Skip to content

نظرة عامة على الشبكات

يوفر Vapor أدوات شاملة لتهيئة وإدارة شبكات المضيف والأجهزة الافتراضية. يستفيد نموذج الشبكات الخاص به من تقنيات شبكات Linux القياسية والتجريدات المحددة برمجياً لتوفير العزل والتحكم في حركة المرور والإنتاجية العالية.


تجريدات وهياكل الشبكات

يهيكل Vapor الاتصال بالشبكة باستخدام أربعة تجريدات أساسية في الطبقة 2 (Layer-2) والطبقة 3 (Layer-3):

1. جسور Linux (بدّالات افتراضية)

جسر Linux هو بدّال شبكة محدد برمجياً في الطبقة 2 يعمل داخل نواة المضيف. يعمل كمجمّع، حيث يقوم بتوجيه إطارات إيثرنت بين واجهات شبكة الأجهزة الافتراضية المرفقة (أجهزة tap) وواجهة شبكة المضيف الفيزيائية (بطاقة NIC الصاعدة).

  • يضع التجسير الأجهزة الافتراضية مباشرة على نفس الشبكة الفرعية الفيزيائية للمضيف، مما يسمح لها بالحصول على عناوين IP من خوادم DHCP للشبكة الفيزيائية.

يجمع رابط الشبكة (Network Bond) واجهات شبكة فيزيائية متعددة (NICs) في قناة منطقية واحدة لتحقيق التكرارية في الرابط وزيادة الإنتاجية.

  • حماية التبديل عند الفشل (Failover Protection): في وضع النسخ الاحتياطي النشط (active-backup)، إذا فشل اتصال فيزيائي واحد، تنتقل حركة المرور تلقائيًا إلى الواجهة الثانوية دون انقطاع الجلسة.
  • موازنة الأحمال (Load Balancing): توازن الأوضاع مثل LACP (802.3ad) حركة المرور عبر واجهات متعددة، مما يوسع عرض النطاق الترددي للرابط (على سبيل المثال تجميع واجهتي 10Gbps لتشكيل قناة منطقية بسرعة 20Gbps).

3. VLANs (الشبكات المحلية الافتراضية)

تقسم VLANs (IEEE 802.1Q) شبكة فيزيائية أو مجسرة واحدة إلى شبكات منطقية معزولة متعددة في الطبقة 2.

  • وسم VLAN (VLAN Tagging): يتم وسم الحزم المنشأة من VM أو واجهة بمعرف VLAN عددي (يتراوح من 1 إلى 4094). يوجه البدّال أو الجسر حركة المرور هذه حصريًا إلى الواجهات الأخرى المهيأة بوسم VLAN المطابق. هذا يفرض عزل حركة المرور دون الحاجة إلى بدّالات فيزيائية مخصصة.

4. Open vSwitch (OVS)

Open vSwitch هو بدّال افتراضي متعدد الطبقات من الدرجة المؤسسية تم تصميمه لتسهيل تهيئات الشبكات المحددة برمجياً (SDN) المئتمتة.

  • مقارنة بجسور Linux التقليدية، يدعم OVS قواعد تدفق برمجية معقدة، ووسم مزدوج QinQ، وبروتوكول شجرة الامتداد (STP)، وتراكبات الأنفاق (VXLAN، GRE).
  • يدعم Vapor إنشاء جسور OVS، وإرفاق منافذ internal/patch/bond، وتهيئة أوضاع التوفير الآمن عند الفشل/المستقلة، وعرض التخطيطات البصرية الحية لهياكل الشبكة الافتراضية.