2016年5月5日木曜日

VMware NSXのエディション化が発表されました!(1)

VMware NSXは、ネットワークの仮想化と俊敏性とセキュリティーを仮想化基盤にもたらす、まさにSDDC(Software Defined Data Center)を実現するためになくてはならいないツールであることは幾度となく紹介をしてきました。
大変魅力的な製品ですが、導入におけるコストから導入を検討しても、一旦ペンディングになるケースも今まではあったかと思います。

しかし、これからは違います!!

VMware NSXは、今まで単一エディションでしたが、ついに機能ごとにエディション分けされました!
エディションは、「Standard」「Advanced」「Enterprise」の3つです。



ネットワークの仮想化(VXLAN)の利用は、Standardで。
マイクロセグメンテーションは、Advancedで。
自動化やVPNなどは、Enterpriseで
といった形で、エディションは押さえておいてもらえればよいと思います。

エディションごとの細かい機能訳は以下の通りです。


NSX for vSphere 6.2
機能StandardAdvancedEnterprise
ハイパーバイザーサポートプラットフォーム


ESXi 5.5〇〇〇
ESXi 6.0〇〇〇
vCenter 5.5〇〇〇
vCenter 6.0〇〇〇
Cross vCenter Networking & Security××〇




コントローラーアーキテクチャー


NSX Controller〇〇〇
Universal Controller (Closs vCenter 利用時)××〇
Optimized ARP Learning, BCAST supression〇〇〇




スイッチ


カプセル方式


VXLAN〇〇〇
VXLANレプリケーション方式


マルチキャスト〇〇〇
ハイブリッド〇〇〇
ユニキャスト〇〇〇




VLANブリッジ


スイッチベースブリッジ (ESXi-based)〇〇〇
ハードウェア VTEP (OVSDB) with L2 ブリッジ××〇
ユニバーサル分散論理スイッチ (Closs vCenter 利用時)××〇
Multiple VTEP Support〇〇〇




Routing


分散ルーティング (IPv4 Only)


静的ルーティング〇〇〇
分散論理ルーター ダイナミックルーティング - BGP〇〇〇
分散論理ルーター ダイナミックルーティング- OSPF〇〇〇
分散論理ルーター マルチパス〇〇〇
ユニバーサル分散論理ルーター (Closs vCenter 利用時)××〇
Control VMを利用しないダイナミックルーティング (Static Only)〇〇〇
分散論理ルーターコントロールVMのActive/Stanby HA機能〇〇〇




Edge Routing (N-S)


Edge 静的ルーティング - IPv4〇〇〇
Edge 静的ルーティング - IPv6〇〇〇
NSX Edge ダイナミックルーティング (BGP) IPv4〇〇〇
NSX Edge ダイナミックルーティング (OSPFv2) IPv4〇〇〇
NSX Edge 等価マルチパス 〇〇〇
ルーティングの最適化 (Closs vCenter 利用時)××〇
DHCPリレー〇〇〇
Active-Standby NSX Edge ルーティング〇〇〇
VLAN Trunk (サブインターフェース) サポート〇〇〇
VXLAN Trunk (サブインターフェース) サポート〇〇〇
NSX Edge インターフェース RPF チェック〇〇〇




Services


NAT Support for NSX Edge


NSX Edge NAT サポート〇〇〇
送信元NAT〇〇〇
宛先NAT〇〇〇
ステートレスNAT


NAT ALG サポート〇〇〇




DDI


DHCP サーバー〇〇〇
DHCP リレー〇〇〇
DNS リレー〇〇〇




VPN


IPSEC VPN××〇
SSL VPN××〇
L2 VPN (L2 extension with SSL VPN)××〇
802.1Q Trunks over L2 VPN××〇




Security


Firewall - General


統合されたUIでの、N-S / E-S間のファイアーウォールルール操作×〇〇
Spoofguard×〇〇
ファイアーウォールロギング〇〇〇
ルールのエクスポート×〇〇
ファイアーウォールルールの自動保存とロールバック×〇〇
ファイアーウォールルールのセクション区切り×〇〇




Distributed Firewall


分散ファイアーウォールでのL2/L3ルール対応×〇〇
Granular SectionsvCenter オブジェクトベースルール×〇〇
Identity ファイアーウォール (AD対応)×〇〇
Granular SectionsIPFixサポート×〇〇
ルール設定後、反映処理前までのルール未適用機能×〇〇




Edge Firewall


Edgeファイアーウォール〇〇〇
Edge High-Availability機能〇〇〇




Service Composer


セキュリティポリシー〇〇〇
セキュリティタグ〇〇〇
vCenter オブジェクトでのセキュリティグループ〇〇〇
IPセット、MACセットでのセキュリティグループ〇〇〇




Data Security


ゲストVMの機密データースキャン×〇〇




Third Party Integration


エンドポイントサービス保護のサードパーティー対応 - Guest Introspection〇〇〇
ネットワークサービスのサードパーティー対応×〇〇
公開APIベースインテグレーション〇〇〇




Load-Balancing


Edge Load-Balancing


Protocols


TCP (L4 - L7)×〇〇
UDP×〇〇
FTP×〇〇
HTTP×〇〇
HTTPS (パススルー)×〇〇
HTTPS (SSLアクセラレーション)×〇〇
ロードバランシング×〇〇
ラウンドロビン×〇〇
送信元IPハッシュ×〇〇
リーストコネクション(最小接続)×〇〇
URI, URL, HTTP (L7エンジン)×〇〇
vCenter コンテキストロードバランシング×〇〇
L7 アプリケーションルール×〇〇
ヘルスチェック


TCP×〇〇
ICMP×〇〇
UDP×〇〇
HTTP×〇〇
HTTPS×〇〇
コネクションスロッティング×〇〇
High-Availability(高可用性)×〇〇
Monitoring


VIP/プール/サーバーオブジェクトの確認×〇〇
VIP/Pool/サーバーステータス確認×〇〇
グローバルVIPセッション数のステータス確認×〇〇




分散ロードバランシング


L4ロードバランシング××〇 (tech-preview)
ヘルスチェック××〇 (tech-preview)




オペレーション


ツール


トンネルヘルスモニター×××
トレースフロー〇〇〇
ポーとコネクションツール×××
サーバーアクティビティモニター×〇〇
フローモニタリング×〇〇
IPFix (VDS 機能)〇〇〇




VMware Tools


vR Operations Manager〇〇〇
vR Log Insight〇〇〇




クラウドマネージメントプラットフォーム


vRealize Automation


論理スイッチ作成〇〇〇
分散ルーター作成〇〇〇
ブンサンファイアーウォールの消費×〇〇
ロードバランシングの消費×〇〇
App アイソレーション×〇〇




VMware Integrated OpenStack (Neutron Plugin)


VLAN Provider Networks〇〇〇
Overlay Provider Networks〇〇〇
Overlay Tenant Networks〇〇〇
Metadata プロクシーサービス〇〇〇
DHCPサーバー〇〇〇
Neutron Router - Centralized - Shared〇〇〇
Neutron Router - Centralized - Exclusive〇〇〇
Neutron Router - Distributed〇〇〇
Neutron Router 静的ルート〇〇〇
フローティング IPサポート〇〇〇
Neutron Routers ×-NAT〇〇〇
ステートフルファイアーウォールを利用したNeutron セキュリティグループ×〇〇
ポーとセキュリティ〇〇〇
Neutron L2 ゲートウェイ〇〇〇
ロードバランシング (LBaaS)〇〇〇
管理ユーティリティ ( Consistency Check, Cleanup)〇〇〇
Closs vCenter 論理ネットワークとセキュリティ×××

(参考)KB:2145269 / Product offerings for VMware NSX for vSphere 6.2.x 


NSXは、身近なものなり、マイクロセグメンテーションも夢のソリューションから現実的なソリューションになる日が近いと思います。




0 件のコメント:

コメントを投稿