《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx

《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx

ID:59593087

大小:7.20 MB

页数:31页

时间:2020-11-14

《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx_第1页
《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx_第2页
《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx_第3页
《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx_第4页
《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx_第5页
资源描述:

《《云计算(第三版)》配套之25:第7章虚拟化技术(二).pptx》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、7.2服务器虚拟化7.2.1服务器虚拟化的层次7.2.2服务器虚拟化的底层实现7.2.3虚拟机迁移7.2.4隔离技术7.2.5案例分析27.2服务器虚拟化隔离技术虚拟机隔离是指虚拟机之间在没有授权许可的情况下,互相之间不可通信、不可联系的一种技术。软件角度硬件角度网络角度互相隔离的虚拟机之间保持独立,如同一个完整的计算机被隔离的虚拟机相当于一台物理机,有自己的CPU、内存、硬盘、I/O等,它与宿主机之间保持互相独立的状态被隔离的虚拟机如同物理机一样,既可以对外提供网络服务,也一样可以从外界接受网络服务3网络隔离;构建虚拟机安

2、全文件防护网;基于访问控制的逻辑隔离机制;通过硬件虚拟,让每个虚拟机无法突破虚拟机管理器给出的资源限制;硬件提供的内存保护机制;进程地址空间的保护机制,IP地址隔离。7.2服务器虚拟化隔离技术虚拟机隔离机制47.2服务器虚拟化内存隔离管理虚拟存储器的控制线路管理物理存储器的控制线路负责将虚拟地址映射为物理地址提供硬件机制的内存访问授权MMUMemoryManagementUnit5虚拟内存与机器内存的映射关系虚拟内存伪物理内存机器内存7.2服务器虚拟化内存隔离Xen将这层中间地址真正地映射到机器地址上却可以是不连续的,这样保

3、证了所有的物理内存可被任意分配给不同的GuestOS6虚拟机监控器使用分段和分页机制对自身的物理内存进行保护。x86体系结构提供了支持分段机制的虚拟内存,这能够提供另一种形式的特权级分离。7.2服务器虚拟化内存隔离基址段限属性位基址和虚拟地址相加形成线性地址段限决定了这个段中所能访问的线性空间的长度属性位则标记了该段是否可读写,可执行,是代码段还是数据段等网络隔离的目标确保把有害的攻击隔离,在可信网络之外和保证可信网络内部信息不外泄的前提下,完成网间数据的安全交换。7.2服务器虚拟化87.2服务器虚拟化网络隔离在于系统对通信

4、数据的控制即通过不可路由的协议来完成网间的数据交换关键机密性完整性可用性可控性抗抵赖安全要素访问控制身份认证加密签名安全机制97.2服务器虚拟化网络隔离实现原理专用通信设备专有安全协议加密验证机制应用层数据提取和鉴别认证技术不同安全级别网络之间的数据交换彻底阻断了网络间的直接TCP/IP连接保证了网间数据交换的安全、可控杜绝了由于操作系统和网络协议自身漏洞带来的安全风险7.2服务器虚拟化7.2.1服务器虚拟化的层次7.2.2服务器虚拟化的底层实现7.2.3虚拟机迁移7.2.4隔离技术7.2.5案例分析7.2服务器虚拟化案例分

5、析VMware云基础架构及管理云应用平台终端用户计算企业级组织机构云计算环境虚拟机迁移工具VMotion存储迁移工具StorageVMotionVMware公司推出了面向云计算的一系列产品和解决方案……数据中心服务器虚拟化技术11127.2服务器虚拟化VMotionVMotion是VMware用于在数据中心的服务器之间进行虚拟机迁移的技术。虚拟机迁移过程中主要采用三项技术:①将虚拟机状态信息压缩存储在共享存储器的文件中②将虚拟机的动态内存和执行状态通过高速网络在源ESX服务器和目标ESX服务器之间快速传输③虚拟化网络以确保在

6、迁移后虚拟机的网络身份和连接能保留137.2服务器虚拟化VMwareStorageVMotionVMwareStorageVMotion用于实时迁移虚拟机磁盘文件,以便满足对虚拟机磁盘文件的升级、维护和备份。原理存储之间的转移核心技术磁盘快照REDO记录父/子磁盘关系快照整合7.1虚拟化技术简介7.2服务器虚拟化7.3存储虚拟化7.4网络虚拟化7.5桌面虚拟化7.3存储虚拟化存储虚拟化将系统中分散的存储资源整合起来提高了存储资源利用率降低了单位存储空间的成本降低了存储管理的负担和复杂性在虚拟层通过使用数据镜像、数据校验和多路

7、径等技术提高了数据的可靠性及系统的可用性利用负载均衡、数据迁移、数据块重组等技术提升系统的潜在性能整合和重组底层物理资源得到多种不同性能和可靠性的新的虚拟设备满足多种存储应用的需求157.3存储虚拟化7.3.1存储虚拟化的一般模型7.3.2存储虚拟化的实现方式7.3.3案例分析17虚拟化层底层存储物理存储设备物理服务器或者虚拟机7.3存储虚拟化存储虚拟化的一般模型一般来说,虚拟化存储系统在原有存储系统结构上增加了虚拟化层,将多个存储单元抽象成一个虚拟存储池,存储单元可以是异构,可以是直接的存储设备,也可以是基于网络的存储设备

8、或系统。减少存储系统的管理开销实现存储系统数据共享提供透明的高可靠性和可扩展性。7.3存储虚拟化7.3.1存储虚拟化的一般模型7.3.2存储虚拟化的实现方式7.3.3案例分析197.3存储虚拟化存储虚拟化的实现方式目前,实现存储虚拟化的方式主要有三种:基于主机的存储虚拟化基于存储设备的存储

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。