NSX Data Center for vSphere


Modernizza, automatizza e proteggi la tua infrastruttura VMware on OVHcloud con una sicurezza basata su software e la virtualizzazione della rete

 

VMware NSX è la piattaforma di virtualizzazione della rete e della sicurezza che permette a un modello SDN (Software-Defined Networking) di essere coerente tra diversi ambienti Cloud. NSX avvicina la rete e la sicurezza delle applicazioni, indipendentemente dal loro ambiente: dalle macchine virtuali ai container. Questa soluzione è disponibile nelle gamme Managed VMware vSphere, Network Security e Software-Defined Datacenter di OVHcloud.

 

vmware_x_nsx.png

Gestire e controllare i servizi di rete

Semplifica le operazioni di rete e di sicurezza con VMware NSX, una soluzione di rete completa basata su software. Con i servizi NSX puoi ottenere maggiore efficienza, flessibilità e scalabilità. Inoltre, disporre di una visione di insieme ti permette di garantire un’infrastruttura coerente.

Offri ai team un'esperienza Cloud completa

Fornisci il servizio ai team di sviluppo, ai devops e agli application team. Le soluzioni di Cloud privato virtuale e l'automazione completa permettono di accelerare il provisioning della rete e ridurre i tempi di configurazione da diversi mesi a pochi minuti.

Architettura semplificata di ripristino dopo un incidente

Imposta una policy, una configurazione e un monitoraggio coerenti a livello di rete. Costruisci un'architettura di ripristino dopo un incidente per la tua azienda e ottieni la resilienza delle applicazioni su larga scala.

Funzioni chiave di rete e sicurezza

VMware NSX consente di gestire switching e routing software, firewall distribuiti, bilanciamento del carico, NAT, DHCP e VPN. Il tutto vicino alle tue applicazioni e ai tuoi ambienti.

Firewall

Distributed Firewall

Icons/concept/Geolocalisation/plan Created with Sketch.

SpoofGuard

Dynamic Host Configuration Protocol

Security Groups

Icons/concept/Arrow/Arrow crossed Created with Sketch.

SpoofGuard

Data Security

Network Address Translation

Vorresti ricevere una demo o un preventivo?

Chiedi di essere ricontattato gratuitamente da un consulente OVHcloud.

Presentazione dell'architettura dell'infrastruttura NSX


 

Nodi NSX Edge implementati nel cluster

VMware NSX (Software-Defined Network) opera su macchine virtuali chiamate nodi NSX Edge. Due nodi NSX Edge Medium sono installati di default sul tuo ambiente per tutte le offerte delle gamme Network Security Virtualization e Software-Defined Datacenter.

nsx_nodes_by_default
additional_nsx_nodes

Implementare più nodi NSX Edge

Le architetture avanzate di rete e sicurezza si basano su più nodi NSX Edge. Esegui nodi NSX Edge aggiuntivi (fino a 10) in un vDC. Tutti gli NSX Edge devono avere la stessa dimensione e devono essere installati a coppie per garantire la resilienza.

Opzioni nodi NSX Edge:

  • M: 4 vCPU e 8 GB di RAM
  • L: 8 vCPU e 32 GB di RAM
  • XL: 16 vCPU e 64 GB di RAM

Verifica i requisiti a livello di risorse delle macchine virtuali Edge NSX e scegli la dimensione Edge adeguata.

Scalare i nodi NSX Edge

Modifica le dimensioni del nodo Edge per gestire il carico di lavoro di rete e di sicurezza.

Opzioni NSX Edge:

  • M: 4 vCPU e 8 GB di RAM
  • L: 8 vCPU e 32 GB di RAM
  • XL: 16 vCPU e 64 GB di RAM

Verifica i requisiti a livello di risorse delle macchine virtuali Edge NSX e scegli la dimensione Edge adeguata.

 

nsx_node_sizing

Usufruisci di VMware NSX su tutti i servizi OVHcloud

Una volta interconnesso VMware NSX alla rete privata vRack, è possibile gestire la rete e la sicurezza di tutti i servizi OVHcloud indipendentemente dal fatto che si trovino su un Hosted Private Cloud, un Public Cloud o un server dedicato. Grazie a questa combinazione innovativa di tecnologie, è possibile seguire facilmente le best practice di sicurezza.

nsx_on_vrack

Casi d'uso di NSX

Micro-segmentazione dell'architettura di rete

Proteggere i servizi critici con il service-defined firewall di VMware, creare DMZ nel software, ridurre la superficie di attacco: indipendentemente dall’obiettivo, NSX Datacenter permette di applicare policy di sicurezza di rete coerenti a tutti i carichi di lavoro.

Strumenti di rete e sicurezza avanzata

VMware NSX è una soluzione avanzata di Software-Defined Network per applicazioni e dati. Fornisce un servizio di sicurezza di rete coerente con numerose funzionalità come il firewall distribuito, la ripartizione del carico, il NAT, il DHCP e la VPN.

Networking con una completa automazione del Cloud

Grazie ai modelli per l'automazione del provisioning e della gestione dei servizi di sicurezza e di rete, puoi rendere disponibili le applicazioni in modo rapido e coerente su tutti i siti e sul Cloud. Inoltre, fornisci un’Infrastructure as Code (API, Terraform).

Networking per la modernizzazione delle applicazioni

Fornisci una rete e una sicurezza complete per le applicazioni e i microservizi progettati per i container e le macchine virtuali. Usufruisci di una rete nativa di container, della micro-segmentazione e dell'osservabilità per Kubernetes.

Funzionalità NSX incluse

Switching e routing IPv4 distribuiti
NSX Gateway Firewall (stateful)
NSX Gateway NAT
Gruppo di sicurezza
DHCP
Bridging
Routing dinamico
Switching e routing IPv6 distribuiti
Load balancing (senza ALB)
VPN (L2 e L3)
API REST

Le risposte alle tue domande

Cos'è il Software-Defined Network?

Il Software-Defined Network (SDN) è un approccio alla gestione della rete che si basa su un piano di controllo software centralizzato per configurare una rete globale sia per l'hardware che per il software. L’SDN consente una gestione di rete coerente e completa e permette ai team amministrativi di ridurre la complessità delle reti di grandi dimensioni e di aumentare l'automazione e la compatibilità.

In un SDN, il piano di controllo è centralizzato all’interno di controller software, che gestiscono il flusso del traffico di rete e prendono decisioni sulle modalità di trasmissione dei pacchetti. Questa centralizzazione semplifica la gestione e l'automazione delle risorse di rete.

VMware NSX è un Software-Defined Network (SDN).

Cos'è un nodo NSX Edge?

In sintesi, un nodo Edge è uno switch virtuale, che non può essere controllato o configurato direttamente e il cui ruolo è strettamente legato ai dati. Questo significa che fornisce la connettività alla rete esterna/fisica.
Si tratta di un dispositivo di servizio (VM) disponibile in diverse dimensioni predefinite e dedicato all'esecuzione di servizi di rete e sicurezza.

Chi fornisce i nodi NSX Edge?

I nodi NSX Edge sono implementati da OVHcloud per l’ambiente VMware dedicato e configurati direttamente dal manager NSX. È possibile aggiungere fino a 10 nodi NSX Edge in un unico cluster.

Quali sono i consigli di VMware per le dimensioni NSX Edge?

Consigliamo di scegliere la dimensione adeguata per i nodi Edge, in base all’architettura e ai servizi NSX utilizzati nell’ambiente. Sono disponibili 4 dimensioni ed è possibile installare fino a 10 nodi NSX Edge nello stesso cluster.

Consulta la documentazione delle dimensioni NSX Edge

Documentazione NSX 4.1

È possibile utilizzare NSX per controllare una rete esterna a vSphere?

Sì, con alcune limitazioni. Consulta questa guidaper maggiori informazioni sulla vRack e su Hosted Private Cloud.