NFV modeli qanday ishlaydi
ETSI tomonidan ishlab chiqilgan spetsifikatsiyaga ko'ra NFV-domeni tuzilishi uch turdagi komponentlar tizimidir: virtualizatsiya qilingan tarmoq funktsiyalari (Virtualized Network Function, VNF); NFV infratuzilmalari (Network Function Virtualization Infrastructure, NFVI); NFV tizimini boshqarish va buyruqlar orkestratsiyasi (NFV Management and Orchestration, MANO).
NFV tizimining birinchi elementi - VNF. Bular tarmoq operatorlariga tanish bo'lgan tarmoq dasturlari, masalan, Deep Packet Inspection (DPI), Xavfsizlik devori, Tashqi kirishni oldini olish, Keng polosali masofadan kirishni boshqarish (BRAS), Tarmoq manzilini tarjima qilish (NAT) va boshqalar.
Ilgari, tarmoq funktsiyalari tarmoq infratuzilmasiga xususiy apparat echimlari bilan chambarchas bog'langan maxsus dasturiy ta'minotdan foydalanadigan ixtisoslashtirilgan apparat vositalari orqali qo'shilgan. Tarmoqqa o'rnatish qo'lda amalga oshirildi, yuqori malakali kadrlar talab qilindi, yangilanishlar va yangi versiyalarga o'tish juda qiyin edi. Ushbu tarmoq funktsiyalari endi virtualizatsiya qilingan dastur shaklida taqdim etilgan.
Tizimning ikkinchi elementi - bu turli xil apparat va virtualizatsiya qilingan resurslarni birlashtirgan NFV infratuzilmasi. Birinchisiga hisoblash muhiti, saqlash tizimlari, tarmoq ulanishlari uchun apparat infratuzilmasi kiradi; ikkinchisiga - gipervizatorlar va hisoblash muhitining tarkibiy qismlari, virtual saqlash tizimlari, virtual tarmoq kalitlari.
Va nihoyat, NFV tizimining uchinchi elementi bu buyruqlarni boshqarish va orkestratsiya vositalari. NFV modelining ushbu qismi ma'lumotlar omborlari va virtual elementlarning hayot aylanish jarayonini boshqarish interfeyslari va ular bilan bog'liq apparat infratuzilmasi bilan ifodalanadi.
VNF virtual funktsiyalarining o'ziga xos xususiyati - bu kichik o'lchamlari va elementar operatsiyalarning kerakli ketma-ketligini amalga oshirish uchun zanjirlarga guruhlanishi. Bu o'z ishini kerakli mavjudlik va xavfsizlikni ta'minlaydigan orkestr mexanizmi orqali kuzatishni va boshqarishni osonlashtiradi. Bunday sxema mexanizm ishlaydigan apparatdan mutlaqo mustaqildir va modulliligi tufayli ehtiyoj ortib borishi bilan uni osonlikcha kattalashtirish mumkin.
Taklif qilinayotgan NFV tizimining eng muhim afzalliklaridan biri shundaki, qo'llaniladigan tarmoq funktsiyalari kodi markazlashtirilgan joylashishni talab qilmaydi va har qanday joyda joylashgan bo'lishi mumkin. Bu uni geografik jihatdan ko'chirishga va iloji boricha foydalanish joyiga yaqinroq joylashtirishga imkon beradi.Masalan, Internet-provayder virtualizatsiya qilingan funktsiyalar kodini o'zining asosiy mijozlarining uskunalariga joylashtirishi va shu bilan yuqori mahsuldorlikka erishishi mumkin.
Yangi NFV platformasi dizaynining yana bir muhim elementi - bu virtual softswitch (vSwitch). Uning yordamida virtual mashinalar va tashqi tarmoq interfeyslari o'rtasida aloqa o'rnatildi. Ushbu maqsadlar uchun ko'pincha Open vSwitch Open Source kalitidan foydalaniladi, ammo yanada samarali echim yaratish uchun rivojlanish davom etmoqda.
Do'stlaringiz bilan baham: |