虛擬網路可讓位於不同辦公室與資料中心地點的多部電腦、虛擬機 (VM)、虛擬伺服器或其他裝置相互通訊。實體網路會透過佈線與其他硬體來連接電腦,相較之下,虛擬網路則使用軟體管理機制來透過網際網路連接電腦與伺服器,繼而延伸這些功能。虛擬網路會使用虛擬化版本的傳統網路工具 (例如交換器與網路卡),以提高路由效率,並簡化網路設定變更。
虛擬網路可透過位於不同地點的裝置,提供等同傳統實體網路的功能。這樣一來,資料中心就能延伸至不同的實體地點,而網路管理員也可獲得效率更高的新選項,例如:可依照需求變更來輕鬆修改網路,無需改用或購買更多硬體;享有更高的網路佈建彈性,繼而滿足特定需求與應用程式;以及不必犧牲服務、安全性與可用性,就能在網路基礎架構中移動工作負載。
虛擬網路使用軟體來連接位於任何地點的虛擬機與裝置。在實體網路中,OSI 模型的第 2 層與第 3 層功能會於實體交換器與路由器中進行。此外,還會使用實體網路介面卡 (NIC) 與網路卡,將電腦與伺服器連接至網路。虛擬網路則將上述與其他活動交由軟體執行。名為虛擬交換器或 vSwitch 的軟體應用程式,會負責控制與引導現有實體網路與網路虛擬部分 (例如虛擬機) 之間的通訊。虛擬網路卡則可讓電腦與虛擬機連接網路,包括讓區域網路 (LAN) 中的所有機器連接更大型的網路。
在實體網路中,區域網路可用來將多個裝置連接至網路儲存空間等共用資源 (通常會透過乙太網路線或 Wi-Fi)。但虛擬網路會使用虛擬區域網路 (VLAN) 進行這項作業,當中的分組則透過軟體來設定。這表示,連接不同網路交換器的電腦,其運作方式會如同連接相同的交換器一樣;相反地,共用佈線的電腦則可配置到不同網路中,而非使用佈線設備與硬體來實際連接多部機器。
虛擬網路可進一步集中管理,並簡化網路管理作業。網路中的不一致部分,可透過遠端存取來進行必要的更新、變更或測試,以減少網路管理的成本與難度。
虛擬網路為雲端架構與應用程式的基礎,能存取、連接、保護與修改雲端資源。
虛擬網路可提供許多業務優勢,包括減少資金支出與維護成本,以及輕鬆進行網路分段。具體來說,虛擬網路可以:
虛擬私有網路 (VPN) 為虛擬網路範例之一,會於網際網路上建立安全連線,以連結不同網路。VPN 可讓員工於遠端或在家工作期間連接企業網路,同時也經常用來規避網際網路審查機制,或於公共 Wi-Fi 網路中隱藏瀏覽器歷史記錄。
虛擬區域網路 (VLAN) 也是虛擬網路範例之一。VLAN 為網路子群組,可結合多個網路裝置以形成單一群組或網域,並將該群組與其他群組區隔開來。VLAN 能在這些子群組或網域之間更有效率地路由流量,繼而提升網路速度與效能。此外,VLAN 也能進一步控制網路裝置與流量。將個別 VLAN 中的特定資料予以隔離,有助於防範透過網路進行的未經授權監控或干擾,此舉可提供額外的安全性優勢,對大型網路而言特別實用。另外,VLAN 也免除新增佈線或大幅變更網路基礎架構的必要性。
虛擬可擴充區域網路 (VXLAN) 則為另一個虛擬網路範例。VXLAN 已超越將網路分組的範疇,能將整個網路虛擬化,以提供大規模的層疊網路與分段功能。VXLAN 可大幅提高虛擬網路的能力與延展性—在沒有現行複雜雲端架構的情況下,別具重要性。
VMware NSX® Data Center 透過軟體提供全方位的虛擬化網路與安全性,可讓虛擬雲端網路提供跨資料中心、雲端和應用程式的連線和保護。
VMware vRealize Network Insight 能協助客戶跨多雲環境,打造最佳化、高度可用且安全的網路基礎架構。
未來的網路是軟體定義的網路。虛擬雲端網路採用 VMware NSX 技術,這是一個無所不在的軟體層,涵蓋範圍從資料中心、雲端到邊界服務基礎架構。
VMware NSX for Horizon 的原則會隨著虛擬桌面動態調整,為虛擬桌面基礎架構 (VDI) 網路帶來速度和簡便性。
VMware vSphere Distributed Switch (VDS) 提供集中式介面,您可以從該介面為整個資料中心設定、監控並管理虛擬機存取切換。
VMware SD-WAN by VeloCloud 為分公司提供高效能、可靠的存取能力,適用於雲端服務、私有資料中心和軟體即服務式企業應用程式。