

100%
функциональности SDN доступно через публичный REST API
OVS / OVN
промышленная основа коммутации и конфигурации сети
с 3.3
SDN работает сразу после установки zVirt
О компоненте
zVirt SDN — встроенный компонент управления сетями в zVirt, который обеспечивает логическую сегментацию, маршрутизацию, управление адресацией и микросегментацию для виртуальной инфраструктуры.
Решение помогает строить внутренний периметр защиты, быстро выдавать изолированные сетевые окружения под задачи бизнеса и управлять сетевой инфраструктурой из единой консоли zVirt.

Сценарии
Защита сетевых коммуникаций виртуальных машин с помощью микросегментации
- Высокая производительность фильтрации за счет выполнения на хостах виртуализации
- Интеграция с внутренними системами автоматизации через API
- Моментальная доставка обновлений политики фильтрации до защищаемых виртуальных машин
- Гибкое управление правилами через механизм групп безопасности
Основа облачной платформы — гибкое программируемое производительное решение сегментации и маршрутизации
- Собственные средства логической сегментации без привязки к VLAN, VXLAN и т. п.
- Средства управления и контроля IP-адресации
- Децентрализованные логические маршрутизаторы как основа пользовательских проектов
Инфраструктура как код (IaC)
- Управление флотом виртуальных машин, дисков и сетевой инфраструктуры через механизмы Terraform
- Собственная реализация Terraform-провайдера с поддержкой сценариев zVirt
- Интегрированные объекты, предоставляющие cloud-like интерфейс обращения и жизненный цикл сущностей
- Полная поддержка всех актуальных IaC сущностей SDN и сценариев применения
Защита сетевых коммуникаций виртуальных машин с помощью микросегментации
Основа облачной платформы — гибкое программируемое производительное решение сегментации и маршрутизации
Инфраструктура как код (IaC)
- Высокая производительность фильтрации за счет выполнения на хостах виртуализации
- Интеграция с внутренними системами автоматизации через API
- Моментальная доставка обновлений политики фильтрации до защищаемых виртуальных машин
- Гибкое управление правилами через механизм групп безопасности
Получите демо
Протестируйте продукт в своей инфраструктуре
Преимущества
Надежность, производительность и гибкость
- OVS/OVN в качестве основного рабочего решения коммутации и конфигурации
- Успешные кейсы миграции с решений на базе NSX
- Высокая производительность конфигурации и исполнения сетевых инструкций
Фреймворк интегрированных технологий информационной безопасности
- Распределенный межсетевой экран
- Локальное и удаленное зеркалирование трафика для целей IPS\IDS
- Механизмы контроля адресации виртуальных машин и запрета паразитного трафика
Централизованное управление — децентрализованное исполнение
- Конфигурация производится через единую точку входа с унификацией по ролевой модели и API
- Исполнение запрограммированных инструкций выполняется на хостах виртуализации без избыточных пересылок и генерации паразитного трафика
- Моментальная доставка изменений на хосты исполнения при сохранении обновленной конфигурации сети
Развитые средства управления
- 100% поддержка функциональности SDN через публичный REST API с применением общей ролевой модели zVirt
- Поддержка интегрированных функций поиска, пагинации и сортировки
- Поддержка Terraform
Простота конфигурации
- Установленный zVirt уже имеет настроенное и рабочее решение SDN
- Конфигурация SDN автоматически распространяется на все хосты кластеров определенного типа
- Поддерживается частичная миграция без остановки рабочих процессов предприятия
Надежность, производительность и гибкость
Фреймворк интегрированных технологий информационной безопасности
Централизованное управление — децентрализованное исполнение
Развитые средства управления
Простота конфигурации
- OVS/OVN в качестве основного рабочего решения коммутации и конфигурации
- Успешные кейсы миграции с решений на базе NSX
- Высокая производительность конфигурации и исполнения сетевых инструкций
Демо
Редакции
Базовая редакция:
- Логическая сегментация
- Базовая функциональность маршрутизации
- IPAM
Базовая редакция:
- Логическая сегментация
- Базовая функциональность маршрутизации
- IPAM
Расширенная редакция:
- Микросегментация
- Зеркалирование
- Поддержка управления через Terraform
Расширенная редакция:
- Микросегментация
- Зеркалирование
- Поддержка управления через Terraform
FAQ
Насколько сложно установить SDN с нуля?
SDN установлен и полностью работоспособен после обычной установки zVirt (начиная с версии 3.3)
Как мигрировать существующую инсталляцию zVirt с традиционной сетью на SDN?
Потребуется создать кластер специального типа коммутации и перенести туда хосты виртуализации. Шаг миграции — вывод хоста из обычного кластера и перевод его в кластер с поддержкой SDN. Процедура может быть приостановлена (переведено всего 2 хоста из 20) и продолжена позже, оба кластера (как с SDN, так и традиционный) остаются функциональными в процессе. Требуется остановка ВМ и перезапуск ее на новом кластере с поддержкой SDN.
Требуется ли редизайн сетевой архитектуры для применения SDN zVirt?
SDN может быть интегрирован в существующую архитектуру на базе VLAN с полным сохранением широковещательных доменов нагрузок в SDN и вне SDN. Данный подход (L2-бриджинг) позволяет применять ключевые технологии SDN (например, микросегментацию) со 100% эффективностью.
Есть ли механизмы интеграции SDN zVirt с имеющимися на предприятии системами автоматизации?
API SDN на 100% покрывает функциональность решения, документировано и публично. Работа с API официально полностью поддерживается. Также поддерживается официальный собственный Terraform Provider zVirt с набором ресурсов SDN.



