VMware NSX 4 下载 - 网络安全虚拟化平台

VMware NSX 4 – 网络安全虚拟化平台

请访问原文链接:https://sysin.org/blog/vmware-nsx-4/ 查看最新版。原创作品,转载请保留出处。

作者主页:www.sysin.org


VMware NSX 4.2.1 | 10 OCT 2024 | Build 24304122
VMware NSX 4.2.0.2 | 17 SEP 2024 | Build 24278654
VMware NSX 4.2.0.1 | 20 August 2024 | Build 24210154
VMware NSX 4.2.0 | 23 July 2024 | Build 24105817
VMware NSX 4.1.2.5 | 30 July 2024 | Build 24150840
VMware NSX 4.1.2.4 | 14 MAY 2024 | Build 23786733
VMware NSX 4.1.2.3 | 12 MAR 2024 | Build 23382408
VMware NSX 4.1.2.1 | 07 NOV 2023 | Build 22667789
VMware NSX 4.1.2 | 17 October 2023 | Build 22589037
VMware NSX 4.1.1 | 15 August 2023 | Build 22224312
VMware NSX 4.1.0.2 | 1 June 2023 | Build 21761691
VMware NSX 4.1.0 | 28 FEB 2023 | Build 21332672
VMware NSX 4.0.1.1 | 13 OCT 2022 | Build 20598726
VMware NSX 4.0 | 02 AUG 2022 | Build 20159689

网络虚拟化平台

VMware NSX

使用 VMware NSX,通过单一窗口像管理单个实体一样管理整个网络。

VMware NSX 提供了一个敏捷式软件定义基础架构,用来构建云原生应用程序环境

产品名称更改

NSX 4.0.0.1 是一个主要版本,在 NSX 的所有垂直领域提供新功能:网络、安全和服务。一些主要的改进如下:

  • IPv6 面向外部的管理平面引入了对来自外部系统与 NSX 管理集群(仅限本地管​​理器)的 IPv6 通信的支持。
  • Block Malicious IPs in Distributed Firewall 是一项新功能,可以阻止进出恶意 IP 的流量 (sysin)。

除了功能之外,产品的每个区域都添加了许多其他功能。更多详细信息可在下面添加功能的详细说明中找到。

产品名称更改: 随着 4.0.0.1 的发布,产品名称从 “VMware NSX-T Data Center” 更改为 “VMware NSX”。这个新名称更好地反映了 NSX 为客户带来的多方面价值。此更新在产品图形用户界面和文档中很明显。此更改不会影响产品的功能或影响与先前版本兼容性的 API 更改。

新增功能详见:Release Notes

提高网络速度、敏捷性和安全性

通过全栈网络和安全虚拟化,实现虚拟云网络。跨数据中心、多云环境和容器基础架构连接和保护应用 (sysin)。NSX 能够以软件形式重现整个网络模式,使您可以在数秒内创建和置备任何网络拓扑,并更快、更轻松地交付关键应用和服务。

通过自动化实现敏捷性

借助自动化置备在软件中运行整个 L2-L7 体系,进而实现一键式网络置备。实现强大的灵活性和扩展能力。

一致的多云运维体验

从单一窗口管理私有云和公有云中一致的网络和安全策略,而无论您的应用是在虚拟机、容器还是裸机中运行。

原生安全性

通过网络分段和细分到单个工作负载的微分段,提供精细的保护。创建情境感知安全策略,并利用 IDS/IPS 来抵御横向威胁。

降低 CAPEX 和 OPEX

通过在单个平台上整合网络和安全功能 (sysin),节省高达 35%。通过简化运维管理和优化流量,大幅削减 OPEX。

应用场景

零信任安全性

锁定关键应用,依托软件创建逻辑 DMZ,使用 NSX 中的分段功能减小虚拟桌面环境的受攻击面。零信任安全策略现在可在私有云和公有云环境中实施,并且效率很高。

加快应用交付速度

借助蓝图加快应用交付速度,从而在所有站点和云环境中始终如一地自动置备和管理网络及安全服务。您还可以提供基础架构即代码。

跨云环境延展网络

实现多种多云应用场景,从无缝数据中心延展 (sysin),到多数据中心池化,再到工作负载快速移动。通过一致的网络和安全服务精简多云运维。

像管理虚拟机一样管理容器

为容器化应用和微服务提供虚拟机享有的集成式全栈网络和安全服务。利用面向 Kubernetes 的原生容器网络连接功能、微分段和针对微服务的端到端可观察性。

借助高级负载均衡进行现代化改造

通过 SDN 自动化和软件负载均衡器更新数据中心,同时实现总体拥有成本 (TCO) 节省超过 50%。将传统负载均衡器从 F5 或 Citrix 转换为 100% 的软件解决方案。

常见问题解答

​什么是 VMware NSX?

VMware NSX 是一个支持虚拟云网络的网络虚拟化和安全性平台,能够以软件定义的方式构建跨数据中心、云环境和应用框架进行延展的网络。

​VMware NSX 如何进行许可?

VMware NSX 提供多个版本的许可:Standard、Professional、Advanced、Enterprise Plus 和 Remote Office/Branch Office。它作为单个下载镜像提供,其中包含启用每个版本的特定功能所需的许可证密钥。

​VMware NSX 的工作原理是什么?

VMware NSX 可以通过软件方式重现整个网络模式,从而支持在数秒内创建和置备从简单网络到复杂多层网络的任何网络拓扑,而且该过程独立于底层硬件。它可以让网络和安全更贴近应用,而无论应用在何处运行。

​VMware NSX 的应用场景有哪些?

VMware NSX 的应用场景包括:

  • 零信任安全性
  • 多云网络
  • 网络自动化
  • 容器网络连接
  • 高级负载均衡
  • 容器 Ingress

​为何使用 VMware NSX?

VMware NSX 提供完整的 L2-L7 网络和安全虚拟化平台,使您能够从单一窗口像管理单个实体一样管理整个网络,实施一致的网络和安全策略,以及根据需求实现网络自动化和调整网络。

下载地址

VMware NSX 4.x

请访问:https://sysin.org/blog/vmware-nsx-4/

更多:VMware 产品下载汇总

VMware NSX-T Reference Design Guide Table of Contents 1 Introduction 4 1.1 How to Use This Document 4 1.2 Networking and Security Today 5 1.3 NSX-T Architecture Value and Scope 5 2 NSX-T Architecture Components 11 2.1 Management Plane 11 2.2 Control Plane 12 2.3 Data Plane 12 3 NSX-T Logical Switching 13 3.1 The N-VDS 13 3.1.1 Uplink vs. pNIC 13 3.1.2 Teaming Policy 14 3.1.3 Uplink Profile 14 3.1.4 Transport Zones, Host Switch Name 16 3.2 Logical Switching 17 3.2.1 Overlay Backed Logical Switches 17 3.2.2 Flooded Traffic 18 3.2.2.1 Head-End Replication Mode 19 3.2.2.2 Two-tier Hierarchical Mode 19 3.2.3 Unicast Traffic 21 3.2.4 Data Plane Learning 22 3.2.5 Tables Maintained by the NSX-T Controller 23 3.2.5.1 MAC Address to TEP Tables 23 3.2.5.2 ARP Tables 23 3.2.6 Overlay Encapsulation 25 4 NSX-T Logical Routing 26 4.1 Logical Router Components 27 4.1.1 Distributed Router (DR) 27 4.1.2 Services Router 32 4.2 Two-Tier Routing 36 VMware NSX-T Reference Design Guide 2 4.2.1 Interface Types on Tier-1 and Tier-0 Logical Routers 37 4.2.2 Route Types on Tier-1 and Tier-0 Logical Routers 38 4.2.3 Fully Distributed Two Tier Routing 39 4.3 Edge Node 41 4.3.1 Bare Metal Edge 42 4.3.2 VM Form Factor 46 4.3.3 Edge Cluster 48 4.4 Routing Capabilities 49 4.4.1 Static Routing 49 4.4.2 Dynamic Routing 50 4.5 Services High Availability 53 4.5.1 Active/Active 53 4.5.2 Active/Standby 54 4.6 Other Network Services 56 4.6.1 Network Address Translation 56 4.6.2 DHCP Services 56 4.6.3 Metadata Proxy Service 57 4.6.4 Edge Firewall Service 57 4.7 Topology Consideration 57 4.7.1 Supported Topologies 57 4.7.2 Unsupported Topologies 59 5 NSX-T Security 60 5.1 NSX-T Security Use Cases 60 5.2 NSX-T DFW Architecture and Components 62 5.2.1 Management Plane 62 5.2.2 Control Plane 62 5.2.3 Data Plane 63 5.3 NSX-T Data Plane Implementation - ESXi vs. KVM Hosts 63 5.3.1 ESXi Hosts- Data Plane Components 64 5.3.2 KVM Hosts- Data Plane Components 64 5.3.3 NSX-T DFW Policy Lookup and Pa
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值