La plateforme VMware NSX propose des réseaux virtuels sécurisés, établis sur le réseau physique et l’infrastructure de serveurs virtuels existants.
Grâce aux réseaux définis par logiciel (SDN), NSX élabore automatiquement des réseaux virtuels, indépendamment du matériel sous-jacent de votre infrastructure. Augmenter la capacité du réseau peut se faire en constituant un nouveau réseau virtuel ou en réorganisant le réseau actuel plutôt qu’en achetant du matériel supplémentaire. NSX aide ainsi les entreprises à limiter leurs dépenses matérielles, tout en offrant une sécurité, une automatisation et des capacités d’administration à distance accrues.
Découvrez ci-dessous tout ce qu’il faut savoir sur la position de VMware NSX dans le secteur de la virtualisation des réseaux :
Voir des exemples de l’utilisation de la virtualisation par Nasdaq, Bowmicro, Nilkamal, Isala, l’université de Pise et AeC : études de cas.
VMware et le marché de la virtualisation des réseaux
Selon Markets and Markets, le marché mondial de la virtualisation des fonctions réseau devrait passer de 12,9 milliards de dollars en 2019 à 36,3 milliards de dollars en 2024, soit un taux de croissance annuel composé (TCAC) de 22,9 %.
Issue de la Network Virtualization Platform de Nicira et de vCloud Networking and Security de VMware, NSX est une solution de sécurité virtuelle et de virtualisation des réseaux. Les données indiquent qu’environ 14 % des entreprises envisageront d’utiliser la plateforme au cours des deux prochaines années.
Les réseaux définis par logiciel de NSX constituent un concept de centre de données défini par logiciel (SDDC) de VMware, qui propose le cloud computing à partir de ses outils de virtualisation.
L’objectif de VMware avec NSX est de fournir des environnements réseau virtuels sans interface de ligne de commande ni intervention de l’administrateur. La virtualisation des réseaux extrait les opérations du matériel actuel pour les placer sur une couche de virtualisation, à l’image de ce que la virtualisation des serveurs offre pour les systèmes d’exploitation et la puissance de calcul.
NSX expose les pare-feu, routeurs, ports et équipements réseau associés nécessaires pour permettre la mise en réseau virtuelle dans les systèmes de gestion du cloud, les équipements réseau connectés et les hyperviseurs. Il prend également en charge les services externes de l’écosystème réseau et de sécurité.
Les concurrents présents sur le marché sont notamment :
- Arista Networks
- Extreme Networks
- Project Calico
- Cisco ACI
- HAProxy
Découvrez tout sur le marché de la virtualisation.
Fonctionnalités clés
Voici quelques-unes des fonctionnalités essentielles de VMware NSX :
Commutation logique
NSX permet de créer des commutateurs logiques faisant office d’espace d’adressage au sein de réseaux logiques. Vous n’êtes donc plus limité à 4 096 domaines de diffusion physiques, principalement grâce aux réseaux superposés VXLAN.
Services de passerelle
Les services de passerelle Edge relient les réseaux logiques aux réseaux physiques. Vous pouvez ainsi envoyer et recevoir du trafic au moyen d’une machine virtuelle (VM) connectée à un réseau logique par l’intermédiaire de la passerelle.
Routage logique
NSX aide un hyperviseur à comprendre les différents réseaux logiques et à assurer leur routage en limitant la direction conventionnelle nord-sud du routage des centres de données. Les routeurs logiques offrent également une connexion nord-sud, permettant d’accéder aux charges de travail des réseaux physiques.
Pare-feu logique
On passe d’une méthode de sécurité centralisée à la protection de chaque machine virtuelle. VMware NSX permet d’utiliser un pare-feu logique distribué et un pare-feu Edge dans votre architecture SDN.
Extensibilité
La fonctionnalité d’extensibilité de NSX vous aide à intégrer directement à la plateforme NSX les solutions de partenaires VMware tiers afin de proposer différents services.
Répartiteur de charge
NSX propose plusieurs services réseau et de sécurité, dont la répartition de charge. Les deux modes de répartition proposés par NSX sont le mode proxy et le mode inline. Ces fonctionnalités permettent de répartir les requêtes entrantes entre plusieurs serveurs afin d’équilibrer la charge.
Réseau privé virtuel (VPN)
Le service VPN de VMware vous aide à établir une connectivité chiffrée de manière sécurisée pour les utilisateurs finaux de vos applications et charges de travail dans les clouds publics et privés.
Principaux avantages
VMware NSX offre plusieurs avantages aux utilisateurs, notamment :
Plateforme SDDC de virtualisation éprouvée
NSX offre les capacités réseau que VMware fournit pour le stockage et le calcul. Il permet de créer, supprimer, restaurer et enregistrer des réseaux virtuels à la demande, sans modifier le réseau physique.
De meilleures pratiques de sécurité
Contrairement aux réseaux définis par le matériel, la solution offre la sécurité d’un SDDC grâce à des pratiques de sécurité automatisées associées aux appareils virtuels, ce qui facilite la création de réseaux entièrement sécurisés au moyen de la virtualisation dans le programme. Cette méthode segmente et isole les réseaux pour renforcer la sécurité.
Une automatisation informatique renforcée
Les opérations manuelles des centres de données sont à la fois une contrainte pour les professionnels de l’informatique et une charge financière pour le budget de l’entreprise. NSX prend en charge la virtualisation des réseaux, automatisant ainsi les opérations exigeantes en main-d’œuvre, réduisant les erreurs et simplifiant la configuration et la gestion du réseau.
Une meilleure continuité des applications
Une plateforme NSX s’intègre parfaitement aux produits tiers afin de les déployer automatiquement. Pour maintenir les applications en fonctionnement continu, NSX propose également une reprise après sinistre en réduisant la nécessité de reconfigurer manuellement les pratiques de sécurité et les adresses IP des charges de travail.
Cas d’usage
Sécurité Zero Trust
La fonctionnalité de segmentation de NSX sert à verrouiller les programmes critiques, à créer une zone démilitarisée logicielle (DMZ) et à réduire la surface d’attaque d’un environnement de postes de travail virtuels. Avec NSX, la sécurité Zero Trust est possible dans les environnements de cloud public comme privé. La microsegmentation granulaire, les contrôles sur 7 couches et la gestion largement simplifiée contribuent à sécuriser les environnements et charges de travail critiques.
Prise en charge des conteneurs
Comme pour les VM, VMware NSX offre une mise en réseau et une sécurité entièrement intégrées, de bout en bout, pour les applications conteneurisées. Les microservices bénéficient de la mise en réseau native des conteneurs de Kubernetes, d’une segmentation granulaire et d’une visibilité complète.
Extension du centre de données
NSX Data Center étend les centres de données sur site à d’autres emplacements et au cloud via NSX Cloud, permettant aux entreprises de profiter d’avantages tels que l’accessibilité financière, l’évolutivité et une redondance nulle. En outre, VMware NSX Hybrid Connect permet aux professionnels de l’informatique de migrer des applications entre les plateformes VMware vSphere de manière sûre et transparente, sans temps d’arrêt, y compris lors de migrations à grande échelle.
Reprise après sinistre
NSX Data Center offre une mise en réseau logique et une sécurité continues sur des sites de reprise sécurisés en cas d’urgence, réduisant ainsi l’objectif de temps de reprise. Les applications peuvent être restaurées instantanément sur le site tout en conservant leurs adresses IP et leurs paramètres de sécurité. VMware NSX Data Center simplifie également la création de réseaux de test pour tester les technologies de reprise sans interrompre la production.
Entreprises utilisant NSX
Armor
Armor propose un hébergement cloud virtuel sécurisé à plus de 1 200 clients de son secteur professionnel. L’entreprise a adopté NSX pour offrir une solution intégrée à ses clients. Elle avait besoin d’un schéma de base de données segmenté afin de proposer un cloud hautement sécurisé, ce qu’elle a obtenu grâce à VMware. NSX a fourni de meilleurs outils d’API ainsi que la possibilité de gérer et de transférer les paramètres clés des clients.
Baystate Health
Baystate Health était confrontée à l’absence d’hyperconvergence avant d’adopter NSX. L’entreprise a étudié plusieurs autres produits, mais n’a pas obtenu l’intégration approfondie recherchée dans le domaine de l’abstraction et a choisi NSX.
Illini Cloud
Illini Cloud est une coopérative cloud régionale opérant dans l’Illinois et six autres États américains. Elle propose des services cloud aux écoles, aux établissements d’enseignement supérieur et aux organismes publics. L’organisation a utilisé trois centres de données NSX pour assurer des services tels que le pare-feu, la répartition de charge et des communications inter-centres de données privées et plus sécurisées. NSX a apporté un niveau d’agilité et de flexibilité en matière de segmentation.
Les facteurs de différenciation de VMware NSX
Les clients qui choisissent VMware NSX le font souvent en raison des facteurs de différenciation suivants :
Pare-feu de passerelle
Un pare-feu L4–L7 stateful complet assure la sécurité d’un pare-feu réseau exhaustif de niveau entreprise. Il comprend la traduction d’adresses réseau (NAT), l’identité des utilisateurs et l’identification des applications de couche 7.
Mise en réseau et sécurité multicloud
Indépendamment de l’infrastructure physique fondamentale ou du service cloud, NSX offre une mise en réseau et une sécurité continues sur les différents sites de centres de données ainsi que sur les plateformes cloud publiques et privées.
Microsegmentation contextuelle
Pour proposer des pratiques de microsegmentation adaptatives, les groupes et processus de sécurité sont configurés dynamiquement et mis à jour automatiquement en fonction de caractéristiques autres que les adresses IP, les ports et le mode opératoire, telles que le nom de la machine, le type de système d’exploitation, les détails des programmes de couche 7 et les balises de machine.
Les procédures, qui s’appuient sur les informations d’identité d’Active Directory et de sources associées, assurent une sécurité adaptée à l’utilisateur jusqu’au niveau de la session dans les services de bureau à distance et l’infrastructure de postes de travail virtuels.
NSX Intelligence
Le service de détection et de réponse réseau (NDR) de NSX peut associer un système de détection des intrusions (IDS) et un système de prévention des intrusions (IPS), l’analyse des transferts réseau (NTA) et les signaux des sandbox afin de reconnaître les interruptions légitimes une fois ces éléments intégrés à la plateforme de gestion centralisée ou à NSX Intelligence.
En outre, NSX Intelligence intègre désormais des performances évolutives ainsi que des améliorations des recommandations de règles de pare-feu afin de simplifier et d’automatiser la segmentation réseau du trafic applicatif au sein de l’application.
Avis des utilisateurs sur VMware NSX
VMware NSX a obtenu des évaluations positives de la part de ses clients sur plusieurs sites d’avis :
| Site d’avis | Évaluation |
|---|---|
| Gartner Peer Insights | 4,5 sur 5 |
| G2 | 4,4 sur 5 |
| PeerSpot | 3,9 sur 5 |
Voici quelques avis publiés sur VMware NSX :
- « Profitez de la microsegmentation avec NSX et bénéficiez d’une multitude de services et de fonctionnalités. »
- « Une solution SDN simple et robuste »
- « La meilleure virtualisation des réseaux »
Conclusions
VMware NSX virtualise les processus de sécurité et de mise en réseau, permettant un déploiement plus rapide grâce à l’automatisation et supprimant les processus manuels susceptibles d’erreurs. L’automatisation de l’ensemble du cycle de vie des applications garantit que les pratiques sont déployées et maintenues en coordination avec les charges de travail, éliminant les goulets d’étranglement au cours du cycle de vie d’une application.
La méthode automatisée fournit une mise en réseau et une sécurité rapides et continues pour les applications anciennes comme nouvelles, qu’elles se trouvent dans le centre de données, le cloud NSX ou un cloud public ou privé. Elle contribue à automatiser les tâches informatiques traditionnelles, les nouvelles plateformes et infrastructures cloud ainsi que les opérations cohérentes, permettant aux entreprises informatiques et aux développeurs de faire progresser l’activité.
La dernière version élargit et approfondit les cas d’usage liés à la sécurité multicloud, à la mise en réseau évolutive des conteneurs et à la simplification des opérations. Pour plus d’informations, elle comprend des notes de mise à jour détaillées mettant en évidence les nouvelles fonctionnalités et capacités.
Dans l’ensemble, VMware NSX permet une migration et un basculement rapides en conservant les services réseau d’une application et en associant les services réseau à la charge de travail applicative. Ainsi, les adresses IP, les pratiques de sécurité et les autres services associés aux charges de travail, qu’elles dépendent d’une VM ou d’un conteneur, restent identiques lors d’une migration transparente d’une plateforme à une autre.
Vous recherchez également un produit de virtualisation de serveurs : Avis sur VMware: vSphere.