As funções de rede virtual (VNFs) são serviços de rede individuais, tais como routers e firewalls, que funcionam como instâncias de máquina virtual (VM) apenas de software em hardware genérico. Por exemplo, uma VNF de routing implementa todas as funções de um router, mas funciona numa forma apenas de software, sozinho ou juntamente com outras VNFs, em hardware genérico. As VNFs são administradas e orquestradas dentro da arquitetura NFV.

A virtualização tanto de NFV como de VNF denota que as funções de rede são implementadas de forma generalizada, independentemente do hardware subjacente. As VNFs podem funcionar em qualquer ambiente VM no ramo, cloud ou centro de dados. Esta arquitetura permite:

  • Introduzir os serviços de rede num local ideal para proporcionar uma segurança adequada. Por exemplo, introduza uma firewall VNF num escritório do ramo ligado à Internet em vez de incorrer na ineficiência de uma ligação MPLS ao tráfego em forma de U através de um centro de dados distante com firewall.
  • Otimizar o desempenho da aplicação. O tráfego pode seguir o caminho mais direto entre o utilizador e a aplicação de cloud utilizando uma VNF para priorização de segurança ou tráfego. Num ambiente VM, várias VNFs podem funcionar simultaneamente, isoladas umas das outras e podem ser alteradas ou melhoradas de forma independente.

As tabelas seguintes enumeram as firewalls de terceiros suportadas pelo VMware juntamente com a matriz de suporte:

Tabela 1. Firewall das redes Palo Alto – Matriz de suporte
Plataforma do VMware SD-WAN Edge Edge 520v Edge 620 Edge 640 Edge 680 Edge 840 Edge 2000 Edge 3400 Edge 3800
Modelos de firewall da série VM recomendados VM-50 Lite VM-50 Lite VM-100 VM-100 VM-100 * VM-100 VM-100
Número de vCPUs disponíveis para a Firewall da série VM 2 2 2 2 2 * 2 2
Memória disponível para VNF 4,5 GB 4,5 GB 6,5 GB 6,5 GB 6,5 GB * 9 GB 9 GB
Espaço de armazenamento disponível no Edge para VNF 64 GB 64 GB 120 GB 120 GB 120 GB * 220,2 GB 220,2 GB
Versão do VMware mais antiga suportada Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Não suportada em qualquer versão Versão 4.3.0 ou posterior Versão 4.3.0 ou posterior
Versão Panorama Versão 8.1.0 Versão 8.1.0 Versão 8.1.0 Versão 8.1.0 Versão 8.1.0 * Versão 8.1.0 Versão 8.1.0
Tabela 2. Firewall do Check Point – Matriz de suporte
Plataforma do VMware SD-WAN Edge Edge 520v Edge 620 Edge 640 Edge 680 Edge 840 Edge 2000 Edge 3400 Edge 3800
Memória disponível para VNF 2 GB 2 GB 4 GB 4 GB 4 GB * 4 GB 4 GB
Número de vCPUs disponíveis para VNF 2 2 2 2 2 * 2 2
Armazenamento disponível no Edge para VNF 64 GB 120 GB 120 GB 120 GB 100 GB * 220,2 GB 220,2 GB
Débito máximo do SD-WAN e VNF do Check Point 100 Mbps 100 Mbps 350 Mbps 500 Mbps 550 Mbps * 4,9 Gbps 4,9 Gbps
Versão do VMware mais antiga suportada Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Não suportada em qualquer versão Versão 4.3.0 ou posterior Versão 4.3.0 ou posterior
Versão do SO da VNF do Check Point Versão R77.20.87, R80.20.05, R80.20.35, R80.20.5 Versão R77.20.87, R80.20.05, R80.20.35, R80.20.5 Versão R77.20.87, R80.20.05, R80.20.35, R80.20.5 Versão R77.20.87, R80.20.05, R80.20.35, R80.20.5 Versão R77.20.87, R80.20.05, R80.20.35, R80.20.5 * Versão R77.20.87, R80.20.05, R80.20.35, R80.20.5 Versão R77.20.87, R80.20.05, R80.20.35, R80.20.5
Versão de software do gestor do Check Point Versão R80.40 Versão R80.40 Versão R80.40 Versão R80.40 Versão R80.40 * Versão R80.40 Versão R80.40
Tabela 3. Firewall Fortinet – Matriz de suporte
Plataforma do VMware SD-WAN Edge Edge 520v Edge 620 Edge 640 Edge 680 Edge 840 Edge 2000 Edge 3400 Edge 3800
Modelos de firewall da série VM recomendados VM00, VM01, VM01v VM00, VM01, VM01v VM00, VM01, VM01v, VM02, VM02v VM00, VM01, VM01v, VM02, VM02v VM00, VM01, VM01v, VM02, VM02v * VM01, VM02 VM01, VM02
Memória disponível para VNF 2 GB 2 GB 4 GB 4 GB 4 GB * 4 GB 4 GB
Número de vCPUs disponíveis para VNF 2 2 2 2 2 * 2 2
Armazenamento disponível no Edge para VNF 64 GB 64 GB 100 GB 100 GB 100 GB * 220,2 GB 220,2 GB
Débito máximo do SD-WAN e VNF do FortiGate 100 Mbps 100 Mbps 500 Mbps 500 Mbps 500 Mbps * 1,5 Gbps 1,5 Gbps
Versão do VMware mais antiga suportada Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Versão 4.2.0 ou posterior Não suportada em qualquer versão Versão 4.3.0 ou posterior Versão 4.3.0 ou posterior
Versão FortiOS Versão 6.4.9, 7.2.0 Versão 6.4.9, 7.2.0 Versão 6.4.9, 7.2.0 Versão 6.4.9, 7.2.0 Versão 6.4.9, 7.2.0 * Versão 6.4.9, 7.2.0 Versão 6.4.9, 7.2.0

Pode implementar e encaminhar o tráfego através da VNF num SD-WAN Edge.