VMware NSX : avis sur les fonctionnalités et le prix du logiciel

Écrit par
Nisar Ahmad
Nisar Ahmad
May 25, 2022
9 minute read
ServerWatch Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

VMware NSX est une solution de virtualisation réseau et de sécurité qui prend en charge la solution de mise en réseau cloud de VMware. Elle fournit une stratégie de mise en réseau définie par logiciel qui s’étend aux centres de données, aux clouds et aux frameworks applicatifs. 

NSX rapproche le réseau et la sécurité des applications, quel que soit leur emplacement d’exécution, des machines virtuelles (VM) aux conteneurs et aux serveurs physiques. Les réseaux, comme les VM, peuvent être déployés et exploités indépendamment du matériel sous-jacent.

VMware NSX reproduit l’architecture réseau complète sous forme logicielle, ce qui permet de créer et de provisionner n’importe quelle configuration réseau en quelques secondes. Ces configurations peuvent aller de réseaux simples à des réseaux multiniveaux complexes. 

Les utilisateurs peuvent créer des environnements intrinsèquement plus flexibles et plus sûrs en combinant les services NSX avec un vaste écosystème d’intégrations tierces afin d’établir différents réseaux virtuels répondant à des besoins variés. Les intégrations possibles vont des pare-feu de nouvelle génération aux solutions de supervision des performances. Ces services peuvent ensuite être étendus à un large éventail de points de terminaison, à l’intérieur comme à l’extérieur des clouds.

VMware NSX comme solution de mise en réseau définie par logiciel

VMware NSX constitue un tout nouveau paradigme opérationnel pour la mise en réseau définie par logiciel. Il sert de fondation à un centre de données défini par logiciel (SDDC) et s’étend à un réseau cloud. Lorsqu’un réseau de centre de données reposait principalement sur des composants matériels physiques, il était impossible d’atteindre les mêmes niveaux d’agilité, de sécurité et de rentabilité que ceux permis par le cloud.

La commutation logique, le routage, le pare-feu, la répartition de charge, la VPN, la qualité de service (QoS) et la supervision sont toutes incluses dans les fonctionnalités et services de mise en réseau et de sécurité logiques de VMware NSX. Ces services peuvent être fournis dans des réseaux virtuels à l’aide des API NSX depuis n’importe quelle plateforme de gestion cloud. Les réseaux virtuels peuvent s’étendre aux centres de données, aux clouds publics et privés, aux plateformes de conteneurs et aux serveurs physiques sans perturber la topologie réseau actuelle.

Fonctionnalités et capacités principales

Les fonctionnalités de VMware NSX incluent le routage, la commutation, la répartition de charge, le pare-feu distribué et le VPN.

Advertisement

Routage

Routage évolutif avec basculement actif-actif au moyen de routeurs matériels, ainsi que routage dynamique entre des réseaux virtuels implémenté de manière distribuée dans le noyau de l’hyperviseur. Les protocoles de routage statique et dynamique sont disponibles, de même que la prise en charge d’IPv6.

Commutation

À l’intérieur et au-delà des limites des centres de données, VMware NSX permet d’étendre logiquement la couche 2 par superposition sur une infrastructure routée (couche 3).

Répartition de charge

Du centre de données au cloud, VMware NSX Advanced Load Balancer fournit une répartition de charge multicloud de niveau entreprise, une répartition de charge globale des serveurs (GSLB), la sécurité des applications et un pare-feu pour applications web, l’analyse des applications ainsi que des services d’entrée pour conteneurs.

Pare-feu distribué

Le pare-feu avec état, de la couche 2 à la couche 7, est intégré au noyau de l’hyperviseur et réparti dans l’ensemble de l’environnement, avec une gestion et des politiques centralisées incluant l’identification des applications, l’identification des utilisateurs et les FQDN distribués. En outre, les interfaces du pare-feu distribué NSX s’intègrent de manière transparente aux technologies cloud natives telles que Kubernetes et Pivotal Cloud Foundry, ainsi qu’aux clouds publics natifs comme AWS et Azure et aux serveurs physiques.

VPN

VMware NSX propose des services de passerelle cloud avec VPN intersites et VPN non géré. Cette solution offre sécurité et confidentialité aux télétravailleurs, ainsi qu’une couche supplémentaire de contrôle d’accès aux données sensibles.

Advertisement

Fonctionnalités avancées de VMware NSX-T 3,2

VMware a publié VMware NSX-T 3,2, qui inclut plusieurs fonctionnalités avancées. Celles-ci comprennent la mise en réseau et la sécurité multicloud, le pare-feu de passerelle, la microsegmentation contextuelle, NSX Intelligence, NSX Federation, ainsi que la mise en réseau et la sécurité des conteneurs.

Mise en réseau et sécurité multicloud

Fournit une mise en réseau et une sécurité cohérentes entre les sites des centres de données et les infrastructures cloud privées et publiques, indépendamment de l’architecture physique sous-jacente ou de la plateforme cloud.

Pare-feu de passerelle

Un pare-feu complet avec état, de la couche 4 à la couche 7, est utilisé pour assurer la sécurité au sein d’un pare-feu réseau complet de niveau entreprise. Cela inclut notamment l’identification des applications de couche 7, l’identité des utilisateurs et la traduction d’adresses réseau (NAT).

Microsegmentation contextuelle

Pour permettre une politique de microsegmentation adaptative, les groupes et politiques de sécurité peuvent être établis dynamiquement et mis à jour automatiquement en fonction d’attributs autres que les adresses IP, les ports et les protocoles, tels que les informations de programme de couche 7, le nom de la machine, les balises et le type de système d’exploitation. Dans les systèmes Remote Desktop Services (RDS) et Virtual Desktop Infrastructure (VDI), les politiques fondées sur les informations d’identité provenant d’Active Directory et d’autres sources assurent une sécurité au niveau de l’utilisateur, jusqu’à celui de chaque session individuelle.

Advertisement

NSX Intelligence

La solution NSX de détection et de réponse réseau (NDR) peut corréler les signaux provenant de l’IDS/IPS, de la NTA et du bac à sable afin d’identifier les intrusions réelles après intégration à notre plateforme de gestion centralisée, NSX Intelligence. Pour faciliter et automatiser davantage la segmentation réseau du trafic applicatif, NSX Intelligence inclut désormais des performances évolutives ainsi que des améliorations des suggestions de règles de pare-feu. 

NSX Federation

La définition et l’application centralisées des politiques sur plusieurs sites depuis une interface unique permettent d’assurer une politique uniforme à l’échelle du réseau, de simplifier les opérations et de faciliter l’architecture de reprise après sinistre.

Mise en réseau et sécurité des conteneurs

Le plug-in de conteneurs VMware NSX permet la mise en réseau des conteneurs pour VMware Tanzu Kubernetes Grid, VMware Tanzu Application Service, VMware vSphere with Tanzu, Red Hat OpenShift et Kubernetes en amont. Avec une prise en charge commerciale et des binaires signés, VMware Container Networking with Antrea permet la mise en réseau au sein des clusters et l’application de politiques réseau Kubernetes. Grâce au plan de gestion NSX, l’intégration à NSX permet l’administration des politiques réseau de plusieurs clusters et le dépannage centralisé des connexions via le suivi des flux.

Licences et tarifs de VMware NSX

VMware NSX est concédé sous licence par processeur, avec au moins une clé de licence processeur attribuée à chaque processeur physique (CPU) d’un serveur. Chaque licence par processeur couvre les CPU comportant jusqu’à 32 cœurs physiques. Des licences CPU supplémentaires sont nécessaires si le CPU possède plus de 32 cœurs. Avec une licence VMware NSX complète, le nombre de VM pouvant être sécurisées est illimité.

Advertisement

Les éditions de VMware NSX peuvent être achetées par processeur auprès des partenaires de distribution ou des revendeurs VMware.

Éditions de VMware NSX

Les éditions de NSX comprennent Professional, Advanced, Enterprise Plus et Remote Office Branch Office (ROBO).

VMware NSX Professional

VMware NSX Professional est une édition intermédiaire qui vous permet de relier et de protéger les applications de votre centre de données, de vos environnements multicloud, bare metal et conteneurisés avec votre réseau cloud virtuel. VMware NSX Data Center est une plateforme complète de virtualisation de la mise en réseau et de la sécurité, des couches 2 à 7, qui offre l’agilité, l’automatisation et les économies qu’une solution logicielle est la seule à pouvoir fournir.

VMware NSX Advanced

Pour les environnements plus vastes et les sites multiples, NSX Advanced inclut davantage de fonctionnalités, notamment la répartition de charge, la mise en réseau et la sécurité multivCenter, ainsi que la microsegmentation contextuelle. Il propose également des fonctionnalités de mise en réseau et de sécurité pour les conteneurs.

VMware NSX Enterprise Plus

NSX Enterprise Plus active la fédération et fournit l’analyse du trafic entre VM. Elle inclut également VMware HCX Advanced et vRealize Network Insight Advanced.

VMware NSX Remote Office Branch Office (ROBO)

Les organisations qui doivent virtualiser la mise en réseau et la sécurité des applications dans des bureaux distants et des agences utilisent NSX ROBO.

Advertisement

VMware NSX : avantages et inconvénients

La mise en réseau définie par logiciel (SDN) englobe NSX, qui étend au domaine des réseaux le concept de virtualisation des serveurs lancé par VMware. Dans les environnements virtualisés, VMware NSX peut être utilisé pour mettre en œuvre une microsegmentation, isoler certaines charges de travail au sein d’une zone de confiance définie et réduire la surface d’attaque d’une organisation.

Le centre de données centralisé traditionnel a cédé la place à des architectures de plus en plus distribuées à mesure que les infrastructures informatiques ont évolué. VMware NSX-T prend en charge les environnements multicloud et multihyperviseur, les applications cloud natives et les charges de travail bare metal. Voici quelques avantages et inconvénients :

Avantages

  • La possibilité d’utiliser des balises pour gérer les règles rend la solution très simple.
  • Si vous utilisez régulièrement vSphere, l’intégration est simple.
  • Microsegmentation
  • Chiffrement de bout en bout
  • Routage interne des VXLAN sans commutateurs, comme une machine virtuelle attrayante sur le même hôte
  • Fonctionnalités riches

Inconvénients

  • Comme le collecteur de données génère beaucoup de données qui ne sont pas transmises, la migration reste complexe et, si elle est décidée automatiquement par le collecteur de données, l’environnement peut être risqué.
  • Dans les environnements multiconstructeurs, l’interopérabilité est essentielle.
  • Si une règle est mal configurée, elle peut empêcher la communication entre les hôtes, vCenter(s) et les composants NSX, ce qui entraîne de longs délais de rétablissement.

Cas d’utilisation de VMware NSX

Les cas d’utilisation de VMware NSX comprennent la sécurité Zero Trust, la gestion des conteneurs, l’extension du centre de données et la reprise après sinistre.

Sécurité Zero Trust

Les fonctionnalités de segmentation de NSX peuvent être utilisées pour verrouiller les programmes clés, créer une DMZ logique dans le logiciel et réduire la surface d’attaque d’un environnement de postes de travail virtuels. Dans les contextes de cloud privé comme de cloud public, la sécurité Zero Trust est désormais possible et efficace. Grâce à une protection granulaire par microsegmentation, à des contrôles avec état de couche 7 et à une gestion radicalement simplifiée, vous pouvez protéger les charges de travail et les environnements critiques.

Gérer les conteneurs

Tout comme pour vos VM, VMware NSX fournit une mise en réseau et une sécurité intégrées de bout en bout pour vos applications et microservices conteneurisés. Les microservices peuvent bénéficier de la mise en réseau native des conteneurs de Kubernetes, de la microsegmentation et de l’observabilité de bout en bout.

Extension du centre de données

NSX Data Center étend les centres de données sur site à d’autres emplacements physiques et au cloud via NSX Cloud, permettant aux entreprises de bénéficier de l’évolutivité, de la redondance et des économies. En outre, VMware NSX Hybrid Connect permet aux administrateurs informatiques de déplacer les applications entre les environnements VMware vSphere de manière sûre et transparente, autorisant des migrations à chaud sans interruption et des migrations planifiées à grande échelle avec un temps d’arrêt réduit.

Reprise après sinistre

NSX Data Center fournit une mise en réseau et une sécurité logiques cohérentes entre les sites protégés et les sites de reprise en cas de sinistre, réduisant ainsi l’objectif de temps de reprise (RTO). Les applications peuvent être restaurées sur le site de reprise tout en conservant leurs paramètres réseau (IP) et de sécurité, puisque les réseaux et la sécurité s’étendent de manière cohérente entre les différents sites. VMware NSX Data Center facilite également la création de réseaux de test pour évaluer les techniques de reprise sans perturber la production.

VMware NSX est-il adapté à vos besoins ?

VMware NSX Data Center virtualise toutes les opérations de mise en réseau et de sécurité, permettant un déploiement plus rapide grâce à l’automatisation et à l’élimination des procédures manuelles sujettes aux erreurs. L’automatisation complète du cycle de vie des applications garantit que les politiques sont fournies, maintenues et désactivées en synchronisation avec les charges de travail, supprimant ainsi les goulots d’étranglement opérationnels au cours de la vie des applications.

Cette approche automatisée garantit une mise en réseau et une sécurité rapides et cohérentes pour les applications anciennes comme nouvelles, qu’elles se trouvent dans le centre de données ou, avec NSX Cloud, dans des clouds publics. Les tâches informatiques traditionnelles peuvent être automatisées, tandis que les nouvelles architectures et plateformes cloud natives, ainsi que la continuité des opérations, permettent aux services informatiques et aux développeurs d’évoluer au rythme de l’activité.

La version VMware NSX-T 3,2 élargit et approfondit l’éventail des cas d’utilisation de NSX-T, notamment la sécurité multicloud, la mise en réseau évolutive pour les conteneurs, les VM et les charges de travail bare metal, ainsi que la simplification des opérations. La version est accessible au grand public et s’accompagne de notes de version détaillées présentant toutes les nouvelles fonctionnalités et capacités.

En reliant les services réseau à la charge de travail applicative, VMware NSX Data Center permet une migration et un basculement rapides en conservant les services réseau d’une application (par exemple, la même adresse IP, la même politique de sécurité et les mêmes autres services). Par conséquent, les adresses IP et les politiques de sécurité associées aux charges de travail, qu’elles soient basées sur des VM ou des conteneurs, restent cohérentes lorsqu’elles migrent dynamiquement d’un emplacement à un autre.

Comparez VMware NSX à d’autres outils de virtualisation réseau sur Enterprise Networking Planet : Meilleurs logiciels et produits de virtualisation réseau 2022

Nisar Ahmad

Nisar is a contributing writer for ServerWatch as well as a founder of Techwrix.com, a Sr. Systems Engineer, double VCP6 (DCV & NV), and a seven-time vExpert (2017-23), with 12 years of experience in administering and managing data center environments using VMware and Microsoft technologies. He frequently writes on virtualization, cloud computing, hyper-convergence (HCI), B2B technology, cybersecurity, and backup and recovery solutions. His work has also been featured in Cloud Academy, Altaro, and Geekflare.

ServerWatch Logo

ServerWatch is a top resource on servers. Explore the latest news, reviews and guides for server administrators now.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.