VMware NSX-T - Инновации среди Многооблачных решений Компьютерных сетей

VMware NSX — это мощное программное сетевое решение, которое позволяет предприятиям преодолевать препятствия в сферах безопасности, автоматизации и гибкости современных центров обработки данных.

kaar
NSX-T

Сегодня большинство виртуальных центров данных уже используют аппаратную виртуализацию, что позволило предоставлению услуг в облаке стать гораздо более гибким и экономичным процессом. Виртуализация позволяет более эффективно масштабировать центр обработки данных, что, в свою очередь, обеспечивает более качественные облачные услуги для клиентов центра обработки данных по более низкой цене.

Одним из самых интересных новых подходов в мире виртуализации является определяемая на программном уровне сеть (SDN). При таком подходе физическая сеть — это просто базовая среда, в которой происходит обмен и маршрутизация пакетов виртуальной сети.

VMware NSX — это мощное программное сетевое решение, которое позволяет предприятиям преодолевать препятствия в сферах безопасности, автоматизации и гибкости современных центров обработки данных.

 

 

4 главных преймущества использования VMware NSX

 

Микросегментация

Микросегментация помогает реализовать так называемую модель безопасности «нулевого доверия», при которой все конечные точки сети считаются опасными. В традиционном понятии безопасности компьютерной сети, у Вас имеется файервол который разделяет зоны обычно охарактеризованные как «недоверенные», например Интернет, и так называемые «доверенные», например Ваша локальныя сеть (LAN).

Но что произойдет, если злоумышленник успешно проникнет в локальную сеть?

Следуя традиционным алгоритмам сетевой безопасности, злоумышленник получит контроль над всеми «доверенными» сетевыми конечными точками в локальной сети. С NSX, в свою очередь, данная ситуация исключается виртуальным горизонтальным (внутрисетевой трафик) и вертикальным (внутренняя и внешняя сеть) брандмауэрами NSX-T.

Согласно принципу микросегментации, сетевая конечная точка не является доверенной и может взаимодействовать только с определенными сетевыми конечными точками и службами, указанными вами. Независимо от того, хотите ли вы заблокировать важные приложения или создать логическую подсеть, с NSX это легко сделать. Микросегментация и горизонтальный файервол значительно уменьшают размер потенциальной области атаки.

 

Мультиоблачная сеть и федерация

Многие компании запустили гибридную инфраструктуру, которая охватывает как локальный центр обработки данных, так и одно или несколько общедоступных облаков. Если вам нужно эффективно масштабировать и расширять сетевой трафик в облаке, не жертвуя безопасностью и сетевыми политиками, NSX может с легкостью это сделать.

VMware NSX позволяет создавать сложные на программном уровне сегментированные сетевые решения на уровне виртуализации в разных центрах обработки данных. С помощью NSX-T следующего поколения вы можете легко подключить свой центр обработки данных к публичным облакам поставщиков облачных услуг VMware или к сервисам AWS и Azure.

С помощью виртуализированных сетей предприятия могут беспрепятственно размещать и перемещать свои приложения в разных местах, независимо от географических границ.

 

Сетевая автоматизация

VMware NSX — это полностью программно-определяемое решение, полностью доступное, настраиваемое и управляемое с помощью API.

Все виртуализированные сетевые функции и функции безопасности NSX можно автоматизировать, чтобы сократить время простоя и связанные с ним ограничения в производительности и ошибки, а также обеспечить соблюдение политик безопасности и привести их в соответствие с бизнес-требованиями. Поддерживаются распространенные решения, такие как автоматизация Ansible, Terraform и vRealize.

 

Облачные приложения

Облачные приложения, такие как приложения на базе хоста, пользуются теми же сетевыми преимуществами, что и микросегментация и все другие службы NSX. NSX позволяет реализовать общие сетевые политики и правила независимо от того, где и на какой платформе он работает. VMware NSX-T следующего поколения тесно интегрирован с решениями VMware Tanzu Kubernetes.

Создавая новое приложения с помощью решения VMWare Tanzu, сеть, брандмауер, политики доступа и балансировщик нагрузки будут настроены автоматически.

NSX-T WaveCom

 

Решение нового поколения NSX-T

 

В настоящее время у VMware NSX есть 2 разновидности: NSX-V с истекшим сроком эксплуатации и NSX-T следующего поколения. В январе 2022 года закончилась поддержка продукта NSX-V, запущенного в 2012 году компанией VMware, и его пользователи должны перейти на NSX-T. NSX-V был мощным решением VMware SDN, но он был ограничен своей зависимостью от vCenter Server и от его устаревшей архитектуры.

Приложения будущего будут ориентированы на облако и не будут зависеть от конкретного гипервизора и центра обработки данных. VMware стратегически разработала NSX-T, чтобы обеспечить функциональность для решения сетевых проблем в локальных, гибридных и многооблачных средах.

Основное различие между NSX-V и NSX-T заключается в том, что NSX-T «отключен» от VMware vSphere, а это означает, что вам не нужно иметь сервер vCenter для запуска NSX-T. Это позволяет использовать инновационные и лучше управляемые сетевые сервисы VMware. NSX-T имеет встроенную поддержку различных гипервизоров (vSphere ESX, CentOS Linux KVM, Ubuntu KVM и т. д.) и сред (Kubernetes, Docker, OpenStack и т. д.).

 

Протокол инкапсуляции

Вместо NSX-V VXLAN в NSX-T используется более современный протокол GENEVE. Протокол инкапсуляции GENEVE более эффективен и предлагает более высокую производительность, чем VXLAN, и имеет меньшую задержку в распределенных сетях.

 

Маршрутизация и IP-адреса

В NSX-V используется DLR (распределенный логический маршрутизатор, Distributed Logical Router) и централизованная маршрутизация, что не является оптимальным в сети с несколькими местоположениями и может увеличить задержку. Кроме того, DLR не обеспечивает хорошей поддержки мультитенантных решений, что является основным требованием для современных облачных сервисов.

NSX-T использует двухуровневую модель распределенной маршрутизации уровня 0 и уровня 1, в которой все сегменты сети подготавливаются автоматически. Маршрутизатор уровня 0 используется для подключения к внешним сетям, а уровень 1 действует как пограничный шлюз организации. Их взаимосвязи автоматизированы и не требуют времени на планирование сетевых компонентов услуги.

 

Безопасность

NSX-T позволяет одновременно устанавливать политики безопасности для всех облачных приложений, помогая более эффективно использовать транспортные узлы. Его можно динамически применять к каждой рабочей нагрузке на основе атрибутов приложения и пользовательских тегов. IPS позволяет автоматически помещать в карантин скомпрометированные приложения. NSX-T позволяет отправлять выборочный трафик сторонним службам безопасности.

 

Использование NSX-T в облаке VMware

VMware Cloud - это услуга, предоставляемая партнерами VMware Service Provider, которые используют программный стек VMware, управляемый при помощи VMware Cloud Director. С помощью Cloud Director клиенты могут управлять своими облачными службами, а также использовать все функции, предлагаемые NSX-T. Клиент может создавать маршрутизируемые или изолированные сети и определять подсети и шлюзы vApp, горизонтально защищенные распределенным брандмауэром. Шлюз Edge или vApp включает брандмауэр, NAT (SNAT, DNAT), IPSEC, L2 VPN, балансировщик нагрузки и многое другое. Новое решение NSX-T даёт возможность использовать маршрутизируемые и изолированные сети на сайтах облачных служб. Ранее это было доступно за дополнительную плату при использовании функциональности Cross VDC Federation. Точно так же сетевые услуги и шлюзы работают на облачных сайтах. Это, в свою очередь, позволяет размещать службы/виртуальные серверы с использованием одних и тех же сетей и настроек в разных центрах обработки данных для достижения максимально возможной доступности. Новое решение также значительно упрощает использование службы аварийного восстановления VMware Cloud Availability. Сетевые услуги, используемые в основном центре обработки данных, сразу же доступны в центре обработки данных аварийного восстановления, и пользователям не нужно делать сложные сетевые решения для обеспечения связи приложений, восстановленных в центре обработки данных аварийного восстановления, с сетями и службами. Сетевые компоненты NSX-T также распределены по разным дата-центрам, в случае выхода из строя одного центра сетевые услуги не прекращают работу.

 

Узнайте больше о публичных облачных сервисах VMware

Отзывы

Žiga Podgrajšek

Ridango

WaveCom стал исключительным партнером, предоставляя услуги IT-инфраструктуры, которые не только надежны, но и инновационны. Их опыт работы с решениями VMware vCloud сыграл важную роль в обеспечении безопасных и эффективных услуг хостинга и администрирования. 

Активный подход WaveCom к информации и консультациям, а также их приверженность уровням обслуживания во многом способствовали нашему успеху. Мы признательны им за постоянную поддержку и сотрудничество.

Žiga Podgrajšek - Глава O&M
 

Erki Märks

UpHillIT

Занимаясь разработкой программного обеспечения, нам необходимо постоянно и оперативно создавать новые серверы, а также их масштабировать. Для нас владение оборудованием и управление им определенно не соответствует нашим целям. Перепробовав несколько поставщиков услуг, мы пришли к WaveCom, где покрывают все наши потребности в вычислительной мощности. 

Кроме того, услуга очень стабильна, и моим клиентам легко рекомендовать продолжать пользоваться услугами WaveСom после окончания разработки. Стабильность услуги WaveCom побудила нас начать создавать на ее основе полностью автоматизированную платформу Kubernetes, которая значительно облегчает жизнь нам и нашим клиентам. Все это для того, чтобы для использования услуги не нужно было бы иметь ни DevOps, ни даже ИТ-специалистов.

Erki Märks - Партнёр

Toomas Kornet

Semetron

Semetron предлагает медицинским работникам современные и профессиональные медицинские изделия и оборудование, в том числе и полевые госпитали военного назначения. Мы тесно сотрудничаем с WaveCom уже почти 23 года. Компания Wavecom создала для нас высокопроизводительную кластерную систему VMware (включая гибридное облако VMware и решение DraaS) и внедрила интеллектуальные решения сетей для наших мобильных полевых больниц. 

Компетентная команда WaveCom всегда отзывчива и полезна, помогая нам быстро адаптироваться к меняющимся технологическим потребностям и задачам. Благодаря их постоянным стремлениям к новым инновациям и подходу, ориентированному на клиента, мы никогда не были разочарованы услугами или компетентностью WaveCom.

Toomas Kornet MD - Партнёр

Oliver Lepik

bodyparts.ee

Занимаясь оптовой продажей автозапчастей, для нас крайне важно иметь очень быструю и непрерывную работу нашей клиентской среды. Облачная услуга WaveCom оказалась для нас идеальной платформой. Мы можем спокойно сосредоточиться на своем основном бизнесе, зная, что никаких «сюрпризов», связанных с сервером, ожидать не приходиться.

Услуга работает безупречно. Если у вас есть какие-либо вопросы, ответы на них можно получить в течение одного короткого телефонного звонка.

Oliver Lepik - Руководитель

Janno Oja

Excellent Business Solutions

"В случае с Wavecom мы особенно ценим точное отображение наших потребностей и ювелирную работу соответствующих технических решений

Защита данных наших клиентов и высокодоступность, наш основной приоритет, скорость доступа и качества особенно важны. В случае с Wavecom мы особенно ценим точное отображение наших потребностей и ювелирную работу соответствующих технических решений, которые обеспечивают безопасность, высокую доступность, скорость и качество как для облака так и для центра обработки вызовов. Быстрое реагирование в данной сфере очевидное дело, тем не менее, мы очень удивлены инициативным отношение и заботой, а так же персонально выгодными ценами.“

Янно Оя- партнёр

Žiga Podgrajšek

Ridango

WaveCom стал исключительным партнером, предоставляя услуги IT-инфраструктуры, которые не только надежны, но и инновационны. Их опыт работы с решениями VMware vCloud сыграл важную роль в обеспечении безопасных и эффективных услуг хостинга и администрирования. 

Активный подход WaveCom к информации и консультациям, а также их приверженность уровням обслуживания во многом способствовали нашему успеху. Мы признательны им за постоянную поддержку и сотрудничество.

Žiga Podgrajšek - Глава O&M
 

Erki Märks

UpHillIT

Занимаясь разработкой программного обеспечения, нам необходимо постоянно и оперативно создавать новые серверы, а также их масштабировать. Для нас владение оборудованием и управление им определенно не соответствует нашим целям. Перепробовав несколько поставщиков услуг, мы пришли к WaveCom, где покрывают все наши потребности в вычислительной мощности. 

Кроме того, услуга очень стабильна, и моим клиентам легко рекомендовать продолжать пользоваться услугами WaveСom после окончания разработки. Стабильность услуги WaveCom побудила нас начать создавать на ее основе полностью автоматизированную платформу Kubernetes, которая значительно облегчает жизнь нам и нашим клиентам. Все это для того, чтобы для использования услуги не нужно было бы иметь ни DevOps, ни даже ИТ-специалистов.

Erki Märks - Партнёр

Toomas Kornet

Semetron

Semetron предлагает медицинским работникам современные и профессиональные медицинские изделия и оборудование, в том числе и полевые госпитали военного назначения. Мы тесно сотрудничаем с WaveCom уже почти 23 года. Компания Wavecom создала для нас высокопроизводительную кластерную систему VMware (включая гибридное облако VMware и решение DraaS) и внедрила интеллектуальные решения сетей для наших мобильных полевых больниц. 

Компетентная команда WaveCom всегда отзывчива и полезна, помогая нам быстро адаптироваться к меняющимся технологическим потребностям и задачам. Благодаря их постоянным стремлениям к новым инновациям и подходу, ориентированному на клиента, мы никогда не были разочарованы услугами или компетентностью WaveCom.

Toomas Kornet MD - Партнёр

Oliver Lepik

bodyparts.ee

Занимаясь оптовой продажей автозапчастей, для нас крайне важно иметь очень быструю и непрерывную работу нашей клиентской среды. Облачная услуга WaveCom оказалась для нас идеальной платформой. Мы можем спокойно сосредоточиться на своем основном бизнесе, зная, что никаких «сюрпризов», связанных с сервером, ожидать не приходиться.

Услуга работает безупречно. Если у вас есть какие-либо вопросы, ответы на них можно получить в течение одного короткого телефонного звонка.

Oliver Lepik - Руководитель

Janno Oja

Excellent Business Solutions

"В случае с Wavecom мы особенно ценим точное отображение наших потребностей и ювелирную работу соответствующих технических решений

Защита данных наших клиентов и высокодоступность, наш основной приоритет, скорость доступа и качества особенно важны. В случае с Wavecom мы особенно ценим точное отображение наших потребностей и ювелирную работу соответствующих технических решений, которые обеспечивают безопасность, высокую доступность, скорость и качество как для облака так и для центра обработки вызовов. Быстрое реагирование в данной сфере очевидное дело, тем не менее, мы очень удивлены инициативным отношение и заботой, а так же персонально выгодными ценами.“

Янно Оя- партнёр

Žiga Podgrajšek

Ridango

WaveCom стал исключительным партнером, предоставляя услуги IT-инфраструктуры, которые не только надежны, но и инновационны. Их опыт работы с решениями VMware vCloud сыграл важную роль в обеспечении безопасных и эффективных услуг хостинга и администрирования. 

Активный подход WaveCom к информации и консультациям, а также их приверженность уровням обслуживания во многом способствовали нашему успеху. Мы признательны им за постоянную поддержку и сотрудничество.

Žiga Podgrajšek - Глава O&M
 

Erki Märks

UpHillIT

Занимаясь разработкой программного обеспечения, нам необходимо постоянно и оперативно создавать новые серверы, а также их масштабировать. Для нас владение оборудованием и управление им определенно не соответствует нашим целям. Перепробовав несколько поставщиков услуг, мы пришли к WaveCom, где покрывают все наши потребности в вычислительной мощности. 

Кроме того, услуга очень стабильна, и моим клиентам легко рекомендовать продолжать пользоваться услугами WaveСom после окончания разработки. Стабильность услуги WaveCom побудила нас начать создавать на ее основе полностью автоматизированную платформу Kubernetes, которая значительно облегчает жизнь нам и нашим клиентам. Все это для того, чтобы для использования услуги не нужно было бы иметь ни DevOps, ни даже ИТ-специалистов.

Erki Märks - Партнёр

Toomas Kornet

Semetron

Semetron предлагает медицинским работникам современные и профессиональные медицинские изделия и оборудование, в том числе и полевые госпитали военного назначения. Мы тесно сотрудничаем с WaveCom уже почти 23 года. Компания Wavecom создала для нас высокопроизводительную кластерную систему VMware (включая гибридное облако VMware и решение DraaS) и внедрила интеллектуальные решения сетей для наших мобильных полевых больниц. 

Компетентная команда WaveCom всегда отзывчива и полезна, помогая нам быстро адаптироваться к меняющимся технологическим потребностям и задачам. Благодаря их постоянным стремлениям к новым инновациям и подходу, ориентированному на клиента, мы никогда не были разочарованы услугами или компетентностью WaveCom.

Toomas Kornet MD - Партнёр

Oliver Lepik

bodyparts.ee

Занимаясь оптовой продажей автозапчастей, для нас крайне важно иметь очень быструю и непрерывную работу нашей клиентской среды. Облачная услуга WaveCom оказалась для нас идеальной платформой. Мы можем спокойно сосредоточиться на своем основном бизнесе, зная, что никаких «сюрпризов», связанных с сервером, ожидать не приходиться.

Услуга работает безупречно. Если у вас есть какие-либо вопросы, ответы на них можно получить в течение одного короткого телефонного звонка.

Oliver Lepik - Руководитель

Janno Oja

Excellent Business Solutions

"В случае с Wavecom мы особенно ценим точное отображение наших потребностей и ювелирную работу соответствующих технических решений

Защита данных наших клиентов и высокодоступность, наш основной приоритет, скорость доступа и качества особенно важны. В случае с Wavecom мы особенно ценим точное отображение наших потребностей и ювелирную работу соответствующих технических решений, которые обеспечивают безопасность, высокую доступность, скорость и качество как для облака так и для центра обработки вызовов. Быстрое реагирование в данной сфере очевидное дело, тем не менее, мы очень удивлены инициативным отношение и заботой, а так же персонально выгодными ценами.“

Янно Оя- партнёр

kaar