Oracle® Solaris 11.2 中的网络管理策略

退出打印视图

更新时间: 2014 年 9 月
 
 

按功能区域划分的网络管理

Oracle Solaris 网络管理功能旨在满足特定的网络需求,可提供以下功能区域的支持:高可用性、网络虚拟化、性能、资源管理、安全性和存储。在评估要在您的站点中实施的网络策略时,了解特定功能所支持的功能区域将非常有用。

下表按功能区域介绍了 Oracle Solaris 中支持的各种网络管理功能。此外还提供了有关用于管理该功能的管理界面以及网络协议栈中管理该功能的层的信息。

表 1-2  按功能区域划分的网络管理
功能
功能区域
管理界面
网络协议栈层
聚合(DLMP 和中继)
高可用性
dladmcreate-aggrdelete-aggrmodify-aggradd-aggrremove-aggr
L2

    桥接协议:

  • STP

  • TRILL

高可用性、网络虚拟化
dladmcreate-bridgedelete-bridgemodify-bridgeadd-bridgeremove-bridgeshow-bridge
L2
DCB
网络存储、性能
lldpadmdladm
L2
Etherstub
网络虚拟化
dladmcreate-etherstubdelete-etherstubshow-etherstub
L2
EVB
网络虚拟化
dladm
L2
EVS
网络虚拟化
evsadmevsstatdladm
L2、L3
防火墙
安全性
使用 ipfipnat 的数据包过滤
L3、L4
观察功能、资源管理、安全性
flowadmflowstat
L2、L3、L4
ILB
性能
ilbadmcreate-servergroupadd-serverdelete-servergroupenable-serverdisable-servershow-servershow-servergroupremove-server
L3
IPMP
高可用性
ipadmcreate-ipmp interfacedelete-ipmp interfaceadd-ipmp interfaceremove-ipmp interface
L3
IP 隧道
IP 连接
dladmcreate-iptunmodify-iptundelete-iptunshow-iptun);ipadm(在隧道上创建 IP 地址)
L2、L3
LLDP
观察功能、网络存储、网络虚拟化
lldpadm
L2
可插拔拥塞控制
性能
ipadm set-prop property
L4
路由
IP 连接
routeroute -p displaynetstat);routeadm
L3
套接字过滤
安全性
soconfig (–F)
L4
VLAN
网络虚拟化
dladmcreate-vlanmodify-vlandelete-vlanshow-vlan
L2
VNI
IP 连接
ipadmcreate-vnidelete-vni
L3
VNIC
网络虚拟化
dladmcreate-vnicmodify-vnic delete-vnicshow-vnic
L2
VRRP
高可用性
dladmvrrpadm
L3
VXLAN
网络虚拟化
dladmcreate-vxlanshow-vxlandelete-vxlan
L2、L3

在许多情况下,使用网络功能的组合可以获得最佳效果。例如,下图显示了您如何结合使用各种网络功能来实现高可用性。

图 1-2  将聚合与 VNIC 结合使用

image:该图显示了如何将聚合与 VNIC 结合使用以及如何在 Oracle Solaris 网络协议栈中配置聚合。

在图中,多个物理数据链路(net0net2net3)组合成单个链路聚合 (aggr0)。然后分别通过 aggr0aggr0 IP 接口和 IP 地址,直接从全局区域中的 IP 配置聚合数据链路。有关其他示例,请参见将聚合与 VNIC 相结合以实现高可用性

您还可以将聚合数据链路用作 VNIC 的底层链路来虚拟化聚合数据链路。在本图中,配置了两个 VNIC,然后将它们分配给两个非全局区域。此特定配置为 VNIC 提供了高可用性,因为底层物理 NIC 发生的任何故障都会由链路聚合层自动处理,并且对区域是透明的。