NSX 데이터부는 서비스를 사용하도록 설정하는 추가 구성 요소가 포함된 VDS(vSphere Distributed Switch) 기반의 NSX vSwitch로 구성됩니다. NSX 커널 모듈, 사용자 공간 에이전트, 구성 파일 및 설치 스크립트가 VIB에 패키지화되어 있고 하이퍼바이저 커널 내에서 실행됨으로써 분산 라우팅 및 논리적 방화벽 같은 서비스를 제공하고 VXLAN 브리징 기능을 사용하도록 설정합니다.

NSX vSwitch(vDS 기반)는 물리적 네트워크를 추상화하고 하이버파이저에서 액세스 수준에 따른 스위칭 기능을 제공합니다. 이는 VLAN 같은 물리적 구성체와 상관없이 논리적 네트워크를 사용하도록 하므로 네트워크 가상화의 중심입니다. vSwitch의 일부 이점은 다음과 같습니다.

  • 프로토콜(예: VXLAN) 및 중앙 집중식 네트워크 구성을 사용하여 오버레이 네트워킹을 지원합니다. 오버레이 네트워킹을 통해 다음 기능을 제공합니다.

    • 물리적 네트워크에서 VLAN ID 사용을 줄입니다.

    • 데이터센터 네트워크를 다시 구축하지 않고도 기존 물리적 인프라의 기존 IP 네트워크에서 유연한 논리적 계층 2(L2) 오버레이를 생성할 수 있습니다.

    • 테넌트 간 분리를 유지하면서 통신(동-서/남-북)을 제공할 수 있습니다.

    • 애플리케이션 워크로드 및 가상 시스템이 오버레이 네트워크를 인지하지 않고도 물리적 L2 네트워크에 연결된 것처럼 작동합니다.

  • 하이퍼바이저의 방대한 확장을 용이하게 합니다.

  • 여러 기능(예: 포트 미러링, NetFlow/IPFIX, 구성 백업 및 복원, 네트워크 상태 점검, QoS 및 LACP)을 통해 가상 네트워크 내 트래픽 관리, 모니터링 및 문제 해결을 위한 종합적인 툴킷을 제공합니다.

논리적 라우터는 논리적 네트워킹 공간(VXLAN)에서 물리적 네트워크(VLAN)로 L2 브리징을 제공할 수 있습니다.

게이트웨이 디바이스는 일반적으로 NSX Edge 가상 장치입니다. NSX Edge는 L2, L3, 경계 방화벽, 로드 밸런싱 및 기타 서비스(예: SSL VPN 및 DHCP)를 제공합니다.