NSX-T Data Center 3.2.1은 NSX Data Center for vSphere에서 가상화된 네트워킹, 보안 및 마이그레이션을 위한 새로운 기능을 제공하는 다양한 새 기능을 제공합니다. 다음과 같은 핵심 영역의 새로운 기능과 향상된 기능이 포함됩니다.
페더레이션
- 페더레이션 브라운필드 온보딩이 다시 지원됩니다. 로컬 관리자의 기존 개체를 글로벌 관리자 구성으로 승격할 수 있습니다.
- 페더레이션 Traceflow - 이제 Traceflow를 글로벌 관리자에서 시작할 수 있으며 패킷이 통과하는 여러 위치를 표시할 수 있습니다.
- 지원되는 페더레이션 지연 시간 증가 - 다음 구성 요소 간에 지원되는 네트워크 지연 시간이 왕복 150ms에서 500ms로 증가합니다.
- 글로벌 관리자 활성 클러스터와 글로벌 관리자 대기 클러스터 간
- 글로벌 관리자 클러스터와 로컬 관리자 클러스터 간
- 여러 위치에 분산된 로컬 관리자 클러스터 간
이를 통해 더욱 유연하게 보안 사용 사례에 적용할 수 있습니다. 네트워크 확장 사용 사례에서 최대 RTEP 간 지연 시간은 여전히 왕복 150ms입니다.
Edge 플랫폼
- NSX Edge 노드(VM 폼 팩터) - 최대 4개의 데이터 경로 인터페이스 지원.NSX-T 3.2.1을 사용하면 그린필드 배포를 위해 데이터 경로 인터페이스를 하나 더 추가할 수 있습니다. 브라운필드 배포의 경우 3개보다 많은 vmnic가 필요한 경우 NSX 다시 배포를 사용할 수 있습니다. OVF 기반 NSX Edge 배포 노드의 경우 배포 중에 4개의 데이터 경로 인터페이스가 필요합니다.
분산 방화벽
- 이제 분산 방화벽이 물리적 서버 SLES 12 SP5를 지원합니다.
게이트웨이 방화벽
- TLS 1.2 검사는 NSX-T 3.2의 기술 미리보기 모드에 있었으며 이제 NSX-T 3.2.1의 운영 환경에서 사용할 수 있습니다. 이 기능을 사용하면 게이트웨이 방화벽이 페이로드를 암호 해독하고 검사하여 고급 영구 위협을 방지할 수 있습니다.
- IDPS(침입 감지 및 방지 시스템)는 NSX-T 3.2.1에 도입되었습니다. 이 기능을 사용하면 게이트웨이 방화벽 IDPS가 시스템 결함을 악용하거나 시스템에 대한 무단 액세스 권한을 얻으려는 시도를 감지합니다.
NSX Data Center for vSphere에서 NSX-T Data Center로의 마이그레이션
- 이제 마이그레이션 조정기는 다음 모드에 대해 두 개의 TEP를 사용하여 배포된 Edge 노드가 있는 NSX-T 환경으로의 마이그레이션을 지원합니다. 사용자 정의 토폴로지, 분산 방화벽 구성, 호스트 및 워크로드 마이그레이션.
- 마이그레이션 조정기는 단일 사이트에 대한 마이그레이션 중에 호스트 추가를 지원합니다.
- 마이그레이션 조정기에 엔드투엔드 및 구성만 포함하여 크로스 vCenter-페더레이션 마이그레이션에 대한 지원이 추가되었습니다.
- 이제 마이그레이션 조정기는 마이그레이션 동안 인증서 변경을 지원합니다.
설치 및 업그레이드
- NSX 관리 클러스터의 롤링 업그레이드 - NSX 관리 클러스터를 NSX-T 3.2.1에서 업그레이드하는 경우 롤링 업그레이드 기능을 사용하여 NSX MP(관리 클러스터)에 대해 0에 거의 가까운 다운타임을 얻을 수 있습니다. 이 기능을 사용하면 MP 업그레이드를 위한 유지 보수 기간이 단축되고 이전과 같이 데이터부 워크로드에 영향을 주지 않으면서 업그레이드 프로세스 전체에서 NSX MP API/UI 액세스가 실행됩니다.
- 비루트 사용자로 베어메탈/물리적 서버에 NSX 설치 - 이제 NSX-T 3.2.1에서 Linux 베어메탈/물리적 서버에 NSX를 설치할 수 있습니다.
N-VDS-VDS 마이그레이션 도구
- N-VDS-VDS 마이그레이션 도구를 다시 도입하면 하이퍼바이저에서 실행 중인 워크로드를 유지하면서 VDS의 기본 N-VDS 연결을 NSX로 마이그레이션할 수 있습니다.
- 이제 N-VDS-VDS 마이그레이션 도구는 동일한 N-VDS 이름을 가진 다른 구성의 N-VDS가 있는 경우 기본 N-VDS 연결의 마이그레이션을 지원합니다.
- ESX에서 NSX를 배포하는 동안 NSX는 VDS 구성 MTU를 확인하여 오버레이 트래픽을 수용할 수 있는지 알아봅니다. 그렇지 않은 경우 VDS의 MTU가 NSX 글로벌 MTU로 자동으로 조정됩니다.
플랫폼 보안
- TLS 검사에 대한 인증서 관리 기능 개선 - TLS 검사 기능이 도입되면서 인증서 관리는 이제 인증 번들의 추가 및 수정을 지원하며 TLS 검사 기능과 함께 사용할 CA 인증서를 생성하는 기능도 지원합니다. 또한 일반 인증서 관리 UI는 인증서 가져오기/내보내기를 간소화하는 수정을 수행합니다.