NSX-T Data Center consente di installare Sicurezza distribuita per vSphere Switch distribuito (VDS) senza la necessità di distribuire uno switch virtuale distribuito: NSX (N-VDS). In questo modo, le funzionalità DFW funzionano in una macchina virtuale indipendentemente dal fatto che sia gestita da un commutatore host NSX o meno.
La sicurezza distribuita fornisce ai VDS funzionalità correlate alla sicurezza, come ad esempio:
- Firewall distribuito (DFW)
- IDS/IPS distribuiti
- Firewall identità
- ID app L7
- Filtro Nome dominio completo qualificato (FQDN)
- NSX Intelligence
- Prevenzione malware NSX
- NSX Guest Introspection
Prerequisiti
I requisiti per l'installazione di Sicurezza distribuita per VDS sono i seguenti:
- vSphere 6.7 o versioni successive.
- Il cluster di vSphere deve disporre di almeno un VDS con switch distribuito versione 6.6 o successiva configurato.
- Nel cluster di vSphere non deve essere distribuito N-VDS.
- Un gestore risorse di elaborazione deve essere registrato in NSX-T. Vedere Aggiunta di un gestore delle risorse di elaborazione.
Procedura
risultati
La sicurezza distribuita è installata ed è possibile iniziare a utilizzare funzionalità di sicurezza come la creazione di criteri e regole DFW per il VDS.