[Network] 4. VMware NSX

# VMware NSX

1. 개념

1-1. 네트워크 가상화

네트워크 가상화

네트워크 가상화란, 서버 가상화 및 CMP를 전제로 하는 환경에서 가상화 기반 엣지 장치인 하이퍼바이저의 가상 스위치에 고기능성을 추가해 집중 관리를 하고 동시에 상위 계층인 CMP에 API를 제공해 네트워크 기반 전체를 추상화 하는 것

네트워크 가상화 3대 요소
  1. 분리(Decoupling) : 물리 네트워크와 논리 네트워크 분리
  2. 재현성 : 물리 네트워크 변경없이 논리 네트워크 추가, 삭제 가능
  3. 자동화 : API를 통한 쉬운 자동화

2. NSX

2-1. 개요

2-2. NSX 구성요소

2-2-1. 컨트롤러 클러스터

2-2-2. 전송 노드

2-2-3. Service Node

2-2-4. Gateway

2-2-5. NSX Manager

2-3. NSX 기능과 개념

2-3-1. 논리 스위치

2-3-2. 논리 포트

2-3-3. Attachment

2-3-4. 논리 라우터

2-3-5. 트랜스포트 존

2-3-6. QoS

2-3-7. Security Profile

2-3-8. ACL

2-3-9. Gateway 서비스

2-3-10. 포트 분리

2-3-11. 포트 보안

2-4. NSX for vSphere

2-4-1. 기능과 구성요소

기능 역할 구성요소
데이터플레인 패킷 전송 NSX vSwitch / NSX Edge
컨트롤 플레인 경로 제어 수행 NSX 컨트롤러 클러스터
논리 라우터 컨트롤 VM
User World Agent
관리 플레인 설정 및 관리 수행 NSX Manager

2-5. NSX 제공 기능

2-5-1. 논리 스위치

2-5-2. 논리 라우터

2-5-3. 논리 방화벽

2-5-4. 논리 로드 밸런서

2-5-5. 논리 VPN

2-5-6. 물리 환경 연결

L2 브리지