NSX の概要: ネットワークに関する知識をリフレッシュ

NSX の概要: ネットワークに関する知識をリフレッシュ

VMware の NSX プラットフォームを使用すると、IT 管理者は仮想化ネットワークを簡単かつ効率的に作成および管理できます。 NSX の概要は、管理者が NSX がネットワーク トラフィック、セキュリティ、自動化の監視に役立つかどうかを評価するのに役立ちます。

[[261374]]

仮想化が登場する前、企業は主に手動でのサーバーの構成と展開に依存していましたが、これは時間がかかり、エラーが発生しやすいプロセスであり、サーバー間でリソースを共有することができませんでした。仮想化は、プロセッサ、メモリ、ストレージ、ネットワーク リソースをハードウェアから抽象化し、VM がリソースを共有できるようにして、最終的にサーバーの統合を促進することで、この状況を変えます。

ネットワークを仮想化することで、管理者は管理の効率を高めることができます。たとえば、NSX はネットワーク操作をハードウェアから仮想化レイヤーに抽象化します。つまり、コマンド ライン インターフェイスはなく、管理者が直接介入する必要がありません。 NSX を使用すると、管理者は仮想ネットワークを作成および制御し、スイッチ、ルーター、ポート、ファイアウォール、その他多くのネットワーク要素にアクセスできるようになります。

NSXの長所と短所

NSX プラットフォームは、ハイパーバイザー レベルでネットワークを定義および管理することで、管理者がフル機能のソフトウェア定義環境を作成できるように支援します。 NSX は、ネットワークのセキュリティ、自動化、整合性を強化します。管理者は NSX を使用して仮想ネットワークをより詳細に制御することができ、ネットワークは誤った手動プロセスの影響を受けません。

管理者はセキュリティと構成を個々のワークロードに関連付けることができます。つまり、VM が移動すると、仮想ネットワークの詳細も移動します。 VM がどこで実行されていても同じセキュリティと設定を保証します。管理者はスナップショットを通じて仮想ネットワークを保護および復元することもできます。

ただし、NSX プラットフォームには欠点もあります。 LAN をサーバー、ストレージ、およびユーザーに接続して保護することは、依然として大部分が手動で行われています。多くのネットワーク コンポーネントでは広範なセットアップと構成が必要であり、この手動プロセスによってサーバー仮想化の機能が制限されます。構成の見落としにより、企業がセキュリティ上の脆弱性にさらされる可能性があります。

NSX の概要: ネットワークとセキュリティ

NSX は階層型ネットワーク設定により、トラフィックがデータセンターの境界を越えることを可能にし、仮想拡張 LAN をサポートします。このプラットフォームは、ハイパーバイザーによって実行される仮想ネットワーク間の動的ルーティング、および静的および動的ルーティング プロトコルを処理します。管理者はトラフィック シェーピングを使用してトラフィック フローを操作し、サイト間トラフィックとリモート アクセス トラフィックを許可できます。

NSX には、クラウド管理フレームワーク、vRealize、ファイアウォール、侵入防止システム、マルウェア対策ソフトウェアなどのサードパーティ ツールと連携できる REST API があります。また、マイクロセグメンテーションも使用します。これは、セキュリティ グループを相互に分離するプロセスであり、侵害されたワークロードが他のワークロードに感染したり侵害したりすることはありません。

VMware NSX バージョン

NSX の概要では、プラットフォームのさまざまなバージョンについて説明する必要があります。中小企業向けの基本バージョンである NSX Standard、より高いセキュリティ ニーズを持つ大規模なデータ センター向けの NSX Advanced。 NSX Enterprise は、2 つ以上のドメインにまたがるネットワークとセキュリティのニーズを持つ大規模企業向けです。オフサイトの場所でワークロードを仮想化して保護する NSX Remote Office Branch Office (ROBO) です。

NSX Standard Edition の機能には、分散スイッチング、分散および動的ルーティング、ネットワーク アドレス変換、組み込みエッジ ファイアウォール、API サポート、vRealize と OpenStack の統合、ログ管理、物理ネットワークとのレイヤー 2 相互運用性が含まれます。 NSX Advanced には、Standard Edition のすべての機能に加えて、より強力なセキュリティ、エッジ ロード バランシング、分散ファイアウォール、Active Directory と VMware AirWatch の統合、サービス検査、アプリケーション ルール マネージャーのサポートが含まれています。 Enterprise エディションは、Standard エディションと Advanced エディションのすべての機能に加えて追加のサポート機能を提供します。一方、ROBO は、オフサイトのワークロードを仮想化して保護する機能を含むすべての機能を提供します。ただし、ROBO は分散ルーティングやレイヤー 2 ネットワークの相互運用性を提供しません。

仮想ネットワーク管理用の NSX ツール

VMware NSX は、他の多くの VMware 製品およびサードパーティ製品と統合されます。 NSX Manager は、NSX の主要なセキュリティおよび仮想ネットワーク管理ツールです。エッジおよびセキュリティ サービスを提供し、利用可能なネットワーク サービス (ネイティブとサードパーティの両方) のシンプルなビューを提供し、統合を調整します。 NSX の REST API を使用すると、管理者は NSX の使用を自動化することもできます。

NSX と統合されるサードパーティ プラットフォームには、AlgoSec Security Management、Tufin Orchestration Suite、Dell Network OS、Arista Extensible OS などがあります。 NSX が提供する相互運用性により、管理者は、異なる仮想化エンティティを寄せ集めるのではなく、仮想化をネットワークに拡張し、柔軟性、速度、セキュリティを向上させることができます。

NSX メッセージバス

NSX にはメッセージ バスもあります。これは、メッセージの送信時にホストが利用できない場合でも、特定の情報がホストに配信されることを保証するシステムです。これにより、コンピュータ間の通信が簡素化され、送信者は各メッセージで指示を指定できるようになりました。

メッセージ バスは Advanced Message Queuing Protocol を使用して実装されており、管理者は特定のプログラムが実行中であることを確認できます。

NSX Manager は、分散論理ルーターの要求を処理するメッセージ バスを使用して ESXi ホストに情報を送信します。

さらに、メッセージ バスはファイアウォール ルールを ESXi ホストに安全に転送できます。

<<:  ハイブリッド クラウド戦略は IT 変革を促進できますか?

>>:  Oracle NetSuiteは企業が期待以上の成長を達成できるよう支援します

推薦する

WeChat公式アカウントと仲良しな企業はどこでしょうか?

WeChat マーケティングは今とても人気があり、多くの企業がこれに群がっていますが、喜ぶ企業もあれ...

自動車サイト視点でのデータ収集・分析のポイント

データ分析は、その名前が示すように、データ + 分析です。つまり、まずデータがあり、その後に分析が続...

マルチクラウドのコストを削減するための8つのヒント

多くの企業がクラウド コンピューティング アプリケーションに多額の投資を行っています。しかし、それは...

クラウドコンピューティングへの投資を最適化する方法

多くの組織は、業務をクラウドに移行することで、クラウド コンピューティングの拡張性、柔軟性、アクセシ...

ブログ記事の執筆についても

最近、多くのネットユーザーが記事の執筆に加わり、読者に多くの優れた記事を提供しています。以下では、ブ...

1袋50セントのスパイシーストリップの年間売上は20億ドル! Weilongのブランドマーケティングの取り組みをご覧ください

月給5,000~50,000のこれらのプロジェクトはあなたの将来ですブランドマーケティング能力といえ...

中秋節と国慶節が近づいてきました。大手ブランドはどのようにマーケティングを行っているのでしょうか?

2018年まで残り100日を切ったと言われていますね?しかし! ! !国慶節は今年最後の休日となりま...

Linux ユーザー ガイド: KVM で Virtualbox 仮想マシンを使用する方法

[[376370]] [51CTO.com クイック翻訳] VirtualBox から KVM ハイ...

Dreamweaver のドキュメント アンカー テキスト リンクの数に対する解決策

Dedecms ドキュメントのキーワードメンテナンスにおける頻度とは何を意味しますか? インターネッ...

ミニゲーム開発者の広告収入は50-50で分配されるべきでしょうか?そこから利益を得るには、少なくとも 100 万 DAU が必要です...

最近、 WeChatの公式パブリックアカウントは、ミニプログラム開発者を奨励しサポートするために、2...

100% 米国住宅用 IP VPS および専用サーバー、米国ストリーミングとゲームを網羅、月額 25 ドルから、Windows/Linux

soladrive は、米国住宅 IP、米国住宅 VPS、米国住宅独立サーバーを提供しており、デフォ...

オランダのliteserver.nlの高性能AMD VPSの簡単なレビュー

2006年に設立されたオランダのVPSブランドであるLiteserver.nlは、今年のブラックフラ...

中国の海賊版ソフト王の地位を回復: 海賊版ディスクを販売していたが、クラックの方法を知らなかった

黄元「今年初めに記者から電話インタビューを受けるまで、私は彼について全く印象を持っていませんでした。...

Baidu で新しいウェブサイトの内部ページを数秒でインデックスする方法

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますBaidu...

オンライン教育:インターネット金融に続く次の「お金の道」

GoogleはC2C教育製品の発売を計画しており、「Taobao Classmates」が正式に発売...