En pocas palabras, la virtualización de funciones de red (NFV) abstrae los servicios rojos del hardware. Esto permite la instalación, control y monitoreo a través de software de funciones de red virtualizadas y modulares para su entrega como servicio en una fracción del tiempo que llevaría aprovisionar e implementar sistemas físicos similares. Aquí analizamos los componentes de NFV, los casos de uso de NFV y en qué se diferencian las funciones de red virtualizadas (VNF) de SDN.
Como se mencionó anteriormente, NFV abstrae el hardware de las soluciones de red. La funcionalidad que antes estaba disponible solo como dispositivos físicos ahora se escribe como software que se puede ejecutar en hardware comercial disponible (COTS).
El desarrollo de la virtualización de funciones de red lleva algún tiempo en marcha, pero el establecimiento del Grupo de Especificaciones Industriales (ISG) de NFV por parte del Instituto Europeo de Normas de Telecomunicaciones fue un hito importante. El ETSI ISG NFV ha definido estándares de código abierto para NFV y desarrollado implementaciones de código abierto de NFV.
Un marco de virtualización de funciones de red se construye utilizando tres componentes principales:
Los NFV se pueden aplicar a varios casos de uso diferentes. Algunos ejemplos incluyen:
NFV y las redes definidas por software (SDN) se han descrito como opciones complementarias para la red del mañana.
SDN abstrae una infraestructura de red en una aplicación, un plano de control y una capa de plano de datos. Entonces, el control de la red se vuelve directamente programable, lo que permite el aprovisionamiento automatizado y la gestión basada en políticas de los recursos de la red. Por ejemplo, cuando es necesario un cambio de red, los administradores pueden simplemente realizar el cambio en el software en lugar de mover manualmente un cable de red de un puerto de conmutador a otro.
Se puede considerar que NFV es un caso de uso de SDN y, del mismo modo, SDN se puede realizar usando NFV. Sin embargo, es completamente posible implementar VNF independientemente de SDN y viceversa.
NFV permite que la funcionalidad de red que se implementa tradicionalmente como dispositivos físicos especializados se cree utilizando software en su lugar. Esto proporciona una serie de beneficios, que incluyen:
Check Point tiene una variedad de productos de seguridad rojos virtuales diseñados para abordar una amplia gama de casos de uso potenciales. Las soluciones de seguridad implementadas mediante VNF son especialmente útiles para proteger la nube roja, donde los dispositivos de seguridad físicos no son una opción.
Para ver cómo NFV puede revolucionar la seguridad en la nube, puede solicitar una demostración gratuita de CloudGuard, la solución virtualizada de seguridad en la nube de Check Point.
Check Point también ofrece implementaciones de virtualización de funciones de red de soluciones de seguridad básicas. Quantum Edge de Check Point es un Firewall virtualizado de última generación (NGFW). Su diseño liviano lo hace perfecto para la implementación en dispositivos SD-WAN y Universal Customer Premise Equipment (uCPE). Al combinar la experiencia en seguridad con el poder de NFV, Check Point ofrece soluciones de seguridad líderes disponibles en cualquier entorno de implementación. Para ver Quantum Edge en acción, regístrese para una demostración gratuita.