VMware NSX e le architetture Multi TIer
L'esempio nella figura di cui sopra consiste nell'isolamento stratificato e cross HOST (lama ESX del Blade).
il flussi in ingresso sul primo strato (WEB) vengono via via isolati tramite VxLan, che ricordiamo, detta sporca e cruda, 'sono delle vlan incapsulate in un ip'.
NSX potendo agire ai livelli L2 e L3, e comportandosi alla stregua di un dSwith, quindi con validità di impostazioni e installazione a livello di cluster ESX con forti integrazioni con il kernel, permette un filtraggio dei dati in transito sulla rete verso il database della nostra WEB Farm.
Aggiungo: NSX ha delle API che si integrano a prodotti di terze parti come Fortinet, Palo Alto, o Checkpoint che sia. Questi prodotti prettamente di firewalling, si integrano al già presente firewall distribuito di VMware NSX, che però ha il limite di filtering fino al livello UPD/TCP. Gli antedetti prodotti possono filtrare contenuti al livello Applicativo del TCPIP.
Commenti
Posta un commento