Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

Contrail 平台概述

 

Juniper Contrail 平台为所有云、任何工作负载以及任何部署提供动态端到端网络、网络策略和控制,所有这些都是通过单一用户界面实现的。虽然本书的重点是构建由 Kubernetes 编排的安全容器网络,但 Contrail 可以构建集成容器、虚拟机和裸机服务器的虚拟网络。

虚拟网络是 Contrail 系统中的一个重要概念。虚拟网络是在物理网络之上实施的逻辑结构。它们用于取代基于 VLAN 的隔离,并在虚拟化数据中心中提供多租户。每个租户或一个应用程序都可以有一个或多个虚拟网络。除非网络策略明确允许,否则每个虚拟网络都与其他所有虚拟网络隔离。虚拟网络可使用网关扩展到物理网络。最后,虚拟网络用于构建服务–链。

Figure 1所示,网络运营商仅处理网络的逻辑抽象,而 Contrail 会带来繁重的提升,其中包括但不限于构建策略、交换路由和在物理拓扑上构建隧道。

Figure 1: 虚拟网络
虚拟网络