网络(VergeFabric)
VergeOS 中 VergeFabric 软件定义网络概述,涵盖 SDN 功能、网络类型、安全性、自动化、多云支持以及面向提供商和企业的用例。
VergeFabric 为您的 VergeOS 环境提供集成式软件定义网络(SDN),使您能够创建独立于物理基础设施的逻辑网络。借助 VergeFabric,您可以按需创建和管理虚拟网络,并即时部署网络,无需复杂配置或依赖网络专家。
快速入门
刚接触 VergeOS 网络?从这里开始:
了解网络概念 - 了解 VergeOS 网络基础
按照快速入门任务操作 - 完成常见的网络配置
连接到现有基础设施 - 与您当前的网络集成
主要特性
集成式 SDN 功能
原生支持 VergeOS – 无需额外硬件或设备
集中式管理 – 在统一界面中管理所有网络组件,并与 VergeOS 虚拟机管理程序和存储控制协同操作
内置 IP 管理 - 内置 DHCP、DNS、路由和防火墙功能
动态路由 – 支持 BGP/OSPF,提供高级网络能力
高级安全与分段
微分段 – 通过专用内部网络,在租户级别或直至单个 VM 强制执行安全策略
分布式防火墙(DFW) – 在网络内部应用细粒度安全规则,超越传统的边界控制
内置监控与诊断 – 通过速率限制、日志记录和集成诊断工具跟踪并控制网络性能
自动化与编排
API 优先的网络 – 通过 REST API 和 Terraform 等 IaC 工具实现完全可编程的网络
自助式网络 – 租户和开发人员无需 IT 介入即可部署、修改和管理虚拟网络
任务引擎集成 – 根据计划或事件触发器自动执行网络任务
多云与 VPN 支持
多云设计 – 安全连接多租户环境和多个站点
VPN 集成 – 使用 WireGuard 或 IPsec 提供站点到站点和客户端 VPN 访问
网络类型与用例
外部网络
将 VergeOS 连接到现有 LAN/WAN 基础设施,以便与物理网络集成。
常见场景:
企业 LAN 集成 - 连接到现有企业网络
互联网连接 - 为工作负载提供外部访问
多站点连接 - 连接分布式 VergeOS 部署
内部网络
在 VergeOS 内创建隔离的虚拟网络,用于工作负载分段和安全防护。
常见场景:
应用层级 - 分离 Web、应用和数据库层
开发环境 - 面向开发/测试工作负载的隔离网络
租户隔离 - 面向多租户部署的专用网络
VPN 网络
为远程访问和站点到站点连接建立安全隧道。
常见场景:
远程用户访问 - 为分布式员工提供安全连接
分支机构连接 - 站点到站点 VPN,用于地点之间的连接
合作伙伴访问 - 对特定资源进行受控的外部访问
按用例划分的优势
适用于服务提供商
多租户隔离 并实现完整的网络分段
自助服务能力 降低运营开销
可扩展架构 支持成千上万的虚拟网络
高级监控 用于满足 SLA 合规与计费
适用于企业
简化管理 复杂网络拓扑
增强安全性 通过微分段实现
快速部署 新的网络分段
集成能力 与现有基础设施
适用于开发团队
按需网络 适用于动态环境
一致的配置 跨开发/测试/生产环境
API 驱动的工作流 用于基础设施即代码
隔离环境 用于安全测试
高级功能
流量管理
服务质量(QoS) 带宽优先级控制
速率限制 防止资源争用
负载均衡 用于高可用应用
流量整形 用于优化性能
安全功能
网络级防火墙 具备有状态包检测
入侵检测 能力
网络访问控制 具备细粒度权限
审计日志 用于合规与故障排查
监控与诊断
实时流量分析 配合详细指标
网络拓扑可视化 用于基础设施映射
性能监控 配合历史数据
内置故障排查工具 用于快速解决问题
集成与兼容性
基础设施集成
物理网络兼容性 与现有交换机和路由器
VLAN 支持 用于网络分段
链路聚合与冗余 用于高可用性
多路径网络 用于性能优化
第三方集成
监控系统兼容性 用于集中管理
自动化平台支持 用于工作流集成
安全工具集成 用于全面防护
合规报告 用于满足监管要求
相关文档
快速入门
网络配置
监控与管理
高级主题
支持与专业服务
如需协助处理复杂的网络需求,请联系 VergeOS 支持。我们的团队可以帮助:
网络架构设计 与规划
迁移策略 从现有基础设施
性能优化 以及故障排查
安全实施 以及合规要求
最后更新于
这有帮助吗?