build 7bbbddf7 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 267 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Solutionmetadata: name: vmware/vmware-cloud-foundation/nsx locale: de labels: vendor: VMware VCF Networking capability/network: 2.16 capability/security: 2.16 capability/virtualization: 1.37 vendor/vmware: 0.88 annotations: source: src/content/solutions/de/vmware/vmware-cloud-foundation/nsx.md route: /de/solutions/vmware/vmware-cloud-foundation/nsx/ schema: /nerd/schema/solutions.json markdown: /de/solutions/vmware/vmware-cloud-foundation/nsx.mdspec: title: VCF Networking tags: [network, security, virtualization] vendors: [vmware] summary: >- Netzwerk und Firewall in Software, direkt am virtuellen Port. Der Weg zu Segmentierung, die nicht an der Racktopologie hängt. photoNeed: >- A vSphere or VCF console on a real screen at soulTec: a cluster view, a running task, an inventory tree, so the reader should recognise the UI stub: false draft: false kind: product formerly: NSX editions: [vcf] addon: false sourceNote: >- Broadcom, VMware Cloud Foundation 9.1 and VMware vSphere Foundation 9.1: Feature Comparison & Upgrade Paths, read 2026-08-28 vendorName: VMware VCF Networking status: current practice: >- Entwurf, noch nicht geprüft. Die Distributed Firewall einzuschalten dauert einen Nachmittag. Ein Regelwerk zu schreiben, das jemand in drei Jahren noch versteht, dauert Monate. Wir fangen deshalb im Monitoring-Modus an und schalten erst scharf, wenn die Flüsse dokumentiert sind. practiceReview: true sections: - heading:

Was es ist

body: | NSX virtualisiert das Netzwerk: Switching, Routing und Firewall laufen als Software im Hypervisor statt auf dedizierter Hardware. Die Firewall sitzt dabei am virtuellen Port jeder VM, nicht am Rand des Netzes. Das ist der Unterschied, auf den es ankommt. Verkehr zwischen zwei VMs auf demselben Host wird gefiltert, ohne dass er den Host je verlässt. - heading:

Wofür es gedacht ist

body: | Für Segmentierung. Klassisch trennt man über VLANs und physische Firewalls, und das skaliert genau so lange, wie die Anzahl der Zonen überschaubar bleibt. Mit einer verteilten Firewall wird die Zugehörigkeit einer VM zu einer Zone eine Eigenschaft der VM und nicht ihres Standorts im Rack. Der zweite Anwendungsfall ist Automatisierung: Netzwerke, die zusammen mit der Anwendung entstehen und mit ihr verschwinden. - heading:

Worauf zu achten ist

body: | NSX ist Teil von VMware Cloud Foundation und dort der Baustein, der Migrationen aufhält. Nicht weil die Technik schwierig wäre, sondern weil ein gewachsenes Regelwerk niemandem vollständig bekannt ist. Wer segmentieren will, braucht zuerst eine ehrliche Antwort darauf, welche Systeme heute miteinander sprechen.status: corpus: 267 services: - {ref: services/network, score: 0.83} - {ref: services/cloud, score: 0.49} - {ref: services/modern-workplace, score: 0.43} - {ref: services/security, score: 0.42} posts: - {ref: posts/distributed-network-security-services, score: 0.83} - {ref: posts/nsx-free-nsx-ebooks-to-download, score: 0.83} - {ref: posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter, score: 0.73} - {ref: posts/how-to-broadcom-download-token, score: 0.73} - {ref: posts/how-to-broadcom-support-portal-quick-links, score: 0.73} - {ref: posts/how-to-install-vcenter-without-dns, score: 0.73} experts: - {ref: experts/marco-betschart, score: 0.61} - {ref: experts/rico-lenherr, score: 0.61} - {ref: experts/aldo-gwerder, score: 0.55} neighbours: - {ref: solutions/vmware/vmware-cloud-foundation/addon/advanced-security, score: 0.83} - {ref: solutions/vmware/vmware-secure-access-service-edge, score: 0.83} - {ref: solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance, score: 0.73}
{ "apiVersion": "soultec.ch/v1", "kind": "Solution", "metadata": { "name": "vmware/vmware-cloud-foundation/nsx", "locale": "de", "labels": { "vendor": "VMware VCF Networking", "capability/network": "2.16", "capability/security": "2.16", "capability/virtualization": "1.37", "vendor/vmware": "0.88" }, "annotations": { "source": "src/content/solutions/de/vmware/vmware-cloud-foundation/nsx.md", "route": "/de/solutions/vmware/vmware-cloud-foundation/nsx/", "schema": "/nerd/schema/solutions.json", "markdown": "/de/solutions/vmware/vmware-cloud-foundation/nsx.md" } }, "spec": { "title": "VCF Networking", "tags": [ "network", "security", "virtualization" ], "vendors": [ "vmware" ], "summary": "Netzwerk und Firewall in Software, direkt am virtuellen Port. Der Weg zu Segmentierung, die nicht an der Racktopologie hängt.", "photoNeed": "A vSphere or VCF console on a real screen at soulTec: a cluster view, a running task, an inventory tree, so the reader should recognise the UI", "stub": false, "draft": false, "kind": "product", "formerly": "NSX", "editions": [ "vcf" ], "addon": false, "sourceNote": "Broadcom, VMware Cloud Foundation 9.1 and VMware vSphere Foundation 9.1: Feature Comparison & Upgrade Paths, read 2026-08-28", "vendorName": "VMware VCF Networking", "status": "current", "practice": "Entwurf, noch nicht geprüft. Die Distributed Firewall einzuschalten dauert einen Nachmittag. Ein Regelwerk zu schreiben, das jemand in drei Jahren noch versteht, dauert Monate. Wir fangen deshalb im Monitoring-Modus an und schalten erst scharf, wenn die Flüsse dokumentiert sind.\n", "practiceReview": true }, "sections": [ { "heading": "

Was es ist

",
"body": "NSX virtualisiert das Netzwerk: Switching, Routing und Firewall laufen als Software im\nHypervisor statt auf dedizierter Hardware. Die Firewall sitzt dabei am virtuellen Port\njeder VM, nicht am Rand des Netzes.\n\nDas ist der Unterschied, auf den es ankommt. Verkehr zwischen zwei VMs auf demselben Host\nwird gefiltert, ohne dass er den Host je verlässt." }, { "heading": "

Wofür es gedacht ist

",
"body": "Für Segmentierung. Klassisch trennt man über VLANs und physische Firewalls, und das\nskaliert genau so lange, wie die Anzahl der Zonen überschaubar bleibt. Mit einer\nverteilten Firewall wird die Zugehörigkeit einer VM zu einer Zone eine Eigenschaft der VM\nund nicht ihres Standorts im Rack.\n\nDer zweite Anwendungsfall ist Automatisierung: Netzwerke, die zusammen mit der Anwendung\nentstehen und mit ihr verschwinden." }, { "heading": "

Worauf zu achten ist

",
"body": "NSX ist Teil von VMware Cloud Foundation und dort der Baustein, der Migrationen aufhält.\nNicht weil die Technik schwierig wäre, sondern weil ein gewachsenes Regelwerk niemandem\nvollständig bekannt ist. Wer segmentieren will, braucht zuerst eine ehrliche Antwort\ndarauf, welche Systeme heute miteinander sprechen." } ], "status": { "corpus": 267, "services": [ { "ref": "services/network", "score": "0.83" }, { "ref": "services/cloud", "score": "0.49" }, { "ref": "services/modern-workplace", "score": "0.43" }, { "ref": "services/security", "score": "0.42" } ], "posts": [ { "ref": "posts/distributed-network-security-services", "score": "0.83" }, { "ref": "posts/nsx-free-nsx-ebooks-to-download", "score": "0.83" }, { "ref": "posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter", "score": "0.73" }, { "ref": "posts/how-to-broadcom-download-token", "score": "0.73" }, { "ref": "posts/how-to-broadcom-support-portal-quick-links", "score": "0.73" }, { "ref": "posts/how-to-install-vcenter-without-dns", "score": "0.73" } ], "experts": [ { "ref": "experts/marco-betschart", "score": "0.61" }, { "ref": "experts/rico-lenherr", "score": "0.61" }, { "ref": "experts/aldo-gwerder", "score": "0.55" } ], "neighbours": [ { "ref": "solutions/vmware/vmware-cloud-foundation/addon/advanced-security", "score": "0.83" }, { "ref": "solutions/vmware/vmware-secure-access-service-edge", "score": "0.83" }, { "ref": "solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance", "score": "0.73" } ] }}
apiVersion = "soultec.ch/v1"kind = "Solution"[metadata]name = "vmware/vmware-cloud-foundation/nsx"locale = "de"[metadata.labels]vendor = "VMware VCF Networking""capability/network" = "2.16""capability/security" = "2.16""capability/virtualization" = "1.37""vendor/vmware" = "0.88"[metadata.annotations]source = "src/content/solutions/de/vmware/vmware-cloud-foundation/nsx.md"route = "/de/solutions/vmware/vmware-cloud-foundation/nsx/"schema = "/nerd/schema/solutions.json"markdown = "/de/solutions/vmware/vmware-cloud-foundation/nsx.md"[spec]title = "VCF Networking"tags = ["network", "security", "virtualization"]vendors = ["vmware"]summary = "Netzwerk und Firewall in Software, direkt am virtuellen Port. Der Weg zu Segmentierung, die nicht an der Racktopologie hängt."photoNeed = "A vSphere or VCF console on a real screen at soulTec: a cluster view, a running task, an inventory tree, so the reader should recognise the UI"stub = falsedraft = falsekind = "product"formerly = "NSX"editions = ["vcf"]addon = falsesourceNote = "Broadcom, VMware Cloud Foundation 9.1 and VMware vSphere Foundation 9.1: Feature Comparison & Upgrade Paths, read 2026-08-28"vendorName = "VMware VCF Networking"status = "current"practice = '''Entwurf, noch nicht geprüft. Die Distributed Firewall einzuschalten dauert einen Nachmittag. Ein Regelwerk zu schreiben, das jemand in drei Jahren noch versteht, dauert Monate. Wir fangen deshalb im Monitoring-Modus an und schalten erst scharf, wenn die Flüsse dokumentiert sind.'''practiceReview = true[[sections]]heading = "

Was es ist

"
body = '''NSX virtualisiert das Netzwerk: Switching, Routing und Firewall laufen als Software imHypervisor statt auf dedizierter Hardware. Die Firewall sitzt dabei am virtuellen Portjeder VM, nicht am Rand des Netzes.Das ist der Unterschied, auf den es ankommt. Verkehr zwischen zwei VMs auf demselben Hostwird gefiltert, ohne dass er den Host je verlässt.'''[[sections]]heading = "

Wofür es gedacht ist

"
body = '''Für Segmentierung. Klassisch trennt man über VLANs und physische Firewalls, und dasskaliert genau so lange, wie die Anzahl der Zonen überschaubar bleibt. Mit einerverteilten Firewall wird die Zugehörigkeit einer VM zu einer Zone eine Eigenschaft der VMund nicht ihres Standorts im Rack.Der zweite Anwendungsfall ist Automatisierung: Netzwerke, die zusammen mit der Anwendungentstehen und mit ihr verschwinden.'''[[sections]]heading = "

Worauf zu achten ist

"
body = '''NSX ist Teil von VMware Cloud Foundation und dort der Baustein, der Migrationen aufhält.Nicht weil die Technik schwierig wäre, sondern weil ein gewachsenes Regelwerk niemandemvollständig bekannt ist. Wer segmentieren will, braucht zuerst eine ehrliche Antwortdarauf, welche Systeme heute miteinander sprechen.'''[status]corpus = 267[[status.services]]ref = "services/network"score = "0.83"[[status.services]]ref = "services/cloud"score = "0.49"[[status.services]]ref = "services/modern-workplace"score = "0.43"[[status.services]]ref = "services/security"score = "0.42"[[status.posts]]ref = "posts/distributed-network-security-services"score = "0.83"[[status.posts]]ref = "posts/nsx-free-nsx-ebooks-to-download"score = "0.83"[[status.posts]]ref = "posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter"score = "0.73"[[status.posts]]ref = "posts/how-to-broadcom-download-token"score = "0.73"[[status.posts]]ref = "posts/how-to-broadcom-support-portal-quick-links"score = "0.73"[[status.posts]]ref = "posts/how-to-install-vcenter-without-dns"score = "0.73"[[status.experts]]ref = "experts/marco-betschart"score = "0.61"[[status.experts]]ref = "experts/rico-lenherr"score = "0.61"[[status.experts]]ref = "experts/aldo-gwerder"score = "0.55"[[status.neighbours]]ref = "solutions/vmware/vmware-cloud-foundation/addon/advanced-security"score = "0.83"[[status.neighbours]]ref = "solutions/vmware/vmware-secure-access-service-edge"score = "0.83"[[status.neighbours]]ref = "solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance"score = "0.73"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Solution"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>vmware/vmware-cloud-foundation/nsx</name> <locale>de</locale> <labels> <vendor>VMware VCF Networking</vendor> <entry key="capability/network">2.16</entry> <entry key="capability/security">2.16</entry> <entry key="capability/virtualization">1.37</entry> <entry key="vendor/vmware">0.88</entry> </labels> <annotations> <source>src/content/solutions/de/vmware/vmware-cloud-foundation/nsx.md</source> <route>/de/solutions/vmware/vmware-cloud-foundation/nsx/</route> <schema>/nerd/schema/solutions.json</schema> <markdown>/de/solutions/vmware/vmware-cloud-foundation/nsx.md</markdown> </annotations> </metadata> <spec> <title>VCF Networking</title> <tags> <item>network</item> <item>security</item> <item>virtualization</item> </tags> <vendors> <item>vmware</item> </vendors> <summary>Netzwerk und Firewall in Software, direkt am virtuellen Port. Der Weg zu Segmentierung, die nicht an der Racktopologie hängt.</summary> <photoNeed>A vSphere or VCF console on a real screen at soulTec: a cluster view, a running task, an inventory tree, so the reader should recognise the UI</photoNeed> <stub>false</stub> <draft>false</draft> <kind>product</kind> <formerly>NSX</formerly> <editions> <item>vcf</item> </editions> <addon>false</addon> <sourceNote>Broadcom, VMware Cloud Foundation 9.1 and VMware vSphere Foundation 9.1: Feature Comparison &amp; Upgrade Paths, read 2026-08-28</sourceNote> <vendorName>VMware VCF Networking</vendorName> <status>current</status> <practice>Entwurf, noch nicht geprüft. Die Distributed Firewall einzuschalten dauert einen Nachmittag. Ein Regelwerk zu schreiben, das jemand in drei Jahren noch versteht, dauert Monate. Wir fangen deshalb im Monitoring-Modus an und schalten erst scharf, wenn die Flüsse dokumentiert sind. </practice> <practiceReview>true</practiceReview> </spec> <sections> <section> <heading>

Was es ist

</heading>
<body>NSX virtualisiert das Netzwerk: Switching, Routing und Firewall laufen als Software imHypervisor statt auf dedizierter Hardware. Die Firewall sitzt dabei am virtuellen Portjeder VM, nicht am Rand des Netzes.Das ist der Unterschied, auf den es ankommt. Verkehr zwischen zwei VMs auf demselben Hostwird gefiltert, ohne dass er den Host je verlässt. </body> </section> <section> <heading>

Wofür es gedacht ist

</heading>
<body>Für Segmentierung. Klassisch trennt man über VLANs und physische Firewalls, und dasskaliert genau so lange, wie die Anzahl der Zonen überschaubar bleibt. Mit einerverteilten Firewall wird die Zugehörigkeit einer VM zu einer Zone eine Eigenschaft der VMund nicht ihres Standorts im Rack.Der zweite Anwendungsfall ist Automatisierung: Netzwerke, die zusammen mit der Anwendungentstehen und mit ihr verschwinden. </body> </section> <section> <heading>

Worauf zu achten ist

</heading>
<body>NSX ist Teil von VMware Cloud Foundation und dort der Baustein, der Migrationen aufhält.Nicht weil die Technik schwierig wäre, sondern weil ein gewachsenes Regelwerk niemandemvollständig bekannt ist. Wer segmentieren will, braucht zuerst eine ehrliche Antwortdarauf, welche Systeme heute miteinander sprechen. </body> </section> </sections> <status> <corpus>267</corpus> <services> <item> <ref>services/network</ref> <score>0.83</score> </item> <item> <ref>services/cloud</ref> <score>0.49</score> </item> <item> <ref>services/modern-workplace</ref> <score>0.43</score> </item> <item> <ref>services/security</ref> <score>0.42</score> </item> </services> <posts> <item> <ref>posts/distributed-network-security-services</ref> <score>0.83</score> </item> <item> <ref>posts/nsx-free-nsx-ebooks-to-download</ref> <score>0.83</score> </item> <item> <ref>posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter</ref> <score>0.73</score> </item> <item> <ref>posts/how-to-broadcom-download-token</ref> <score>0.73</score> </item> <item> <ref>posts/how-to-broadcom-support-portal-quick-links</ref> <score>0.73</score> </item> <item> <ref>posts/how-to-install-vcenter-without-dns</ref> <score>0.73</score> </item> </posts> <experts> <item> <ref>experts/marco-betschart</ref> <score>0.61</score> </item> <item> <ref>experts/rico-lenherr</ref> <score>0.61</score> </item> <item> <ref>experts/aldo-gwerder</ref> <score>0.55</score> </item> </experts> <neighbours> <item> <ref>solutions/vmware/vmware-cloud-foundation/addon/advanced-security</ref> <score>0.83</score> </item> <item> <ref>solutions/vmware/vmware-secure-access-service-edge</ref> <score>0.83</score> </item> <item> <ref>solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance</ref> <score>0.73</score> </item> </neighbours> </status></manifest>
Lösung · VMware

VCF Networking

früher NSX

VCF

Beim Hersteller: VMware VCF Networking

Netzwerk und Firewall in Software, direkt am virtuellen Port. Der Weg zu Segmentierung, die nicht an der Racktopologie hängt.

VMware Pinnacle Partner

Themen Netzwerk 2.16 Security 2.16 Virtualisierung 1.37
Hersteller VMware 0.88
04Services
06Beiträge
03Fähigkeiten
267Korpus

Was es ist

NSX virtualisiert das Netzwerk: Switching, Routing und Firewall laufen als Software im Hypervisor statt auf dedizierter Hardware. Die Firewall sitzt dabei am virtuellen Port jeder VM, nicht am Rand des Netzes.

Das ist der Unterschied, auf den es ankommt. Verkehr zwischen zwei VMs auf demselben Host wird gefiltert, ohne dass er den Host je verlässt.

Wofür es gedacht ist

Für Segmentierung. Klassisch trennt man über VLANs und physische Firewalls, und das skaliert genau so lange, wie die Anzahl der Zonen überschaubar bleibt. Mit einer verteilten Firewall wird die Zugehörigkeit einer VM zu einer Zone eine Eigenschaft der VM und nicht ihres Standorts im Rack.

Der zweite Anwendungsfall ist Automatisierung: Netzwerke, die zusammen mit der Anwendung entstehen und mit ihr verschwinden.

Worauf zu achten ist

NSX ist Teil von VMware Cloud Foundation und dort der Baustein, der Migrationen aufhält. Nicht weil die Technik schwierig wäre, sondern weil ein gewachsenes Regelwerk niemandem vollständig bekannt ist. Wer segmentieren will, braucht zuerst eine ehrliche Antwort darauf, welche Systeme heute miteinander sprechen.

Was wir damit machen

Entwurf, ungeprüft

Entwurf, noch nicht geprüft. Die Distributed Firewall einzuschalten dauert einen Nachmittag. Ein Regelwerk zu schreiben, das jemand in drei Jahren noch versteht, dauert Monate. Wir fangen deshalb im Monitoring-Modus an und schalten erst scharf, wenn die Flüsse dokumentiert sind.

Dieser Absatz ist ein Entwurf und wurde noch von niemandem bei soulTec bestätigt. Alles darüber beschreibt das Produkt und ist beim Hersteller nachprüfbar.

Beiträge dazu

Wer damit arbeitet

Arbeitest du damit? Schau dir unsere offenen Chancen an.