VMware NSX 4.1.2.5 - 网络安全虚拟化平台

news/2025/2/7 16:47:04/文章来源:https://www.cnblogs.com/sysin/p/18582111

VMware NSX 4.1.2.5 - 网络安全虚拟化平台

构建具有网络连接和安全性的云智能网络,跨多种云环境支持一致的策略、运维和自动化

请访问原文链接:https://sysin.org/blog/vmware-nsx-4/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


VMware NSX 4.1.2.5 | 30 July 2024 | Build 24150840
VMware NSX 4.1.2.4 | 14 MAY 2024 | Build 23786733
VMware NSX 4.1.2.3 | 12 MAR 2024 | Build 23382408
VMware NSX 4.1.2.1 | 07 NOV 2023 | Build 22667789
VMware NSX 4.1.2 | 17 October 2023 | Build 22589037
VMware NSX 4.1.1 | 15 August 2023 | Build 22224312
VMware NSX 4.1.0.2 | 1 June 2023 | Build 21761691
VMware NSX 4.1.0 | 28 FEB 2023 | Build 21332672
VMware NSX 4.0.1.1 | 13 OCT 2022 | Build 20598726
VMware NSX 4.0 | 02 AUG 2022 | Build 20159689

网络虚拟化平台

VMware NSX

使用 VMware NSX,通过单一窗口像管理单个实体一样管理整个网络。

VMware NSX 提供了一个敏捷式软件定义基础架构,用来构建云原生应用程序环境

NSX 概览

VMware NSX® 是一个支持 VMware 云网络解决方案的网络虚拟化和安全性平台,能够以软件定义的方式构建跨数据中心、云环境和应用框架的网络。借助 NSX,无论应用是在虚拟机 (VM)、容器还是在物理服务器上运行,都能够使应用具备更完善的网络连接和安全能力。与虚拟机的运维模式类似,可独立于底层硬件对网络进行置备和管理 (sysin)。NSX 通过软件方式重现整个网络模型,从而实现在几秒钟内创建和置备从简单网络到复杂多层网络的任何网络拓扑。用户可以创建多个具有不同要求的虚拟网络,利用由 NSX 或范围广泛的第三方集成(从新一代防火墙到高性能管理解决方案)生态系统提供的服务组合构建本质上更敏捷、更安全的环境。然后,可以将这些服务延展至同一云环境内部或跨多个云环境的各种端点。

主要优势

  • 通过自动化将网络置备时间从数天缩短至数秒并提高运维效率。
  • 利用工作负载级微分段、工作负载级高级威胁防护和精细安全机制保护应用。
  • 在不同的数据中心和原生公有云内,以及跨不同的数据中心和原生公有云之间,以独立于物理网络拓扑的方式,对网络和安全策略进行统一管理。
  • 能够详尽显示应用拓扑状况、自动生成安全策略建议以及持续进行流监控。
  • 采用内置的全分布式威胁防护引擎,支持对东西向流量的高级横向威胁防护。

应用场景

  • 安全性
    NSX 有助于在私有云和公有云环境中高效实现对应用的零信任安全保护。无论目标是锁定关键应用、以软件方式创建逻辑隔离区 (DMZ),还是减小虚拟桌面环境的受攻击面,NSX 都可以通过微分段在单个工作负载级别定义和强制实施网络安全策略。

  • 多云网络
    NSX 提供网络虚拟化解决方案,可跨异构站点以一致的方式实现网络连接和安全性,从而精简多云运维。因此,NSX 可支持多种多云应用场景,从无缝数据中心扩展到多数据中心池化,再到工作负载快速移动。

  • 自动化
    通过将网络和安全服务虚拟化,NSX 可以突破手动管理式网络和安全服务及策略的瓶颈,从而可以更快速地置备和部署全栈应用。NSX 与云管理平台和其他自动化工具(例如 vRealize Automation/vRealize Automation Cloud、Terraform、Ansible 等)原生集成,开发人员和 IT 团队能够按照业务要求的速度置备、部署和管理应用。

  • 云原生应用的网络连接和安全性
    NSX 为容器化应用和微服务提供集成式全栈网络连接和安全性,从而可以在开发新应用时针对每个容器提供精细策略。这可为微服务实现容器间的原生 L3 网络连接和微分段功能,并跨新旧应用提供网络连接和安全策略的端到端可见性。

VMware NSX 版本

  • Professional 版
    适用于需要敏捷的自动化网络连接及微分段功能,并且可能具有公有云端点的企业。

  • Advanced 版
    适用于以下企业:需要 Professional 版功能及高级网络和安全服务,与范围广泛的生态系统集成,且可能拥有多个站点。

  • Enterprise Plus 版
    适用于这样的企业:需要 NSX 提供的最先进的功能 (sysin),以使用 vRealize Network Insight 执行网络运维、通过 VMware HCX® 实现混合云移动性,以及借助 NSX Intelligence 实现流量可见性和安全运维。

  • Remote Office Branch Office (ROBO) 版
    适用于要对远程办公室或分支机构中的应用进行网络连接和安全虚拟化改造的企业。

新增功能

VMware NSX 4.1.2.5 | 30 JUL 2024 | Build 24150840

NSX 4.1.2.5 是一个更新版本,包含错误修复和安全更新。请参阅官方发行说明中的 “已解决的问题”,不在列出。

VMware NSX 4.1.2.4 | 14 MAY 2024 | Build 23786733

NSX 4.1.2.4 是一个更新版本,包含错误修复和安全更新。请参阅官方发行说明中的 “已解决的问题”,不在列出。

VMware NSX 4.1.2.3 | 12 MAR 2024 | Build 23382408

NSX 4.1.2.3 是一个更新版本,包含错误修复和安全更新。请参阅官方发行说明中的 “已解决的问题”,不在列出。

VMware NSX 4.1.2 | 17 October 2023 | Build 22589037

NSX 4.1.2 提供了各种新功能,为私有云、公有云和多云的虚拟化网络和安全提供了新功能。亮点包括以下重点领域的新功能和增强功能:

  • GRE 隧道- NSX 4.1.2 在默认第 0 层网关和第 0 层 VRF 网关中引入了对 GRE 隧道的支持 (sysin)。GRE 隧道支持动态路由 (BGP) 和静态路由。
  • 第 0 层 VRF 网关上的 VPN 支持 - 在 VRF 之上使用 VPN。
  • 分布式 IDS/IPS 数据包捕获 - VMware NSX 4.1.2 支持通过分布式 IDS/IPS 配置文件启用的数据包捕获功能,用于捕获签名触发器上的流量。

此外,产品的各个领域还添加了许多其他功能。更多详情请见下文。

二层网络

  • 编辑默认上行链路配置文件:此功能允许在默认上行链路配置文件中修改覆盖 VLAN。

第三层网络

  • GRE 隧道:NSX 4.1.2 在默认第 0 层网关和第 0 层 VRF 网关中引入了对 GRE 隧道的支持 (sysin)。GRE 隧道支持动态路由 (BGP) 和静态路由。

边缘平台

  • 调试 Edge 平台上的数据包丢失:VMware NSX 4.1.2 为您提供了一个工具,可以更好地定义数据包丢失出现的位置以及 Edge 平台是否正在丢失数据包。可以对每个流进行粒度过滤。

物理服务器

  • 裸机服务器支持 Windows Server 上的 Bond 接口:当裸机服务器运行 Windows 操作系统时,VMware NSX 4.1.2 支持 Bond 接口。

入侵检测和预防 (IDS/IPS)

  • 分布式 IDS/IPS 数据包捕获:VMware NSX 4.1.2 支持通过分布式 IDS/IPS 配置文件启用的数据包捕获功能 (sysin),用于捕获签名触发器上的流量。

分布式防火墙

  • FQDN 过滤:FQDN 过滤支持额外的正则表达式功能,以更精细地显示 FQDN 主机名。

网络检测和响应 (NDR)

  • 网络检测和响应现在适用于延伸和非延伸网段上的联合本地管理器。

分布式恶意软件检测和预防

  • 分布式恶意软件检测和预防现在适用于延伸和非延伸段上的联合本地管理器。将其与 VMware Cloud Foundation 和 vSphere Site Recovery Manager (SRM) 结合使用,可实现强大的灾难恢复解决方案,保护跨站点的工作负载。

注意: 必须从本地管理器 UI 部署和配置 NSX 恶意软件。

  • 通过为 NSX 技术支持包提供 SVM 运行状况日志来增强故障排除功能。

安装与升级

  • 新的 RO 内存检查可验证 NSX 就地升级的主机运行状况。
  • 轻松访问针对 NSX 就地升级常见问题的综合故障排除信息。
  • 用户体验改进,使 NSX 安装期间的传输节点配置文件配置更加轻松。

操作和监控

  • 添加警报以在 NSX Manager、Edge 和主机节点上未配置远程日志记录时发出警报。远程日志记录对于长期保留日志非常有用。
  • 添加了策略 API,用于检索 CLI 命令 getphysical-port 'fp-ethN' xstats/stats verbose 上可用的边缘物理端口统计信息。

VPN

  • 第 0 层 VRF 网关上的 VPN 支持:VPN 可以在 VRF 之上使用。

平台安全

  • NSX Manager 现在支持最高版本的传输层安全性 TLS v1.3,用于 Web 和 API 通信。

规模

  • NSX 支持的最大规模有多项更新。

多租户

  • NSX 项目的 Terraform 支持:NSX Terraform 提供程序正在添加对项目上下文中的项目和配置的支持 (sysin)。这允许通过 Terraform 但在租户(项目)内使用 NSX。

  • 租户感知日志记录:项目/VPC 中使用短 ID 的日志标签已扩展为包括路由和服务日志(如 NAT、Edge 数据路径)。此外,还可以将 Tier-0/VRF 专用于项目,以便用项目短 ID 标记其日志(Tier-0/VRF 的配置仍由企业管理员决定)。

网关防火墙:第 0 层网关上的 L7 AppID 支持

  • 现在可以使用 T0 网关上的 L7 访问配置文件配置基于 L7 应用程序 ID 的网关防火墙规则。

此外,有 51 项问题修复。更多详细信息可在下面的新增功能的详细说明中找到。

下载地址

VMware NSX 4.1.2.5

  • 下载地址:https://sysin.org/blog/vmware-nsx-4/

相关产品:

  • VMware NSX Advanced Load Balancer (NSX ALB) 22.1.7 - 多云负载均衡平台
  • VMware Avi Load Balancer 30.2.2 - 多云负载均衡平台

一图看懂 NSX 兼容性

NSX Interoperability

更多:VMware 产品下载汇总

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/846102.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

VMware Integrated OpenStack 7.3 现已支持 vSphere 8.0U3 和 NSX 4.2 互操作性

VMware Integrated OpenStack 7.3 现已支持 vSphere 8.0U3 和 NSX 4.2 互操作性VMware Integrated OpenStack 7.3 - VMware 支持的 OpenStack 发行版 VMware 支持的 OpenStack 发行版:在 VMware 虚拟化技术之上运行企业级 OpenStack 云 请访问原文链接:https://sysin.org/blo…

NVR接入录像回放平台EasyCVR视频汇聚平台关于安防摄像机常用的接口类型科普

在现代安防领域,摄像机镜头接口的选择对于确保图像质量和监控效果至关重要。不同的接口类型适应了多样化的应用场景,从精细的监控需求到专业的摄影摄像,每种接口都有其独特的优势和适用性。本文将详细介绍安防行业中常用的镜头接口类型,通过深入了解这些技术细节,我们旨在…

EHOME视频平台EasyCVR私有化部署视频平台级联时上级请求invite不回复的原因排查

在现代社会,安防监控系统的普及和应用已成为保障公共安全、维护社会秩序的重要手段。EasyCVR作为一款先进的安全监控视频系统,凭借其高效的视频传输技术和丰富的协议支持,能够满足大规模、高并发的远程监控需求。然而,在级联的使用场景中,用户可能会遇到诸如无法播放等问题…

ISSAC GYM解决RuntimeError: nvrtc: error: invalid value for --gpu-architecture (-arch)的问题

起因 一开始我什么都没干,就突然报了这么一个错误:我震惊了,因为我以为又是cuda沙雕了,没想到网上一查,真是如此 分析 一些网上博客的解决方法 都说其实是因为pytorch的版本问题,然后重新安装之类的blablabla 我也照做了,但是,却并没有解决问题:就在我非常狂躁之时,我…

H5-21 文本属性

1、text-align指定元素文本的水平对齐方式值 描述left 文本居左排列,默认值right 把文本排列到右边center 把文本排列到中间 h3{text-align: center;}h3{text-align: left;}h3{text-align: right;}2、text-decorationtext-decoration属性规定添加到文本的修饰,下划线、上划线…

NOIP 2024 游记 / 2024 OI 年终总结

昔人已乘黄鹤去,此地空余黄鹤楼。NOIP 2024 游记 / 2024 OI 年终总结 赛前 11.27 在 NOIP 赛前最后一场信心赛中嗯造 T4 两个小时还不会。蓝题都做不出来,感觉把信心打没了。 11.28 模板大赛!复习了一些数据结构;复习了串串;Duel。 11.29 上午继续模板大赛,复习了图论;D…

Seed Lab实验:Attacks on the TCP Protocol

Seed Lab实验:Attacks on the TCP Protocol笔记一、docker使用 docker换源: vim /etc/docker/daemon.json{"registry-mirrors": ["https://docker.1panel.live"] }docker创建: docker-compose builddocker开启: docker-compose upctrl+shift+T 新建一个…

《营业执照》办理流程

第一步:打开甘肃政务服务网 https://zwfw.gansu.gov.cn/ 第二步:登录1.个人登录,建议使用“手机验证码登录”或者“支付宝登录”如果是“支付宝”登录,则用支付宝的“扫一扫”扫描“甘快办的二维码“” 第三步:点击首页的“综合旗舰店”第四步:点“市场监管服务”第五步…

ChCore-lab3

lab 3: 进程与线程 前言:timeout情况不再赘述。 有没有感到编译时间已经长到难以忍受?是的,作者在第一次编译的时候甚至深受编译的困扰(长达10分钟!)评分的时候,大家也想要很快地看到绿色的100分,因此,作者提供一个歪招给大家参考(慎用!) 在Scripts/kernel.mk中的g…

AI实战训练营-让AI成为你的核心竞争力

现在各种付费教程,付费培训,反复的割韭菜 想要不被割,那么可以链接我 揭秘割韭菜的常用套路 真正的去实战使用AI,去提升自己竞争力 十年开发经验程序员,离职全心创业中,历时三年开发出的产品《唯一客服系统》一款基于Golang+Vue开发的在线客服系统,软件著作权编号:2021…

【原创】vs2022配置切换多个ollvm环境

不同的ollvm的混淆效果不一样,不同魔改版的命令参数也不一样,有的支持迭代多次混淆,有的不支持。 我想使用ollvm不同的版本,怎么办? 我不想替换vs安装的原装llvm,怎么办? 直接下载别人编译好的文件,不用自己编译了: https://github.com/KomiMoe/Arkari/releases/tag/W…