Redes definidas por software (NSX)
Redes que se adaptan al crecimiento de tu negocio.
Con NSX, evoila transforma las rígidas infraestructuras de VLAN en redes flexibles y definidas por software: seguras, automatizables y totalmente integradas con VCF.
Redes definidas por software (NSX)
Redes que se adaptan al crecimiento de tu negocio.
Con NSX, evoila transforma las rígidas infraestructuras de VLAN en redes flexibles y definidas por software: seguras, automatizables y totalmente integradas con VCF.
Redes definidas por software, diseñadas para VCF
Las infraestructuras de red tradicionales suelen ser demasiado rígidas para los requisitos de los centros de datos modernos: los cambios tardan demasiado, la segmentación es demasiado general y la automatización es prácticamente imposible. NSX resuelve este problema gracias a sus capacidades totalmente definidas por software. Las funciones de red se separan del hardware y se pueden controlar de forma centralizada. evoila implementa toda la pila de NSX como un componente nativo de VCF, desde las redes superpuestas y la microsegmentación hasta el enrutamiento, las VPN y el cortafuegos.
El resultado es una capa de red que se comporta como un programa: se puede actualizar, automatizar e implementar sin tocar ni un solo cable. Los segmentos se crean a través de la API. Las políticas de firewall se adaptan a las cargas de trabajo, no a los límites físicos. Y como NSX se implementa como un componente nativo de VCF, se beneficia de la misma gestión del ciclo de vida, el mismo marco de automatización y las mismas herramientas operativas que el resto de la plataforma.
Ventajas para tu empresa de un vistazo:
- Cambios en la red en cuestión de minutos, no de semanas
- La microsegmentación granular elimina las superficies de ataque laterales
- El control total de la API integra NSX en los flujos de trabajo de IaC
- Integración nativa con VCF, sin arquitectura de complementos
- Hay una ruta de migración disponible, no hace falta empezar desde cero
La red como obstáculo para la innovación
Las infraestructuras de red tradicionales se diseñaron para otra época: eran estáticas, dependían del hardware y se configuraban a mano. En los entornos VCF modernos, se convierten en un lastre. Cada nueva aplicación, cada nuevo segmento y cada requisito de seguridad exigen una intervención manual, lo que se traduce en plazos de ejecución largos, un alto riesgo de errores y una trazabilidad prácticamente nula.
Al mismo tiempo, los requisitos de cumplimiento normativo y seguridad están aumentando la presión: las arquitecturas «Zero-Trust» exigen una segmentación granular, que no se puede implementar de forma rentable con una infraestructura basada en VLAN. Cualquiera que hoy en día siga confiando en la segmentación física de la red está aceptando una superficie de ataque excesivamente amplia por su propia naturaleza.
A esto hay que sumarle la presión de migración que supone la adquisición de Broadcom: los entornos VCF que no cuenten con una pila NSX integrada se enfrentarán a desventajas operativas y de licencias a medio y largo plazo. Quienes no planifiquen estratégicamente la adopción de NSX ahora, lo pagarán caro más adelante para ponerse al día.
Cada semana que pasas sin microsegmentación aumenta tu superficie de ataque.
Las redes basadas en VLAN no se diseñaron pensando en el modelo «Zero-Trust», y la brecha entre lo que exigen las normas de cumplimiento y lo que ofrece tu infraestructura es cada vez mayor.
La buena noticia: no hace falta desmontarlo todo y cambiarlo por uno nuevo
NSX funciona como una capa superpuesta sobre tu infraestructura física actual. evoila diseña planes de migración que permiten que las operaciones actuales sigan funcionando mientras se crea a su alrededor la capa definida por software, de forma gradual, controlada y sin tiempos de inactividad forzados.
Colaboraciones
Tecnologías y socios
Broadcom | VMware NSX
Plataforma de redes definidas por software para redes superpuestas, enrutamiento de capa 2 y 3, cortafuegos distribuido, microsegmentación, VPN y NAT. Componente nativo de VMware Cloud Foundation.
Las redes que no se adaptan al crecimiento de la infraestructura se convierten en un lastre estratégico
NSX convierte las redes en un activo ágil, seguro y automatizable. evoila lo hace posible.
Tu migración a NSX empieza con una simple charla
Nos encargamos de los proyectos de NSX desde la evaluación hasta la puesta en producción, con planes de migración que protegen lo que ya tienes.
Mathias Meyenburg
Cloud Infrastructure Architect
Preguntas frecuentes
Preguntas frecuentes sobre las redes definidas por software (NSX)
La segmentación de VLAN depende del hardware y se realiza manualmente; los cambios requieren una intervención física y conllevan plazos de ejecución largos. NSX desacopla por completo las funciones de red del hardware: los segmentos, las reglas de firewall y el enrutamiento se definen mediante software, se gestionan de forma centralizada y se pueden automatizar por completo.
No. NSX funciona como una capa superpuesta sobre la infraestructura física ya existente. No hace falta cambiarla por completo. evoila desarrolla planes de migración que permiten que la infraestructura actual y NSX coexistan y se vaya haciendo la transición poco a poco.
La microsegmentación aísla las cargas de trabajo unas de otras a un nivel muy detallado, directamente en el hipervisor, sin necesidad de hardware adicional. Esto impide de forma estructural el movimiento lateral dentro del centro de datos: una carga de trabajo comprometida no puede propagarse sin control por la red.
NSX ofrece una API REST completa. En combinación con VCF Automation y el Orchestrator, los recursos de red se pueden aprovisionar como parte de la infraestructura como código. La creación de segmentos, la asignación de políticas de cortafuegos y la configuración del enrutamiento están totalmente automatizadas.