NSX产品许可介绍( 适用于vSphere 6.2.x,6.3.x和6.4.x的VMware NSX的产品产品(2145269))

357 篇文章 145 订阅

目的

本文提供有关以下信息:
  • VMware NSX for vSphere 6.x的许可版本以及与VMware NSX for vSphere 6.2.x,6.3.x和6.4.x的各种许可版本相关的功能列表。
  • 适用于vSphere 6.4.1+的VMware NSX Data Center的许可版本,以及适用于vSphere 6.4.1+的VMware NSX Data Center的与各种许可版本相关的功能列表。

适用于vSphere 6.2.x,6.3.x,6.4.x的NSX

自2016年5月3日起,VMware NSX已作为具有多个许可证层的平台提供。NSX许可证层如下:
  • NSX Standard Edition –适用于需要网络敏捷性和自动化的组织。
  • NSX Advanced Edition –适用于需要Standard的组织,以及具有微分段功能的从根本上更安全的数据中心。
  • NSX Enterprise Edition –适用于需要高级功能的组织,以及跨多个域的网络和安全性。
下表概述了按版本提供的特定功能。NSX可作为单个下载映像使用,其中包含启用特定功能所需的许可证密钥。

注意:NSX Standard,Advanced和Enterprise许可证密钥从NSX 6.2.2开始有效。

适用于vSphere 6.4.1+的NSX Data Center

自2018年6月5日起,VMware NSX Data Center可以作为具有多个许可证层的平台使用。NSX许可证层如下:
  • NSX Data Center Standard:适用于需要网络敏捷性和自动化的组织。
  • NSX Data Center Professional:适用于需要标准以及微细分的组织。他们可能有公共云端点。
  • NSX Data Center Advanced:适用于需要专业人士,高级网络和安全服务以及与广泛的生态系统集成的组织。他们可能有多个站点。
  • NSX Data Center Enterprise Plus:适用于需要NSX Data Center最先进功能的组织,以及用于网络可见性和安全性操作的vRealize Network Insight和用于混合云移动性的VMware HCX。
  • 远程办公室分支机构的NSX数据中心:适用于需要为远程办公室或分支机构中的应用程序虚拟化网络和安全性的组织。
下表概述了按版本提供的特定功能。适用于vSphere的NSX Data Center可作为单个下载映像使用,其中包含启用特定功能所需的许可证密钥。

注意:NSX Data Center Standard,Professional,Advanced,Enterprise Plus和Remote Office Branch Office许可证密钥从NSX 6.4.1开始有效。
 
 适用于vSphere 6.2.x,6.3.x和6.4.x的NSX **适用于vSphere 6.4.1+的NSX
特征标准高级企业NSX数据中心标准NSX Data Center ProfessionalNSX数据中心高级NSX Data Center Enterprise PlusNSX远程办公室分支机构数据中心
支持的虚拟机监控程序        
平台        
ESXi *
vCenter *
跨vCenter网络和安全性没有没有没有没有
 
控制器架构        
NSX控制器
X-VC通用控制器没有没有没有没有
优化的ARP学习,BCAST抑制没有
 
交换        
封装格式        
虚拟局域网没有
VXLAN的复制模式        
多播没有
杂种没有
单播没有
覆盖VLAN桥接        
SW Bridge(基于ESXi)没有
具有L2桥接的硬件VTEP(OVSDB)没有没有没有没有没有
通用分布式逻辑交换(X-VC)没有没有没有没有
多种VTEP支持没有
 
路由        
分布式路由(仅IPv4)        
分布式路由-静态没有
分布式路由-使用BGP的动态路由没有
分布式路由-OSPF动态路由没有
具有分布式路由的等价多路径没有
通用分布式逻辑路由器(X-VC)没有没有没有没有
没有控制VM的动态路由(仅静态)没有
主备路由器控制虚拟机没有
 
边缘路由(NS)        
边缘路由静态-IPv4
边缘路由静态-IPv6
使用NSX Edge(BGP)IPv4的动态路由
使用NSX Edge(OSPFv2)IPv4的动态路由
使用NSX Edge的等价多路径
X-VC中的出口路由优化没有没有没有没有没有
DHCP中继
主备NSX边缘路由
VLAN中继(子接口)支持
VXLAN Trunk(子接口)支持没有
NSX Edge上的每个接口RPF检查
 
服务        
NAT对NSX Edge的支持        
NAT对NSX Edge的支持
源NAT
目的NAT
无状态NAT        
ALG对NAT的支持
NAT64没有没有没有没有没有
 
DDI        
DHCP服务器
DHCP中继
DNS中继
 
虚拟专用网        
IPSEC VPN没有没有没有
SSL VPN没有没有没有没有
L2 VPN(具有SSL VPN的L2扩展)没有没有没有没有
L2 VPN上的802.1Q中继没有没有没有没有
GRE隧道没有没有
 
安全        
防火墙-常规        
单个UI用于防火墙规则执行-NS + EW没有没有
防伪没有没有
防火墙记录
规则导出没有没有
自动保存和回滚防火墙规则没有没有
防火墙规则表的细部没有没有
 
分布式防火墙        
DFW-L2,L3规则没有没有
DFW-基于vCenter对象的规则没有没有
VDI的身份防火墙规则(AD集成)没有没有没有
DFW的IPFix支持没有没有
基于上下文的FW实施控制(应用于对象)没有没有
应用程序和协议标识(上下文感知的微分段)没有没有没有没有没有没有
RDSH(上下文感知的微分段)的身份防火墙规则没有没有没有没有没有没有
 
边缘防火墙        
边缘防火墙
边缘高可用性
 
服务编排        
安全政策
安全标签
基于vCenter对象的安全组
IPSet,基于MACset的安全组
 
数据安全        
扫描来宾VM以获取敏感数据没有不适用不适用不适用不适用不适用
 
第三方整合        
端点服务插入-访客自省
网络服务插入没有没有没有
基于公共API的集成
 
负载均衡        
边缘负载平衡        
通讯协定        
TCP(L4-L7)没有没有没有
UDP协议没有没有没有
的FTP没有没有没有
HTTP没有没有没有
HTTPS(传递)没有没有没有
HTTPS(SSL终止)没有没有没有
LB方法没有没有没有
循环赛没有没有没有
Src IP哈希没有没有没有
最少连接没有没有没有
URI,URL,HTTP(L7引擎)没有没有没有
vCenter上下文感知LB没有没有没有
L7申请规则没有没有没有
健康检查        
TCP协议没有没有没有
ICMP没有没有没有
UDP协议没有没有没有
HTTP没有没有没有
HTTPS没有没有没有
连接节流没有没有没有
高可用性没有没有没有
监控方式        
查看VIP /池/服务器对象没有没有没有
查看VIP /泳池/服务器状态没有没有没有
全球统计VIP会议没有没有没有
 
运作方式        
工具类        
隧道健康监测
跟踪流
端口连接工具
服务器活动监控没有不适用不适用不适用不适用不适用
流量监控没有没有
IPFix(VDS功能)
端点监控没有没有没有没有没有没有
应用规则管理器没有没有没有
 
VMware工具        
vR运营经理
vR Log Insight
 
云管理平台        
vRealize Automation        
逻辑开关的创建
分布式路由器创建没有
分布式防火墙安全性消耗没有没有
负载均衡消耗没有没有没有
应用隔离没有没有
 
VMware Integrated OpenStack(Neutron插件)        
VLAN提供商网络没有
覆盖提供商网络没有
覆盖租户网络没有
元数据代理服务没有
DHCP服务器没有
中子路由器-集中式-共享没有
中子路由器-集中式-独家没有
中子路由器-分布式没有
中子路由器上的静态路由没有
浮动IP支持没有
无NAT中子路由器没有
使用状态防火墙的Neutron安全组没有没有没有
港口保安没有
Neutron L2网​​关没有
负载平衡(LBaaS)没有没有没有
管理员实用程序(一致性检查,清理)没有
跨VC逻辑网络和安全性没有没有没有没有没有没有没有没有
 
vRealize Network Insight        
流量(IPFIX)可见性和网络监控没有没有没有没有没有没有没有
防火墙规划与管理没有没有没有没有没有没有没有
NSX操作和故障排除没有没有没有没有没有没有没有
 
VMware HCX        
大规模工作量迁移没有没有没有没有没有没有没有
WAN优化以实现工作负载迁移没有没有没有没有没有没有没有
跨多个链接的流量和负载管理没有没有没有没有没有没有没有
*有关特定版本支持和其他详细信息的更多信息,请参见《VMware产品互操作性矩阵》
**在NSX for vSphere 6.4.x中添加了具有L7的分布式防火墙。
其他许可证说明

用于vShield Endpoint的NSX

vShield Endpoint是一项功能,可让您将防病毒和防恶意软件代理处理卸载到专用的安全虚拟设备。在NSX 6.2.4发行版中,默认许可证是vShield Endpoint的NSX,使您可以使用NSX管理vShield Endpoint环境。购买带有vShield Endpoint(Essential Plus和更高版本)的vSphere的客户将可以下载NSX。这意味着NSX将像vCNS一样出现在vSphere下载站点上。为确保客户不使用任何其他未经许可的NSX功能(例如VXLAN,DFW,Edge服务),许可证密钥将具有强制执行的功能,以防止NSX主机准备和阻止Edge创建。

Log Insight for NSX

适用于NSX的VMware vRealize Log Insight可为NSX提供智能日志分析。Log Insight提供监视和故障排除功能以及可自定义的仪表板,用于网络虚拟化,流量分析和警报。Log Insight的3.3.2版本接受为NSX 6.2.2及更高版本发行的NSX Standard / Advanced / Enterprise版许可证密钥。Log Insight的4.6.1版本引入了对NSX数据中心版本(标准版,专业版,高级版,企业版,远程办公室分支机构)的支持。
 
 更新记录
2018年3月9日-添加了适用于vSphere 6.4.x的NSX和DFW-L7详细信息。
2018年6月8日-添加了适用于vSphere 6.4.1的NSX详细信息。
 
 要求产品功能
要请求新的产品功能,请联系您的VMware代表。
 

This article provides information on:

  • Licensing editions of VMware NSX for vSphere 6.x and list of features associated with the various licensing editions in VMware NSX for vSphere 6.2.x, 6.3.x and 6.4.x.
  • Licensing editions of VMware NSX Data Center for vSphere 6.4.1+ and list of features associated with the various licensing editions in VMware NSX Data Center for vSphere 6.4.1+.

 Cause

paseirnvads

 Resolution

NSX for vSphere 6.2.x, 6.3.x, 6.4.x

VMware NSX has been available as a platform with multiple license tiers since May 3, 2016. The tiers of NSX licenses are as follows:

  • NSX Standard Edition – For organizations needing agility and automation of the network.
  • NSX Advanced Edition – For organizations needing Standard, plus a fundamentally more secure data center with micro-segmentation.
  • NSX Enterprise Edition – For organizations needing Advanced, plus networking and security across multiple domains.

The following table outlines specific functions available by edition. NSX is available as a single download image with license keys required to enable specific functionality.

Note: NSX Standard, Advanced, and Enterprise license keys are effective starting from NSX 6.2.2 onwards.

NSX Data Center for vSphere 6.4.1+

VMware NSX Data Center is available as a platform with multiple license tiers effective June 5, 2018. The tiers of NSX licenses are as follows:

  • NSX Data Center Standard: For organizations that need agility and automation of the network.
  • NSX Data Center Professional: For organizations that need Standard, plus micro-segmentation. They may have public cloud endpoints.
  • NSX Data Center Advanced: For organizations that need Professional, plus advanced networking and security services and integration with a broad ecosystem. They may have multiple sites.
  • NSX Data Center Enterprise Plus: For organizations that need the most advanced capabilities of NSX Data Center, plus vRealize Network Insight for network visibility and security operations, and VMware HCX for hybrid cloud mobility.
  • NSX Data Center for Remote Office Branch Office: For organizations that need to virtualize networking and security for applications in the remote office or branch office.

The following table outlines specific functions available by edition. NSX Data Center for vSphere is available as a single download image with license keys required to enable specific functionality.

Note: NSX Data Center Standard, Professional, Advanced, Enterprise Plus, and Remote Office Branch Office license keys are effective starting from NSX 6.4.1 onwards.

 

 NSX for vSphere 6.2.x, 6.3.x and 6.4.x**NSX for vSphere 6.4.1+
FeatureStandardAdvancedEnterpriseNSX Data Center StandardNSX Data Center ProfessionalNSX Data Center AdvancedNSX Data Center Enterprise PlusNSX Data Center for Remote Office Branch Office
Hypervisors Supported        
Platform        
ESXi*YesYesYesYesYesYesYesYes
vCenter*YesYesYesYesYesYesYesYes
Cross vCenter Networking & SecurityNoNoYesNoNoYesYesYes
 
Controller Architecture        
NSX ControllerYesYesYesYesYesYesYesYes
Universal Controller for X-VCNoNoYesNoNoYesYesYes
Optimized ARP Learning, BCAST suppressionYesYesYesYesYesYesYesNo
 
Switching        
Encapsulation Format        
VXLANYesYesYesYesYesYesYesNo
Replication Mode for VXLAN        
MulticastYesYesYesYesYesYesYesNo
HybridYesYesYesYesYesYesYesNo
UnicastYesYesYesYesYesYesYesNo
Overlay to VLAN bridging        
SW Bridge (ESXi-based)YesYesYesYesYesYesYesNo
Hardware VTEP (OVSDB) with L2 BridgingNoNoYesNoNoYesYesNo
Universal Distributed Logical Switching (X-VC)NoNoYesNoNoYesYesYes
Multiple VTEP SupportYesYesYesYesYesYesYesNo
 
Routing        
Distributed Routing (IPv4 Only)        
Distributed Routing - StaticYesYesYesYesYesYesYesNo
Distributed Routing - Dynamic Routing with BGPYesYesYesYesYesYesYesNo
Distributed Routing - Dynamic Routing with OSPFYesYesYesYesYesYesYesNo
Equal Cost Multi-Pathing with Distributed RoutingYesYesYesYesYesYesYesNo
Universal Distributed Logical Router (X-VC)NoNoYesNoNoYesYesYes
Dynamic Routing without Control VM (Static Only)YesYesYesYesYesYesYesNo
Active-standby Router Control VMYesYesYesYesYesYesYesNo
 
Edge Routing (N-S)        
Edge Routing Static - IPv4YesYesYesYesYesYesYesYes
Edge Routing Static - IPv6YesYesYesYesYesYesYesYes
Dynamic Routing with NSX Edge (BGP) IPv4YesYesYesYesYesYesYesYes
Dynamic Routing with NSX Edge (OSPFv2) IPv4YesYesYesYesYesYesYesYes
Equal Cost Multi-Pathing with NSX EdgeYesYesYesYesYesYesYesYes
Egress Routing Optimization in X-VCNoNoYesNoNoYesYesNo
DHCP RelayYesYesYesYesYesYesYesYes
Active-Standby NSX Edge RoutingYesYesYesYesYesYesYesYes
VLAN Trunk (sub-interface) supportYesYesYesYesYesYesYesYes
VXLAN Trunk (sub-interface) supportYesYesYesYesYesYesYesNo
Per Interface RPF check on NSX EdgeYesYesYesYesYesYesYesYes
 
Services        
NAT Support for NSX Edge        
NAT Support for NSX EdgeYesYesYesYesYesYesYesYes
Source NATYesYesYesYesYesYesYesYes
Destination NATYesYesYesYesYesYesYesYes
Stateless NAT        
ALG Support for NATYesYesYesYesYesYesYesYes
NAT64NoNoYesNoNoYesYesNo
 
DDI        
DHCP ServerYesYesYesYesYesYesYesYes
DHCP RelayYesYesYesYesYesYesYesYes
DNS RelayYesYesYesYesYesYesYesYes
 
VPN        
IPSEC VPNNoNoYesNoYesYesYesYes
SSL VPNNoNoYesNoYesYesYesNo
L2 VPN (L2 extension with SSL VPN)NoNoYesNoYesYesYesNo
802.1Q Trunks over L2 VPNNoNoYesNoYesYesYesNo
GRE TunnelsNoYesYesNoYesYesYesYes
 
Security        
Firewall - General        
Single UI for Firewall Rule Enforcement - NS+ EWNoYesYesNoYesYesYesYes
SpoofguardNoYesYesNoYesYesYesYes
Firewall LoggingYesYesYesYesYesYesYesYes
Rule ExportNoYesYesNoYesYesYesYes
Auto-save & Rollback of Firewall rulesNoYesYesNoYesYesYesYes
Granular Sections of Firewall rule tableNoYesYesNoYesYesYesYes
 
Distributed Firewall        
DFW - L2, L3 RulesNoYesYesNoYesYesYesYes
DFW - vCenter Object Based RulesNoYesYesNoYesYesYesYes
Identity Firewall Rules for VDI (AD Integration)NoYesYesNoNoYesYesYes
IPFix Support for DFWNoYesYesNoYesYesYesYes
Context-based control of FW enforcement (applied to objects)NoYesYesNoYesYesYesYes
Application and Protocol Identification (Context-Aware Micro-Segmentation)NoNoYesNoNoNoYesNo
Identity Firewall Rules for RDSH (Context-Aware Micro-Segmentation)NoNoYesNoNoNoYesNo
 
Edge Firewall        
Edge FirewallYesYesYesYesYesYesYesYes
Edge High-AvailabilityYesYesYesYesYesYesYesYes
 
Service Composer        
Security PolicyYesYesYesYesYesYesYesYes
Security TagsYesYesYesYesYesYesYesYes
vCenter Object based security groupsYesYesYesYesYesYesYesYes
IPSet, MACset based security groupsYesYesYesYesYesYesYesYes
 
Data Security        
Scan Guest VMs for Sensitive DataNoYesYesn/an/an/an/an/a
 
Third Party Integration        
Endpoint Service Insertion - Guest IntrospectionYesYesYesYesYesYesYesYes
Network Service InsertionNoYesYesNoNoYesYesYes
Public API based IntegrationYesYesYesYesYesYesYesYes
 
Load-Balancing        
Edge Load-Balancing        
Protocols        
TCP (L4 - L7)NoYesYesNoNoYesYesYes
UDPNoYesYesNoNoYesYesYes
FTPNoYesYesNoNoYesYesYes
HTTPNoYesYesNoNoYesYesYes
HTTPS (Pass-through)NoYesYesNoNoYesYesYes
HTTPS (SSL Termination)NoYesYesNoNoYesYesYes
LB MethodsNoYesYesNoNoYesYesYes
Round RobinNoYesYesNoNoYesYesYes
Src IP HashNoYesYesNoNoYesYesYes
Least ConnectionNoYesYesNoNoYesYesYes
URI, URL, HTTP (L7 engine)NoYesYesNoNoYesYesYes
vCenter Context-aware LBNoYesYesNoNoYesYesYes
L7 Application RulesNoYesYesNoNoYesYesYes
Health Checks        
TCPNoYesYesNoNoYesYesYes
ICMPNoYesYesNoNoYesYesYes
UDPNoYesYesNoNoYesYesYes
HTTPNoYesYesNoNoYesYesYes
HTTPSNoYesYesNoNoYesYesYes
Connection ThrottlingNoYesYesNoNoYesYesYes
High-AvailabilityNoYesYesNoNoYesYesYes
Monitoring        
View VIP/Pool/Server ObjectsNoYesYesNoNoYesYesYes
View VIP/Pool/Server StatsNoYesYesNoNoYesYesYes
Global Stats VIP SessionsNoYesYesNoNoYesYesYes
 
Operations        
Tools        
Tunnel Health MonitoringYesYesYesYesYesYesYesYes
TraceFlowYesYesYesYesYesYesYesYes
Port-Connections ToolYesYesYesYesYesYesYesYes
Server Activity MonitoringNoYesYesn/an/an/an/an/a
Flow MonitoringNoYesYesNoYesYesYesYes
IPFix (VDS Feature)YesYesYesYesYesYesYesYes
Endpoint MonitoringNoNoYesNoNoNoYesNo
Application Rule ManagerNoYesYesNoNoYesYesYes
 
VMware Tools        
vR Operations ManagerYesYesYesYesYesYesYesYes
vR Log InsightYesYesYesYesYesYesYesYes
 
Cloud Management Platform        
vRealize Automation        
Logical Switch CreationYesYesYesYesYesYesYesYes
Distributed router creationYesYesYesYesYesYesYesNo
Distributed firewall security consumptionNoYesYesNoYesYesYesYes
Load-balancing consumptionNoYesYesNoNoYesYesYes
App IsolationNoYesYesNoYesYesYesYes
 
VMware Integrated OpenStack (Neutron Plugin)        
VLAN Provider NetworksYesYesYesYesYesYesYesNo
Overlay Provider NetworksYesYesYesYesYesYesYesNo
Overlay Tenant NetworksYesYesYesYesYesYesYesNo
Metadata Proxy ServiceYesYesYesYesYesYesYesNo
DHCP ServerYesYesYesYesYesYesYesNo
Neutron Router - Centralized - SharedYesYesYesYesYesYesYesNo
Neutron Router - Centralized - ExclusiveYesYesYesYesYesYesYesNo
Neutron Router - DistributedYesYesYesYesYesYesYesNo
Static Routes on Neutron RouterYesYesYesYesYesYesYesNo
Floating IP SupportYesYesYesYesYesYesYesNo
No-NAT Neutron RoutersYesYesYesYesYesYesYesNo
Neutron Security Groups using Stateful FirewallNoYesYesNoYesYesYesNo
Port SecurityYesYesYesYesYesYesYesNo
Neutron L2 GatewayYesYesYesYesYesYesYesNo
Load Balancing (LBaaS)NoYesYesNoYesYesYesNo
Admin Utility (Consistency Check, Cleanup)YesYesYesYesYesYesYesNo
Cross VC Logical Networking and SecurityNoNoNoNoNoNoNoNo
 
vRealize Network Insight        
Traffic (IPFIX) Visibility and Network MonitoringNoNoNoNoNoNoYesNo
Firewall Planning & ManagementNoNoNoNoNoNoYesNo
NSX Operations and TroubleshootingNoNoNoNoNoNoYesNo
 
VMware HCX        
Large Scale Workload MigrationNoNoNoNoNoNoYesNo
WAN Optimization for Workload MigrationNoNoNoNoNoNoYesNo
Traffic and Load Management Across Multiple LinksNoNoNoNoNoNoYesNo

* For more information on specific version support and other details, see the VMware Product Interoperability Matrices.
** Distributed Firewall with L7 added in NSX for vSphere 6.4.x.

Additional License Notes

NSX for vShield Endpoint

vShield Endpoint is a feature which allows you to offload antivirus and anti-malware agent processing to a dedicated secure virtual appliance. With the release of NSX 6.2.4, the default license is NSX for vShield Endpoint, allowing you to manage your vShield Endpoint environment with NSX. Customers who purchased vSphere with vShield Endpoint (Essential Plus and later) will be able to download NSX. This means that NSX will appear on the vSphere download site like vCNS. To ensure customers do not use any other unlicensed NSX features (eg. VXLAN, DFW, Edge services), the license key will have hard enforcement to prevent NSX host preparation and block Edge creation.

Log Insight for NSX

VMware vRealize Log Insight for NSX provides intelligent log analytics for NSX. Log Insight provides monitoring and troubleshooting capabilities and customizable dashboards for network virtualization, flow analysis, and alerts. The 3.3.2 version of Log Insight accepts NSX Standard/Advanced/Enterprise edition license keys issued for NSX 6.2.2 and later. The 4.6.1 version of Log Insight introduces support for NSX Data Center editions (Standard, Professional, Advanced, Enterprise Plus, Remote Office Branch Office).

 Related Information

VMware NSX for vSphere 6.2.x および 6.3.x の製品提供
针对 VMware NSX for vSphere 6.2.x 和 6.3.x 的产品服务

 Update History

03-09-2018 - Added NSX for vSphere 6.4.x and DFW-L7 details.
06/08/2018 - Added NSX for vSphere 6.4.1 details.

 Request a Product Feature

To request a new product feature, please contact your VMware representative.

Was this article helpful?

YESNO

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值