Académique Documents
Professionnel Documents
Culture Documents
de VMware NSX
Gonzalo Atienza
NSX Major SE, SOLA
2015 VMware Inc. Todos los derechos reservados.
Temario
1
Conmutacin
Enrutamiento
Servicios
Novedades de NSX
Plataforma personalizada
Separacin de software y hardware
Cualquier x86
Cualquier almacenamiento
Cualquier red IP
Plataforma personalizada
Separacin de software y hardware
Cualquier x86
Cualquier x86
Cualquier almacenamiento
Cualquier almacenamiento
Cualquier red IP
Cualquier red IP
Estructura
de conexin de IP
Configuracin nica
Escala horizontal
Todos los
proveedores
Flexibilidad
y disponibilidad
Tiempo para
la implementacin
Movilidad
Independiente
de la topologa
L2 frente a L3
Servicios
Reenvo distribuido
Alta disponibilidad
Seguridad y servicios
FW distribuido
Microsegmentacin
Permetro multifuncional
FW sin prdida de estado
NAT
Equilibrador de carga
Servicios centrados
en la nube
IPSEC/SSL
Integracin con terceros
Plataforma de NSX
Estructura de conexin de IP con independencia de topologa (L2 o L3)
6
Brinda
una reproduccin fiel de servicios de red y seguridad de software
Switching
Enrutamiento
Balanceo
de carga
Conectividad
con redes fsicas
VPN
Seguridad
de datos
Monitoreo
de actividad
UI, API de
administracin
Polticas,
grupos,
etiquetas
Firewall
Seguridad y
Automatizacin
Nubes pblicas
Desarr. X
Prueba X
Adquisicin A
Desarr. A
Ejemplos
Ejemplos
Ejemplos
Microsegmentacin y DMZ
Simplificacin de componentes aislados
de procesamiento
Compliance (PCI DSS, HIPAA)
Nubes de XaaS
Nubes verticales
Funciones clave
Funciones clave
Funciones clave
Consumo programtico
Pila con todas las funciones
Visibilidad y operaciones
Implementacin multicliente
L2, L3 programticos, seguridad
Direcciones IP superpuestas
Cualquier hipervisor, cualquier CMP
Nivel web
Nivel
de DB
Nivel
de aplic.
Las VM se conectan
a redes virtuales
Aplicacin de seguridad
a nivel del vNIC
Aplicacin
actual
PAAS
Nivel 2/Nivel 3
Generar
sus
propios
Sistemas
convergentes
Contenedores
...
Hoja/Estructura
Sistemas
hiperconvergentes
...
10
Consumo de la nube
NSX Manager
Portal de configuracin nico
Punto de entrada de API tipo REST
Red lgica
Plano de administracin
NSX Controller
Plano de control
Servicios distribuidos
Plano
de datos
Switch
lgico
ESXi
Red
fsica
NSX Edge
Enrutador
lgico
distribuido
Firewall
11
DLR DFW
Seguridad
VXLAN
Clsteres de procesamiento
ESXi
Mdulos kernel de hipervisores (VIB)
Switch
lgico
Enrutador lgico
Firewall
distribuido
distribuido
Componentes de vSphere
Factor de forma de la VM
Alta disponibilidad
Enrutamiento dinmico:
OSPF, IS-IS, BGP
Servicios del L3 al L7:
NAT, DHCP, equilibrador de carga,
VPN, firewall
12
Clster de vSphere
vSphere HA
Instancias
de NSX Controller
Propiedades
Factor de forma virtual (4 vCPU, RAM de 4 GB)
Programacin del plano de datos
Agente de anfitrin
Mdulos kernel de la ruta de datos
Ventajas
Escalabilidad horizontal
VM
ESXi
VM
VM
Alta disponibilidad
VXLAN: sin multicast
Supresin del ARP
13
Plano de
administracin
Complemento
de vSphere
para NSX Manager
nico panel de
visualizacin
vCenter
1:1
NSX Manager
NSX Manager
Se ejecuta como una mquina virtual
Consola de administracin
de terceros
Aprovisionamiento y administracin
de la red y de los servicios de red
Preparacin de VXLAN
Consumo de red lgica
Configuracin de los servicios de red
14
Implementacin
programtica
de redes virtuales
Adm.
de NSX
Permetro
de NSX
Infraestructura virtual
Redes lgicas
Recurrente
Una vez
Implementacin de componentes
Preparacin
Temario
1
Conmutacin
Enrutamiento
Servicios
Novedades de NSX
16
Switch lgico 3
VMware
NSX
Switch lgico 1
Desafos
Segmentacin por aplicacin o multicliente
Con la movilidad de la VM, se necesita L2
en todas partes
Amplia dispersin de la red fsica de L2:
problemas con el STP
Lmites de tabla de memoria de HW (MAC, FIB)
Ventajas
Arquitectura multicliente escalable
en el centro de datos
Infraestructura L2 habilitada sobre
la infraestructura L3
Superposicin con base en VXLAN, etc.
Switches lgicos para diferentes anfitriones
fsicos y switches de red
17
Trama L2
Trama L2
1
La VM enva una
trama L2 estndar
HDR de
VXLAN
HDR de
UDP
VXLAN
HDR
IP
externo
HDR
MAC
externo
2
El hipervisor de origen
(VTEP) incorpora
cabeceras de VXLAN,
UDP e IP
Trama L2
3
La red fsica reenva
las tramas como
tramas estndares
de IP
4
El hipervisor de
destino (VTEP)
desencapsula
las cabeceras
5
La trama L2 original
se enva a la VM
18
172.16.10.11
Web LS
VM1
172.16.10.12
VM2
172.16.10.13
VM3
172.16.10.0/24
172.16.20.11
172.16.20.12
VM4
VM5
App LS
172.16.20.0/24
19
VM2
172.16.10.11
172.16.10.12
VM3
172.16.10.13
192.168.150.51
192.168.250.51
192.168.150.52
Red fsica
20
VLAN
VTEP de HW
VXLAN
VLAN
Modo hbrido
La replicacin local se descarga a la red fsica;
Modo multicast
La replicacin completa se descarga a la red fsica
Se requiere IGMP para replicaciones en la capa 2
23
Temario
1
Conmutacin
Enrutamiento
Servicios
Novedades de NSX
24
CMP
L2
L2
L2
Cliente C
L2
L2
L2
L2
L2
Desafos
Ventajas
Enrutador lgico
distribuido
VM de control
del enrutador lgico
Enrutamiento centralizado
Optimizado para el
enrutamiento norte-sur
26
Firewall
Balanceo de carga
FW perimetral, etc.
Factor de forma: conversin de X-Large a Compact (licencia nica)
VPN de L2 o L3
DDI
Retransmisin DHCP/DNS
e IPSEC/SSL)
VM
VM
VM
VM
Servicios
FW, LB, NAT
Conservacin
de estado
Enrutamiento
Ruta nica
Enrutador fsico
Adyacencia
de enrutamiento
E2
En espera
E1
Activo
Enrutador fsico
Sin soporte
Enrutamiento
Hasta 8 rutas
Convergencia ms rpida
con temporizadores de
conexin/espera ms breves
Adyacencias
de enrutamiento
E1
E2
E3
E8
28
VM de control del
enrutador lgico
Plano de datos
vMAC mantiene el mismo estado en todos los hosts y la red fsica jams la detecta
LIF2
Host de vSphere
29
172.16.10.11
Web LS
VM1
172.16.10.12
VM2
172.16.10.13
VM3
172.16.10.0/24
172.16.10.1
172.16.20.11
172.16.20.12
VM4
VM5
192.168.10.1
192.168.10.0/29
App LS
172.16.20.0/24
172.16.20.1
30
VM1
VM4
VM2
Controlador
VM3
Switch lgico 5002
Switch lgico 5001
192.168.150.51
192.168.250.51
192.168.150.52
Clster de administracin
Red fsica
VXLAN
VLAN
Ncleo
VLAN 10
VLAN 20
Enrutador
fsico
Adyacencia
de enrutamiento
E1
R2
R1
R4
R3
E2
E1
Active
E2
E3
E4
E5
E6
E7
E8
Stand by
Adyacencia
de enrutamiento
VXLAN de trnsito
DLR
DLR
Web
Aplic.
DB
Web
Aplic.
DB
Ncleo
de las aplicaciones
Red externa
Enrutador fsico
Enrutador fsico
E1
VLAN 20
Enlace ascendente
E2
E3
perimetral
La carga de trabajo puede migrarse sin las dependencias de VLAN ya que cada anfitrin
cuenta con la funcin de reenvo local mediante la LIF del DRL
NSX Edge
El trfico norte-sur se maneja por medio del prximo salto perimetral mediante el cual
Emparejamiento de
E8enrutamiento
Emparejamiento
de enrutamiento
VXLAN 5020
Enlace de trnsito
Escalabilidad por cliente: cada carga de trabajo o cliente tiene su propio permetro y DLR
Actualizacin de ruta
DLR
Enrutamiento
distribuido
Escalabilidad
Emparejamiento
de enrutamiento
Web
Web1
Aplic.
Aplic. 1
DB1
DB
Webn
Appn
DBn
ECMP
sin estado
Escalabilidad de DLR
Hasta 1000 LIF, es decir, 1000 redes lgicas por instancia de DLR
33
Temario
1
Conmutacin
Enrutamiento
Servicios
Novedades de NSX
34
Internet
Insuficiente
La seguridad est cada vez ms cerca de las aplicaciones y en armona con la vida til de la aplicacin.
36
Administracin de vulnerabilidades
37
Firewall
perimetral
(fsico)
Proteccin perimetral
sin prdida de estado
Entorno
virtual
Puerta de
enlace de
servicios de
NSX EDGE
Internet
Intranet/Extranet
Proteccin de VM
dentro del sitio
o entre sitios
Identidad: grupos de AD
Objetos del contenedor del VC: DC, clster, grupos de puertos, SW lgico
D
F
W
D
F
W
D
F
W
Clsteres de procesamiento
FW distribuido: DFW
FIREWALL DISTRIBUIDO
Adm. de firewall
CMP
API
VMware NSX
Desafos
Ventajas
39
VM4
App-LS1
VM1
VM2
Web-LS1
192.168.150.51
192.168.150.52
192.168.250.51
Clster de administracin
Capacidades
40
VM4
App-LS1
VM1
VM2
Web-LS1
192.168.150.51
192.168.150.52
192.168.250.51
Clster de administracin
NSX Manager
Panorama
anfitriones ESXi
La redireccin del trfico se define mediante
mediante Panorama
ESXi
43
Diseo de microsegmentacin
o de la aplicacin
Modelo de contenedor de aplicaciones que puede ajustarse bien a las
Modelo DMZ
Seguridad de confianza cero
Mltiples redes DMZ lgicas, con comando deny_ALL incorporado
Nivel web
De la Web
a la aplic.
TCP/8443
Red externa
Nivel de aplic.
44
Temario
1
Conmutacin
Enrutamiento
Servicios
Novedades de NSX
45
VM1
Cliente B
VM1
VM2
VM2
Desafos
Ventajas
.12
VIP
172.16.10.10
.13
Puerta de
enlace
172.16.10.1
Modo de equilibrio
de carga de enlace nico
Web LS
172.16.10.0/24
172.16.20.11
Web LS
.12
.13
Puerta
de enlace
172.16.20.1
VIP
192.168.100.3
Modo de equilibrio
de carga de enlace doble
172.16.20.0/24
47
Internet/WAN
de IPSec
Descarga de hardware para
un mejor rendimiento
Nube hbrida
Internet/WAN
Nube
pblica
48
Temario
1
Conmutacin
Enrutamiento
Servicios
Novedades de NSX
49
Servicios
Plano
de datos
Integracin
de socios
Operaciones
Consumo
50
Datos de
sondeos
Recepcin
de eventos
vROps NSX
Management
Pack
Valor
Correlacin inteligente de eventos del SDDC
Alertas anticipativas y MTTR reducido
- Recoleccin de flujos
de redes y aplicaciones
- Recoleccin de registros
51
Datos de
sondeos
Recepcin
de eventos
- Recoleccin de flujos
de redes y aplicaciones
Valor
Topologas integrales virtuales y fsicas
Anlisis del impacto
Visibilidad de tnel
Utilizacin de BW en redes fsicas y virtuales
Experto certificado en
virtualizacin de redes
Profesional certificado en
virtualizacin de redes
Certificacin
Capacitacin
Crecimiento profesional
Certificaciones y programas de capacitacin
53
Certificaciones (www.vmware.com/certification)
Profesional certificado de VMware: virtualizacin de redes (VCP-NV)
Experto certificado en implementacin de VMware: virtualizacin de redes (VCIX-NV)
54
Diseos de NSX
y proveedores de
estructuras de conexin
Guas
validadas de SDDC
Guas de
diseo de NSX
Guas
de refuerzo
y seguridad
Guas de
introduccin
de NSX
Temario
1
Conmutacin
Enrutamiento
Servicios
Novedades de NSX
Resumen
56
Novedades
Jugar
Laboratorios prcticos
de VMware NSX
labs.hol.vmware.com
Cabina de VMware n. 1229
3 estaciones de demostracin de NSX
Aprender
Implementar
57
Gracias