Csak elosztott tűzfal kell az NSX-ből?

NSX-V esetén volt egy ilyen dokumentum, ami azt az esetet írta le, mikor az overlay-t nem kívánta használni valaki, viszont a többi képességet (load balancer stb.) de legfőképp az elosztott tűzfalat (DFW) viszont igen. NSX-T esetében ilyen dokumentum nem lelhető fel, de ez nem jelenti azt, hogy ez nem lehetséges….

olvasson tovább

NSX-T – Hol és hogyan lehet tűzfalazni?

Az NSX-V és az NSX-T egyik fő képessége mindig a mikroszegmentáció volt, az hogy akár két, egyébként egy szegmensben, egy hoszton lévő virtuális gép – sőt fizikai gép – között is képes szabályokat alkalmazni. Az overlay, az automatizálhatóság, a VPN, a load balancer stb. az mind mind olyan képesség, amelyek…

olvasson tovább

NSX-T naplózás Log Insight-ba

Naplózni minden rendszerben kell, mert a hibakeresés első lépése mindig a log-ok átnézése, viszont egy tűzfal esetében, ahol elsősorban a biztonságról van szó, tudni kell, hogy mi, mikor, honnan, hová, hogyan kommunikált – vagy csak akart. Az NSX-T rendszerekben azért akad pár komponens, amiből számíthatunk naplóra: vSphere ESXi hosztok –…

olvasson tovább

NSX-T 3.0.0 upgrade 3.0.1.1-re

[Update]: A cikk írása óta megjelent a 3.0.2 is, de az alábbi folyamat tökéletesen azonos az arra történő frissítés során is. Nem csak főverziók kötött lehet frissíteni az NSX-et, hanem ilyen apró ugrásokban is. A 3.0 GA-ja után jött egy 3.0.1 és hozzá egy bugfix, ami emelte 3.0.1.1-re a verziót….

olvasson tovább

NSX-T 3.0 és a VDS 7.0.0

Volt már korábban számos bejegyzés az NSX-T világából, arról milyen entitások vannak benne, hogyan kell telepíteni, frissíteni és egyebek. Sok továbbra is érvényes, de mégis idejét érzem, annak, hogy picit másképp és másként írjak róla. Több fórumon olvasom, hogy mások is úgy érzik, hogy a VMware picit elaluldt a hivatalos…

olvasson tovább

VMware Cloud Foundation 4 – első bejegyzés

Talán élesedik egy VCF-es projekt és ennek kapcsán rengeteg tapasztalatot tudok gyűjteni. Magda Tamás blogján (https://blog.magdatamas.hu/vmware-cloud-foundation-vcf-4-0-bemutato/) olvashattatok egy bejegyzést a VCF bring up folyamatának első lépéséről, ezt bővíteném én most. Előkészületek Igen sok feltétel van, de kezdjük az egyszerűbbel, le kell tölteni a Cloud Builder OVA-t, innen: https://my.vmware.com/web/vmware/info/slug/datacenter_cloud_infrastructure/vmware_cloud_foundation/4_0 Szedjük le…

olvasson tovább

NSX-T upgrade 2.5.0 -> 3.0

Kezdetnek érdemes elolvasni és beállítani az upgade guide szerinti előkövetelményeket. https://docs.vmware.com/en/VMware-NSX-T-Data-Center/3.0/upgrade/GUID-1D36788D-741A-4D12-A0F1-DA3FF0DB68D5.html Van egy elég fontos követelmény, méhozzá 3 x 100GB diszk kell a kontroller-ek számára és ezt manuálisan kell hozzáadni. Első lépés ellenőrizni a kompatibilitást, mármint azt hogy az érintett rendszerben használt termékek képesek-e működni az NSX-T Data Center 3-as…

olvasson tovább

VMware NSX-T 3.0 – végre itt

A VMware NSX-T Data Center 3.0 mától publikusan elérhető. Release notes itt: https://docs.vmware.com/en/VMware-NSX-T-Data-Center/3.0/rn/VMware-NSX-T-Data-Center-30-Release-Notes.html Így kell frissíteni: Újdonságok – csak pár ami szerintem lényegesebb L2 Networking NSX-T support on VDS 7.0 NSX-T now has the capability to run on the vSphere VDS switch version 7.0. It is recommended that new deployments…

olvasson tovább

Külön vagy együtt? Cisco ACI és/vagy VMware NSX

A két technológia és a két gyártó szereti úgy felfesteni a saját termékét, hogy az övé az a tökéletes és mindent sokkal jobban tud mint a másik. Ez nagyon nincs így, mindkettőnek van előnye és hátránya, de ami szerintem fontosabb, hogy azon tehetős ügyfelek, akik megtehetik önmagában azt hogy mindkettőt…

olvasson tovább

VMware Cloud Foundation 3.9

A vForum Budapest 2019 rendezvényen én a VMware Cloud Foundation-ről, NSX-T-ről és AppDefense-el átfűzött megoldásról adtam elő. Korábban volt már egy podcast és egy bejegyzés is itt nálam a VCF-ről, de azt kell mondjam, hogy a 3.9 megjelentésével egy új lendületet kaphat a termék és legalább egy-két ilyen implementáció lesz…

olvasson tovább

NSX-T frissítés 2.4.1-ről 2.5-re

Hamarosan részletesebb ismertetővel jelentkezem a az NSX 2.5 kapcsán, de ahhoz szükségem lesz hands on tapasztalatra vele kapcsolatosan. Ezért most a frissítés folyamatát mutatom be. Alapvetően egy dologra van szükség, a frissítési csomag letöltésére a következő oldalról (link). Nem kis méretű, mivel ez most 9.1 GB. Meg kell győzödni MD5-tel,…

olvasson tovább

Podcast E03 – VMware NSX-V és NSX-T

A harmadik epizódban mindenkit eltántorítok az NSX-V-től, illetve a két fő funkció mentén az alkalmazhatóságot tárgyalom. A podcast Spotify-on is elérhető, illetve ezen az RSS-en. Miről szól? A VMware NSX-ről általánosságban, azaz a két fő képességéről, az overlay hálózatról és a mikroszegmentációról. Pici összahasonlítást is teszek az ESG-DLR és a…

olvasson tovább

NSX-T alapozó – negyedik rész – Cluster opciók, hová kerüljön az Edge?

Mi az az Edge és miért fontos hová/hogyan kerüljön? Az észak-déli forgalom kikerülhetetlen komponense az Edge komponens, ezért ennek elhelyezése megér egy külön posztot, főleg mert erősen befolyásolja a design-t, a hálózati igényeket és természetesen a skálázhatóságot is. Dedicated compute cluster + Dedicated Edge (vagy Collapsed Management és Edge) cluster…

olvasson tovább

NSX-T alapozó – harmadik rész – routing

Mielőtt folytatnám a telepítés menetét és egyéb beállításokat, úgy gondolom hogy érdemes tisztázni a későbbiekben szükséges NSX-T elemek fogalmát, miértjét és lehetőségeit. Az NSX-V-ben két „fő komponens” volt, a Distributed Logical Router (DLR), ami az kelet-nyugati forgalomért felelt, illetve az Edge Services Gateway, ami pedig az észak-déliért. Ez utóbbi valósította…

olvasson tovább

NSX-T alapozó – második rész – Uplink profile, transport zone, IP pool és transport node profile

Az előző részt ott fejeztem be, hogy létrehoztuk a szükséges, három darab controller-t és mivel ezek az NSX-V-től eltérően már converged/collapsed appliance-ok, nem hoztunk létre NSX Manager-t, mivel azt a három NSX Controller szolgáltatja. Ennek működéséhez elengedhetetlen egy közös IP. A migrációt teljes mértékben feladtam, legfőbb oka pontosan a migrációs…

olvasson tovább