




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、基于NSX的SDN网络平台架构1NSX在SDx Central调研机构统计中SDN生产网用户部署量排名第一3“NSX microsegmentation is an innovative mechanism to provide intra-data-center security (east/west) in a cost-effective and scalable manner, compared to traditional appliance-based approaches.”“NSX多租户隔离及微分段创新方案,区别于传统基于硬件的安全设备实现方式,提供最经济有效且扩展的方式实现数
2、据中心东西向安全.”“NSX does not require large upfront capital investments or mandate hardware changes; it can be piloted and introduced incrementally.”“NSX完全不需要彻底改变现有基础架构或者增加硬件,可以通过软件方式增量更新”Gartner Data Center Networking Magic Quadrant, 2016NSX在Gartner数据中心网络魔力象限处于技术领先领导地位1数据中心演进趋势及传统网络架构挑战2什么是网络及安全虚拟化技术3NSX
3、架构及组件概览4基于网络虚拟化的SDN主要使用场景分析5全新一代SDN网络架构监控运维可视化6Dell网络与VMware NSX合作讨论Agenda4企业需要一种新型IT基础架构SLOW TECHNOLOGYADOPTION RATES用户期望与现实差距大安全问题隐私泄露 系统间集成复杂 业务故障恢复慢 缺乏必要的知识储备IT预算一直在减少应用多样化AGING INFRASTRUCTURESECURITYPROLIFERATIONOF DEVICESFRAGMENTEDDATA CENTER资源有限CLOUD SILOS响应缓慢设备多种多样分离烟囱式基础架构云部署成功率低5当前企业IT所面临的
4、挑战软件定义数据中心 对整个数据中心进行虚拟化Its Time to Virtualize the WHOLE Data CenterEFFICIENT高效SECURE安全优化研发环境部署及应用快速交付,支持任意设备安全消费SDDC 软件定义数据中心AGILE敏捷网络虚拟化是软件定义数据中心的关键1数据中心演进趋势及传统网络架构挑战2什么是网络及安全虚拟化技术3NSX架构及组件概览4基于网络虚拟化的SDN主要使用场景分析5全新一代SDN网络架构监控运维可视化5Dell网络与VMware NSX合作讨论Agenda10网络虚拟化是软件定义数据中心的核心网络, 存储, 计算vSwitchHyper
5、visorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisor虚拟化层Non-Disrupting DeploymentvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisorvSwitchHypervisor网络, 存储, 计算虚
6、拟化层“Network hypervisor”虚拟数据中心Non-Disrupting Deployment网络虚拟化是软件定义数据中心的核心Virtual NetworkProgrammatically ProvisionedNSX vSwitchHypervisorVMVMVMPhysical NetworkCloud Mgt PlatformNSX vSwitchHypervisorVMUser SpaceVMVMCluster ControllerDistributedNetwork ServicesDistributedNetwork ServicesVirtual Network通
7、过网络虚拟化实现原生的网络隔离Physical HostNSX vSwitchVMVMVMNSX vSwitchVMUser SpaceVMVMHypervisorUser SpaceHypervisor192.168.2.10192.168.2.10192.168.2.11192.168.2.111数据中心演进趋势及传统网络架构挑战2什么是网络及安全虚拟化技术3NSX架构及组件概览4基于网络虚拟化的SDN主要使用场景分析5全新一代SDN网络架构监控运维可视化5Dell网络与VMware NSX合作讨论Agenda17NSX 架构及组件介绍Animated Slide云平台自服务vRA,Ope
8、nStack, 定制化云平台转发层面NSX EdgeESXiHypervisor Kernel Modules Distributed Services高性能数据转发层面横向扩展全分布式转发管理平面NSX Manager集中式配置界面REST API entry-point控制层面NSX Controller管理逻辑网络负责控制层面转发和控制分离FirewallDistributed Logical RouterLogicalSwitch逻辑网络物理网络HW VTEP181数据中心演进趋势及传统网络架构挑战2什么是网络及安全虚拟化技术3NSX架构及组件概览4基于网络虚拟化的SDN主要使用场景分
9、析5全新一代SDN网络架构监控运维可视化5Dell网络与VMware NSX合作讨论Agenda19VMware NSX平台的使用场景20多租户应用自动部署IT自动化研发测试云任意位置DMZ安全区微分段网络安全隔离多数据中心资源整合快速DR恢复网络及安全策略自动多站点同步将数据中心基础架构部署时间从几周降低至几分钟东西向高性能FW,合作伙伴高级FW集成减少RTO至80%灾备及双活安全速度&敏捷应用持续性价值21VMVMVMVMWeb TierApp TierDB TierL2 SwitchL3 SubnetL3 SubnetAll Software ConstructPhysical Netw
10、orkNATInternet全新一代的自动化应用及网络部署模型L2 SwitchL2 SwitchL3 Subnet22NSX安全微分段三种使用场景网络及租户完全隔离租户内部选择性控管安全合作伙伴集成方案VMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMVMNGFWIPSIPSNGFW第三方服务集成租户或者应用 A租户或者应用BAPP应用DB应用(e.g TCP,1433)No Communication PathNSX 架构扩展性: 广泛的合作伙伴NSX ControllerNSX API合作伙伴安全服务+Cloud MgmtPlatforms网关服务应用服务防火墙当前灾备
11、解决方案中碰到的挑战和问题2510.0.10/2410.0.20/2410.0.10.2110.0.20.21MajorRTOImpactChange IP AddressReconfig Security4Primary SiteRecovery SiteRecoverthe VM3Replicate VM & Storage2Physical Network InfrastructurePhysical Network InfrastructureSAN1Snapshot VMSANStep 1&2(e.g VMware SRM)NSX网络虚拟化技术解决灾备挑战26SANSAN10.0.3
12、0.2110.0.30.21Virtual Network10.0.30/2480%RTONSX ControllerNSX ControllerSnapshot Network & Security2bPrimary SiteRecovery Site1Snapshot VMNetwork & Securityalready existsRecoverthe VM3Physical Network InfrastructurePhysical Network Infrastructure2aReplicate VM & Storage10.0.10/2410.0.20/24Step 1&2(
13、e.g VMware SRM)Virtual Network10.0.30/241数据中心演进趋势及传统网络架构挑战2什么是网络及安全虚拟化技术3NSX架构及组件概览4基于网络虚拟化的SDN主要使用场景分析5全新一代SDN网络架构监控运维可视化5Dell网络与VMware NSX合作讨论Agenda27vRealize Network Insight 使用场景9提供SDDC软件定义数据中心网络及安全服务的可视化运维数据中心网络360度 可视化及分析网络性能优化提供NSX部署的最佳实践NSX健康度及可用性监控微分段安全规划部署审计 安全合规性跨越虚拟网络,物理网络及云可视化29NSX部署前Day
14、1Day2数据中心流量模型评估东西向,南北向微分段安全规划及推荐了解现有数据中心内部应用及访问情况安全组及分布式防火墙策略建模,加速安全部署NSX部署最佳实践VXLAN / 分布式防火墙运维Overlay-Underlay, 虚拟网络至物理网络可视化通过类似google搜索框简化NSX运维快速排错审计&合规vRNI在NSX不同部署阶段提供丰富的功能部署环境评估vRNI作为VMware SDDC中网络及安全运维可视化工具301 vRealize Suite components2 Included with vRealize Suite and ships with NSXvRealize Op
15、erations1ComputeStorageHybrid CloudNetwork & SecurityvRealizeNetworkInsightvRealize Log Insight2Physical/ Virtual/ Cloud EnvironmentApplicationvRealize Business for Cloud1快速的价值体现提升微分段安全策略部署的速度及准确性通过原生内置的NSX最佳实践实现快速运维使用简单简单易用的类似google的搜索引擎提供简单的NSX事件及问题的集中展示及访问投资保护与众多第三方硬件网络及安全厂商集成,提供虚拟化及物理网络拓扑展示IT团队可
16、以快速上手运维使用NSX31vRNI运维可视化的价值及特点总结:NSX网络虚拟化SDN+架构特点HypervisorPhysical Host网络及安全虚拟化是实现软件定义数据中心的关键NSX vSwitchVMVMVM支持任意厂商任意设备任意数据中心组网架构支持客户原有网络架构投资保护,在现有设备上实现SDN网络创新全分布式L2交换,L3路由,全分布式状态防火墙东西向网络及安全流量优化,减少VLAN延伸全开放API及第三方合作伙伴支持,通过软件实现L2-L7网络及安全自动化部署转控分离SDN架构,高可靠,横向扩展全自动化service chaining,无需改变现有网络架构通过API及NSX
17、 Plugin进行云集成,实现IT Automation全软件方案实现DR网络及安全策略故障自动化恢复及IP延伸,无需私有硬件1数据中心演进趋势及传统网络架构挑战2什么是网络及安全虚拟化技术3NSX架构及组件概览4基于网络虚拟化的SDN主要使用场景分析5全新一代SDN网络架构监控运维可视化5Dell网络与VMware NSX合作讨论Agenda33Dell网络与VMware NSX合作方案开放探讨选项1:选项2:。Dell网络与VMware NSX合作方案探讨NSX Advanced /vRNIS6000+S4048(MXL)合作选项1:Dell ON交换机+VMware NSX/VRNIDe
18、ll+NSX方案:Spine/Leaf(传统L2/L3) + Dell HW VTEP + NSX网络虚拟化+vRNI SDN运维监控可视化Dell+NSX方案价值特点:高性能Spine+Leaf underlay ONS,HW VTEP支持, lower TCO,power,cooling,space,低成本NSX提供网络及安全自动化,减少业务部署时间。微分段实现数据中心内部安全,workload mobility独立于物理网络架构,vRNI提供overlay-undelay一体化运维监控适用场景讨论:中小型新建数据中心,现有数据中心的子模块扩展,通过NSX提升整体SDN网络架构的先进性及自动化程度Dell网络与VMware NSX合作方案探讨NSX Advanced /vRNIS6000+S4048合作选项2:Bigswitch+Dell ON交换机+VMware NSXDell+NSX方案:BigCloudFabri
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 动脉瘤术后的护理
- 公交员工教育培训
- 中学音乐教育体系构建与实践路径
- 装修电销话术培训
- 中职教育发展探索与实践
- 特殊口腔护理
- 2025年海洋生态保护与修复政策对海洋生态系统服务功能可持续性提升策略报告
- 休闲农业与乡村旅游融合发展规划报告:乡村旅游与旅游产业融合的商业模式创新001
- 绘画火龙果课件
- 小学数学教师入职面试培训
- 车辆进厂出厂管理制度
- 安全生产月题库-2025年安全生产月安全知识竞赛题库(附题目答案)
- 2025-2030年古建筑行业市场深度调研及前景趋势与投资研究报告
- 2024年贵州省黔西县教育局公开招聘试题含答案分析
- 集装箱投资项目可行性研究报告
- 拆分合同:合伙企业解散及债务分担协议
- 2025河北邯郸市肥乡区选聘农村党务(村务)工作者100人笔试参考题库完整参考答案详解
- 2025年中小学美术教师招聘考试美术专业知识必考题库及答案(共170题)
- 2025年05月四川阿坝州级事业单位公开选调工作人员78人笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2025-2030中国硫酸钙晶须行业市场发展现状及竞争格局与投资发展研究报告
- DB31/T 1035-2017绿化有机覆盖物应用技术规范
评论
0/150
提交评论