

有沒有完美的網絡及安全架構設計,同時具備二層網絡靈活性,三層網絡的擴展性?
ABSOLUTELY? Yes !!!
通過overlay虛擬化整個網絡架構、安全虛擬化實現真正的數據中心內部微分段,所有這些均通過軟件靈活部署。


網絡虛擬化環境內,網絡與安全功能無需再與物理設備綁定

基于NSX分布式防火墻DFW
●在host preparation的時候通過NSX Manager部署
●確保虛擬網絡中策略規則的一致性
●同一主機內部,沒有hair pinning流量
●防火墻規則可以應用到虛擬機的虛擬網卡級
●橫向擴展增加吞吐能力
●不依賴于網絡的拓撲
微分段安全防護技術

創建安全策略的靈活性
使用NSX微分段,安全管理員可以用多樣性的動態條件來建立面向對象的安全策略

跨多廠商網絡數據中心資源池
●網絡和底層物理網絡解耦合 ?
底層物理網絡可以是任意廠商網絡設備
●Any application any where
不受二層網絡STP、二層廣播風暴、MAC地址表和VLAN數量的限制,實現any application any where
●統一的安全策略的一致性 ?
防火墻安全策略和IP地址解耦合,安全策略和位置無關
