ΠΠΊΠΎ ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° Π½Π° Π²ΡΡΠΊΠ° Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°, ΡΠΎΠ³Π°Π²Π° Π½Π°ΠΉ-Π²Π΅ΡΠΎΡΡΠ½ΠΎ ΡΠ΅ Π²ΠΈΠ΄ΠΈΠΌ Π»ΠΈΡΡ Ρ ΠΊΡΠΏ IP Π°Π΄ΡΠ΅ΡΠΈ, ΠΏΠΎΡΡΠΎΠ²Π΅, ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ ΠΈ ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠΈ. Π’ΠΎΠ²Π° Π΅ Π½Π°ΡΠΈΠ½ΡΡ, ΠΏΠΎ ΠΊΠΎΠΉΡΠΎ ΠΊΠ»Π°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠ΅ ΠΈΠ·ΠΏΡΠ»Π½ΡΠ²Π°Ρ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈΡΠ΅ Π·Π° ΠΌΡΠ΅ΠΆΠΎΠ²Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ Π·Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΡΠ΅ΡΡΡΡΠΈ. ΠΡΠ½Π°ΡΠ°Π»ΠΎ ΡΠ΅ ΡΠ΅ ΠΎΠΏΠΈΡΠ²Π°Ρ Π΄Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Ρ ΡΠ΅Π΄ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ°, Π½ΠΎ ΡΠ»Π΅Π΄ ΡΠΎΠ²Π° ΡΠ»ΡΠΆΠΈΡΠ΅Π»ΠΈΡΠ΅ Π·Π°ΠΏΠΎΡΠ²Π°Ρ Π΄Π° ΡΠ΅ ΠΌΠ΅ΡΡΡΡ ΠΎΡ ΠΎΡΠ΄Π΅Π» Π² ΠΎΡΠ΄Π΅Π», ΡΡΡΠ²ΡΡΠΈΡΠ΅ ΡΠ΅ ΡΠ°Π·ΠΌΠ½ΠΎΠΆΠ°Π²Π°Ρ ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΡΡ ΡΠΎΠ»ΠΈΡΠ΅ ΡΠΈ, Π΄ΠΎΡΡΡΠΏΡΡ Π·Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠΈ ΡΠ΅ ΠΏΠΎΡΠ²ΡΠ²Π° ΡΠ°ΠΌ, ΠΊΡΠ΄Π΅ΡΠΎ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π½Π΅ ΠΈΠΌ Π΅ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½, ΠΈ ΡΠ΅ ΠΏΠΎΡΠ²ΡΠ²Π°Ρ ΡΡΠΎΡΠΈΡΠΈ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΠΈ ΠΊΠΎΠ·ΠΈ ΠΏΡΡΠ΅ΠΊΠΈ.
ΠΠΎ Π½ΡΠΊΠΎΠΈ ΠΏΡΠ°Π²ΠΈΠ»Π°, Π°ΠΊΠΎ ΠΈΠΌΠ°ΡΠ΅ ΠΊΡΡΠΌΠ΅Ρ, ΠΈΠΌΠ° ΠΊΠΎΠΌΠ΅Π½ΡΠ°ΡΠΈ βΠΠ°ΡΡ ΠΌΠ΅ ΠΏΠΎΠΌΠΎΠ»ΠΈ Π΄Π° Π½Π°ΠΏΡΠ°Π²Ρ ΡΠΎΠ²Π°β ΠΈΠ»ΠΈ βΠ’ΠΎΠ²Π° Π΅ ΠΏΡΠ΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅ ΠΊΡΠΌ DMZβ. ΠΡΠ΅ΠΆΠΎΠ²ΠΈΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ ΡΠ΅ ΠΎΡΠΊΠ°Π·Π²Π° ΠΈ Π²ΡΠΈΡΠΊΠΎ ΡΡΠ°Π²Π° Π½Π°ΠΏΡΠ»Π½ΠΎ Π½Π΅ΡΡΠ½ΠΎ. Π’ΠΎΠ³Π°Π²Π° Π½ΡΠΊΠΎΠΉ ΡΠ΅ΡΠΈ Π΄Π° ΠΈΠ·ΡΠΈΡΡΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° Π½Π° Vasya ΠΈ SAP ΡΠ΅ ΡΡΠΈΠ½Π°, Π·Π°ΡΠΎΡΠΎ Vasya Π²Π΅Π΄Π½ΡΠΆ ΠΏΠΎΠΈΡΠΊΠ° ΡΠΎΠ·ΠΈ Π΄ΠΎΡΡΡΠΏ, Π·Π° Π΄Π° ΡΡΠ°ΡΡΠΈΡΠ° Π±ΠΎΠΉΠ½ΠΈΡ SAP.
ΠΠ½Π΅Ρ ΡΠ΅ Π³ΠΎΠ²ΠΎΡΡ Π·Π° ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΡΠΎ VMware NSX, ΠΊΠΎΠ΅ΡΠΎ ΠΏΠΎΠΌΠ°Π³Π° Π·Π° ΠΏΡΠ΅ΡΠΈΠ·Π½ΠΎ ΠΏΡΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΌΡΠ΅ΠΆΠΎΠ²Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡ ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ Π±Π΅Π· ΠΎΠ±ΡΡΠΊΠ²Π°Π½Π΅ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈΡΠ΅ Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π°. Π©Π΅ Π²ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊΠ²ΠΈ Π½ΠΎΠ²ΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ ΡΠ΅ ΠΏΠΎΡΠ²ΠΈΡ
Π° Π² ΡΡΠ°Π²Π½Π΅Π½ΠΈΠ΅ Ρ ΡΠΎΠ²Π°, ΠΊΠΎΠ΅ΡΠΎ VMware ΠΈΠΌΠ°ΡΠ΅ ΠΏΡΠ΅Π΄ΠΈ ΡΠΎΠ²Π° Π² ΡΠ°Π·ΠΈ ΡΠ°ΡΡ.
VMWare NSX Π΅ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° Π·Π° Π²ΠΈΡΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡ ΠΈ ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ Π·Π° ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΡΡΠ»ΡΠ³ΠΈ. NSX ΡΠ΅ΡΠ°Π²Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅, ΠΊΠΎΠΌΡΡΠΈΡΠ°Π½Π΅, Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ Π½Π° Π½Π°ΡΠΎΠ²Π°ΡΠ²Π°Π½Π΅ΡΠΎ, Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π° ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡΠ°Π²ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΡΡΠ³ΠΈ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΈ Π½Π΅ΡΠ°.
NSX Π΅ Π½Π°ΡΠ»Π΅Π΄Π½ΠΈΠΊ Π½Π° ΡΠΎΠ±ΡΡΠ²Π΅Π½ΠΈΡ ΠΏΡΠΎΠ΄ΡΠΊΡ Π½Π° VMware vCloud Networking and Security (vCNS) ΠΈ ΠΏΡΠΈΠ΄ΠΎΠ±ΠΈΡΠΈΡ Nicira NVP.
ΠΡ vCNS Π΄ΠΎ NSX
ΠΡΠ΅Π΄ΠΈ ΡΠΎΠ²Π° ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΈΠΌΠ°ΡΠ΅ ΠΎΡΠ΄Π΅Π»Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π° vCNS vShield Edge Π² ΠΎΠ±Π»Π°ΠΊ, ΠΈΠ·Π³ΡΠ°Π΄Π΅Π½ Π½Π° VMware vCloud. Π’ΠΎΠΉ Π΄Π΅ΠΉΡΡΠ²Π°ΡΠ΅ ΠΊΠ°ΡΠΎ Π³ΡΠ°Π½ΠΈΡΠ΅Π½ ΡΠ»ΡΠ·, ΠΊΡΠ΄Π΅ΡΠΎ Π±Π΅ΡΠ΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ: NAT, DHCP, Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°, VPN, Π±Π°Π»Π°Π½ΡΠΈΡΠ°ΡΠΎ Π½Π°ΡΠΎΠ²Π°ΡΠ²Π°Π½Π΅ ΠΈ Ρ.Π½. vShield Edge ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ΡΠΎ Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π°ΡΠ° ΠΌΠ°ΡΠΈΠ½Π° Ρ Π²ΡΠ½ΡΠ½ΠΈΡ ΡΠ²ΡΡ ΡΠΏΠΎΡΠ΅Π΄ ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ°, ΠΏΠΎΡΠΎΡΠ΅Π½ΠΈ Π² ΠΠ°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π° ΠΈ NAT. Π ΡΠ°ΠΌΠΊΠΈΡΠ΅ Π½Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ° Π²ΠΈΡΡΡΠ°Π»Π½ΠΈΡΠ΅ ΠΌΠ°ΡΠΈΠ½ΠΈ ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠΈΡΠ°Ρ Π° ΠΏΠΎΠΌΠ΅ΠΆΠ΄Ρ ΡΠΈ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎ Π² ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠΈ. ΠΠΊΠΎ Π½Π°ΠΈΡΡΠΈΠ½Π° ΠΈΡΠΊΠ°ΡΠ΅ Π΄Π° ΡΠ°Π·Π΄Π΅Π»ΠΈΡΠ΅ ΠΈ Π·Π°Π²Π»Π°Π΄Π΅Π΅ΡΠ΅ ΡΡΠ°ΡΠΈΠΊΠ°, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΠΎΡΠ΄Π΅Π»Π½Π° ΠΌΡΠ΅ΠΆΠ° Π·Π° ΠΎΡΠ΄Π΅Π»Π½ΠΈ ΡΠ°ΡΡΠΈ ΠΎΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ (ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ) ΠΈ Π΄Π° Π·Π°Π΄Π°Π΄Π΅ΡΠ΅ ΡΡΠΎΡΠ²Π΅ΡΠ½ΠΈΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° ΡΡΡ Π½ΠΎΡΠΎ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ Π² Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π°. ΠΠΎ ΡΠΎΠ²Π° Π΅ Π΄ΡΠ»Π³ΠΎ, ΡΡΡΠ΄Π½ΠΎ ΠΈ Π±Π΅Π·ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ, ΠΎΡΠΎΠ±Π΅Π½ΠΎ ΠΊΠΎΠ³Π°ΡΠΎ ΠΈΠΌΠ°ΡΠ΅ Π½ΡΠΊΠΎΠ»ΠΊΠΎ Π΄Π΅ΡΠ΅ΡΠΊΠΈ Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ.
Π NSX VMware Π²Π½Π΅Π΄ΡΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΡΡΠ° Π·Π° ΠΌΠΈΠΊΡΠΎΡΠ΅Π³ΠΌΠ΅Π½ΡΠΈΡΠ°Π½Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π° Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°, Π²Π³ΡΠ°Π΄Π΅Π½Π° Π² ΡΠ΄ΡΠΎΡΠΎ Π½Π° Ρ ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠ°. Π’ΠΎΠΉ ΠΎΠΏΡΠ΅Π΄Π΅Π»Ρ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ ΠΈ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ Π½Π΅ ΡΠ°ΠΌΠΎ Π·Π° IP ΠΈ MAC Π°Π΄ΡΠ΅ΡΠΈ, Π½ΠΎ ΠΈ Π·Π° Π΄ΡΡΠ³ΠΈ ΠΎΠ±Π΅ΠΊΡΠΈ: Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ, ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ. ΠΠΊΠΎ NSX Π΅ Π²Π½Π΅Π΄ΡΠ΅Π½ Π² ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ, ΡΠ΅Π·ΠΈ ΠΎΠ±Π΅ΠΊΡΠΈ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π» ΠΈΠ»ΠΈ Π³ΡΡΠΏΠ° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ ΠΎΡ Active Directory. ΠΡΠ΅ΠΊΠΈ ΡΠ°ΠΊΡΠ² ΠΎΠ±Π΅ΠΊΡ ΡΠ΅ ΠΏΡΠ΅Π²ΡΡΡΠ° Π² ΠΌΠΈΠΊΡΠΎΡΠ΅Π³ΠΌΠ΅Π½Ρ Π² ΡΠ²ΠΎΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π° Π·Π°ΡΠΈΡΠ½Π° Π²Π΅ΡΠΈΠ³Π°, Π² Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠ°ΡΠ° ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠ°, ΡΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π° ΡΡΡΠ½Π° DMZ :).
ΠΡΠ΅Π΄ΠΈ ΡΠΎΠ²Π° ΠΈΠΌΠ°ΡΠ΅ ΡΠ°ΠΌΠΎ Π΅Π΄ΠΈΠ½ Π·Π°ΡΠΈΡΠ΅Π½ ΠΏΠ΅ΡΠΈΠΌΠ΅ΡΡΡ Π·Π° ΡΠ΅Π»ΠΈΡ ΠΏΡΠ» ΠΎΡ ΡΠ΅ΡΡΡΡΠΈ, Π·Π°ΡΠΈΡΠ΅Π½ ΠΎΡ ΠΏΠ΅ΡΠΈΡΠ΅ΡΠ΅Π½ ΠΏΡΠ΅Π²ΠΊΠ»ΡΡΠ²Π°ΡΠ΅Π», Π½ΠΎ Ρ NSX ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π·Π°ΡΠΈΡΠΈΡΠ΅ ΠΎΡΠ΄Π΅Π»Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π° ΠΎΡ Π½Π΅Π½ΡΠΆΠ½ΠΈ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ, Π΄ΠΎΡΠΈ Π² ΡΠ°ΠΌΠΊΠΈΡΠ΅ Π½Π° Π΅Π΄Π½Π° ΠΈ ΡΡΡΠ° ΠΌΡΠ΅ΠΆΠ°.
ΠΠΎΠ»ΠΈΡΠΈΠΊΠΈΡΠ΅ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ ΠΈ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΡΠ΅ Π°Π΄Π°ΠΏΡΠΈΡΠ°Ρ, Π°ΠΊΠΎ Π΄Π°Π΄Π΅Π½ ΠΎΠ±Π΅ΠΊΡ ΡΠ΅ ΠΏΡΠ΅ΠΌΠ΅ΡΡΠΈ Π² Π΄ΡΡΠ³Π° ΠΌΡΠ΅ΠΆΠ°. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π°ΠΊΠΎ ΠΏΡΠ΅ΠΌΠ΅ΡΡΠΈΠΌ ΠΌΠ°ΡΠΈΠ½Π° Ρ Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ Π² Π΄ΡΡΠ³ ΠΌΡΠ΅ΠΆΠΎΠ² ΡΠ΅Π³ΠΌΠ΅Π½Ρ ΠΈΠ»ΠΈ Π΄ΠΎΡΠΈ Π² Π΄ΡΡΠ³ ΡΠ²ΡΡΠ·Π°Π½ Π²ΠΈΡΡΡΠ°Π»Π΅Π½ ΡΠ΅Π½ΡΡΡ Π·Π° Π΄Π°Π½Π½ΠΈ, ΡΠΎΠ³Π°Π²Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ°, Π½Π°ΠΏΠΈΡΠ°Π½ΠΈ Π·Π° ΡΠ°Π·ΠΈ Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π°, ΡΠ΅ ΠΏΡΠΎΠ΄ΡΠ»ΠΆΠ°Ρ Π΄Π° ΡΠ΅ ΠΏΡΠΈΠ»Π°Π³Π°Ρ Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎ ΠΎΡ Π½ΠΎΠ²ΠΎΡΠΎ ΠΉ ΠΌΠ΅ΡΡΠΎΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π‘ΡΡΠ²ΡΡΡΡ Π½Π° ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π²ΡΠ΅ ΠΎΡΠ΅ ΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠΈΡΠ° Ρ Π±Π°Π·Π°ΡΠ° Π΄Π°Π½Π½ΠΈ.
Π‘Π°ΠΌΠΈΡΡ ΠΏΠ΅ΡΠΈΡΠ΅ΡΠ΅Π½ ΡΠ»ΡΠ·, vCNS vShield Edge, Π΅ Π·Π°ΠΌΠ΅Π½Π΅Π½ ΠΎΡ NSX Edge. Π’ΠΎΠΉ ΠΈΠΌΠ° Π²ΡΠΈΡΠΊΠΈ Π΄ΠΆΠ΅Π½ΡΡΠ»ΠΌΠ΅Π½ΡΠΊΠΈ Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊΠΈ Π½Π° ΡΡΠ°ΡΠΈΡ Edge, ΠΏΠ»ΡΡ Π½ΡΠΊΠΎΠ»ΠΊΠΎ Π½ΠΎΠ²ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ. Π©Π΅ Π³ΠΎΠ²ΠΎΡΠΈΠΌ Π·Π° ΡΡΡ ΠΏΠΎ-Π½Π°ΡΠ°ΡΡΠΊ.
ΠΠ°ΠΊΠ²ΠΎ Π΅ Π½ΠΎΠ²ΠΎΡΠΎ Ρ NSX Edge?
Π€ΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡΡΠ° Π½Π° NSX Edge Π·Π°Π²ΠΈΡΠΈ ΠΎΡ
ΠΠ°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°. ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ IP Π°Π΄ΡΠ΅ΡΠΈ, ΠΌΡΠ΅ΠΆΠΈ, ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ Π½Π° ΡΠ»ΡΠ· ΠΈ Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ ΠΊΠ°ΡΠΎ ΠΎΠ±Π΅ΠΊΡΠΈ, ΠΊΡΠΌ ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΡΠ΅ ΠΏΡΠΈΠ»Π°Π³Π°Ρ ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ°.
DHCP. Π Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΡΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΎΡ IP Π°Π΄ΡΠ΅ΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ Π±ΡΠ΄Π°Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ½ΠΎ ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ Π² ΡΠ°Π·ΠΈ ΠΌΡΠ΅ΠΆΠ°, NSX Edge Π²Π΅ΡΠ΅ ΠΏΡΠ΅Π΄Π»Π°Π³Π° ΡΠ»Π΅Π΄Π½ΠΈΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ: ΠΠΎΠ΄Π²ΡΡΠ·Π²Π°Π½Π΅ ΠΈ ΡΠ΅Π»Π΅.
Π ΡΠ°Π·Π΄Π΅Π»Π° Π°Π²ΡΠΎΠΌΠ°ΡΠΈ ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ²ΡΡΠΆΠ΅ΡΠ΅ MAC Π°Π΄ΡΠ΅ΡΠ° Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π° Ρ IP Π°Π΄ΡΠ΅Ρ, Π°ΠΊΠΎ ΠΈΡΠΊΠ°ΡΠ΅ IP Π°Π΄ΡΠ΅ΡΡΡ Π΄Π° Π½Π΅ ΡΠ΅ ΠΏΡΠΎΠΌΠ΅Π½Ρ. ΠΡΠ½ΠΎΠ²Π½ΠΎΡΠΎ Π΅, ΡΠ΅ ΡΠΎΠ·ΠΈ IP Π°Π΄ΡΠ΅Ρ Π½Π΅ Π΅ Π²ΠΊΠ»ΡΡΠ΅Π½ Π² DHCP ΠΏΡΠ»Π°.
Π ΡΠ°Π·Π΄Π΅Π»Π° ΡΠ΅Π»Π΅ ΠΏΡΠ΅Π΄Π°Π²Π°Π½Π΅ΡΠΎ Π½Π° DHCP ΡΡΠΎΠ±ΡΠ΅Π½ΠΈΡ Π΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½ΠΎ Π·Π° DHCP ΡΡΡΠ²ΡΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ Π½Π°ΠΌΠΈΡΠ°Ρ ΠΈΠ·Π²ΡΠ½ Π²Π°ΡΠ°ΡΠ° ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ Π²ΡΠ² vCloud Director, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ DHCP ΡΡΡΠ²ΡΡΠΈ Π½Π° ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠ°ΡΠ° ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ°.
ΠΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅. vShield Edge ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ° ΡΠ°ΠΌΠΎ ΡΡΠ°ΡΠΈΡΠ½ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅. Π’ΡΠΊ ΡΠ΅ ΠΏΠΎΡΠ²ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ½ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅ Ρ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π½Π° OSPF ΠΈ BGP ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ. ECMP (Π°ΠΊΡΠΈΠ²Π½ΠΎ-Π°ΠΊΡΠΈΠ²Π½ΠΈ) Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΡΡΠΎ ΡΡΠ°Π½Π°Ρ
Π° Π΄ΠΎΡΡΡΠΏΠ½ΠΈ, ΠΊΠΎΠ΅ΡΠΎ ΠΎΠ·Π½Π°ΡΠ°Π²Π° Π°ΠΊΡΠΈΠ²Π½ΠΎ-Π°ΠΊΡΠΈΠ²Π½ΠΎ ΠΏΡΠ΅Ρ
Π²ΡΡΠ»ΡΠ½Π΅ ΠΊΡΠΌ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΡΡΡΠ΅ΡΠΈ.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π½Π° OSPF
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π½Π° BGP
ΠΡΡΠ³ΠΎ Π½ΠΎΠ²ΠΎ Π½Π΅ΡΠΎ Π΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΡΠ° Π½Π° ΠΏΡΠ΅Ρ
Π²ΡΡΠ»ΡΠ½Π΅ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ,
ΠΏΡΠ΅ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ°ΡΡΡΡΡΠ°.
L4/L7 Load Balancer. X-Forwarded-For Π±Π΅ΡΠ΅ Π²ΡΠ²Π΅Π΄Π΅Π½ Π·Π° HTTPs Ρ
Π΅Π΄ΡΡΠ°. ΠΡΠΈΡΠΊΠΈ ΠΏΠ»Π°ΠΊΠ°Ρ
Π° Π±Π΅Π· Π½Π΅Π³ΠΎ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΈΠΌΠ°ΡΠ΅ ΡΠ΅Π±ΡΠ°ΠΉΡ, ΠΊΠΎΠΉΡΠΎ Π±Π°Π»Π°Π½ΡΠΈΡΠ°ΡΠ΅. ΠΠ΅Π· ΠΏΡΠ΅ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° ΡΠΎΠ·ΠΈ Ρ
Π΅Π΄ΡΡ Π²ΡΠΈΡΠΊΠΎ ΡΠ°Π±ΠΎΡΠΈ, Π½ΠΎ Π² ΡΡΠ°ΡΠΈΡΡΠΈΠΊΠ°ΡΠ° Π½Π° ΡΠ΅Π± ΡΡΡΠ²ΡΡΠ° Π½Π΅ Π²ΠΈΠ΄ΡΡ
ΡΠ΅ IP-ΡΠΎ Π½Π° ΠΏΠΎΡΠ΅ΡΠΈΡΠ΅Π»ΠΈΡΠ΅, Π° IP-ΡΠΎ Π½Π° Π±Π°Π»Π°Π½ΡΡΠΎΡΠ°. Π‘Π΅Π³Π° Π²ΡΠΈΡΠΊΠΎ Π΅ ΡΠΎΡΠ½ΠΎ.
Π‘ΡΡΠΎ ΡΠ°ΠΊΠ° Π² ΡΠ°Π·Π΄Π΅Π»Π° ΠΡΠ°Π²ΠΈΠ»Π° Π½Π° ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΡΠΎ Π²Π΅ΡΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π΄ΠΎΠ±Π°Π²ΡΡΠ΅ ΡΠΊΡΠΈΠΏΡΠΎΠ²Π΅, ΠΊΠΎΠΈΡΠΎ Π΄ΠΈΡΠ΅ΠΊΡΠ½ΠΎ ΡΠ΅ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°Ρ Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° ΡΡΠ°ΡΠΈΠΊΠ°.
vpn. Π Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΡΠΌ IPSec VPN, NSX Edge ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°:
- L2 VPN, ΠΊΠΎΠΉΡΠΎ Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΡΠ°Π·ΡΡΠ³Π°ΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Π³Π΅ΠΎΠ³ΡΠ°ΡΡΠΊΠΈ ΡΠ°Π·ΠΏΡΡΡΠ½Π°ΡΠΈ ΡΠ°ΠΉΡΠΎΠ²Π΅. Π’Π°ΠΊΠ°Π²Π° VPN Π΅ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠ° Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ°ΠΊΠ° ΡΠ΅ ΠΏΡΠΈ ΠΏΡΠ΅ΠΌΠ΅ΡΡΠ²Π°Π½Π΅ Π½Π° Π΄ΡΡΠ³ ΡΠ°ΠΉΡ Π²ΠΈΡΡΡΠ°Π»Π½Π°ΡΠ° ΠΌΠ°ΡΠΈΠ½Π° Π΄Π° ΠΎΡΡΠ°Π½Π΅ Π² ΡΡΡΠ°ΡΠ° ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠ° ΠΈ Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈ ΡΠ²ΠΎΡ IP Π°Π΄ΡΠ΅Ρ.
- SSL VPN Plus, ΠΊΠΎΠΉΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π΄Π° ΡΠ΅ ΡΠ²ΡΡΠ·Π²Π°Ρ Π΄ΠΈΡΡΠ°Π½ΡΠΈΠΎΠ½Π½ΠΎ ΠΊΡΠΌ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½Π° ΠΌΡΠ΅ΠΆΠ°. ΠΠ° Π½ΠΈΠ²ΠΎ vSphere ΠΈΠΌΠ°ΡΠ΅ ΡΠ°ΠΊΠ°Π²Π° ΡΡΠ½ΠΊΡΠΈΡ, Π½ΠΎ Π·Π° vCloud Director ΡΠΎΠ²Π° Π΅ ΠΈΠ½ΠΎΠ²Π°ΡΠΈΡ.
SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ. Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ΅ Π²Π΅ΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Ρ Π½Π° NSX Edge. Π’ΡΠΊ ΠΎΡΠ½ΠΎΠ²ΠΎ ΡΡΠΈΠ³Π°ΠΌΠ΅ Π΄ΠΎ Π²ΡΠΏΡΠΎΡΠ° ΠΊΠΎΠΌΡ ΡΡΡΠ±Π²Π°ΡΠ΅ Π±Π°Π»Π°Π½ΡΡΠΎΡ Π±Π΅Π· ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π·Π° https.
ΠΡΡΠΏΠΈΡΠ°Π½Π΅ Π½Π° ΠΎΠ±Π΅ΠΊΡΠΈ. Π ΡΠΎΠ·ΠΈ ΡΠ°Π·Π΄Π΅Π» ΡΠ΅ ΠΏΠΎΡΠΎΡΠ²Π°Ρ Π³ΡΡΠΏΠΈ ΠΎΡ ΠΎΠ±Π΅ΠΊΡΠΈ, Π·Π° ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΡΠ΅ ΠΏΡΠΈΠ»Π°Π³Π°Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° ΠΌΡΠ΅ΠΆΠΎΠ²ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°.
Π’Π΅Π·ΠΈ ΠΎΠ±Π΅ΠΊΡΠΈ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ IP ΠΈ MAC Π°Π΄ΡΠ΅ΡΠΈ.
ΠΠΌΠ° ΠΈ ΡΠΏΠΈΡΡΠΊ Ρ ΡΡΠ»ΡΠ³ΠΈ (ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»-ΠΏΠΎΡΡ) ΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ, ΠΊΠΎΠΈΡΠΎ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΏΡΠΈ ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°. Π‘Π°ΠΌΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΡ Π½Π° vCD ΠΏΠΎΡΡΠ°Π»Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ±Π°Π²Ρ Π½ΠΎΠ²ΠΈ ΡΡΠ»ΡΠ³ΠΈ ΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ.
Π‘ΡΠ°ΡΠΈΡΡΠΈΠΊΠ°. Π‘ΡΠ°ΡΠΈΡΡΠΈΠΊΠ° Π½Π° Π²ΡΡΠ·ΠΊΠ°ΡΠ°: ΡΡΠ°ΡΠΈΠΊ, ΠΊΠΎΠΉΡΠΎ ΠΏΡΠ΅ΠΌΠΈΠ½Π°Π²Π° ΠΏΡΠ΅Π· ΡΠ»ΡΠ·Π°, Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π° ΠΈ Π±Π°Π»Π°Π½ΡΠΈΡΠ°.
Π‘ΡΡΡΠΎΡΠ½ΠΈΠ΅ ΠΈ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΠ° Π·Π° Π²ΡΠ΅ΠΊΠΈ IPSEC VPN ΠΈ L2 VPN ΡΡΠ½Π΅Π».
Π‘Π΅Ρ. Π ΡΠ°Π·Π΄Π΅Π»Π° Edge Settings ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅ΡΠ΅ ΡΡΡΠ²ΡΡΠ° Π·Π° Π·Π°ΠΏΠΈΡ Π½Π° ΠΆΡΡΠ½Π°Π»ΠΈ. Π Π΅Π³ΠΈΡΡΡΠΈΡΠ°Π½Π΅ΡΠΎ ΡΠ°Π±ΠΎΡΠΈ Π·Π° DNAT/SNAT, DHCP, Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°, ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅, Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅, IPsec VPN, SSL VPN Plus.
ΠΠ° Π²ΡΠ΅ΠΊΠΈ ΠΎΠ±Π΅ΠΊΡ/ΡΡΠ»ΡΠ³Π° ΡΠ° Π½Π°Π»ΠΈΡΠ½ΠΈ ΡΠ»Π΅Π΄Π½ΠΈΡΠ΅ ΡΠΈΠΏΠΎΠ²Π΅ ΡΠΈΠ³Π½Π°Π»ΠΈ:
β ΠΡΡΡΡΠ°Π½ΡΠ²Π°Π½Π΅ Π½Π° Π³ΡΠ΅ΡΠΊΠΈ
-Π’ΡΠ΅Π²ΠΎΠ³Π°
β ΠΡΠΈΡΠΈΡΠ½ΠΎ
- ΠΡΠ΅ΡΠΊΠ°
-ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅
β ΠΠ°Π±Π΅Π»Π΅ΠΆΠ΅ΡΠ΅
β ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ
NSX Edge Π Π°Π·ΠΌΠ΅ΡΠΈ
Π Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ ΠΎΡ ΡΠ΅ΡΠ°Π²Π°Π½ΠΈΡΠ΅ Π·Π°Π΄Π°ΡΠΈ ΠΈ ΠΎΠ±Π΅ΠΌΠ° Π½Π° VMware
NSX Edge
(ΠΊΠΎΠΌΠΏΠ°ΠΊΡΠ΅Π½)
NSX Edge
(ΠΠΎΠ»ΡΠΌ)
NSX Edge
(Π§Π΅ΡΠΈΡΠΈ Π³ΠΎΠ»ΡΠΌ)
NSX Edge
(X-Π³ΠΎΠ»ΡΠΌ)
vCPU
1
2
4
6
ΠΏΠ°ΠΌΠ΅Ρ
512MB
1GB
1GB
8GB
Disk
512MB
512MB
512MB
4.5GB + 4GB
ΠΠ»ΡΠΆΠ½ΠΎΡΡ
Π΅Π΄ΠΈΠ½
ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΡΠ΅ΡΡ
ΡΠ΅Π½ΡΡΡ Π·Π° Π΄Π°Π½Π½ΠΈ
ΠΠ°Π»ΡΠΊ
ΠΈΠ»ΠΈ ΡΡΠ΅Π΄Π½ΠΎ
ΡΠ΅Π½ΡΡΡ Π·Π° Π΄Π°Π½Π½ΠΈ
ΠΠ°ΡΠ΅Π΄Π΅Π½
Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°
ΠΠ°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅
ΡΠΎΠ²Π°ΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ L7
ΠΠΎ-Π΄ΠΎΠ»Ρ Π² ΡΠ°Π±Π»ΠΈΡΠ°ΡΠ° ΡΠ° ΡΠ°Π±ΠΎΡΠ½ΠΈΡΠ΅ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΠΈ Π½Π° ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈΡΠ΅ ΡΡΠ»ΡΠ³ΠΈ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ ΠΎΡ ΡΠ°Π·ΠΌΠ΅ΡΠ° Π½Π° NSX Edge.
NSX Edge
(ΠΊΠΎΠΌΠΏΠ°ΠΊΡΠ΅Π½)
NSX Edge
(ΠΠΎΠ»ΡΠΌ)
NSX Edge
(Π§Π΅ΡΠΈΡΠΈ Π³ΠΎΠ»ΡΠΌ)
NSX Edge
(X-Π³ΠΎΠ»ΡΠΌ)
ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ
10
10
10
10
ΠΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ (ΡΡΠ°Π½ΠΊ)
200
200
200
200
ΠΡΠ°Π²ΠΈΠ»Π° Π½Π° NAT
2,048
4,096
4,096
8,192
ARP Π·Π°ΠΏΠΈΡΠΈ
ΠΠΎ ΠΏΡΠ΅Π·Π°ΠΏΠΈΡΠ²Π°Π½Π΅
1,024
2,048
2,048
2,048
ΠΡΠ°Π²ΠΈΠ»Π° Π½Π° FW
2000
2000
2000
2000
FW ΠΠ·ΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅
3Gbps
9.7Gbps
9.7Gbps
9.7Gbps
DHCP ΠΏΡΠ»ΠΎΠ²Π΅
20,000
20,000
20,000
20,000
ΠΡΡΠΈΡΠ° Π½Π° ECMP
8
8
8
8
Π‘ΡΠ°ΡΠΈΡΠ½ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈ
2,048
2,048
2,048
2,048
LB Π±Π°ΡΠ΅ΠΉΠ½ΠΈ
64
64
64
1,024
LB Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΡΡΡΠ²ΡΡΠΈ
64
64
64
1,024
LB ΡΡΡΠ²ΡΡ/ΠΏΡΠ»
32
32
32
32
LB ΠΠ΄ΡΠ°Π²Π½ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ
320
320
320
3,072
ΠΡΠ°Π²ΠΈΠ»Π° Π·Π° ΠΊΠ°Π½Π΄ΠΈΠ΄Π°ΡΡΡΠ²Π°Π½Π΅ Π½Π° LB
4,096
4,096
4,096
4,096
L2VPN Clients Hub to Spoke
5
5
5
5
L2VPN ΠΌΡΠ΅ΠΆΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ/ΡΡΡΠ²ΡΡ
200
200
200
200
IPSec ΡΡΠ½Π΅Π»ΠΈ
512
1,600
4,096
6,000
Π’ΡΠ½Π΅Π»ΠΈ SSLVPN
50
100
100
1,000
SSLVPN Π§Π°ΡΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠΈ
16
16
16
16
ΠΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΈ ΡΠ΅ΡΠΈΠΈ
64,000
1,000,000
1,000,000
1,000,000
Π‘Π΅ΡΠΈΠΈ/Π²ΡΠΎΡΠΈ
8,000
50,000
50,000
50,000
LB ΠΏΡΠΎΠΏΡΡΠΊΠ°ΡΠ΅Π»Π½Π° ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ L7 ΠΏΡΠΎΠΊΡΠΈ)
2.2Gbps
2.2Gbps
3Gbps
LB ΠΏΡΠΎΠΏΡΡΠΊΠ°ΡΠ΅Π»Π½Π° ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ L4 ΡΠ΅ΠΆΠΈΠΌ)
6Gbps
6Gbps
6Gbps
LB Π²ΡΡΠ·ΠΊΠΈ/ΠΈ (L7 ΠΏΡΠΎΠΊΡΠΈ)
46,000
50,000
50,000
LB Π΅Π΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΈ Π²ΡΡΠ·ΠΊΠΈ (L7 ΠΏΡΠΎΠΊΡΠΈ)
8,000
60,000
60,000
LB Π²ΡΡΠ·ΠΊΠΈ/s (ΡΠ΅ΠΆΠΈΠΌ L4)
50,000
50,000
50,000
LB Π΅Π΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΈ Π²ΡΡΠ·ΠΊΠΈ (ΡΠ΅ΠΆΠΈΠΌ L4)
600,000
1,000,000
1,000,000
BGP ΠΌΠ°ΡΡΡΡΡΠΈ
20,000
50,000
250,000
250,000
BGP ΡΡΡΠ΅Π΄ΠΈ
10
20
100
100
ΠΡΠ΅ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ BGP ΠΌΠ°ΡΡΡΡΡΠΈ
ΠΡΠΌΠ° ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅
ΠΡΠΌΠ° ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅
ΠΡΠΌΠ° ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅
ΠΡΠΌΠ° ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅
OSPF ΠΌΠ°ΡΡΡΡΡΠΈ
20,000
50,000
100,000
100,000
OSPF LSA Π·Π°ΠΏΠΈΡΠΈ ΠΠ°ΠΊΡ. 750 Π’ΠΈΠΏ-1
20,000
50,000
100,000
100,000
OSPF ΡΡΡΠ΅Π΄ΡΡΠ²Π°
10
20
40
40
ΠΡΠ΅ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ OSPF ΠΌΠ°ΡΡΡΡΡΠΈ
2000
5000
20,000
20,000
ΠΠ±ΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈ
20,000
50,000
250,000
250,000
β
Π’Π°Π±Π»ΠΈΡΠ°ΡΠ° ΠΏΠΎΠΊΠ°Π·Π²Π°, ΡΠ΅ ΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΡΡΠ²Π° Π΄Π° ΡΠ΅ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ° Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ Π½Π° NSX Edge Π·Π° ΠΏΡΠΎΠ΄ΡΠΊΡΠΈΠ²Π½ΠΈ ΡΡΠ΅Π½Π°ΡΠΈΠΈ ΡΠ°ΠΌΠΎ ΠΊΠ°ΡΠΎ ΡΠ΅ Π·Π°ΠΏΠΎΡΠ½Π΅ ΠΎΡ Π³ΠΎΠ»Π΅ΠΌΠΈΡ ΡΠ°Π·ΠΌΠ΅Ρ.
Π’ΠΎΠ²Π° Π΅ Π²ΡΠΈΡΠΊΠΎ, ΠΊΠΎΠ΅ΡΠΎ ΠΈΠΌΠ°ΠΌ Π·Π° Π΄Π½Π΅Ρ. Π ΡΠ»Π΅Π΄Π²Π°ΡΠΈΡΠ΅ ΡΠ°ΡΡΠΈ ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎ ΠΊΠ°ΠΊ Π΄Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΠΌ Π²ΡΡΠΊΠ° ΠΌΡΠ΅ΠΆΠΎΠ²Π° ΡΡΠ»ΡΠ³Π° NSX Edge.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: www.habr.com