随着虚拟化技术在数据中心的应用,尤其是在服务器中的应用,出现了多台虚拟服务器共享一个网络物理端口的现象,这会导致网管和服务器管理人员职责不清的问题,也会产生QoS、安全隔离等问题。
目前已经出现了两种解决思路,一是在标准以太网帧中增加一段专用的标记—VN-Tag,用以区分不同的虚拟化网络接口(VIF),以识别特定虚拟服务器的流量。这种方案需要对服务器和交换机同时做修改,需要配合做工作,才能够识别和处理VIF。代表性公司是Cisco和VMWare的联盟。
另外一种方案是修改生成树协议和重用Q-in-Q。在下联端口上强制进行反射数据帧的行为,以便解决SPT规定的数据帧不能发往收到这个帧的端口的问题,因为这在虚拟化环境中是允许的;二是在基本的802.1q标记外增加了一层表示不同虚拟机的定义,在VLAN之外能够通过Q-in-Q区分不同的虚拟机。这种方案的优点是没有对以太网数据结构提出任何修改,实现成本非常低。