NSX の概要: ネットワークに関する知識をリフレッシュ

NSX の概要: ネットワークに関する知識をリフレッシュ

VMware の NSX プラットフォームを使用すると、IT 管理者は仮想化ネットワークを簡単かつ効率的に作成および管理できます。 NSX の概要は、管理者が NSX がネットワーク トラフィック、セキュリティ、自動化の監視に役立つかどうかを評価するのに役立ちます。

[[261374]]

仮想化が登場する前、企業は主に手動でのサーバーの構成と展開に依存していましたが、これは時間がかかり、エラーが発生しやすいプロセスであり、サーバー間でリソースを共有することができませんでした。仮想化は、プロセッサ、メモリ、ストレージ、ネットワーク リソースをハードウェアから抽象化し、VM がリソースを共有できるようにして、最終的にサーバーの統合を促進することで、この状況を変えます。

ネットワークを仮想化することで、管理者は管理の効率を高めることができます。たとえば、NSX はネットワーク操作をハードウェアから仮想化レイヤーに抽象化します。つまり、コマンド ライン インターフェイスはなく、管理者が直接介入する必要がありません。 NSX を使用すると、管理者は仮想ネットワークを作成および制御し、スイッチ、ルーター、ポート、ファイアウォール、その他多くのネットワーク要素にアクセスできるようになります。

NSXの長所と短所

NSX プラットフォームは、ハイパーバイザー レベルでネットワークを定義および管理することで、管理者がフル機能のソフトウェア定義環境を作成できるように支援します。 NSX は、ネットワークのセキュリティ、自動化、整合性を強化します。管理者は NSX を使用して仮想ネットワークをより詳細に制御することができ、ネットワークは誤った手動プロセスの影響を受けません。

管理者はセキュリティと構成を個々のワークロードに関連付けることができます。つまり、VM が移動すると、仮想ネットワークの詳細も移動します。 VM がどこで実行されていても同じセキュリティと設定を保証します。管理者はスナップショットを通じて仮想ネットワークを保護および復元することもできます。

ただし、NSX プラットフォームには欠点もあります。 LAN をサーバー、ストレージ、およびユーザーに接続して保護することは、依然として大部分が手動で行われています。多くのネットワーク コンポーネントでは広範なセットアップと構成が必要であり、この手動プロセスによってサーバー仮想化の機能が制限されます。構成の見落としにより、企業がセキュリティ上の脆弱性にさらされる可能性があります。

NSX の概要: ネットワークとセキュリティ

NSX は階層型ネットワーク設定により、トラフィックがデータセンターの境界を越えることを可能にし、仮想拡張 LAN をサポートします。このプラットフォームは、ハイパーバイザーによって実行される仮想ネットワーク間の動的ルーティング、および静的および動的ルーティング プロトコルを処理します。管理者はトラフィック シェーピングを使用してトラフィック フローを操作し、サイト間トラフィックとリモート アクセス トラフィックを許可できます。

NSX には、クラウド管理フレームワーク、vRealize、ファイアウォール、侵入防止システム、マルウェア対策ソフトウェアなどのサードパーティ ツールと連携できる REST API があります。また、マイクロセグメンテーションも使用します。これは、セキュリティ グループを相互に分離するプロセスであり、侵害されたワークロードが他のワークロードに感染したり侵害したりすることはありません。

VMware NSX バージョン

NSX の概要では、プラットフォームのさまざまなバージョンについて説明する必要があります。中小企業向けの基本バージョンである NSX Standard、より高いセキュリティ ニーズを持つ大規模なデータ センター向けの NSX Advanced。 NSX Enterprise は、2 つ以上のドメインにまたがるネットワークとセキュリティのニーズを持つ大規模企業向けです。オフサイトの場所でワークロードを仮想化して保護する NSX Remote Office Branch Office (ROBO) です。

NSX Standard Edition の機能には、分散スイッチング、分散および動的ルーティング、ネットワーク アドレス変換、組み込みエッジ ファイアウォール、API サポート、vRealize と OpenStack の統合、ログ管理、物理ネットワークとのレイヤー 2 相互運用性が含まれます。 NSX Advanced には、Standard Edition のすべての機能に加えて、より強力なセキュリティ、エッジ ロード バランシング、分散ファイアウォール、Active Directory と VMware AirWatch の統合、サービス検査、アプリケーション ルール マネージャーのサポートが含まれています。 Enterprise エディションは、Standard エディションと Advanced エディションのすべての機能に加えて追加のサポート機能を提供します。一方、ROBO は、オフサイトのワークロードを仮想化して保護する機能を含むすべての機能を提供します。ただし、ROBO は分散ルーティングやレイヤー 2 ネットワークの相互運用性を提供しません。

仮想ネットワーク管理用の NSX ツール

VMware NSX は、他の多くの VMware 製品およびサードパーティ製品と統合されます。 NSX Manager は、NSX の主要なセキュリティおよび仮想ネットワーク管理ツールです。エッジおよびセキュリティ サービスを提供し、利用可能なネットワーク サービス (ネイティブとサードパーティの両方) のシンプルなビューを提供し、統合を調整します。 NSX の REST API を使用すると、管理者は NSX の使用を自動化することもできます。

NSX と統合されるサードパーティ プラットフォームには、AlgoSec Security Management、Tufin Orchestration Suite、Dell Network OS、Arista Extensible OS などがあります。 NSX が提供する相互運用性により、管理者は、異なる仮想化エンティティを寄せ集めるのではなく、仮想化をネットワークに拡張し、柔軟性、速度、セキュリティを向上させることができます。

NSX メッセージバス

NSX にはメッセージ バスもあります。これは、メッセージの送信時にホストが利用できない場合でも、特定の情報がホストに配信されることを保証するシステムです。これにより、コンピュータ間の通信が簡素化され、送信者は各メッセージで指示を指定できるようになりました。

メッセージ バスは Advanced Message Queuing Protocol を使用して実装されており、管理者は特定のプログラムが実行中であることを確認できます。

NSX Manager は、分散論理ルーターの要求を処理するメッセージ バスを使用して ESXi ホストに情報を送信します。

さらに、メッセージ バスはファイアウォール ルールを ESXi ホストに安全に転送できます。

<<:  ハイブリッド クラウド戦略は IT 変革を促進できますか?

>>:  Oracle NetSuiteは企業が期待以上の成長を達成できるよう支援します

推薦する

A5の開発から見るソフト記事執筆の「戦略」

ソフトな文章を書くことは、これまでずっとみんなの頭痛の種でした。なぜなら、あまりにも多くのウェブマス...

Twitterがニューヨーク証券取引所に正式に上場

北京時間11月7日、世界的に有名なソーシャルネットワーキングサイトTwitterがニューヨーク証券取...

Inspur データクラウド事業戦略が正式に発表: データ価値を最大限に引き出し、信頼できるデータの自由な流れを促進

現在、デジタル経済は世界経済の質の高い発展を促進するための重要な原動力となっています。データは中核的...

justgロシアサーバー、cn2 giaライン、物理マシンの簡単なレビュー、justgがどのようになっているかを説明します

ロシアのサーバーは著作権などの管理が緩い場合が多く、特にロシアはヨーロッパとの接続に効果的なので、対...

ランキング会社は嘆いている。App Store は全面的に見直され、iOS ゲームのプレイ方法は間違いなく変わるだろう。

ランキング操作(自己水増し)した企業は泣き、ASOは陰で密かに笑っていた。 2時間に及ぶ2017年の...

エッジコンピューティング機能によりIoTのスケーラビリティが向上する仕組み

大規模な IoT および IIoT の導入に伴うデータの津波に対して、組織が備えていることはほとんど...

58.comはどうやって石を触って川を渡るのでしょうか?試行錯誤の小さな一歩 B2B + タオバオ + 百度

58.com の創設者、ヤオ・ジンボ氏はじめに: 58.com は設立から 7 年経ち、石を手探りで...

統合インフラストラクチャがクラウドの未来である理由

これらのプラットフォームを作成する目的は、IT コンシューマライゼーション、ビッグデータ、Inter...

王通:APPプロモーションの8つの方法

現在、モバイルアプリのアプリケーションの数は10年前のウェブサイトの数を超え、爆発的に増加し始めてい...

王無極氏の講演: 民間病院ネットワーク運営の6つの戦略

5年間の発展を経て、民間病院のネットワーク競争は、当初の人海戦術から技術戦術へと徐々に変化してきまし...

extravm: 30% オフ、月額 3.5 ドルから、米国 100G 高防御 VPS、AMD Ryzen+NVMe、1Gbps 帯域幅、無制限トラフィック

今後、extravm は米国データセンターの VPS を 30% 割引で提供し、ダラス、マイアミ、ロ...

raksmartの30Mbpsサンノゼプレミアムネットワークライン専用サーバーの簡単なレビュー

raksmart のサンノゼ データ センターは、自社のコア コンピュータ ルームです。raksma...

ウェブサイトのインクルージョン停滞の問題を解決する3つのヒント

元々ウェブサイトはよく含まれていましたが、突然ウェブサイトの更新内容が含まれなくなりました。これはウ...

「デッドリンク」がウェブサイト開発の障害にならないようにする

外部リンク構築は、ウェブサイトの成長と発展の柱です。ウェブサイトが成功したいのであれば、リンク自体の...

Taobaoアフィリエイトウェブサイトのキーワードを選択するにはどうすればいいですか?

Taobao であろうと他のウェブサイトであろうと、ウェブサイトのキーワードは非常に重要です。私は ...