رفتن به محتوا
بازگشت به وبلاگ
VMware

VMware NSX-T: مبانی شبکه نرم‌افزاری

شروع با VMware NSX-T: Transport Zone، Segment، Gateway Tier-0/Tier-1، فایروال توزیع‌شده و پیکربندی NAT.

مهر ۱۴۰۴
۱۸ دقیقه مطالعه

مقدمه

NSX-T (VMware NSX) پلتفرم مجازی‌سازی شبکه VMware است که یک لایه شبکه مجازی کامل در نرم‌افزار ایجاد می‌کند.

معماری NSX-T

TEXT
NSX Manager (خوشه ۳ نودی)
    |
Transport Nodes (ESXi host‌ها)
    |
Transport Zones → Segments (شبکه‌های مجازی)
Tier-0 Gateway → اتصال به شبکه فیزیکی (BGP)
Tier-1 Gateway → ارتباط Segment‌ها با T0

مفاهیم کلیدی

  • Segment: شبکه L2 مجازی (مانند VLAN)
  • Tier-0: اتصال Northbound به شبکه فیزیکی
  • Tier-1: مسیریابی East-West بین Segment‌ها
  • DFW: فایروال توزیع‌شده داخل هر hypervisor

Distributed Firewall

TEXT
Policy: "Web Tier Policy"
Rules:
  Allow Web → DB:3306 (TCP)
  Allow HTTPS → Web:443
  Deny All → Web

رفع عیب NSX-T

BASH
# روی ESXi host
nsxcli
get host-switch
get vtep
get firewall section list