NSX网络与安全解决方案简介课件.ppt
《NSX网络与安全解决方案简介课件.ppt》由会员分享,可在线阅读,更多相关《NSX网络与安全解决方案简介课件.ppt(37页珍藏版)》请在三一办公上搜索。
1、VMware网络与安全解决方案,VMware网络与安全解决方案,议程,议程为什么需要网络虚拟化VMware NSX功能介绍VMwa,议程,议程为什么需要网络虚拟化VMware NSX功能介绍VMwa,客户需要.,资源池,灵活的 IPAM,零信任安全微分段,自服务及扩展性,弹性计算分区,扩展到公有云,客户需要.资源池灵活的 IPAM零信任安全自服务及扩展,需要做出什么样的改变,虚拟机,数据中心网络,运营模式,从硬件解耦网络的创建、删除、增长和削减对应用程序透明可编程,可监视良好扩展性,?,需要做出什么样的改变虚拟机数据中心网络运营模式从硬件解耦,VMware NSX简介,基于NSX的网络虚拟化,
2、二层交换,和VM一样管理网络,硬件,软件,VMware NSX简介基于NSX的网络虚拟化二层交换三层路,议程,议程为什么需要网络虚拟化VMware NSX功能介绍VMwa,VMware NSX 网络与安全功能,逻辑交换 运行于三层网络之上的二层网络,与物理网络解耦逻辑路由 在虚拟网络之间以及虚拟网络和物理网络之间路由逻辑防火墙 分布式防火墙,内核集成,高性能逻辑负载均衡 利用软件实现的应用负载均衡逻辑VPN 通过软件实现站点到站点以及远程访问VPN服务NSX API 可与任何云管理平台相集成的RESTful API合作伙伴生态系统,VMware NSX 网络与安全功能任何应用程序虚拟网络,VM
3、ware NSX组件,VMware NSX组件控制面板NSX 控制器运行态将虚拟,议程,议程为什么需要网络虚拟化VMware NSX功能介绍VMwa,利用VMware NSX部署网络虚拟化,计算,利用现存的网络基础架构,任意网络厂商任意网络拓扑,IP包转发网络,利用VMware NSX部署网络虚拟化计算1利用现存的网络,利用VMware NSX部署网络虚拟化(续),计算,利用现存的网络基础架构,部署VMware NSXNSX管理与边界服务,利用VMware NSX部署网络虚拟化(续)计算12利用现存,利用VMware NSX部署网络虚拟化(续),计算,利用现存的网络基础架构,部署VMware
4、NSXNSX管理与边界服务,应用程序消费网络资源,CMP门户/自服务,可编程的虚拟网络部署,逻辑网络,利用VMware NSX部署网络虚拟化(续)计算12利用现存,VMware NSX逻辑交换机,应用/租户之间的分段虚拟机的移动性需要大二层网络大的二层物理网络扩展导致生成树问题硬件内存 (MAC, FIB)表限制,跨数据中心扩展多租户在3层基础架构上实现2层网络基于VXLAN, STT, GRE等实现Overlay 可跨越多个物理主机和网络交换机的逻辑交换服务,挑战,收益,逻辑交换 将网络的扩展性提高1000倍,Animated Slide,VMware NSX,VMware NSX逻辑交换机
5、应用/租户之间的分段跨数据中心,Egress,逻辑交换服务,逻辑交换(L2),L2,逻辑交换(L2),Load Balancer,IDS,软件定义的虚拟网络,Ingress,1.1.1.0/24,1.1.2.0/24,网络虚拟化,物理网络,通用IP硬件,Egress逻辑交换服务逻辑交换(L2)L2逻辑交换(L2),VMware NSX三层路由: 分布式、功能全面,物理基础架构的扩展性存在挑战路由扩展性虚拟机的移动性存在挑战多租户路由的复杂度流量的发夹问题,在虚拟化层实现分布式路由动态的,基于API的配置完整功能OSPF, BGP, IS-IS基于租户的逻辑路由器可与物理交换机协同,挑战,收益,
6、可扩展的路由 简化多租户,控制器集群,NSX管理器,Animated Slide,CMP,VM to VM Routed Traffic FlowVM,虚拟网络:一个通过软件定义的完整网络,逻辑交换(L2),L3,L2,Egress,逻辑交换(L2),L2,L3,Load Balancer,IDS,软件定义的虚拟网络,Ingress,1.1.1.0/24,1.1.2.0/24,网络虚拟化,物理网络,通用IP硬件,虚拟网络:一个通过软件定义的完整网络逻辑交换(L2)L3L2,VMware NSX防火墙:高性能,可扩展,集中式防火墙模型静态配置基于IP地址的规则每设备40 Gbps对封装的流量缺少
7、可见性,分布在虚拟化层动态,基于API的配置使用VM名字和基于标识的规则线速,每主机15+ Gbps对封装的流量完全可见,挑战,收益,性能与扩展性 1,000+主机 30Tbps防火墙,物理安全模型,用于SDDC的NSX防火墙,防火墙管理,Animated Slide,VMware NSX防火墙:高性能,可扩展集中式防火墙模型分,虚拟网络:一个通过软件定义的完整网络,逻辑交换(L2),L3,L2,FW,Egress,逻辑交换(L2),L2,L3,Load Balancer,IDS,软件定义的虚拟网络,Ingress,1.1.1.0/24,1.1.2.0/24,网络虚拟化层,物理网络,通用IP硬
8、件,FW,虚拟网络:一个通过软件定义的完整网络逻辑交换(L2)L3L2,VMware NSX负载均衡,应用的移动性多租户配置复杂度手工部署模型,按需的负载均衡服务满足应用需要的简单部署模式单臂或联机Layer 7, SSL, ,挑战,收益,负载均衡 基于租户的应用可用性模型,Animated Slide,VMware NSX负载均衡应用的移动性按需的负载均衡服务挑,服务部署挑战物理服务设备,Animated Slide,Web,Web,App,App,DB,DB,服务部署挑战物理服务设备Animated SlideWe,服务部署挑战虚拟服务设备,Animated Slide,Web,Web,A
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- NSX 网络 安全 解决方案 简介 课件
链接地址:https://www.31ppt.com/p-1286731.html