مجازیسازی شبکه
رویکرد مجازیسازی شبکه NSX، همانند مجازیسازی سرور برای Compute، برای اپراتورهای دیتاسنتر این امکان را فراهم میسازد تا شبکههای فیزیکی خود را به عنوان یک Pool برای ظرفیت انتقال در نظر گیرند که در صورت نیاز میتوان مورد استفاده قرار داده یا کاربری آن را تغییر دهند. در این رویکرد همانطور که ماشین مجازی به عنوان یک Container برای نرمافزار به شمار میرود که CPU منطقی، حافظه و Storage را برای برنامه ارائه مینماید، شبکه مجازی نیز یک Container برای نرمافزار محسوب میشود که فاکتورهای منطقی شبکه را برای بارهای کاری متصل، سوئیچهای منطقی، روترها، فایروالها، Load Balancerها، VPNها و موارد دیگر ارائه میکند.
پلتفرم مجازیسازی شبکه
VMware NSX ، یکی از پلتفرمهای پیشرو برای مجازیسازی شبکه Network Virtualization به شمار میرود که مدل عملیاتیِ یک ماشین مجازی را برای شبکه ارائه مینماید. شبکههای مجازی همچون ماشینهای مجازیِ Computing از لحاظ برنامهای به صورت مستقل از سختافزارهای اصلی، آمادهسازی و مدیریت میشوند. NSX، مدل شبکه را به طور کامل در نرمافزار بازآفرینی نموده و امکان ایجاد و آمادهسازی هرگونه توپولوژی از شبکههای ساده تا شبکههای پیچیدهی Multi-Tier را میسر میسازد. این تکنولوژی، یک مجموعه از سرویسها و فاکتورهای منطقیِ شبکه مانند فایروالها، LoadBalancerها، VPN، سوئیچها، روترهای منطقی و همچنین امنیت بارکاری(Workload) را فعال مینماید. علاوه بر آن کاربران میتوانند شبکههای مجازی جداگانهای را از طریق ترکیب سفارشی این قابلیتها ایجاد کنند.
ویژگیهای مهم NSX
- سوئیچینگ منطقی، NSX Gateway، مسیریابی منطقی، فایروال منطقی، Load Balancer منطقی، VPN منطقی، NSX API
موارد استفادهی NSX
امنیت
- ارائه یک زیرساخت ایمن برای عرضه یک مدل امنیتی Zero-Trust
- تامین امنیت سرورها و دسکتاپهای مجازی
خودکارسازی دیتاسنترها
- سرعت بخشیدن به آماده سازی شبکه
- ساده نمودن فرایند ارائه خدمات فیزیکی و مجازی
- ساده نمودن تغییرات DMZ
تداوم برنامه های کاربردی
- با NSX، به راحتی میتوان شبکه و امنیت را تا هشت vCenter در سراسر یا داخل دیتاسنتر توسعه داد. این تکنولوژی با قرارگیری در کنار vSphere تضمین مینماید شبکه در تمامی سایتها یکسان عمل کرده و قواعد مربوط به فایروال نیز بدون تغییر میماند. بنابراین یک دیدگاه مشابه در تمامی وبسایتها ایجاد میشود.
- NSX Cross vCenter Networking به ایجاد یک دیتاسنتر Active-Active کمک مینماید
- با استفاده از NSX به همراه VMware Site Recovery Manager میتوان راهکارهایی را برایDisaster Recovery ارائه نمود. همچنین شبکه در سراسر دیتاسنتر و حتی Cloud توسعه مییابد تا امنیت و شبکه را به صورت یکپارچه ایجاد نماید.
Self-Service Enterprise IT
- پیادهسازی سریع برنامه با شبکهی خودکار و آمادهسازی سرویسها برای فضای Private Cloud و Test/Dev
- فضای جداگانه برای Dev، تست و عملیات در زیرساختهای فیزیکی مشابه
Cloudهای Multitenant
- خودکارنمودن فرآیند آمادهسازی شبکه برای Tenantها همراه با سفارشیسازی و تفکیک کامل آنها
- افزایش روند اشتراک سختافزار در میان Tenantها
اجزای عملکردی NSX
- NSX Manager، Cluster Controller، VXLAN Primer، ESXi Hypervisor یا VDS، NSX Edge Services Gateway، محدوده انتقال (Transport Zone)، NSX Distributed Firewall(DFW)
نحوه عملکرد NSX
- تفکیک کامل از سخت افزار شبکه فیزیکی
- بازآفرینی مدل شبکه فیزیکی در نرمافزار
- خودکارسازی یا Automation
- قابلیت گسترش یا Extensibility
شرکت APK با تجربیات بزرگ در پیاده سازی زیرساخت مجازی سازی شبکه و یا به عبارتی دیگر Network Virtualization در سازمان های مختلف نقش موثری را در افزایش امنیت و کیفیت ارتباطی آنها ایفا نموده و تیم فنی این شرکت آماده مشاوه و اجرای این تکنوژی در سازمان های مختلف می باشد.