2024年Context技术白皮书-新华三_17页_478kb
报告摘要
Context技术概述
Context是一种网络设备虚拟化技术,允许单个物理设备上创建多个独立逻辑分区(称为Context),每个分区作为独立网络设备运行,提供专属配置、资源和策略。这对于用户而言相当于多台独立设备,便于管理和维护;对于管理者可提高组网灵活性,例如在数据中心、云计算和企业网等场景中应用。应用场景包括数据中心中独立管理不同企业业务、云服务提供商中为客户定制安全服务以确保租户隔离、企业网中为新增业务快速分配网络环境。
技术优点
Context技术的主要优点包括资源优化、可扩展性、租户隔离、增强管理和节约成本。资源优化允许在物理接口、CPU、内存和磁盘资源上动态分配和回收;可扩展性支持在不需物理改造的情况下扩展网络,适应业务需求;租户隔离确保每个Context独立运行和策略,互不干扰;增强管理通过统一界面或分配管理员简化维护;节约成本通过优化硬件使用减少运营支出。
技术实现
Context的创建涉及定义虚拟设备,管理员可创建非默认Context,分配资源如接口、VLAN、CPU和内存。资源分配支持独占和共享方式,如接口可独占或共享使用,提升利用率。安全方面包括将Context进驻安全引擎组,实现负载均衡和故障恢复。资源限制功能如限制出方向吞吐量、会话并发数等,防止资源滥用。
Context访问和管理
Context支持多种访问方式,如内联接口登录、物理接口Telnet/SSH、命令行和Web配置。用户管理采用基于角色的权限模型,包括网络级管理员(如network-admin)和上下文级管理员(如context-admin),确保隔离访问。日志系统独立记录每个Context的活动,便于监控。
典型应用
Context广泛应用于隔离网络环境,如大型企业网中虚拟多台设备供不同部门隔离使用;云计算数据中心中作为安全网关,处理租户流量并实施策略;跨VPC场景中通过VPN实例实现流量隔离和互通。RBM(Remote Backup Management)技术与Context结合,提供高可靠性组网,支持多设备虚拟为多Context,确保业务连续性和扩展性。典型组网包括企业网隔离、云计算中心网关、跨VPC互通和RBM+Context综合应用,展示Context在提升网络灵活性和安全性方面的强大能力。
试读结束,高清完整版pdf/doc/ppt,请点下载