Sieci definiowane programowo (NSX)
Sieci, które rozwijają się wraz z Twoją firmą.
Dzięki rozwiązaniu NSX firma evoila przekształca sztywne infrastruktury VLAN w elastyczne sieci definiowane programowo — bezpieczne, nadające się do automatyzacji i w pełni zintegrowane z platformą VCF.
Sieci definiowane programowo (NSX)
Sieci, które rozwijają się wraz z Twoją firmą.
Dzięki rozwiązaniu NSX firma evoila przekształca sztywne infrastruktury VLAN w elastyczne sieci definiowane programowo — bezpieczne, nadające się do automatyzacji i w pełni zintegrowane z platformą VCF.
Sieć definiowana programowo, stworzona z myślą o VCF
Tradycyjne infrastruktury sieciowe są często zbyt mało elastyczne, by sprostać współczesnym wymaganiom centrów danych: wprowadzanie zmian trwa zbyt długo, segmentacja jest zbyt ogólna, a automatyzacja praktycznie niemożliwa. NSX rozwiązuje ten problem dzięki pełnej funkcjonalności opartej na oprogramowaniu. Funkcje sieciowe są oddzielone od sprzętu i mogą być sterowane centralnie. evoila wdraża kompletny stos NSX jako natywny komponent platformy VCF, od sieci nakładkowych i mikrosegmentacji po routing, VPN i zaporę sieciową.
W rezultacie powstaje warstwa sieciowa, która zachowuje się jak oprogramowanie: można ją aktualizować, zautomatyzować i wdrożyć bez konieczności dotykania ani jednego kabla. Segmenty tworzy się za pośrednictwem API. Zasady zapory sieciowej są dostosowywane do obciążeń, a nie do fizycznych granic. A ponieważ NSX jest zaimplementowany jako natywny komponent VCF, korzysta z tego samego zarządzania cyklem życia, struktury automatyzacji i narzędzi operacyjnych, co reszta platformy.
Przegląd korzyści biznesowych:
- Zmiany w sieci w ciągu kilku minut, a nie tygodni
- Mikrosegmentacja oparta na granulacji ogranicza powierzchnie ataku bocznego
- Pełna kontrola za pomocą API pozwala na integrację NSX z procesami IaC
- Wbudowana integracja z VCF, bez architektury typu „bolt-on”
- Dostępna ścieżka migracji, nie jest wymagane wdrożenie od podstaw
Sieć jako przeszkoda dla innowacji
Tradycyjne infrastruktury sieciowe powstały z myślą o innej epoce: były statyczne, uzależnione od sprzętu i konfigurowane ręcznie. W nowoczesnych środowiskach VCF stają się one przeszkodą. Każda nowa aplikacja, każdy nowy segment i każdy wymóg bezpieczeństwa wymagają ręcznej interwencji, co skutkuje długim czasem realizacji, wysokim ryzykiem błędów i praktycznie zerową identyfikowalnością.
Jednocześnie wymagania dotyczące zgodności z przepisami i bezpieczeństwa zwiększają presję: architektury typu „zero-trust” wymagają szczegółowej segmentacji, której nie da się wdrożyć w opłacalny sposób przy użyciu infrastruktury opartej na sieciach VLAN. Każdy, kto dziś nadal polega na fizycznej segmentacji sieci, godzi się na nadmierną powierzchnię ataku wynikającą z samej struktury sieci.
Do tego dochodzi presja związana z migracją, wynikająca z przejęcia przez Broadcom: środowiska VCF bez zintegrowanego stosu NSX będą borykać się w perspektywie średnio- i długoterminowej z trudnościami operacyjnymi oraz problemami licencyjnymi. Ci, którzy nie zaplanują teraz strategicznie wdrożenia NSX, będą musieli później ponieść wysokie koszty, aby nadrobić zaległości.
Każdy tydzień bez mikrosegmentacji zwiększa powierzchnię ataku.
Sieci oparte na sieciach VLAN nie zostały zaprojektowane z myślą o modelu Zero-Trust, a rozbieżność między wymogami zgodności a możliwościami infrastruktury stale się pogłębia.
Dobra wiadomość: nie trzeba nic wyrywać i wymieniać
NSX działa jako warstwa nakładkowa na istniejącej infrastrukturze fizycznej. Firma evoila opracowuje ścieżki migracji, które pozwalają na kontynuowanie bieżącej działalności w trakcie tworzenia wokół niej warstwy zdefiniowanej programowo — proces ten przebiega etapowo, w sposób kontrolowany i bez konieczności wprowadzania przymusowych przestojów.
Partnerstwa
Technologie i partnerzy
Broadcom | VMware NSX
Platforma sieciowa definiowana programowo przeznaczona do sieci nakładkowych, routingu warstw L2/L3, rozproszonej zapory sieciowej, mikrosegmentacji, sieci VPN oraz NAT. Natywny komponent platformy VMware Cloud Foundation.
Sieci, które nie są w stanie rozwijać się wraz z infrastrukturą, stają się strategicznym obciążeniem
NSX przekształca sieci w elastyczny, bezpieczny i nadający się do automatyzacji zasób. evoila to umożliwia.
Twoja migracja do NSX zaczyna się od jednej rozmowy
Oferujemy kompleksowe usługi związane z NSX — od oceny stanu obecnego po wdrożenie do środowiska produkcyjnego — wraz ze ścieżkami migracji, które zapewniają ochronę istniejących zasobów.
Mathias Meyenburg
Cloud Infrastructure Architect
Najczęściej zadawane pytania
Najczęściej zadawane pytania dotyczące sieci definiowanych programowo (NSX)
Segmentacja sieci VLAN jest uzależniona od sprzętu i odbywa się ręcznie; wprowadzenie zmian wymaga fizycznej interwencji i wiąże się z długim czasem realizacji. NSX całkowicie oddziela funkcje sieciowe od sprzętu: segmenty, reguły zapory sieciowej i routing są definiowane programowo, zarządzane centralnie i mogą być w pełni zautomatyzowane.
Nie. NSX działa jako warstwa nakładkowa na istniejącej infrastrukturze fizycznej. Całkowita wymiana nie jest konieczna. Firma evoila opracowuje ścieżki migracji, które umożliwiają współistnienie istniejącej infrastruktury i NSX oraz stopniowe przejście na nowy system.
Mikrosegmentacja izoluje od siebie obciążenia na bardzo szczegółowym poziomie, bezpośrednio na poziomie hiperwizora, bez konieczności stosowania dodatkowego sprzętu. Uniemożliwia to strukturalnie ruchy poprzeczne w obrębie centrum danych: zaatakowane obciążenie nie może rozprzestrzeniać się bez kontroli w sieci.
NSX udostępnia kompletny interfejs API REST. W połączeniu z VCF Automation i Orchestratorem zasoby sieciowe można przydzielać w ramach modelu „Infrastructure-as-Code”. Tworzenie segmentów, przypisywanie reguł zapory sieciowej oraz konfiguracja routingu są w pełni zautomatyzowane.