ΠΠ½Π΅Ρ ΡΠ΅ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΎΠΏΡΠΈΠΈΡΠ΅ Π·Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° VPN, ΠΊΠΎΠΈΡΠΎ Π½ΠΈ ΠΏΡΠ΅Π΄Π»Π°Π³Π° NSX Edge.
ΠΠ°ΡΠΎ ΡΡΠ»ΠΎ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΡΠ°Π·Π΄Π΅Π»ΠΈΠΌ VPN ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡΠ΅ Π½Π° Π΄Π²Π° ΠΊΠ»ΡΡΠΎΠ²ΠΈ ΡΠΈΠΏΠ°:
- VPN ΠΎΡ ΡΠ°ΠΉΡ Π΄ΠΎ ΡΠ°ΠΉΡ. ΠΠ°ΠΉ-ΡΠ΅ΡΡΠ°ΡΠ° ΡΠΏΠΎΡΡΠ΅Π±Π° Π½Π° IPSec Π΅ Π·Π° ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° Π·Π°ΡΠΈΡΠ΅Π½ ΡΡΠ½Π΅Π», Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΌΠ΅ΠΆΠ΄Ρ ΠΌΡΠ΅ΠΆΠ° Π½Π° Π³Π»Π°Π²Π΅Π½ ΠΎΡΠΈΡ ΠΈ ΠΌΡΠ΅ΠΆΠ° Π½Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ ΡΠ°ΠΉΡ ΠΈΠ»ΠΈ Π² ΠΎΠ±Π»Π°ΠΊΠ°.
- VPN Π·Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ Π΄ΠΎΡΡΡΠΏ. ΠΠ·ΠΏΠΎΠ»Π·Π²Π° ΡΠ΅ Π·Π° ΡΠ²ΡΡΠ·Π²Π°Π½Π΅ Π½Π° ΠΎΡΠ΄Π΅Π»Π½ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ ΠΊΡΠΌ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΈ ΡΠ°ΡΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΡ ΡΠΎΡΡΡΠ΅Ρ.
NSX Edge Π½ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΈ Π΄Π²Π΅ΡΠ΅ ΠΎΠΏΡΠΈΠΈ.
Π©Π΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΠΌΠ΅ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΡΠ΅ΡΡΠΎΠ² ΡΡΠ΅Π½Π΄ Ρ Π΄Π²Π° NSX Edge, Linux ΡΡΡΠ²ΡΡ Ρ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ Π΄Π΅ΠΌΠΎΠ½
IPsec
- Π ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π½Π° vCloud Director ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ΅ΠΊΡΠΈΡΡΠ° ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ ΠΈ ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ vDC. Π ΡΠ°Π·Π΄Π΅Π»Π° Edge Gateways ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ Edge, ΠΎΡ ΠΊΠΎΠΉΡΠΎ ΡΠ΅ Π½ΡΠΆΠ΄Π°Π΅ΠΌ, ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Ρ Π΄Π΅ΡΠ½ΠΈΡ Π±ΡΡΠΎΠ½ ΠΈ ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ Edge Gateway Services.
- Π ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π½Π° NSX Edge ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° VPN-IPsec VPN, ΡΠ»Π΅Π΄ ΡΠΎΠ²Π° Π² ΡΠ°Π·Π΄Π΅Π»Π° IPsec VPN ΡΠ°ΠΉΡΠΎΠ²Π΅ ΠΈ ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ +, Π·Π° Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈΡΠ΅ Π½ΠΎΠ² ΡΠ°ΠΉΡ.
- ΠΠΎΠΏΡΠ»Π½Π΅ΡΠ΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π½ΠΈΡΠ΅ ΠΏΠΎΠ»Π΅ΡΠ°:
- Enabled β Π°ΠΊΡΠΈΠ²ΠΈΡΠ° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ΠΈΡ ΡΠ°ΠΉΡ.
- PFS β Π³Π°ΡΠ°Π½ΡΠΈΡΠ°, ΡΠ΅ Π²ΡΠ΅ΠΊΠΈ Π½ΠΎΠ² ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΡΠΊΠΈ ΠΊΠ»ΡΡ Π½Π΅ Π΅ ΡΠ²ΡΡΠ·Π°Π½ Ρ ΠΏΡΠ΅Π΄ΠΈΡΠ΅Π½ ΠΊΠ»ΡΡ.
- ΠΠΎΠΊΠ°Π»Π΅Π½ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΠΈ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΊΡΠ°ΠΉΠ½Π° ΡΠΎΡΠΊΠ°t Π΅ Π²ΡΠ½ΡΠ½ΠΈΡΡ Π°Π΄ΡΠ΅Ρ Π½Π° NSX Edge.
- ΠΠΎΠΊΠ°Π»Π½Π° ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠ°s - Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΌΡΠ΅ΠΆΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ IPsec VPN.
- Peer ID ΠΈ Peer Endpoint β Π°Π΄ΡΠ΅Ρ Π½Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ΠΈΡ ΠΎΠ±Π΅ΠΊΡ.
- ΠΠ°ΡΡΠ½ΡΠΎΡΡΠΊΠΈ ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠΈ β ΠΌΡΠ΅ΠΆΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ IPsec VPN ΠΎΡ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½Π°ΡΠ° ΡΡΡΠ°Π½Π°.
- ΠΠ»Π³ΠΎΡΠΈΡΡΠΌ Π·Π° ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ β Π°Π»Π³ΠΎΡΠΈΡΡΠΌ Π·Π° ΡΡΠ½Π΅Π»Π½ΠΎ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅.
- Π·Π°Π²Π΅ΡΠΊΠ° - ΠΊΠ°ΠΊ ΡΠ΅ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΠΈΠΌ ΠΏΠ°ΡΡΠ½ΡΠΎΡΠ°. ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½ ΠΊΠ»ΡΡ ΠΈΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ.
- ΠΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½ ΠΊΠ»ΡΡ - ΠΏΠΎΡΠΎΡΠ΅ΡΠ΅ ΠΊΠ»ΡΡΠ°, ΠΊΠΎΠΉΡΠΎ ΡΠ΅ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ ΠΈ ΡΡΡΠ±Π²Π° Π΄Π° ΡΡΠ²ΠΏΠ°Π΄Π° ΠΎΡ Π΄Π²Π΅ΡΠ΅ ΡΡΡΠ°Π½ΠΈ.
- Diffie Hellman Group β Π°Π»Π³ΠΎΡΠΈΡΡΠΌ Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡΡΠΎΠ²Π΅.
Π‘Π»Π΅Π΄ ΠΊΠ°ΡΠΎ ΠΏΠΎΠΏΡΠ»Π½ΠΈΡΠ΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π½ΠΈΡΠ΅ ΠΏΠΎΠ»Π΅ΡΠ°, ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ ΠΠ°ΠΏΠ°Π·Π²Π°Π½Π΅.
- ΠΠΎΡΠΎΠ²ΠΎ.
- Π‘Π»Π΅Π΄ ΠΊΠ°ΡΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΠ΅ ΡΠ°ΠΉΡΠ°, ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° Π‘ΡΡΡΠΎΡΠ½ΠΈΠ΅ Π½Π° Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π΅ ΠΈ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΠΉΡΠ΅ ΡΡΠ»ΡΠ³Π°ΡΠ° IPsec.
- Π‘Π»Π΅Π΄ ΠΊΠ°ΡΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ ΡΠ° ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈ, ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π½Π° ΡΠ°Π·Π΄Π΅Π» Π‘ΡΠ°ΡΠΈΡΡΠΈΠΊΠ° -> IPsec VPN ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠ΅ΡΠ΅ ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ΡΠΎ Π½Π° ΡΡΠ½Π΅Π»Π°. ΠΠΈΠΆΠ΄Π°ΠΌΠ΅, ΡΠ΅ ΡΡΠ½Π΅Π»ΡΡ ΡΠ΅ Π΅ ΠΈΠ·Π΄ΠΈΠ³Π½Π°Π».
- ΠΡΠΎΠ²Π΅ΡΠ΅ΡΠ΅ ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ΡΠΎ Π½Π° ΡΡΠ½Π΅Π»Π° ΠΎΡ ΠΊΠΎΠ½Π·ΠΎΠ»Π°ΡΠ° Π½Π° Edge gateway:
- ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° ΡΡΠ»ΡΠ³Π° ipsec - ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ΡΠΎ Π½Π° ΡΡΠ»ΡΠ³Π°ΡΠ°.
- show service ipsec site - ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ Π·Π° ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ΡΠΎ Π½Π° ΡΠ°ΠΉΡΠ° ΠΈ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡΠ΅Π½ΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈ.
- ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° ΡΡΠ»ΡΠ³Π° ipsec sa - ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ΡΠΎ Π½Π° Π°ΡΠΎΡΠΈΠ°ΡΠΈΡΡΠ° Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ (SA).
- ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° Π²ΡΡΠ·ΠΊΠ°ΡΠ° Ρ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ ΡΠ°ΠΉΡ:
root@racoon:~# ifconfig eth0:1 | grep inet inet 10.255.255.1 netmask 255.255.255.0 broadcast 0.0.0.0 root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data. 64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms --- 192.168.0.10 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π·Π° Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠ° ΠΎΡ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ Linux ΡΡΡΠ²ΡΡ:
root@racoon:~# cat /etc/racoon/racoon.conf log debug; path pre_shared_key "/etc/racoon/psk.txt"; path certificate "/etc/racoon/certs"; listen { isakmp 80.211.43.73 [500]; strict_address; } remote 185.148.83.16 { exchange_mode main,aggressive; proposal { encryption_algorithm aes256; hash_algorithm sha1; authentication_method pre_shared_key; dh_group modp1536; } generate_policy on; } sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any { encryption_algorithm aes256; authentication_algorithm hmac_sha1; compression_algorithm deflate; } === root@racoon:~# cat /etc/racoon/psk.txt 185.148.83.16 testkey === root@racoon:~# cat /etc/ipsec-tools.conf #!/usr/sbin/setkey -f flush; spdflush; spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec esp/tunnel/185.148.83.16-80.211.43.73/require; spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec esp/tunnel/80.211.43.73-185.148.83.16/require; === root@racoon:~# racoonctl show-sa isakmp Destination Cookies Created 185.148.83.16.500 2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 === root@racoon:~# racoonctl show-sa esp 80.211.43.73 185.148.83.16 esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000) E: aes-cbc 00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d A: hmac-sha1 aa9e7cd7 51653621 67b3b2e9 64818de5 df848792 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=1 pid=7739 refcnt=0 185.148.83.16 80.211.43.73 esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000) E: aes-cbc c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044 A: hmac-sha1 cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=0 pid=7739 refcnt=0
- ΠΡΠΈΡΠΊΠΎ Π΅ Π³ΠΎΡΠΎΠ²ΠΎ, IPsec VPN ΠΎΡ ΡΠ°ΠΉΡ ΠΊΡΠΌ ΡΠ°ΠΉΡ Π΅ Π³ΠΎΡΠΎΠ² ΠΈ ΡΠ°Π±ΠΎΡΠΈ.
Π ΡΠΎΠ·ΠΈ ΠΏΡΠΈΠΌΠ΅Ρ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΌΠ΅ PSK Π·Π° peer Π°Π²ΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ, Π½ΠΎ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ΡΠΎ ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΡΡΠΎ Π΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ. ΠΠ° Π΄Π° Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΡΠΎΠ²Π°, ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° ΠΠ»ΠΎΠ±Π°Π»Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΠΉΡΠ΅ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈ ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΡΠ°ΠΌΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ.
ΠΡΠ²Π΅Π½ ΡΠΎΠ²Π° Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ Π½Π° ΡΠ°ΠΉΡΠ° ΡΠ΅ ΡΡΡΠ±Π²Π° Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΠΈΡΠ΅ ΠΌΠ΅ΡΠΎΠ΄Π° Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅.
ΠΡΠ±Π΅Π»ΡΠ·Π²Π°ΠΌ, ΡΠ΅ Π±ΡΠΎΡΡ Π½Π° IPsec ΡΡΠ½Π΅Π»ΠΈΡΠ΅ Π·Π°Π²ΠΈΡΠΈ ΠΎΡ ΡΠ°Π·ΠΌΠ΅ΡΠ° Π½Π° ΡΠ°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Edge Gateway (ΠΏΡΠΎΡΠ΅ΡΠ΅ΡΠ΅ Π·Π° ΡΠΎΠ²Π° Π² Π½Π°ΡΠΈΡΠΏΡΡΠ²Π° ΡΡΠ°ΡΠΈΡ ).
SSL VPN
SSL VPN-Plus Π΅ Π΅Π΄Π½Π° ΠΎΡ ΠΎΠΏΡΠΈΠΈΡΠ΅ Π·Π° VPN Π·Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ Π΄ΠΎΡΡΡΠΏ. Π’ΠΎΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π° ΠΎΡΠ΄Π΅Π»Π½ΠΈ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ Π΄Π° ΡΠ΅ ΡΠ²ΡΡΠ·Π²Π°Ρ ΡΠΈΠ³ΡΡΠ½ΠΎ Ρ ΡΠ°ΡΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠΈ Π·Π°Π΄ NSX Edge Gateway. ΠΡΠΈΠΏΡΠΈΡΠ°Π½ ΡΡΠ½Π΅Π» Π² ΡΠ»ΡΡΠ°ΠΉ Π½Π° SSL VPN-plus ΡΠ΅ ΡΡΡΠ°Π½ΠΎΠ²ΡΠ²Π° ΠΌΠ΅ΠΆΠ΄Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° (Windows, Linux, Mac) ΠΈ NSX Edge.
- ΠΠ° Π·Π°ΠΏΠΎΡΠ½Π΅ΠΌ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΡΠ°. Π ΠΊΠΎΠ½ΡΡΠΎΠ»Π½ΠΈΡ ΠΏΠ°Π½Π΅Π» Π½Π° ΡΡΠ»ΡΠ³Π°ΡΠ° Edge Gateway ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π½Π° ΡΠ°Π·Π΄Π΅Π»Π° SSL VPN-Plus, ΡΠ»Π΅Π΄ ΡΠΎΠ²Π° Π½Π° ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΡΡΡΠ²ΡΡΠ°. ΠΠ·Π±ΠΈΡΠ°ΠΌΠ΅ Π°Π΄ΡΠ΅ΡΠ° ΠΈ ΠΏΠΎΡΡΠ°, Π½Π° ΠΊΠΎΠΉΡΠΎ ΡΡΡΠ²ΡΡΡΡ ΡΠ΅ ΡΠ»ΡΡΠ° Π·Π° Π²Ρ
ΠΎΠ΄ΡΡΠΈ Π²ΡΡΠ·ΠΊΠΈ, Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΠΌΠ΅ ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠ°Π½Π΅ ΠΈ ΠΈΠ·Π±ΠΈΡΠ°ΠΌΠ΅ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΈΡΠ΅ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π·Π° ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅.
Π’ΡΠΊ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΡΡΡΠΎ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°, ΠΊΠΎΠΉΡΠΎ ΡΡΡΠ²ΡΡΡΡ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°. - Π‘Π»Π΅Π΄ ΠΊΠ°ΡΠΎ Π²ΡΠΈΡΠΊΠΎ Π΅ Π³ΠΎΡΠΎΠ²ΠΎ, Π²ΠΊΠ»ΡΡΠ΅ΡΠ΅ ΡΡΡΠ²ΡΡΠ° ΠΈ Π½Π΅ Π·Π°Π±ΡΠ°Π²ΡΠΉΡΠ΅ Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅.
- Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° ΡΡΡΠ±Π²Π° Π΄Π° Π½Π°ΡΡΡΠΎΠΈΠΌ Π½Π°Π±ΠΎΡ ΠΎΡ Π°Π΄ΡΠ΅ΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΠΈΠ·Π΄Π°Π²Π°ΠΌΠ΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ ΠΏΡΠΈ ΡΠ²ΡΡΠ·Π²Π°Π½Π΅. Π’Π°Π·ΠΈ ΠΌΡΠ΅ΠΆΠ° Π΅ ΠΎΡΠ΄Π΅Π»Π½Π° ΠΎΡ Π²ΡΡΠΊΠ° ΡΡΡΠ΅ΡΡΠ²ΡΠ²Π°ΡΠ° ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠ° Π²ΡΠ² Π²Π°ΡΠ°ΡΠ° NSX ΡΡΠ΅Π΄Π° ΠΈ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ° Π½Π° Π΄ΡΡΠ³ΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Π²ΡΠ² ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ, Ρ ΠΈΠ·ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ°ΡΡΡΡΡΠΈΡΠ΅, ΠΊΠΎΠΈΡΠΎ ΡΠΎΡΠ°Ρ ΠΊΡΠΌ Π½Π΅Ρ.
ΠΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° IP Pools ΠΈ ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ +.
- ΠΠ·Π±Π΅ΡΠ΅ΡΠ΅ Π°Π΄ΡΠ΅ΡΠΈ, ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠΎΠ²Π° ΠΌΠ°ΡΠΊΠ° ΠΈ ΡΠ»ΡΠ·. Π’ΡΠΊ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΡΡΡΠΎ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ Π·Π° DNS ΠΈ WINS ΡΡΡΠ²ΡΡΠΈ.
- ΠΠΎΠ»ΡΡΠ΅Π½ΠΈΡΡ Π±Π°ΡΠ΅ΠΉΠ½.
- Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° Π΄ΠΎΠ±Π°Π²ΠΈΠΌ ΠΌΡΠ΅ΠΆΠΈΡΠ΅, Π΄ΠΎ ΠΊΠΎΠΈΡΠΎ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅, ΡΠ²ΡΡΠ·Π²Π°ΡΠΈ ΡΠ΅ Ρ VPN, ΡΠ΅ ΠΈΠΌΠ°Ρ Π΄ΠΎΡΡΡΠΏ. ΠΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° Π§Π°ΡΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠΈ ΠΈ ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ +.
- ΠΠΎΠΏΡΠ»Π²Π°ΠΌΠ΅:
- ΠΡΠ΅ΠΆΠ° - Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡΠ΅ΠΆΠ°, Π΄ΠΎ ΠΊΠΎΡΡΠΎ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ΠΈΡΠ΅ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ ΡΠ΅ ΠΈΠΌΠ°Ρ Π΄ΠΎΡΡΡΠΏ.
- ΠΠ·ΠΏΡΠ°ΡΠ°ΠΉΡΠ΅ ΡΡΠ°ΡΠΈΠΊ, ΠΈΠΌΠ° Π΄Π²Π΅ ΠΎΠΏΡΠΈΠΈ:
- ΠΏΡΠ΅Π· ΡΡΠ½Π΅Π» - ΠΈΠ·ΠΏΡΠ°ΡΠ° ΡΡΠ°ΡΠΈΠΊ ΠΊΡΠΌ ΠΌΡΠ΅ΠΆΠ°ΡΠ° ΠΏΡΠ΅Π· ΡΡΠ½Π΅Π»Π°,
β Π·Π°ΠΎΠ±ΠΈΠΊΠ°Π»ΡΡ ΡΡΠ½Π΅Π»βΠΈΠ·ΠΏΡΠ°ΡΠ° ΡΡΠ°ΡΠΈΠΊ ΠΊΡΠΌ ΠΌΡΠ΅ΠΆΠ°ΡΠ° Π΄ΠΈΡΠ΅ΠΊΡΠ½ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠ°Π»ΡΠΉΠΊΠΈ ΡΡΠ½Π΅Π»Π°. - ΠΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π΅ Π½Π° TCP ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ - ΠΏΡΠΎΠ²Π΅ΡΠ΅ΡΠ΅ Π΄Π°Π»ΠΈ ΡΡΠ΅ ΠΈΠ·Π±ΡΠ°Π»ΠΈ ΠΎΠΏΡΠΈΡΡΠ° over tunnel. ΠΠΎΠ³Π°ΡΠΎ ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡΡΠ° Π΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π°, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΠΎΡΠΎΡΠΈΡΠ΅ Π½ΠΎΠΌΠ΅ΡΠ°ΡΠ° Π½Π° ΠΏΠΎΡΡΠΎΠ²Π΅ΡΠ΅, Π·Π° ΠΊΠΎΠΈΡΠΎ ΠΈΡΠΊΠ°ΡΠ΅ Π΄Π° ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠ°ΡΠ΅ ΡΡΠ°ΡΠΈΠΊΠ°. Π’ΡΠ°ΡΠΈΠΊΡΡ Π·Π° ΠΎΡΡΠ°Π½Π°Π»ΠΈΡΠ΅ ΠΏΠΎΡΡΠΎΠ²Π΅ Π² ΡΠ°Π·ΠΈ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½Π° ΠΌΡΠ΅ΠΆΠ° Π½ΡΠΌΠ° Π΄Π° Π±ΡΠ΄Π΅ ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠ°Π½. ΠΠΊΠΎ Π½Π΅ ΡΠ° ΠΏΠΎΡΠΎΡΠ΅Π½ΠΈ Π½ΠΎΠΌΠ΅ΡΠ° Π½Π° ΠΏΠΎΡΡΠΎΠ²Π΅, ΡΡΠ°ΡΠΈΠΊΡΡ Π·Π° Π²ΡΠΈΡΠΊΠΈ ΠΏΠΎΡΡΠΎΠ²Π΅ ΡΠ΅ ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠ°. ΠΡΠΎΡΠ΅ΡΠ΅ΡΠ΅ ΠΏΠΎΠ²Π΅ΡΠ΅ Π·Π° ΡΠ°Π·ΠΈ ΡΡΠ½ΠΊΡΠΈΡ
ΡΡΠΊ .
- Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° Π£Π΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ ΠΈ ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ +. ΠΠ° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ Π»ΠΎΠΊΠ°Π»Π΅Π½ ΡΡΡΠ²ΡΡ Π½Π° ΡΠ°ΠΌΠΈΡ NSX Edge.
- Π’ΡΠΊ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΠΌ ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° Π³Π΅Π½Π΅ΡΠΈΡΠ°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ ΠΏΠ°ΡΠΎΠ»ΠΈ ΠΈ Π΄Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΠΌΠ΅ ΠΎΠΏΡΠΈΠΈ Π·Π° Π±Π»ΠΎΠΊΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΈ Π°ΠΊΠ°ΡΠ½ΡΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π±ΡΠΎΡ Π½Π° ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΈΡΠ΅ ΠΎΠΏΠΈΡΠΈ, Π°ΠΊΠΎ ΠΏΠ°ΡΠΎΠ»Π°ΡΠ° Π΅ Π²ΡΠ²Π΅Π΄Π΅Π½Π° Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»Π½ΠΎ).
- Π’ΡΠΉ ΠΊΠ°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅, ΡΡΡΠ±Π²Π° Π΄Π° ΡΡΠ·Π΄Π°Π΄Π΅ΠΌ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ.
- Π Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΡΠΌ ΠΎΡΠ½ΠΎΠ²Π½ΠΈΡΠ΅ Π½Π΅ΡΠ° ΠΊΠ°ΡΠΎ ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°ΡΠΎΠ»Π°, ΡΡΠΊ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π΄Π° Π·Π°Π±ΡΠ°Π½ΠΈΡΠ΅ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»Ρ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½Ρ ΠΏΠ°ΡΠΎΠ»Π°ΡΠ° ΠΈΠ»ΠΈ, ΠΎΠ±ΡΠ°ΡΠ½ΠΎ, Π΄Π° Π³ΠΎ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅ Π΄Π° ΠΏΡΠΎΠΌΠ΅Π½ΠΈ ΠΏΠ°ΡΠΎΠ»Π°ΡΠ° ΡΠ»Π΅Π΄Π²Π°ΡΠΈΡ ΠΏΡΡ, ΠΊΠΎΠ³Π°ΡΠΎ Π²Π»Π΅Π·Π΅.
- Π‘Π»Π΅Π΄ ΠΊΠ°ΡΠΎ Π±ΡΠ΄Π°Ρ Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ Π²ΡΠΈΡΠΊΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ, ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° ΠΠ½ΡΡΠ°Π»Π°ΡΠΈΠΎΠ½Π½ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΈ, ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ + ΠΈ ΡΡΠ·Π΄Π°ΠΉΡΠ΅ ΡΠ°ΠΌΠΈΡ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΎΡ, ΠΊΠΎΠΉΡΠΎ ΡΠ΅ Π±ΡΠ΄Π΅ ΠΈΠ·ΡΠ΅Π³Π»Π΅Π½ ΠΎΡ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ ΡΠ»ΡΠΆΠΈΡΠ΅Π» Π·Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½Π΅.
- ΠΠ°ΡΠΈΡΠ½Π΅ΡΠ΅ +. ΠΠ·Π±Π΅ΡΠ΅ΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° ΠΈ ΠΏΠΎΡΡΠ° Π½Π° ΡΡΡΠ²ΡΡΠ°, ΠΊΡΠΌ ΠΊΠΎΠΉΡΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΡΡ ΡΠ΅ ΡΠ΅ ΡΠ²ΡΡΠΆΠ΅, ΠΈ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠΈΡΠ΅, Π·Π° ΠΊΠΎΠΈΡΠΎ ΠΈΡΠΊΠ°ΡΠ΅ Π΄Π° Π³Π΅Π½Π΅ΡΠΈΡΠ°ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΠΎΠ½Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ.
ΠΠΎ-Π΄ΠΎΠ»Ρ Π² ΡΠΎΠ·ΠΈ ΠΏΡΠΎΠ·ΠΎΡΠ΅Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΠΎΡΠΎΡΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Π·Π° Windows. ΠΠ·Π±ΠΈΡΠ°ΠΌ:- ΡΡΠ°ΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΏΡΠΈ Π²Π»ΠΈΠ·Π°Π½Π΅ β VPN ΠΊΠ»ΠΈΠ΅Π½ΡΡΡ ΡΠ΅ Π±ΡΠ΄Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½ ΠΏΡΠΈ ΡΡΠ°ΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½Π°ΡΠ° ΠΌΠ°ΡΠΈΠ½Π°;
- ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΈΠΊΠΎΠ½Π° Π½Π° ΡΠ°Π±ΠΎΡΠ½ΠΈΡ ΠΏΠ»ΠΎΡ - ΡΠ΅ ΡΡΠ·Π΄Π°Π΄Π΅ ΠΈΠΊΠΎΠ½Π° Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ Π½Π° ΡΠ°Π±ΠΎΡΠ½ΠΈΡ ΠΏΠ»ΠΎΡ;
- Π²Π°Π»ΠΈΠ΄ΠΈΡΠ°Π½Π΅ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ Π½Π° ΡΡΡΠ²ΡΡΠ° - ΡΠ΅ ΠΏΠΎΡΠ²ΡΡΠ΄ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π½Π° ΡΡΡΠ²ΡΡΠ° ΠΏΡΠΈ ΡΠ²ΡΡΠ·Π²Π°Π½Π΅.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ°ΡΠ° Π½Π° ΡΡΡΠ²ΡΡΠ° Π΅ Π·Π°Π²ΡΡΡΠ΅Π½Π°.
- Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° ΠΈΠ·ΡΠ΅Π³Π»ΠΈΠΌ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΠΎΠ½Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ, ΠΊΠΎΠΉΡΠΎ ΡΡΠ·Π΄Π°Π΄ΠΎΡ
ΠΌΠ΅ Π² ΠΏΠΎΡΠ»Π΅Π΄Π½Π°ΡΠ° ΡΡΡΠΏΠΊΠ°, Π½Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ ΠΊΠΎΠΌΠΏΡΡΡΡ. ΠΡΠΈ Π½Π°ΡΡΡΠΎΠΉΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΡΡΡΠ²ΡΡΠ° ΡΠΌΠ΅ ΠΏΠΎΡΠΎΡΠΈΠ»ΠΈ Π½Π΅Π³ΠΎΠ²ΠΈΡ Π²ΡΠ½ΡΠ΅Π½ Π°Π΄ΡΠ΅Ρ (185.148.83.16) ΠΈ ΠΏΠΎΡΡ (445). ΠΠΌΠ΅Π½Π½ΠΎ Π½Π° ΡΠΎΠ·ΠΈ Π°Π΄ΡΠ΅Ρ ΡΡΡΠ±Π²Π° Π΄Π° ΠΎΡΠΈΠ΄Π΅ΠΌ Π² ΡΠ΅Π± Π±ΡΠ°ΡΠ·ΡΡ. Π ΠΌΠΎΡ ΡΠ»ΡΡΠ°ΠΉ Π΅ ΡΠ°ΠΊΠ°
185.148.83.16 : 445.Π ΠΏΡΠΎΠ·ΠΎΡΠ΅ΡΠ° Π·Π° ΠΎΡΠΎΡΠΈΠ·Π°ΡΠΈΡ ΡΡΡΠ±Π²Π° Π΄Π° Π²ΡΠ²Π΅Π΄Π΅ΡΠ΅ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΈΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΡΠ·Π΄Π°Π΄ΠΎΡ ΠΌΠ΅ ΠΏΠΎ-ΡΠ°Π½ΠΎ.
- Π‘Π»Π΅Π΄ ΡΠΏΡΠ»Π½ΠΎΠΌΠΎΡΠ°Π²Π°Π½Π΅ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅ ΡΠΏΠΈΡΡΠΊ ΡΡΡ ΡΡΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΠΎΠ½Π½ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΈ, Π΄ΠΎΡΡΡΠΏΠ½ΠΈ Π·Π° ΠΈΠ·ΡΠ΅Π³Π»ΡΠ½Π΅. Π‘ΡΠ·Π΄Π°Π΄ΠΎΡ ΠΌΠ΅ ΡΠ°ΠΌΠΎ Π΅Π΄ΠΈΠ½ - ΡΠ΅ Π³ΠΎ ΠΈΠ·ΡΠ΅Π³Π»ΠΈΠΌ.
- Π©ΡΠ°ΠΊΠ²Π°ΠΌΠ΅ Π²ΡΡΡ Ρ Π²ΡΡΠ·ΠΊΠ°ΡΠ°, ΠΈΠ·ΡΠ΅Π³Π»ΡΠ½Π΅ΡΠΎ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Π·Π°ΠΏΠΎΡΠ²Π°.
- Π Π°Π·ΠΎΠΏΠ°ΠΊΠΎΠ²Π°ΠΉΡΠ΅ ΠΈΠ·ΡΠ΅Π³Π»Π΅Π½ΠΈΡ Π°ΡΡ ΠΈΠ² ΠΈ ΡΡΠ°ΡΡΠΈΡΠ°ΠΉΡΠ΅ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΎΡΠ°.
- Π‘Π»Π΅Π΄ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½Π΅ΡΠΎ ΡΡΠ°ΡΡΠΈΡΠ°ΠΉΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°, Π² ΠΏΡΠΎΠ·ΠΎΡΠ΅ΡΠ° Π·Π° ΠΎΡΠΎΡΠΈΠ·Π°ΡΠΈΡ ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ ΠΡ ΠΎΠ΄.
- Π ΠΏΡΠΎΠ·ΠΎΡΠ΅ΡΠ° Π·Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΠΠ°.
- ΠΡΠ²Π΅ΠΆΠ΄Π°ΠΌΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ Π΄Π°Π½Π½ΠΈ Π·Π° ΡΡΠ·Π΄Π°Π΄Π΅Π½ΠΈΡ ΠΏΡΠ΅Π΄ΠΈ ΡΠΎΠ²Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π» ΠΈ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅, ΡΠ΅ Π²ΡΡΠ·ΠΊΠ°ΡΠ° Π΅ Π·Π°Π²ΡΡΡΠ΅Π½Π° ΡΡΠΏΠ΅ΡΠ½ΠΎ.
- ΠΡΠΎΠ²Π΅ΡΡΠ²Π°ΠΌΠ΅ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΠ°ΡΠ° Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ ΠΊΠΎΠΌΠΏΡΡΡΡ.
- Π ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄ Π½Π° Windows (ipconfig / all) Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅, ΡΠ΅ ΡΠ΅ Π΅ ΠΏΠΎΡΠ²ΠΈΠ» Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π΅Π½ Π²ΠΈΡΡΡΠ°Π»Π΅Π½ Π°Π΄Π°ΠΏΡΠ΅Ρ ΠΈ ΠΈΠΌΠ° Π²ΡΡΠ·ΠΊΠ° Ρ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½Π°ΡΠ° ΠΌΡΠ΅ΠΆΠ°, Π²ΡΠΈΡΠΊΠΎ ΡΠ°Π±ΠΎΡΠΈ:
- Π Π½Π°ΠΊΡΠ°Ρ, ΠΏΡΠΎΠ²Π΅ΡΠ΅ΡΠ΅ ΠΎΡ ΠΊΠΎΠ½Π·ΠΎΠ»Π°ΡΠ° Π½Π° Edge Gateway.
L2 VPN
L2VPN ΡΠ΅ Π΅ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌ, ΠΊΠΎΠ³Π°ΡΠΎ ΡΡΡΠ±Π²Π° Π΄Π° ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡΠ°ΡΠ΅ Π½ΡΠΊΠΎΠ»ΠΊΠΎ Π³Π΅ΠΎΠ³ΡΠ°ΡΡΠΊΠΈ
ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΡΠ΅ΠΆΠΈ Π² Π΅Π΄ΠΈΠ½ ΠΈΠ·Π»ΡΡΠ²Π°Ρ Π΄ΠΎΠΌΠ΅ΠΉΠ½.
Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΠΌΠΈΠ³ΡΠΈΡΠ°Π½Π΅ Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π°: ΠΊΠΎΠ³Π°ΡΠΎ VM ΡΠ΅ ΠΏΡΠ΅ΠΌΠ΅ΡΡΠΈ Π² Π΄ΡΡΠ³Π° Π³Π΅ΠΎΠ³ΡΠ°ΡΡΠΊΠ° ΠΎΠ±Π»Π°ΡΡ, ΠΌΠ°ΡΠΈΠ½Π°ΡΠ° ΡΠ΅ Π·Π°ΠΏΠ°Π·ΠΈ ΡΠ²ΠΎΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π·Π° IP Π°Π΄ΡΠ΅ΡΠΈΡΠ°Π½Π΅ ΠΈ Π½ΡΠΌΠ° Π΄Π° Π·Π°Π³ΡΠ±ΠΈ Π²ΡΡΠ·ΠΊΠ° Ρ Π΄ΡΡΠ³ΠΈ ΠΌΠ°ΡΠΈΠ½ΠΈ, Π½Π°ΠΌΠΈΡΠ°ΡΠΈ ΡΠ΅ Π² ΡΡΡΠΈΡ L2 Π΄ΠΎΠΌΠ΅ΠΉΠ½ Ρ Π½Π΅Ρ.
Π Π½Π°ΡΠ°ΡΠ° ΡΠ΅ΡΡΠΎΠ²Π° ΡΡΠ΅Π΄Π° ΡΠ΅ ΡΠ²ΡΡΠΆΠ΅ΠΌ Π΄Π²Π° ΡΠ°ΠΉΡΠ° Π΅Π΄ΠΈΠ½ ΠΊΡΠΌ Π΄ΡΡΠ³, ΡΠ΅ Π³ΠΈ Π½Π°ΡΠ΅ΡΠ΅ΠΌ ΡΡΠΎΡΠ²Π΅ΡΠ½ΠΎ A ΠΈ B. ΠΠΌΠ°ΠΌΠ΅ Π΄Π²Π° NSX ΠΈ Π΄Π²Π΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠ½ΠΎ ΡΡΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½ΠΈ ΠΌΡΠ΅ΠΆΠΈ, ΠΏΡΠΈΠΊΡΠ΅ΠΏΠ΅Π½ΠΈ ΠΊΡΠΌ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΡΠ±ΠΎΠ²Π΅. ΠΠ°ΡΠΈΠ½Π° A ΠΈΠΌΠ° Π°Π΄ΡΠ΅Ρ 10.10.10.250/24, ΠΌΠ°ΡΠΈΠ½Π° B ΠΈΠΌΠ° Π°Π΄ΡΠ΅Ρ 10.10.10.2/24.
- ΠΡΠ² vCloud Director ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π½Π° ΡΠ°Π·Π΄Π΅Π»Π° ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅, ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π½Π° VDC, ΠΎΡ ΠΊΠΎΠΉΡΠΎ ΡΠ΅ Π½ΡΠΆΠ΄Π°Π΅ΠΌ, ΠΎΡΠΈΠ΄Π΅ΡΠ΅ Π½Π° ΡΠ°Π·Π΄Π΅Π»Π° Org VDC Networks ΠΈ Π΄ΠΎΠ±Π°Π²Π΅ΡΠ΅ Π΄Π²Π΅ Π½ΠΎΠ²ΠΈ ΠΌΡΠ΅ΠΆΠΈ.
- ΠΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΡΠΈΠΏΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π° ΠΌΡΠ΅ΠΆΠ° ΠΈ ΡΠ²ΡΡΠΆΠ΅ΡΠ΅ ΡΠ°Π·ΠΈ ΠΌΡΠ΅ΠΆΠ° ΠΊΡΠΌ Π½Π°ΡΠΈΡ NSX. ΠΠΎΡΡΠ°Π²ΡΠΌΠ΅ ΠΎΡΠΌΠ΅ΡΠΊΠ° Create as subinterface.
- Π ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π½Π° ΡΠΎΠ²Π° ΡΡΡΠ±Π²Π° Π΄Π° ΠΏΠΎΠ»ΡΡΠΈΠΌ Π΄Π²Π΅ ΠΌΡΠ΅ΠΆΠΈ. Π Π½Π°ΡΠΈΡ ΠΏΡΠΈΠΌΠ΅Ρ ΡΠ΅ ΡΠ΅ Π½Π°ΡΠΈΡΠ°Ρ ββnetwork-a ΠΈ network-b ΡΡΡ ΡΡΡΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΡΠ»ΡΠ·Π° ΠΈ ΡΡΡΠ°ΡΠ° ΠΌΠ°ΡΠΊΠ°.
- Π‘Π΅Π³Π° Π΄Π° ΠΏΡΠ΅ΠΌΠΈΠ½Π΅ΠΌ ΠΊΡΠΌ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ Π½Π° ΠΏΡΡΠ²ΠΈΡ NSX. Π’ΠΎΠ²Π° ΡΠ΅ Π±ΡΠ΄Π΅ NSX, ΠΊΡΠΌ ΠΊΠΎΠΉΡΠΎ Π΅ ΡΠ²ΡΡΠ·Π°Π½Π° ΠΌΡΠ΅ΠΆΠ° A. Π’ΠΎΠΉ ΡΠ΅ Π΄Π΅ΠΉΡΡΠ²Π° ΠΊΠ°ΡΠΎ ΡΡΡΠ²ΡΡ.
ΠΡΡΡΠ°ΠΌΠ΅ ΡΠ΅ ΠΊΡΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° NSx Edge / ΠΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° VPN -> L2VPN. ΠΠΊΠ»ΡΡΠ²Π°ΠΌΠ΅ L2VPN, ΠΈΠ·Π±ΠΈΡΠ°ΠΌΠ΅ ΡΠ΅ΠΆΠΈΠΌΠ° Π½Π° ΡΠ°Π±ΠΎΡΠ° Π½Π° ΡΡΡΠ²ΡΡΠ°, Π² Π³Π»ΠΎΠ±Π°Π»Π½ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΡΡΡΠ²ΡΡΠ° ΠΏΠΎΡΠΎΡΠ²Π°ΠΌΠ΅ Π²ΡΠ½ΡΠ½ΠΈΡ IP Π°Π΄ΡΠ΅Ρ Π½Π° NSX, Π½Π° ΠΊΠΎΠΉΡΠΎ ΡΠ΅ ΡΠ»ΡΡΠ° ΠΏΠΎΡΡΡΡ Π·Π° ΡΡΠ½Π΅Π»Π°. ΠΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ ΡΠΎΠΊΠ΅ΡΡΡ ΡΠ΅ ΡΠ΅ ΠΎΡΠ²ΠΎΡΠΈ Π½Π° ΠΏΠΎΡΡ 443, Π½ΠΎ ΡΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ. ΠΠ΅ Π·Π°Π±ΡΠ°Π²ΡΠΉΡΠ΅ Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ Π·Π° ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ Π·Π° Π±ΡΠ΄Π΅ΡΠΈΡ ΡΡΠ½Π΅Π».
- ΠΡΠΈΠ΄Π΅ΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»Π° Π‘ΡΡΠ²ΡΡΠ½ΠΈ ΡΠ°ΠΉΡΠΎΠ²Π΅ ΠΈ Π΄ΠΎΠ±Π°Π²Π΅ΡΠ΅ ΠΏΠ°ΡΡΠ½ΡΠΎΡ.
- ΠΠΊΠ»ΡΡΠ²Π°ΠΌΠ΅ ΠΏΠ°ΡΡΠ½ΡΠΎΡΠ°, Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ ΠΈΠΌΠ΅, ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅, Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ, Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΎ ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°ΡΠΎΠ»Π°. Π’Π΅Π·ΠΈ Π΄Π°Π½Π½ΠΈ ΡΠ΅ Π½ΠΈ ΡΡΡΠ±Π²Π°Ρ ΠΏΠΎ-ΠΊΡΡΠ½ΠΎ, ΠΊΠΎΠ³Π°ΡΠΎ Π½Π°ΡΡΡΠΎΠΉΠ²Π°ΠΌΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΡ ΡΠ°ΠΉΡ.
Π Egress Optimization Gateway Address Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ Π°Π΄ΡΠ΅ΡΠ° Π½Π° ΡΠ»ΡΠ·Π°. Π’ΠΎΠ²Π° Π΅ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ, Π·Π° Π΄Π° Π½ΡΠΌΠ° ΠΊΠΎΠ½ΡΠ»ΠΈΠΊΡ Π½Π° IP Π°Π΄ΡΠ΅ΡΠΈ, ΡΡΠΉ ΠΊΠ°ΡΠΎ ΡΠ»ΡΠ·ΡΡ Π½Π° Π½Π°ΡΠΈΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ ΠΈΠΌΠ° ΡΡΡΠΈΡ Π°Π΄ΡΠ΅Ρ. Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° ΡΡΠ°ΠΊΠ½Π΅ΡΠ΅ Π²ΡΡΡ Ρ Π±ΡΡΠΎΠ½Π° ΠΠΠΠΠ ΠΠ’Π ΠΠΠΠΠΠ’ΠΠ Π€ΠΠΠ‘Π.
- Π’ΡΠΊ ΠΈΠ·Π±ΠΈΡΠ°ΠΌΠ΅ ΠΆΠ΅Π»Π°Π½ΠΈΡ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. ΠΠ°ΠΏΠ°Π·Π²Π°ΠΌΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅.
- ΠΠΈΠΆΠ΄Π°ΠΌΠ΅, ΡΠ΅ Π½ΠΎΠ²ΠΎΡΡΠ·Π΄Π°Π΄Π΅Π½ΠΈΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈ ΡΠ°ΠΉΡ ΡΠ΅ Π΅ ΠΏΠΎΡΠ²ΠΈΠ» Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅.
- Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° Π΄Π° ΠΏΡΠ΅ΠΌΠΈΠ½Π΅ΠΌ ΠΊΡΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½Π΅ Π½Π° NSX ΠΎΡ ΡΡΡΠ°Π½Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠ°.
ΠΡΠΈΠ²Π°ΠΌΠ΅ Π½Π° NSX ΡΡΡΠ°Π½Π° B, ΠΎΡΠΈΠ²Π°ΠΌΠ΅ Π½Π° VPN -> L2VPN, Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΠΌΠ΅ L2VPN, Π½Π°ΡΡΡΠΎΠΉΠ²Π°ΠΌΠ΅ L2VPN ΡΠ΅ΠΆΠΈΠΌ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈ ΡΠ΅ΠΆΠΈΠΌ. Π ΡΠ°Π·Π΄Π΅Π»Π° Client Global Π·Π°Π΄Π°ΠΉΡΠ΅ Π°Π΄ΡΠ΅ΡΠ° ΠΈ ΠΏΠΎΡΡΠ° Π½Π° NSX A, ΠΊΠΎΠΉΡΠΎ ΠΏΠΎΡΠΎΡΠΈΡ ΠΌΠ΅ ΠΏΠΎ-ΡΠ°Π½ΠΎ ΠΊΠ°ΡΠΎ Listening IP ΠΈ Port ΠΎΡ ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° ΡΡΡΠ²ΡΡΠ°. Π‘ΡΡΠΎ ΡΠ°ΠΊΠ° Π΅ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° Π·Π°Π΄Π°Π΄Π΅ΡΠ΅ ΡΡΡΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π·Π° ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅, ΡΠ°ΠΊΠ° ΡΠ΅ Π΄Π° ΡΠ° ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π½ΠΈ, ΠΊΠΎΠ³Π°ΡΠΎ ΡΡΠ½Π΅Π»ΡΡ ΡΠ΅ ΠΏΠΎΠ²Π΄ΠΈΠ³Π°.
ΠΡΠ΅Π²ΡΡΡΠ°ΠΌΠ΅ ΠΏΠΎ-Π΄ΠΎΠ»Ρ, ΠΈΠ·Π±ΠΈΡΠ°ΠΌΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, ΠΏΡΠ΅Π· ΠΊΠΎΠΉΡΠΎ ΡΠ΅ Π±ΡΠ΄Π΅ ΠΈΠ·Π³ΡΠ°Π΄Π΅Π½ ΡΡΠ½Π΅Π»ΡΡ Π·Π° L2VPN.
Π Egress Optimization Gateway Address Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ Π°Π΄ΡΠ΅ΡΠ° Π½Π° ΡΠ»ΡΠ·Π°. ΠΠ°Π΄Π°ΠΉΡΠ΅ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΎ ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°ΡΠΎΠ»Π°. ΠΠ·Π±ΠΈΡΠ°ΠΌΠ΅ ΠΏΠΎΠ΄ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΈ Π½Π΅ Π·Π°Π±ΡΠ°Π²ΡΠΉΡΠ΅ Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅. - ΠΡΡΡΠ½ΠΎΡΡ ΡΠΎΠ²Π° Π΅ Π²ΡΠΈΡΠΊΠΎ. ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ ΠΎΡ ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΠΈ ΡΡΡΠ²ΡΡΠ° ΡΠ° ΠΏΠΎΡΡΠΈ ΠΈΠ΄Π΅Π½ΡΠΈΡΠ½ΠΈ, Ρ ΠΈΠ·ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π½Π° Π½ΡΠΊΠΎΠ»ΠΊΠΎ Π½ΡΠ°Π½ΡΠ°.
- Π‘Π΅Π³Π° ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ, ΡΠ΅ Π½Π°ΡΠΈΡΡ ΡΡΠ½Π΅Π» ΡΠ°Π±ΠΎΡΠΈ, ΠΊΠ°ΡΠΎ ΠΎΡΠΈΠ΄Π΅ΠΌ Π½Π° Π‘ΡΠ°ΡΠΈΡΡΠΈΠΊΠ° -> L2VPN Π½Π° Π²ΡΠ΅ΠΊΠΈ NSX.
- ΠΠΊΠΎ ΡΠ΅Π³Π° ΠΎΡΠΈΠ΄Π΅ΠΌ Π΄ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°ΡΠ° Π½Π° ΠΊΠΎΠΉΡΠΎ ΠΈ Π΄Π° Π΅ Edge Gateway, ΡΠ΅ Π²ΠΈΠ΄ΠΈΠΌ Π½Π° Π²ΡΠ΅ΠΊΠΈ ΠΎΡ ΡΡΡ Π² arp ΡΠ°Π±Π»ΠΈΡΠ°ΡΠ° Π°Π΄ΡΠ΅ΡΠΈΡΠ΅ Π½Π° Π΄Π²Π΅ΡΠ΅ VM.
Π’ΠΎΠ²Π° Π΅ Π²ΡΠΈΡΠΊΠΎ Π·Π° VPN Π½Π° NSX Edge. ΠΠΎΠΏΠΈΡΠ°ΠΉΡΠ΅, Π°ΠΊΠΎ Π½Π΅ΡΠΎ Π½Π΅ Π΅ ΡΡΠ½ΠΎ. Π’ΠΎΠ²Π° Π΅ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄Π½Π°ΡΠ° ΡΠ°ΡΡ ΠΎΡ ΠΏΠΎΡΠ΅Π΄ΠΈΡΠ° ΠΎΡ ΡΡΠ°ΡΠΈΠΈ Π·Π° ΡΠ°Π±ΠΎΡΠ° Ρ NSX Edge. ΠΠ°Π΄ΡΠ²Π°ΠΌΠ΅ ΡΠ΅, ΡΠ΅ ΡΠ° Π±ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΈ π
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: www.habr.com