VMware-NSX-Test

Die VMware-NSX-Plattform bietet sichere virtuelle Netzwerke, die auf dem vorhandenen physischen Netzwerk und der virtuellen Serverinfrastruktur aufsetzen. Durch den Einsatz von softwaredefinierten Netzwerken (SDN) entwirft NSX virtuelle Netzwerke programmgesteuert – unabhängig von der zugrunde liegenden Hardware Ihrer Infrastruktur. Die Netzwerkkapazität lässt sich durch die Einrichtung eines neuen virtuellen Netzwerks oder die Umstrukturierung des bestehenden Netzwerks erhöhen, anstatt […]

Verfasst von
Kashyap Vyas
Kashyap Vyas
Jun 6, 2022
7 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die VMware-NSX-Plattform bietet sichere virtuelle Netzwerke, die auf dem vorhandenen physischen Netzwerk und der virtuellen Serverinfrastruktur aufsetzen. 

Durch den Einsatz von softwaredefinierten Netzwerken (SDN) entwirft NSX virtuelle Netzwerke programmgesteuert – unabhängig von der zugrunde liegenden Hardware Ihrer Infrastruktur. Die Netzwerkkapazität lässt sich durch die Einrichtung eines neuen virtuellen Netzwerks oder die Umstrukturierung des bestehenden Netzwerks erhöhen, anstatt weitere Hardware zu kaufen. Damit hilft NSX Unternehmen, ihre Hardwarekosten zu begrenzen und zugleich höhere Sicherheit, Automatisierung und Möglichkeiten zur Fernverwaltung zu bieten.

Im Folgenden erfahren Sie, wie VMware NSX im Bereich der Netzwerkvirtualisierung positioniert ist:

Beispiele für den Einsatz von Virtualisierung bei Nasdaq, Bowmicro, Nilkamal, Isala, der Universität Pisa und AeC: Fallstudien.

VMware und der Markt für Netzwerkvirtualisierung

Laut Markets and Markets wird der weltweite Markt für die Virtualisierung von Netzwerkfunktionen voraussichtlich von 12,9 Milliarden US-Dollar im Jahr 2019 auf 36,3 Milliarden US-Dollar im Jahr 2024 wachsen. Das entspricht einer durchschnittlichen jährlichen Wachstumsrate (CAGR) von 22,9 %.

NSX wurde aus Niciras Network Virtualization Platform sowie VMwares vCloud Networking and Security entwickelt und ist eine Lösung für virtuelle Sicherheit und Netzwerkvirtualisierung. Daten zufolge erwägen rund 14 % der Unternehmen in den kommenden zwei Jahren den Einsatz der Plattform. 

Das softwaredefinierte Netzwerk von NSX ist ein VMware-Konzept für ein softwaredefiniertes Rechenzentrum (SDDC), das Cloud Computing über seine Virtualisierungswerkzeuge ermöglicht. 

VMwares Ziel mit NSX ist es, virtuelle Netzwerkumgebungen ohne Befehlszeilenschnittstellen und ohne Eingriffe von Administratoren bereitzustellen. Die Netzwerkvirtualisierung löst die Netzwerkfunktionen von der vorhandenen Hardware und verlagert sie auf eine Virtualisierungsschicht – ähnlich wie die Servervirtualisierung Betriebssysteme und Rechenleistung abstrahiert. 

NSX stellt geeignete Firewalls, Router, Ports und weitere Netzwerkkomponenten bereit, um virtuelle Netzwerke in Cloud-Management-Systemen, verbundenen Netzwerkgeräten und Hypervisoren zu ermöglichen. Zudem unterstützt es externe Netzwerk- und Sicherheitsdienste.

Advertisement

Zu den Wettbewerbern auf dem Markt gehören:

  • Arista Networks
  • Extreme Networks
  • Project Calico
  • Cisco ACI
  • HAProxy

Alles über den Markt für Virtualisierung.

Wichtige Funktionen

Zu den wichtigsten Funktionen von VMware NSX gehören:

Logisches Switching

NSX ermöglicht die Erstellung logischer Switches, die als Adressraum innerhalb logischer Netzwerke fungieren. Dadurch sind Sie nicht mehr auf 4.096 physische Broadcast-Domänen beschränkt, was vor allem durch VXLAN-Overlay-Netzwerke möglich wird.

Gateway-Dienste

Die Edge-Gateway-Dienste verbinden logische mit physischen Netzwerken. Dadurch können Sie Datenverkehr über eine virtuelle Maschine (VM) senden und empfangen, die über das Gateway mit einem logischen Netzwerk verbunden ist.

Logisches Routing

NSX hilft einem Hypervisor, verschiedene logische Netzwerke zu verstehen und zwischen ihnen zu routen, indem es die herkömmliche Nord-Süd-Richtung des Rechenzentrums-Routings einschränkt. Logische Router ermöglichen außerdem Nord-Süd-Verbindungen und damit den Zugriff auf Workloads in physischen Netzwerken.

Logische Firewall

Der Ansatz reicht von einer zentralen Sicherheitsmethode bis zum Schutz einzelner virtueller Maschinen. VMware NSX ermöglicht den Einsatz einer verteilten logischen Firewall und einer Edge-Firewall in Ihrer SDN-Architektur.

Erweiterbarkeit

Die Erweiterbarkeit von NSX hilft Ihnen, Lösungen von VMware-Partnern direkt in die NSX-Plattform zu integrieren und so verschiedene Dienste bereitzustellen.

Advertisement

Load Balancer

NSX bietet verschiedene Netzwerk- und Sicherheitsdienste, darunter auch Load Balancing. Die beiden von NSX angebotenen Optionen sind der Proxy- und der Inline-Modus. Damit lassen sich eingehende Anfragen auf mehrere Server verteilen und Lasten gleichmäßiger ausbalancieren.

Virtuelles privates Netzwerk (VPN)

Der VPN-Dienst von VMware hilft Ihnen, eine sicher verschlüsselte Verbindung für Endanwender zu Ihren Anwendungen und Workloads in der öffentlichen und privaten Cloud aufzubauen.

Wichtige Vorteile

VMware NSX bietet Anwendern zahlreiche Vorteile, darunter:

Etablierte SDDC-Virtualisierungsplattform

NSX bietet Netzwerkfunktionen, die VMware auch für Speicher und Computing bereitstellt. Damit können Sie virtuelle Netzwerke bedarfsgesteuert erstellen, löschen, wiederherstellen und speichern – ohne Änderungen am physischen Netzwerk.

Bessere Sicherheitspraktiken

Im Gegensatz zu hardwaredefinierten Netzwerken bietet NSX SDDC-Sicherheit mit automatisierten, an virtuelle Geräte gekoppelten Sicherheitspraktiken. Dadurch lassen sich mithilfe der Programmvirtualisierung vollständig sichere Netzwerke einfacher aufbauen. Der Ansatz unterteilt und trennt Netzwerke für ein höheres Sicherheitsniveau.

Verbesserte IT-Automatisierung

Manuelle Rechenzentrumsprozesse sind für IT-Fachleute mühsam und belasten zugleich das Unternehmensbudget. NSX unterstützt die Netzwerkvirtualisierung und automatisiert dadurch arbeitsintensive Prozesse, reduziert Fehler und vereinfacht die Netzwerkkonfiguration und -verwaltung.

Advertisement

Höhere Anwendungskontinuität

Eine NSX-Plattform lässt sich umfassend in Produkte von Drittanbietern integrieren und diese automatisch bereitstellen. Um Anwendungen dauerhaft betriebsbereit zu halten, bietet NSX außerdem Disaster Recovery, indem der Bedarf an einer manuellen Neukonfiguration von Sicherheitspraktiken und der IP-Neuvergabe für Workloads sinkt.

Anwendungsfälle

Zero-Trust-Sicherheit

Die Segmentierungsfunktion von NSX dient dazu, wichtige Programme abzusichern, eine softwaredefinierte demilitarisierte Zone (DMZ) einzurichten und die Angriffsfläche einer virtuellen Desktopumgebung zu verkleinern. Für NSX ist Zero-Trust-Sicherheit sowohl in öffentlichen als auch in privaten Cloud-Umgebungen möglich. Granulare Mikrosegmentierung, Kontrollen auf sieben Ebenen und eine deutlich vereinfachte Verwaltung helfen dabei, kritische Umgebungen und Workloads zu schützen.

Container verwalten

Wie bei VMs bietet VMware NSX eine vollständig integrierte Vernetzung und Sicherheit für Containeranwendungen – über den gesamten Stack hinweg. Microservices profitieren von der integrierten Container-Vernetzung, der granularen Segmentierung und der umfassenden Überwachung von Kubernetes’.

Erweiterung des Rechenzentrums

NSX Data Center erweitert lokale Rechenzentren über NSX Cloud auf weitere Standorte und die Cloud. Unternehmen profitieren dadurch von Vorteilen wie Kosteneffizienz, Skalierbarkeit und redundanzfreiem Betrieb. Darüber hinaus ermöglicht VMware NSX Hybrid Connect IT-Fachleuten, Anwendungen sicher und nahtlos über die VMware-vSphere-Plattform hinweg zu migrieren – ohne Ausfallzeiten und auch bei umfangreichen Migrationen.

Advertisement

Disaster Recovery

NSX Data Center bietet in Notfällen kontinuierliche logische Vernetzung und Sicherheit über geschützte Wiederherstellungsstandorte hinweg und verkürzt dadurch die Wiederherstellungszeit. Anwendungen können am Standort sofort wiederhergestellt werden, wobei ihre IP- und Sicherheitseinstellungen erhalten bleiben. VMware NSX Data Center vereinfacht außerdem den Aufbau von Testnetzwerken zum Prüfen von Wiederherstellungstechnologien, ohne den Produktionsbetrieb zu unterbrechen.

Unternehmen, die NSX einsetzen

Armor

Armor bietet mehr als 1.200 Kunden aus dem Unternehmenssektor sicheres virtuelles Cloud-Hosting. Das Unternehmen führte NSX ein, um seinen Kunden eine integrierte Lösung bereitzustellen. Für eine hochsichere Cloud benötigte es ein segmentiertes Datenbankschema, das es mithilfe von VMware realisierte. NSX bot bessere API-Werkzeuge sowie die Möglichkeit, wichtige Einstellungen für Kunden zu pflegen und zu übertragen.

Baystate Health

Baystate Health hatte vor der Einführung von NSX mit fehlender Hyperkonvergenz zu kämpfen. Das Unternehmen prüfte mehrere andere Produkte, erhielt dort jedoch nicht die erforderliche tiefe Integration in der Abstraktionsebene und entschied sich daher für NSX.

Illini Cloud

Illini Cloud ist eine regionale Cloud-Genossenschaft, die in Illinois und sechs weiteren US-Bundesstaaten tätig ist. Sie bietet Cloud-Dienste für Schulen, Hochschulen und staatliche Einrichtungen an. Die Organisation setzte drei NSX-Rechenzentren ein, um Dienste wie Firewall, Load Balancing sowie private und sicherere Kommunikation zwischen Rechenzentren bereitzustellen. NSX ermöglichte ein hohes Maß an Agilität und Flexibilität bei der Segmentierung.

Advertisement

Besondere Merkmale von VMware NSX

Kunden entscheiden sich häufig aufgrund der folgenden besonderen Merkmale für VMware NSX:

Gateway-Firewall

Eine vollständig zustandsbehaftete L4–L7-Firewall sorgt für Sicherheit in einer umfassenden Firewall auf Unternehmensniveau. Sie umfasst Netzwerkadressübersetzung (NAT), Benutzeridentität und die Identifizierung von Anwendungen auf Layer 7.

Netzwerk- und Sicherheit über mehrere Clouds hinweg

Unabhängig von der zugrunde liegenden physischen Infrastruktur oder dem Cloud-Dienst bietet NSX eine kontinuierliche Vernetzung und Sicherheit über Rechenzentrumsstandorte sowie öffentliche und private Cloud-Plattformen hinweg.

Kontextabhängige Mikrosegmentierung

Für adaptive Mikrosegmentierung werden Sicherheitsgruppen und -prozesse dynamisch eingerichtet und automatisch anhand von Merkmalen aktualisiert, die über IP-Adressen, Ports und Betriebsweise hinausgehen – etwa Maschinenname, Betriebssystemtyp, Programmdetails auf Layer 7 und Maschinen-Tags.

Prozesse, die auf Identitätsinformationen aus Active Directory und verwandten Quellen basieren, ermöglichen eine benutzerbezogene Sicherheit – von der Sicherheit auf Ebene einzelner Benutzer bis hin zur sitzungsbezogenen Sicherheit in Remotedesktopdiensten und virtuellen Desktopinfrastrukturen.

NSX Intelligence

Der NSX Network Detection and Response (NDR)-Dienst kann Intrusion-Detection-Systeme (IDS) und Intrusion-Prevention-Systeme (IPS), Netzwerkübertragungsanalyse (NTA) und Sandbox-Signale miteinander korrelieren, um nach ihrer Integration in die zentrale Managementplattform oder NSX Intelligence echte Unterbrechungen zu erkennen.

Darüber hinaus umfasst NSX Intelligence inzwischen Scale-out-Performance und Verbesserungen an Vorschlägen für Firewall-Regeln, um die Netzwerksegmentierung des In-App-Datenverkehrs zu vereinfachen und zu automatisieren.

Nutzerbewertungen von VMware NSX

VMware NSX hat auf mehreren Websites für Nutzerbewertungen positive Kundenbewertungen erhalten:

BewertungsportalBewertung
Gartner Peer Insights4,5 von 5
G24,4 von 5
PeerSpot3,9 von 5

Einige der zu VMware NSX veröffentlichten Bewertungen lauten:

  • „Mit NSX profitieren Sie von Mikrosegmentierung und einer Vielzahl von Diensten und Funktionen.“
  • „Einfache und robuste SDN-Lösung“
  • „Beste Netzwerkvirtualisierung“

Fazit

VMware NSX virtualisiert Sicherheits- und Netzwerkprozesse, ermöglicht durch Automatisierung eine schnellere Bereitstellung und macht fehleranfällige manuelle Prozesse überflüssig. Die vollständige Automatisierung des Anwendungslebenszyklus stellt sicher, dass Praktiken gemeinsam mit den Workloads bereitgestellt und aufrechterhalten werden, wodurch Engpässe während des Lebenszyklus einer Anwendung beseitigt werden.

Die automatisierte Methode bietet schnelle, kontinuierliche Vernetzung und Sicherheit für alte und neue Anwendungen – unabhängig davon, ob sie sich im Rechenzentrum, in der NSX Cloud oder in der öffentlichen beziehungsweise privaten Cloud befinden. Sie hilft bei der Automatisierung herkömmlicher IT-Aufgaben, neuer Cloud-Plattformen und -Frameworks sowie konsistenter Abläufe und ermöglicht es IT-Unternehmen und Entwicklern, das Geschäft voranzubringen.

Die aktuelle Version erweitert und vertieft die Anwendungsfälle rund um Sicherheit in mehreren Clouds, die Netzwerkskalierung von Containern und einen einfacheren Betrieb. Weitere Informationen enthalten die ausführlichen Versionshinweise mit den neuen Funktionen und Möglichkeiten.

Insgesamt ermöglicht VMware NSX eine schnelle Migration und ein schnelles Failover, indem die Netzwerkdienste einer Anwendung beibehalten und Netzwerkfunktionen mit dem Anwendungs-Workload kombiniert werden. Daher bleiben IP-Adressen, Sicherheitspraktiken und andere mit den Workloads verknüpfte Dienste – unabhängig davon, ob diese auf einer VM oder einem Container basieren – unverändert, während die Workloads nahtlos von einer Plattform auf eine andere migriert werden.

Suchen Sie auch nach einem Produkt für Servervirtualisierung? VMware: vSphere Review.

Kashyap Vyas

Kashyap Vyas

Content Writer

Kashyap Vyas is a science and technology writer with 9+ years of experience writing about SaaS, cloud communications, data analytics, IT security, and STEM topics. In addition to IT Business Edge, he's been a contributor to publications including Interesting Engineering, Machine Design, Design World, and several other peer-reviewed journals. Kashyap is also a digital marketing enthusiast and runs his own small consulting agency.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.