获取验证码
VMware NSX T Data Center 3.2.3.0 镜像包,为构建云原生应用程序环境打造敏捷式软件定义架构。它聚焦异构端点与技术堆栈,提供网络、安全及自动化服务,助力简化操作。通过软件形式再现二至七层网络服务,实现管理、控制与数据层面的集成。此镜像包有助于优化网络虚拟化,提升云环境的整体效能,为企业数字化转型筑牢网络基石 。
NSX-T Data Center 3.2.3.0 是一个更新版本,主要包含错误修复。同时,NSX-T Data Center 3.2.2 中技术预览版的迁移协调器的提升和转移配置及边缘迁移功能,在 3.2.3.0 版本中正式发布。该功能允许迁移配置和边缘,并在 NSX-V 源环境和 NSX-T 目标环境之间建立性能优化的分布式桥接,以在迁移期间保持连接。
该镜像包可用于在 vCenter Server 7.0 U3c 或更高版本中直接部署 NSX,其包含一个集成插件,支持直接从 vCenter 用户界面进行部署和配置。此插件还在 vCenter 中提供工作流,以简化 NSX 提供的安全和虚拟网络功能的使用,且仅支持一个 vCenter Server 实例。如果以独立模式部署 NSX,则应使用 NSX Manager OVA 文件。
镜像包包含了在支持的 Redhat Enterprise Linux(RHEL)发行版的裸机系统上启用 NSX 所需的内核模块,可以使用适当的 RHEL 命令行工具手动安装,也可作为裸机服务器自动化部署系统的一部分。
NSX-T Data Center 3.2.3.0 镜像包部署的系统具备交换、路由、分布式防火墙、负载均衡、VPN 等网络功能,可通过 NSX Data Center API(RESTful API)集成到任何云管理平台或自定义自动化流程中,还可与 VMware vRealize Operations 和 vRealize Log Insight 等工具集成,以进行高级分析和故障排除。
1、功能特性:
多虚拟化平台支持:可与多种虚拟机管理程序、裸金属服务器和容器配合使用,相比 NSX for vSphere,其扩展性更强,能支持更大规模环境和更复杂的用例。
多云网络连接:具备多云网络功能,可将网络和安全策略扩展到多个云和数据中心,在本地数据中心提供公有云般的体验,实现云规模的网络、安全和集中式网络运营。
网络与安全自动化:借助声明式策略模型和简化的用户体验,实现网络和安全策略的可编程创建与管理,简化网络自动化和管理流程。
服务链功能:支持以可编程和自动化的方式对防火墙、负载均衡器和 VPN 等网络服务进行链化,满足不同业务的网络需求。
高级网络可见性:拥有网络内省、微分段规划和分布式跟踪等功能,可帮助管理员更好地了解网络状况,及时发现和解决网络问题。
强大的安全防护:通过 NSX Intelligence 提供状态 ful 的七层安全控制,包括入侵检测 / 入侵防御系统(IDS/IPS)和安全分析功能,有效防范威胁的横向移动。
2、组件构成:
NSX Manager:是 NSX-T Data Center 的集中式网络管理组件,提供基于 Web 的用户界面和 RESTful API,用于创建、配置和监控 NSX-T 组件,如分段(Segments)、0 层和 1 层网关等。在使用 NSX Federation 的部署中,称为 NSX Local Manager,而 NSX Global Manager 可连接多个 NSX Local Manager 实例,实现全局对象的管理。
NSX Edge 节点:一种特殊的传输节点,包含服务路由器组件,提供物理数据中心网络与 NSX SDN 网络之间的南北向流量连接,也可用于虚拟化工作负载之间的东西向流量传输,并提供负载均衡和 DHCP 等有状态服务。
传输节点(Transport Nodes):通常由 ESXi 主机等构成,主机安装 NSX-T 模块后可成为传输节点,为客户工作负载提供分布式路由和防火墙服务,负责本地控制平面守护进程和转发引擎功能。
3、工作原理:
通过实现管理平面、控制平面和数据平面这三个相互独立但又集成的平面来工作。管理平面负责策略管理和配置等;控制平面负责控制虚拟网络和覆盖传输隧道等;数据平面负责实际的数据转发。这些平面由运行在 NSX Manager 和传输节点等上的一系列进程、模块和代理实现。
4、应用场景:
常用于 VMware Cloud Foundation 环境中,为客户工作负载提供负载均衡、路由和虚拟网络等服务。也可用于构建多区域软件定义数据中心(SDDC),通过 NSX Federation 实现跨区域的网络和安全服务全局管理。