VMware NSX 4.2.3.2 发布,新增功能概览

简介: VMware NSX 4.2.3.2 - 网络安全虚拟化平台

VMware NSX 4.2.3.2 发布,新增功能概览

VMware NSX 4.2.3.2 - 网络安全虚拟化平台

构建具有网络连接和安全性的云智能网络,跨多种云环境支持一致的策略、运维和自动化。

请访问原文链接:https://sysin.org/blog/vmware-nsx-4/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


网络虚拟化平台

VMware NSX

使用 VMware NSX,通过单一窗口像管理单个实体一样管理整个网络。

VMware NSX 提供了一个敏捷式软件定义基础架构,用来构建云原生应用程序环境

新功能

VMware NSX 4.2.3.2 | 15 DEC 2025 | Build 25077145

VMware NSX 4.2.3.2 是一个仅包含错误修复的更新版本。

有关此版本中修复的问题列表,请参见官方文档“已解决问题”。有关 NSX 4.2.3 引入的新功能和当前已知问题,请参见下方 VMware NSX 4.2.3 发行说明。

VMware NSX 4.2.3 | 31 JUL 2025 | Build 24866349

提示:此版本也包含已知问题修复,解决了 53 个已知问题,篇幅较长,此处仅介绍新增功能。

NSX 4.2.3 提供了多种新功能,为私有云的虚拟化网络和安全带来新的能力。重点更新包括以下领域的新功能和增强:

  • Edge Platform
  • VMware vDefend
  • System Platform and Operations
  • Lifecycle Management
  • Certificate Management

Edge Platform

  • 重新部署 Edge 节点时的日志通知

    从 NSX 4.2.3 开始,引入了一条新的日志消息,用于通知你重新部署 Edge 节点将导致与该 Edge 相关的所有日志丢失。为保留这些信息,你可以在执行重新部署之前生成并下载支持包。

  • Root Shell 命令历史

    Root shell 命令会被收集到单独的文件中,以便更清晰地进行故障排查。

VMware vDefend

  • 防火墙
    • NSX 4.2.3 在通过 UI 和 API 创建分布式防火墙(DFW)和网关防火墙规则时,支持所有 RFC IANA 文档中定义的 ICMPv4 和 ICMPv6 类型和代码。此外,本版本还支持 RFC IANA 文档中定义的所有 IP 协议 (sysin),可通过 UI 和 API 在分布式和网关防火墙规则中使用。
    • 本版本通过 API 提供基于 IP Options 的数据包丢弃功能,适用于网关防火墙(Tier-0 和 Tier-1):Loose Source Routing、Strict Source Routing、Record Route(用于 IPv4)以及 IPv6 扩展头部类型 43(Routing Header)。
  • Turbo 模式分布式 IDS/IPS
    • 本版本提供从 NSX Manager UI 启动的脚本,用于检查集群和主机 ESX 版本的兼容性,以及 bootbank 大小和 Turbo 模式(SCRX)状态的详细信息。用户可以将脚本输出下载为 CSV 文件。
    • 对于在启用 Turbo 模式分布式 IDS/IPS 的 ESXi hypervisor 上出现的网络超额订阅场景,系统会触发警报。

System Platform and Operations

  • 在线诊断系统 Runbooks

    NSX 4.2.3 引入了 dp_support.py,这是一款用于离线分析 ESXi net-stats 的 Python 工具。它处理收集到的 net-stats 数据并生成包含关键 datapath 指标的 Datapath.json 文件。其主要功能包括:

    • 使用 Python 3.10+ 离线运行
    • 输出 Datapath.json,便于快速了解 datapath
    • 支持 NSX/ESX 版本标志和 SmartNIC 选项
    • 支持自定义日志级别

Lifecycle Management

  • NSX 升级准备评估

    NSX 4.2.3 提供了更快、更有针对性的升级前检查,从而带来增强的升级体验。通过增加线程数、减少休眠时间,以及仅对选定升级的主机运行检查,用户能够更快、更有效地确认升级准备情况。

  • NSX 升级前检查

    本版本新增升级前检查功能,用于验证是否存在已过期或将在 90 天内过期的传输节点(TN)SSL 证书。如果检测到此类证书,系统会提示用户运行 Certificate Analyzer, Results and Recovery (CARR) 脚本。

Certificate Management

  • CARR 脚本新版本

    发布了 CARR 脚本的 1.17 版本。强烈建议在升级 NSX Manager 之前运行 CARR 脚本。运行该脚本的目的是确保 NSX 证书(如传输节点证书)不会在 90 天内过期。如果有证书将在 90 天内过期,可以再次调用 CARR 脚本来替换证书。

  • 已撤销 TN 证书无宽限期

    已移除传输节点证书撤销后的 24 小时宽限期。如果在 CRL 验证中未找到有效证书,与传输节点的连接将被立即关闭。

下载地址

想要开始学习和研究?

请访问:https://sysin.org/blog/vmware-nsx-4/


相关产品:

更多:VMware 产品下载汇总

目录
相关文章
|
9月前
|
存储 监控 安全
Veeam Backup & Replication 13 之初见 - 基于 Linux 和 Web 控制台
Veeam Backup & Replication 13 之初见 - 基于 Linux 和 Web 控制台
610 1
Veeam Backup & Replication 13 之初见 - 基于 Linux 和 Web 控制台
|
2月前
|
存储 虚拟化 数据中心
VMware vSAN File Services Appliance 8.0U3h - 数据中心存储虚拟化
VMware vSAN File Services Appliance 8.0U3h - 数据中心存储虚拟化
186 0
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 6 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 6 月更新)
888 0
|
7月前
|
监控 数据可视化 Java
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
160 0
VMware Aria Operations for Networks 6.14 - 网络和应用监控工具
|
11月前
|
监控 网络安全
网页显示HTTP错误503怎么办?HTTP错误503解决方法
HTTP 503错误表示服务器暂时无法处理请求,通常是由于服务器过载或维护导致。常见解决方法包括:1. 等待一段时间再刷新页面;2. 检查服务器负载;3. 确认服务器是否在维护;4. 检查配置错误;5. 联系服务提供商。通过这些步骤,用户和管理员可以有效排查并解决该问题。
13333 3
|
SQL Oracle 关系型数据库
Oracle 数据库的启动过程详解
Oracle 数据库的启动过程详解
968 0
|
19天前
|
人工智能 自然语言处理 Shell
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
本教程指导用户在开源AI助手Clawdbot中集成阿里云百炼API,涵盖安装Clawdbot、获取百炼API Key、配置环境变量与模型参数、验证调用等完整流程,支持Qwen3-max thinking (Qwen3-Max-2026-01-23)/Qwen - Plus等主流模型,助力本地化智能自动化。
31874 114
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
|
8天前
|
应用服务中间件 API 网络安全
3分钟汉化OpenClaw,使用Docker快速部署启动OpenClaw(Clawdbot)教程
2026年全新推出的OpenClaw汉化版,是基于Claude API开发的智能对话系统本土化优化版本,解决了原版英文界面的使用壁垒,实现了界面、文档、指令的全中文适配。该版本采用Docker容器化部署方案,开箱即用,支持Linux、macOS、Windows全平台运行,适配个人、企业、生产等多种使用场景,同时具备灵活的配置选项和强大的扩展能力。本文将从项目简介、部署前准备、快速部署、详细配置、问题排查、监控维护等方面,提供完整的部署与使用指南,文中包含实操代码命令,确保不同技术水平的用户都能快速落地使用。
4662 4
|
14天前
|
人工智能 安全 机器人
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
OpenClaw(原Clawdbot)是一款开源本地AI助手,支持钉钉、飞书等多平台接入。本教程手把手指导Linux下部署与钉钉机器人对接,涵盖环境配置、模型选择(如Qwen)、权限设置及调试,助你快速打造私有、安全、高权限的专属AI助理。(239字)
6686 17
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
|
13天前
|
人工智能 机器人 Linux
OpenClaw(Clawdbot、Moltbot)汉化版部署教程指南(零门槛)
OpenClaw作为2026年GitHub上增长最快的开源项目之一,一周内Stars从7800飙升至12万+,其核心优势在于打破传统聊天机器人的局限,能真正执行读写文件、运行脚本、浏览器自动化等实操任务。但原版全英文界面对中文用户存在上手门槛,汉化版通过覆盖命令行(CLI)与网页控制台(Dashboard)核心模块,解决了语言障碍,同时保持与官方版本的实时同步,确保新功能最快1小时内可用。本文将详细拆解汉化版OpenClaw的搭建流程,涵盖本地安装、Docker部署、服务器远程访问等场景,同时提供环境适配、问题排查与国内应用集成方案,助力中文用户高效搭建专属AI助手。
4694 10