VMware NSX® Data Center — это платформа виртуализации и обеспечения безопасности сети, которая реализует виртуальную облачную сеть, программный подход к созданию и эксплуатации сети, охватывающий центры обработки данных, облака, различные устройства и элементы. NSX Data Center помогает разместить сетевые службы и систему безопасности ближе к среде выполнения приложений — от виртуальных машин до контейнеров и аппаратной инфраструктуры. Инициализация и администрирование виртуальных сетей, как и виртуальных машин, могут осуществляться программно, независимо от базового оборудования. NSX Data Center воспроизводит полную модель сети программным образом, что дает возможность в течение нескольких секунд создавать и инициализировать любые топологии сети: от базовых до сложных многоуровневых. Пользователи могут создать несколько виртуальных сетей с различными требованиями, используя сочетание служб, предоставляемых платформой NSX, или многочисленные интегрированные решения партнеров — от брандмауэров нового поколения до решений по управлению производительностью — для формирования более адаптивных и безопасных сред. Затем эти службы можно распространить на ряд конечных устройств в различных облаках.
Основные возможности NSX Data Center
- Логическое наложение уровня 2 обеспечивается по всей коммутируемой матрице уровня 3 внутри и за пределами ЦОД. Поддержка наложения сетей на основе VXLAN.
- Динамическая маршрутизация между виртуальными сетями выполняется в ядре гипервизора распределенными службами, поддерживается горизонтальное масштабирование с аварийным переключением типа «активный-активный» на физические маршрутизаторы. Поддерживаются протоколы статической и динамической маршрутизации (OSPF, BGP).
- Возможности распределенных брандмауэров с проверкой состояния встроены в ядро гипервизора и обеспечивают пропускную способность до 20 Гбит/с на каждый узел гипервизора. Поддержка Active Directory и мониторинга действий. Кроме того, NSX Data Center предоставляет брандмауэр для вертикального трафика с помощью NSX Edge™.
- Балансировка нагрузки для уровней 4–7 с переносом нагрузок SSL и сквозной передачей, средства проверки работоспособности сервера и правила для приложений обеспечивают возможности программирования и манипулирования трафиком.
- Удаленный доступ через VPN и VPN-подключение типа «среда-среда», неуправляемая сеть VPN для служб облачных шлюзов.
- Поддержка мостов между сетями VXLAN и VLAN обеспечивает оптимальное подключение к физическим рабочим нагрузкам. Эта возможность встроена в NSX Data Center, а также поддерживается надстоечными коммутаторами, поставляемыми партнерами по экосистеме.
- Поддерживаются API-интерфейсы на базе RESTful для интеграции с любыми платформами управления облаком или пользовательскими системами автоматизации.
- Встроенные возможности управления эксплуатацией, такие как центральный интерфейс командной строки, трассировка, SPAN и IPFIX, облегчают устранение неполадок и помогают проводить упреждающий мониторинг инфраструктуры. Интеграция с такими средствами, как VMware vRealize® Operations™ и vRealize Log Insight™, обеспечивает дополнительные возможности анализа и устранения неполадок. Благодаря таким возможностям, как Application Rule Manager и мониторинг конечных устройств, обеспечивается комплексная визуализация сетевого трафика до уровня 7. Разработчики приложений получают возможность определять как внешние, так и внутренние конечные устройства и создавать соответствующие правила безопасности.
- NSX Data Center дает возможность создавать динамические группы безопасности и связанные политики не только на основе IP- и MACадресов, но и с учетом объектов и меток VMware vCenter®, типа операционной системы и сведений о приложениях уровня 7, что помогает реализовать контекстную микросегментацию приложений. Благодаря политикам на основе учетных данных, в которых используются данные для входа в систему, получаемые от ВМ, из каталога Active Directory и из интегрированных систем управления мобильными устройствами, можно реализовать систему безопасности на уровне пользователя, в том числе на уровне сеанса в удаленных средах и средах виртуальных компьютеров.
- Встроенная интеграция с vRealize Automation™ и OpenStack.
- Поддерживается интеграция служб управления, плоскости управления и плоскости данных с решениями сторонних поставщиков в широком спектре категорий, таких как брандмауэры следующего поколения, IDS/ IPS, антивирусы без агентов, контроллеры предоставления приложений, коммутаторы, управление процессами, средства визуализации, усовершенствованные системы безопасности и т. д
- Расширение служб сети и безопасности на несколько центров обработки данных, независимо от базовой физической топологии, чтобы обеспечить аварийное восстановление и развернуть центры обработки данных в режиме «активный-активный».
STANDARD | PROFESSIONAL | ADVANCED | ENTERPRISE PLUS | ROBO | |
Распределенная коммутация и маршрутизация 5 | + | + | + | + | + |
Брандмауэр NSX Edge | + | + | + | + | + |
Служба преобразования сетевых адресов NSX Edge | + | + | + | + | + |
Программный мост уровня 2 с физическими средами | + | + | + | + | + |
Динамическая маршрутизация на основе технологии | + | + | + | + | + |
ECMP (в режиме «активный-активный») | + | + | + | + | + |
Интеграция с платформами управления облаком3 | + | + | + | + | + |
Распределенный брандмауэр | + | + | + | + | |
VPN уровней 2 и 3 | + | + | + | + | |
Интеграция с NSX Cloud4 | + | + | + | + | |
Балансировка нагрузки с помощью NSX Edge | + | + | + | ||
Интеграция с распределенным брандмауэром (Active | + | + | + | ||
Directory, AirWatch® и инициализация сторонних служб) | + | + | + | ||
Application Rule Manager | + | + | + | ||
Службы сети и безопасности контейнеров | + | + | |||
Сети и средства безопасности в нескольких средах | + | + | |||
Интеграция с аппаратными шлюзами | + | + | |||
Мониторинг конечных устройств | + | + | |||
Микросегментация с учетом контекста | + | ||||
(идентификация приложений, RDSH) | + |
Лицензия VMware NSX Data Center Enterprise Plus по выгодной цене у крупнейшего интернет-магазина ПО в нашей стране. Наши менеджеры проконсультируют и помогут с выбором лицензионных продуктов VMware для покупки в Москве, Санкт-Петербурге и других городах России.