NSX vous permet d'installer la sécurité distribuée pour le commutateur distribué (VDS) vSphere. Comme le commutateur d'hôte est de type VDS, les fonctionnalités DFW peuvent être activées sur les machines virtuelles de charge de travail.
La sécurité distribuée fournit des fonctionnalités liées à la sécurité à votre VDS, telles que :
- Pare-feu distribué (DFW)
- IDS/IPS distribué
- Pare-feu d'identité
- ID d'application L7
- Filtrage par nom de domaine complet (FQDN)
- NSX Intelligence
- Prévention des logiciels malveillants de NSX
- NSX Guest Introspection
Conditions préalables
Voici les conditions requises à l'installation de la sécurité distribuée pour VDS :
- vSphere 7.0 ou une version ultérieure.
- Le cluster vSphere doit disposer d'au moins un VDS avec Distributed Switch version 6.6 ou ultérieure configuré et les hôtes du cluster ESXi doivent être membres d'un VDS avec des liaisons montantes configurées.
- Un gestionnaire de calcul doit être enregistré dans NSX. Reportez-vous à la section Ajouter un gestionnaire de calcul.
Procédure
Résultats
La sécurité distribuée est installée et vous pouvez commencer à utiliser des fonctionnalités de sécurité, telles que la création de stratégies et de règles DFW pour le VDS.