Die VMware-NSX-Plattform bietet sichere virtuelle Netzwerke, die auf dem vorhandenen physischen Netzwerk und der virtuellen Serverinfrastruktur aufsetzen.
Durch den Einsatz von softwaredefinierten Netzwerken (SDN) entwirft NSX virtuelle Netzwerke programmgesteuert – unabhängig von der zugrunde liegenden Hardware Ihrer Infrastruktur. Die Netzwerkkapazität lässt sich durch die Einrichtung eines neuen virtuellen Netzwerks oder die Umstrukturierung des bestehenden Netzwerks erhöhen, anstatt weitere Hardware zu kaufen. Damit hilft NSX Unternehmen, ihre Hardwarekosten zu begrenzen und zugleich höhere Sicherheit, Automatisierung und Möglichkeiten zur Fernverwaltung zu bieten.
Im Folgenden erfahren Sie, wie VMware NSX im Bereich der Netzwerkvirtualisierung positioniert ist:
Beispiele für den Einsatz von Virtualisierung bei Nasdaq, Bowmicro, Nilkamal, Isala, der Universität Pisa und AeC: Fallstudien.
VMware und der Markt für Netzwerkvirtualisierung
Laut Markets and Markets wird der weltweite Markt für die Virtualisierung von Netzwerkfunktionen voraussichtlich von 12,9 Milliarden US-Dollar im Jahr 2019 auf 36,3 Milliarden US-Dollar im Jahr 2024 wachsen. Das entspricht einer durchschnittlichen jährlichen Wachstumsrate (CAGR) von 22,9 %.
NSX wurde aus Niciras Network Virtualization Platform sowie VMwares vCloud Networking and Security entwickelt und ist eine Lösung für virtuelle Sicherheit und Netzwerkvirtualisierung. Daten zufolge erwägen rund 14 % der Unternehmen in den kommenden zwei Jahren den Einsatz der Plattform.
Das softwaredefinierte Netzwerk von NSX ist ein VMware-Konzept für ein softwaredefiniertes Rechenzentrum (SDDC), das Cloud Computing über seine Virtualisierungswerkzeuge ermöglicht.
VMwares Ziel mit NSX ist es, virtuelle Netzwerkumgebungen ohne Befehlszeilenschnittstellen und ohne Eingriffe von Administratoren bereitzustellen. Die Netzwerkvirtualisierung löst die Netzwerkfunktionen von der vorhandenen Hardware und verlagert sie auf eine Virtualisierungsschicht – ähnlich wie die Servervirtualisierung Betriebssysteme und Rechenleistung abstrahiert.
NSX stellt geeignete Firewalls, Router, Ports und weitere Netzwerkkomponenten bereit, um virtuelle Netzwerke in Cloud-Management-Systemen, verbundenen Netzwerkgeräten und Hypervisoren zu ermöglichen. Zudem unterstützt es externe Netzwerk- und Sicherheitsdienste.
Zu den Wettbewerbern auf dem Markt gehören:
- Arista Networks
- Extreme Networks
- Project Calico
- Cisco ACI
- HAProxy
Alles über den Markt für Virtualisierung.
Wichtige Funktionen
Zu den wichtigsten Funktionen von VMware NSX gehören:
Logisches Switching
NSX ermöglicht die Erstellung logischer Switches, die als Adressraum innerhalb logischer Netzwerke fungieren. Dadurch sind Sie nicht mehr auf 4.096 physische Broadcast-Domänen beschränkt, was vor allem durch VXLAN-Overlay-Netzwerke möglich wird.
Gateway-Dienste
Die Edge-Gateway-Dienste verbinden logische mit physischen Netzwerken. Dadurch können Sie Datenverkehr über eine virtuelle Maschine (VM) senden und empfangen, die über das Gateway mit einem logischen Netzwerk verbunden ist.
Logisches Routing
NSX hilft einem Hypervisor, verschiedene logische Netzwerke zu verstehen und zwischen ihnen zu routen, indem es die herkömmliche Nord-Süd-Richtung des Rechenzentrums-Routings einschränkt. Logische Router ermöglichen außerdem Nord-Süd-Verbindungen und damit den Zugriff auf Workloads in physischen Netzwerken.
Logische Firewall
Der Ansatz reicht von einer zentralen Sicherheitsmethode bis zum Schutz einzelner virtueller Maschinen. VMware NSX ermöglicht den Einsatz einer verteilten logischen Firewall und einer Edge-Firewall in Ihrer SDN-Architektur.
Erweiterbarkeit
Die Erweiterbarkeit von NSX hilft Ihnen, Lösungen von VMware-Partnern direkt in die NSX-Plattform zu integrieren und so verschiedene Dienste bereitzustellen.
Load Balancer
NSX bietet verschiedene Netzwerk- und Sicherheitsdienste, darunter auch Load Balancing. Die beiden von NSX angebotenen Optionen sind der Proxy- und der Inline-Modus. Damit lassen sich eingehende Anfragen auf mehrere Server verteilen und Lasten gleichmäßiger ausbalancieren.
Virtuelles privates Netzwerk (VPN)
Der VPN-Dienst von VMware hilft Ihnen, eine sicher verschlüsselte Verbindung für Endanwender zu Ihren Anwendungen und Workloads in der öffentlichen und privaten Cloud aufzubauen.
Wichtige Vorteile
VMware NSX bietet Anwendern zahlreiche Vorteile, darunter:
Etablierte SDDC-Virtualisierungsplattform
NSX bietet Netzwerkfunktionen, die VMware auch für Speicher und Computing bereitstellt. Damit können Sie virtuelle Netzwerke bedarfsgesteuert erstellen, löschen, wiederherstellen und speichern – ohne Änderungen am physischen Netzwerk.
Bessere Sicherheitspraktiken
Im Gegensatz zu hardwaredefinierten Netzwerken bietet NSX SDDC-Sicherheit mit automatisierten, an virtuelle Geräte gekoppelten Sicherheitspraktiken. Dadurch lassen sich mithilfe der Programmvirtualisierung vollständig sichere Netzwerke einfacher aufbauen. Der Ansatz unterteilt und trennt Netzwerke für ein höheres Sicherheitsniveau.
Verbesserte IT-Automatisierung
Manuelle Rechenzentrumsprozesse sind für IT-Fachleute mühsam und belasten zugleich das Unternehmensbudget. NSX unterstützt die Netzwerkvirtualisierung und automatisiert dadurch arbeitsintensive Prozesse, reduziert Fehler und vereinfacht die Netzwerkkonfiguration und -verwaltung.
Höhere Anwendungskontinuität
Eine NSX-Plattform lässt sich umfassend in Produkte von Drittanbietern integrieren und diese automatisch bereitstellen. Um Anwendungen dauerhaft betriebsbereit zu halten, bietet NSX außerdem Disaster Recovery, indem der Bedarf an einer manuellen Neukonfiguration von Sicherheitspraktiken und der IP-Neuvergabe für Workloads sinkt.
Anwendungsfälle
Zero-Trust-Sicherheit
Die Segmentierungsfunktion von NSX dient dazu, wichtige Programme abzusichern, eine softwaredefinierte demilitarisierte Zone (DMZ) einzurichten und die Angriffsfläche einer virtuellen Desktopumgebung zu verkleinern. Für NSX ist Zero-Trust-Sicherheit sowohl in öffentlichen als auch in privaten Cloud-Umgebungen möglich. Granulare Mikrosegmentierung, Kontrollen auf sieben Ebenen und eine deutlich vereinfachte Verwaltung helfen dabei, kritische Umgebungen und Workloads zu schützen.
Container verwalten
Wie bei VMs bietet VMware NSX eine vollständig integrierte Vernetzung und Sicherheit für Containeranwendungen – über den gesamten Stack hinweg. Microservices profitieren von der integrierten Container-Vernetzung, der granularen Segmentierung und der umfassenden Überwachung von Kubernetes’.
Erweiterung des Rechenzentrums
NSX Data Center erweitert lokale Rechenzentren über NSX Cloud auf weitere Standorte und die Cloud. Unternehmen profitieren dadurch von Vorteilen wie Kosteneffizienz, Skalierbarkeit und redundanzfreiem Betrieb. Darüber hinaus ermöglicht VMware NSX Hybrid Connect IT-Fachleuten, Anwendungen sicher und nahtlos über die VMware-vSphere-Plattform hinweg zu migrieren – ohne Ausfallzeiten und auch bei umfangreichen Migrationen.
Disaster Recovery
NSX Data Center bietet in Notfällen kontinuierliche logische Vernetzung und Sicherheit über geschützte Wiederherstellungsstandorte hinweg und verkürzt dadurch die Wiederherstellungszeit. Anwendungen können am Standort sofort wiederhergestellt werden, wobei ihre IP- und Sicherheitseinstellungen erhalten bleiben. VMware NSX Data Center vereinfacht außerdem den Aufbau von Testnetzwerken zum Prüfen von Wiederherstellungstechnologien, ohne den Produktionsbetrieb zu unterbrechen.
Unternehmen, die NSX einsetzen
Armor
Armor bietet mehr als 1.200 Kunden aus dem Unternehmenssektor sicheres virtuelles Cloud-Hosting. Das Unternehmen führte NSX ein, um seinen Kunden eine integrierte Lösung bereitzustellen. Für eine hochsichere Cloud benötigte es ein segmentiertes Datenbankschema, das es mithilfe von VMware realisierte. NSX bot bessere API-Werkzeuge sowie die Möglichkeit, wichtige Einstellungen für Kunden zu pflegen und zu übertragen.
Baystate Health
Baystate Health hatte vor der Einführung von NSX mit fehlender Hyperkonvergenz zu kämpfen. Das Unternehmen prüfte mehrere andere Produkte, erhielt dort jedoch nicht die erforderliche tiefe Integration in der Abstraktionsebene und entschied sich daher für NSX.
Illini Cloud
Illini Cloud ist eine regionale Cloud-Genossenschaft, die in Illinois und sechs weiteren US-Bundesstaaten tätig ist. Sie bietet Cloud-Dienste für Schulen, Hochschulen und staatliche Einrichtungen an. Die Organisation setzte drei NSX-Rechenzentren ein, um Dienste wie Firewall, Load Balancing sowie private und sicherere Kommunikation zwischen Rechenzentren bereitzustellen. NSX ermöglichte ein hohes Maß an Agilität und Flexibilität bei der Segmentierung.
Besondere Merkmale von VMware NSX
Kunden entscheiden sich häufig aufgrund der folgenden besonderen Merkmale für VMware NSX:
Gateway-Firewall
Eine vollständig zustandsbehaftete L4–L7-Firewall sorgt für Sicherheit in einer umfassenden Firewall auf Unternehmensniveau. Sie umfasst Netzwerkadressübersetzung (NAT), Benutzeridentität und die Identifizierung von Anwendungen auf Layer 7.
Netzwerk- und Sicherheit über mehrere Clouds hinweg
Unabhängig von der zugrunde liegenden physischen Infrastruktur oder dem Cloud-Dienst bietet NSX eine kontinuierliche Vernetzung und Sicherheit über Rechenzentrumsstandorte sowie öffentliche und private Cloud-Plattformen hinweg.
Kontextabhängige Mikrosegmentierung
Für adaptive Mikrosegmentierung werden Sicherheitsgruppen und -prozesse dynamisch eingerichtet und automatisch anhand von Merkmalen aktualisiert, die über IP-Adressen, Ports und Betriebsweise hinausgehen – etwa Maschinenname, Betriebssystemtyp, Programmdetails auf Layer 7 und Maschinen-Tags.
Prozesse, die auf Identitätsinformationen aus Active Directory und verwandten Quellen basieren, ermöglichen eine benutzerbezogene Sicherheit – von der Sicherheit auf Ebene einzelner Benutzer bis hin zur sitzungsbezogenen Sicherheit in Remotedesktopdiensten und virtuellen Desktopinfrastrukturen.
NSX Intelligence
Der NSX Network Detection and Response (NDR)-Dienst kann Intrusion-Detection-Systeme (IDS) und Intrusion-Prevention-Systeme (IPS), Netzwerkübertragungsanalyse (NTA) und Sandbox-Signale miteinander korrelieren, um nach ihrer Integration in die zentrale Managementplattform oder NSX Intelligence echte Unterbrechungen zu erkennen.
Darüber hinaus umfasst NSX Intelligence inzwischen Scale-out-Performance und Verbesserungen an Vorschlägen für Firewall-Regeln, um die Netzwerksegmentierung des In-App-Datenverkehrs zu vereinfachen und zu automatisieren.
Nutzerbewertungen von VMware NSX
VMware NSX hat auf mehreren Websites für Nutzerbewertungen positive Kundenbewertungen erhalten:
| Bewertungsportal | Bewertung |
|---|---|
| Gartner Peer Insights | 4,5 von 5 |
| G2 | 4,4 von 5 |
| PeerSpot | 3,9 von 5 |
Einige der zu VMware NSX veröffentlichten Bewertungen lauten:
- „Mit NSX profitieren Sie von Mikrosegmentierung und einer Vielzahl von Diensten und Funktionen.“
- „Einfache und robuste SDN-Lösung“
- „Beste Netzwerkvirtualisierung“
Fazit
VMware NSX virtualisiert Sicherheits- und Netzwerkprozesse, ermöglicht durch Automatisierung eine schnellere Bereitstellung und macht fehleranfällige manuelle Prozesse überflüssig. Die vollständige Automatisierung des Anwendungslebenszyklus stellt sicher, dass Praktiken gemeinsam mit den Workloads bereitgestellt und aufrechterhalten werden, wodurch Engpässe während des Lebenszyklus einer Anwendung beseitigt werden.
Die automatisierte Methode bietet schnelle, kontinuierliche Vernetzung und Sicherheit für alte und neue Anwendungen – unabhängig davon, ob sie sich im Rechenzentrum, in der NSX Cloud oder in der öffentlichen beziehungsweise privaten Cloud befinden. Sie hilft bei der Automatisierung herkömmlicher IT-Aufgaben, neuer Cloud-Plattformen und -Frameworks sowie konsistenter Abläufe und ermöglicht es IT-Unternehmen und Entwicklern, das Geschäft voranzubringen.
Die aktuelle Version erweitert und vertieft die Anwendungsfälle rund um Sicherheit in mehreren Clouds, die Netzwerkskalierung von Containern und einen einfacheren Betrieb. Weitere Informationen enthalten die ausführlichen Versionshinweise mit den neuen Funktionen und Möglichkeiten.
Insgesamt ermöglicht VMware NSX eine schnelle Migration und ein schnelles Failover, indem die Netzwerkdienste einer Anwendung beibehalten und Netzwerkfunktionen mit dem Anwendungs-Workload kombiniert werden. Daher bleiben IP-Adressen, Sicherheitspraktiken und andere mit den Workloads verknüpfte Dienste – unabhängig davon, ob diese auf einer VM oder einem Container basieren – unverändert, während die Workloads nahtlos von einer Plattform auf eine andere migriert werden.
Suchen Sie auch nach einem Produkt für Servervirtualisierung? VMware: vSphere Review.