2016年9月28日星期三

H3C SDN及NFV助企業克服私有雲挑戰


按香港政府統計處估計,在2015年,本港約有159,268家機構,使用雲運算服務,佔商界的49.1%。與此同時,雲運算服務市場也在急速增長,IDC預期,亞太區不包括日本在內的SDN市場,連企業內部及雲服務供應商的投資在內,將由2013年的620萬美元,急增至2018年逾10億美元。

有見市埸所需,H3C近日便推出SDN軟、硬件方案,當中包括各款虛擬及實體交換機,以至最關鍵的SDN 控制器——Virtual Converged Framework(VCF)Controller 。此全新方案能按需求配置各項網絡服務,例如頻寛分配、路由、防火牆,和入侵防禦系統及防病毒功能,從而提升雲運算的效率。

容許租戶相同IP地址

H3C推出的SDN及NFV方案,讓企業實現租戶分隔,令不同租戶均能得到周全的保護。例如企業的附屬公司,可各自成為租戶,擁有本身的資源,但同時由總部的中央資源池提供安全保護,當一租戶需要資源時,亦可從其他租戶借取,達致真正的基礎架構與資源池分享。

同時,這些租戶皆能運用相同的IP位址範圍。其中一個應用例子,是當企業同時擁有「生產網絡」和「開發網絡」時,H3C方案的IP重疊功能,便可讓這兩個網絡,使用同一的IP位址。這有助企業由開發平台,迅速切換到生產平台,以配合應用軟件的實際部署。除此之外,H3C方案亦可按租戶和需求配置防火牆、入侵防禦系統,及負載平衡器資源,每個租戶均能擁有自己一套的防火牆規則,而毋須記錄同一IP所有租戶的規則,從而簡化運作且加強保安。

減少虛擬機間流量

與傳統的硬件式的防火牆、入侵防禦系統和負載平衡器相比,H3C的方案亦讓企業以更簡單,及具成本效益的方法擴充資源和提高效能。相關的防火牆、入侵防禦系統和負載平衡器的資源,跟隨用戶的虛擬機器的動向,自動簡化運作,甚至可以突破硬件和虛擬機器管理程式(hypervisor)防火牆兩者的捆綁規則。

H3C更讓用戶在雲平台(Cloud Portal)界面上,自行設定防火牆、入侵防禦系統,和負載平衡器的鏈式配置,並逐一分配服務。這樣一來,來源虛擬機器與目的地虛擬機器之間的來回流量,即可減至最少,顯著簡化運作。H3C亦提供原生插件(plug-in),方便系統與Openstack雲平台整合,同時備有開放式Restful API,有助於系統與第三方雲端及管理平台的融合。

H3C香港產品總監李志豪表示:「雲運算服務己為本地機構不可或缺的營運工具,大部分企業會將最關鍵的資料放在私有雲上,但卻並非所有企業能完善運用私有雲的功能。軟件定義網絡(SDN),及網絡功能虛擬化(NFV)則替企業精簡網絡,更可讓他們集中管理於單一網絡上的多個平台。」



沒有留言:

發佈留言