Stephen Bigelow:网络虚拟化及虚拟交换机存在一些需要注意的挑战。当在服务器内部创建虚拟网络组件时,一个主要的问题就是网络管理员与服务器管理员之间存在的潜在的冲突。创建并管理虚拟网络元素的主要任务通常被分配给服务器管理员,而网络管理员并不能管理甚至查看网络中的某些组件。
另外,既然内部虚拟机之间的网络流量只停留在物理服务器内部并不会流经物理网络,那么并没有实际可用的方法来监控或管理内部的虚拟网络流量。这导致了监管的缺失。数据并不会被物理网络识别到,因此也不会被网络防火墙,服务工具,访问控制列表(ACL)以及用于在网络层保护服务器的IDS/IPS系统所识别到。管理员通常并不能获得重要的网络性能及安全信息。
对虚拟交换机进行管理还可能缺乏功能及细粒度控制。虚拟交换机通常只包括很少的(万一有的话)强大功能。因此与对物理交换机进行监控的能力相比,对虚拟交换机的监控还没有达到管理员的预期。控制与能见度的缺失很可能会削弱网络的安全性