SlideShare a Scribd company logo
Soumettre la recherche
Mettre en ligne
S’identifier
S’inscrire
VMware NSX Network Virtualization Design Guide
Signaler
Muhammad Bayat
Suivre
Network Administrator at University of Qom à University of Qom
18 Dec 2014
•
0 j'aime
•
755 vues
1
sur
31
VMware NSX Network Virtualization Design Guide
18 Dec 2014
•
0 j'aime
•
755 vues
Télécharger maintenant
Télécharger pour lire hors ligne
Signaler
Internet
VMware NSX Network Virtualization Design Guide
Muhammad Bayat
Suivre
Network Administrator at University of Qom à University of Qom
Recommandé
درآمدی بر رایانش ابری
Nasser Ghanemzadeh
2.9K vues
•
29 diapositives
cloud computing , رایانش ابری
vhd-abdarbashi
1.2K vues
•
18 diapositives
آشنایی با رایانش ابری
Nasser Ghanemzadeh
2.3K vues
•
32 diapositives
رایانش ابری و کارآفرینی اینترنتی
Nasser Ghanemzadeh
1.5K vues
•
43 diapositives
ابر باز و آینده رایانش ابری
Nasser Ghanemzadeh
4.6K vues
•
18 diapositives
Cloud Computing
Mohammad Amin Amjadi
367 vues
•
27 diapositives
Contenu connexe
En vedette
oCCc Rasad No1
Morteza Javan
1K vues
•
9 diapositives
Cisco nexus 1000v
ikewu83
2.9K vues
•
41 diapositives
Nexus 1000V Support for VMWare vSphere 6
Tony Antony
4.3K vues
•
42 diapositives
VMware Networking, CISCO Nexus 1000V, and CISCO UCS VM-FEX
David Pasek
10.4K vues
•
48 diapositives
VXLAN Practice Guide
Prasenjit Sarkar
16.1K vues
•
22 diapositives
Ccnp route
Arnold Derrick Kinney
4.2K vues
•
12 diapositives
En vedette
(8)
oCCc Rasad No1
Morteza Javan
•
1K vues
Cisco nexus 1000v
ikewu83
•
2.9K vues
Nexus 1000V Support for VMWare vSphere 6
Tony Antony
•
4.3K vues
VMware Networking, CISCO Nexus 1000V, and CISCO UCS VM-FEX
David Pasek
•
10.4K vues
VXLAN Practice Guide
Prasenjit Sarkar
•
16.1K vues
Ccnp route
Arnold Derrick Kinney
•
4.2K vues
VMware Advance Troubleshooting Workshop - Day 2
Vepsun Technologies
•
2.5K vues
Cisco CCNP SWITCH 300-115 Study Guide
Manganna34
•
7.7K vues
Similaire à VMware NSX Network Virtualization Design Guide
vmware nsx in farsi
Abolfazl Hashemi
13 vues
•
60 diapositives
software defined network
rouhollah Shaterpouri
29 vues
•
53 diapositives
E-business
Mehrsa Moosavi
710 vues
•
20 diapositives
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
Aidin NaseriFard
487 vues
•
9 diapositives
طرح رایانش ابری در صنعت برق خراسان
عباس بني اسدي مقدم
924 vues
•
15 diapositives
Cloud Computing7
amiriano
217 vues
•
31 diapositives
Similaire à VMware NSX Network Virtualization Design Guide
(9)
vmware nsx in farsi
Abolfazl Hashemi
•
13 vues
software defined network
rouhollah Shaterpouri
•
29 vues
E-business
Mehrsa Moosavi
•
710 vues
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
Aidin NaseriFard
•
487 vues
طرح رایانش ابری در صنعت برق خراسان
عباس بني اسدي مقدم
•
924 vues
Cloud Computing7
amiriano
•
217 vues
Introduction to Kaa IoT platform
Alireza Doustmohammadi
•
88 vues
Storage networking laboratory - in persian
Farid Nasiri
•
1.4K vues
Microservice architecture - معماری مایکروسرویس
Amir Mahjoorian
•
434 vues
VMware NSX Network Virtualization Design Guide
1.
VMware NSX Network Virtualization
Design Guide Muhammad Bayat Tehran Polytechnic Summer 2014
2.
مطالب فهرست مقدمه اجزاءNSX شبکهفیزیکی سوئیچهایبرگ سوئیچهایSpine مقیاسپذیری کیفیتسرویس طراحیمرکزداده رکهایمحاسباتی انواعترافیکها رکهایزیرساخت 2
3.
مطالب فهرست رکهایمرزی مالحظاتطراحیبراساسکاربردچندسطحی سوئیچینگمنطقی مسیریابیمنطقی مسیریابیتوزیعشده اجزاءمسیریابیمنطقی استفادهازروترفیزیکیبهعنوانگامبعدی استفادهازروترسرویسهایمرزیبهعنوانگامبعدی دیوارهآتشمنطقی توازنبارمنطقی نتیجهگیری 3
4.
مقدمه NSXیکیازاصلیترینقابلیتهایSDDCاست. NSXمجازیسازیرادرسطحشبکهپیادهسازیمیکند. همانطورکهدرمجازیسازیسرورمیتوانیکماشین مجازیرا،ساختحذفکردویاsnapshot،گرفتدر NSXهممیتوانشبکههایمجازینرمافزارمحوررا ،ساختحذفکردویاازآنsnapshotگرفت. NSXقابلیتپیادهسازیبررویانواعشبکههایIPرا داراستوهیچگونهاختاللیدرشبکهفعلیایجادنخواهد کرد. بااستفادهازNSXمیتوانتمامیسرویسهایشبکهازالیه 2تاالیه7راتوسطنرمافزارپیادهسازیکرد. سرویسهاییهمچونSwitching, routing, ACL, firewalling,
QOS, load balancingازقابلیتهای NSXمیباشد. شکلروبرومجازیسازیسروررابامجازیسازیشبکه مقایسهکردهاست. مقدمه 4
5.
سطحداده شاملNSX vSwitchمیباشد.اینvSwitchهمانVDS باقابلیتهایبیشتراستکهالیهفیزیکیراشبیهسازیمیکند وسوئیچالیهدسترسیرادرhypervisorفراهممیکند. مزایایvSwitch: پشتیبانیازشبکهپوشانبااستفادهازپروتکلهای VXLAN, STT,
GRE پشتیبانیازقابلیتهای:Port Mirroring, NetFlow/IPFIX, QOS, LACP سطحدادهشاملتجهیزاتgatewayنیزمیباشد.Gateway ًالمعموNSX Edgeمیباشد.NSX Edgeسرویسهایی همچوندیوارهآتشدرالیه2و3،load-balancing،SSL VPN،DHCPوغیرهرافراهممیکند. سطحکنترل سطحکنترلتوسطکنترلکنندهNSXپیادهسازیمیشود. کنترل،کنندهالیۀارسالدادهدرvSwitchرابرنامهریزیمی کند. هیچیکازترافیکهایمربوطبهسطحدادهازکنترلکننده عبورنمیکنند. اجزاءNSX(1) 5
6.
سطحمدیریت مدیریتشبکهمجازیتوسطمدیرNSXانجاممی شود. مدیرNSXپیکربندیشبکهمجازیراازیکنقطه فراهممیکند. سطحمصرف تعاملباNSXمیتواندبطورمستقیمازطریقرابط کاربریمدیریNSXفراهمشود. درمحیطvSphere،تعاملباNSXمیتوانداز طریقرابطکاربریتحتوبvSphereفراهمشود. NSXقابلیتیکپارچهشدنباOpenStack، vCloud DirectorوVmware vCloud Automation
Centerرادارد. اجزاءNSX(2) 6
7.
سرویسهایکاربردیNSXبرایvSphere الیهدومنطقی:NSXقابلیتتوسعهسگمنتالیهدوویاIP Subnetرادرهرجایشبکهبدوندرنظرگرفتنطراحی فیزیکیشبکهدارد. مسیریابیتوزیعشدهدرالیه3:توسطNSXمسیریابیبینسابنتهامیتوانددرفضایمنطقیصورتپذیردونیازبه ارسالترافیکبهسمتروترفیزیکینباشد.اینمسیریابیدرهستهhypervisorصورتمیگیردوسربارپردازندهوحافظۀ کمیدارد. دیوارهآتشتوزیعشده:اجرایامنیتدرهستۀhypervisorهاودرسطحvNICهامیباشد.اینباعثمیشودکه اجرایرولهایدیوارهآتشبامقیاسپذیریباال،باشدبدوناینکهیکتجهیزفیزیکیگلوگاهشبکهگردد. توازنبارمنطقی:NSXقابلیتپشتیبانیازload-balancingازالیه4تا7راداراست. اجزاءNSX(3) 7
8.
شبکه سازی مجازیVMwareداراست
را داده مراکز موجود شبکه روی بر سازی پیاده قابلیت. پردازیم می فیزیکی شبکه های نیازمندی به اول بخش در. است مجازی شبکه و فیزیکی شبکه ارتباط از انتزاعی نمودن فراهم شبکه سازی مجازی اهداف مهمترین از یکی. باشد داشته باید فیزیکی شبکه که هایی قابلیت: سادگی پذیری مقیاس باال باند عرض خطا برابر در مقاومت سرویس کیفیت فیزیکی شبکه 8
9.
پیکربندیسوئیچهایمرکزدادهبایدپیچیدهنباشند. سوئیچبرگ:کهبهآنسوئیچالیهدسترسییاToRهم میگویند. اینسوئیچدسترسیبهشبکهرابرایسرورهایداخلیک رکفراهممیکند. پورتهاییکهبهسرورهامتصلهستندبایدکمترین پیکربندیراداشتهباشند. اینسوئیچازطریقلینکtrunkبهVDSمتصلمی شود. بااستفادهازSVI،اینسوئیچgatewayهریکاز VLANهامیباشد. اتصالاینسوئیچباسوئیچSpineازطریقuplinkوبه صورتانتهابهانتهادرمودroutingمیباشد. پرتکلهایمسیریابیپویاهمچونOSPF،ISISو BGPبینسوئیچبرگوSpineپیکربندیمیشود. سادگی «برگ های سوئیچ» 9
10.
اینسوئیچفقطشاملاینترفیسهاییاستکهبهسوئیچ هایبرگمتصلمیشوند. تمامیاینترفیسهابهصورتroutingانتهابهانتها پیکربندیشدهاند. اتصالبینسوئیچهایSpineضرورتیندارد. درصورتیکهاتصالبینسوئیچبرگوSpineازبین،برود پرتکلمسیریابیترافیکهایرکراازآنلینکعبورنمی دهند. سادگی «های سوئیچSpine» 10
11.
عواملیکهدرمقیاسپذیریموردتوجههستند عبارتنداز: تعدادرکها میزانپهنایباندبینرکهادرمرکزداده تعدادمسیرهاییکهیکسوئیچبرگبرایارتباطبارک هایدیگرمیتواندانتخابکند تعدادلینکهایسوئیچهایبرگبهسوئیچهای Spine،مشخصکنندهتعدادمسیرهایارتباطبین رکهااست. بهدلیلاینکهتعدادگامهایبینهردورکثابتاست بنابراینمیتوانازقابلیتequal-cost multipathing (ECMP)استفادهکرد. پذیری مقیاس 11
12.
شبکهمجازیبایدترافیکهایمختلفیراازخودعبور دهد.ترافیک،مشتریانمدیریتیوترافیکهایمربوطبه ذخیرهسازهانمونهایازآنهامیباشند. هرکدامازاینترافیکهاویژگیهایمنحصربفردیبرای خوددارند. درمحیطمجازیhypervisorپیکربندیکیفیتسرویس برایترافیکهایمختلفرابرعهدهدارد. سوئیچهایفیزیکیبایدبهاینمقادیرپیکربندیشده اعتمادکنندونیازیبهپیکربندیمجددنیست. زمانیکهماشینهایمجازیبهسوئیچهایمجازیبر مبنایVXLANمتصلمی،شوندمقادیرQoSاز سرآیندهایداخلیبستهدرسرآیندکپسولهکردن VXLAVکپیمیشوند. برمبنایاینسرآیندسوئیچهایفیزیکیبرایبستهها اولویتقائلمیشوند. سرویس کیفیت 12
13.
درطراحیمرکزدادهسهنوعرکوجوددارد: رکهایمحاسباتی رکهایزیرساخت رکهایمرزی نکته:درمجازیسازیشبکهVLANهانمیتواننداز رکخارجشوندومحدودۀVLANهاهمانسوئیچ هایبرگمیباشند. داده مرکز طراحی 13
14.
ماشینهایمجازیمستأجرهادراینرکهاقراردارند. ویژگیهایطراحیاینرکها: قابلیتهماهنگیوهمکاریباشبکهفیزیکیموجود عدمنیازبهگسترشVLANهابهخارجازرک سرورهایداخلرکبااستفادهازچندینلینک1GbEویا 10GbEبهسوئیچبرگداخلرکمتصلمیشوند. ترافیکهایمختلفتوسطVLANهاجدامیشوند. محدودههرVLANنیزفقطتاسوئیچبرگمیباشد. Hypervisorمنبعچهارنوعترافیکاست: ترافیکVXLAN ترافیکمدیریتی ترافیکمربوطبهvSphere vMotion ترافیکمربوطبهذخیرهسازها محاسباتی های
رک 14
15.
ترافیکVXLAN: ماشینهایمجازیبهیکیازشبکههایمنطقیالیه2مبتنیبرVXLANمتصلمیشوند. ترافیکهایماشینهایمجازیبصورتVXLANکپسولهمیشوند. سوئیچهایفیزیکیقابلیتتشخیصIPوMACماشینهایمجازیراندارند. برایارسالترافیکبررویشبکهفابریکازآدرسIPتونلvirtual tunnel endpoint
(VTEP)استفادهمیشود. ترافیکهاییکهبینماشینهایمجازیدریکمرکزدادهردوبدلمیشوندبهترافیکهایشرقی-غربیمعروفند. ترافیکهاییکهازمرکزدادهخارجمیشوندبهترافیکهایشمالی-جنوبیمعروفند. ترافیکمدیریتی: اینترافیکهاازمرکزدادهخارجنمیشوند. دونوعترافیکمدیریتیوجوددارد: ترافیکیکهمبداءومقصدآناینترفیسمدیریتیVMkernelاست.برایمثالارتباطبینhypervisorوvCenter server. ترافیکمدیریتیکهبیناجزاءNSXردوبدلمیشود.برایمثالضربانقلبیکهبینتجهیزفعالوآمادهبکاردرلبهمرزیردو بدلمیشود. ها ترافیک انواع(1) 15
16.
ترافیکvSphere vMotion: بااستفادهازvSphere vMotionماشینمجازیروشنمیتواندازیکمیزبانبهیکمیزباندیگرمنتقلگردد. برایاینمنظورازدرگاهvSphere
vMotion VMkernelاستفادهمیشود. بااستفادهازلینک10GbEمیتوانهمزمانهشتماشینمجازیرامنتقلکرد. پیشنهادمیشودکهدرگاههایvMotion VMkernelداخلیک،رکدریکسابنتباشند. ترافیکهایمربوطبهذخیرهسازها: ازدرگاهVMkernelبرایارتباطباذخیرهسازهاییکهًامستقیممتصلنشدهاندواشتراکیهستنداستفادهمیشود. منظورازذخیرهسازهاiSCSIوNASهاهستند. پیشنهادمیشودکهدرگاههایstorage VMkernelداخلیکرک،دریکسابنتباشند. ها ترافیک انواع(2) 16
17.
رکهایزیرساختمیزباناجزاءمدیریتیشبکهمجازیهستند. اجزاءمدیریتیشامل: vCenter Server مدیرNSX کنترلکنندهNSX CMP ذخیرهسازمشترک نکته:اینبخشازمرکزدادهشاملآدرسهایIPمستأجراننمیشود. زیرساخت های
رک 17
18.
تعاملتنگاتنگیبینزیرساختفیزیکیوشبکهمجازیدر رکمرزیوجوددارد. کارکردهایاصلیرکمرزیعبارتنداز: قابلیتاتصالon-rampوoff-rampبهشبکهفیزیکی اتصالبهVLANهایشبکهفیزیکی میزبانیمتمرکزازسرویسهایشبکهفیزیکی درجاییکهازNATاستفادهنشودوترافیکهابا VXLANکپسوله،نشوندآدرسهایIPمستأجراندر معرضزیرساختفیزیکیقرارمیگیرند. دونوعترافیکدراینجاتعریفمیشود: VXLAN(ترافیکشبکهپوشان):اینترافیکمربوطبه داخلمرکزدادهاستونمیتواندازمرکزدادهخارجشود. ترافیکهاییکهکپسولهنشدهاند(بومی):اینترافیککامال ازترافیکهایداخلیمرکزدادهجدامیباشندواز زیرساختاختصاصیسوئیچینگوروتینگمتصلبهشبکه WANواینترنتعبورمیکند. مرزی های رک(1) 18
19.
برایجداسازیترافیکهایبومیازشبکه،پوشان ماشینهایمجازیNSX Edgeدراینرکنصب میشوند. NSX Edgeحداقلیکدرگاهبرایشبکهبومیدارد. برایافزایشقابلیتدرسترسیپذیریازمکانیزک ماشینمجازیفعالوآمادهبکاراستفادهمیشود. همانطورکهدرشکلروبروپیداستدرصورتیکه ماشینهایمجازیNSX
Edgeازدسترسخارج ،شوندماشینمجازیآمادهبکاردررکمرزیدیگر فعالشدهوتمامیسرویسهایشبکهمجازیراارائه میدهد. برایاینمنظوریکVLANبایدبیندورکمشترک باشد. مرزی های رک(2) 19
20.
درمعماریمحاسباتچندسطحی،کالسیککارکردهابصورت منطقیازیکدیگرجداشدهاندبطوریکههرکارکردنیازمندی های،امنیتدسترسیبهمنابعوجداسازیدادهمخصوصبهخود رادارد. معماریسهسطحیشامل: سطحنمایش سطحکاربردویادسترسیداده سطحپایگاهداده سطحکاربردباسطحپایگاهدادهبایدارتباطداشتهباشد.کاربران بیرونیفقطبهسطحنمایشوآنهمازطریقوبدسترسیدارند. برایاعمالسیاستهایدسترسیازطراحیدوسطحیدرلبهمرزی استفادهمیشود: مرزداخلی:برایترافیکهایشرقی-غربیبینسهسطح معماریکارکردهااستفادهمیشود.مرزهایداخلیمیتوانند بصورتمتمرکزدررکهایمرزیویابصورتتوزیعشدهدر رکهایمحاسباتیقراربگیرند. مرزخارجی:برایاتصالسطحنمایشبهجهانبیرونیمورد استفادهقرارمیگیرد.مرزهایخارجیدررکمرزیقرارداده میشوند. سطحی چند کاربرد
اساس بر طراحی مالحظات 20
21.
انتزاعشبکهفیزیکیوجداسازیترافیکدرشبکهفیزیکیبااستفادهاز VXLANوSTTدرNSXبااستفادهازسهمولفهزیرانجاممی شود. مدیرNSX: پیکربندیسوئیچمجازی اتصالماشینهایمجازیبهسوئیچهایمجازی استفادهازدرگاهAPIبرایپیادهسازیومدیریتاتوماتیکاینسوئیچها پیادهسازیوپیکربندیController Clusterوماژولهایhypervisor Controller Cluster مسئولمدیریتماژولسوئیچینگومسیریابیدرhypervisor شاملنودهایکنترلکنندهشبکهمجازیاست User
World Agent (UWA) and VXLAN Tunnel Endpoint (VTEP) ازUWAبرایارتباطبینhypervisorوController Cluster استفادهمیشود. VTEPبرایایجادتونلبینhypervisorهابکارمیرود. منطقی سوئیچینگ 21
22.
هرسوئیچمنطقیکهبوجودمیآیدیکدامنههمهپخشیجدادرالیهدواستکهیکسابنتبهآناختصاصدادهمیشود. براساساینکهIPاختصاصدادهشدهخصوصییاعمومی،استروترسرویسهایمرزیNSXمیتواندازNATاستفادهکند. مسیریابیدردومدمیتواندانجامشود: مسیریابیمتمرکز مسیریابیتوزیعشده مسیریابیمتمرکز: روترسرویسهایمرزیNSXدررکمرزیبصورتمتمرکزعملمسیریابیراانجاممیدهد. سرویسهایدیگریهمچونDHCP،NATوload-balancingنیزپشتیبانیمیشوند. منطقی مسیریابی 22
23.
مسیریابیتوزیعشدهامکانمدیریتبهینهترافیکهایشرقی-غربیرادرمرکزدادهفراهممیکند. ارتباطبینماشینهایمجازییامنابعموجوددرمرکزدادهبهترافیکشرقی-غربیمعروفاست. ماشینهایمجازیکهدرسابنتهایجداگانههستندبرایارتباطبا،یکدیگرترافیکشانازیکروتربایدعبورکند. اگرترافیکماشینهایمجازیازروترفیزیکیعبور،کنداینترافیکغیربهینهکهبهhair pinningمعروفاستبایداز شبکهمجازیخارجشدهودوبارهبهشبکهبرگردد. مسیریابیتوزیعشدهازhair pinningجلوگیریمیکند. مسیریابیدرهستهhypervisorانجاممیشود. مسیریابیبیندرگاههایمنطقیرویروترهایتوزیعشدهانجاممیشود. مسیریابیتوزیعشدهازاجزاءمختلفیتشکیلشدهاستکهدرادامهبهآنهامیپردازیم. شده
توزیع مسیریابی 23
24.
مدیرNSX: وظیفهپیکربندیومدیریتسرویسهایمسیریابی منطقیرادارد. مشتریمیتواندیکیازروشهایمسیریابیمتمرکزو یاتوزیعشدهراپیکربندیکند. درگاهAPIمدیرNSXامکانپیادهسازیومدیریت اینروترهایمنطقیرافراهممیکند. اگرمسیریابیتوزیعشدهانتخاب،گرددمدیرNSX، ماشینمجازیکنترلکنندهروترمنطقیراقرارمی دهدوپیکربندیهایدرگاهمنطقیراازطریق Controller Clusterبهسمتمیزبانهاهلمیدهد. اگرمسیریابیمتمرکزانتخابشودمدیرNSXفقط روترمجازیسرویسهایمرزیNSXراپیادهسازی میکند. منطقی مسیریابی
اجزاء(1) 24
25.
ماشینمجازیکنترلکنندهروترمنطقی: یکیازاجراءسطحکنترلاست. ازپرتکلهایمسیریابیOSPFوBGPپشتیبانیمیکند. بااستفادهازپروتکلهایمسیریابیباروترگامبعدیارتباطبرقرارمیکند. بااستفادهازController Clusterمسیرهاییراکهآموختهاستبهسمتhypervisorهلمیدهد. میتوانبااستفادهازدوماشینمجازیقابلیتHAراپیادهسازیکرد. ماژولهستهروترمنطقی: شبیهline cardهاعملمیکند. حاویRIBهاییاستکهتوسطController
Clusterبرایشارسالشدهاست. عملیاتمسیریابیوARP entry lookupتوسطماژولهستهانجاممیشود. Controller Cluster: وظیفهتوزیعمسیرهاییادگرفتهشدهازماشینهایمجازیبررویhypervisorهارادارد. روترسرویسهایمرزیNSX: همانروترسرویسهایمتمرکزاستکهازپرتکلهایمسیریابیBGP،OSPFوIS-ISپشتیبانیمیکند. ازدیگرقابلیتهایآنمیتوانبهload-balancing،DHCP،NAT،VPNودیوارهآتشاشارهکرد. منطقی مسیریابی اجزاء(2) 25
26.
دراینتوپولوژیسوئیچهایمنطقیامکانبرقراریارتباط بینماشینهایمجازیدرالیهدورادریکسطحبوجود میآورند.منظورازسطحهمانسطوح،نمایشکاربردو پایگاهدادهاست. پیکربندیمسیریابیمنطقیتوزیعشدهامکانبرقراری ارتباطبینماشینهایمجازیدرسطوحمختلفرافراهم میکند. بااستفادهازپرتکلهای،مسیریابیمسیرهابینروتر منطقیوروترگامبعدیفیزیکیتبادلمیشود. دراینتوپولوژیتصمیمگیریمسیریابیشمالی-جنوبیو شرقی-غربیدرسطحhypervisorوبصورتتوزیعشده انجاممیشود. بعدی گام عنوان
به فیزیکی روتر از استفاده 26
27.
هرمستأجرروترمنطقیخودشراداردکهمسیریابیداخل شبکهمستأجرراانجاممیدهد. ارتباطبینماشینهایمجازیمستأجرباشبکهخارجیاز طریقپیکربندیپروتکلهایمسیریابیبینروترهای منطقیوروترسرویسهایمرزیNSXبرقرارمیباشد. دراینتوپولوژیترافیکمسیریابیشرقی-غربیتوسط روترهایتوزیعشدهدرhypervisorمدیریتمیشوند. جرایانهایترافیکیشمالی-جنوبینیزتوسطروترسرویس هایمرزیNSXمدیریتمیشوند. بعد گام عنوان
به مرزی های سرویس روتر از استفادهی 27
28.
جداسازیشالودهاصلیامنیتشبکهاست. شبکههایمجازیبصورتجداازیکدیگردرستمیشوندمگراینکهارتباطبینآنهاپیکربندیشود. برایاینجداسازیبههیچرولدیواره،آتشACL،VLANویاسابنتفیزیکینیازینیست. جداسازیشبکههایمجازیامکاناستفادهازآدرسهایIPهمپوشانرامیدهد. مجازیسازیشبکهبااستفادهازNSXازStateful Firewallingپشتیبانیمیکند. NSXسرویسهایشبکههمچوندیوارهآتشرارویvSwitchهاتوزیعمیکند. سیاستهایامنیتیشبکهنیزبررویhypervisorهامنتقلمیشوند. سهسطحامنیتیدرNSXتعریفمیشود: ابزاروفرآیندهایموجود:افزایشچشمگیرسرعت،تأمینبهرهوریعملیاتیوکیفیتخدماتباحفظتفکیکوظایفبینتیم ،سرورشبکهوامنیت. نزدیککردنکنترلبهبرنامههایکاربردیبدونتأثیرمنفی:اینسطحازامنیتتیمهایشبکهوامنیترامجبوربه انتخاببینکاراییوویژگیهامیکند. کاهشخطایانسانی:سیاستهایامنیتیبرنامههایازپیشتاییدشدهرامیتوانازطریقبرنامهنویسیکاربردیبرایاسقرار سرویسهایامنیتیشبکهبکاربرد. منطقی آتش
دیواره 28
29.
توازنبارنیزیکیازسرویسهایNSXمیباشد. سرویستوازنبارNSXمقیاسپذیریبسیارباالییدرپشتیبانی ازبرنامههایکاربردیدرخواستیدارد. مجموعهبزرگیازویژگیهاییکهتعدادزیادیازبرنامههای کاربردیراپشتیبانیمیکنندعبارتنداز: تمامیبرنامههایکاربردیمبتنیبرTCP پشتیبانیازLDAP, FTP, HTTP,
HTTPS Round-robin, least connections, source IP hash, URI Source IP, MSRDP, cookie, ssl session-id L7 manipulation URL block, URL rewrite, content rewrite SSL offload منطقی بار توازن 29
30.
راهحلمجازیسازیشبکهتوسطVMwareبررویچالشهایموجوددرزیرساختشبکهفیزیکیتمرکزدارد. بااستفادهازشبکههایمنطقیمبتنیبرVXLANقابلیتهاییهمچونمقیاس،پذیریانعطافپذیریوچابکیرابرای شبکهفراهممیکند. شبکهvCloudودروازهSecurity EdgeبهکاربرانامکانبکارگیریسرویسهایمختلفشبکهازجملهDHCP، NATوتوازنباررامیدهد. بااستفادهازمجازیسازیشبکهمیتوان،سوئیچینگمسیریابیوامنیتشبکهرابصورتبهینهودرسطوحمختلفپیاده سازیکرد. مجازیسازیشبکهاینامکانرابهمستأجرانمیدهدتابراساسنیازخودشبکهمجازیموردنظرراطراحیوپیاده سازیکنندوبرایارتباطبادنیایبیرونسیاستهایامنیتیخودرالحاظکنند. گیری نتیجه 30
31.
پایان 31