Tuyển dụng
Viettel IDC

VMware NSX - Giải pháp mạng và bảo mật trên nền tảng Cloud của Viettel IDC

26/11/2021
Công nghệ ảo hóa đã tạo ra một cuộc cách mạng, nó thay đổi cái cách mà người ta xây dựng những Trung Tâm Dữ Liệu (TTDL) ngày nay. Những TTDL mới hiện nay đều sử dụng công nghệ ảo hóa phần cứng, thiết bị vật lý để tạo ra các máy chủ ảo và sử dụng trên đó. Nhằm đạt được những lợi ích lớn mà nó mạng lại trong lĩnh vực TTDL như: tính linh hoạt, khả năng mở rộng và đặc biệt là hiệu quả trong chi phí xây dựng, vận hành TTDL.

VMWare đang là một trong những hãng công nghệ dẫn đầu trên thị trường điện toán đám mây hiện nay. Các sản phẩm của họ được đánh giá rất cao trong ngành công nghiệp IT, VMWare ESXi, VMWare vCenter là những thành phần nổi bật trong bộ giải pháp VMWare VSphere được biết đến rộng rãi nhất.
 

Tại sao chúng ta cần VMWare NSX là gì ?
Hệ thống mạng là một trong những thành phần rất quan trọng trong bất cứ TTDL nào bất kể là truyền thống hay ảo hóa. Và nếu bạn cần một hệ thống mạng lớn, có độ phức tạp cao cho TTDL của mình thì nên cân nhắc sử dụng software-defined networking (SDN). Software-defined networking là một kiến trúc, giải pháp nhằm xây dựng một hệ thống mạng nhanh chóng và vô cùng linh hoạt. Nhằm mang đến khả năng quản lý tập trung, triển khai nhanh chóng giúp cho doanh nghiệp, cũng như các nhà cung cấp dịch vụ có thể thích ứng với các thay đổi của mô hình kinh doanh ngày nay. VMWare NSX là một trong những lựa chọn hàng đầu cho giải pháp software-defined networking hiện nay trên thị trường.
 

Vậy VMWare NSX là gì ?
VMWare NSX là giải pháp ảo hóa lớp mạng cho phép chúng ta xây dựng mô hình software-defined networking bên trong một TTDL. Nơi mà các thành phần trong hệ thống mạng được định nghĩa, cấp phát và quản lý thông qua phần mềm và hoàn toàn độc lập với các thiết bị phần cứng phía dưới. Cũng giống như các máy chủ ảo (VMs) được tạo ra bằng cách ảo hóa các máy chủ vật lý . Các thành phần để xây dựng lên một mạng ảo như: switch ảo, tường lửa ảo, định tuyến ảo, cũng được xây dựng lên từ các thiết bị mạng vật lý.

Phân đoạn mạng siêu nhỏ (micro segmentation)
Đối với hướng tiếp cận truền thống, khi cần kết nối gữa các phân đoạn mạng khác nhau chúng ta vẫn cần tới sự hỗ trợ từ một thiết bị định tuyến vật lý hoặc một thiết bị định tuyến biên được triển khai trên một máy chủ ảo trong mạng. Với hướng tiếp cận này thì rõ ràng không mạng lại lợi thế nhanh chóng và thuận tiện của ảo hóa.

Tuy nhiên, với VMWare người ta đã triển khai khái niệm micro segmentation trong bộ giải pháp VMWare NSX sử dụng tường lửa dạng phân tán được triển khai sẵn trong lõi của hypervisor. Các chính sách bảo mật, các thành phần trong mạng như địa chỉ IP, địa chỉ MAC, các máy chủ, ứng dụng,… đều được kiểm soát bởi lớp tường lửa phân tán này. Ngoài ra, NSX cũng có thể kiểm soát các thành phần trong hệ thống AD như người dùng, nhóm người dùng,… nếu được triển khai trong môi trường có sử dụng AD. Mỗi một đối tượng có thể được xem như là một phân đoạn mạng nhỏ có đầy đủ các tính chất nhưng một lớp mạng trong môi trường tuyền thống.

Tưởng lửa phân tán cho phép kiểm soát tới thành phần rất nhỏ trong TTDL đến mức các máy chủ ảo dựa vào tên hoặc các thuộc tính của máy chủ ảo. Có thể nhận diện các đối tượng có trong môi trường vCenter như các data center, host hoặc các đối tượng truyền thống như IP và các cổng theo dịch vụ.
Edge firewall, một thành phần trong bộ giải pháp có thể giúp chúng ta đạt được các mục tiêu quan trọng trong bảo mật như xây dựng mô hình DMZ, cô lập các tenants trong môi trường cung cấp dịch vụ hay các tính năng cơ bản của tường lửa: NAT, VPN, SSL VPN.

 

Trong trường một VM được di trú sang một máy chủ khác trong cụm hoặc được chuyển qua một lớp mạng khác thì các chính sách bảo mật sẽ được giữ lại và điểu chỉnh cho phù hợp. Kể cả trong trường hợp máy chủ di trú đó chạy cơ sở dữ liệu thì các chính sách bảo mật liên quan vẫn hoạt động bình thường sau khi hoàn thành quá trình di trú. Do đó dữ liệu vẫn có thể được truy cập từ các máy chủ ứng dụng một cách bình thường. Đây là một ví dụ điển hình cho tính linh hoạt, tự động hóa trong môi trường sử dụng VMWare NSX, nó đặc biệt phù hợp cho môi trường quy mô lớn của các nhà cung cấp dịch vụ. VMWare NSX hiện tại có hai phiên bản là NSX-V và NSX-T.

NSX-V ( NSX for vSphere): như tên gọi của nó NSX-V chỉ hỗ trợ nền tảng ảo hóa vSphere và yêu cầu vCenter để hoạt động.
NSX-T (NSX-Transformer) được thiết kế cho các nên tảng ảo hóa khác hay môi trường đa nên tảng. Khác với NSX-V chỉ hỗ trợ giải pháp SDN cho vSphere, NSX-T hỗ trợ cho danh sách dài các nên tảng ảo hóa phổ biên trên thị trường như : KVM, Docker, Kubernetes, Openstack hay tích hợp sẵn trên môi trường AWS. NSX-T cũng không bắt buộc phải có vCenter.

Các Thành Phần Chính Trong Bộ Giải Pháp NSX
Các thành phần chính bao gồm: NSX manager, NSX controller, NSX Edge gateways.

NSX Manager: là thành phần trung tâm của giải pháp có chức năng quản lý các lớp mạng.
  NSX Manager (NSX-V) NSX Manager (NSX-T)
Triển khai Triển khai trên một VM trong cụm ảo hóa ESXi Triển khai dưới dạng VM trong cum ESXi or KVM
Tương tác vCenter Chỉ có thể hoạt động với một vCenter duy nhất Có thể hoạt động với nhiều vCenter đồng thời
OS Photon OS Ubuntu

NSX Controller: là hệ thống quản lý trạng thái được phân phối tới các đường hầm phân phối lớp trên và kiểm soát các lớp mạng. NSX Controller được triển khai dưới dạng VM trên hệ nền tảng ESXi hoặc KVM. Nó kiểm soát, điều khiển toản bộ các switch ảo trong mạng, xử lý các thông tin về VMs, hosts, switchs và VXLANS. Mỗi một cụm NSX Controller bao gồm 3 node để đảm bảo dự phòng.

NSX Edge: là một cổng truy cập dịch vụ cho các VM tới lớp vật lý hoặc các lớp mạng ảo. NSX Edge có thể được triển khai như một thiết bị định tuyên ảo hoặc dưới dạng service gateway để clung cấp các dịch vụ như : định tuyến, tường lửa, NAT, DHCP, VPN, LB, HA.

Bảng So Sánh Giữa NSX-V Và NSX-T
  NSX-v NSX-T
Tight integration with vSphere Yes No
Working without vCenter No Yes
Support for multiple vCenter instances by NSX Manager No Yes
Provides virtual networking for the following virtualization platforms VMware vSphere VMware vSphere, KVM, Docker, Kubernetes, OpenStack, AWS native workloads
NSX Edge deployment ESXi VM ESXi VM or physical server
Overlay encapsulation protocols VXLAN GENEVE
Virtual switches (N-VDS) used vSphere Distributed Switch (VDS) Open vSwitch (OVS) or VDS
Logical switch replication modes Unicast, Multicast, Hybrid Unicast (Two-tier or Head)
ARP suppression Yes Yes
A two-tier distributed routing No Yes
Configuring the IP addressing scheme for network segments Manual Automatic (between Tier 0 and Tier 1)
Integration for traffic inspection Yes No
Kernel-level distributed firewall Yes Yes
 

Để tìm hiểu thêm về dịch vụ Cloud Server, vui lòng liên hệ đến Viettel IDC:

 

- Hotline: 1800.8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc

- Website: https://viettelidc.com.vn

 

Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

29/09/2026

"SOVEREIGN CLOUD" VÀ NGHỊCH LÝ CHUYỂN ĐỔI SỐ: GIẢI MÃ BÀI TOÁN TUÂN THỦ CHO NGÀNH TÀI CHÍNH & CHÍNH PHỦ

Các tổ chức thuộc nhóm ngành trọng yếu như tài chính, ngân hàng (BFSI) và cơ quan nhà nước đang khao khát hiện đại hóa hệ thống IT (chuyển đổi sang kiến trúc Microservices, sử dụng Container/Kubernetes) để tăng tốc độ triển khai dịch vụ và nâng cao trải nghiệm người dùng. Tuy nhiên, họ lại đang vấp phải một "nghịch lý" lớn: Càng muốn áp dụng công nghệ Cloud hiện đại, rào cản về tuân thủ pháp lý và an toàn thông tin càng trở nên khắt khe.

29/09/2026

BÀI TOÁN "NOISY NEIGHBOR" TRÊN CLOUD VÀ CHIẾN LƯỢC TỐI ƯU HIỆU NĂNG CHO HỆ THỐNG CỐT LÕI

Trong kỷ nguyên mà dữ liệu là "dầu mỏ mới", việc vận hành các hệ thống xương sống (Core ERP, Core Banking) hay các workload tính toán chuyên sâu (AI, Machine Learning, Datalake) đòi hỏi năng lực phần cứng vô cùng mạnh mẽ.

27/09/2026

"BÃO GIÁ" HẠ TẦNG CNTT VÀ BÀI TOÁN SỐNG CÒN CỦA DOANH NGHIỆP: VÌ SAO PRIVATE CLOUD DẠNG DỊCH VỤ LÊN NGÔI?

Làn sóng bùng nổ hạ tầng AI toàn cầu đang tạo ra một "cơn địa chấn" về giá phần cứng máy chủ, chip nhớ DRAM, ổ cứng doanh nghiệp và chi phí năng lượng. Đứng trước áp lực phải chuyển đổi số nhưng lại vấp phải bài toán chi phí đầu tư (CapEx) đắt đỏ cùng thời gian giao hàng kéo dài hàng tháng, các nhà quản trị công nghệ (CIO) và tài chính (CFO) đang tìm kiếm một hướng đi mới: Không cần bỏ hàng tỷ đồng mua sắm hạ tầng mà vẫn sở hữu riêng một hệ thống Private Cloud hoàn chỉnh, an toàn và sẵn sàng vận hành ngay lập tức.

29/09/2026

Digital Workplace là gì? Xu hướng môi trường làm việc số cho doanh nghiệp

Digital Workplace là gì? Khám phá mô hình vận hành, thành phần, lợi ích, ứng dụng, thách thức và xu hướng môi trường làm việc số cho doanh nghiệp.

29/09/2026

Lỗ hổng Shellshock là gì? Cơ chế, tác động và cách khắc phục

Lỗ hổng Shellshock (CVE-2014-6271) trong Bash là gì, vì sao nghiêm trọng? Tìm hiểu nguyên nhân, hệ thống bị ảnh hưởng và cách kiểm tra, vá lỗi.

29/09/2026

Scratch là gì? Cách hoạt động, ứng dụng và đối tượng phù hợp

Scratch là gì? Tìm hiểu cách lập trình bằng khối lệnh, các khái niệm có thể học, ứng dụng thực tế và sự khác nhau giữa Scratch với ScratchJr.

29/09/2026

Phân biệt các loại Web Hosting: Đâu là lựa chọn phù hợp cho website?

Phân biệt các loại Web Hosting và tìm hiểu cách mỗi mô hình hoạt động, từ đó lựa chọn giải pháp phù hợp với nhu cầu, quy mô và định hướng phát triển website.

29/09/2026

Website có cần hosting không? Giải đáp chi tiết từ A-Z

Website có cần hosting không? Tìm hiểu vai trò của hosting, domain và các trường hợp cần và không cần mua hosting riêng cho website.

29/09/2026

Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam

Top nhà cung cấp dịch vụ Cloud Camera uy tín tại Việt Nam, cùng tiêu chí lựa chọn và những lưu ý quan trọng trước khi đăng ký dịch vụ.

28/09/2026

Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng

Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.