En la inserción de servicio distribuido, un host único tiene todos los módulos de servicio, los módulos de kernel y las implementaciones de máquina virtual en una única máquina física. Todos los componentes del sistema interactúan con los componentes dentro del host físico. Esto permite una comunicación módulo a módulo más veloz y modelos de implementación compactos. Se puede replicar la misma configuración en los sistemas físicos de la red a los fines de escalado, y mantener el control y el tráfico del plano de datos hacia y desde los módulos de servicio al vmkernel en el mismo sistema físico. Durante la ejecución de vMotion en las máquinas virtuales protegidas, la máquina de seguridad del partner mueve el estado de la máquina virtual del host de origen al de destino.
Las soluciones de proveedores que utilizan este tipo de inserción de servicios incluyen servicio de prevención de intrusiones (IPS)/servicio de detección de intrusiones (IDS), firewall, antivirus, supervisión de identidad de archivos (FIM) y administración de vulnerabilidad.