
استفاده از Linked Clone برای کاهش فضای استفاده از دیسک

طراحی زیرساخت مجازی دسکتاپها با VMware View

طراحی زیرساخت مجازی دسکتاپها با VMware View

نمونه ای از معماری Vmware View

دستگاه های کاربران
مزیت اصلی استفاده از Vmware View آن است که میزکار کاربران دیگر در قید مکان یا دستگاه نمی باشد کاربران می توانند میزکارخود را از Labtop درشرکت ,PC در خانه و یا ThinClient ها یا نوت بوک های Mac و حتی Tablet ها استفاده کنند.

ادغام View با نرم افزار های BI
View را به گونه ای می توان تنظیم کرد که رکوردهای رخ داد خود را در SQL یا Oracle بنویسند.
– عمل کاربرنهایی مثل Log in
– عمل Admin ها ازساخت یک مجموعه یا انتساب کردن کاربر به میز
– هشدار گزارش خطای سیستم

هماهنگی کامل با سرور System Center Operation Manager برای مانیتور کردن اجزاء View
Vmware View با پروتکل PCOIP پروتکل جدید و پربازدهی برای نمایش می باشد که توسط شرکت Vmware ساخته شده این پروتکل در شبکه های به غیر از lan که مشکل سرعت پیش می آید به صورت هوشمند ارتباط را تغییر داده و کیفیت صدا و تصویر را به گونه ای بالانس می کند که تاخیری در ارسال تصویر و صدا پیدا نخواهد شد.
1. امکان استفاده از 3D نرم افزارهای مانند Windows Aero Theme یا Google earth
– با این قابلیت شتاب دهنده گرافیکی غیر سخت افزاری کاربر می تواند نرم افزارهای Direct X و Open Gl2.1 را بدون داشتن GPU پیاده سازی کنید.
2. تا 4 مانیتور پشتیبانی کند با Resolution 2560 x 1600 در هر صفحه ودرحالت 3D ,2مانیتور و تا Resolution تصویر 1920 x 1200 .
3. می توان متن و تصاویر بین سیستم کاربر و میزمجازی تا 1MB را Copy و Paste کرد از فایل هایی با فرمت متن و تصاویر و RTF پشتیبانی می کند.
4. پشتیبانی از 32bit Color
5. پشتیبانی PCOIP از AES128bit برای کد گذاری

مزایای استفاده از میزکار View در حالت Local
کاربران می توانند میزکارview خود را به سیستم محلی شان دانلود و دریافت کنند مثل لب تاپ , admin ها می توانند این میزکارهارا با گذاشتن Policy به Backup گاهگاه و ارتباط با سرور و دسترسی به USB و… کنترل کنند. برای کاربرانی که از طریق دفتر در راه دور با ارتباط ضعیف در ارتباط هستند , اگرمیزکار برروی حالت Local باشد برنامه ها به صورت سریعتر قابل اجراند همچنان کاربران می توانند از میزکارشان درحالت local حتی در صورت عدم ارتباط با network استفاده کنند.

مراحل پیاده سازی Vmware View
مرحله اول : مشخص کردن تیم Admin و گروه ها در Active Directory
مرحله دوم : طراحی و پیاده سازی Vmware ESXi
مرحله سوم : پیاده سازی View Composer
مرحله چهارم : پیاده سازی راه اندازی View Connection Server
مرحله پنجم : برای استفاده از قابلیت Local Mode ,طراحی و پیاده سازی Transfer
مرحله ششم :طراحی و ساخت یک یا چند ماشین مجازی به عنوان قالب برای ساخت Pool ها
مرحله هفتم : طراحی و ساخت یک Pool میزکار
مرحله هشتم : کنترل دسترسی کاربربه میزکار.

 

 

ادامه مطلب

مجازی سازی شبکه های کامپیوتری

مجازی سازی شبکه های کامپیوتری

مجازی سازی شبکه های کامپیوتری

مجازی سازی شبکه های کامپیوتری

به صورت خلاصه مجازی سازی شبکه(به انگلیسی: Network virtulization) را می‌توان به عنوان تکنیک‌هایی برای جداسازی منابع شبکه و محاسباتی، برای واگذاری آنها به یک شبکه مجازی (منطقی)، برای همساز کردن چندین شبکه مجازی قابل برنامه ریزی و مستقل، دانست. در این شکل از مجازی‌سازی همه سخت افزارها و نرم‌افزارها درون یک شبکه مجازی به عنوان مجموعه‌ای واحد از منابع ظاهر می‌شود. جازی سازی شبکه بر روی سازمان در همه سطوح تأثیرگذار است: برنامه‌های کاربردی، ماشین‌های دسکتاپ،;کارگزاها(سرور)ها و منابع ذخیره سازی و چارچوب‌های اصلی. محیط فناوری اطلاعات به طور فزاینده‌ای نامتمرکز است، تعداد کارگزارهای مختلف و جداگانه، ایستگاه‌های کاری، نسخه‌های نرم‌افزاری و دیگر دارایی‌های فناوری اطلاعات به صورت پویادر حال رشد است. این نظام سبب ایجاد یک محیط دارای سودمندی پایین، عملکرد پایین، و هزینه‌های انرژی و تجهیزات افزایشی می‌شود. مجازی سازی شبکه سیستم عامل و برنامه‌های کاربردی را از لایه فیزیکی جدا می‌کند، واجازه می‌دهد که سیستم‌های عامل بر روی یک کارگزار اجرا شود و دسکتاپ‌ها به عنوان یک ماشین مجازی در مراکز داده امن اجرا می‌شود.

اما بطور کلی مزایای مجازی‌سازی شامل موارد ذیل است:

  • قابلیت بالای گسترش
  • ارتقای راحت سخت افزاری و قابلیت سازگاری با تکنولوژی های جدید
  • متمرکز سازی
  • امکان تنظیم و نصب سرورها و تجهیزات مجازی با استفاده از الگو و کپی برداری
  • تسریع امور به خاطر وجود بالقوه دستگاه‌ها و عدم نیاز به صرف زمان برای خرید، نصب و آماده‌سازی
  • جابجایی راحت
  • پشتیبان‌گیری راحت از اطلاعات
  • استفاده از بیشترین ظرفیت تجهیزات سخت‌افزاری
  • عدم نیاز به فضای زیاد به نسبت حالت سنتی
  • کاهش گرمای تولیدی توسط دستگاه‌ها
  • کاهش هزینه‌های جاری نظیر برق، نگهداری، تعمیرات
  • کاهش هزینه خرید تجهیزات سخت‌افزاری زیاد

 

ادامه مطلب

مجازی سازی ذخیره سازها با VMware

مجازی سازی ذخیره سازها با VMware

مجازی سازی ذخیره سازها با VMware

مجازی سازی ذخیره سازها با VMware

مجازی سازی ذخیره سازها با VMware: این دو محصول شرکت VMware در زمینه مجازی سازی ذخیره سازها ارائه شده اند. اما تفاوت های این دو محصول به مراتب بیشتر از شباهت شان است.

اگر چه VMware در سال ۲۰۱۳ با معرفی VMware VSAN تمام توجه نخبگان مجازی سازی را به خود معطوف نمود. اما باید دانست که این محصول شرکت VMware اولین محصول از این دست نیست و (Nutanix و SimpliVity) این راه را قبل از VMware رفته بودند. اما این محصول اولین حرکت مجازی سازی ذخیره سازها برای سایز های بزرگ از سوی شرکت VMware است. و باید دقت نمود که VSA به هیچ عنوان قدرت رقابت با محصول جدیدتر یا همان VSAN را ندارد.

VSAN برای سایز های بزرگ طراحی شده است و VSA برای شبکه های کوچک. VSAN میتواند شامل یک کلاستر با ۳۲ نود باشد و VSA فقط از ۳ نود پشتیبانی می کند. VSA از دیسک های SSD پشتیبانی نمی کند و VSAN بدون SSD راه اندازی نمی شود و از SSD ها برای کش خواندن و نوشتن استفاده می کند. فضای پشتیبانی شده در VSA حداکثر ۱۶TB است که از این نظر با VSAN قابل مقایسه نیست.

VSA یک Appliance آماده است که در صورت بروز خطا در آن پروسه ذخیره سازی مختل می شود ولی VSAN در هسته VMware ESXi قرار گرفته است. که امتحان خود را در شبکه های بسیار بزرگ پس داده است.

VSA برای شبکه های با سایز کوچک طراحی شده است. و محصولات دیگری به صورت Appliance از شرکت های دیگر نیز مثل HP وجود دارد اما VSAN محصول بمراتب بهتری است مخصوصا زمانی که بدنبال کارایی و سرعت در ذخیره سازها باشیم.

VMware Storage Appliance و VMware Virtual SAN در یک نگاه

VMware Storage Appliance VMware Virtual SAN
  • نصب و راه اندازی ساده
  • مناسب محیط های کوچک
  • ذخیره ساز مناسب برای رایانش ابری و سایز های متوسط رو به رشد و بزرگ
نحوه ارائه
  • به صورت یک Appliance آماده
  • قرار گرفته در هسته VMware ESXi
شبکه های مناسب
  • شبکه های کوچک
  • شعب و دفاتر شرکت ها
  • شرکت های تجاری متوسط و بزرگ
  • رایانش ابری
مقیاس پذیری

 

  • حداقل 2 نود و حداکثر 3 نود
  • امکان بیشتر از 3 نود وجود ندارد
  • حداقل 3 نود
  • حداکثر آن به اندازه کلاستر محدود می شود.
کارایی و سرعت

 

  • عدم پشتیبانی از SSD (سرعت پایین)
  • پشتیبانی از SSD به عنوان کش (سرعت بالا)
امکانات

 

  • نصب و راه اندازی ساده
  • فراهم آوری فضای 16TB برای ذخیره سازی
  • مدیریت یکپارچه با vCenter
  • استفاده از SSD   به عنوان کش خواندن و نوشتنِ
  • ذخیره سازی هوشمند داده ها
  • راه اندازی و مقیاس پذیری بسیار سریع و کارا مد
  • پشتیبانی از شبکه های بسیار بزرگ
  • یکپارچه سازی شده با محیط مجازی و مانیتورینگ
  • مدیریت ذخیره سازی بر اساس Policy ها

 

 

 

 

ادامه مطلب

معرفی VMware

معرفی VMware

معرفی VMware :VMware یک ابزار برای مجازی سازی و  مدیریت مجازی ساز ها میباشد. این شرکت محصولات زیادی را برای این کار فراهم کرده است. در این مقاله محصولات متنوع از این شرکت معرفی میشود تا شما دوستان عزیز با محصولات آن اشنایی کامل داشته باشید تا بتوانید مناسب ترین محصول را برای شرکت و یا کسب و کار خود انتخاب نمایید.

معرفی VMware

معرفی VMware

با انتخاب صحیح یک محصول در میزان هزینه لایسنس، سخت افزار و زیر ساخت صرفه جویی شده از هدر رفت بی دلیل منابع مالی جلوگیری به عمل اورده میشود. با استفاده از vmware میتوانید ایستگاهای کاری (Work station) متعددی داشته باشید. هر ایستگاه کاری میتوانید بصورت مجزا دارای مشخصات سخت افزاری و سیستم عامل مورد نظر شما باشد که همگی میتواند روی یک سیستم سخت افزاری اجرا شوند. با این حساب شما میتوانید بر روی سیستم شخصی خود چند سیستم مجازی سازی شده با مشخصات سخت افزاری دلخواه داشته باشید. توسعه دهنده گان نرم افزار نیز میتوانند برای تست محصولات خود از این ایستگاهای کاری استفاده کنند.

محصولات VMware به دو دسته تقسیم میشود:

  • مجازی سازی دیتاسنتر و سرور
  • مجازی ساز تحت دسکتاپ

هسته مجازی ساز سرور hypervisor با نام ESX Server ارائه شده است اما با عنوان vSphere تحت یک پک نرم افزاری به همراه نرم افزار مدیریت سیستم های مجازی ساز با نام vCenter ارائه شده است.

مجازی سازی دیتاسنتر و سرور

  • Free ESXi edition : نسخه رایگان مجازی ساز ESX/ESXi میباشد که شما را قادر میسازد تا روی سرور مجازی سازی انجام دهید.
  • vSphere 4/ESX Server : این نسخه ESX و ESXi را به همراه تعدادی از امکانات جددید را شامل میشود که البته فعال بودن ان وابسته به نوع لایسنس و یا پکیجی است که خریداری میکنید. توجه داشته باشید تمامی این امکانات نیاز به تهیه vCenter نیز دارد. برخی از امکانات vSphere به شرح زیر میباشد:
    • VMotion : انتقال ماشین مجازی از سروری به سرور دیگر
    • Storage VMotion (SVMotion) : انتقال دیسک مجازی سازی شده از یک Data Store به دیگر Data Store ها
    • VMware High Availability (or VMware HA, VMHA) : راه اندازی مجدد ماشین های مجازی که دچار مشکل شده اند و یا از سرویس دهی خارج شده اند.
    • Fault Tolerance (FT) : انتقال ماشین مجازی از یک سرور ESX به سرور دیگر زمانی که سرور ESX از سرویس دهی خارج شده باشد.
    • vShield Zones : ایجاد یک فایروال مجازی برای زیر ساخت مجازی سازی

 

  • vCenter Server : یک ابزار مرکزی جهت مدیریت تمامی ESX ها که تقریبا اکثر امکانات vSphere را فعال میکند.
  • VMware Server : نسخه رایگان مجازی ساز است که سازگار با پلتفرم های ویندوز و لینوکس میباشد.

مجازی ساز تحت دسکتاپ

  • VMware Workstation : با استفاده از این نسخه میتوانید ماشین های مجازی به همراه نسخه های مختلف سیستم عامل داشته باشید.

 

 

ادامه مطلب

مجازی سازی به وسیله VMware Unity Mode

مجازی سازی به وسیله VMware Unity Mode

مجازی سازی به وسیله VMware Unity Mode

مجازی سازی به وسیله VMware Unity Mode

مجازی سازی:Unity mode

بر‌‌اساس این قابلیت می‌توانید برنامه‌ها و اعمالی که می‌خواهید بر‌‌روی ماشین‌‌مجازی انجام دهید را از روی ماشین میزبان اجرا کنید. با استفاده از این قابلیت، به‌‌عنوان مثال کنسولServer Manager از روی ماشین‌‌مجازی به روی ماشین میزبان منتقل می‌شود و شما از روی ماشین میزبان می‌توانید کنسول Server Manager ماشین مجازی را مدیریت کنید. همچنین با این کار می‌توانید عمل Copy – Past بین ماشین مجازی و ماشین میزبان را به‌‌راحتی انجام دهید.

برای اینکه بتوانید از این قابلیت استفاده کنید، باید VMware Tools را نصب کرده باشید. برای انجام این کار در حالی که ماشین‌‌مجازی روشن است، از منوی View گزینه Unity را انتخاب کنید.

مجازی سازی به وسیله VMware Unity Mode

شکل ۷- ۲

با این کار برنامه‌‌ای که روی ماشین‌‌مجازی در حال اجراست، روی ماشین میزبان منتقل می‌شود و دسکتاپ ماشین‌‌مجازی به شکل ۷- ۳ در می‌آید.

مجازی سازی به وسیله VMware Unity Mode

شکل ۷- ۳

برای خارج شدن از این حالت گزینهExit Unity را انتخاب کنید.

 

 

ادامه مطلب

شبکه های SDN مبتنی بر VMware NSX

شبکه های SDN مبتنی بر VMware NSX

اولین نرم‌افزار مبتنی بر SDN برای مراکز داده

در سال‌های اخیر، ماشین‌های مجازی به کمک مراکز داده آمده‌اند. با استفاده از مجازی‌سازی، می‌توانید سیستم‌هایی با بارهای کاری متفاوت روی زیرساخت فیزیکی بسازید و به سرعت یک ماشین مجازی را از سروری به سرور دیگر منتقل کنید؛ بدون آنکه وقفه‌ای در سرویس‌دهی آن ایجاد شود. بهره‌وری را افزایش می‌دهید. وضعیت یک ماشین مجازی را ذخیره می‌کنید تا در صورت خرابی آن، به‌سرعت ماشین مجازی را بازیابی کنید. این‌ها تعداد محدودی از فواید مجازی‌سازی هستند. امروزه، استفاده از مجازی‌سازی در مرکز داده اجتناب‌ناپذیر است. به دلیل همین استقبال گسترده و سودمندی آن، مفهوم SDN یا شبکه‌های نرم‌افزارمحور ایجاد شد. شرکت «VMware» با محصول خود با نام «NSX» تمامی مرزهای مجازی‌سازی را از نو تعریف کرد و مفهوم SDN واقعی را در مقیاس بزرگ برای همگان آشنا ساخت.

شبکه‌های نرم‌افزارمحور (Software-Defined Networks) گونه‌ جدیدی از سیستم مدیریت شبکه هستند که شبکه را به دو قسمت سطح مدیریتی و سطح ارسال داده تقسیم می‌کنند. در این نوع شبکه‌ها، سطح مدیریتی مسئولیت کنترل و برنامه‌ریزی برای پیاده‌سازی در سطح ارسال را بر عهده دارند. از سطح ارسال با نام Forwarding Plane نیز یاد می‌شود که مسئولیت هدایت ترافیک به سمت مقصد را عهده‌دار است. SDN باعث می‌شود نمایی متمرکز از شبکه به دست آورید. یکی از معروف‌ترین پروتکل‌هایی که در شبکه‌های نرم‌افزارمحور استفاده می‌شود، پروتکل OpenFlow است.
NFV) Network Functions Virtualization) نیز حوزه جدیدی در شبکه است که با کمک آن می‌توان المان‌های شبکه را به صورت مجازی و نرم‌افزاری پیاده‌سازی کرد. منظور از المان، دستگاه‌های سخت‌افزاری هستند که مجزا پیاده‌سازی می‌شدند؛ دستگاه‌هایی مانند دیواره آتش، مسیریاب، سوییچ، Load Balancer و مانند این‌ها. بدیهی است خرید و پیاده‌سازی هر کدام از این تجهیزات، هزینه‌بر، زمان‌بر و نیازمند به نیروی متخصص است. به همین دلیل NFV به کمک مدیران شبکه آمده است تا هزینه‌ها و پیچیدگی‌های خود را کاهش دهند. NFV مکمل شبکه‌های نرم‌افزارمحور است. شرکت VMware، با استفاده از این دو تکنولوژی محصولی با نام NSX را روانه بازار کرده است. این محصول مزایای هر دو تکنولوژی شبکه‌های نرم‌افزارمحور و NFV را با هم دارد. در سال ۲۰۱۲ شرکت VMware، شرکتی با نام «Nicira» را خریداری کرد که بر روی مجازی‌سازی شبکه و شبکه‌های نرم‌افزارمحور فعالیت می‌کرد و تولد این پروژه به آن زمان بازمی‌گردد.

وظیفه اصلی NSX، ایجاد و مدیریت شبکه‌ای مجازی است. همان‌گونه که با استفاده از بستر مجازی‌سازی می‌توان ماشین مجازی را ایجاد، ذخیره، حذف و بازیابی کرد، با استفاده از NSX نیز می‌توان شبکه‌ای مجازی را ایجاد، ذخیره، حذف و بازیابی کرد. نتیجه این کار، مرکزداده‌ای با انعطاف‌پذیری بسیار زیاد در ارتباطات است که در کمترین زمان می‌تواند تنظیمات متفاوتی را پیاده کند؛ یک مسیر را حذف کند، مسیر جدید بسازد، لینک پشتیبان ایجاد کند و مانند این‌ها. با استفاده از NSX، سخت‌افزار فعلی تنها چیزی است که برای پیاده‌سازی یک مرکزداده مبتنی بر نرم‌افزار نیازمندید.
در حال حاضر دو نسخه متفاوت از NSX وجود دارد. اولین نسخه NSX for vSphere است که برای استفاده از محیط vSphere مناسب است. نسخه دوم، NSX for Multi-Hypervisor است که مناسب محیط‌های ابری همانند اپن‌استک (OpenStack) است. شکل یک، مقایسه دو رویکرد مجازی‌سازی شبکه و بستر مجازی‌سازی برای ساخت ماشین مجازی را نشان می‌دهد. همان‌طور که در سمت چپ این شکل نشان داده شده است، در مجازی‌سازی سخت‌افزاری، یک مجازی‌ساز روی سخت‌افزار نصب می‌شود. در لایه بالاتر، به صورت نرم‌افزاری و منطقی ماشین مجازی ساخته می‌شود که همان ویژگی‌های سخت‌افزار را از خود نشان می‌دهد و به‌راحتی می‌توان مشخصات سخت‌افزاری یک ماشین را تغییر داد. در سمت راست شکل ۱، نحوه عملکرد NSX نشان داده شده است. NSX شامل یک پلتفرم مجازی‌ساز شبکه است که ویژگی‌های یک شبکه را شبیه‌سازی می‌کند. بر روی این پلتفرم، شبکه‌های مجازی قرار می‌گیرد و از طریق این شبکه‌های مجازی می‌توان سرویس‌های لایه دو تا لایه هفت ارائه داد. سرویس‌هایی مانند سویچینگ، مسیریابی، دیواره آتش، کیفیت خدمات (QoS) و توازن بار شبکه.

شبکه های SDN مبتنی بر VMware NSX

شبکه های SDN مبتنی بر VMware NSX

  شکل ۱٫ مقایسه دو رویکرد متفاوت در مجازی‌سازی

اجزای NSX
NSX چهار جزء دارد. این اجزا در شکل ۲ نشان داده شده‌اند که شامل این اجزا می‌شود:
۱٫ Cloud Consumption
۲٫ Management Plane
۳٫ Control Plane
۴٫ Data Plane

شبکه های SDN مبتنی بر VMware NSX

  شکل ۲٫ اجزای NSX

در ادامه به بررسی بیشتر این اجزا و راهکار شبکه های SDN مبتنی بر VMware NSX می‌پردازیم.

۱-Cloud Consumption
CMP) Cloud Management Platform)  که در شکل نشان داده شده است، طبق گفته VMware از اجزای اصلی نیست، اما به دلیل اینکه از طریق REST APIهای NSX می‌توان به صورت مجازی آن را با هر CMPای یکپارچه کرد، آن را یکی از اجزای NSX به حساب می‌آورند. طبق ادعای VMware از طریق API این لایه، به‌راحتی می‌توان ماژول‌های خاص NSX برای هر محیط ابری‌ای را ایجاد کرد. به گفته این شرکت، در حال حاضر NSX برای یکپارچه شدن با VMware vCloud Automation Center، vCloud Director و اپن‌استک آماده است. این شرکت، این ویژگی را out-of-box integration نامیده است. برای ارتباط با اپن‌استک از طریق پلاگینی که برای Neutron وجود دارد، می‌توان NSX را با اپن‌استک یکپارچه کرد.

۲- Management Plane
این قسمت شامل NSX Manager می‌شود. قسمتی که به کمک آن می‌توانید شبکه را به صورت متمرکز مدیریت کنید. اکثر صاحب نظران این قسمت را همان سطح مدیریتی در SDN می‌دانند که به آن اشاره شد. با NSX Manager، می‌توان به «Single point of configuration» دست یافت. در شکل ۳، کنسول NSX Manager نشان داده شده است که از طریق مرورگر قابل دسترسی است.

شبکه های SDN مبتنی بر VMware NSX

  شکل ۳٫ کنسول NSX Manager

NSX Manager به صورت یک ماشین مجازی در vCenter اجرا می‌شود و برای نصب و راه‌اندازی نیز باید از طریق OVF installation اقدام و تنظیمات مربوط به آن انجام شود. به گفته VMware برای هر vCenter تنها یک NSX Manager می‌توان داشت. در صورتی که چندین vCenter مجزا داشته باشید و بین آن‌ها ارتباط برقرار کرده باشید، محیط Cross vCenter ایجاد کرده‌اید. معمولاً در چنین محیطی یک NSX Manager اصلی و چندین NSX Manager ثانویه وجود دارد. در چنین محیطی حداکثر یک NSX Manager اصلی و هفت عدد ثانویه می‌توان داشت. وظیفه NSX Manager اصلی، ایجاد قوانین برای سوییچ‌ها، مسیریاب‌ها و دیواره‌های آتشِ منطقی در سطح کل محیط Cross vCenter است. وظیفه ثانویه‌ها نیز مدیریت سرویس‌های شبکه در سطح محلی و مخصوص به هر vCenter است.

۳- Control Plane
Control Plane نیز از NSX Controller Cluster تشکیل شده است. همان‌طور که از نام این کنترلر مشخص است، یک سیستم توزیع‌شده مدیریتی است که وظایف مدیریتی سوییچ‌ها و مسیریاب‌های منطقی را انجام می‌دهد. از این  کنترلر هیچ‌گونه ترافیکی عبور نمی‌کند و خراب شدن آن، Data Plane و جریان ترافیک عبوری را تحت تأثیر قرار نمی‌دهد.
NSX Controller اطلاعات شبکه را به هاست‌ها ارسال می‌کند. اطلاعاتی که از NSX Controller به سایر قسمت‌ها ارسال می‌شود، اهمیت بسیار زیادی دارد؛ زیرا اگر اطلاعات اشتباه فرستاده شود، تنظیمات شبکه به هم خواهد ریخت و کل شبکه از کار خواهد افتاد. به همین دلیل باید احتمال خرابی را کاهش داد. VMware برای حل این مشکل، از ساده‌ترین روش برای افزایش افزونگی (Redundancy) استفاده کرده است. در این روش، به جای پیاده‌سازی یک NSX Controller، باید سه NSX Controller پیاده‌سازی شده و بین دستورات آن‌ها رأی‌گیری شود. اگر دستور یا فرمانی حداقل دو رأی را به خود اختصاص دهد، اجرا خواهد شد و این‌گونه، خرابی یک NSX Controller مشخص شده و از اجرای دستورات اشتباه جلوگیری می‌شود. در صورتی که از دو NSX Controller استفاده شود، اگر جواب‌های آن‌ها با هم متفاوت باشد، نمی‌توان جواب صحیح را تشخیص داد و مشکل «Split-Brain scenario» به وجود می‌آید. با پیاده‌سازی این کلاستر که شامل سه کنترلر است، به High Availability نیز دست خواهید یافت. برای اطلاع از تکنیک‌های افزایش افزونگی و آشنایی با روش‌های آن، به کتاب Design and Analysis of Fault-Tolerant Digital Systems نوشته Barry W.Johnson رجوع کنید.
در هر کلاستر، یک نود به عنوان NSX Controller اصلی وجود دارد. در صورتی که یک NSX Controller اصلی دچار خرابی شود، در کلاستر مربوطه نود دیگری برگزیده شده و به عنوان NSX Controller اصلی شناخته می‌شود. سایر نودهای موجود در کلاستر، باید با آن هماهنگ باشند و دائماً همگام‌سازی اتفاق افتد.

۴- Data Plane
Data Plane شامـــل NSX vSwitch اســـت کـــه بـــر اســــاس VDS) vSphere Distributed Switch) کار می‌کند. کرنل ماژول‌های NSX، userspace agent، فایل‌های تنظیمات و اسکریپت‌های نصب در VIBها گنجانده شده‌اند و پس از نصب، با کرنل vSphere اجرا می‌شوند تا سرویس‌هایی همچون مسیریابی توزیع‌شده، دیواره آتش منطقی و VXLAN bridging فعال شوند. شکل ۴ تصویری از vSphere web client پس از نصب NSX است. پس از نصب، در قسمت Inventory آیکونی به نام Networking and Security اضافه می‌شود. پس از کلیک بر روی این آیکون، به صفحه اصلی NSX هدایت می‌شوید. این صفحه در شکل ۵ نشان داده شده است.

شبکه های SDN مبتنی بر VMware NSX

  شکل ۴٫ اضافه شدن آیتم جدید در vSphere Inventory

شبکه های SDN مبتنی بر VMware NSX

  شکل ۵٫ صفحه اصلی NSX

VIB، مخفف عبارت vSphere Installation Bundle، عملکردی تقریباً شبیه به فایل‌های ZIP دارد، با این تفاوت که این فرمت برای vSphere است. VXLAN نیز مخفف Virtual Extensible LAN است. VXLAN یک تکنولوژی مجازی‌سازی شبکه بوده و برای حل مشکلات مقیاس‌پذیر نبودن شبکه ایجاد شده است. VXLAN از تکنیک‌های کپسوله کردن (مانند VLAN) استفاده می‌کند تا فریم‌های اترنت لایه دو OSI را که بر اساس مک آدرس هستند، در بسته‌های لایه چهار UDP قرار دهد. برای اطلاعات دقیق‌تر در این خصوص می‌توانید به RFC7348 مراجعه کنید.
برخی از مزایای استفاده از NSX vSwitch به این شرح است:
پشتیبانی از Overlay با استفاده از پروتکل‌هایی مانند VXLAN و انجام تنظیمات شبکه به صورت متمرکز
تسهیل پیاده‌سازی تعداد زیادی ماشین مجازی
قابلیــت‌هــایـــی همچـــون Port Mirroring، NetFlow/IPFIX، LACP، پشتیبان‌گیری و بازیابی تنظیمات کل شبکه، بررسی سلامت شبکه، کیفیت خدمات (QoS)، ابزارهای کارآمد و بسیار مفید برای مدیریت و نظارت ترافیک و در نهایت عیب‌یابی شبکه
صحبت درباره این نرم‌افزار، محدود به مباحث مذکور نمی‌شود و مسائل مربوط به آن، به اندازه‌ای بزرگ و پیچیده هستند که کتاب‌های متفاوت برای تشریح آن‌ها نوشته شده است. به همین دلیل قصد داریم با مثالی عملی و ساده، توضیحات ساده‌تری ارائه دهیم.

یک سناریو ساده
یکی از قابلیت‌های NSX، دیواره آتش است. تجهیزات موجود در این سناریو و ارتباطات شبکه آن در شکل ۶ نشان داده شده است. دو عدد سوییچ Cisco 2960 ToR در رک، دو عدد سوییچ Cisco X4748 در لایه Aggregation، دو عدد دیواره آتش سخت‌افزاری، چند عدد سرور و دو ماشین مجازی موجود هستند. ToR مخفف عبارت Top of Rack و به معنای بالا رک است.

شبکه های SDN مبتنی بر VMware NSX

  شکل ۶٫ تجهیزات موجود قبل از پیاده‌سازی NSX

مهندسان شبکه قصد دارند از طریق دیواره آتش، ترافیک لایه سه را محدود کنند. در این حالت این موارد رخ خواهند داد:
۱٫ مهندسان شبکه باید خود را درگیر قوانین سخت برای مهندسی ترافیک کنند.
۲٫ ممکن است دیواره آتش باعث ایجاد گلوگاه شود.
۳٫ با بیشتر شدن وسعت شبکه، باید تعداد دستگاه‌های دیواره آتش بیشتری خرید و این موضوع باعث افزایش هزینه‌های سخت‌افزار (هزینه‌های Capex) می‌شود.
۴٫ در صورت نفوذ به دیواره آتش، می‌توان به ترافیک کل شبکه دسترسی پیدا کرد.
۵٫ این گونه ساختار پهنای باند زیادی مصرف می‌کند و کارایی شبکه را پایین خواهد آورد. برای مورد شماره پنج، شکل ۷ را در نظر بگیرید. در این شکل ماشین مجازی شماره یک که با رنگ سبز مشخص شده است، آی‌پی آدرس ۱۰٫۱٫۰٫۵/۲۴ را دارد و قصد دارد با ماشین مجازی شماره دو که با رنگ بنفش مشخص شده و دارای آدرس آی‌پی ۱۰٫۲٫۰٫۸/۲۴ است، ارتباط برقرار کند برای برقراری ارتباط با ماشین مجازی شماره دو، ترافیک ماشین مجازی یک باید از سوییچ‌های ToR عبور کند و سوییچ Cisco X4748 را پشت سر بگذارد تا به دیواره آتش برسد. پس از آنکه به دیواره آتش رسید، ترافیک دریافتی بررسی شده و مشخص می‌شود که اجازه دسترسی را ندارد و ترافیک ارسالی مسدود می‌شود.

شبکه های SDN مبتنی بر VMware NSX

  شکل ۷٫ برای بررسی ترافیک، باید از مسیر طولانی گذشت

برخی از تولیدکنندگان تجهیزات شبکه، محصولاتی تولید کرده‌اند که ترافیک یک ماشین مجازی به یک ماشین مجازی دیگر را مانیتور کنند و مسیری را که این ترافیک طی می‌کند تا بررسی شود، کوتاه‌تر کرده‌اند، اما هنوز مشکل هدررفت پهنای باند برای این موضوع باقی است.
NSX قابلیتی با نام (Distributed Firewall (DFW دارد که یک دیواره آتش توزیع‌شده است. این قابلیت، در هنگام نصب پلاگین NSX Manager vCenter فعال می‌شود. یکی از مزایای اصلی این قابلیت این است که دیواره آتش به سطح ماشین مجازی آورده شده است؛ به این معنی که هر بسته‌ای که از ماشین مجازی خارج شود یا بخواهد داخل شود، در بدو خروج یا ورود DFW آن را بررسی می‌کند. مطابق شکل ۸، تفاوت این ساختار با ساختار سنتی این است که DFW می‌داند ماشین مجازی شماره یک مجاز نیست به ماشین مجازی شماره دو ترافیک ارسال کند. پس ترافیک آن را در لحظه خروج از ماشین مجازی بررسی می‌کند و اجازه وارد شدن به بستر شبکه را نمی‌دهد. با این رویکرد ترافیک غیرضروری از شبکه حذف شده و کارایی آن بیشتر می‌شود؛ با وجود اینکه برای خرید سخت‌افزار و نگهداری آن هزینه‌ای نشده است.

شبکه های SDN مبتنی بر VMware NSX

  شکل ۸٫ بررسی ترافیک پس از خروج از ماشین مجازی

در صورتی که ماشین مجازی خود را از سروری به سرور دیگر جابه‌جا کنید، ممکن است ساختار شبکه در سرور جدید متفاوت باشد و ترافیک شما از دیوار آتش سخت‌افزاری برای بررسی شدن عبور نکند یا نیاز به تغییرات جدید بر روی دیواره آتش سخت‌افزاری خود داشته باشید. حال با استفاده از NSX DFW، تمام قوانین و سیاست‌هایی که برای ترافیک یک ماشین مجازی تعریف کرده‌اید، با جابه‌جایی آن از قسمتی به قسمت دیگر، همراه ماشین مجازی منتقل می‌شود و از ساختار فیزیکی شبکه شما تبعیت نمی‌کند.

سخن آخر
شرکت VMware که محصولات بسیاری در خصوص مجازی‌سازی دارد، این بار نیز توانسته است با مجازی‌ساز جدیدی که شبکه را مجازی‌سازی می‌کند، به بهبود کارایی و علمکرد شبکه در مرکز داده کمک فراوانی کند. NSX، مثال بارزی از ترکیب شبکه‌های مبتنی بر نرم‌افزار و NFV است. با استفاده از NSX می‌توانید به SDDC) Software Defined Data Center) دست یابید و هزینه‌های ثابت و حتی متغیر خود را کاهش دهید. بحث و تبادل نظر در خصوص این نرم‌افزار بسیار جالب و مفید، به همین نقطه ختم نمی‌شود. تمام مواردی که ذکر شد، پیش درآمدی بر این نرم‌افزار و بررسی دقیق ساختار و قابلیت‌های آن خارج از بحث این مقاله است. در نگاه اول، این نرم‌افزار بسیار مفید است، اما هنوز پرسش‌هایی در ذهن ما وجود دارند که برای پاسخ به آن‌ها باید بیشتر بر روی نحوه کار این نرم‌افزار تحقیق شود. اول اینکه هرچقدر شبکه مجازی باشد، قطعاً نیاز به عبور ترافیک از زیرساخت فیزیکی را خواهد داشت. حال برای اینکه بار ترافیک بر روی یک لینک فیزیکی زیاد نباشد، چه تمهیداتی در نظر گرفته شده است؟ آیا این نرم‌افزار می‌تواند بار لینک فیزیکی را تشخیص دهد؟ چگونه نزدیک‌ترین مسیر منطقی برای رسیدن به یک آدرس را پیدا می‌کند و مشخصات فیزیکی را در نظر خواهد گرفت؟ ممکن است سؤالاتی از این قبیل، برای شما نیز اهمیت فراوانی داشته باشد. به همین سبب پیشنهاد می‌کنیم برای پیاده‌سازی NSX اطلاعات بیشتری کسب کنید و شرایط فیزیکی شبکه خود را در نظر داشته باشید.

گروه فنی و مهندسی وی سنتر ارائه دهنده راهکارهای جامع مجازی سازی آمادگی خود را برای تامین نیازهای مشتریان در این حوزه اعلام می دارد.

تلفن: 88884268 – 021

ادامه مطلب

مجازی سازی شبکه با VMware NSX و امنیت آن

مجازی سازی شبکه با VMware NSX و امنیت آن

مجازی سازی شبکه با VMware NSX و امنیت آن

مجازی سازی شبکه با VMware NSX و امنیت آن

شرکت VMware در نمایشگاه امسال VMworld محصول جدید خود NSX را برای “مجازی سازی شبکه” معرفی خواهد کرد.

محصول جدید NSX یک بستر مجازی سازی شبکه است که تمام ساختار شبکه و امنیت آن را به طور نرم افزاری فراهم می آورد.

ایده اصلی بر این اساس است که چون می توان سرویس های لایه 2 تا 7 شبکه را به صورت نرم افزاری اجرا کرد، مهندسی و اجرای شبکه آسان تر می شود.

NSX تنها یک محصول VMware نخواهد بود. NSX قادر خواهد بود تا با hypervisor های دیگر و محیط های ابری (cloud) نظیر Amazon و OpenStack ادغام شود. همچنین NSX با شبکه های فیزیکی و سرویس های شبکه سازگار خواهد بود.

NSX مجموعه یکپارچه ای از امکانات شبکه و امنیت را ارائه می دهد. امکاناتی نظیر نظارت متمرکز، حذف سخت افزار، تامین امنیت، آسان سازی عملیات اجرایی شبکه و …

NSX توجه فعالان حوزه امنیت و شبکه را نیز به خود جلب کرده است. با آنکه این محصول تا اوایل زمستان امسال به بازار عرضه نخواهد شد، ولی از هم اکنون شرکت های بزرگی نظیر F5, Fortinet ,McAfee و Juniper حمایت خود و سازگاری محصولات خود را تحت بستر جدید NSX اعلام کرده اند.

نباید شک داشت که در آینده شبکه های مرکز داده و امنیت آنها طبق دیدگاهی که شرکت VMware در NSX طراحی و گنجانده است، در خواهند آمد. ولی نباید هم تردید داشت که شرکت VMware راه طولانی و دشواری برای معرفی و تبدیل NSX به یک راهکار رایج برای شبکه های سازمانی پیش رو دارد.

از جمله موانعی که VMware برای جا انداختن NSX با آنها روبرو خواهد بود، می توان به موارد زیر اشاره کرد.

* جدا بودن پرسنل بخش های مختلف شبکه. برای بکارگیری NSX مدیران شبکه باید آمادگی ادغام و یکپارچه سازی بخش های مختلف شبکه، نظر بخش سرور، بخش شبکه و بخش امنیت را داشته باشند.

* محدودیت دانش و تجربه در حوزه مجازی سازی. یافتن کارشناس شبکه و یا کارشناس امنیت که در NSX تجربه و مهارت داشته باشد، برای مدت های طولانی، امری دشوار خواهد بود.

* تغییر عادت و سنت شکنی. مدتهاست که محصولات امنیتی نظیر دیواره آتش و نفوذیاب (IDS/IPS) به صورت نسخه های مجازی در بازار وجود دارند ولی سازمانها چندان از این نسخه های مجازی استفاده نمی کنند. همچنین این مشکل برای سوئیچ های مجازی هم صادق است.

برای رونق گرفتن NSX، مدیران شبکه باید حاضر به برداشتن قدم های بزرگی باشند؛ فناوری های نوین در حوزه پردازش موازی و همزمان را بپذیرند و حاضر به قبول تغییرات سازمانی و عملیاتی باشند. در مقابل، انعطاف پذیری، کارآمدی و چابکی نرم افزار بالاخره گزینه “شبکه و امنیت مجازی” را تبدیل به آنچنان گزینه قوی خواهد کرد که نتوان آن را نادیده گرفت.

 

 

 

 

ادامه مطلب