NSX是VMware公司出品的SDN产品,它算是由当年收购的Nicira与VxLAN的组合,是当下最好的网路虚拟化产品之一。也是VMware公司SDDC产品组合中的重要组件。本系列文档就重点阐述关于NSX SDN的概念与部署和简单使用流程;
NSX的功能包含了网路交换功能、网路安全、路由、VPN等,它将Layer2-Layer7打包在软件里面,实现Software Overlay。NSX的存在,允许复杂的、可编程的大二层网路环境。结合Security Profiles来实现Virtual machines的分布式传输、调整,保证统计数据与配置数据的一致性。下图是网路虚拟化的简单逻辑拓扑结构示意图:
NSX帮助实现了软件与硬件的分离,不再需要考虑执行复杂的硬件网路设定与结构配置。归纳起来,NSX从Logical的层面实现了如下功能:
· Logical Switching – 从物理网路层面解耦的大二层网路;
· Logical Routing – 在虚拟网路之间实现跨网段数据转发;
· Logical Firewall – 分布式虚拟防火墙功能,能够有较高的性能输出;
· Logical Load Balancer – 支持软件实现应用程序层面的负载均衡;
· Logical Virtual Private Network – Site-to-Site的VPN功能;
· VMware NSX API – 通过REST API与包含vRA与OpenStack之类的云计算管理平台结合;<