

100%
функциональности SDN доступно через публичный REST API
OVS / OVN
промышленная основа коммутации и конфигурации сети
с 3.3
SDN работает сразу после установки zVirt
О компоненте
zVirt SDN — встроенный компонент управления сетями в zVirt, который обеспечивает логическую сегментацию, маршрутизацию, управление адресацией и микросегментацию для виртуальной инфраструктуры.
Решение помогает строить внутренний периметр защиты, быстро выдавать изолированные сетевые окружения под задачи бизнеса и управлять сетевой инфраструктурой из единой консоли zVirt.

Сценарии
Защита сетевых коммуникаций виртуальных машин с помощью микросегментации
- Высокая производительность фильтрации за счет выполнения на хостах виртуализации
- Интеграция с внутренними системами автоматизации через API
- Моментальная доставка обновлений политики фильтрации до защищаемых виртуальных машин
- Гибкое управление правилами через механизм групп безопасности
Основа облачной платформы — гибкое программируемое производительное решение сегментации и маршрутизации
- Собственные средства логической сегментации без привязки к VLAN, VXLAN и т. п.
- Средства управления и контроля IP-адресации
- Децентрализованные логические маршрутизаторы как основа пользовательских проектов
Инфраструктура как код (IaC)
- Управление флотом виртуальных машин, дисков и сетевой инфраструктуры через механизмы Terraform
- Собственная реализация Terraform-провайдера с поддержкой сценариев zVirt
- Интегрированные объекты, предоставляющие cloud-like интерфейс обращения и жизненный цикл сущностей
- Полная поддержка всех актуальных IaC сущностей SDN и сценариев применения
Защита сетевых коммуникаций виртуальных машин с помощью микросегментации
Основа облачной платформы — гибкое программируемое производительное решение сегментации и маршрутизации
Инфраструктура как код (IaC)
- Высокая производительность фильтрации за счет выполнения на хостах виртуализации
- Интеграция с внутренними системами автоматизации через API
- Моментальная доставка обновлений политики фильтрации до защищаемых виртуальных машин
- Гибкое управление правилами через механизм групп безопасности
Получите демо
Протестируйте продукт в своей инфраструктуре
Преимущества
Надежность, производительность и гибкость
- OVS/OVN в качестве основного рабочего решения коммутации и конфигурации
- Успешные кейсы миграции с решений на базе NSX
- Высокая производительность конфигурации и исполнения сетевых инструкций
Фреймворк интегрированных технологий информационной безопасности
- Распределенный межсетевой экран
- Локальное и удаленное зеркалирование трафика для целей IPS\IDS
- Механизмы контроля адресации виртуальных машин и запрета паразитного трафика
Централизованное управление — децентрализованное исполнение
- Конфигурация производится через единую точку входа с унификацией по ролевой модели и API
- Исполнение запрограммированных инструкций выполняется на хостах виртуализации без избыточных пересылок и генерации паразитного трафика
- Моментальная доставка изменений на хосты исполнения при сохранении обновленной конфигурации сети
Развитые средства управления
- 100% поддержка функциональности SDN через публичный REST API с применением общей ролевой модели zVirt
- Поддержка интегрированных функций поиска, пагинации и сортировки
- Поддержка Terraform
Простота конфигурации
- Установленный zVirt уже имеет настроенное и рабочее решение SDN
- Конфигурация SDN автоматически распространяется на все хосты кластеров определенного типа
- Поддерживается частичная миграция без остановки рабочих процессов предприятия
Надежность, производительность и гибкость
Фреймворк интегрированных технологий информационной безопасности
Централизованное управление — децентрализованное исполнение
Развитые средства управления
Простота конфигурации
- OVS/OVN в качестве основного рабочего решения коммутации и конфигурации
- Успешные кейсы миграции с решений на базе NSX
- Высокая производительность конфигурации и исполнения сетевых инструкций
Демо
SDN в редакциях zVirt
Функциональность
Стандартная редакция
Расширенная редакция
ФСТЭК
редакция
редакция
Централизованная настройка сетей, коммутаторов, маршрутизаторов
Виртуальные сети, GENEVE, NAT, статическая маршрутизация
Механизм зеркалирования сетевого трафика
Экспорт логических сетей в несколько центров данных
Балансировка нагрузки L3-L4
Динамическая маршрутизация BGP, PAT
Распределенный межсетевой экран (микросегментация)
Запрещающие правила, журналирование, группировка IP, приоритеты
Функциональность
Наличие
Централизованная настройка сетей, коммутаторов, маршрутизаторов
Виртуальные сети, GENEVE, NAT, статическая маршрутизация
Механизм зеркалирования сетевого трафика
Экспорт логических сетей в несколько центров данных
Балансировка нагрузки L3-L4
Динамическая маршрутизация BGP, PAT
Распределенный межсетевой экран (микросегментация)
Запрещающие правила, журналирование, группировка IP, приоритеты
Редакции
Базовая
- Логическая сегментация
- Базовая функциональность маршрутизации
- IPAM
Базовая
- Логическая сегментация
- Базовая функциональность маршрутизации
- IPAM
Расширенная
- Микросегментация
- Зеркалирование
- Поддержка управления через Terraform
Расширенная
- Микросегментация
- Зеркалирование
- Поддержка управления через Terraform
FAQ
Насколько сложно установить SDN с нуля?
SDN установлен и полностью работоспособен после обычной установки zVirt (начиная с версии 3.3)
Как мигрировать существующую инсталляцию zVirt с традиционной сетью на SDN?
Потребуется создать кластер специального типа коммутации и перенести туда хосты виртуализации. Шаг миграции — вывод хоста из обычного кластера и перевод его в кластер с поддержкой SDN. Процедура может быть приостановлена (переведено всего 2 хоста из 20) и продолжена позже, оба кластера (как с SDN, так и традиционный) остаются функциональными в процессе. Требуется остановка ВМ и перезапуск ее на новом кластере с поддержкой SDN.
Требуется ли редизайн сетевой архитектуры для применения SDN zVirt?
SDN может быть интегрирован в существующую архитектуру на базе VLAN с полным сохранением широковещательных доменов нагрузок в SDN и вне SDN. Данный подход (L2-бриджинг) позволяет применять ключевые технологии SDN (например, микросегментацию) со 100% эффективностью.
Есть ли механизмы интеграции SDN zVirt с имеющимися на предприятии системами автоматизации?
API SDN на 100% покрывает функциональность решения, документировано и публично. Работа с API официально полностью поддерживается. Также поддерживается официальный собственный Terraform Provider zVirt с набором ресурсов SDN.



