ネットワーク Network Security NSX NSX Data Center NSX Firewall with Advanced Threat Prevention NSX FW w/ ATP セキュリティ

VMware NSX ライセンスと機能の総まとめ – 2023年版 (NSX version 4.0)

NSX の愛称で 2012 年よりご活用いただいてる VMware NSX のライセンスのまとめとして、本記事が参考になれば幸いです。この記事では、NSX 4.0/4.1 に新しい機能がいくつか追加されましたので、最新のライセンスとの関係を紹介していきます。 NSX 4.0/4.1 をベースにした “ライセンス” と “各機能の対応表”をベースに、関連する技術解説ブログ、KB などを紹介します。また、NSX 4.0/4.1 は、これまでの NSX-T 3.2 から名称のみ変更となり「NSX」となりました。NSX 4.0/4.1 は NSX-T 3.1 や 3.2 からのバージョンアップすることでご利用いただけます。

それでは NSX のあらゆる情報にたどり着けるようなサグラダファミリアを目標に、ガウディの気持ちになって記事をまとめてみます。

 

 

VMware NSX ライセンス

VMware NSX 4.0/4.1 のライセンスは、以下の10個のライセンスが存在しています。ROBOなども含めるともう少しありますが、この記事では簡略化してこの10個を取り上げます。では、今回はこの10個のNSXライセンスをもとに、ライセンスに対応したNSX 4.0/4.1 機能のマッピングや機能解説の情報を紹介したいと思います。


NSX ライセンス

  • PROFESSIONAL
  • ADVANCED
  • ENTERPRISE PLUS
  • Remote Office Branch Office (ROBO)

NSX Security ライセンス

  • NSX Distributed Firewall
  • NSX Distributed Firewall with Threat Prevention
  • NSX Distributed Firewall with Advanced Threat Prevention
  • NSX Gateway Firewall – VM版 / ISO版
  • NSX Gateway Firewall with Threat Prevention– VM版 / ISO版
  • NSX Gateway Firewall with Advanced Threat Prevention– VM版 / ISO版

 

今回解説をできるだけシンプルにするため、ROBOのエディションやいくつかの機能は解説から割愛しておりますので、予めご了承ください。また、できる限り更新情報をリアルタイムに反映できるようメンテナンスに努めたいと思います。

 

 

データシート

ライセンス解説にあたり、以下の5種類の情報をもとに作成しています。本記事に記載のない情報は、以下を参考ください。

 

– – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –

 

ライセンスと機能の対応表

各種ライセンスの違いがわかるように対応表を分割して、各パートの解説や補足などを入れていきたいと思います。

こちらの表の左側3つの「NSX ライセンス」(PROFESSIONAL – ADVANCED – ENTERPRISE PLUS) では、各種ライセンスで以下の最初の表内の機能では 差分はほぼないことがわかります。
また、こちらの表の右側6つの 「NSX Security ライセンス」では、「最初の3つの分散」と「後半3つのGW(境界)」で対応する機能を分けるようになりました。NSX Security ライセンス に特化した解説は次回の記事で取り扱いたいと思います。

それぞれの機能の解説はこちら

 

VDS7.0 の作成

 

分散スイッチ & 分散ルーティング

 

分散ファイアウォール

 

 

 

「PROFESSIONAL」vs 「ADVANCED」

「ADVANCED」 vs 「ENTERPRISE PLUS」

 

「PROFESSIONAL」と 「ADVANCED」の違いは、「ロードバランサー 」、「2台以上との vCenter 連携」、「IPv6の Static Routing 以外の機能」、「コンテナ」、「VRF」あたりになります。

 

「ADVANCED」 と 「ENTERPRISE PLUS」の違いは、「フェデレーション 」と「EVPN」、「NSX INTELLIGENCE」の基本機能、また 4.0 で加わった機能として「ゲートウェイ機能でのFWやNATのステートフルActive-Active」、「DPUベースのアクセラレーション – vSphere Distributed Services Engine」などのもあります。
今回の記事の最後に触れますが「vRealize Network Insightの Advancedライセンス」や「VMware HCXのAdvancedライセンス」も「ENTERPRISE PLUS」にあります。

*1 : トレンドマイクロ社 Deep Security と分散ファイアウォールとの連携には、ゲストイントロスペクション と ネットワークイントロスペクションの機能が NSX の設定に反映されますので、 NSX 「ADVANCED」または「ENTERPRISE PLUS」ライセンスが必要となります。

それぞれの機能の解説はこちら

 

ロードバランサー

 

分散ファイアウォール サードパーティ連携
(MS AD、VMware AirWatch , Third-Party エンドポイント保護とサービスインサーション)

 

コンテナネットワーク&セキュリティ

 

L7アプリケーション ファイアウォール、RDSH

 

フェデレーション

 

DPU

 

 

NSX セキュリティ機能関連

NSX セキュリティ機能を利用する場合、v3.2以降に実装されるセキュリティ新機能は「NSX Security ライセンス」で対応しています。既存のvSphereやHorizonにNSX セキュリティ機能を追加するようなユースケースの場合などでは、「NSX Security ライセンス」のみNSXとして購入して利用することもできます。

 

分散 IDS / IPS

 

 

 

NSX INTELLIGENCE

NSX INTELLIGENCE

NDR

 

 

その他の製品の利用権限

 

 

ご注意
NSX-T 3.1 や NSX-T 3.2 をご利用の方は、こちらのブログを参照ください 。

 

 

FAQ

ライセンスに関するよくあるお問い合わせについて、こちらに記載しようと思います。

  1. Q – 「NSX ライセンス」 ならびに 「NSX Security ライセンス」を用いてVDSは利用できますか?
    A – NSX ライセンスを用いてVDS7.0が利用できます。NSX Security ライセンスでは、「NSX Distributed Firewall」、「NSX Distributed Firewall with Threat Prevention」、「NSX Distributed Firewall with Advanced Threat Prevention」を用いてVDS7.0が利用できます。これにより、たとえば vSphere Standard と NSXライセンスの組み合わせにより VDS7.0を展開することができます。手順の詳細はこちらのブログを参考ください。
    VDSポートグループ (vSphere 6.7以降) で 分散FW など NSX セキュリティ機能を利用する場合は、「NSX Security ライセンス」で対応しています。
    .
  2. Q – NSX ライセンスを用いて vRLI は利用できますか?
    A – NSX ライセンス ならびに 「NSX Security ライセンス」 を用いて vRLI が利用できます。
    .
  3. Q – NSX for vShield Endpoint は NSXのライセンスですか?
    A – いいえ。NSX for vShield Endpoint は、すべての vSphere ライセンスに vSphere 機能として含まれている、1つの機能になります。個別のライセンス キーは必要ありません。vSphere のすべてのユーザーは、NSX ライセンスを購入することなくNSX Manager を利用して、NSX のゲストイントロスペクションの機能のみ利用することができます。
    .
  4. Q – トレンドマイクロ社 Deep Securityと分散ファイアウォールとの連携 には どの NSX ライセンスが必要ですか?
    A – トレンドマイクロ社 Deep Securityと分散ファイアウォールとの連携には、ゲストイントロスペクション と ネットワークイントロスペクションの機能がNSXの設定に反映されますので、 NSX 「ADVANCED」または「ENTERPRISE PLUS」ライセンスが必要です。

 

– – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –

 

〜お知らせ〜

 ※NSX NSX Advanced Load Balancer、および VMware SD-WAN  について入門編から中級編まで各種セミナーも定期開催しております。より詳細についてご興味を持っていただけたお客さまはこちらも併せてご参加をご検討ください。

各種オンラインセミナーの開催日時はこちらから https://vmware-juku.jp/seminar/

 

※VMwareでは、各種製品をクラウド上でご評価いただくHands-on Labs(HOL) という仕組みを無償でご提供しています。今回ご紹介した各種ソリューションへの最初の一歩の入り口としてぜひご活用ください。
おすすめのHOLメニューはこちらから