分享

网络功能虚拟化(NFV)优势与风险

 和老康一起学5G 2022-06-20 发布于陕西

一、网络功能虚拟化(NFV)

网络功能虚拟化(NFV-Network Functions Virtualization)是近年来使用虚拟机替代网络设备硬件的新技术;虚拟机使用管理程序来运行网络软件和进程,利用IT技术基础将整个网络节点功能虚拟化到行业标准的大容量服务器、交换机和存储上,这些服务器、交换机和存储可以位于数据中心或集中位置。如图1所示,网络节点位于最终用户场所以创建通信服务。

           图1.传统网络与NFV网络结构对比

二、启用网络功能虚拟化原因

网络功能虚拟化(NFV)允许将通信服务与路由器和防火墙等专用硬件分离。这种分离意味着网络运营中可以动态地提供新服务而无需安装新硬件。部署具有网络功能虚拟化的网络组件只需要数小时,而不像传统网络那样需数月时间。此外,虚拟化服务可在便宜的通用服务器上运行,而不是在专有硬件上运行。

使用NFV的原因还包括:

  • 即用即付:即用即付NFV模型可降低成本,企业只为他们要的东西付费。

  • 更少设备:因为NFV在虚拟机而不是物理机上运行,所以需要更少的设备并且运营成本降低。

  • 可扩展性:使用虚拟机扩展网络架构更快、更容易且不需要购买额外的硬件。

三、网络功能虚拟化如何工作

从本质上讲,网络功能虚拟化取代了单个硬件网络组件提供的功能。这意味着虚拟机运行的软件可以完成与传统硬件相同的网络功能。负载平衡、路由和防火墙安全都是由软件,而不是硬件组件执行。管理程序或软件定义的网络控制器允许网络工程师对虚拟网络的所有不同部分进行编程,甚至可以自动配置网络。IT经理可以在几分钟内通过一个平台配置网络功能的各个方面。

四、网络功能虚拟化的益处

许多服务提供商认为网络功能虚拟化的好处大于风险。对于传统基于硬件的网络,网络管理员必须购买专用的硬件设备并手动配置和连接它们来构建网络。这很耗时,并且需要专业的网络专业知识。而NFV允许虚拟网络功能在由管理程序控制的标准通用服务器上运行,这比购买专有硬件设备便宜得多。使用虚拟化网络,网络配置和管理要简单得多。最重要的是,网络功能可以按需更改或添加,因为网络运行在易于配置和管理的虚拟机上。

五、网络功能虚拟化面料的风险

NFV使网络更具响应性和灵活性,并且易于扩展。它可以加快业务应用的上市时间并显着降低设备成本。但是也存在一定安全风险并且网络功能虚拟化安全问题已被证明是电信提供商广泛采用的障碍。服务商需要考虑的实施网络功能虚拟化的风险包括:

  • 物理安全控制无效:与锁定在数据中心的物理设备相比,虚拟化网络组件增加了它们对新型攻击的脆弱性。

  • 恶意软件难以隔离和遏制:恶意软件更容易在所有运行在一台虚拟机上的虚拟组件之间传播,而不是在可以隔离或物理分离的硬件组件之间传播。

  • 网络流量不太透明:传统流量监控工具很难在虚拟机之间东西向传播的网络流量中发现潜在的恶意异常,因此NFV需要更细粒度的安全解决方案。

  • 复杂多样安全性:网络功能虚拟化环境本质上是复杂的,多个层难以通过全面的安全策略进行保护。

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多