博客

F5 星期五: 将 BIG-IP 与 NSX-T 集成

Lori MacVittie 缩略图
洛里·麦克维蒂
2020 年 2 月 7 日发布

随着企业在数字化转型的征程上稳步前进,整合问题变得至关重要。 除了大多数公司的异构应用程序组合所带来的明显的集成挑战之外,组织所维护的异构应用服务组合也带来了类似的挑战。

大多数 (根据我们最新的应用服务状况研究,占比为 69%) 运营着至少十个或更多的应用服务。 这些应用服务并不是在真空中运行的。 为了促进组织通过数字化转型寻求的速度和规模,自动化是关键。 通过自动化,部署和运营可以扩展,以支持通常以越来越高的频率部署的不断增长的产品组合。

网络中的自动化手段(当今大多数应用服务仍然存在)采用工具集和堆栈的形式。 根据我们的研究,VMware 一直是(并且将继续是)最受信赖的自动化框架之一。 因此,与 VMware 堆栈集成对于任何应用服务来说都是一项重要功能。

我之所以说堆栈,是因为 VMware 目前提供了两种不同的堆栈: NSX-T 和 NSX-V。它们的集成方法不同,特别是在控制平面层。

NSX-V 是 VMware 最初仅支持 ESXi 的实现。 其 OVSDB 控制平面依赖于 VxLAN 覆盖。 对于 F5 来说,这意味着BIG-IP可以通过开放 API 动态连接进行集成,从而通过其操作堆栈为运营商提供集中控制点。  

另一方面,NSX-T 扩展为包括对 Pivotal PAS、PKS、OpenShfit 和 DIY Kubernetes 的 KVM、云和本机容器支持。 这是改进 NSX 实施的一个很好的理由。 幕后是一个新的控制平面。 NSX-T 使用 GENEVE 覆盖,而不是 VxLAN。 现在,虽然 BIG-IP 支持 GENEVE,但必要的 NSX-T API 尚未开放。 这意味着您仍然可以使用 BIG-IP(我们通过路由进行集成),但您无法集成到操作堆栈中。

但不要让这阻止你前进。 您可以从 BIG-IP 获得每个应用程序的可见性、自动扩展以及一套强大的应用服务。 通过 F5 BIG-IQ,可以轻松访问操作和查看信息,并且可以轻松实现自动化。

您还可以获得部署拓扑的灵活性。 路由作为集成基础的好处之一是能够以对组织有意义的方式将应用服务插入到架构中。 F5 支持 NSX-T 的内联和并行拓扑。 对于那些需要充分发挥性能和规模或需要 FIPS 140-2 1 级和 2 级认证的人来说,硬件也成为一个选择。

将 BIG-IP 与 NSX-T 集成并不是什么魔术,它只是网络连接。 我们连接 Cisco 和 Juniper 等 L2/3 基础设施的时间比大多数网络工程师担任网络工程师的时间还要长。 我们了解网络。

有关如何将 BIG-IP 与 NSX-T 集成的详细信息,请参阅此部署指南