VMware NSX Review: Software Features & Price

Verfasst von
Nisar Ahmad
Nisar Ahmad
May 25, 2022
7 minute read
ServerWatch Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

VMware NSX ist eine Technologie für Netzwerkvirtualisierung und Sicherheit, die die Cloud-Networking-Lösung von VMware unterstützt. Sie bietet eine softwaredefinierte Netzwerkstrategie, die sich über Rechenzentren, Clouds und Anwendungs-Frameworks erstreckt. 

NSX rückt Netzwerk und Sicherheit näher an die Anwendung – unabhängig davon, wo sie ausgeführt wird: von virtuellen Maschinen (VMs) über Container bis hin zu physischen Servern. Netzwerke können wie VMs unabhängig von der zugrunde liegenden Hardware bereitgestellt und betrieben werden.

VMware NSX bildet die komplette Netzwerkarchitektur in Software nach und ermöglicht es, jede Netzwerkkonfiguration innerhalb von Sekunden zu erstellen und bereitzustellen. Diese Konfigurationen können von einfachen bis hin zu komplexen mehrstufigen Netzwerken reichen. 

Durch die Kombination von NSX-Diensten mit einem großen Ökosystem von Integrationen Drittanbieter können Benutzer intrinsisch flexiblere und sicherere Umgebungen schaffen und verschiedene virtuelle Netzwerke für unterschiedliche Anforderungen einrichten. Zu den möglichen Integrationen gehören Firewalls der nächsten Generation ebenso wie Lösungen zur Leistungsüberwachung. Diese Dienste können anschließend auf eine Vielzahl von Endpunkten innerhalb und außerhalb von Clouds ausgeweitet werden.

VMware NSX als softwaredefinierte Networking-Lösung

VMware NSX ist ein völlig neues Betriebsparadigma für softwaredefiniertes Networking. Es bildet die Grundlage für ein softwaredefiniertes Rechenzentrum (SDDC) und erstreckt sich bis in ein Cloud-Netzwerk. Wenn ein Rechenzentrumsnetzwerk hauptsächlich an physische Hardwarekomponenten gebunden war, ließen sich nicht dieselben Grade an Agilität, Sicherheit und Wirtschaftlichkeit erreichen, die mit der Cloud möglich sind.

Logisches Switching, Routing, Firewalling, Load-Balancing, VPN, Quality of Service (QoS) und Monitoring sind sämtlich in den logischen Netzwerk- und Sicherheitsfunktionen sowie -diensten von VMware NSX enthalten. Diese Dienste können mithilfe von NSX-APIs von jeder Cloud-Management-Plattform in virtuellen Netzwerken bereitgestellt werden. Virtuelle Netzwerke können sich über Rechenzentren, öffentliche und private Clouds, Containerplattformen und physische Server erstrecken, ohne die aktuelle Netzwerktopologie zu beeinträchtigen.

Funktionen und wichtigste Features

Zu den Funktionen von VMware NSX gehören Routing, Switching, Load-Balancing, verteiltes Firewalling und VPN.

Advertisement

Routing

Scale-out-Routing mit Active-Active-Failover über Hardware-Router sowie dynamisches Routing über virtuelle Netzwerke, das verteilt im Kernel des Hypervisors implementiert wird. Statische und dynamische Routingprotokolle sowie IPv6 werden unterstützt.

Switching

Innerhalb und außerhalb der Grenzen von Rechenzentren ermöglicht VMware NSX logische Layer-2-Overlay-Erweiterungen über eine geroutete (Layer 3) Fabric.

Load-Balancing

Vom Rechenzentrum bis zur Cloud bietet der VMware NSX Advanced Load Balancer Load-Balancing für Multi-Cloud-Umgebungen auf Enterprise-Niveau, Global Server Load Balancing (GSLB), Anwendungssicherheit und eine Web Application Firewall, Anwendungsanalysen sowie Container-Ingress-Dienste.

Verteiltes Firewalling

Stateful Firewalling von Layer 2 bis Layer 7 ist in den Kernel des Hypervisors integriert und über die gesamte Umgebung verteilt. Richtlinien und Management werden zentral gesteuert und umfassen unter anderem Anwendungsidentität, Benutzeridentifikation und verteiltes FQDN. Darüber hinaus lassen sich die Schnittstellen der NSX Distributed Firewall nahtlos in cloudnative Technologien wie Kubernetes und Pivotal Cloud Foundry sowie in native öffentliche Clouds wie AWS und Azure und in physische Server integrieren.

VPN

VMware NSX bietet Cloud-Gateway-Dienste mit Site-to-Site-VPN und nicht verwaltetem VPN. Dies gewährleistet Sicherheit und Datenschutz für Remote-Mitarbeiter sowie eine zusätzliche Zugriffskontrolle für sensible Daten.

Advertisement

Erweiterte Funktionen in VMware NSX-T 3.2

VMware hat VMware NSX-T 3.2, das mehrere erweiterte Funktionen umfasst. Dazu gehören Multi-Cloud-Networking und -Sicherheit, eine Gateway-Firewall, kontextabhängige Mikrosegmentierung, NSX Intelligence, NSX Federation sowie Container-Networking und -Sicherheit.

Multi-Cloud-Networking und -Sicherheit

Unabhängig von der zugrunde liegenden physischen Architektur oder Cloud-Plattform werden konsistentes Networking und konsistente Sicherheit über Rechenzentrumsstandorte sowie private und öffentliche Cloud-Infrastrukturen hinweg bereitgestellt.

Gateway-Firewall

Eine umfassende Stateful-Firewall für Layer 4 bis Layer 7 sorgt für Sicherheit in einer voll ausgestatteten Netzwerk-Firewall auf Enterprise-Niveau. Dazu gehören beispielsweise die Identifikation von Anwendungen auf Layer 7, Benutzeridentität und Network Address Translation (NAT).

Kontextabhängige Mikrosegmentierung

Um adaptive Mikrosegmentierungsrichtlinien zu ermöglichen, können Sicherheitsgruppen und -richtlinien dynamisch erstellt und automatisch aktualisiert werden. Maßgeblich sind dabei neben IP-Adressen, Ports und Protokollen auch Attribute wie Layer-7-Programminformationen, Rechnername, Tags und Betriebssystemtyp. In Remote Desktop Services (RDS) und Virtual Desktop Infrastructure (VDI) bieten Richtlinien auf Grundlage von Identitätsinformationen aus Active Directory und anderen Quellen Sicherheit auf Benutzerebene bis hin zur einzelnen Benutzersitzung.

NSX Intelligence

Die NSX-Lösung für Network Detection and Response (NDR) kann Signale aus IDS/IPS, NTA und der Sandbox korrelieren, um tatsächliche Eindringversuche zu erkennen, nachdem sie in unsere zentrale Managementplattform NSX Intelligence integriert wurde. Um die Netzwerksegmentierung über den Anwendungsverkehr hinweg einfacher und stärker zu automatisieren, umfasst NSX Intelligence nun Scale-out-Performance sowie Verbesserungen bei Vorschlägen für Firewallregeln. 

Advertisement

NSX Federation

Eine einheitliche Richtlinie im gesamten Netzwerk, ein vereinfachter Betrieb und eine einfachere Disaster-Recovery-Architektur werden durch die zentrale Festlegung und Durchsetzung von Richtlinien über zahlreiche Standorte hinweg über eine zentrale Managementoberfläche ermöglicht.

Container-Networking und -Sicherheit

Das VMware NSX Container Plugin ermöglicht Container-Networking für VMware Tanzu Kubernetes Grid, VMware Tanzu Application Service, VMware vSphere with Tanzu, Red Hat OpenShift und Upstream-Kubernetes. Mit kommerziellem Support und signierten Binärdateien ermöglicht VMware Container Networking with Antrea das In-Cluster-Networking und Kubernetes-Netzwerkrichtlinien. Die Integration mit NSX über die NSX-Managementebene erlaubt die Verwaltung von Netzwerkrichtlinien über mehrere Cluster hinweg sowie die zentrale Fehlerbehebung bei Verbindungen über Traceflow.

Lizenzierung und Preise von VMware NSX

VMware NSX wird pro Prozessor lizenziert; für jeden physischen Prozessor (CPU) eines Servers wird mindestens ein Prozessorschlüssel ausgestellt. Jede Prozessorlizenz deckt CPUs mit bis zu 32 physischen Kernen ab. Verfügt eine CPU über mehr als 32 Kerne, sind zusätzliche CPU-Lizenzen erforderlich. Bei vollständig lizenziertem VMware NSX ist die Anzahl der gesicherten VMs unbegrenzt.

VMware-NSX-Editionen können pro Prozessor über VMware-Channelpartner oder Wiederverkäufer erworben werden.

VMware-NSX-Editionen

Zu den NSX-Editionen gehören Professional, Advanced, Enterprise Plus und Remote Office Branch Office (ROBO).

Advertisement

VMware NSX Professional

VMware NSX Professional ist eine Edition der mittleren Leistungsklasse, mit der Sie Anwendungen über Ihr virtuelles Cloud-Netzwerk hinweg in Ihrem Rechenzentrum, in Multi-Cloud-, Bare-Metal- und Container-Infrastrukturen verbinden und schützen können. VMware NSX Data Center ist eine vollständige Plattform für die Virtualisierung von L2-L7-Networking und -Sicherheit, die die Agilität, Automatisierung und Kosteneinsparungen bietet, die nur eine softwarebasierte Lösung ermöglichen kann.

VMware NSX Advanced

Für größere Umgebungen und mehrere Standorte bietet NSX Advanced zusätzliche Funktionen, darunter Load-Balancing, Multi-vCenter-Networking und -Sicherheit sowie kontextabhängige Mikrosegmentierung. Die Edition umfasst außerdem Networking- und Sicherheitsfunktionen für Container.

VMware NSX Enterprise Plus

NSX Enterprise Plus ermöglicht Federation und bietet eine Analyse des Datenverkehrs zwischen VMs. Ebenfalls enthalten sind VMware HCX Advanced und vRealize Network Insight Advanced.

VMware NSX Remote Office Branch Office (ROBO)

Organisationen, die Networking und Sicherheit für Anwendungen in entfernten Büros und Zweigstellen virtualisieren müssen, nutzen NSX ROBO.

VMware NSX: Vor- und Nachteile

Softwaredefiniertes Networking (SDN) umfasst NSX, das die von VMware entwickelte Idee der Servervirtualisierung auf den Netzwerkbereich überträgt. In virtualisierten Umgebungen kann VMware NSX zur Mikrosegmentierung eingesetzt werden, um bestimmte Workloads innerhalb einer definierten Vertrauenszone zu isolieren und die Angriffsfläche einer Organisation zu verringern.

Mit der Weiterentwicklung von IT-Infrastrukturen ist das traditionelle, zentralisierte Rechenzentrum zunehmend verteilten Architekturen gewichen. VMware NSX-T unterstützt mehrere Clouds, Multi-Hypervisor-Umgebungen, cloudnative Anwendungen und Bare-Metal-Workloads. Im Folgenden einige Vor- und Nachteile:

Advertisement

Vorteile

  • Die Möglichkeit, Tags zur Verwaltung von Regeln zu verwenden, macht dies sehr einfach.
  • Wenn Sie vSphere häufig nutzen, ist die Integration unkompliziert.
  • Mikrosegmentierung
  • Ende-zu-Ende-Verschlüsselung
  • Internes Routing von VXLANs ohne Switches, wie bei einer attraktiven virtuellen Maschine auf demselben Host
  • Umfangreiche Funktionen

Nachteile

  • Da der Datensammler große Datenmengen erzeugt, die nicht übertragen werden, ist die Migration weiterhin kompliziert. Wird sie automatisch über den Datensammler entschieden, kann die Umgebung zudem riskant sein.
  • In Umgebungen mit mehreren Anbietern ist Interoperabilität unerlässlich.
  • Bei einer falsch konfigurierten Regel kann die Kommunikation zwischen Hosts, vCenter(s) und NSX-Komponenten verhindert werden, was zu langen Wiederherstellungszeiten führt.

VMware-NSX-Anwendungsfälle

Zu den Anwendungsfällen von VMware NSX gehören Zero-Trust-Sicherheit, die Verwaltung von Containern, die Erweiterung des Rechenzentrums und Disaster Recovery.

Zero-Trust-Sicherheit

Die Segmentierungsfunktionen von NSX können genutzt werden, um wichtige Programme abzusichern, eine logische DMZ in Software zu erstellen und die Angriffsfläche einer virtuellen Desktop-Umgebung zu verringern. Sowohl in privaten als auch in öffentlichen Clouds ist Zero-Trust-Sicherheit nun möglich und effizient. Mit granularer Mikrosegmentierung, Stateful-Kontrollen auf Layer 7 und einer deutlich vereinfachten Verwaltung können Sie kritische Workloads und Umgebungen schützen.

Container verwalten

Wie bei Ihren VMs bietet VMware NSX integriertes Full-Stack-Networking und -Sicherheit für Ihre containerisierten Apps und Microservices. Microservices profitieren von Kubernetess nativem Container-Networking, Mikrosegmentierung und durchgängiger Observability.

Erweiterung des Rechenzentrums

NSX Data Center erweitert lokale Rechenzentren über NSX Cloud auf zusätzliche physische Standorte und in die Cloud, sodass Unternehmen von Skalierbarkeit, Redundanz und Kosteneinsparungen profitieren. Darüber hinaus ermöglicht VMware NSX Hybrid Connect IT-Administratoren, Apps sicher und nahtlos zwischen VMware-vSphere-Umgebungen zu verschieben. So werden Live-Migrationen ohne Ausfallzeit sowie geplante Migrationen großer Umgebungen mit geringer Ausfallzeit möglich.

Disaster Recovery

NSX Data Center sorgt im Katastrophenfall für konsistentes logisches Networking und konsistente Sicherheit über geschützte und Wiederherstellungsstandorte hinweg und verkürzt dadurch das Recovery Time Objective (RTO). Anwendungen können am Wiederherstellungsstandort wiederhergestellt werden und dabei ihre Netzwerk- (IP-) und Sicherheitseinstellungen beibehalten, da sich Netzwerke und Sicherheitsrichtlinien konsistent über verschiedene Standorte erstrecken. VMware NSX Data Center erleichtert außerdem den Aufbau von Testnetzwerken zum Testen von Wiederherstellungsverfahren, ohne den Produktionsbetrieb zu beeinträchtigen.

Ist VMware NSX das Richtige für Sie?

VMware NSX Data Center virtualisiert sämtliche Netzwerk- und Sicherheitsvorgänge und ermöglicht durch Automatisierung sowie die Beseitigung fehleranfälliger manueller Prozesse eine schnellere Bereitstellung. Eine vollständige Automatisierung des Anwendungslebenszyklus stellt sicher, dass Richtlinien synchron mit den Workloads bereitgestellt, gepflegt und außer Betrieb genommen werden, wodurch betriebliche Engpässe im Anwendungslebenszyklus beseitigt werden.

Dieser automatisierte Ansatz gewährleistet schnelles und konsistentes Networking sowie Sicherheit für alte und neue Anwendungen – unabhängig davon, ob sie sich im Rechenzentrum oder mit NSX Cloud in öffentlichen Clouds befinden. Herkömmliche IT-Aufgaben können automatisiert werden. Neue cloudnative Architekturen und Plattformen sowie der laufende Betrieb ermöglichen es IT-Organisationen und Entwicklern, sich im Tempo des Geschäfts zu bewegen.

Die Veröffentlichung von VMware NSX-T 3.2 erweitert und vertieft die Einsatzmöglichkeiten von NSX-T, darunter Multi-Cloud-Sicherheit, skalierbares Networking für Container, VMs und Bare-Metal-Workloads sowie einen einfacheren Betrieb. Die Version ist öffentlich verfügbar und enthält ausführlicheVersionshinweise mit einer Übersicht über alle neuen Funktionen und Möglichkeiten.

Durch die Verknüpfung von Netzwerkdiensten mit dem Anwendungs-Workload ermöglicht VMware NSX Data Center eine schnelle Migration und ein schnelles Failover, indem die Netzwerkdienste einer Anwendung beibehalten werden, etwa dieselbe IP-Adresse, Sicherheitsrichtlinie und andere Dienste. Dadurch bleiben die mit Workloads – ob VM- oder containerbasiert – verbundenen IP-Adressen und Sicherheitsrichtlinien konsistent, wenn diese dynamisch von einem Ort an einen anderen verschoben werden.

Vergleichen Sie VMware NSX mit anderen Tools für Netzwerkvirtualisierung auf Enterprise Networking Planet: Beste Software und Produkte für Netzwerkvirtualisierung 2022

Nisar Ahmad

Nisar is a contributing writer for ServerWatch as well as a founder of Techwrix.com, a Sr. Systems Engineer, double VCP6 (DCV & NV), and a seven-time vExpert (2017-23), with 12 years of experience in administering and managing data center environments using VMware and Microsoft technologies. He frequently writes on virtualization, cloud computing, hyper-convergence (HCI), B2B technology, cybersecurity, and backup and recovery solutions. His work has also been featured in Cloud Academy, Altaro, and Geekflare.

ServerWatch Logo

ServerWatch is a top resource on servers. Explore the latest news, reviews and guides for server administrators now.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.