虚拟路由器的到来是否敲响了传统路由器的丧钟
編者按:有人說,由于對軟件定義網(wǎng)絡(SDN)和網(wǎng)絡功能虛擬化(NFV)解決方案的需求不斷增長,促進了虛擬路由器市場規(guī)模的大幅增長。也有人說,虛擬路由器順應了網(wǎng)絡云化的趨勢,未來虛擬路由器才是市場的主流。所以,虛擬路由器是否會“殺死”傳統(tǒng)硬件路由器?
什么是虛擬路由器(vRouter)?
虛擬路由器(vRouter)是一種軟件功能,它在軟件中復制基于硬件的第3層Internet協(xié)議(IP)路由的功能。虛擬路由是網(wǎng)絡功能虛擬化(NFV)的一種形式,它將傳統(tǒng)的基于硬件的網(wǎng)絡設備的功能轉換為軟件,而不是在標準的商用現(xiàn)貨(COTS)硬件上運行。這樣能夠降低硬件成本,并且有助于實現(xiàn)硬件互操作性,且無需專用硬件平臺。
來源:思科
?
由于虛擬路由將IP路由功能從特定的硬件中釋放出來,這意味著路由功能可以更自由地在網(wǎng)絡或數(shù)據(jù)中心周圍移動。在基本的軟件路由功能中,路由軟件被添加到商品服務器中,使該硬件成為路由器。在更復雜的分布式路由環(huán)境中,路由軟件的各個部分可以在整個網(wǎng)絡中移動,同時使用集中控制平面進行管理。
這種演進意味著路由功能可以動態(tài)配置或適應網(wǎng)絡需求。新興的開源技術,如OpenStack的Neutron中就涵蓋了將路由功能轉換為通過網(wǎng)絡或數(shù)據(jù)中心分發(fā)的軟件的方法。
虛擬路由器 vs 傳統(tǒng)路由器 - 優(yōu)劣對比
由于網(wǎng)絡的不斷發(fā)展,對于SDN和NFV解決方案的需求也不斷增長,傳統(tǒng)的以硬件為中心的基礎設施不能夠滿足不斷變化的網(wǎng)絡需求所需的靈活性以及高效率,這在一定程度上推動了虛擬路由器的發(fā)展。事實上,虛擬路由器可以完成傳統(tǒng)硬件路由器能夠做的所有事情:高級IPv4 / IPv6路由和IP單播和多播;第3層VPN;MPLS(LDP,RSVP,P2MP LDP和RSVP);第2層VPN;深度包檢測;狀態(tài)防火墻。所以,虛擬路由器究竟有什么優(yōu)勢呢?
- 彈性擴展資源的能力 - 例如通過添加核心。無需等待廠商長時間的交貨周期,用戶可以添加任意數(shù)量的虛擬路由器接口來處理大型基礎架構部署。
- 避免廠商鎖定,降低硬件成本 - 虛擬路由器無需依賴廠商開發(fā)定制的硬件和接口,甚至轉發(fā)和控制功能也可以獨立擴展,客戶可以僅通過擴展其許可證來購買服務。客戶可以為多個其他功能共享一個服務器,而無需將其專門用于特定的路由功能。這可以減緩硬件擴張的速度,減少物理機架空間和設備供電。對于大型組織而言,這是一項不可忽視的成本節(jié)約。
- 靈活性 - 能夠更輕松地在網(wǎng)絡或數(shù)據(jù)中心周圍移動路由功能。如果對一項服務的需求下降,而另一項服務的需求上升,則無需拆除或添加新硬件, 運營商可以通過共享相同的服務器來刪除或添加其他虛擬機??蛻艨梢栽诓煌膽贸绦蛑g靈活地分配處理器和NIC資源。
- 能夠快速開發(fā)新應用程序并構建新架構。
但是,傳統(tǒng)硬件路由器之所以到今天也沒有完全被虛擬路由器取代,一定也有它獨有的優(yōu)勢。首先,有人認為虛擬路由器并沒有那么大的價格優(yōu)勢,我們從主流制造商那里購買的路由器并不是只為硬件付費,而是主要用于軟件和支持,硬件通常不到總成本的30%;再者,虛擬路由器不能取代核心路由器,核心路由器需要一次處理數(shù)百Gbps,虛擬路由器不能滿足如此巨大的吞吐量/性能;最后,虛擬路由器會占用大量的CPU,除非過度配置服務器并且有足夠的空閑CPU周期,否則將會嚴重影響后續(xù)的進程。所以,虛擬路由器適用于公有云、數(shù)據(jù)中心、分支機構和服務提供商應用等場景,但是如果有極高的性能要求還是得選擇傳統(tǒng)路由器,企業(yè)應該結合自身需求進行考慮。
虛擬路由器 vs NFV - 相輔相成
NFV通常被認為是虛擬路由的主要驅動因素。隨著NFV的部署,虛擬路由的發(fā)展也將會得到加速,主要體現(xiàn)在兩個方面:1)擴展和彈性,2)敏捷性。
擴展和彈性:雖然虛擬路由器可以部署在服務器上,但是除非在自動化操作框架中部署虛擬路由器,否則無法充分實現(xiàn)虛擬路由器在負載擴展或更換故障實例方面的優(yōu)勢。 NFV也需要這樣的框架,因此NFV可以構建工具來充分實現(xiàn)虛擬路由的性能/可用性優(yōu)勢。
敏捷性:由固定設備構建的網(wǎng)絡的拓撲結構是由設備的位置決定的。假設虛擬路由器托管在整個運營商服務區(qū)域的云服務器復合體中,我們可以想象一下,一個IP網(wǎng)絡或子網(wǎng)絡,在所有流量經(jīng)過的地方都有節(jié)點。通過使拓撲適應流量流,您可以優(yōu)化網(wǎng)絡資源使用,并在可用性和性能之間進行權衡。
虛擬路由是虛擬化趨勢的一部分,與NFV以及其他驅動虛擬化的力量共生,但虛擬路由并不依賴于它們,它可能會比許多人想象的更快地主宰市場。
虛擬路由用例
目前,虛擬路由已用于多種應用,例如,可以用于支持IP / MPLS VPN等業(yè)務服務,以及虛擬路由反射(vRR)。同時,它們作為虛擬客戶端設備(vCPE)解決方案的路由組件也越來越受歡迎,還可以與其他虛擬化網(wǎng)絡功能(VNF)(如防火墻和NAT)結合使用。虛擬路由器也可部署為虛擬寬帶網(wǎng)絡網(wǎng)關(vBNG)/虛擬L2TP網(wǎng)絡服務器(vLNS),以支持住宅和批發(fā)寬帶服務。
虛擬PE(vPE)
虛擬路由器可用于提供傳統(tǒng)的PE服務,例如IP/MPLS虛擬專用網(wǎng)絡(VPN)服務。當作為vPE部署時,其全面支持第2層和第3層路由以及封裝協(xié)議(包括網(wǎng)絡中的源數(shù)據(jù)包路由(SPRING)/Segment Routing(SR)、以太網(wǎng)VPN、VxLAN和IPsec),這對于促進架構和服務發(fā)展,以及滿足大規(guī)模市場需求至關重要。
虛擬寬帶服務
虛擬路由器可以作為BNG和L2TP網(wǎng)絡服務器使用,分別支持住宅和批發(fā)寬帶服務。其中虛擬路由器必須支持所有路由協(xié)議以及一系列面向住宅服務的協(xié)議,例如動態(tài)主機配置協(xié)議(DHCP)、以太網(wǎng)點對點協(xié)議(PPPoE)、PWHT和RADIUS訂閱者接口。
虛擬路由反射(VRR)
路由反射是虛擬路由器的一種理想應用,允許性價比高的高性能和彈性規(guī)模來適應路由隨時間的增長。虛擬路由器可以offload物理路由器的路由反射,這不僅避免了升級物理路由器的風險和費用,還可以通過釋放寶貴的處理器周期來延長其使用生命周期。
管理服務
雖然技術上不是邊緣用例,但CSP正在部署虛擬路由器,將其作為托管服務產品的關鍵入口,包括利用vCPE的用例。虛擬路由器可以作為VNF部署在COTS服務器上,并與其他支持防火墻、應用程序加速、IPsec、網(wǎng)絡地址轉換(NAT)和其他虛擬化功能的VNF一起提供高度定制的服務。這種方法用簡單、低成本的第2層CPE設備取代了復雜且昂貴的第3層CPE,從而大大降低了資本支出和運營支出。
虛擬云網(wǎng)關
虛擬路由器可以被用作云網(wǎng)關,將企業(yè)連接到私有云和公共云,并通過使用多協(xié)議BGP(MBGP)或MPLS(GRE)操縱隧道標簽,在云中擴展企業(yè)的私有第2層或第3層網(wǎng)絡。這種方法能夠在不犧牲安全性或特性一致性的情況下,將企業(yè)的私有網(wǎng)絡擴展到云中。
虛擬路由器供應商盤點
虛擬路由器市場自然少不了各路廠家的參與,除了IDC報告中所提到128 Technology、6WIND、DriveNets三家之外,老牌設備廠商當然也要分一杯羹,像思科、Juniper、博科、HP等都是虛擬路由器市場的主要參與者。
思科
思科云服務路由器(CSR)1000V的存在是為了幫助企業(yè)使用云服務來擴展其現(xiàn)有的物理路由網(wǎng)絡。它于2012年6月發(fā)布,運行Cisco IOS XE操作系統(tǒng),允許路由和其他功能作為分區(qū)服務在其他操作系統(tǒng)上運行。CSR旨在運行虛擬化,并為多租戶、提供商托管云中的單個租戶提供服務。它建立在運行思科物理集成服務路由器的軟件上。CSR用于許多功能,其中包括安全VPN網(wǎng)關、多協(xié)議標簽交換(MPLS)WAN終端、數(shù)據(jù)中心網(wǎng)絡擴展以及控制和流量重定向。
Cisco CSR 1000v
?
CSR可以在思科統(tǒng)一計算系統(tǒng)服務器上運行,也可以在所有主要虛擬化平臺(VMware,Citrix,Red Hat,Microsoft)以及AWS上的亞馬遜機器映像上運行。CSR 1000V提供廣泛的IPv4和IPv6功能,其中包括高級路由(邊界網(wǎng)關協(xié)議、開放式最短路徑優(yōu)先、增強型內部網(wǎng)關路由協(xié)議、多路徑和通用路由封裝); VPN支持(IPsec、動態(tài)多點VPN、Easy VPN); MPLS; 應用程序可見性和流量重定向。CSR 1000V絕對不是一個“精簡”路由器。
Juniper
Juniper將其vMX虛擬路由器定位為Juniper MX系列3D通用邊緣路由器的軟件版本。vMX的額定速率為160 Gbps,是MX104物理路由器吞吐量的兩倍,略低于MX80物理設備的200 Gbps。vMX在標準x86服務器和VMware的ESXi虛擬機管理程序平臺上運行。vMX包含各種運營商級功能,包括IPv4和IPv6、VPN支持和多播支持。總而言之,vMX是企業(yè)提供復雜邊緣功能的一種簡單方法,無需投資專用路由器硬件。
HP
HP VSR1000虛擬服務路由器運行HP Comware軟件,HP VSR1000的功能集包含企業(yè)和SMB路由所需的所有內容,包括對MPLS和VPN的支持。與其他產品一樣,HP VSR1000在VMware ESXi 4及以上版本和Linux KVM上運行。HP VSR1000提供靜態(tài)IPv4和IPv6路由,包括路由信息協(xié)議、BGP、中間系統(tǒng)到中間系統(tǒng)路由和開放最短路徑。VR提供基于IPsec和通用路由封裝的VPN,以及防火墻功能。服務質量根據(jù)端口、媒體訪問控制地址、IP地址、IP優(yōu)先級和MPLS流量分類,提供一系列流量分類和流量監(jiān)管選項。VSR1000的定價基于支持的虛擬CPU數(shù)量。
Brocade (已被Broadcom收購)
Vyatta是虛擬路由器領域的先驅。Vyatta 5600 vRouter將數(shù)據(jù)中心虛擬化、邊緣整合和云計算/云橋/多租戶列為應用程序。該VR可以在所有主要虛擬化平臺上運行- VMware ESXi,Citrix Xen,Microsoft Hyper-V和Red Hat KVM。此外,與其他VR不同的是,Vyatta可以在“裸機”上運行,它可以在普通PC上運行,而不需要任何虛擬化環(huán)境。Vyatta可在Amazon Web Services(AWS)和RackSpace等云市場中使用。
Vyatta提供IPv4和IPv6支持、狀態(tài)防火墻和IPSec,以及基于安全套接字層的OpenVPN等功能。低成本曾經(jīng)是Vyatta虛擬路由器的主要優(yōu)勢。事實上,在Vyatta存在的大部分時間里,軟件都是免費的,用戶所支付的是預打包的硬件和支持。在Brocade關閉了社區(qū)(即“免費”)版本的開發(fā)之后,其他一些開發(fā)人員推出了基于Linux的操作系統(tǒng)VyOS Project。如果你愿意放棄Brocade等廠商提供的支持,可以通過運行操作系統(tǒng)免費獲得VR。Vyatta vRouter現(xiàn)已被AT&T收購。
華為
華為AR1000V是基于NFV平臺的虛擬路由器,作為軟件產品,AR1000V使用x86服務器硬件平臺,并部署在虛擬機管理程序(虛擬化平臺)創(chuàng)建的虛擬機(VM)實例上。AR1000V集成了路由、交換、安全、VPN、QoS等功能,具有軟硬件解耦、靈活和快速部署、智能運維等特點,可廣泛部署于企業(yè)總部、POP點接入和公有云接入等場景。華為AR1000V虛擬路由器可擴展企業(yè)廣域網(wǎng)絡到云內部,提升企業(yè)訪問云服務的體驗。
AR1000V虛擬路由器部署架構
?
中興
中興通訊ZXR10 V6000 vRouter虛擬路由器 ,通過NFV技術實現(xiàn)了全面虛擬化,在繼承了傳統(tǒng)硬件路由器的功能特性的同時,又具備靈活開放、彈性擴展的能力,助力運營商網(wǎng)絡建彈性、敏捷、開放、智能的新型網(wǎng)絡。V6000 vRouter采用模塊化,高可靠性架構。轉發(fā)平面最大程度地支持254個虛擬機的擴展。它可以根據(jù)網(wǎng)絡容量需求實現(xiàn)動態(tài)容量擴展/減少,按需提高系統(tǒng)性能,提高資源利用率,節(jié)約能源。
ZXR10 V6000 vRouter
?
新華三
H3C VSR虛擬路由器產品和物理路由器一樣基于Comware V7平臺,能夠支持豐富的網(wǎng)絡和安全功能,滿足企業(yè)分支及公有云多租戶環(huán)境中的網(wǎng)絡需求;實現(xiàn)控制平面和數(shù)據(jù)平面分離,專門為虛擬環(huán)境優(yōu)化的多核數(shù)據(jù)轉發(fā),更能充分利用計算資源;具備模塊化的體系架構,開放的網(wǎng)絡平臺,允許網(wǎng)絡按需運行和控制,更容易實現(xiàn)NFV/SDN落地;與物理網(wǎng)絡設備采用統(tǒng)一的軟件平臺,提供相同的功能特性和一致的管理界面。
VSR網(wǎng)絡連接示意圖
?
H3C VSR虛擬路由器能夠實現(xiàn)“超輕量級”部署,較適合在公有云中部署,不僅可以實現(xiàn)零運輸、零布線,而且還支持VMware ESXi、Linux KVM、H3C CAS等多個主流的虛擬平臺,具備快速部署、批量部署、鏡像備份、快速恢復等特性,而且在不同環(huán)境下都可以提供ISO鏡像、OVA模板、IPE等多種發(fā)布格式,并支持虛擬機管理平臺、網(wǎng)管平臺及本地等多種工具。在實際應用中,VSR允許企業(yè)在虛擬化環(huán)境中搭建企業(yè)網(wǎng)絡,按需動態(tài)地調配和管理網(wǎng)絡資源及服務,比如,可以通過配置對VSR的網(wǎng)口數(shù)量和類型進行靈活調整,而無需新購買硬件板卡,通過動態(tài)調整虛擬機資源和License即可實現(xiàn)網(wǎng)絡功能的平滑升級、設備性能的按需提升,隨時滿足業(yè)務增長需求。
阿爾卡特朗訊
阿爾卡特朗訊(ALU)將其虛擬服務路由器(VSR)的功能劃分為具有不同名稱和功能的獨立“應用程序”。路由器的初始應用之一是邊界網(wǎng)關協(xié)議路由器反射器功能(一種添加內部BGP可擴展性的方法),其次是IP/多協(xié)議標簽交換(MPLS)SP網(wǎng)絡邊緣功能。此外,還有網(wǎng)絡地址轉換、安全、無線和寬帶網(wǎng)關功能等。VSR路由器反射器應用程序運行在VMware ESXi 5.5以及基于Linux內核的VM(如KVM)上。
128 Technology
128T Networking Platform聲稱采用業(yè)界唯一的軟件定義路由技術,使企業(yè)和服務提供商能夠構建以服務為中心的架構,在簡單性、安全性、性能和節(jié)省方面實現(xiàn)突破。128T Networking Platform支持廣泛的應用和用例,涵蓋分支機構、數(shù)據(jù)中心和公共云。平臺由兩個主要組件組成:128T會話智能路由器和128T導線。它們共同構成了一個高度分布的單一邏輯控制平面,以及一個真正具有會話感知能力的數(shù)據(jù)平面。128T網(wǎng)絡平臺支持廣泛的部署模型,從小型分支機構擴展到高容量邊緣路由器,再擴展到超大規(guī)模軟件定義數(shù)據(jù)中心。
6WIND
6WIND Turbo Router是一款高性能,即用型vRouter軟件網(wǎng)絡設備,可部署在裸機環(huán)境中或作為虛擬機。每個核心的IP每秒能夠轉發(fā)1200萬個數(shù)據(jù)包,6WIND Turbo路由器能夠提供硬件網(wǎng)絡設備的性能,并且易于部署。6WIND vRouters可在商用現(xiàn)貨(COTS)服務器上運行,提供Turbo Router和Turbo IPsec軟件包。
DriveNets
DriveNets利用Web容量的云設計原則,如容器化SDN服務、共享基礎架構和商用多廠商硬件,實現(xiàn)極端端口密度、統(tǒng)一控制平面、增強的靈活性和彈性。DriveNets基于軟件的Network Cloud是世界上第一個真正的云原生路由器。Network Cloud旨在通過運行低成本白盒來打破傳統(tǒng)網(wǎng)絡的經(jīng)濟模式,同時確保運營商級可靠性。Network Cloud軟件通過標準的北向接口提供路由堆棧、數(shù)據(jù)路徑控制、集中管理功能以及與第三方工具的接口。DriveNet的Network Cloud解決方案包括DriveNets網(wǎng)絡操作系統(tǒng)- DNOS和DriveNets Network Orchestrator-DNOR。
左DNOS右DNOR
?
除了為大型企業(yè)或服務提供商網(wǎng)絡設計的商業(yè)產品外,還有輕量級免費軟件版本的vRouters,可用于在Windows個人計算機(PC)上創(chuàng)建虛擬WiFi路由器。
虛擬路由器的未來
預測顯示,到2025年,全球虛擬路由器市場規(guī)模將達到4.8億美元。2017年全球虛擬路由器市場價值約為8920萬美元,預計在2018 - 2025年期間將實現(xiàn)超過23.5%的增長率。虛擬路由器究竟能否撼動傳統(tǒng)硬件路由器的地位猶未可知,甚至還有人提出了交換機將取代路由器的觀點,但是不難發(fā)現(xiàn),虛擬路由器的發(fā)展順應了未來網(wǎng)絡逐步向云化過渡的趨勢。
參考:
1、https://www.sdxcentral.com/networking/nfv/mano-lso/definitions/whats-a-virtual-router-vrouter/
2、https://www.juniper.net/assets/us/en/local/pdf/whitepapers/2000706-en.pdf?utm_source=heavy%20reading&utm_medium=blog
3、https://searchnetworking.techtarget.com/tip/Comparing-virtual-routing-software-with-physical-routers
4、https://searchnetworking.techtarget.com/tip/ALU-HP-and-Juniper-virtual-router-review
5、https://searchnetworking.techtarget.com/tip/Cisco-Brocade-virtual-router-review
6、https://blog.ipspace.net/2015/08/can-virtual-routers-compete-with.html
總結
以上是生活随笔為你收集整理的虚拟路由器的到来是否敲响了传统路由器的丧钟的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Vue 团队公开快如闪电的全新脚手架工具
- 下一篇: 前端学习(3081):vue+eleme