Mit NSX-T Data Center können Sie Distributed Security for vSphere Distributed Switch (VDS) installieren, ohne einen NSX Virtual Distributed Switch (N-VDS) bereitstellen zu müssen. Dadurch wird sichergestellt, dass DFW-Funktionen auf einer VM funktionieren, unabhängig davon, ob sie von einem NSX-Host-Switch verwaltet wird oder nicht.
Distributed Security bietet sicherheitsbezogene Funktionen für Ihren VDS, wie z. B.:
- Verteilte Firewall (Distributed Firewall, DFW)
- Verteilte IDS/IPS
- Identitätsbasierte Firewall
- L7-App-ID
- Filtern des vollqualifizierten Domänennamens (FQDN)
- NSX Intelligence
- NSX Malware-Schutz
- NSX Guest Introspection
Voraussetzungen
Nachfolgend finden Sie die Anforderungen für die Installation von Distributed Security for VDS:
- vSphere 6.7 oder höher.
- Für den vSphere-Cluster muss mindestens ein VDS mit Distributed Switch Version 6.6 oder höher konfiguriert sein.
- Für den vSphere-Cluster sollte kein N-VDS bereitgestellt werden.
- Ein Compute Manager muss in NSX-T registriert sein. Siehe Hinzufügen eines Compute Manager.
Prozedur
Ergebnisse
Distributed Security ist installiert und Sie können mit der Verwendung von Sicherheitsfunktionen beginnen, wie z. B. dem Erstellen von DFW-Richtlinien und Regeln für den VDS.