VMware NSX e le architetture Multi TIer



L'esempio nella figura di cui sopra consiste nell'isolamento stratificato e cross HOST (lama ESX del Blade).

il flussi in ingresso sul primo strato (WEB) vengono via via isolati tramite VxLan, che ricordiamo, detta sporca e cruda, 'sono delle vlan incapsulate in un ip'.

NSX potendo agire ai livelli L2 e L3, e comportandosi alla stregua di un dSwith, quindi con validità di impostazioni e installazione a livello di cluster ESX con forti integrazioni con il kernel, permette un filtraggio dei dati in transito sulla rete verso il database della nostra WEB Farm.

Aggiungo: NSX ha delle API che si integrano a prodotti di terze parti come Fortinet, Palo Alto, o Checkpoint che sia. Questi prodotti prettamente di firewalling, si integrano al già presente firewall distribuito di VMware NSX, che però ha il limite di filtering fino al livello UPD/TCP. Gli antedetti prodotti possono filtrare contenuti al livello Applicativo del TCPIP.





Commenti

Post popolari in questo blog

... tre vie per bloccare un applicazione tramite GPO

AZURE: Nomi eccellenti sul marketplace

Gestire e ordinare client di WSUS 3.0 da GPO