NSX-T Data Center permet d'installer la sécurité distribuée pour vSphere Distributed Switch (VDS) sans avoir à déployer un commutateur virtuel distribué NSX (N-VDS). Cela garantit le fonctionnement des capacités DFW sur une VM, qu'elle soit ou non gérée par un commutateur d'hôte NSX.
La sécurité distribuée fournit des fonctionnalités liées à la sécurité à votre VDS, telles que :
- Pare-feu distribué (DFW)
- IDS/IPS distribué
- Pare-feu d'identité
- ID d'application L7
- Filtrage par nom de domaine complet (FQDN)
- NSX Intelligence
- Protection contre les programmes malveillants NSX
- NSX Guest Introspection
Conditions préalables
Voici les conditions requises à l'installation de la sécurité distribuée pour VDS :
- vSphere 6.7 ou version ultérieure.
- Le cluster vSphere doit disposer d'au moins un VDS avec Distributed Switch version 6.6 ou ultérieure configuré.
- N-VDS ne doit pas être déployé sur le cluster vSphere.
- Un gestionnaire de calcul doit être enregistré dans NSX-T. Reportez-vous à la section Ajouter un gestionnaire de calcul.
Procédure
Résultats
La sécurité distribuée est installée et vous pouvez commencer à utiliser des fonctionnalités de sécurité, telles que la création de stratégies et de règles DFW pour le VDS.