本站点使用Cookies,继续浏览表示您同意我们使用Cookies。 Cookies和隐私政策>

首页 信息速查 产品智能选型 IP知识百科

什么是虚拟路由器?

虚拟路由器即Virtual Router,是一种软件功能。它提供了一个基于云的虚拟路由器,部署在x86服务器硬件的虚拟机实例上,在虚拟化平台上提供路由、交换、安全和VPN等功能,为用户提供网络通信服务。

为什么需要虚拟路由器?

随着企业业务越来越丰富,客户为了节约网络成本、业务快速上线,越来越多的企业开始在私有云或公有云上,通过部署VPC(Virtual Private Cloud,专有网络)的方式将企业网络和IT设施进行云化和虚拟化;此外,企业依赖的传统重要应用(例如Office、Salesforce等)也逐渐被应用提供商改以SaaS云化方式提供,据统计,未来将有85%的企业应用采用云的方式部署。

伴随着业务云化不断深化发展,应用数量和流量激增,传统企业WAN网络已经无法满足企业基础设施和企业业务云化的要求,传统企业WAN网络面临诸多挑战:

  • 分支访问云应用从总部/DC绕行,延迟大,易产生性能瓶颈
  • 企业业务云化带来更大WAN网络带宽需求,专线成本逐年攀升
  • 企业无法在公有云网络与企业内网络实施一致的安全和管理策略
  • 传统企业WAN网络状态无感知,管理运维难度大

为了解决上述问题,顺应网络设备云化和虚拟化的发展趋势,虚拟路由器应运而生。虚拟路由是NFV(Network Function Virtualization,网络功能虚拟化的一种形式,其中传统的基于硬件的网络设备的功能被转换为可以在标准商业现成硬件上运行的软件,优点是降低硬件成本,不再需要专有硬件平台。虚拟路由器将IP路由功能从特定硬件中解放出来,可以更加自由的在网络中移动。它可以部署在企业总部、PoP接入点(Point of Presence 入网点)和云环境中,扩展企业网络到云内部,实施与企业内部网络一致的安全和管理策略,支持混合链路接入WAN网络,通过基于应用的智能选路,优化企业的云访问路径,提升企业访问云服务的体验。

虚拟路由器是如何工作的?

虚拟路由器工作原理与传统路由器相同。它运行着路由协议实例,有自己专用的I/O端口、缓存、地址空间、路由表和网络管理软件,可以连接设备在网络之间转发数据包。随着网络的不断发展,虚拟路由器的基本架构也在不断演进。

华为AR1000V虚拟路由器,采用VNF形式部署,如图1-2所示,它的系统架构由以下几个关键部分组成:

AR1000V系统架构
AR1000V系统架构
  • 物理硬件和主机操作系统:通用的X86硬件平台,提供CPU、内存、网卡、存储等硬件资源和基础的操作系统服务。
  • Hypervisor:支持KVM / FusionSphere / VMware等主流的虚拟化平台,作为物理服务器和虚拟机实例之间的中间软件层,实现虚拟机的管理,允许多个虚拟机实例共享硬件资源,同时在各个虚拟机之间增加隔离和防护。
  • vSwitch/PCI-passthrough:实现各个虚拟机实例之间以及虚拟机实例与外部网络之间的的信息交换。
  • 虚拟机(VM)实例:操作系统采用Linux,分配了独立的vCPU、Memory、Storage、vNIC资源,承载具有路由、交换、安全、VPN等功能的AR1000V路由器VNF(Virtualised Network Function)实例。

虚拟路由器的典型应用

在华为SD-WAN解决方案场景中,虚拟路由器AR1000V可以作为IWG和POP Gateway连接网络,还可以做Cloud Gateway部署在云上,实现企业一跳入云。

SD-WAN解决方案的企业汇聚

在SD-WAN解决方案中,华为AR1000V虚拟路由器可以部署在企业总部Hub点或是企业网络的汇聚点上,作为企业的汇聚路由器,实现与企业分支的互联互通。软件功能实现上与AR系列硬件路由器产品采用同样的软件平台,保持了统一的操作界面和管理工具风格,用户体验一致。AR1000V具有转发性能高、可扩展性好、VPN功能丰富等特点,同时支持在服务器中与vFW(Virtual Firewall)、vWoC(Virtual WAN optimization controller)等VNF实例一起部署,在一个服务器中就可以实现多种网络功能,为企业客户提供安全可靠的网络服务,减少企业的网络投资。

AR1000V作为总部Hub点网关
AR1000V作为总部Hub点网关

SD-WAN解决方案的云接入

华为AR1000V虚拟路由器是一款纯软件产品,以VNF实例的方式部署在虚拟机中,作为SD-WAN网络中vCPE(Virtual CPE)设备,支持混合链路接入WAN网络,实时监控链路状态,基于应用和链路状态智能选择最佳路径,优化企业分支云访问的路径,提升云访问的效率;同时由AC控制器集中管理,业务和性能可视可控,降低广域互联成本和提升管理运维效率。如图3所示。

AR1000V作为云接入网关
AR1000V作为云接入网关

在公有云IaaS场景中,部署在公有云的VPC中,与企业IaaS服务的VPC建立安全连接,并作为企业网络中的一个节点,扩展企业网络到云端,采用统一的安全、管理、QoS等策略,实现企业安全访问IaaS服务的需求,同时云访问的流量不再从总部绕行,减少了响应延迟,降低了总部Hub节点的性能压力,提升了企业的IaaS云业务体验。

在公有云SaaS场景中,部署在PoP点的服务器或云环境中,通过POP点就近访问SaaS服务,提升了云访问的效率,通过PoP点的安全和管理策略,减少了企业分支访问SaaS服务的安全风险,提升了企业用户的SaaS访问体验。

词条统计
  • 作者: 李姣姣
  • 最近更新: 2021-11-15
  • 浏览次数: 13637
  • 平均得分:
分享链接到: