2、運維管理人員同時管理多個環(huán)境,感覺難以滿足本地部署以及公有云、私有云服務(wù)管理需求,人力調(diào)配捉襟見肘。
3、難于對分散設(shè)備進行配置、管理和故障排除,運維人員疲于應(yīng)對復(fù)雜問題,還在使用TCPdump、Wireshark等網(wǎng)絡(luò)封包分析軟件進行故障排查,甚至需要致電專業(yè)技術(shù)人員來解決問題。
由此帶來的現(xiàn)象是:容易造成應(yīng)用、網(wǎng)絡(luò)人員之間相互推諉。應(yīng)用人員會認(rèn)為是網(wǎng)絡(luò)問題導(dǎo)致運行緩慢,而網(wǎng)絡(luò)團隊會否認(rèn)。
如何解決上述的問題呢?
就類似集中式大二層網(wǎng)絡(luò)控制,對于訪問層接入同樣一個集中式的單一網(wǎng)絡(luò)管理點的負(fù)載均衡和應(yīng)用服務(wù)的設(shè)計。
VMware NSX Advanced Load Balancer(原名為 Avi Networks)就是這樣一個平臺。這是一個獨立于VMware NSX的平臺,這意味著可以獨立部署。
NSX Advanced Load Balancer將控制平面、數(shù)據(jù)平面分離,可以提供安全性、自動擴展、應(yīng)用分析、容器網(wǎng)絡(luò)管理等多云負(fù)載均衡和應(yīng)用管理,從根本上解決運維管理的效率問題。
VMware NSX Advanced Load Balancer 源自VMware 2019 年收購的Avi Networks,并在這個基礎(chǔ)之上,與Intel進行了聯(lián)合設(shè)計,使用 Intel開發(fā)人員工具集,將優(yōu)化功能內(nèi)置到了該解決方案中,并充分利用了為 SD-WAN 設(shè)備設(shè)計的Intel平臺中內(nèi)置功能。
基于Intel的優(yōu)化功能,VMware NSX Advanced Load Balancer提升了SD-WAN 解決方案,包括適用于WFH (Work from Home)應(yīng)用場景特定產(chǎn)品的性能和安全性。其中,所涉及的Intel開發(fā)人員工具集包括:
? DPDK(Data Plane Development Kit):這是Intel最初開發(fā)的開放標(biāo)準(zhǔn)軟件驅(qū)動程序庫,通過圍繞 Linux 內(nèi)核路由網(wǎng)絡(luò)數(shù)據(jù)包提升數(shù)據(jù)包處理性能。
? Intel QAT (Intel QuickAssist Technology):用來實現(xiàn)安全性、加密和解密、身份驗證和壓縮。
? Intel AES-NI (Intel AES New Instructions) 指令集:可利用 CPU 硬件對加密算法的主要部分加速,實現(xiàn)普遍的端到端加密,且不會降低性能。相較于軟件解決方案,執(zhí)行這些指令所需的時鐘周期大幅減少。
在Intel鼎力協(xié)助下,VMware NSX Advanced Load Balancer如虎添翼。
其Avi 控制器(中央控制平面)與Avi 服務(wù)引擎(分布式數(shù)據(jù)平面)分離,這就實現(xiàn)了訪問服務(wù)和管理的單一控制點,不僅可以跨 Intel x86 服務(wù)器、虛擬機、容器、公有云、私有云進行管理,也還可以跨這些環(huán)境進行編排。
VMware NSX Advanced Load Balancer平臺可自動制定決策,高效進行置備,支持現(xiàn)代應(yīng)用以及引導(dǎo)使用自助服務(wù),這種純軟件的方式,可以讓置備速度提升97%,故障排除時間縮短41%,降低52% DAC(應(yīng)用交付控制器)部署成本,可以是實現(xiàn)超過100完SSL TPS的性能。