Software Defined Networks (NSX)
Reti che crescono insieme alla tua azienda.
Con NSX, evoila trasforma le rigide infrastrutture VLAN in reti flessibili e definite dal software: sicure, automatizzabili e completamente integrate con VCF.
Software Defined Networks (NSX)
Reti che crescono insieme alla tua azienda.
Con NSX, evoila trasforma le rigide infrastrutture VLAN in reti flessibili e definite dal software: sicure, automatizzabili e completamente integrate con VCF.
Software Defined Networks, progettata per VCF
Le infrastrutture di rete tradizionali sono spesso troppo rigide per le esigenze dei data center moderni: le modifiche richiedono troppo tempo, la segmentazione è troppo generica e l’automazione è praticamente impossibile. NSX risolve questo problema grazie a funzionalità completamente software-defined. Le funzioni di rete sono svincolate dall’hardware e possono essere controllate centralmente. evoila implementa lo stack NSX completo come componente nativo di VCF, dalle reti overlay e dalla microsegmentazione al routing, alle VPN e al firewall.
Il risultato è un livello di rete che si comporta come un software: aggiornabile, automatizzabile e implementabile senza toccare un solo cavo. I segmenti vengono creati tramite API. Le politiche del firewall seguono i carichi di lavoro, non i confini fisici. E poiché NSX è implementato come componente nativo di VCF, beneficia della stessa gestione del ciclo di vita, dello stesso framework di automazione e degli stessi strumenti operativi del resto della piattaforma.
I vantaggi per l’azienda in breve:
- Cambiamenti alla rete in pochi minuti, non in settimane
- La microsegmentazione granulare elimina le superfici di attacco laterali
- Il controllo completo tramite API integra NSX nei flussi di lavoro IaC
- Integrazione nativa con VCF, nessuna architettura aggiuntiva
- Percorso di migrazione disponibile, non serve un’implementazione da zero
La rete come ostacolo all’innovazione
Le infrastrutture di rete tradizionali sono state progettate per un’altra epoca: statiche, dipendenti dall’hardware e configurate manualmente. Negli ambienti VCF moderni, diventano un ostacolo. Ogni nuova applicazione, ogni nuovo segmento e ogni requisito di sicurezza richiedono un intervento manuale, con conseguenti tempi di realizzazione lunghi, un alto rischio di errori e una tracciabilità praticamente inesistente.
Allo stesso tempo, i requisiti di conformità e sicurezza stanno aumentando la pressione: le architetture Zero-Trust richiedono una segmentazione granulare, che non può essere implementata in modo economicamente vantaggioso con un’infrastruttura basata su VLAN. Chiunque oggi continui ad affidarsi alla segmentazione fisica della rete sta accettando una superficie di attacco strutturalmente eccessiva.
A questo si aggiunge la pressione alla migrazione derivante dall’acquisizione di Broadcom: gli ambienti VCF privi di uno stack NSX integrato dovranno affrontare svantaggi operativi e di licenza nel medio-lungo termine. Chi non pianifica strategicamente l’adozione di NSX adesso, pagherà caro il prezzo per recuperare il ritardo in seguito.
Ogni settimana che passa senza microsegmentazione allarga la tua superficie di attacco.
Le reti basate su VLAN non sono state progettate per l’approccio Zero-Trust e il divario tra ciò che richiede la conformità e ciò che offre la tua infrastruttura sta aumentando.
La buona notizia: non serve sostituire tutto da zero
NSX funziona come un overlay sulla tua infrastruttura fisica esistente. evoila progetta percorsi di migrazione che garantiscono il funzionamento delle operazioni attuali mentre il livello software-defined viene implementato attorno ad esse, in modo graduale, controllato e senza tempi di inattività forzati.
Collaborazioni
Tecnologie e partner
Broadcom | VMware NSX
Piattaforma di rete definita dal software (SDN) per reti overlay, routing L2/L3, firewall distribuito, microsegmentazione, VPN e NAT. Componente nativo di VMware Cloud Foundation.
Le reti che non riescono a crescere di pari passo con l’infrastruttura diventano un ostacolo strategico
NSX trasforma le reti in una risorsa agile, sicura e automatizzabile. evoila lo rende possibile.
La tua migrazione a NSX inizia con una semplice chiacchierata
Ci occupiamo di progetti NSX dall’analisi iniziale fino alla messa in produzione, con percorsi di migrazione che proteggono ciò che già possiedi.
Mathias Meyenburg
Cloud Infrastructure Architect
FAQs
Domande frequenti sulle reti definite dal software (NSX)
La segmentazione delle VLAN dipende dall’hardware ed è manuale; le modifiche richiedono un intervento fisico e comportano tempi di attuazione lunghi. NSX separa completamente le funzioni di rete dall’hardware: i segmenti, le regole del firewall e il routing vengono definiti tramite software, gestiti centralmente e possono essere completamente automatizzati.
No. NSX funziona come un overlay sopra l’infrastruttura fisica esistente. Non è necessaria una sostituzione completa. evoila sviluppa percorsi di migrazione che permettono all’infrastruttura esistente e a NSX di coesistere e di passare gradualmente da una all’altra.
La microsegmentazione isola i carichi di lavoro l’uno dall’altro a livello granulare, direttamente a livello di hypervisor, senza bisogno di hardware aggiuntivo. Questo ostacola strutturalmente il movimento laterale all’interno del data center: un carico di lavoro compromesso non può diffondersi senza controllo attraverso la rete.
NSX offre un’API REST completa. In combinazione con VCF Automation e l’Orchestrator, le risorse di rete possono essere fornite nell’ambito dell’Infrastructure-as-Code. La creazione dei segmenti, l’assegnazione delle politiche firewall e la configurazione del routing sono completamente automatizzate.