Latest Posts

網路虛擬化NSX 技術文章系列二十五:分散式防火牆的相關概念(二)

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。    接下來我們看一下分散式防火牆的規則撰寫方法與注意事項。大家可能覺得防火牆的規則有什麼特殊的,但其實分散式防火牆的規則撰寫有許多與傳統防火牆不同的地方。 Read more...

網路虛擬化NSX 技術文章系列二十四:分散式防火牆的相關概念(一)

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。      在接下來這兩篇我想和大家交代一下分散式防火牆 (Distributed Firewall, 以下簡稱DFW) 的架構,以及一些技術細節。在之前數篇網誌不斷有說明的,NSX Distributed Firewall實際上是將封包檢查的process直接在kernel module內執行。 Read more...

網路虛擬化NSX 技術文章系列二十三:虛擬環境的終極安全防護:何謂Micro-Segmentation

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。    這一篇我們要先開宗明義,替Micro-Segmentation:微切分來作名詞解釋。之前如果我們到客戶端進行安全方案的介紹或是顧問規劃,第一件事就是告訴客戶你的環境必須要劃分”安全區”,或是說要做企業環境內的”Segmentation”。 Read more...

網路虛擬化NSX 技術文章系列二十二:Edge-Gateway的路由與網路服務功能進一步討論

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。    複習一下前幾篇網誌對於Edge Service Gateway的說明:Edge Service Gateway是一個獨立具備網路與安全功能的虛擬機器,可以提供第三層網路路由的功能,可以提供第四層防火牆的功能,也可以提供第七層的網路服務功能如負載平衡器或VPN等等。 Read more...

網路虛擬化NSX 技術文章系列二十一:快來使用Edge Service Gateway的負載平衡功能吧

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。 在前公司做網路presale時有一個重要客戶,在我負責的那兩年之內至少放了五對超大台的負載平衡器在不同專案裡面,而且其他同事在負責時,聽說負載平衡器也是年年買年年換。 Read more...

網路虛擬化NSX 技術文章系列二十:Edge Service Gateway之高可用度討論

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。    在前面一篇網誌我們提到了Edge Service Gateway其實是藉由在軟體內建立的虛擬機器形式,提供多種資料中心內的網路與安全服務於此虛機內,包括防火牆、負載平衡器、路由器等等功能。 Read more...

網路虛擬化NSX 技術文章系列十九:Edge Service Gateway功能及效能簡述

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。    如果我們要把題目定帥氣一點,和客戶說明時有應用到最新的流行名詞,這邊我們應該取名為NSX “NFV” Gateway功能簡述。太太,妳說,是不是這樣~ Read more...

網路虛擬化NSX 技術文章系列十六:利用分散式邏輯路由器進行資料中心內的路徑優化

posted

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化暨分散式安全防護技術方案的介紹與推廣。    在這個專欄開始時我們曾經討論過一個問題:現行的硬體網路架構設定,並無法達成資料中心內的網路傳輸路徑最優化。 Read more...