前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的虛擬網(wǎng)絡(luò)的實現(xiàn)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:分布對象;虛擬網(wǎng)絡(luò)平臺;設(shè)計;信息資源
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)16-3698-03
計算機病毒、黑客和垃圾信息等造成的安全隱患問題多出于存儲設(shè)備故障分布式虛擬網(wǎng)絡(luò)的管理平臺,對于高標準建設(shè)的分布式網(wǎng)絡(luò)管理體系結(jié)構(gòu)提出了一種新的安全機制,要求企業(yè)采取安全措施以確保在信息資源整合過程中信息資源的安全。
1 基于分布對象的虛擬網(wǎng)絡(luò)平臺概述
隨著語義Web的發(fā)展,越來越多的數(shù)據(jù)提供者和互聯(lián)網(wǎng)應(yīng)用開發(fā)商將現(xiàn)有的數(shù)據(jù)轉(zhuǎn)換成鏈接的數(shù)據(jù),使得LOD圖像得到快速的發(fā)展。2011年9月展示LOD數(shù)據(jù)云發(fā)表,它由295組數(shù)據(jù)構(gòu)成,其中包括約310億和5.04億的RDF鏈接語句。它顯示了LOD數(shù)據(jù)鏈路之間的聯(lián)系及各種項目的相關(guān)數(shù)據(jù)的數(shù)據(jù)集。其中,某些數(shù)據(jù)集間連接作為一個數(shù)據(jù)網(wǎng)絡(luò)的樞紐,如DBpedia數(shù)據(jù)集等。此外,還包含了很多著名的數(shù)據(jù)集,如維基百科,GeoNames,英國BBC廣播公司,F(xiàn)OAF,SKOS,WordNet,DBLP書目等,涉及政府、企業(yè)、學(xué)校和圖書館等其他領(lǐng)域。通過鏈接開放數(shù)據(jù)項目的詳細信息,用戶可以從其他相關(guān)數(shù)據(jù)的一組數(shù)據(jù)采集環(huán)節(jié)了解到豐富數(shù)據(jù)關(guān)聯(lián),充分發(fā)現(xiàn)和享用外部資源。
3 基于分布對象的虛擬網(wǎng)絡(luò)平臺的設(shè)計
以產(chǎn)生一個商業(yè)模式為例了解其對企業(yè)的要求和用戶視圖定義視圖的概念的應(yīng)用。概念建模技術(shù)(例如使用案例分析、活動圖、工藝設(shè)計和業(yè)務(wù)實體建模)有助于建設(shè)關(guān)鍵業(yè)務(wù)和數(shù)據(jù)的描述,可以加強業(yè)務(wù)目標和需求,但是不包含實現(xiàn)技術(shù)。
邏輯視圖:邏輯視圖結(jié)構(gòu)設(shè)計中的應(yīng)用模型是建立一個商業(yè)模式,它們決定了如何滿足業(yè)務(wù)的目標和要求。模型的應(yīng)用程序結(jié)構(gòu)也體現(xiàn)在邏輯視圖和建筑師的總體結(jié)構(gòu)方面的應(yīng)用。他們決定關(guān)系數(shù)據(jù)管理和處理步驟之間的相互作用,根據(jù)邏輯和時序模型組件的設(shè)計確定了模型保留的數(shù)據(jù)類型和狀態(tài)。
物理視圖:每個元素映射應(yīng)用模式的技術(shù)元素的實際要求。通過這種方法實現(xiàn)模型的應(yīng)用。程序員將詳細的業(yè)務(wù)邏輯編寫為代碼,在傳統(tǒng)開發(fā)過程中承擔(dān)了部分任務(wù),但大多數(shù)的活動應(yīng)在一個復(fù)雜的框架內(nèi)來完成??蚣苁且环N新的開發(fā)技術(shù),分布式應(yīng)用程序和數(shù)據(jù)管理的基礎(chǔ)設(shè)施包括幀應(yīng)用邏輯框架的風(fēng)格和控件結(jié)構(gòu)的設(shè)計??蚣芡瓿墒归_發(fā)人員避免了繁瑣的工作(例如,錯綜復(fù)雜的異步消息處理),使普通開發(fā)人員能夠?qū)椖孔鞒龈蟮呢暙I。
能否正確定義這些模型對于組織來說也是至關(guān)重要的。結(jié)構(gòu)模型的設(shè)計錯誤總是會導(dǎo)致嚴重的設(shè)計問題或運作問題(例如伸縮性和可靠性問題),嚴重時甚至?xí)?dǎo)致項目無法完成以及影響業(yè)務(wù)。結(jié)構(gòu)設(shè)計師正在尋找框架和指南以幫助他們創(chuàng)建和實現(xiàn)這些模型,并把由于使用錯誤模型而帶來的風(fēng)險降到最低。
4 基于分布對象的虛擬網(wǎng)絡(luò)平臺的實現(xiàn)
在用戶登錄上使用雙重身份驗證登錄功能系統(tǒng)。用戶身份認證除了使用用戶的用戶名和密碼,還需要使用令牌生成的同步碼。同步代碼生成與服務(wù)器同步一致。用戶登錄時需要在一定的時間內(nèi)輸入的代碼,所以即使用戶的密碼丟失也不會導(dǎo)致系統(tǒng)被攻擊,提高了系統(tǒng)的安全性。
網(wǎng)絡(luò)設(shè)備日志分析方面,主要研究通過SYSLOG服務(wù),將接入層交換機的日志信息捕獲,以便于對接入交換機的運行狀況進行動態(tài)分析。通過分析對接入層的三大攻擊行為進行定位,為下一步操作做鋪墊。日志信息同步數(shù)據(jù)量極大,但對細節(jié)數(shù)據(jù)的準確性要求不高,主要以大量數(shù)據(jù)宏觀分析得出結(jié)果。所以,日志信息同步功能的可靠性要比數(shù)據(jù)準確性更加重要。它要能夠持續(xù)的接收分析大量數(shù)據(jù)。
接入網(wǎng)設(shè)備的控制功能和網(wǎng)絡(luò)接入層設(shè)備是一個窗互系統(tǒng),其他業(yè)務(wù)則需要通過其主機來完成,因此控制接入層設(shè)備需要有較強的操作能力。這種能力是通過TELNET和SNMP協(xié)議來實現(xiàn)的。
本文著重研究了TELNET與SNMP的開發(fā)接口以及對設(shè)備控制功能的實現(xiàn)??偠灾?,系統(tǒng)對日志分析功能得出的結(jié)果,最后進行隔離操作是通過本功能直接完成的。日志記錄和存儲里,用戶的目標操作系統(tǒng)作為記錄的目標函數(shù)在實際使用過程中主要用于事后處理和分析日志數(shù)據(jù)的存儲功能,在數(shù)據(jù)庫中隔離的操作記錄和其它數(shù)據(jù)存儲,因為該系統(tǒng)是一個大的數(shù)據(jù)庫,沒有單獨使用復(fù)雜的數(shù)據(jù)持久層組件,可以實現(xiàn)數(shù)據(jù)庫連接池功能,重量輕且操作簡單。
日志分析功能包含了SYSLOG套接字的創(chuàng)建,數(shù)據(jù)讀取分析兩大主要功能。其中SYSLOG套接字的創(chuàng)建主要目的是為了接收交換機發(fā)至UDP514端口的日志信息。數(shù)據(jù)分析的主要目的有兩個,一是判斷當(dāng)前網(wǎng)絡(luò)運行是否正常,二是如果不正常,需要確定攻擊源的信息[15]。SYSLOG套接字用于將接入交換機發(fā)來的日志信息進行讀取,然后交與日志處理邏輯對日志進行分割。日志處理邏輯使用正則表達式對日志分割完成后,數(shù)據(jù)分兩部分流向,日志信息本身交由數(shù)據(jù)庫存儲邏輯處理,另一向交由攻擊主機判定邏輯分析攻擊主機信息。對于設(shè)備控制模塊交互邏輯,當(dāng)自動隔離攻擊主機
5 結(jié)論
基于分布對象的虛擬網(wǎng)絡(luò)平臺提供系統(tǒng)級端到端的解決方案,這將是智能化的網(wǎng)絡(luò)管理和工作負載分布到多個站點,分布式網(wǎng)絡(luò)管理信息系統(tǒng)的管理員可以促進用戶更高效地利用系統(tǒng)中的資源,網(wǎng)絡(luò)的發(fā)展提供了可擴展性的變化。為了減少復(fù)雜性和中心網(wǎng)站計算的負負,可以提供一種獨立方法靠近故障點,快速地排除故障。
基于分布對象的虛擬網(wǎng)絡(luò)平臺通過在整個網(wǎng)絡(luò)上向多個控制臺將數(shù)據(jù)采集,監(jiān)視以及管理職責(zé)分散開來而實現(xiàn)綜合分析。
參考文獻:
[1] 熊鈺嵐,劉希民.虛擬網(wǎng)絡(luò)實驗平臺設(shè)計[J].電腦知識與技術(shù),2010,12(25):107-108.
關(guān)鍵詞:網(wǎng)絡(luò);計算機專業(yè);虛擬實驗室
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2012)28-6687-03
高等學(xué)校的實驗教學(xué)是高校教學(xué)中的一個重要組成部分,它是驗證書本所學(xué)知識重要方式,也是發(fā)展和提高學(xué)生的實踐動手能力和實踐創(chuàng)新能力的途徑。隨著高校招生規(guī)模的擴大和實驗內(nèi)容的發(fā)展,目前現(xiàn)有的實驗室越來越難滿足實驗教學(xué)的要求了。面臨這種問題存在,就必須讓我們對現(xiàn)有的實驗室的教學(xué)方式進行改革。隨著計算機網(wǎng)絡(luò)和虛擬技術(shù)的發(fā)展,網(wǎng)絡(luò)化的虛擬實驗室正好能夠解決我們實驗教學(xué)面臨的問題。
1 傳統(tǒng)實驗室面臨的問題和虛擬實驗室的特點
傳統(tǒng)實驗教學(xué)主要就是學(xué)生按照老師的指定到專門的實驗室進行實驗,在此過程中會面臨一些問題如下:
1)因為學(xué)生規(guī)模較大,實驗場所不能夠全部滿足每個學(xué)生,導(dǎo)致多人學(xué)生使用一套設(shè)備,或者因為時間上的沖突,導(dǎo)致實驗失敗。
2)因為教學(xué)經(jīng)費投入不足,實驗所需的設(shè)備成舊或者損壞,使得實驗教學(xué)無法進行。
3)目前實驗室設(shè)備過度使用或者維護不及時,或者有些實驗具有一點的損害性比如《計算機組裝與維修》實驗,使得實驗不能正常進行。
4)某些特殊的實驗,需要多臺計算協(xié)同工作并且需要特定的操作系統(tǒng)和軟件,按照傳統(tǒng)的實驗室的現(xiàn)狀是難以完成。
以上幾點都是傳統(tǒng)實驗教學(xué)上存在的問題,尤其出現(xiàn)在計算機專業(yè)實驗室中,這些問題嚴重的影響了實驗教學(xué)的效果和學(xué)生實踐動手能力的訓(xùn)練。計算機實驗室大致分為兩塊,一塊是計算機基礎(chǔ)實驗室,負責(zé)計算機信息基礎(chǔ)的教學(xué)和基本程序設(shè)計教學(xué);另一塊計算機專業(yè)實驗室,負責(zé)特定的專業(yè)實驗,比如網(wǎng)絡(luò)、操作系統(tǒng)、單片機、接口、多媒體,計算機硬件等實驗。
網(wǎng)絡(luò)虛擬實驗室是目前發(fā)展的實驗教學(xué)新模式,其定義是隨著多媒體技術(shù)、網(wǎng)絡(luò)技術(shù)和計算機技術(shù)發(fā)展,把現(xiàn)實中的實際物品虛擬化嵌入到計算機網(wǎng)絡(luò)中,以網(wǎng)絡(luò)為平臺的而興起的新型實驗教學(xué)平臺。其具備了以下的幾大特點:
1)大大降低了實驗室建設(shè)資金的投入和實驗管理員的工作量,還能夠通過網(wǎng)絡(luò)實現(xiàn)大型設(shè)備和特殊設(shè)備的共享,提高設(shè)備的使用效率。
2)解決了實驗場所不足,時間沖突的問題,而且避免設(shè)備的不足,損壞的現(xiàn)象,大大的降低了設(shè)備維護資金的投入。
3)虛擬實驗室在計算機專業(yè)實驗中能夠發(fā)揮特殊的作用,在一些不可逆實驗中能夠重復(fù)實驗,在網(wǎng)絡(luò)實驗中能夠讓學(xué)生清楚的看到數(shù)據(jù)包的走向和來源,還有在不知道實驗條件的情況下,不停的嘗試實驗,不用考慮實驗設(shè)備的損壞和實驗的危險性,大大的降低了實驗成本,而且能夠發(fā)揮學(xué)生的積極性和創(chuàng)新性。
2 虛擬實驗室的設(shè)計思想
當(dāng)前,虛擬實驗室主要能夠?qū)崿F(xiàn)采用虛擬技術(shù)把實際試驗所需要所有的設(shè)備以及試驗所需的實驗環(huán)境做成仿真的計算機模型和背景,然后通過這些模型在網(wǎng)絡(luò)上完成實驗項目,并且得到相關(guān)的實驗數(shù)據(jù)。所以,我們采用現(xiàn)在比較流行的B/S結(jié)構(gòu),基于Internet開發(fā),以TCP/IP技術(shù)實現(xiàn)客戶端與服務(wù)器之間相互通信?;贐/S的虛擬實驗室從功能上可以分為三層結(jié)構(gòu)(如圖1),分別為:數(shù)據(jù)存儲層、業(yè)務(wù)邏輯層、表示層。
在B/S模型中每一層都有不同的功能,數(shù)據(jù)存儲層主要指的是數(shù)據(jù)庫,當(dāng)然包括了表、視圖、存儲過程、觸發(fā)器等數(shù)據(jù)對象;業(yè)務(wù)邏輯層主要是對用戶提交的指令及數(shù)據(jù)做校驗,再加工后將數(shù)據(jù)存儲到數(shù)據(jù)存儲層,或者將數(shù)據(jù)存儲層的數(shù)據(jù)提取后返回給表示層;表示層的主要職責(zé)就是為用戶提供信息以及翻譯用戶的指令。
我們采用以B/S模型結(jié)構(gòu)開發(fā),主要的因為它具有分布廣的特點,業(yè)務(wù)擴展性強,后期便于維護和升級,對客戶機沒任何要求,只要具有瀏覽器即可。
3 虛擬實驗室實現(xiàn)的技術(shù)
虛擬實驗室設(shè)計所需硬件設(shè)備很簡單,只要幾臺高性能的服務(wù)器,關(guān)鍵難點和重點是軟件編程和實驗設(shè)備虛擬建模。
1)虛擬實驗室的總體平臺是以 visual studio 2010開發(fā)平臺為基礎(chǔ),采用C#.NET語言進行研發(fā),數(shù)據(jù)庫采用SQL server 2008 為后臺數(shù)據(jù)庫。.Net是微軟推出的一門技術(shù),它是一個技術(shù)平臺,基于這個平臺進行開發(fā)可以簡化很多工作。.Net的主要優(yōu)點有跨語言,跨平臺,安全,以及對開放互聯(lián)網(wǎng)標準和協(xié)議的支持。在.Net Framework底層框架的支持下,.Net和SQL server數(shù)據(jù)庫能夠?qū)崿F(xiàn)無縫銜接,能夠更好的實現(xiàn)B/S結(jié)構(gòu)的軟件平臺。
2)實驗設(shè)備虛擬建模,我們采用利用VRML技術(shù)用來描述三維的實驗器材及其行為,VRML本身是一種建模語言,也就是說,它是用來描述三維物體及其行為的,可以構(gòu)建虛擬世界, 可以集成文本、圖像、音響、MPEG影像等多種媒體類型,還可以內(nèi)嵌用Java、ECMAscript等語言編寫的程序代碼。VRML的基本目標是建立因特網(wǎng)上的交互式三維多媒體,基本特征包括分布式、三維、交互性、多媒體集成、境界逼真性等。同時配合3DMAX技術(shù)來建立一套完整虛擬環(huán)境。
3)我們另外還要配合 ActiveX控件技術(shù)來調(diào)用器件模型、FLASH技術(shù)和LabView技術(shù)。其中LabVIEW(Laboratory Virtual instrument Engineering Workbench)是一種圖形化的編程語言的開發(fā)環(huán)境,它廣泛地被工業(yè)界、學(xué)術(shù)界和研究實驗室所接受,視為一個標準的數(shù)據(jù)采集和儀器控制軟件。LabVIEW 集成了與滿足 GPIB、VXI、RS-232和 RS-485 協(xié)議的硬件及數(shù)據(jù)采集卡通訊的全部功能。它還內(nèi)置了便于應(yīng)用TCP/IP、ActiveX等軟件標準的庫函數(shù)。這是一個功能強大且靈活的軟件。利用它可以方便地建立自己的虛擬儀器,其圖形化的界面使得編程及使用過程都生動有趣。
4 虛擬實驗室功能模塊
虛擬實驗室功能主要分為四塊:學(xué)生模塊、教師模塊、管理員模塊、實驗室資源模塊(如圖2)。其中大致功能如下:
1)學(xué)生模塊:學(xué)生注冊,在線實驗,提交實驗報告單;
2)教師模塊:教師注冊,實驗批次管理,實驗項目管理,實驗報告單管理,在線導(dǎo)入教學(xué)文件,在線學(xué)生考勤;
3)管理員模塊:用戶認證管理,院系管理,班級管理,學(xué)生管理,學(xué)期管理,虛擬實驗元器件管理,數(shù)據(jù)庫管理等;
4)實驗資源模塊:專業(yè)實驗室介紹,規(guī)章制度介紹,實驗文檔的下載,在線交流等;
具備這幾大模塊,學(xué)生就可以在線進行計算機專業(yè)實驗,教師能夠在線安排實驗項目和在線批閱實驗報告單。管理員可以隨時管理用戶的身份驗證,班級和專業(yè)管理,同時能夠根據(jù)實驗需要增加所需要的選器件模型,以便實驗使用。學(xué)生還能夠在線了解每個實驗室的背景和規(guī)則制定,還能夠在線下載所需實驗文檔。同時遇到問題我們可以實現(xiàn)在線交流,第一時間來解決實驗中遇到的問題。
5 結(jié)束語
雖然網(wǎng)絡(luò)虛擬實驗室與傳統(tǒng)實驗室相比也存在點缺點, 但是網(wǎng)絡(luò)化計算機專業(yè)虛擬實驗室的構(gòu)建,它突破了傳統(tǒng)的實驗教學(xué)方式,解決了傳統(tǒng)實驗教學(xué)受資金、時間和空間上限制的問題,給學(xué)生提供了全新的實驗方式,能夠促進學(xué)生的動手實踐能力和創(chuàng)新能力,是高校實踐教學(xué)發(fā)展的新方向。
參考文獻:
[1] 趙紅,李著成.基于B/S的網(wǎng)絡(luò)虛擬實驗室系統(tǒng)構(gòu)建與實現(xiàn)[J].實驗技術(shù)與管理,2011,28(9):86-88.
[2] 楊美霞.基于虛擬現(xiàn)實技術(shù)的網(wǎng)絡(luò)虛擬實驗室設(shè)計與實現(xiàn)[J].現(xiàn)代計算機,2011,(1):129-131.
[3] 宋象軍.虛擬實驗室在高校實驗教學(xué)中的應(yīng)用前景[J].實驗技術(shù)與管理,2005,22(1):35-37.
電子商務(wù)和互聯(lián)網(wǎng)金融的崛起正是依托于網(wǎng)絡(luò)平臺之上,人們通過各種個人真實信息的填寫,注冊極大享受到網(wǎng)絡(luò)平臺給人們帶來的生活便利。然而,個人信息被盜以及金融財產(chǎn)等網(wǎng)絡(luò)安全問題,也逐漸顯現(xiàn)出來,加強計算機網(wǎng)絡(luò)的安全管理對于互聯(lián)網(wǎng)的長期發(fā)展意義重大。虛擬現(xiàn)實技術(shù)作為最有效的網(wǎng)絡(luò)安全管理手段之一,逐步發(fā)展起來?;诖?,本文淺析了虛擬現(xiàn)實技術(shù)的主要特點和兩大技術(shù)類型,針對網(wǎng)絡(luò)安全的影響因素,提出了虛擬現(xiàn)實技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用的具體策略。
1虛擬現(xiàn)實技術(shù)的主要特點
1.1運營成本低
虛擬現(xiàn)實最大的要求就是對于網(wǎng)絡(luò)安全實現(xiàn)低成本運營。由于網(wǎng)絡(luò)安全管理成本較高,所以360殺毒軟件借助免費模式迅速崛起。然而僅憑借免費模式對于網(wǎng)絡(luò)安全管理不是長久之計,需要開發(fā)運營成本較低的新型網(wǎng)絡(luò)安全技術(shù)。隨著接入點和ip地址的增加,所需要的長途專線會呈現(xiàn)指數(shù)級的驟增。因此,成本耗費數(shù)目驚人。虛擬現(xiàn)實技術(shù),由于選擇的網(wǎng)絡(luò)接入方式與長途專線式的不同,對于新增的節(jié)點和ip只要符合相關(guān)的通信協(xié)議,可以實現(xiàn)網(wǎng)絡(luò)安全管理的專線共用。這樣就在線路成本的投入上費用得到有效的控制,在提升網(wǎng)絡(luò)安全管理和運營的同時,成本低廉很多。
1.2適用范圍廣
將虛擬現(xiàn)實技術(shù)應(yīng)用到網(wǎng)絡(luò)安全中,由于虛擬現(xiàn)實技術(shù)服務(wù)的對象和設(shè)施較為完善,虛擬現(xiàn)實技術(shù)可以實現(xiàn)獨立計算機網(wǎng)絡(luò)控制,不斷可以用于網(wǎng)上電商網(wǎng)絡(luò)、金融網(wǎng)絡(luò)、企業(yè)內(nèi)部網(wǎng)絡(luò)、軍工網(wǎng)絡(luò)等所有的萬維網(wǎng)網(wǎng)絡(luò)平臺,都可以發(fā)揮出虛擬現(xiàn)實的安全管理優(yōu)勢。因此,可以看出,虛擬現(xiàn)實技術(shù)的最重要的特點就是適用范圍廣。虛擬現(xiàn)實技術(shù)由于類型較為完備,這是該特點得以展現(xiàn)的技術(shù)保障。虛擬現(xiàn)實技術(shù)具體是通過客戶網(wǎng)絡(luò)連接身份驗證、網(wǎng)絡(luò)平臺訪問權(quán)限管理、網(wǎng)絡(luò)地址監(jiān)控記錄、數(shù)據(jù)流量信息監(jiān)管和日常網(wǎng)絡(luò)變化等重要工作的監(jiān)控和管理。虛擬現(xiàn)實技術(shù)由于配套的服務(wù)體系較為完善,可以為不同的移動式網(wǎng)絡(luò)安全提供定制化安全管理項目。
2虛擬現(xiàn)實技術(shù)兩大類型
2.1網(wǎng)絡(luò)隧道技術(shù)
所謂網(wǎng)絡(luò)隧道技術(shù)是指通過對于計算機等網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)數(shù)據(jù)形成鏈條式安全管理。由于不同計算機等網(wǎng)絡(luò)設(shè)備在數(shù)據(jù)傳輸?shù)倪^程中具有一定的鏈條式傳遞,因此可以將這些仿佛隧道的網(wǎng)絡(luò)信息數(shù)據(jù)進行不同pptp協(xié)議的數(shù)據(jù)安全管理,這也就是我們通常而言的隧道數(shù)據(jù)包安全管理。只有符合pptp協(xié)議的數(shù)據(jù)流量才可以經(jīng)過網(wǎng)絡(luò)隧道進行發(fā)送,對于一些網(wǎng)絡(luò)安全中出現(xiàn)的問題數(shù)據(jù)流量,可以最快進行攔截和預(yù)警。Pptp協(xié)議有效的從計算機源頭上實現(xiàn)了網(wǎng)絡(luò)的安全控制和管理。
2.2身份驗證技術(shù)
所謂身份驗證技術(shù)是指在計算機等網(wǎng)絡(luò)設(shè)備中針對網(wǎng)絡(luò)使用者的身份進行驗證的過程的管理方法。這種虛擬技術(shù)類型之所以可以發(fā)展,就是一切基于網(wǎng)絡(luò)的信息,包括用戶的身份信息都是借助特殊的編制代碼來表示的。然而由于計算機與用戶進行指令交換是依賴用戶的數(shù)字身份信息,這樣就必然存在很大的網(wǎng)絡(luò)安全隱患,對于用戶本身的安全保護僅僅局限在數(shù)字身份還是弊端較多的。為了加強計算機網(wǎng)絡(luò)對于用戶物理身份的安全驗證,身份驗證技術(shù)就成為用戶開展網(wǎng)絡(luò)安全管理的第一道防火墻。
3網(wǎng)絡(luò)安全中的主要威脅因素
3.1惡意授權(quán)訪問
無論借助網(wǎng)絡(luò)是盜取客戶資料,是盜取重要項目機密,還是非法利益驅(qū)使等行為都屬于破壞網(wǎng)絡(luò)安全問題。一些技術(shù)人員對于網(wǎng)絡(luò)安全意識淡薄或惡意授權(quán)訪問,嚴重危害了網(wǎng)絡(luò)安全,將其他局域網(wǎng)絡(luò)的訪問權(quán)限進行惡意更改或泄露,進而使得他人借助外部網(wǎng)絡(luò)進入,進而獲取對自身有價值的網(wǎng)絡(luò)信息數(shù)據(jù)。這種因素主要威脅了計算機網(wǎng)絡(luò)數(shù)據(jù)的訪問安全問題和數(shù)據(jù)信息存儲權(quán)的安全問題。惡意授權(quán)訪問會對計算機網(wǎng)絡(luò)系統(tǒng)的完整性造成破壞,進而還會引發(fā)其他網(wǎng)絡(luò)安全問題。
3.2可植入的病毒
可植入的病毒主要攻擊的對象就是網(wǎng)絡(luò)信息數(shù)據(jù)的源頭計算機,通過程序類似植入實現(xiàn)計算機的遠程控制,通過一定病毒程序攻擊網(wǎng)絡(luò)安全,造成計算機對于網(wǎng)絡(luò)數(shù)據(jù)的管理失控,讓計算機存儲的重要的網(wǎng)絡(luò)數(shù)據(jù)面臨被竊取的風(fēng)險,由此帶來的網(wǎng)絡(luò)安全問題性質(zhì)最為嚴峻,是急需要解決的首要問題。其中最為常見的可植入病毒要數(shù)CHI病毒,它可以借助網(wǎng)絡(luò)平臺對于計算機硬盤上的所有系統(tǒng)文件,對于5196個扇區(qū)進行垃圾數(shù)據(jù)和程序的輸入,直到將硬盤所有可以被篡改的數(shù)據(jù)破壞完為止。
3.3網(wǎng)絡(luò)木馬程序
網(wǎng)絡(luò)木馬程序跟可植入病毒的破壞網(wǎng)絡(luò)安全的性質(zhì)基本一樣,但是木馬病毒的網(wǎng)絡(luò)危害性更加迅速、直接,可以在最短時間內(nèi)讓攻擊網(wǎng)絡(luò)安全系統(tǒng)癱瘓。網(wǎng)絡(luò)安全具有一定的網(wǎng)絡(luò)防火墻設(shè)置,然而木馬可以有效識別并入侵網(wǎng)絡(luò)安全中心,破壞網(wǎng)絡(luò)安全系統(tǒng)軟件。木馬病毒是通過對計算機網(wǎng)絡(luò)訪問權(quán)限的篡改,使得原來網(wǎng)絡(luò)的使用者無法正常使用網(wǎng)絡(luò),而非法入侵者利用這段可以遠程控制的時間,將網(wǎng)絡(luò)安全中的高級別的隱蔽性和權(quán)限以及身份驗證等設(shè)置,改為有利于自己長期自由進入的程序代碼。
4虛擬現(xiàn)實技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用的具體策略
4.1虛擬現(xiàn)實技術(shù)在企業(yè)網(wǎng)絡(luò)平臺的應(yīng)用
目前,各大企業(yè)正處在互聯(lián)網(wǎng)轉(zhuǎn)型之際,加強企業(yè)網(wǎng)絡(luò)平臺的安全管理對于企業(yè)的穩(wěn)步發(fā)展具有直接影響。不同企業(yè)和部門之間借助計算機網(wǎng)絡(luò)共享有很大價值的信息數(shù)據(jù),這些信息由于需要企業(yè)多方進行共同登錄,因此可以利用身份驗證虛擬現(xiàn)實技術(shù)來加強網(wǎng)絡(luò)安全性能。一方面,利用指紋識別技術(shù)和網(wǎng)絡(luò)訪問權(quán)限相結(jié)合,進而將客戶最有效的物理身份由現(xiàn)實應(yīng)用到虛擬的網(wǎng)絡(luò)世界中,實現(xiàn)物理身份的多界唯一認證。另一方面,利用網(wǎng)絡(luò)隧道技術(shù),根據(jù)時間節(jié)點進行網(wǎng)絡(luò)安全管理。由于企業(yè)辦公時,是分時間節(jié)點的,最容易被入侵的時刻正是訪問流量最集中的時刻。除此之外,還可以利用虛擬現(xiàn)實技術(shù)設(shè)置多層網(wǎng)絡(luò)防火墻。
4.2虛擬現(xiàn)實技術(shù)在計算機編程中的應(yīng)用
針對前文所述的可植入病毒引發(fā)的網(wǎng)絡(luò)安全問題,可以利用網(wǎng)絡(luò)加密虛擬現(xiàn)實技術(shù)和密匙管理虛擬現(xiàn)實技術(shù)來改善。首先,提升網(wǎng)絡(luò)安全管理人員的編程能力和加密的升級研發(fā)。對于網(wǎng)絡(luò)安全最有效的手段就是防患于未然,讓可植入病毒無法植入,這就需要不斷提高入侵的門檻。其次,加強對網(wǎng)絡(luò)安全監(jiān)管人員的管理,對于肆意篡改計算機網(wǎng)絡(luò)平臺訪問權(quán)限的,依據(jù)國家相關(guān)法律法規(guī)及時給予處罰,提高安全管理人員的高壓線,不斷凈化計算機網(wǎng)絡(luò)內(nèi)部安全管理的不良風(fēng)氣,減少由此帶來的合法經(jīng)濟利益損失。最后,對于計算機硬件虛擬加強密匙管理,將網(wǎng)絡(luò)的加密密匙存于網(wǎng)絡(luò)虛擬內(nèi)存,增強網(wǎng)絡(luò)安全的防御能力。
4.3虛擬現(xiàn)實技術(shù)在國際網(wǎng)絡(luò)環(huán)境的應(yīng)用
黑客攻擊網(wǎng)絡(luò)安全行為主要發(fā)生在國家與國家之間。一方面,通過國家計算機網(wǎng)絡(luò)的入侵可以了解某些國家軍工或科研機密,進而及時了解各國的實際軍事水平,為軍事戰(zhàn)略布置提供的信息數(shù)據(jù)基礎(chǔ)。另一方面,借助入侵后的網(wǎng)絡(luò)平臺,亂發(fā)一些不利于本國的信息,引發(fā)國內(nèi)輿論。因此,將虛擬現(xiàn)實技術(shù)應(yīng)用到國家級別的網(wǎng)絡(luò)安全系統(tǒng)中,對于一個國家的網(wǎng)絡(luò)安全是必須的。具體對策如下:一方面,加大虛擬現(xiàn)實技術(shù)的國家網(wǎng)絡(luò)平臺的使用,結(jié)合信息安全管理等級實施分布式監(jiān)控和管理。另一方面,研發(fā)可以自我升級的智能虛擬現(xiàn)實安全管理軟件。這樣可以最大化應(yīng)對國際復(fù)雜的網(wǎng)絡(luò)環(huán)境。
5結(jié)束語
總而言之,加強對于網(wǎng)絡(luò)安全管理,特別是計算機網(wǎng)絡(luò)安全管理,對于保障用戶信息安全,營造良好健康的網(wǎng)絡(luò)環(huán)境具有重要的現(xiàn)實意義。虛擬現(xiàn)實技術(shù)由于運營成本低、適用范圍廣等特點,有效的解決了影響網(wǎng)絡(luò)安全的不利因素,進而提升了網(wǎng)絡(luò)安全管理質(zhì)量和效率。
作者:孫亞偉 岳俊華 王敏敏 單位:吉林建筑大學(xué)
引用:
[1]鄭振謙.簡析計算機網(wǎng)絡(luò)安全中虛擬現(xiàn)實技術(shù)的作用效果[J].價值工程,2014.
關(guān)鍵詞:虛擬貨幣 虛擬貨幣屬性 發(fā)展趨勢
網(wǎng)絡(luò)虛擬貨幣的種類
目前網(wǎng)絡(luò)虛擬貨幣的具體品種繁多(見表1),歸納起來,可分為以下三種:
游戲幣:游戲幣是網(wǎng)絡(luò)游戲中流通的貨幣,用于購買游戲中的各種虛擬道具和服務(wù),在虛擬的游戲世界中,玩家可以在虛擬的“金融市場”交易游戲幣。不同的游戲幣只能在相應(yīng)的游戲中使用,不能跨游戲使用。要獲得游戲幣,最便捷的方式是直接用現(xiàn)實的貨幣購買游戲幣,在國內(nèi),目前最具有代表性的就是騰訊公司發(fā)行的Q幣,消費者可以通過用銀行卡、財付通、電話銀行、手機充值等10多種手段購買Q幣,然后再用Q幣購買騰訊公司提供的各種增值服務(wù)。
積分金幣。這種網(wǎng)絡(luò)虛擬貨幣用于網(wǎng)站業(yè)務(wù)的營銷,是網(wǎng)站為了吸引網(wǎng)民,鎖定客戶而推出的一種“獎勵措施”。積分金幣主要用于網(wǎng)站內(nèi)各種虛擬物品消費,它被用來計價、購買各種虛擬產(chǎn)品和服務(wù)。這類虛擬貨幣目前在使用中占有較大比例,但比較分散,常見于各種網(wǎng)站論壇。這些網(wǎng)絡(luò)虛擬貨幣名稱五花八門,通常統(tǒng)稱為積分金幣,要獲取積分金幣最主要有兩種方法,一種是為論壇提供勞務(wù)進行交換,比如提供高質(zhì)量的上傳資料,宣傳網(wǎng)站等等,還有一種就是直接用現(xiàn)實貨幣進行購買。不過這種網(wǎng)絡(luò)虛擬貨幣更多的只是各類網(wǎng)站的一種營銷手段的體現(xiàn)。
網(wǎng)絡(luò)消費幣。比較著名的如美國貝寶公司(Paypal)發(fā)行的貝寶幣,主要用于網(wǎng)上購物,這種虛擬貨幣的出現(xiàn)似乎是為了與現(xiàn)實貨幣爭奪地盤,消費者向公司提出申請,就可以將銀行賬戶里的錢轉(zhuǎn)成貝寶貨幣—這相當(dāng)于銀行卡付款,但服務(wù)費要低得多,而且在國際交易中不必考慮匯率。嚴格來說,這種網(wǎng)絡(luò)消費幣具有第三方支付的性質(zhì),它同國內(nèi)的第三方支付平臺如支付寶、財付通等性質(zhì)是一樣的,要以真實的貨幣作為基礎(chǔ)的,但它的跨國際性以及其在網(wǎng)絡(luò)中使用,導(dǎo)致其虛擬性更強,同純粹的第三方支付如銀行中介又不一樣。國內(nèi)目前尚無這類虛擬貨幣出現(xiàn)。
網(wǎng)絡(luò)虛擬貨幣的屬性與產(chǎn)生因素
結(jié)合目前網(wǎng)絡(luò)虛擬貨幣的現(xiàn)狀,雖然多數(shù)網(wǎng)絡(luò)虛擬貨幣僅限于所發(fā)行單位的物品購買,但是由于某些網(wǎng)絡(luò)公司快速的發(fā)展以及其形成了為眾人認同的信用,某些網(wǎng)絡(luò)虛擬貨幣突破了發(fā)行公司原定的使用范圍(如典型的Q幣),在某些方面行使了傳統(tǒng)貨幣的職能。雖然這些網(wǎng)絡(luò)虛擬貨幣具備了貨幣的某些職能,但這些職能具有局部性、有限性和狹隘性。對于網(wǎng)絡(luò)虛擬貨幣而言其具有的商品屬性遠遠大于其貨幣屬性。首先,從網(wǎng)絡(luò)公司方面來看。作為網(wǎng)絡(luò)公司,開發(fā)網(wǎng)絡(luò)虛擬貨幣主要是滿足用戶進行小額支付的需求,網(wǎng)絡(luò)虛擬貨幣是開發(fā)者的勞動成果,其使用價值是方便用戶購買網(wǎng)絡(luò)公司的其他虛擬產(chǎn)品,從而為公司帶來現(xiàn)實的收益。網(wǎng)絡(luò)虛擬貨幣所能購買的產(chǎn)品的范圍都是預(yù)先確定,現(xiàn)行的網(wǎng)絡(luò)虛擬貨幣基本上都沒有超過網(wǎng)絡(luò)公司限定的范圍,因此網(wǎng)絡(luò)虛擬貨幣可以看作網(wǎng)絡(luò)出售的虛擬產(chǎn)品中的一個組成部分,而且虛擬產(chǎn)品售出后無法實現(xiàn)與虛擬貨幣的反向交易,因此,“網(wǎng)絡(luò)虛擬貨幣”僅僅是網(wǎng)絡(luò)公司用于方便用戶購買其他網(wǎng)絡(luò)商品和服務(wù)的一個中介商品。其次,從購買者方面來看。由于現(xiàn)存網(wǎng)絡(luò)虛擬貨幣使用范圍的局限性,用戶購買網(wǎng)絡(luò)虛擬貨幣目的是為了方便購買其對應(yīng)的某些虛擬商品,僅僅是支付過程中的一個環(huán)節(jié),并且購買者很清楚其購買的“網(wǎng)絡(luò)虛擬貨幣”無法廣泛的流通。網(wǎng)絡(luò)商還進一步規(guī)定了網(wǎng)絡(luò)虛擬貨幣不可直接“轉(zhuǎn)賬”,切斷了網(wǎng)絡(luò)虛擬貨幣在用戶之間的流通,因此網(wǎng)絡(luò)虛擬貨幣在合法渠道上只能作為商品來看待,而不是可以流通的通用貨幣。
另外,網(wǎng)絡(luò)虛擬貨幣之所以產(chǎn)生的原因主要有以下兩點:
一是減少交易成本費用是網(wǎng)絡(luò)虛擬貨幣產(chǎn)生的內(nèi)在原因。網(wǎng)絡(luò)虛擬貨幣是在互聯(lián)網(wǎng)經(jīng)濟和虛擬產(chǎn)業(yè)興起的背景下誕生的。在新的虛擬交易中,大量即時的、小額度的交易成為網(wǎng)絡(luò)交易主要形式,傳統(tǒng)信用貨幣無法實現(xiàn)這種即時的、低額度的繳費形式,因此,僅僅依靠過去信用貨幣的幾種支付工具是無法實現(xiàn)網(wǎng)絡(luò)運營商的大規(guī)模經(jīng)營。但是網(wǎng)絡(luò)經(jīng)濟和虛擬產(chǎn)業(yè)的潛在利潤如此之高,迫使人們尋找有助于降低交易費用的交易媒介,因此網(wǎng)絡(luò)虛擬貨幣的誕生就成為一種客觀的需要。
二是人們需求的多樣化是網(wǎng)絡(luò)虛擬貨幣產(chǎn)生的需求原因。人們在物質(zhì)財富上獲得一定滿足后,日漸開始注重精神追求,如今,人們開始追求基于計算機程序構(gòu)造的、通過互聯(lián)網(wǎng)傳送的各種虛擬財產(chǎn),進入各種網(wǎng)絡(luò)虛擬空間和網(wǎng)絡(luò)游戲空間,在這些虛擬空間尋求精神的愉悅,而影視音樂等傳統(tǒng)精神產(chǎn)品也慢慢地電子化進入網(wǎng)絡(luò)精神空間,這種對虛擬網(wǎng)絡(luò)空間、虛擬財產(chǎn)的需求,反映了人們精神需求正被電子化、虛擬化,而虛擬財產(chǎn)的銷售、網(wǎng)絡(luò)虛擬空間的布置和網(wǎng)絡(luò)游戲的靈魂,均推動了網(wǎng)絡(luò)虛擬貨幣的產(chǎn)生。
國內(nèi)外網(wǎng)絡(luò)虛擬貨幣的發(fā)展現(xiàn)狀
(一)國內(nèi)網(wǎng)絡(luò)虛擬貨幣的發(fā)展現(xiàn)狀
國內(nèi)網(wǎng)絡(luò)虛擬貨幣是近幾年發(fā)展起來的,但其發(fā)展速度之快,絲毫不遜色于國外。當(dāng)前國內(nèi)虛擬貨幣已有十幾種,例如Q幣、百度幣、新浪U幣、網(wǎng)易Popo等。虛擬貨幣的使用人數(shù)也增長很快。以Q幣為例,據(jù)騰訊網(wǎng)站數(shù)據(jù),截至2010年12月30日,騰訊即時通訊工具QQ的注冊帳戶數(shù)已經(jīng)超過10.57億,活躍帳戶數(shù)超過5.68億,QQ游戲的同時在線人數(shù)突破1億,QQ游戲幣目前已有22種之多。
3D虛擬世界的無限可能
據(jù)筆者了解,參與新書推薦會的嘉賓和記者大多是營銷界的翹楚,他們對于此次推薦會都給予了很高的評價,有記者很是喜歡這樣的模式:“夠新穎,以前參加這類的活動都得提前從公司出發(fā)一路奔波的過去,這次卻能坐在辦公室里就把采訪完成了。要是外地的活動也這樣舉辦,連出差都免了?!?/p>
這個備受推崇的3D虛擬世界——《由我世界》由國內(nèi)頂級服務(wù)商優(yōu)萬公司為中國用戶量身打造,一上市就以簡潔的操作界面、擬真華麗的背景、簡單易用的創(chuàng)造工具受到了虛擬世界愛好者的喜愛;繼而它又以“神唱”為主的娛樂中心吸引了大批白領(lǐng)和學(xué)生用戶。在其中人們可以3D人物形象在擬真的3D背景中進行各種活動,不管是娛樂、商務(wù)、還是工作、生活,一切現(xiàn)實社會中的活動都可以擴展到《由我世界》里,而新書推薦會的舉辦只是運用到了這個多功能平臺的一小部分,不過即便如此,我們也能從中感受到3D虛擬世界對現(xiàn)實帶來的影響。由于3D虛擬世界與真實之間的親密關(guān)系,讓IBM、惠普等國際公司爭相入駐其中,而這些現(xiàn)實中品牌公司的加入和越來越多的人們把工作、生活、娛樂移植到《由我世界》中,使得虛擬與現(xiàn)實的界限逐漸模糊。
網(wǎng)絡(luò)營銷的新戰(zhàn)場
雖然不少人會在一開始的時候把3D虛擬世界當(dāng)成游戲,但在優(yōu)萬公司CEO葉蓬先生看來,《由我世界》并非以娛樂用戶為目的,而是給人們提供一個平臺,將人們的工作生活融入其中,并提供完善的經(jīng)濟要素。換言之,《由我世界》是要成為一個幫助人們更好的工作、娛樂、商務(wù)、學(xué)習(xí)、交易、活動的工具。
一位業(yè)內(nèi)人士認為,如今,一方面互聯(lián)網(wǎng)已經(jīng)逐漸滲透人們的工作生活之中,改變了人們的生活方式;另一方面卻充斥著大量重復(fù)、繁雜的信息。面對著浩瀚的互聯(lián)網(wǎng),人們需要一個整合的平臺,而3D虛擬世界讓我們看到了希望。
【關(guān)鍵詞】 數(shù)據(jù)中心;虛擬化;統(tǒng)一架構(gòu)
1 數(shù)據(jù)中心現(xiàn)狀
揭陽供電局數(shù)據(jù)中心實現(xiàn)整合之后,數(shù)據(jù)中心的虛擬化就成為可能。數(shù)據(jù)中心虛擬化的步驟通常是先實現(xiàn)網(wǎng)絡(luò)的虛擬化,然后是計算資源的虛擬化,進一步實現(xiàn)存儲的虛擬化。數(shù)據(jù)中心的虛擬化要求實現(xiàn)端到端的虛擬化,而不是隔離的各個組件的虛擬化,網(wǎng)絡(luò)作為數(shù)據(jù)中心的連接器,在虛擬化中具有舉足輕重的作用。在虛擬化的數(shù)據(jù)中心里,不光要求網(wǎng)絡(luò)本身能夠作為虛擬化的資源池實現(xiàn)靈活分配,同時還要求網(wǎng)絡(luò)能夠感知到計算資源和存儲資源的虛擬化,真正實現(xiàn)數(shù)據(jù)中心端到端的虛擬化。
揭陽供電局計算資源虛擬化在x86平臺上取得了長足的進步,大量的業(yè)務(wù)應(yīng)用已經(jīng)在虛擬化計算平臺上實現(xiàn);存儲的虛擬化也在LUN級虛擬化、邏輯卷級虛擬化和文件系統(tǒng)級別虛擬化初步實現(xiàn)。通過存儲虛擬化能夠?qū)崿F(xiàn)更廣泛的存儲數(shù)據(jù)的放置,提供給云計算平臺更高的I/O性能,同時提供在線數(shù)據(jù)遷移以及跨數(shù)據(jù)中心的數(shù)據(jù)并發(fā)訪問的能力。通過以上三個方面的虛擬化,數(shù)據(jù)中心基礎(chǔ)架構(gòu)就初步形成了端到端的虛擬資源池??傊?,揭陽供電局已經(jīng)在數(shù)據(jù)中心部署了營銷、營配和測試等三套服務(wù)器虛擬化集群。伴隨著大規(guī)模的應(yīng)用遷移到虛擬化服務(wù)器中,我們發(fā)現(xiàn)數(shù)據(jù)中心對網(wǎng)絡(luò)的依賴越發(fā)嚴重,同時也需要新技術(shù)來解決網(wǎng)絡(luò)和安全問題。
2 數(shù)據(jù)中心網(wǎng)絡(luò)核心技術(shù)
2.1 超大規(guī)模二層網(wǎng)絡(luò)
隨著服務(wù)器整合,虛擬化的進一步應(yīng)用,服務(wù)器和服務(wù)器之間有大量的數(shù)據(jù)交互,數(shù)據(jù)塊大,數(shù)據(jù)流的吞吐量也很大。這就要求承載這一計算集群的網(wǎng)絡(luò)要能夠提供支撐超大規(guī)模計算節(jié)點無阻塞交換的能力。傳統(tǒng)的二層網(wǎng)絡(luò),由于采用生成樹協(xié)議,無法提供等價多路徑的能力,也就無法提供超大規(guī)模計算集群無阻塞交互的帶寬。同時很多基于虛擬化的應(yīng)用,如vMotion等都需要一個二層網(wǎng)絡(luò)的支撐。因此數(shù)據(jù)中心的網(wǎng)絡(luò)需要在二層上提供超大規(guī)模的網(wǎng)絡(luò)擴展能力。
數(shù)據(jù)中心網(wǎng)絡(luò)面臨著前所未有的挑戰(zhàn),如何讓數(shù)據(jù)處理和傳輸?shù)母欤踩窃S多專家都在思考的問題,扁平化成了嘗試的一個方向。為了支持更大規(guī)模的無阻塞的二層網(wǎng)絡(luò),減少大規(guī)模網(wǎng)絡(luò)中生成樹的影響,業(yè)界提出了Fabric-Path或者QFabric協(xié)議。在復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu)中,可以使任意兩點之間以萬兆直連互聯(lián)、低延遲和抖動;擴展不會增加數(shù)據(jù)中心的復(fù)雜性,相反會變得非常簡單容易,可以輕松實現(xiàn)從6000個端口到幾十萬個端口的擴展。
通過Fabric技術(shù)可以構(gòu)建一個扁平高效的超大規(guī)模數(shù)據(jù)中心網(wǎng)絡(luò),可以說Fabric技術(shù)徹底改變了現(xiàn)有網(wǎng)絡(luò)的架構(gòu),是今天大規(guī)模虛擬化數(shù)據(jù)中心最重要的技術(shù)革命。
2.2 數(shù)據(jù)中心跨地域互聯(lián)
由于供電制冷限制特別是虛擬機容災(zāi)備份的要求,需要構(gòu)建物理上分離邏輯上一體的跨數(shù)據(jù)中心的網(wǎng)絡(luò),基于這個網(wǎng)絡(luò)來建立分布式虛擬化的數(shù)據(jù)中心。通過這個網(wǎng)絡(luò),計算能力可以在不同的數(shù)據(jù)中心之間自由流動。只有把一個數(shù)據(jù)中心的網(wǎng)絡(luò)通過技術(shù)延伸到遠端的數(shù)據(jù)中心,才能實現(xiàn)這樣的業(yè)務(wù)需求。OTV(Overlay Transport Virtualization)就是這樣的一個技術(shù),通過OTV技術(shù)可以實現(xiàn)穿越IP骨于的數(shù)據(jù)中心網(wǎng)絡(luò)的打通。OTV技術(shù)借用了一部分MPLS的數(shù)據(jù)幀封裝,但采用了完全不同的控制平面。通過ISIS來建立Adjacency關(guān)系,并交換數(shù)據(jù)中心之間的MAC地址表。OTV技術(shù)對于IP骨干網(wǎng)的要求只是IP可達,不需要MPLS的支持,大大簡化了網(wǎng)絡(luò)的維護。同時由于采用了控制平面和轉(zhuǎn)發(fā)平面的分離,有效阻止了二層廣播泛濫到IP骨干上,同時也不需要把生成樹跨在數(shù)據(jù)中心間的骨于網(wǎng)上,大大提高了整個網(wǎng)絡(luò)的穩(wěn)定性。
通過OTV技術(shù),可以通過IP網(wǎng)絡(luò)實現(xiàn)多個數(shù)據(jù)中心的網(wǎng)絡(luò)整合和虛擬化,實現(xiàn)計算資源在不同數(shù)據(jù)中心間的自由流動,也為雙活數(shù)據(jù)中心的實現(xiàn)提供了網(wǎng)絡(luò)保證。
2.3 數(shù)據(jù)中心業(yè)務(wù)傳輸
目前揭陽供電局前端以太網(wǎng)和后端的數(shù)據(jù)存儲網(wǎng)絡(luò)是分離的,前端以太網(wǎng)主要由華三和思科等網(wǎng)絡(luò)設(shè)備提供,而后端存儲網(wǎng)絡(luò)主要由EMC和博科等存儲設(shè)備提供,由于各種標準化問題,導(dǎo)致兩個網(wǎng)絡(luò)嚴重分離,不能同時支持以太網(wǎng)和FC光纖存儲等服務(wù)需求。同時存儲設(shè)備、服務(wù)器和備份設(shè)備是通過存儲交換機級聯(lián)來實現(xiàn)擴展和互聯(lián),端口數(shù)量和存儲轉(zhuǎn)發(fā)速度嚴重受到挑戰(zhàn)。業(yè)界提出用存儲器導(dǎo)向器來解決該問題,它是一種設(shè)計用來把位于各地的SAN或NAS鏈接起來具有存儲路徑路由功能的模塊化交換機。
3 統(tǒng)一架構(gòu)網(wǎng)絡(luò)設(shè)計構(gòu)想
鑒于以上跟蹤分析,我們提出揭陽供電局數(shù)據(jù)中心在虛擬化趨勢下,網(wǎng)絡(luò)架構(gòu)示意如圖1所示。
該設(shè)計體現(xiàn)數(shù)據(jù)中心基礎(chǔ)平臺統(tǒng)一架構(gòu)的主題思想,實現(xiàn)統(tǒng)一網(wǎng)路、統(tǒng)一計算、統(tǒng)一存儲、統(tǒng)一安全和統(tǒng)一云架構(gòu)管理。具體說來是引用全互聯(lián)矩陣式核心,實現(xiàn)大二層互聯(lián),核心交換機是矩陣式的網(wǎng)絡(luò)架構(gòu)設(shè)計,可以實現(xiàn)數(shù)據(jù)中心網(wǎng)絡(luò)設(shè)備、服務(wù)器或存儲設(shè)備以太鏈路上任何端口直接萬兆互聯(lián),低延遲和抖動。同時在構(gòu)建容災(zāi)備份機房時,通過OTV技術(shù),實現(xiàn)了多個數(shù)據(jù)中心的網(wǎng)絡(luò)整合和虛擬化,使得計算資源可以在不同數(shù)據(jù)中心間自由流動,初步實現(xiàn)雙活數(shù)據(jù)中心。
4 結(jié)束語
通過構(gòu)建統(tǒng)一的數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu),服務(wù)器虛擬化可以進一步大規(guī)模部署,在此經(jīng)驗基礎(chǔ)上部署個人電腦桌面虛擬化,實現(xiàn)綠色營業(yè)廳、綠色服務(wù)中心、綠色數(shù)據(jù)中心,進而為節(jié)能減排目標做出貢獻。
參考文獻
[1] IT不再重要.中信出版社,2009.
[2] 谷歌邁上云端.互聯(lián)網(wǎng)周刊,2008年第7期.
[3] 下一代數(shù)據(jù)中心交換網(wǎng)絡(luò):云計算虛擬化交換網(wǎng)絡(luò).TT云計算,.cn.
【關(guān)鍵詞】網(wǎng)絡(luò)虛擬化 虛擬網(wǎng)絡(luò)映射 問題 整數(shù)規(guī)劃
虛擬網(wǎng)絡(luò)技術(shù)在構(gòu)建新一代互聯(lián)網(wǎng)絡(luò)體系架構(gòu)中,能夠從底層物理物理結(jié)構(gòu)上創(chuàng)建多個虛擬網(wǎng)絡(luò),從而滿足用戶自定義的端到端的服務(wù)。作為當(dāng)前重要的網(wǎng)絡(luò)技術(shù),在底層物理層進行網(wǎng)絡(luò)系統(tǒng)共享中,通??梢詫崿F(xiàn)多個節(jié)點對連接節(jié)點的虛擬鏈路生成。如借助于路由協(xié)議可以共享專線資源,實現(xiàn)虛擬網(wǎng)上IP語音的多通道服務(wù),同時還可以利用自認證地址和路由協(xié)議來提供安全保障。因此,虛擬網(wǎng)絡(luò)技術(shù)中的虛擬網(wǎng)絡(luò)映射在實現(xiàn)底層物理物理共享中發(fā)揮了重要作用。
一、當(dāng)前虛擬網(wǎng)絡(luò)映射面臨的問題及挑戰(zhàn)
虛擬網(wǎng)絡(luò)映射是構(gòu)建虛擬網(wǎng)絡(luò)植入的主要內(nèi)容,也是實現(xiàn)底層物理物理中各節(jié)點及數(shù)據(jù)鏈路連接的重要技術(shù),其主要目標在于從虛擬技術(shù)上實現(xiàn)底層物理網(wǎng)絡(luò)的高效利用。然而,在研究虛擬網(wǎng)絡(luò)映射中,還有幾個難題一直制約著其應(yīng)用。主要有:一是對底層資源的約束,從技術(shù)上來看,虛擬網(wǎng)絡(luò)映射必須滿足虛擬網(wǎng)絡(luò)請求,如對某一節(jié)點或鏈路帶寬資源的使用,從實驗中來看,對于某一虛擬節(jié)點所占資源是有限的,而這個限值往往給虛擬網(wǎng)絡(luò)帶來特定的約束;二是準入控制難題,對于網(wǎng)絡(luò)實體底層各資源的分配,在虛擬網(wǎng)絡(luò)下需要設(shè)置準入控制,以確保可用資源的充足和有效,然而,對于底層資源來說本身是有限的,因此每一虛擬網(wǎng)絡(luò)請求都將被延遲或拒絕,從而造成虛擬網(wǎng)絡(luò)請求門檻難題;三是在線請求過多帶來的動態(tài)響應(yīng)不及時,虛擬網(wǎng)絡(luò)請求是動態(tài)的,對于物理資源的占用也是隨機的,有時很長,而在資源提供上所采用的映射算法往往難以保障及時響應(yīng),特別是對于大量請求并發(fā)時則更無法進行在線滿足;四是網(wǎng)絡(luò)拓撲結(jié)構(gòu)多樣化,針對虛擬網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)拓撲結(jié)構(gòu),不同映射算法所設(shè)置的結(jié)構(gòu)也不盡相同,如星型、樹型及其他類型等,而對于各拓撲結(jié)構(gòu)下的虛擬網(wǎng)絡(luò),如何更好的發(fā)揮各自的效率都是映射算法面臨的難題。
二、虛擬網(wǎng)絡(luò)映射模型的定義及整數(shù)規(guī)劃
虛擬網(wǎng)絡(luò)映射模型的構(gòu)建主要針對約束條件、優(yōu)化目標及復(fù)雜性等特點,從映射算法的優(yōu)化上來動態(tài)分配網(wǎng)絡(luò)資源,提高系統(tǒng)容錯性。其定義形式為一個無向圖Gs=(Ns,Ls,ASn,ASL),對于Ns和Ls主要是針對底層物理網(wǎng)絡(luò)上的節(jié)點及鏈路集合,并對鏈路路徑記為Ps;對于AsN主要是針對節(jié)點屬性進行定義,如占用的物理地址等;對于AsL表示底層鏈路屬性,如網(wǎng)絡(luò)延遲、帶寬資源。假設(shè)底層某一物理網(wǎng)絡(luò)為GS,虛擬網(wǎng)絡(luò)為Gv,則對于虛擬網(wǎng)絡(luò)映射集合就滿足M:Gv(N',P',RN,RL),其中N' Ns,P' Ps,而式中的RN和RL分別表示節(jié)點資源集合和鏈路資源集合。
對于虛擬網(wǎng)絡(luò)映射目標的約束是結(jié)合虛擬網(wǎng)絡(luò)資源的最大帶寬來說實現(xiàn)的。假設(shè)t時刻的虛擬網(wǎng)絡(luò)請求的效益為R(GV(t)),則本虛擬網(wǎng)絡(luò)的憑借效益函數(shù)計作:;對于該函數(shù)來說,每一個虛擬請求都是一項任務(wù),而對于映射關(guān)系的規(guī)劃則需要從虛擬節(jié)點、虛擬鏈路上實現(xiàn)最大效益。當(dāng)我們用X來表示節(jié)點間的映射關(guān)系,則計作:X={Xij┃vi∈Nv,vj∈Ns};當(dāng)Xij=1時則虛擬網(wǎng)絡(luò)GV中的節(jié)點vi映射到GS中的節(jié)點vj,當(dāng)Xij=0時,則用Y來表示,計作:Y={Yij┃li∈Lv,lj∈Ls},對于本虛擬網(wǎng)絡(luò)的映射關(guān)系中,GV中的鏈路li包含GS底層物理網(wǎng)絡(luò)的lj??梢?,對于虛擬網(wǎng)絡(luò)映射中的約束條件是針對每個虛擬節(jié)點與底層物理節(jié)點間的對應(yīng)關(guān)系,該關(guān)系是滿足每條虛擬鏈路到物理鏈路間的對應(yīng)路徑,以保證虛擬網(wǎng)絡(luò)請求被滿足。
三、資源約束條件及優(yōu)化目標
虛擬網(wǎng)絡(luò)映射請求在對資源進行約束時,需要從節(jié)點約束、數(shù)據(jù)鏈路約束兩個階段進行,對于節(jié)點約束主要體現(xiàn)在底層物理資源上,如內(nèi)存占用、CPU占用、網(wǎng)絡(luò)接口等系統(tǒng)資源的占用;對于數(shù)據(jù)鏈路的約束主要分為三個方面,終端約束、節(jié)點對流量的約束及距離約束。從終端約束上來看,虛擬網(wǎng)絡(luò)中的各請求下的流量是有限度的,不能超過流量上界,而上界值往往是由底層物理層流量所制約,而一旦超過出口流量上界,則對整個虛擬請求無法滿足;流量的約束是通過函數(shù)關(guān)系來定義,假設(shè)某一節(jié)點到另一節(jié)點的流量為U,則對于該節(jié)點的流量約束要求為f(u)μ(v),u表示為某節(jié)點流量的請求值,而v表示為某節(jié)點流量的最值;對于距離約束也是通過函數(shù)來定義,設(shè)αF(u)表示從節(jié)點u到γ(u)之外的節(jié)點總流量上界,ωF(u)表示從γ(u)之外的節(jié)點到節(jié)點u的上界,則距離約束為: 。在實際應(yīng)用中,對于虛擬網(wǎng)絡(luò)映射模型的設(shè)計可以進行簡化,如對于流量約束可以轉(zhuǎn)換為帶寬約束,對于距離約束可以簡化為延遲約束。由此可見,對于虛擬網(wǎng)絡(luò)中的多條數(shù)據(jù)鏈路中的虛擬映射,可以從同一條鏈路到底層物理網(wǎng)絡(luò)路徑上,并且從請求中預(yù)留相應(yīng)的帶寬,而對于延遲約束則主要從虛擬網(wǎng)絡(luò)請求服務(wù)質(zhì)量上來體現(xiàn)。需要強調(diào)的是,對于某一節(jié)點與鏈路的選擇,由于其所在網(wǎng)絡(luò)拓撲結(jié)構(gòu)的不同,如在星型結(jié)構(gòu)中,盡管虛擬網(wǎng)絡(luò)節(jié)點提出的請求在服務(wù)器附近,而對于該結(jié)構(gòu)則需要從遠處部署的服務(wù)器進行轉(zhuǎn)接,底層物理節(jié)點則無法直接進行距離條件約束,反而增加了延遲,降低了虛擬網(wǎng)絡(luò)響應(yīng)時間。
針對虛擬網(wǎng)絡(luò)映射中的復(fù)雜性,需要從資源帶寬、在線請求數(shù)、準入條件、以及網(wǎng)絡(luò)拓撲結(jié)構(gòu)等方面進行綜合分析,而由此帶來的優(yōu)化問題則是迫切的。因此,從虛擬網(wǎng)絡(luò)映射服務(wù)目標來看,對于虛擬網(wǎng)絡(luò)映射需要從最少的資源消耗中滿足最大的資源利用,或者說在保留足夠資源基礎(chǔ)上來滿足虛擬網(wǎng)絡(luò)的服務(wù)請求所消耗的存儲空間、CPU占用時間、及帶寬資源最少。顯然,對于優(yōu)化目標的表示為:;利用參數(shù)ρ來調(diào)節(jié)各節(jié)點的資源消耗及帶寬效益,如當(dāng)在分布式虛擬計算中,底層資源足夠大,而遠程服務(wù)質(zhì)量有限,則可以將ρ設(shè)置為較大的值??梢姡瑢τ谔摂M網(wǎng)絡(luò)映射任務(wù)的分配及延時的分析,優(yōu)化的目標主要是滿足虛擬網(wǎng)絡(luò)服務(wù)請求所耗時間,如果時間過長則訪問難以滿足。因此需要從服務(wù)請求所面臨的復(fù)雜性上,對無法滿足的任務(wù)進行統(tǒng)一處理,可以設(shè)置排隊序列以輪換方式進行滿足。
關(guān)鍵詞: 虛擬化網(wǎng)絡(luò); 異常大數(shù)據(jù)區(qū)域; 挖掘平臺; SDN
中圖分類號: TN915?34; TP311 文獻標識碼: A 文章編號: 1004?373X(2017)06?0053?04
Abstract: A new abnormal big data area mining platform in virtualization network was designed due to the big fluctuation of abnormal big data area parameters, low applicability and stability of existing virtualization network abnormal big data area mining platform and low success rate of the virtualization network connection. The platform is composed of virtualization network control module, mining module and virtual layers. SDN controller is used in the virtualization network control module to control the virtualization network to ensure smooth, security and stable mining and transmission of the big data. The mining module is used to rectify and filter the big data coming from the virtualization network control module, and then employs the alarm circuit to excavate the abnormal big data for establishment of the abnormal big data area and their entire storage. The software is adopted to generate the function diagram of the virtual layer and the mining code of the abnormal big data. The verification result from experiment shows that the platform has high applicability, high stability and high success rate of connection with virtualization network.
Keywords: virtualization network; abnormal big data area; mining platform; SDN
0 引 言
擬化網(wǎng)絡(luò)的出現(xiàn),使當(dāng)今社會逐漸成為一個依靠網(wǎng)絡(luò)數(shù)據(jù)生存的社會。虛擬化網(wǎng)絡(luò)中各種各樣的數(shù)據(jù)形成了大數(shù)據(jù),大數(shù)據(jù)的出現(xiàn)更進一步提高了企業(yè)的經(jīng)濟效益和生存能力。然而,虛擬化網(wǎng)絡(luò)中異常大數(shù)據(jù)的存在,為大數(shù)據(jù)的有效獲取帶來了難度[1?3]。為了解決上述問題,產(chǎn)生了虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺。怎樣利用該平臺實現(xiàn)異常大數(shù)據(jù)的有效挖掘,為用戶提供最為有用的大數(shù)據(jù),是數(shù)據(jù)挖掘領(lǐng)域需要重點研究的問題[4?6]。
目前,市面上現(xiàn)存的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺,由于受到異常大數(shù)據(jù)區(qū)域參數(shù)波動大特質(zhì)的影響,均都或多或少地存在一些問題,如文獻[7]基于3D技術(shù)設(shè)計出的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺,其通過構(gòu)建映射3D虛擬大數(shù)據(jù)區(qū)域,并利用計算機軟件設(shè)計了挖掘算法,實現(xiàn)了平臺與虛擬化網(wǎng)絡(luò)的有效連接,以及對異常大數(shù)據(jù)的準確挖掘。但3D技術(shù)的使用較為復(fù)雜,導(dǎo)致整個平臺的可應(yīng)用性較低。文獻[8]設(shè)計了一種使用專業(yè)數(shù)據(jù)處理軟件,進行異常大數(shù)據(jù)挖掘的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺,該平臺的專業(yè)數(shù)據(jù)處理軟件是基于權(quán)函數(shù)設(shè)計的,并通過多種輔助方法對異常大數(shù)據(jù)進行評估,進而構(gòu)建異常大數(shù)據(jù)區(qū)域。整個平臺的穩(wěn)定性較高,但可應(yīng)用性偏低。文獻[9]設(shè)計基于WBT的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺,該平臺利用WBT對虛擬化網(wǎng)絡(luò)中的大數(shù)據(jù)進行訓(xùn)練,并將挖掘出的異常大數(shù)據(jù)實時更新于數(shù)據(jù)庫中。該系統(tǒng)與虛擬化網(wǎng)絡(luò)連接成功率較高,但穩(wěn)定性仍需進一步提升。文獻[10]設(shè)計基于網(wǎng)絡(luò)仿真技術(shù)的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺,該平臺經(jīng)由網(wǎng)絡(luò)仿真技術(shù)實現(xiàn)了對虛擬化網(wǎng)絡(luò)中異常大數(shù)據(jù)準確挖掘,其優(yōu)勢在于大數(shù)據(jù)復(fù)雜度對平臺的影響不大。但其價格昂貴,對平臺管理人員技術(shù)水平的要求也較高,無法實現(xiàn)大規(guī)模推廣使用。
以上虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺的缺陷主要在于:平臺的可應(yīng)用性和穩(wěn)定性不高,與虛擬化網(wǎng)絡(luò)連接成功率較低。為了改進以上缺陷,設(shè)計一種新型的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺。
1 虛擬化網(wǎng)絡(luò)中的異常大數(shù)據(jù)區(qū)域挖掘平臺設(shè)計
所設(shè)計的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺由虛擬化網(wǎng)絡(luò)控制模塊、挖掘模塊和虛擬層組成,其中,虛擬化網(wǎng)絡(luò)控制模塊和挖掘模塊是平臺的硬件實現(xiàn)端,虛擬層則為軟件實現(xiàn)端。
1.1 虛擬化網(wǎng)絡(luò)控制模塊設(shè)計
為了實現(xiàn)對虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域的有效挖掘,首先需要對虛擬化網(wǎng)絡(luò)進行控制,保證大數(shù)據(jù)能夠被流暢、安全、穩(wěn)定地挖掘和傳輸。為此,虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺設(shè)計了虛擬化網(wǎng)絡(luò)控制模塊。
虛擬化網(wǎng)絡(luò)控制模塊選取SDN控制器作為其核心控制設(shè)備,該設(shè)備是一種能夠?qū)μ摂M化網(wǎng)絡(luò)中大數(shù)據(jù)進行隔離控制的控制器,其應(yīng)用OPENFLIW技術(shù),搭建大數(shù)據(jù)傳輸通道,通過控制大數(shù)據(jù)傳輸流量,實現(xiàn)對虛擬化網(wǎng)絡(luò)的整體控制。SDN控制器的使用,能夠大力增強虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺與虛擬化網(wǎng)絡(luò)的連接成功率。經(jīng)虛擬化網(wǎng)絡(luò)控制模塊控制后的虛擬化網(wǎng)絡(luò),擁有較強的兼容性,并能夠為虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺提供多種挖掘通道。圖1是虛擬化網(wǎng)絡(luò)控制模塊控制原理圖。
由圖1可知,虛擬化網(wǎng)絡(luò)控制模塊分為計算端和控制端,計算端和控制端經(jīng)由固定接口(圖1中的接口1)相連接,保證虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺的整體連貫性,增強其可應(yīng)用性。SDN控制器中的控制算法由計算端提供,控制端則與SDN控制器一同直接作用于虛擬化網(wǎng)絡(luò)。
控制端對虛擬化網(wǎng)絡(luò)的控制表現(xiàn)在參數(shù)重置,即為虛擬化網(wǎng)絡(luò)注入符合平臺挖掘需求的參數(shù),圖1中的接口2便是平臺專門用來為控制端輸入網(wǎng)絡(luò)參數(shù)重置標準的;而SDN控制器對虛擬化網(wǎng)絡(luò)的控制則表現(xiàn)為參數(shù)重置后的大數(shù)據(jù)流量分流,即將虛擬化網(wǎng)絡(luò)中不同類型的大數(shù)據(jù)區(qū)分開,并傳送到挖掘模塊中,便于挖掘模塊實施穩(wěn)定的異常大數(shù)據(jù)挖掘工作。
1.2 挖掘模塊設(shè)計
挖掘模塊分為預(yù)處理端和存儲器端,同時,虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺還為挖掘模塊設(shè)計了報警電路和緩沖電路,用來改進用戶使用體驗、增強平臺穩(wěn)定性。挖掘模塊的結(jié)構(gòu)圖如圖2所示。
由圖2可知,在虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺中,挖掘模塊所進行的工作主要包括:異常報警、異常大數(shù)據(jù)挖掘、異常大數(shù)據(jù)區(qū)域的搭建與存儲。
1.2.1 預(yù)處理端設(shè)計
當(dāng)虛擬化網(wǎng)絡(luò)中的大數(shù)據(jù)由虛擬化網(wǎng)絡(luò)控制模塊分流傳入挖掘模塊,挖掘模塊隨即調(diào)用預(yù)處理端進行大數(shù)據(jù)的預(yù)處理,其首先對大數(shù)據(jù)進行整流和濾波,再利用報警電路篩選其中的異常大數(shù)據(jù),進而將虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)挖掘出來。預(yù)處理端的報警電路見圖3。
由圖3可知,當(dāng)虛擬化網(wǎng)絡(luò)中大數(shù)據(jù)接受整流和濾波操作后,會形成較為清晰的電路信號。把該電路信號依次輸入到報警電路中,電路中的控制器會根據(jù)軟件的預(yù)設(shè)算法對其進行挖掘,若其中存在異常大數(shù)據(jù),報警電路便會經(jīng)由警報器發(fā)出警報,警報燈也會同時亮起。此時,挖掘模塊會調(diào)用軟件代碼收集異常大數(shù)據(jù),并將匯總后的異常大數(shù)據(jù)傳輸?shù)酱鎯Χ恕?/p>
1.2.2 存儲端設(shè)計
存儲端進行異常大數(shù)據(jù)區(qū)域的搭建工作,并對搭建好的異常大數(shù)據(jù)區(qū)域進行完整存儲。為了減弱存儲端的瞬時存儲壓力,挖掘模塊在存儲端內(nèi)加入了緩沖器,圖4是緩沖器內(nèi)部電路簡圖。
圖4中的緩沖器電路針對的是簡單虛擬網(wǎng)絡(luò)中異常大數(shù)據(jù)的傳輸緩沖,對復(fù)雜虛擬網(wǎng)絡(luò)來說,應(yīng)該額外設(shè)計功能更為強大的緩沖電路。基于以上因素,在存儲端的設(shè)計中,加入了外設(shè)接口,以應(yīng)對不同的虛擬網(wǎng)絡(luò)進行異常大數(shù)據(jù)挖掘。
存儲器采用先進先出的方式搭建異常大數(shù)據(jù)區(qū)域,最大化地利用了緩沖器功能,所搭建的異常大數(shù)據(jù)區(qū)域較為合理,既縮減了其在存儲器中占用的空間,又能夠有效保護異常大數(shù)據(jù)不外泄。
2 虛擬化網(wǎng)絡(luò)中的異常大數(shù)據(jù)區(qū)域挖掘平臺軟
件設(shè)計
2.1 平臺虛擬層功能設(shè)計
虛擬層是虛擬化網(wǎng)絡(luò)中異常大數(shù)據(jù)區(qū)域挖掘平臺的功能實現(xiàn)層,能夠為用戶提供虛擬化網(wǎng)絡(luò)服務(wù)。虛擬層功能如圖5所示。
由圖5可知,虛擬層能夠為虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺提供的功能有:主機管理、虛擬機管理、存儲器管理和網(wǎng)絡(luò)層管理。
主機管理是平臺管理者為用戶提供在線平臺管理的一種功能,也是平臺對用戶行為進行監(jiān)控的有效手段。平臺管理者利用主機管理對用戶可能造成異常大數(shù)據(jù)的不良行為加以提醒,保障用戶用網(wǎng)安全。
虛擬機管理是指利用擬化網(wǎng)路中的特定服務(wù),對所設(shè)計的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺進行服務(wù)補充。在這一功能中,用戶能夠自由下載特定屬性的網(wǎng)絡(luò)服務(wù),并將其添加到平臺虛擬層中進行實現(xiàn)。
存儲器管理是一項能夠提高平臺對虛擬化網(wǎng)絡(luò)中異常大數(shù)據(jù)區(qū)域挖據(jù)效率的功能。當(dāng)平臺存儲器的內(nèi)存將滿,或存儲器中存在明顯異常的大數(shù)據(jù)時,虛擬層將開啟存儲器管理功能,提醒用戶清理存儲器,并自動處理其中的異常大數(shù)據(jù)。
網(wǎng)絡(luò)層管理是一種能夠調(diào)出存儲器中的大數(shù)據(jù),對其進行異常大數(shù)據(jù)二次挖掘的功能。二次挖掘的周期可由用戶自行設(shè)置。這一功能有效提高了虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺的穩(wěn)定性和可應(yīng)用性。
2.2 異常大數(shù)據(jù)挖掘代碼設(shè)計
軟件所設(shè)計的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘工作的原理是:先將虛擬化網(wǎng)絡(luò)中異常大數(shù)據(jù)的最大范圍確定出來,將此范圍作為軟件代碼設(shè)計中的輸入值輸入到異常大數(shù)據(jù)區(qū)域中,進而產(chǎn)生異常大數(shù)據(jù)的高頻組合和低頻組合。
高頻組合內(nèi)的異常大數(shù)據(jù)主要是警報響起次數(shù)較多的大數(shù)據(jù),低頻組合則正相反。根據(jù)警報響起次數(shù)進行挖掘工作的代碼設(shè)計,能夠有效縮減代碼復(fù)雜度、提高平臺穩(wěn)定性。所設(shè)計的異常大數(shù)據(jù)挖掘代碼為:
T0={maximum0,range input}
if(i=2;T-1;i++)
M=forecast_information(T,least_gain);
Combination of high frequency and low frequency output;
{
M=aggregate(T,i); %測試挖掘平臺可行性
The implementation of abnormal large data mining;
T++;
}
T={data least_gain}
{
Output0=T;
Void forecast_information(T,least_gain)
{
Dig according to achieve of reaeh;
Range set;
%第一挖掘工作結(jié)束后,重新設(shè)置異常大數(shù)據(jù)范圍
if(12[0]=13[0])&(1,[1]=13)&(12[i?1]=11[i?1])&(12[i?2]
{
x=120 013;
if be_Low frequency_aggregate(x,T++)
Delete non high frequency large data else;
%刪除非高頻大數(shù)據(jù)
Accede to N; %將異常大數(shù)據(jù)匯總于區(qū)域N
}
Output N; %輸出匯總區(qū)域N
}
be_Low frequency_aggregate(T;least_gain)
run up to range set(i=i-1)? replace input of M
output TRUE:
output FALSE:
}
3 實驗驗證
利用實驗對本文所設(shè)計的虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺的相關(guān)性能進行驗證?;谠O(shè)計初衷,實驗主要對本文平臺的可應(yīng)用性和穩(wěn)定性,以及其與虛擬化網(wǎng)絡(luò)的連接成功率進行驗證。
在虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺的可應(yīng)用性驗證實驗中,選取市面上現(xiàn)存的兩種平臺作為實驗的對比量,分別是WBT平臺和網(wǎng)絡(luò)仿真技術(shù)平臺。利用三種平臺同時對某一綜合性較強的虛擬化網(wǎng)絡(luò)進行異常大數(shù)據(jù)區(qū)域挖掘。平臺的可應(yīng)用性需要經(jīng)由平臺對異常大數(shù)據(jù)的挖掘能力(挖掘異常大數(shù)據(jù)的容量)來驗證。平臺對異常大數(shù)據(jù)的挖掘能力越強,其硬件與軟件間的契合度就越高,平臺的可應(yīng)用性就越高。實驗結(jié)果如圖6所示。
由圖6可知,在三種平臺中,WBT平臺的挖掘能力最弱,證明其可應(yīng)用性不高;網(wǎng)絡(luò)仿真技術(shù)平臺在挖掘時間為120 s之前的挖掘能力較強,但隨著挖掘時間的延長,其挖掘能力并沒有明顯提升,在實驗后期,幾乎沒有異常大數(shù)據(jù)被挖掘出來,平臺的可應(yīng)用性仍待提高;本文平臺挖掘出的異常大數(shù)據(jù)容量始終在平穩(wěn)上升,并能夠?qū)⑻摂M網(wǎng)絡(luò)中的異常大數(shù)據(jù)完全挖掘出來,初步驗證了本文平臺擁有較高的可應(yīng)用性。
然而,由于本文平臺檢測出的異常大數(shù)據(jù)均高于其他兩平臺,為了確定其挖掘出的大數(shù)據(jù)是否完全屬于異常大數(shù)據(jù),在穩(wěn)定性驗證實驗中,引入“挖掘準確率”這一概念,進一步驗證本文平臺的可應(yīng)用性,并同時確定出平臺的穩(wěn)定性高低。
在虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺的穩(wěn)定性驗證實驗中,選取三種差異性較大的虛擬化網(wǎng)絡(luò),利用本文平臺對其進行異常大數(shù)據(jù)區(qū)域挖掘,本文平臺的挖掘準確率曲線如圖7所示。
由圖7可知,本文平臺的三條準確率曲線波動范圍相差不大,且準確率始終維持在[90%,98%]范圍內(nèi),證明本文平臺對不同種類虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域的挖掘較高且較為恒定,驗證了本文平臺擁有較高的可應(yīng)用性和穩(wěn)定性。虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺與虛擬化網(wǎng)絡(luò)的成功連接,是平臺進行異常大數(shù)據(jù)準確挖掘的前提條件。連接成功率不佳的平臺,縱使擁有再高的可應(yīng)用性和穩(wěn)定性,其設(shè)計也是不成功的,因為這種平臺往往存在較大的硬件問題,無法實現(xiàn)用戶的長遠需求。圖8描述的是本文平臺與穩(wěn)定性實驗中三種虛擬化網(wǎng)絡(luò)的連接成功率曲線。
由圖8可知,本文平臺與虛擬化網(wǎng)絡(luò)3的連接最為成功;其與虛擬化網(wǎng)絡(luò)1的連接波動較大,但仍維持在90%以上;其與虛擬化網(wǎng)絡(luò)2的連接,則隨著挖掘時間的增長而增大,最終實現(xiàn)完全成功連接。針對這種情況,可以利用軟件設(shè)計給出的網(wǎng)絡(luò)層管理功能,對其進行二次挖掘,以提高平臺的各項性能。以上結(jié)果能夠驗證,本文平臺與虛擬化網(wǎng)絡(luò)的連接成功率較高。
4 結(jié) 論
本文設(shè)計新型虛擬化網(wǎng)絡(luò)異常大數(shù)據(jù)區(qū)域挖掘平臺,該平臺由虛擬化網(wǎng)絡(luò)控制模塊、挖掘模塊和虛擬層組成。虛擬化網(wǎng)絡(luò)控制模塊利用SDN控制器對虛擬化網(wǎng)絡(luò)進行控制,保證其中的大數(shù)據(jù)能夠被流暢、安全、穩(wěn)定地挖掘和傳輸。挖掘模塊先對虛擬化網(wǎng)絡(luò)控制模塊傳輸來的大數(shù)據(jù)進行整流和濾波,再利用報警電路挖掘出其中的異常大數(shù)據(jù),進而搭建出異常大數(shù)據(jù)區(qū)域,并對其進行完整存儲。軟件給出虛擬層的功能圖,以及平臺對異常大數(shù)據(jù)的挖據(jù)代碼。經(jīng)實驗驗證可知,所設(shè)計的平臺擁有較高的可應(yīng)用性和穩(wěn)定性,且與虛擬化網(wǎng)絡(luò)連接的成功率較高。
參考文獻
[1] 張帆,毋濤.基于云計算的服裝物料管理系統(tǒng)[J].西安工程大學(xué)學(xué)報,2015,29(6):740?745.
[2] 嚴英杰,盛戈,陳玉峰,等.基于色調(diào)分形維數(shù)的柑橘糖度和有效酸度檢[J].中國電機工程學(xué)報,2015,35(1):52?59.
[3] 吉根林,趙斌.時空軌跡大數(shù)據(jù)模式挖掘研究進展[J].數(shù)據(jù)采集與處理,2015,30(1):47?58.
[4] 牟乃夏,張恒才,陳潔,等.軌跡數(shù)據(jù)挖掘城市應(yīng)用研究綜述[J].地球信息科學(xué)學(xué)報,2015,17(10):1136?1142.
[5] 王秀英,張聰聰,王成亮.一種前兆觀測時序特征量的數(shù)據(jù)挖掘方法[J].大地測量與地球動力學(xué),2015,35(3):533?536.
[6] 呂芳,魏杰,寧靜,等.大數(shù)據(jù)在動物醫(yī)院的應(yīng)用研究[J].計算機與網(wǎng)絡(luò),2015,41(17):64?67.
[7] 瞿海妮,張鵬飛,凌平,等.基于海量數(shù)據(jù)的電網(wǎng)需求側(cè)用戶行為分析研究[J].華東電力,2014,42(12):2922?2925.
[8] 劉小溪,黃建新.基于新浪微博的異常數(shù)據(jù)挖掘研究[J].甘肅科技,2014,30(21):12?14.
關(guān)鍵詞:云計算;網(wǎng)絡(luò)技術(shù);建議
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)28-0051-02
云計算是通過網(wǎng)絡(luò)實現(xiàn)對IT能力靈活調(diào)用的服務(wù)模式。它通過分布式計算、虛擬化技術(shù)等手段,將資源和任務(wù)統(tǒng)一管理調(diào)度,實現(xiàn)應(yīng)用的按需使用。但隨著網(wǎng)絡(luò)的發(fā)展和云計算數(shù)據(jù)的激增,傳統(tǒng)的數(shù)據(jù)中心已經(jīng)不能滿足云計算的需要,促使云計新技術(shù)的催生。云計算環(huán)境下網(wǎng)絡(luò)技術(shù)的出現(xiàn)使企業(yè)信息化成本降低,使系統(tǒng)的資源利用率提升,推動了網(wǎng)絡(luò)技術(shù)的進步和信息化服務(wù)的快速發(fā)展。
1云計算網(wǎng)絡(luò)技術(shù)體系框架
1.1云計算網(wǎng)絡(luò)技術(shù)體系框架更新的背景
傳統(tǒng)數(shù)據(jù)中心大多是IP網(wǎng)絡(luò)中層次化匯聚的組網(wǎng)模式,將服務(wù)器等網(wǎng)絡(luò)設(shè)備連接以太網(wǎng)交換機,進而與互聯(lián)網(wǎng)連接[1]。但是,傳統(tǒng)的數(shù)據(jù)中心基本是互聯(lián)網(wǎng)用戶和服務(wù)器之間的數(shù)據(jù)交互,使用層次化組網(wǎng)模式比較適合。隨著網(wǎng)絡(luò)的發(fā)展,數(shù)據(jù)信息激增,云計算業(yè)務(wù)應(yīng)運而生。云計算業(yè)務(wù)主要是通過數(shù)據(jù)中心內(nèi)部進行承載。數(shù)據(jù)中心隨著云計算業(yè)務(wù)的發(fā)展而發(fā)展,經(jīng)過不斷演變,使以云計算業(yè)務(wù)為目的的數(shù)據(jù)中心出現(xiàn)了規(guī)模化、虛擬化等趨勢,促進了數(shù)據(jù)中心的變革。但云計算但數(shù)據(jù)交互流量非常大,傳統(tǒng)的層次化組網(wǎng)模式不能滿足云計算模式,因此需要進行更新數(shù)據(jù)中心的網(wǎng)絡(luò)架構(gòu)。
1.2云計算網(wǎng)絡(luò)技術(shù)體系框架的具體架構(gòu)
圖1是云計算網(wǎng)絡(luò)技術(shù)體系框架,從圖中我們可以知道,云計算網(wǎng)絡(luò)交互可以分為四種:一種是網(wǎng)絡(luò)交互發(fā)生在虛擬機之間;第二種網(wǎng)絡(luò)交互發(fā)生在服務(wù)器之間;第三種網(wǎng)絡(luò)交互發(fā)生在數(shù)據(jù)中心之間;第四種網(wǎng)絡(luò)交互發(fā)生在用戶和數(shù)據(jù)中心之間??梢钥闯觯摂M機、服務(wù)器之間的網(wǎng)絡(luò)數(shù)據(jù)交互發(fā)生在數(shù)據(jù)中心內(nèi)部。
第一,虛擬機之間的網(wǎng)絡(luò)交互,目前一般通過虛擬交換機進行;
第二,服務(wù)器之間的網(wǎng)絡(luò)交互,一般是利用交換機進行交互,在服務(wù)器之間實現(xiàn)縱向和橫向的流量交互。
第三,數(shù)據(jù)中心之間的網(wǎng)絡(luò)交互,如果是同城就可以通過城域網(wǎng)進行交互連接,如果不同城則通過骨干網(wǎng)互聯(lián)。隨著數(shù)據(jù)量的劇增,有些業(yè)務(wù)一個數(shù)據(jù)中心不能夠完成操作,而需要通過不同的數(shù)據(jù)中心進行操作,因此需要進行二層網(wǎng)絡(luò)的打架。
第四,用戶與數(shù)據(jù)中心之間的網(wǎng)絡(luò)交互一般是通過城域網(wǎng)進行。隨著云業(yè)務(wù)的升級,信息數(shù)據(jù)的激增,用戶與數(shù)據(jù)中心之間的流量增大,需要更大的和更加智能的網(wǎng)絡(luò)寬帶進行流量數(shù)據(jù)的承載。此外,當(dāng)多個數(shù)據(jù)中心同時工作或者一個數(shù)據(jù)中心向另一個數(shù)據(jù)中心進行流量的遷移,就需要考慮如何能夠做到快速數(shù)據(jù)中心的切換。
2 云計算環(huán)境下網(wǎng)絡(luò)技術(shù)的探討
2.1虛擬機本地互訪網(wǎng)絡(luò)
當(dāng)前技術(shù)下,一般使用虛擬交換機能夠?qū)ν慌_服務(wù)器內(nèi)部虛擬機之間的網(wǎng)絡(luò)交互連接。虛擬交換機通常在服務(wù)器內(nèi)部運行,不需要硬件運行,單純依靠軟件實現(xiàn)網(wǎng)絡(luò)互訪。這種通過虛擬機進行本地網(wǎng)絡(luò)互訪雖然非常簡單直接,卻有不少問題存在:一是不能夠?qū)崿F(xiàn)虛擬機之間的流量監(jiān)控,傳統(tǒng)的系統(tǒng)比較落后,很難進行流量的監(jiān)控;二是虛擬機性能會隨著流量的增大而加大了服務(wù)器處理中心的負擔(dān),使得虛擬機性能變差。為了解決以上問題,兩個技術(shù)標準應(yīng)運而生:IEEE 的 802.1Qgb Edge Virtual Bridging和 IEEE 的 802.1Br Bridge Port Extension。802.1Qgb 標準主要包括VEPA(virtual Ethernet port)和多通道(multichannel)這兩種方案 [4]。VEPA其實不能夠進行虛擬機本地互訪網(wǎng)絡(luò),只能夠把報文傳送到外部交換機上操作,實現(xiàn)報文的轉(zhuǎn)發(fā)。利用VEPA使虛擬交換機的工作更加簡潔,并將外部網(wǎng)絡(luò)擴展到了服務(wù)器內(nèi)部。多通道技術(shù)借用了Q-in-Q 的 VLAN 標簽,實現(xiàn)了虛擬機本地互訪網(wǎng)絡(luò)互聯(lián),并進行細致區(qū)流量類型,再建立單獨通道使流量進入外部交換機,確保網(wǎng)絡(luò)安全以及管理的可靠性[3]。目前,這兩種標準還處于發(fā)展階段,802.1Br要利用硬件設(shè)備實現(xiàn),802.1Qbg需要通過修改交換機的驅(qū)動程序,兩種標準各有優(yōu)劣,何種標準更加具有優(yōu)勢還需要進一步通過實踐論證。
2.2數(shù)據(jù)中心二層互訪網(wǎng)絡(luò)
當(dāng)前,樹狀三層網(wǎng)絡(luò)架構(gòu)是數(shù)據(jù)中心普遍采用的。如果兩個服務(wù)器在數(shù)據(jù)中心的不同分支時,實現(xiàn)服務(wù)器之間的網(wǎng)絡(luò)交互就需要通過核心層來進行,這樣就需要消耗大量時間,此種方式在當(dāng)前云計算服務(wù)的橫向流量劇增的情況下已經(jīng)無法滿足。而且,假設(shè)在此種網(wǎng)絡(luò)架構(gòu)下添加防火墻設(shè)備,就等于再在結(jié)構(gòu)中增加一個VLAN,如果VLAN下單虛擬機超出范圍,就會使得虛擬機無法正常運轉(zhuǎn)。以上問題的解決方法主要是將三層結(jié)構(gòu)變成二層結(jié)構(gòu),實現(xiàn)數(shù)據(jù)中心結(jié)構(gòu)的扁平化,即是將匯聚層剔除,只剩下接入層和核心層兩級,簡化了網(wǎng)絡(luò)結(jié)構(gòu),增加服務(wù)器能力,保證虛擬機能夠正常遷移。如圖2所示,
應(yīng)該注意的是,數(shù)據(jù)中心結(jié)構(gòu)的變化會產(chǎn)生許多技術(shù)問題。利用虛擬化技術(shù)將服務(wù)器虛擬化成多臺服務(wù)器,增加了數(shù)據(jù)中心的網(wǎng)絡(luò)規(guī)模。不過傳統(tǒng)網(wǎng)絡(luò)是通過STP生成樹狀協(xié)議進行環(huán)路的避免,使得多條路徑不同,不適合大規(guī)模的網(wǎng)絡(luò)轉(zhuǎn)發(fā)。為了解決上述問題,控制平面和數(shù)據(jù)兩種平面虛擬化技術(shù)便產(chǎn)生了,不僅避免了環(huán)路,還增強了寬帶的利用。
2.3數(shù)據(jù)中心跨站點二層互訪網(wǎng)絡(luò)
傳統(tǒng)網(wǎng)絡(luò)中,擴容是多數(shù)據(jù)中心的主要功能,在云計算環(huán)境下,主要進行分布式計算以及對虛擬機實現(xiàn)跨站點遷移,這就需要構(gòu)建跨數(shù)據(jù)中心的二層網(wǎng)絡(luò)。通過光纖直連能夠很快捷地實現(xiàn)多站點二層網(wǎng)絡(luò),但從實際來看,數(shù)據(jù)中心很少能夠做到直連,目前基本上都是直接在IP網(wǎng)上打隧進行二層互聯(lián)。傳統(tǒng)技術(shù)包括 VLLo GRE/VPLSo GRE 和 L2TPv3 等。最新技術(shù)是由思科提出的 OTV(overlay transport virtualization)私有技術(shù),將以太網(wǎng)報文通過“Mac in IP”方式進行原始封裝,路由規(guī)則主要使用MAC地址,使得網(wǎng)絡(luò)疊加,便于在二層連接能夠在分散的數(shù)據(jù)中心間實現(xiàn),并且還能夠使這些數(shù)據(jù)中心相互獨立,確保IP互聯(lián)的容錯性和永續(xù)性[4]。
2.4用戶接入網(wǎng)絡(luò)
進行跨數(shù)據(jù)中心的二層網(wǎng)絡(luò)構(gòu)建使得用戶接入數(shù)據(jù)中心會產(chǎn)生以下問題:第一,在進行多站式分布計算時,用戶需要考慮是進行此數(shù)據(jù)中心的接入還是彼數(shù)據(jù)中心;第二,用戶如何在業(yè)務(wù)虛擬機在數(shù)據(jù)中心之間遷移之后快速切換。業(yè)務(wù)虛擬機進行數(shù)據(jù)中心之間的遷移時,并不會改變IP地址,這就使得多站點選擇技術(shù)更加復(fù)雜。
在實際操作中,用戶聯(lián)網(wǎng)的技術(shù)采用的大多是DNS技術(shù),而當(dāng)前比較新的LISP(locator/ID separation protocol)路由發(fā)現(xiàn)技術(shù)采用的比較少。DNS技術(shù)可以對把一個域名分散成多個IP地址,用戶就可以使用分成出來的IP進行數(shù)據(jù)中心的交聯(lián)。假設(shè)虛擬機跨數(shù)據(jù)中心遷移,但是IP地址并沒有發(fā)生改變,所以增加NAT設(shè)備在虛擬機的外部,使IP地址轉(zhuǎn)換為多個虛擬IP,便于用戶進行切換。思科的LISP技術(shù)是一個IPin IP協(xié)議,是一種名址分離網(wǎng)絡(luò)技術(shù),能夠在IP不變的同時使用戶能夠精準接入數(shù)據(jù)中心[5]。
2.5 SDN 技術(shù)
SDN技術(shù)是一種適應(yīng)當(dāng)前網(wǎng)絡(luò)發(fā)展的技術(shù),實現(xiàn)控制和轉(zhuǎn)發(fā)的分離。在傳統(tǒng)網(wǎng)絡(luò)設(shè)備緊耦合架構(gòu)中將控制層拆分出來,實現(xiàn)三層邏輯架構(gòu)。SDN是基于Open Flow,并受到廣泛關(guān)注的最新網(wǎng)絡(luò)技術(shù),能夠很好地在云計算環(huán)境下實現(xiàn)數(shù)據(jù)中心的網(wǎng)絡(luò)互聯(lián),進行信息資源的優(yōu)化整合,實現(xiàn)網(wǎng)絡(luò)虛擬化以及虛擬機之間的遷移[6]。
3 云計算網(wǎng)絡(luò)發(fā)展建議
表1是網(wǎng)絡(luò)技術(shù)類型與技術(shù)對比表,從中可以看出不同類型網(wǎng)絡(luò)技術(shù)需求與最新技術(shù)之間的對比。當(dāng)前,云計算環(huán)境下,網(wǎng)絡(luò)技術(shù)有著更緊缺的需求,作為技術(shù)開發(fā)中應(yīng)該要明白傳統(tǒng)技術(shù)的發(fā)展跟不上技術(shù)進步形勢。從長遠看,新技術(shù)能夠更好地適應(yīng)技術(shù)需求??梢灶A(yù)測的是,同一需求能夠產(chǎn)生多種技術(shù)來實現(xiàn),究竟哪一種技術(shù)能夠占據(jù)主導(dǎo)并不能確定。但需要做好準備工作,便于新技術(shù)的應(yīng)用。首先是將傳統(tǒng)的數(shù)據(jù)中心三層架構(gòu)變?yōu)槎蛹軜?gòu),在產(chǎn)品實現(xiàn)支持之后向TRILL/SPB 技術(shù)演進[7]。其次,技術(shù)界不太認同數(shù)據(jù)中心之間的遷移,所以需要盡量減少多個數(shù)據(jù)中心之間頻繁的大規(guī)模遷移,防止意外因素造成的數(shù)據(jù)丟失。當(dāng)前國外數(shù)據(jù)中心之間的數(shù)據(jù)互聯(lián)劇增,做好數(shù)據(jù)中心間的光纖直連具有非?,F(xiàn)實的意義。隨著技術(shù)的更新發(fā)展,私有協(xié)議將會成為技術(shù)發(fā)展的導(dǎo)向,通過私有協(xié)議以及SDN技術(shù)實現(xiàn)不同設(shè)備之間的數(shù)據(jù)共連將會成為技術(shù)發(fā)展的新方向。
4 結(jié)束語
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,傳統(tǒng)的技術(shù)已經(jīng)越來越不能滿足服務(wù)需求。云計算作為新的數(shù)據(jù)服務(wù)模式,需要更便捷迅速的網(wǎng)絡(luò)作為基礎(chǔ)。在云計算環(huán)境下,新的網(wǎng)絡(luò)技術(shù)不斷出現(xiàn)以適應(yīng)新的需求,如虛擬網(wǎng)絡(luò)技術(shù)、SDN技術(shù)等。但應(yīng)該意識到的是,當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)并不成熟,還需要加大研究;SDN技術(shù)雖然是云計算發(fā)展的新方向,仍需要進行技術(shù)的更新應(yīng)用。隨著信息化時代和現(xiàn)代化建設(shè)進程的加快,云計算環(huán)境下的網(wǎng)絡(luò)技術(shù)研究必將成為網(wǎng)絡(luò)技術(shù)發(fā)展的新課題,對促進中國現(xiàn)代化建設(shè)有重要的推動作用。。
參考文獻:
[1]鄭高峰.基于“大數(shù)據(jù)”環(huán)境下的計算機信息處理技術(shù)探討[J].信息通信,2015(2):98.
[2]周振吉,吳禮發(fā),洪征等.云計算環(huán)境下的虛擬機可信度量模型[J].東南大學(xué)學(xué)報(自然科學(xué)版),2014(1):45-50.
[3]王.云計算與現(xiàn)代網(wǎng)絡(luò)技術(shù)發(fā)展探究[J].科技傳播,2015(8):137-137,147.
[4] 趙雷霆.運營商級云計算數(shù)據(jù)中心發(fā)展研究[J].信息安全與技術(shù),2011(8):36-39.
[5]劉殊.云計算環(huán)境下的計算機網(wǎng)絡(luò)安全研究[J].信息與電腦,2015(14):139-141.