Simplificando, a Virtualização de Funções de Rede (NFV) abstrai os serviços de rede do hardware. Isto permite a instalação, o controle e o monitoramento por meio de software de funções de rede virtualizadas e modulares para entrega como serviço em uma fração do tempo que levaria para provisionar e implantar sistemas físicos semelhantes. Aqui discutimos os componentes do NFV, os casos de uso do NFV e como as funções de rede virtualizadas (VNF) são diferentes do SDN.
Conforme mencionado acima, o NFV abstrai o hardware das soluções de rede. A funcionalidade que antes estava disponível apenas como dispositivos físicos agora é escrita como software que pode ser executado em hardware comercial pronto para uso (COTS).
O desenvolvimento da virtualização das funções de rede já ocorre há algum tempo, mas o estabelecimento do Grupo de Especificação da Indústria NFV (ISG) pelo Instituto Europeu de Padrões de Telecomunicações foi um marco importante. O ETSI ISG NFV definiu padrões de código aberto para NFV e desenvolveu implementações de código aberto de NFV.
Uma estrutura de virtualização de funções de rede é construída usando três componentes principais:
As NFVs podem ser aplicadas a vários casos de uso diferentes. Alguns exemplos incluem:
NFV e redes definidas por software (SDN) foram descritas como opções complementares para a rede de amanhã.
SDN abstrai uma infraestrutura de rede em um aplicativo, um plano de controle e uma camada de plano de dados. O controle da rede torna-se então diretamente programável, permitindo o provisionamento automatizado e o gerenciamento baseado em políticas dos recursos da rede. Por exemplo, quando é necessária uma alteração na rede, os administradores podem simplesmente fazer a alteração no software, em vez de mover manualmente um cabo de rede de uma porta do switch para outra.
NFV pode ser considerado um caso de uso de SDN e, da mesma forma, SDN pode ser realizado usando NFV. Contudo, é inteiramente possível implementar VNF independentemente do SDN e vice-versa.
A NFV permite que funcionalidades de rede que são tradicionalmente implementadas como dispositivos físicos especializados sejam criadas usando software. Isso oferece uma série de benefícios, incluindo:
A Check Point possui uma variedade de produtos de segurança de rede virtual projetados para atender a uma ampla gama de casos de uso potenciais. As soluções de segurança implementadas usando VNF são especialmente úteis para proteger a rede na nuvem, onde os dispositivos de segurança física não são uma opção.
Para ver como o NFV pode revolucionar a Segurança em Nuvem, solicite uma demonstração gratuita do CloudGuard, a solução virtualizada de Segurança em Nuvem da Check Point.
A Check Point também oferece implementações de virtualização de funções de rede de soluções básicas de segurança. O Quantum Edge da Check Point é um Firewall virtualizado de próxima geração (NGFW). Seu design leve o torna perfeito para implantação em dispositivos SD-WAN e uCPE (Universal Customer Premises Equipment) (uCPE). Ao combinar a experiência em segurança com o poder do NFV, a Check Point está disponibilizando soluções de segurança líderes em qualquer ambiente de implantação. Para ver o Quantum Edge em ação, inscreva-se para uma demogratuita.