Download VM-Series Deployment Guide

Transcript
Presentación del cortafuegos VM-Series edición NSX
Configuración del cortafuegos VM-Series edición NSX
3. Establezca comunicación entre el cortafuegos VM-Series y Panorama: El cortafuegos VM-Series inicia
una conexión con Panorama para obtener su licencia. Panorama recupera la licencia del servidor de actualización
y la envía al cortafuegos. El cortafuegos VM-Series recibe la licencia (VM-1000-HV) y se reinicia con un número
de serie válido.
4. Instale la configuración/política desde Panorama en el cortafuegos VM-Series: El cortafuegos
VM-Series se vuelve a conectar con Panorama y proporciona su número de serie. Panorama ahora añade el
cortafuegos al grupo de dispositivos que se definió en el proceso de registro y envía la política predeterminada
al cortafuegos. El cortafuegos VM-Series ahora está disponible como máquina virtual de seguridad que puede
configurarse más detalladamente para activar con seguridad las aplicaciones en la red.
5. Envío de las reglas de redireccionamiento de tráfico desde el cortafuegos NSX: En el compositor de
servicios del cortafuegos NSX puede crear grupos de seguridad y definir reglas de introspección de red que
especifiquen qué invitados de qué tráfico se enviarán al cortafuegos VM-Series. Consulte Reglas de políticas
integradas para obtener información detallada.
Para garantizar que el tráfico de los invitados se envía al cortafuegos VM-Series, todos los
invitados deben tener instalado VMware Tools. Si VMware Tools no está instalado, NSX Manager
no conoce la dirección IP del invitado y, por lo tanto, el tráfico no se puede enviar al cortafuegos
VM-Series. Para obtener más información, consulte Envío del tráfico desde los invitados que no
ejecutan VMware Tools.
6. Reciba actualizaciones en tiempo real desde el administrador NSX: El administrador NSX envía
actualizaciones en tiempo real de los cambios en el entorno virtual a Panorama. Estas actualizaciones incluyen
información sobre los grupos de seguridad y direcciones IP de invitados que forman parte del grupo de
seguridad cuyo tráfico se redirige al cortafuegos VM-Series. Consulte Reglas de políticas integradas para obtener
información detallada.
7. Uso de grupos de direcciones dinámicas en actualizaciones dinámicas de envío y políticas desde
Panorama a los cortafuegos VM-Series: En Panorama puede usar las actualizaciones en tiempo real de
grupos de seguridad para crear grupos de direcciones dinámicas, vincularlas a políticas de seguridad y enviar esas
políticas a los cortafuegos VM-Series. Todos los cortafuegos VM-Series del grupo de dispositivos tendrán el
mismo conjunto de políticas, y ahora están completamente controlados para asegurar el SDDC. Consulte
Instauración de políticas mediante grupos de direcciones dinámicas para obtener información detallada.
56
Guía de implementación de VM-Series