NSX vous permet d'installer la sécurité distribuée pour le commutateur distribué (VDS) vSphere. Comme le commutateur d'hôte est de type VDS, les fonctionnalités DFW peuvent être activées sur les machines virtuelles de charge de travail.
La sécurité distribuée fournit des fonctionnalités liées à la sécurité à votre VDS, telles que :
- Pare-feu distribué (DFW)
- IDS/IPS distribué
- Pare-feu d'identité
- ID d'application L7
- Filtrage par nom de domaine complet (FQDN)
- NSX Intelligence
- Protection contre les programmes malveillants NSX
- NSX Guest Introspection
Conditions préalables
Voici les conditions requises à l'installation de la sécurité distribuée pour VDS :
- vSphere 6.7 ou version ultérieure.
- Le cluster vSphere doit disposer d'au moins un VDS avec Distributed Switch version 6.6 ou ultérieure configuré.
- Un gestionnaire de calcul doit être enregistré dans NSX. Reportez-vous à la section Ajouter un gestionnaire de calcul.
Procédure
Résultats
La sécurité distribuée est installée et vous pouvez commencer à utiliser des fonctionnalités de sécurité, telles que la création de stratégies et de règles DFW pour le VDS.