As funções de rede virtual (VNFs) são serviços de rede individuais, tais como routers e firewalls, que funcionam como instâncias de máquina virtual (VM) apenas de software em hardware genérico. Por exemplo, uma VNF de routing implementa todas as funções de um router, mas funciona numa forma apenas de software, sozinho ou juntamente com outras VNFs, em hardware genérico. As VNFs são administradas e orquestradas dentro da arquitetura NFV.

A virtualização tanto de NFV como de VNF denota que as funções de rede são implementadas de forma generalizada, independentemente do hardware subjacente. As VNFs podem funcionar em qualquer ambiente VM no ramo, cloud ou centro de dados. Esta arquitetura permite:

  • Introduzir os serviços de rede num local ideal para proporcionar uma segurança adequada. Por exemplo, introduza uma firewall VNF num escritório do ramo ligado à Internet em vez de incorrer na ineficiência de uma ligação MPLS ao tráfego em forma de U através de um centro de dados distante com firewall.
  • Otimizar o desempenho da aplicação. O tráfego pode seguir o caminho mais direto entre o utilizador e a aplicação de cloud utilizando uma VNF para priorização de segurança ou tráfego. Num ambiente VM, várias VNFs podem funcionar simultaneamente, isoladas umas das outras e podem ser alteradas ou melhoradas de forma independente.

As tabelas seguintes enumeram as firewalls de terceiros suportadas pelo VMware juntamente com a matriz de suporte:

Tabela 1. Firewall das redes Palo Alto – Matriz de suporte
Plataforma do VMware SD-WAN Edge Edge 520v Edge 840 Edge 620 Edge 640 Edge 680
Modelos de firewall da série VM recomendados VM-50 Lite VM-100 VM-50 Lite VM-100 VM-100
Número de vCPUs disponíveis para a firewall da série VM 2 2 2 2 2
Memória disponível para VNF 4,5 GB 6,5 GB 4,5 GB 6,5 GB 6,5 GB
Espaço de armazenamento disponível no Edge para VNF 64 GB 120 GB 64 GB 120 GB 120 GB
Versão de software do VMware Versão 3.2.0 ou posterior Versão 3.2.0 ou posterior Versão 3.4.3 ou posterior Versão 3.4.3 ou posterior Versão 3.4.3 ou posterior
Versão Panorama Versão 8.0.5 ou posterior Versão 8.0.5 ou posterior Versão 8.0.5 ou posterior Versão 8.0.5 ou posterior Versão 8.0.5 ou posterior
Tabela 2. Firewall do Check Point – Matriz de suporte
Plataforma do VMware SD-WAN Edge Edge 520v Edge 840 Edge 620 Edge 640 Edge 680
Memória disponível para VNF 2 GB 4 GB 2 GB 4 GB 4 GB
Número de vCPUs disponíveis para VNF 2 2 2 2 2
Armazenamento disponível no Edge para VNF 64 GB 100 GB 120 GB 120 GB 120 GB
Débito máximo do SD-WAN e VNF do Check Point 100 Mbps 550 Mbps 100 Mbps 350 Mbps 500 Mbps
Versão de software do VMware Versão 3.3.2 ou posterior Versão 3.3.2 ou posterior Versão 3.4.3 ou posterior Versão 3.4.3 ou posterior Versão 3.4.3 ou posterior
Versão do SO da VNF do Check Point Versão R77.20 ou posterior Versão R77.20 ou posterior Versão R77.20 ou posterior Versão R77.20 ou posterior Versão R77.20 ou posterior
Versão de software do gestor do Check Point Versão 80.30 ou posterior Versão 80.30 ou posterior Versão 80.30 ou posterior Versão 80.30 ou posterior Versão 80.30 ou posterior
Tabela 3. Firewall Fortinet – Matriz de suporte
Plataforma do VMware SD-WAN Edge Edge 520v Edge 840 Edge 620 Edge 640 Edge 680
Modelos de firewall da série VM recomendados VM00, VM01, VM01v VM00, VM01, VM01v, VM02, VM02v VM00, VM01, VM01v VM00, VM01, VM01v, VM02, VM02v VM00, VM01, VM01v, VM02, VM02v
Memória disponível para VNF 2 GB 4 GB 2 GB 4 GB 4 GB
Número de vCPUs disponíveis para VNF 2 2 2 2 2
Armazenamento disponível no Edge para VNF 64 GB 100 GB 64 GB 100 GB 100 GB
Débito máximo do SD-WAN e VNF do FortiGate 100 Mbps 500 Mbps 100 Mbps 500 Mbps 500 Mbps
Versão de software do VMware Versão 3.3.1 ou posterior Versão 3.3.1 ou posterior Versão 4.0.0 ou posterior Versão 4.0.0 ou posterior Versão 4.0.0 ou posterior
Versão FortiOS

Versão 6.0 e 6.2.0

A partir da versão 4.0.0 do VMware, são suportadas as versões 6.4.0 e 6.2.4 do FortiOS.

Versão 6.0 e 6.2.0

A partir da versão 4.0.0 do VMware, são suportadas as versões 6.4.0 e 6.2.4 do FortiOS.

Versão 6.4.0 e 6.2.4 Versão 6.4.0 e 6.2.4 Versão 6.4.0 e 6.2.4

Pode implementar e encaminhar o tráfego através da VNF num SD-WAN Edge.