首页 > 科技 > > 正文
2021-10-15 08:44:17

VMWARE可以提高负载平衡安全智能和分析能力

导读 旧金山VMware在其核心网络软件中添加了新功能,使客户能够更安全地控制虚拟机、容器或裸机上运行的云应用程序的流量。在其VMworld活动上,

旧金山VMware在其核心网络软件中添加了新功能,使客户能够更安全地控制虚拟机、容器或裸机上运行的云应用程序的流量。在其VMworld活动上,该公司宣布推出其NSX网络软件的新版本,该软件支持最近从Avi Networks获得的基于云的高级负载平衡器技术。

负载平衡器包含在VMware vrealize network insight 5.0中,并与NSX智能软件相关联,该软件使客户能够优化虚拟和物理网络中的网络性能和可用性。负载均衡器包括Web应用防火墙和分析功能,可以帮助客户安全地控制和管理流量。

VMware计划通过向NSX增加Avi的负载平衡、分析和应用交付技术来推广其数据中心网络虚拟化功能,从而在6月收购Avi。Avi与VMware NSX的集成提供了应用服务架构,可与NSX控制器同步,并提供自动弹性负载平衡,包括对软件定义的网络环境中部署的应用进行实时分析。Avi技术还可以实时监控、扩展和重新配置应用服务,以响应不断变化的性能要求。

IDC网络基础设施副总裁Rohit Mehra表示:“负载平衡器采用现代接口和架构,以动态方式提供和优化应用交付。“内置的高级分析和监控技术用于提供云计算所需的大规模应用和微服务。高级负载平衡器基本上是VMware NSX网络产品组合的一个不错的附加选项。尽管许多客户可以从与NSX的集成中受益,但由于他们的大多数网络客户端目前都在使用其他ADC平台,VMware可能会将其作为可选附件添加。”

NSX T数据中心软件面向希望支持多供应商云原生应用程序、裸机工作负载、虚拟机管理程序环境以及不断增长的混合和多云世界的组织。该软件为运行在从第2层到第7层(虚拟机、容器、物理服务器以及私有云和公共云)的所有类型基础架构上的工作负载提供一系列服务。NSX-T是VMware整体虚拟云网络产品组合的基础技术,提供了一个通信软件层,可以连接从数据中心到云和边缘的一切。

“NSX现在提供一整套软件网络服务。客户不需要专用的硬件系统来进行交换、路由或流量负载平衡,因为NSX可以处理从云到数据中心和网络边缘的云、容器和应用流量,”VMware高级副总裁兼总经理Tom Gillis表示。网络和安全业务部经理。

他说,现在,客户可以在网络上统一分配工作负载,从而提高容量、效率和可靠性。

在此次活动中,一位VMware客户表示,VMware NSX-T数据中心正在通过微细分,从根本上重新思考网络设计,帮助公司在多个方面确保工作负载安全。总部位于伦敦的商业信息提供商IHS Markit的首席网络工程师Andrew Hrycaj表示:“我们希望尽快开发应用程序,并利用NSX实现自动化,加快移动速度。

据Hrycaj称,NSX还可以帮助IT部门管理跨不同平台的通用安全策略,从容器到AWS和Azure的公共云再到本地,简化操作并帮助遵守法规,同时促进通用安全策略。

在VMworld上,该公司宣布推出2.5版本,其中包括一个名为NSX智能的分布式分析引擎。VMware表示,这将有助于消除盲点,降低安全风险,并通过可视化和深入洞察整个数据中心的每个流程来加快安全事件补救。

“传统方法涉及将大量数据包数据和遥测数据发送到几个不同的集中引擎进行分析,这将增加成本,增加操作复杂性,并限制分析的深度,”VMware高级副总裁兼网络和安全总经理Umesh Mahajan表示。关于2.5版本的博客。

“相比之下,NSX智能本身构建在NSX平台中,在每台主机上的虚拟机管理程序中分发分析,并发回相关元数据.[并提供]详细的应用程序拓扑可视化、自动安全策略建议以及持续监控每个流程和安全策略的审计跟踪,所有这些都内置于NSX管理控制台中。”

IDC的Mehra表示,“NSX智能功能确实很有趣,因为it可以满足云IT环境中对更深可见性和分析功能的新兴需求。然后,这可以用于网络和应用程序优化目标,或者在许多情况下,它将通过微细分和其他工具促进NSX安全和政策的实施。该功能内置于NSX,并与vRealize Network Insight并行运行,因此,看看它们是如何镜像或互补的将会很有趣,”他说。

NSX-T 2.5还引入了一种新的部署和操作方法,称为VMware的原生云强制模式。

Mahajan写道:“这种模式在混合云网络中提供了一致的策略模型,并通过消除在公共云中的工作负载虚拟机中安装NSX工具的需要来降低开销。“NSX的安全政策。

通过API转换为云提供商的本机安全结构,实现跨云的通用和集中策略实施。”

网络软件供应商Apstra宣布它已经将Apstra操作系统(AOS)与NSX进行了更深入的集成,从而进入了NSX法案。

Apstra首席执行官兼创始人Mansour Karam说,AOS包括底层物理网络和软件定义覆盖网络之间更紧密的设计和操作互操作性,以及解决方案,使客户不会被锁定到任何特定的网络硬件供应商。

Apstra表示,AOS 3.1增加了自动化功能,为物理和虚拟/ NSX基础设施上的工作负载提供一致的网络和安全策略。AOS支持VMware vSphere,允许自动修复网络异常。AOS基于意图的分析执行常规网络检查,以保护Apstra托管环境与vSphere服务器之间的配置保持同步。

与其他AOS版本一样,3.1版与硬件无关并与其他网络供应商集成,包括Cisco,Arista,Dell和Juniper以及其他供应商,如Microsoft和Cumulus。

Big Switch还宣布已将其企业虚拟私有云(E-VPC)集成扩展到VMware Cloud Foundation(VCF)和NSX-T。该公司的Big Cloud Fabric(BCF)底层现已完全集成VMware的软件定义数据中心(SDDC)产品组合,包括NSX-T,vSphere,VxRail和vSAN,提供无与伦比的自动化,可视性和故障排除功能。