VMware NSX-T Datacenter 3.0 Yayınlandı
Merhaba; Bugün size 7 Nisan 2020 Tarihinde Release olan VMware SDN ürünü için major bir yükseltme ile NSX-T 3.0 ı piyasaya sürdü.Bu yeni sürümde NSX Federasyonu, iç güvenlik veya modern uygulamalar için ağ (Kubernetes iş yükleri) gibi birçok yeni özellik ve yenilik var. NSX-T 3.0, geçen hafta piyasaya sürülen VMware vSphere 7.0 ile tamamen uyumlu olarak çalışmakltadır.. NSX i, vSphere 7.0 ın bir parçası olan vSphere Distributed Switch (VDS 7.0) üzerinde doğrudan çalıştırmak mümkündür.Tek bir Merkez arayüzden yeni, basitleştirilmiş arayüzden yönetilmektedir.NSX deploy sırasında mevcut VDS de herhangi bir kesinti olmaz, VM trafiğinde de kesinti olmaz.
Ayrıca ağ altyapısının yeni bir grafik görselleştirmesi vardır ve topolojiyi PDF olarak dışa aktarma olanak sağlamaktadır.
Daha kolay yapılandırma için uçtan uca görünürlük sağlar.Ayrıca, alarmları yönetmenizi sağlayan yeni bir Alarm kontrol paneli ile Alarmları tanımlamak, kabul etmek ve durdurma imkanınız vardır.
Release Notlardan Öne çıkan özelliklerden Bazıları;
NSX-T Data Center 3.0, sanallaştırılmış ağ oluşturma ve private, public, and multi-clouds güvenlikleri için yeni işlevler sağlayan çeşitli özellikler içermektedir.
Cloud-scale Networking: NSX Federasyonu
Intrinsic Security: Dağıtılmış IDS, Windows Fiziksel Sunucular için Mikro Segmentasyon, Zamana Dayalı Güvenlik Duvarı Kuralları ve URL Analizinin özellik önizlemesi
Modern Apps Networking: Kubernetes, konteyner ağı ve güvenlik geliştirmeleri ile vSphere için NSX-T
Next-Gen Telco Cloud: VM mobilitesi için L3 EVPN, hızlandırılmış veri düzlemi performansı, NAT64, konteynerler için IPv6 desteği, NFV için E-W servis zinciri
Aşağıdaki yeni özellikler ve özellik geliştirmeleri NSX-T Data Center 3.0.0 sürümünde bulunmaktadır.
L2 Networking:
NSX-T support on VDS 7.0
NSX-T vSphere VDS switch version 7.0 üzerinde çalışabilme özelliğine sahiptir. N-VDS switch NSX-T, için gelecekteki bir sürümde kullanımdan kaldırılacaktır. Bundan sonraki plan NSX-T ve ESXi host switchleri bir araya getirmektir. N-VDS, KVM, NSX-T Edge Nodes, native public cloud NSX agent ve bare metal iş yükleri için switch olarak kalmaya devam edecektir.
Mevcut NSX-T sürümlerinde ki N-VDS, NSX-T Data Center 3.0 sürüm için desteklenmeye devam ediyor ve şu anda ESXi de N-VDS kullanmaya devam etmesi öneriliyor. Bunun nedeni Mevcut NSX dağıtımları için N-VDS in VDS 7.0 a dönüştürülmesi manuel bir işlemdir.N-VDS ve VDS arasındaki API ler farklıdır. N-VDS veya VDS API larında hiçbir değişiklik yoktur. Ancak, VDS yi ortamınızda kullanmaya başlarsanız, N-VDS API leri yerine VDS API lerini çağırmaya başlamanız gerekir. Bu ekosistem değişikliğinin N-VDS yi VDS ye dönüştürmeden önce yapılması gerekecektir.
N-VDS den VDS ye geçerken aşağıdaki hususlar önerilir:
VDS, vCenter aracılığıyla yapılandırılır. N-VDS vCenter dan bağımsızdır. VDS de NSX-T desteği ve N-VDS nin nihai kullanımdan kaldırılmasıyla NSX-T, vCenter ile yakından bağlantılı olacak ve NSX in etkinleştirilmesi için vCenter gerekecektir.
N-VDS, ESXi ana bilgisayarına özgü yapılandırmaları destekleyebilir. VDS, cluster-based yapılandırma kullanır ve ESXi ana bilgisayarına özgü yapılandırmayı desteklemez.
Bu sürümde N-VDS ve VDS arasında tam özellik paritesi yoktur.VM ve vmKernel arabirim API leri için destek türü, VDS için N-VDS ile karşılaştırıldığında farklıdır.
RHEL support: NSX için desteklenen işletim sistemleri listesine RHEL 7.6 ve RHEL 7.7 eklendi. Bu, KVM ve Bare Metal iş yükleri için de geçerlidir.
Edge Bridge: Guest VLAN taglemek için yapılandırılmış segmentler artık Edge Bridge aracılığıyla VLAN a genişletilebilir. Bu özellik, bir segment bir bridge profile eşleştirilirken bir dizi VLAN Kimliği yapılandırılarak etkinleştirilir. Aralıktaki VLAN kimliğine sahip segment trafiği, VLAN taglerini koruyarak VLAN a bridgelenir. Bridge VLAN tarafında alınan ve bridge eşlemesi için segmentte yapılandırılan aralığa düşen bir VLAN Kimliği ile alınan trafik, VLAN ID lerini Guest VLAN etiketi olarak tutarak segmente bridgelenir.
MAC Limit per VNI: Logical switch başına varsayılan MAC sınırının değeri ESXi dataplane de 2,048 dir. NSX artık Logical switch başına MAC sınırını varsayılan değerden müşteri gereksinimlerine uyacak şekilde değiştirme olanağı sunuyor.
Support for Windows 2016 Bare Metal Server: VLAN-backed ve overlay sanallaştırılmış iş yükleriyle bağlantı kurarak Sanal ve fiziksel iş yükleri arasında iletişim güvenliğini sağlar.
Federation: NSX-T 3.0, birden fazla şirket içi clusterlarınızı, Global Manager (GM) adı verilen tek bir yönetim konsolunda yönetmek için birleştirebilme özelliğini sunar. GM, grafiksel bir kullanıcı arayüzü ve REST API uç noktası sağlar. GM aracılığıyla, multiple locations ve stretched networking objects arasında tutarlı güvenlik politikaları yapılandırabilirsiniz.
Edge Platform: Yeni Edge VM XLarge gelişmiş hizmetler için daha fazla ölçek ve daha iyi verim sağlar. ESXI yeniden başlatıldığında Edge VM yi otomatik başlatma
VCenter üzerinden Edge VM in düzenleme ayarlarını devre dışı bırakma,Distributed Firewall kuralında Edge VM exclude etme,root yetkisi ile SSH ile login olma, NTP sunucu listesi, etki alanı arama listesi, DNS sunucu listesi ve varsayılan kullanıcı kimlik bilgilerini yapılandırma gibi bir çok değişiklik yapılmıştır.
L3 Networking: Tier0 Gateway HA modunun UI / API yoluyla değiştirilmesi, Tier-0 ağ geçidi HA modunu Aktif / Aktif ten Aktif / Standby ve tersi işlem yapma seçeneğini sunar. VRF Lite desteği, Tier-0 ağ geçidindeki Sanal Yönlendirme Yönlendirme (VRF) aracılığıyla multi-tenant data plane sağlar. VRF nin kendi isolated routing table, uplinkleri, NAT ve ağ geçidi güvenlik duvarı hizmetleri vardır.Tier-1 ağ geçitlerinde hız sınırlama desteği, Tier1 ağ geçidi bağlantısının tüm trafiği hız sınırlama yeteneği sağlamaktadır.NSX-T 3.0, NSX-T de ilk defa Multicastı destekliyor.Multicast replication yalnızca T0 da desteklenir ve multicast yayın iş yükleri olmasını bekleyen tüm ana bilgisayarların T0 a bağlanması gerekir. T1 gelecek sürümlerde desteklenecektir.Ayrıca NSX-T 3.0 da Edge den TOR a yalnızca bir uplink bağlantı vardır,yedekli uplink bağlantıları şuan için desteklenmiyor.NSX-T 3.0 da Multicast Traffic Yayın Trafiği için Edge Hizmetleri desteklenmez.
Firewall: NSX-T 3.0, birden fazla NSX Yöneticisini yönetebilen bir Global Yönetici (GM) konseptini sunar. NSX-T 3.0 ile global yönetici, tek bir yönetim konsolo üzerinden birden fazla site da tutarlı güvenlik politikası yeteneğine sahiptir. NSX-T 3.0, security ve firewall adminlerin bir bakışta güvenlik duvarının ve dağıtılmış IDS nin geçerli çalışma durumunu görmek için yeni security Dashboardlar sunuyor.NSX-T 3.0 ile artık belirli kuralların belirli zaman aralıkları için uygulanmasını zamanlayabilirsiniz.Data Centerlarınızı NSX-T kullanarak çok kolay adımlarla segmentasyon sunacak şekilde yapılandırabilirsiniz.Windows Fiziksel Sunucular için Mikro Segmentasyon desteği yer almaktadır.URL lerin algılanması, sınıflandırılması ve score puanlarıyla URL Filtrelemenin önizlemesini sunar. Bu özellik önizlemesi yalnızca gateway güvenlik duvarında kullanılabilir.KVM de çalışan iş yükleri için KVM de güvenlik duvarı zamanlayıcı yapılandırma değişikliklerini destekleme.
Infrastructure: NSX Manager ve NSX Intelligence Appliance artık hem Thin hem de Thick disk modu destekliyor ve deploy ederken bu seçeneği sunuyor. NSX-T 3.0 dan başlayarak, her NSX Manager ın disk boyutu 200 GB tan 300 GB a yükseltildi. Migrate sırasında yeterli boyutun olduğundan emin olun. N-VDS için Healthcheck özelliği.NSX Manager ve Edge Node tarafından oluşturulan olaylar ve alarmlar için SNMP trap notifications özelliği getirildi.VLAN Mikro-Segmentasyon cluster hazırlamak için yeni bir başlangıç sihirbazı getirildi.
Migration: VSphere 7.0 ve vDS 7.0 kullandığınızda,N-VDS ye geçirmek yerine mevcut bir vDS ye (sürüm 7.0) geçirir. Eski sürümlerde olduğu gibi Migrate öncesi Hostu Maintenance moda almanız gerekmektedir
Release Note Linki https://docs.vmware.com/en/VMware-NSX-T-Data-Center/3.0/rn/VMware-NSX-T-Data-Center-30-Release-Notes.html
NSX-T Data Center 3.0 Download Linki https://my.vmware.com/web/vmware/details?downloadGroup=NSX-T-300&productId=982.
VMware NSX-T DataCenter 3.0 yayınlandı adlı yazımızın sonuna geldik.
Bir sonraki makale de görüşmek üzere
Faydalı olması dileğiyle.
İyi Çalışmalar.