製品情報

NSX

NSXとは

NSXは、物理ネットワークの上にネットワークの仮想化レイヤーを提供し、ネットワーク機能(L2スイッチ、ルーター、ファイアウォール、ロードバランサー、VPN)をソフトウェアで実現します。
すべてソフトウェアで操作できるため、柔軟な展開が可能になります。

ネットワークの仮想化

1.効率化されたネットワーク運用

ルーティング・ロードバランサー・ファイアウォール機能をNSXコンポーネントで担う事で、物理ネットワーク機器を削減できます。また、ネットワークは物理ハードウェアから分離されたソフトウェア上で構成されるため、ネットワークの設定変更を行う際は、物理ネットワークに影響を与えることなく実施できます。

2.可視化された通信によるセキュリティ運用

セキュリティグループ毎にアクティブディレクトリに連動したアクセス管理が可能です。
またユーザー情報を元に柔軟なファイアウォールルールを作成可能です。

NSXファイアウォールルールの設定例

送信元

送信先

サービス

ポリシー

製造部社員

社内公開&AP&WEB

https

許可

人事部社員

社内公開&人事機密

https

許可

Any

Any

Any

ブロック

3.地理的に離れた拠点間のネットワーク運用

拠点間ではL2 ネットワークが延伸されるためアドレス体系が異なっていても同一セグメントとして利用可能です。またサービス仮想マシンのIPアドレス、デフォルトゲートウェイの変更を行わずに、移設・統合・ディザスタリカバリ時の構成変更が柔軟に行えます。

  • アンダーレイ部分は IP リーチャブルの構成が必要です。

NSXの提供する機能詳細

ハイパーバイザー

機能

概要

必須コンポーネント

論理スイッチ(VXLAN)

VLAN 上に、ハイパーバイザー間でオーバーレイしたVXLAN ネットワークを展開

NSX Manager
NSX Controller
カーネルモジュール

論理ルーター

ハイパーバイザー内でルーティングを分散処理

NSX Manager
NSX Controller
DLR コントロールVM
カーネルモジュール

分散FW(ファイアウォール)

ハイパーバイザー内でFW を分散処理

NSX Manager
カーネルモジュール

L2 ブリッジング

ハイパーバイザー内でVLAN-VXLANのブリッジ処理

NSX Manager
DLR コントロールVM
カーネルモジュール

NSX Edge(仮想アプライアンス)

機能

概要

必須コンポーネント

ルーティング

NSX Edge 上でルーティング処理を適用

NSX Manager
NSX Edge

FW(ファイアウォール)

NSX Edge 上でFW処理を適用

NSX Manager
NSX Edge

LB(ロードバランス)

NSX Edge 上でLB処理を適用

NSX Manager
NSX Edge

VPN

サイト間接続(L2-VPN, L3-VPN(IP-Sec))及びクライアント接続(SSL-VPN) を提供

NSX Manager
NSX Edge

NSXと検疫ソリューションの組み合わせで、ウイルス感染した仮想デスクトップを自動隔離。
エンドポイントのセキュリティレベルを大幅に向上します。

NSX 6.4(2018年5月時点)

機能 Standard Professional Advanced Enterprise Plus
NSX Data Center
分散スイッチングと分散ルーティング
NSX Edge ファイアウォール
NSX Edge NAT
物理環境へのソフトウェア L2 ブリッジ
ECMPを用いたダイナミックルーテイング
(アクティブ/アクティブ)
クラウド管理プラットフォームとの統合
分散ファイアウォール
VPN(L2、及びL3)または VPN(L2・L3)
NSX Cloudとの統合
NSX Edge ロードバランシング
分散ファイアウォールとの統合
アプリケーション・ルール・マネージャ
コンテナのネットワーキングとセキュリティ
マルチサイトネットワーキングとセキュリティ
(マルチサイト/クロスvCenter NSXを含む)
ハードウェア VTEP との連携
エンドポイントの監視
コンテキスト認識マイクロセグメンテーション
(L7:アプリケーション、RDSH)
vRealize Network Insight Advanced
ネットワーク監視、最適化、トラブルシューティング
ファイアウォールの計画と管理
トラフィックとネットワークトポロジの可視性
NSX Hybrid Connect Advanced
大規模ワークロードの移行
ワークロード移行のWAN最適化
複数リンクにわたるトラフィックと負荷管理

iDATEN(韋駄天) IDをお持ちの方はiDATEN(韋駄天)にログインいただくと製品に関する資料をご確認いただけます。