025-86883033
H3C S1020V虚拟分布式交换机将集群内所有主机服务器上的虚端口全局统一编排,并且和下挂虚拟机网卡一一对应,无论虚拟机迁移到哪台主机服务器上,其虚拟网卡对应的全局唯一编号都保持不变,并且可实现对所有的全局虚端口的流量统计和状态监控,全局最大支持超过10万个虚端口。
H3C S1020V除了支持VLAN封装外,还支持VXLAN标准的封装技术,其主要应用价值如下:
虚拟网络和物理网络的解耦合,在虚拟网络中便捷地扩展业务;
突破隔离网络的4K限制,虚拟网络的数目最多可扩展到16M;
支持虚拟机跨三层物理网络的迁移;
通过虚拟化的网络,降低了物理承载网络的要求,保护客户的投资。
H3C S1020V不仅包含虚拟交换机的基本转发功能,还支持强大的网络管理功能及丰富的网络策略:支持虚拟网络(Network)和虚拟端口(Port)的创建、子网(Subnet)的配置以及虚拟路由器(Router)功能,用户可以把不同虚拟网络的子网联接到同一台虚拟路由器上,实现不同虚拟网络之间的跨三层转发。同时可在虚拟交换机上配置大量网络策略,整个控制器集群支持10万个以上的QoS策略以及超过2000个的安全策略,当虚拟机上线的时候,系统会动态、智能地将网络策略绑定到虚拟网卡上,实现网络策略与迁移同步跟随,满足对虚拟机业务的安全监控功能。
网络模型关系图
租户内不同子网之间的L3转发可以直接由S1020V完成,无需经过物理(或虚拟)网关,实现跨网段的最短路径转发,大大降低核心设备的压力。
传统的服务链配置复杂,需要手工配置策略路由进行引流,服务链无法自动化部署。通过H3C S1020V可以解决服务链部署难的问题,配合SDN控制器,在业务入口(虚端口)处进行实现服务链自动封装。
H3C S1020V自身强大的智能安全防护功能可以对虚拟机流量进行全面的安全监控:一方面从网络的边缘深度监控虚拟机的行为和流量特征,且支持IP和ARP报文的IP/MAC绑定防欺骗功能,另一方面可以随虚拟机的迁移而动态迁移安全策略。
H3C S1020V可兼容多个虚拟化管理平台,除了支持基于H3C CVK的虚拟化管理平台外,还支持VMware、KVM、XEN等业界主流的虚拟化平台,可跨越不同虚拟化平台完成VXLAN网络部署,扩展性和兼容性极好,适合进行大规模跨虚拟化平台的部署。