

有沒有完美的網(wǎng)絡(luò)及安全架構(gòu)設(shè)計,同時具備二層網(wǎng)絡(luò)靈活性,三層網(wǎng)絡(luò)的擴展性?
ABSOLUTELY? Yes !!!
通過overlay虛擬化整個網(wǎng)絡(luò)架構(gòu)、安全虛擬化實現(xiàn)真正的數(shù)據(jù)中心內(nèi)部微分段,所有這些均通過軟件靈活部署。


網(wǎng)絡(luò)虛擬化環(huán)境內(nèi),網(wǎng)絡(luò)與安全功能無需再與物理設(shè)備綁定

基于NSX分布式防火墻DFW
●在host preparation的時候通過NSX Manager部署
●確保虛擬網(wǎng)絡(luò)中策略規(guī)則的一致性
●同一主機內(nèi)部,沒有hair pinning流量
●防火墻規(guī)則可以應(yīng)用到虛擬機的虛擬網(wǎng)卡級
●橫向擴展增加吞吐能力
●不依賴于網(wǎng)絡(luò)的拓撲
微分段安全防護技術(shù)

創(chuàng)建安全策略的靈活性
使用NSX微分段,安全管理員可以用多樣性的動態(tài)條件來建立面向?qū)ο蟮陌踩呗?br />

跨多廠商網(wǎng)絡(luò)數(shù)據(jù)中心資源池
●網(wǎng)絡(luò)和底層物理網(wǎng)絡(luò)解耦合 ?
底層物理網(wǎng)絡(luò)可以是任意廠商網(wǎng)絡(luò)設(shè)備
●Any application any where
不受二層網(wǎng)絡(luò)STP、二層廣播風(fēng)暴、MAC地址表和VLAN數(shù)量的限制,實現(xiàn)any application any where
●統(tǒng)一的安全策略的一致性 ?
防火墻安全策略和IP地址解耦合,安全策略和位置無關(guān)
