2016年5月5日木曜日

VMware NSXのエディション化が発表されました!(1)

VMware NSXは、ネットワークの仮想化と俊敏性とセキュリティーを仮想化基盤にもたらす、まさにSDDC(Software Defined Data Center)を実現するためになくてはならいないツールであることは幾度となく紹介をしてきました。
大変魅力的な製品ですが、導入におけるコストから導入を検討しても、一旦ペンディングになるケースも今まではあったかと思います。

しかし、これからは違います!!

VMware NSXは、今まで単一エディションでしたが、ついに機能ごとにエディション分けされました!
エディションは、「Standard」「Advanced」「Enterprise」の3つです。



ネットワークの仮想化(VXLAN)の利用は、Standardで。
マイクロセグメンテーションは、Advancedで。
自動化やVPNなどは、Enterpriseで
といった形で、エディションは押さえておいてもらえればよいと思います。

エディションごとの細かい機能訳は以下の通りです。


NSX for vSphere 6.2
機能StandardAdvancedEnterprise
ハイパーバイザーサポートプラットフォーム


ESXi 5.5
ESXi 6.0
vCenter 5.5
vCenter 6.0
Cross vCenter Networking & Security××




コントローラーアーキテクチャー


NSX Controller
Universal Controller (Closs vCenter 利用時)××
Optimized ARP Learning, BCAST supression




スイッチ


カプセル方式


VXLAN
VXLANレプリケーション方式


マルチキャスト
ハイブリッド
ユニキャスト




VLANブリッジ


スイッチベースブリッジ (ESXi-based)
ハードウェア VTEP (OVSDB) with L2 ブリッジ××
ユニバーサル分散論理スイッチ (Closs vCenter 利用時)××
Multiple VTEP Support




Routing


分散ルーティング (IPv4 Only)


静的ルーティング
分散論理ルーター ダイナミックルーティング - BGP
分散論理ルーター ダイナミックルーティング- OSPF
分散論理ルーター マルチパス
ユニバーサル分散論理ルーター (Closs vCenter 利用時)××
Control VMを利用しないダイナミックルーティング (Static Only)
分散論理ルーターコントロールVMのActive/Stanby HA機能




Edge Routing (N-S)


Edge 静的ルーティング - IPv4
Edge 静的ルーティング - IPv6
NSX Edge ダイナミックルーティング (BGP) IPv4
NSX Edge ダイナミックルーティング (OSPFv2) IPv4
NSX Edge 等価マルチパス
ルーティングの最適化 (Closs vCenter 利用時)××
DHCPリレー
Active-Standby NSX Edge ルーティング
VLAN Trunk (サブインターフェース) サポート
VXLAN Trunk (サブインターフェース) サポート
NSX Edge インターフェース RPF チェック




Services


NAT Support for NSX Edge


NSX Edge NAT サポート
送信元NAT
宛先NAT
ステートレスNAT


NAT ALG サポート




DDI


DHCP サーバー
DHCP リレー
DNS リレー




VPN


IPSEC VPN××
SSL VPN××
L2 VPN (L2 extension with SSL VPN)××
802.1Q Trunks over L2 VPN××




Security


Firewall - General


統合されたUIでの、N-S / E-S間のファイアーウォールルール操作×
Spoofguard×
ファイアーウォールロギング
ルールのエクスポート×
ファイアーウォールルールの自動保存とロールバック×
ファイアーウォールルールのセクション区切り×




Distributed Firewall


分散ファイアーウォールでのL2/L3ルール対応×
Granular SectionsvCenter オブジェクトベースルール×
Identity ファイアーウォール (AD対応)×
Granular SectionsIPFixサポート×
ルール設定後、反映処理前までのルール未適用機能×




Edge Firewall


Edgeファイアーウォール
Edge High-Availability機能




Service Composer


セキュリティポリシー
セキュリティタグ
vCenter オブジェクトでのセキュリティグループ
IPセット、MACセットでのセキュリティグループ




Data Security


ゲストVMの機密データースキャン×




Third Party Integration


エンドポイントサービス保護のサードパーティー対応 - Guest Introspection
ネットワークサービスのサードパーティー対応×
公開APIベースインテグレーション




Load-Balancing


Edge Load-Balancing


Protocols


TCP (L4 - L7)×
UDP×
FTP×
HTTP×
HTTPS (パススルー)×
HTTPS (SSLアクセラレーション)×
ロードバランシング×
ラウンドロビン×
送信元IPハッシュ×
リーストコネクション(最小接続)×
URI, URL, HTTP (L7エンジン)×
vCenter コンテキストロードバランシング×
L7 アプリケーションルール×
ヘルスチェック


TCP×
ICMP×
UDP×
HTTP×
HTTPS×
コネクションスロッティング×
High-Availability(高可用性)×
Monitoring


VIP/プール/サーバーオブジェクトの確認×
VIP/Pool/サーバーステータス確認×
グローバルVIPセッション数のステータス確認×




分散ロードバランシング


L4ロードバランシング××〇 (tech-preview)
ヘルスチェック××〇 (tech-preview)




オペレーション


ツール


トンネルヘルスモニター×××
トレースフロー
ポーとコネクションツール×××
サーバーアクティビティモニター×
フローモニタリング×
IPFix (VDS 機能)




VMware Tools


vR Operations Manager
vR Log Insight




クラウドマネージメントプラットフォーム


vRealize Automation


論理スイッチ作成
分散ルーター作成
ブンサンファイアーウォールの消費×
ロードバランシングの消費×
App アイソレーション×




VMware Integrated OpenStack (Neutron Plugin)


VLAN Provider Networks
Overlay Provider Networks
Overlay Tenant Networks
Metadata プロクシーサービス
DHCPサーバー
Neutron Router - Centralized - Shared
Neutron Router - Centralized - Exclusive
Neutron Router - Distributed
Neutron Router 静的ルート
フローティング IPサポート
Neutron Routers ×-NAT
ステートフルファイアーウォールを利用したNeutron セキュリティグループ×
ポーとセキュリティ
Neutron L2 ゲートウェイ
ロードバランシング (LBaaS)
管理ユーティリティ ( Consistency Check, Cleanup)
Closs vCenter 論理ネットワークとセキュリティ×××

(参考)KB:2145269 / Product offerings for VMware NSX for vSphere 6.2.x 


NSXは、身近なものなり、マイクロセグメンテーションも夢のソリューションから現実的なソリューションになる日が近いと思います。




0 件のコメント:

コメントを投稿