Download VM-Series Deployment Guide
Transcript
Presentación del cortafuegos VM-Series edición NSX Configuración del cortafuegos VM-Series edición NSX 3. Establezca comunicación entre el cortafuegos VM-Series y Panorama: El cortafuegos VM-Series inicia una conexión con Panorama para obtener su licencia. Panorama recupera la licencia del servidor de actualización y la envía al cortafuegos. El cortafuegos VM-Series recibe la licencia (VM-1000-HV) y se reinicia con un número de serie válido. 4. Instale la configuración/política desde Panorama en el cortafuegos VM-Series: El cortafuegos VM-Series se vuelve a conectar con Panorama y proporciona su número de serie. Panorama ahora añade el cortafuegos al grupo de dispositivos que se definió en el proceso de registro y envía la política predeterminada al cortafuegos. El cortafuegos VM-Series ahora está disponible como máquina virtual de seguridad que puede configurarse más detalladamente para activar con seguridad las aplicaciones en la red. 5. Envío de las reglas de redireccionamiento de tráfico desde el cortafuegos NSX: En el compositor de servicios del cortafuegos NSX puede crear grupos de seguridad y definir reglas de introspección de red que especifiquen qué invitados de qué tráfico se enviarán al cortafuegos VM-Series. Consulte Reglas de políticas integradas para obtener información detallada. Para garantizar que el tráfico de los invitados se envía al cortafuegos VM-Series, todos los invitados deben tener instalado VMware Tools. Si VMware Tools no está instalado, NSX Manager no conoce la dirección IP del invitado y, por lo tanto, el tráfico no se puede enviar al cortafuegos VM-Series. Para obtener más información, consulte Envío del tráfico desde los invitados que no ejecutan VMware Tools. 6. Reciba actualizaciones en tiempo real desde el administrador NSX: El administrador NSX envía actualizaciones en tiempo real de los cambios en el entorno virtual a Panorama. Estas actualizaciones incluyen información sobre los grupos de seguridad y direcciones IP de invitados que forman parte del grupo de seguridad cuyo tráfico se redirige al cortafuegos VM-Series. Consulte Reglas de políticas integradas para obtener información detallada. 7. Uso de grupos de direcciones dinámicas en actualizaciones dinámicas de envío y políticas desde Panorama a los cortafuegos VM-Series: En Panorama puede usar las actualizaciones en tiempo real de grupos de seguridad para crear grupos de direcciones dinámicas, vincularlas a políticas de seguridad y enviar esas políticas a los cortafuegos VM-Series. Todos los cortafuegos VM-Series del grupo de dispositivos tendrán el mismo conjunto de políticas, y ahora están completamente controlados para asegurar el SDDC. Consulte Instauración de políticas mediante grupos de direcciones dinámicas para obtener información detallada. 56 Guía de implementación de VM-Series