为什么数据中心需要使用VMware NSX?

不久之后,VMware推行的产品整合策略以及更为精细的安全控制方式也许会使得VMware NSX成为基础架构当中必需的组成部分。

随着虚拟化生态系统不断发展和逐渐成熟,大家的关注重点逐渐脱离了hypervisor自身,转向一些和传统服务器虚拟化平台不相关的其他重要领域。

开发团队越来越关注于Docker以及其他容器技术,因为这些都是下一代应用程序开发的基础;而自动化则是另外一个关注重点,正在影响虚拟化数据中心的方方面面。更快、更高效地部署虚拟机正在成为一种基本的业务需求。尽管VMware一直在这两方面不断努力,但是关注重点同样包含了网络虚拟化技术。VMworld将大量关注重点都放在NSX软件能够完成哪些事情以及如何与其他产品进行整合等方面。尽管看起来这更像是一种营销策略,但是事实上,背后还有很多值得关注的地方。

VMware最初发布NSX的时候,大家最为关注的是为什么思科没有出现在支持的厂商列表当中。很少有人了解这款产品究竟是什么或者为什么需要使用它,因为传统网络仍然能够正常工作,并且经过扩展可以很好地支持虚拟化环境。VMware在软件定义网络方面投入了12亿美元的赌注。虽然现在NSX吸引了大量用户关注并且仍然有很多问题需要解答,然而其还没有推出许多容易理解的使用案例。但是,这种情况并没有阻止VMware将NSX整合到其他产品当中,比如vCloud Suite和vRealize。对于这种整合深度来说,用户不得不担心是否还能在不使用NSX的情况下继续使用VMware产品。下面我带来了一些好消息和坏消息。

好消息是,仍然可以在不使用NSX的情况下运行VMware虚拟化软件——事实上,甚至可以不使用分布式交换机。许多IT员工最为熟悉的还是使用标准交换机配置的最为基本的网络架构。既然过去使用的方案能够正常工作,为什么要更换呢?

这种想法使得大家开始认为hypervisor已经成为一种毫无差异性的产品,并且hypervisor厂商并不重要。如果你的IT投资和数据中心仅限于虚拟化层,那么是的,不同hypervisor不会出现很大差异。但是如果你更为深入地了解规模更大的生态系统, 就会感到hypervisor厂商是十分重要的。不论你选择使用哪种hypervisor,所需要做的事情都不仅仅限于实现虚拟机正常通信。尽管实现虚拟机通信十分简单,只需要在标准交换机和基本软件控制方面进行简单配置,但是现在的安全形势要求我们做的更多。现在的问题不是你是否会受到攻击,而是什么时候。

传统的数据中心模型并不能满足当前环境的安全需求。当VMware推出软件定义数据中心时,许多人并不清楚这是一款怎样的产品以及应该使用何种安全防护技术。而同样的问题也出现在NSX身上。毕竟,除非你所在的企业是一家大型主机提供商,否则其所带来的优势似乎并不能抵消成本支出。直到VMware宣布其微分段(micro-segmentation)网络,情况才开始有所转变,NSX获得了各种类型和规模企业的广泛关注。NSX甚至能够针对虚拟网卡应用安全策略,帮助数据中心从边界安全模型转变为另外一种模型,使得安全可以存在于网络的任何节点当中。这种技术有可能成为黑客的噩梦,因为安全不再是层次化,而是无处不在的。

尽管我们当中很少有人愿意提及安全问题,因为会带来诸多不便,但是传统的安全策略已经不能满足当前需求。安全破坏已经变得过于频繁,它们所带来的威胁已经远远超过了我们能够想象的最坏情况。VMware所提供的解决方案不是多层次安全,而是“微安全”,入侵者在进入另外一个安全障碍之前不能转弯。

这种方式之前尝试过并且失败了,但是VMware已经提出了另外一种方式,能够在性能、管理和成本开销之间做出权衡。如果VMware将NSX整合到其核心产品当中,用户便无法再找借口不使用它。

对于汽车来说,安全带警报声会提醒我们系好安全带;尽管大部分人都承认安全带能够使我们更加安全,但是如果不是系统不断发出安全带未系警报,很多人都不会使用安全带。我们的天性决定了需要使用额外机制来保证自己足够安全。VMware将NSX软件及其安全机制整合到核心产品当中,也就相当于在虚拟环境当中加入了这种安全提醒。尽管VMware并不强制我们使用NSX,但是业务部门应该需要它,VMware只是预见了几年之后将会发生的情况而已。

作者:Brian Kirsch 翻译:王学强

来源:51CTO

时间: 2024-08-31 06:12:20

为什么数据中心需要使用VMware NSX?的相关文章

Fortinet妥善保护软件定义数据中心安全

Fortinet今天发布了FortiGate VMX下一代防火墙与内网隔离防火墙(NGFW/ISFW)安全平台.FortiGate VMX的VMware NSX虚拟化平台可支持企业在软件定义的数据中心(SDDC:Software-Defined Data Center)中自动部署安全服务. 高级安全服务之于动态数据中心 通过与VMware合作,Fortinet开发的FortiGate VMX将领先的下一代安全防护水平平滑.完整地迁移到VMware NSX网络虚拟化平台中,用户能够在其数据中心的环

《新一代SDN——VMware NSX 网络原理与实践》——第2章 NSX网络虚拟化概览 2.1VMware NSX网络虚拟化解决方案简介

第2章 NSX网络虚拟化概览 网络虚拟化技术诞生后,有不少厂商都推出了所谓的网络虚拟化解决方案.这些厂商实现"网络虚拟化"的方式各异,有些是自己研发的项目,有些是通过收购,有些是利用开源项目进行再开发.而VMware NSX网络虚拟化平台的基本架构到底是怎样的,它与别的厂家有哪些不同?这些问题会在本章进行探讨. 2.1 VMware NSX网络虚拟化解决方案简介 尽管VMware NSX网络虚拟化平台是通过收购Nicira而获得的,但是在收购一年多时间之后,NSX才正式发布.在这一年多

软件定义的数据中心简化客户体验

摘要:加利福尼亚州水资源管理部门(DWR)需要在一个灵活和高度可靠的技术环境下完成其使命,以供应和管理州内的所有供水系统.而为了提高其技术的灵活敏捷性.能力,容量和有效性,DWR将其现有的三级数据中心转化为一处软件定义的数据中心(SDCC). 挑战 加速服务交付.简化操作,并通过朝着软件定义的数据中心的转型确保不间断的连续性 解决方案 使用采用Brocade VDX 6740交换机和Brocade VCS Fabric技术简化数据中心交换的操作 使用VMware vRealize套件实现端到端的

万国数据荣获IDC大会优秀第三方数据中心奖

近日,第八届"中国IDC产业年度大典"在北京举行,作为国内专业数据中心和高可用IT服务的领军者,万国数据(GDS)应邀参加了本次大会,并凭借在世界级数据中心建设与运营方面的重大成果,荣获"2013年度优秀第三方数据中心奖",组委会专家认为,GDS世界级的数据中心不仅给客户提供了高可用的数据中心服务.提高了竞争力,还为高端数据中心提供了一个标杆,对于数据中心服务标准的形成.数据中心市场的繁荣都作出了重要贡献. IDC产业年度大典是中国规模最大.影响力最深的IDC行业盛

私有云是如何提高数据中心能源效率

随着越来越多的企业实现了数据中心虚拟化,珍妮·威廉姆斯想知道进入一个私有云是否就真正意味着更高的能源效率.2012年年底将达到私有云的一个转折临界点.据Gartner副总裁兼研究员尼尔·麦克唐纳表示,数据中心超过一半的工作负载已经部署了虚拟化,私有云的计算能力将降低数据中心成本,提高数据中心的能源效率. 然而,TechTarget的2011年数据中心调查发现,57%的英国和欧洲用户并未使用或在未来12个月内也不会考虑使用私有云计算. 市场上有如此众多的私有云基础设施产品:从VMware的vSph

《云云众声》第103期:闪存技术能否在数据中心发光发热 EMC将如何安置VMware以求利益最大化

本期的云云众声将讨论两大话题:1.闪存存储技术能否拯救数据中心?2.EMC将如何安置VMware以求利益最大化? 云云众声栏目链接:http://voice.zdnet.com.cn/2015/0807/3058795.shtml 嘉宾观点提炼: [00:00]闪存存储技术能否拯救数据中心 未来有朝一日,闪存至少应该是会统治数据中心的,全闪存的数据中心将会有很高的性能,使得数据中心业务的承载容量也会比以前更大一些.数据中心业务的承载容量也会比以前更大一些. 固态盘是这次希捷发布的一个重点,令人为

《VMware vSphere 6.0虚拟化架构实战指南》——1.3 VMware软件定义数据中心介绍

1.3.1 VMware vSphere介绍 VMware vSphere是业界领先的虚拟化平台,能够通过虚拟化纵向扩展和横向扩展应用.重新定义可用性和简化虚拟数据中心,最终可实现高可用.恢复能力强的按需基础架构,这是任何云计算环境的理想基础.同时可以降低数据中心成本,增加系统和应用正常运行时间,以及显著简化IT运行数据中心的方式. 图1-3-1显示了VMware vSphere通过一整套应用和基础架构提供一个完整的虚拟化平台.接下来简要地对VMware vSphere的主要功能特性和组件进行介

《VMware Virtual SAN权威指南》一1.1 软件定义的数据中心

1.1 软件定义的数据中心 在2012年VMware的年度大会VMworld上,VMware分享了对于软件定义的数据中心(software-def?ined datacenter,SDDC)的愿景.SDDC是VMware的公有云和私有云的架构,在其中将数据中心所有的重要组成部分--计算.存储.网络以及相关的服务全部都进行虚拟化.将数据中心的各个组件虚拟化使得IT团队更加灵活,降低了运营的复杂性,减少了成本,并同时增加了可用性和敏捷性,最终将大大缩短把新服务投向市场的时间. 要达到这些目的,仅仅是

《VMware Virtual SAN权威指南(原书第2版)》一1.1 软件定义的数据中心

1.1 软件定义的数据中心 在2012年VMware的年度大会VMworld上,VMware分享了对于软件定义的数据中心(software-def?ined datacenter,SDDC)的愿景.SDDC是VMware的公有云和私有云的架构,在其中将数据中心所有的重要组成部分--计算.存储.网络以及相关的服务全部都进行虚拟化.将数据中心的各个组件虚拟化使得IT团队更加灵活,降低了运营的复杂性,减少了成本,并同时增加了可用性和敏捷性,最终将大大缩短把新服务投向市场的时间. 要达到这些目的,仅仅是