ΠΡΠ»ΠΈ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ Π»ΡΠ±ΠΎΠ³ΠΎ ΡΠ°ΠΉΡΠ²ΠΎΠ»Π°, ΡΠΎ, ΡΠΊΠΎΡΠ΅Π΅ Π²ΡΠ΅Π³ΠΎ, ΠΌΡ ΡΠ²ΠΈΠ΄ΠΈΠΌ ΠΏΡΠΎΡΡΡΠ½Ρ Ρ ΠΊΡΡΠ΅ΠΉ IP-Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΏΠΎΡΡΠΎΠ², ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΏΠΎΠ΄ΡΠ΅ΡΠ΅ΠΉ. Π’Π°ΠΊ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠ΅Π°Π»ΠΈΠ·ΡΡΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π΄Π»Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΊ ΡΠ΅ΡΡΡΡΠ°ΠΌ. Π‘Π½Π°ΡΠ°Π»Π° Π² ΠΊΠΎΠ½ΡΠΈΠ³Π΅ ΡΡΠ°ΡΠ°ΡΡΡΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡ ΠΏΠΎΡΡΠ΄ΠΎΠΊ, Π½ΠΎ ΠΏΠΎΡΠΎΠΌ ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΈ Π½Π°ΡΠΈΠ½Π°ΡΡ ΠΏΠ΅ΡΠ΅Ρ
ΠΎΠ΄ΠΈΡΡ ΠΈΠ· ΠΎΡΠ΄Π΅Π»Π° Π² ΠΎΡΠ΄Π΅Π», ΡΠ΅ΡΠ²Π΅ΡΠ° ΡΠ°Π·ΠΌΠ½ΠΎΠΆΠ°ΡΡΡΡ ΠΈ ΠΌΠ΅Π½ΡΡΡ ΡΠ²ΠΎΠΈ ΡΠΎΠ»ΠΈ, ΠΏΠΎΡΠ²Π»ΡΡΡΡΡ Π΄ΠΎΡΡΡΠΏΡ Π΄Π»Ρ ΡΠ°Π·Π½ΡΡ
ΠΏΡΠΎΠ΅ΠΊΡΠΎΠ² ΡΡΠ΄Π°, ΠΊΡΠ΄Π° ΠΈΠΌ ΠΎΠ±ΡΡΠ½ΠΎ Π½Π΅Π»ΡΠ·Ρ, ΠΈ ΠΏΠΎΠ»ΡΡΠ°ΡΡΡΡ ΡΠΎΡΠ½ΠΈ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ
ΠΊΠΎΠ·ΡΠΈΡ
ΡΡΠΎΠΏΠΎΠΊ.
ΠΠΊΠΎΠ»ΠΎ ΠΊΠ°ΠΊΠΈΡ -ΡΠΎ ΠΏΡΠ°Π²ΠΈΠ», Π΅ΡΠ»ΠΈ ΠΏΠΎΠ²Π΅Π·Π΅Ρ, ΠΏΡΠΎΠΏΠΈΡΠ°Π½Ρ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ Β«ΠΠΎΠΏΡΠΎΡΠΈΠ» ΡΠ΄Π΅Π»Π°ΡΡ ΠΠ°ΡΡΒ» ΠΈΠ»ΠΈ Β«ΠΡΠΎ ΠΏΡΠΎΡ ΠΎΠ΄ Π² DMZΒ». Π‘Π΅ΡΠ΅Π²ΠΎΠΉ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ ΡΠ²ΠΎΠ»ΡΠ½ΡΠ΅ΡΡΡ, ΠΈ Π²ΡΠ΅ ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡ ΡΠΎΠ²ΡΠ΅ΠΌ Π½Π΅ΠΏΠΎΠ½ΡΡΠ½ΠΎ. ΠΠΎΡΠΎΠΌ ΠΊΡΠΎ-ΡΠΎ ΡΠ΅ΡΠΈΠ» ΠΏΠΎΡΠΈΡΡΠΈΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ ΠΎΡ ΠΠ°ΡΠΈ, ΠΈ ΡΠΏΠ°Π» SAP, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ ΠΊΠΎΠ³Π΄Π°-ΡΠΎ ΠΠ°ΡΡ ΠΏΡΠΎΡΠΈΠ» ΡΡΠΎΡ Π΄ΠΎΡΡΡΠΏ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Π±ΠΎΠ΅Π²ΠΎΠ³ΠΎ SAP.
Π‘Π΅Π³ΠΎΠ΄Π½Ρ Ρ ΡΠ°ΡΡΠΊΠ°ΠΆΡ ΠΏΡΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ VMware NSX, ΠΊΠΎΡΠΎΡΠΎΠ΅ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ ΡΠΎΡΠ΅ΡΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π±Π΅Π· Π½Π΅ΡΠ°Π·Π±Π΅ΡΠΈΡ
ΠΈ Π² ΠΊΠΎΠ½ΡΠΈΠ³Π°Ρ
ΡΠ°ΠΉΡΠ²ΠΎΠ»Π°. ΠΠΎΠΊΠ°ΠΆΡ, ΠΊΠ°ΠΊΠΈΠ΅ Π½ΠΎΠ²ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ ΠΏΠΎΡΠ²ΠΈΠ»ΠΈΡΡ ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ ΡΠ΅ΠΌ, ΡΡΠΎ Π±ΡΠ»ΠΎ ΡΠ°Π½ΡΡΠ΅ Ρ VMware Π² ΡΡΠΎΠΉ ΡΠ°ΡΡΠΈ.
VMWare NSX β ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° Π²ΠΈΡΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ². NSX ΡΠ΅ΡΠ°Π΅Ρ Π·Π°Π΄Π°ΡΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΈΠΈ, Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΈ Π½Π°Π³ΡΡΠ·ΠΊΠΈ, ΡΠ°ΠΉΡΠ²ΠΎΠ»Π° ΠΈ ΡΠΌΠ΅Π΅Ρ ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΡΡΠ³ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎΠ³ΠΎ.
NSX β ΡΡΠΎ ΠΏΡΠ΅Π΅ΠΌΠ½ΠΈΠΊ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ΄ΡΠΊΡΠ° VMware vCloud Networking and Security (vCNS) ΠΈ ΠΏΡΠΈΠΎΠ±ΡΠ΅ΡΠ΅Π½Π½ΠΎΠ³ΠΎ Nicira NVP.
ΠΡ vCNS ΠΊ NSX
Π Π°Π½ΡΡΠ΅ Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Π² ΠΎΠ±Π»Π°ΠΊΠ΅, ΠΏΠΎΡΡΡΠΎΠ΅Π½Π½ΠΎΠΌ Π½Π° VMware vCloud, Π±ΡΠ»Π° ΠΎΡΠ΄Π΅Π»ΡΠ½Π°Ρ Π²ΠΈΡΡΡΠ°Π»ΡΠ½Π°Ρ ΠΌΠ°ΡΠΈΠ½Π° vCNS vShield Edge. ΠΠ½ Π²ΡΠΏΠΎΠ»Π½ΡΠ» ΡΠΎΠ»Ρ ΠΏΠΎΠ³ΡΠ°Π½ΠΈΡΠ½ΠΎΠ³ΠΎ ΡΠ»ΡΠ·Π°, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΡΠ½ΠΊΡΠΈΠΉ: NAT, DHCP, Firewall, VPN, Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΡΠΈΠΊΠ° Π½Π°Π³ΡΡΠ·ΠΊΠΈ ΠΈ ΠΏΡ. vShield Edge ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈΠ²Π°Π» Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ Ρ Π²Π½Π΅ΡΠ½ΠΈΠΌ ΠΌΠΈΡΠΎΠΌ ΡΠΎΠ³Π»Π°ΡΠ½ΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌ, ΠΏΡΠΎΠΏΠΈΡΠ°Π½Π½ΡΠΌ Π² Firewall ΠΈ NAT. ΠΠ½ΡΡΡΠΈ ΡΠ΅ΡΠΈ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΠΈΠ½Ρ ΠΎΠ±ΡΠ°Π»ΠΈΡΡ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎ Π² ΠΏΡΠ΅Π΄Π΅Π»Π°Ρ ΠΏΠΎΠ΄ΡΠ΅ΡΠ΅ΠΉ. ΠΡΠ»ΠΈ ΠΎΡΠ΅Π½Ρ Ρ ΠΎΡΠ΅ΡΡΡ ΡΠ°Π·Π΄Π΅Π»ΡΡΡ ΠΈ Π²Π»Π°ΡΡΠ²ΠΎΠ²Π°ΡΡ ΡΡΠ°ΡΠΈΠΊΠΎΠΌ, ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ ΡΠ΅ΡΡ Π΄Π»Ρ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ ΡΠ°ΡΡΠ΅ΠΉ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (ΡΠ°Π·Π½ΡΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½) ΠΈ ΠΏΡΠΎΠΏΠΈΡΠ°ΡΡ Π² ΡΠ°ΠΉΡΠ²ΠΎΠ»Π΅ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΏΠΎ ΠΈΡ ΡΠ΅ΡΠ΅Π²ΠΎΠΌΡ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ. ΠΠΎ ΡΡΠΎ Π΄ΠΎΠ»Π³ΠΎ, ΡΠ»ΠΎΠΆΠ½ΠΎ ΠΈ Π½Π΅ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ, ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ ΠΊΠΎΠ³Π΄Π° Ρ Π²Π°Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π΄Π΅ΡΡΡΠΊΠΎΠ² Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½.
Π NSX VMware ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π»Π° ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΡ ΠΌΠΈΠΊΡΠΎΡΠ΅Π³ΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠ°ΠΉΡΠ²ΠΎΠ»Π° (distributed firewall), Π²ΡΡΡΠΎΠ΅Π½Π½ΠΎΠ³ΠΎ Π² ΡΠ΄ΡΠΎ Π³ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠ°. Π Π½Π΅ΠΌ ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°ΡΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ IP- ΠΈ MAC-Π°Π΄ΡΠ΅ΡΠΎΠ², Π½ΠΎ ΠΈ Π΄Π»Ρ Π΄ΡΡΠ³ΠΈΡ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ²: Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½, ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. ΠΡΠ»ΠΈ NSX ΡΠ°Π·Π²Π΅ΡΠ½ΡΡ Π²Π½ΡΡΡΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ, ΡΠΎ ΡΠ°ΠΊΠΈΠΌΠΈ ΠΎΠ±ΡΠ΅ΠΊΡΠ°ΠΌΠΈ ΠΌΠΎΠ³ΡΡ ΡΡΠ°ΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΈΠ»ΠΈ Π³ΡΡΠΏΠΏΠ° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΈΠ· Active Directory. ΠΠ°ΠΆΠ΄ΡΠΉ ΡΠ°ΠΊΠΎΠΉ ΠΎΠ±ΡΠ΅ΠΊΡ ΠΏΡΠ΅Π²ΡΠ°ΡΠ°Π΅ΡΡΡ Π² ΠΌΠΈΠΊΡΠΎΡΠ΅Π³ΠΌΠ΅Π½Ρ Π² ΡΠ²ΠΎΠ΅ΠΌ ΠΊΠΎΠ½ΡΡΡΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π² Π½ΡΠΆΠ½ΠΎΠΉ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, ΡΠΎ ΡΠ²ΠΎΠ΅ΠΉ ΡΡΡΠ½Π΅Π½ΡΠΊΠΎΠΉ DMZ :).
Π Π°Π½ΡΡΠ΅ ΠΏΠ΅ΡΠΈΠΌΠ΅ΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π±ΡΠ» ΠΎΠ΄ΠΈΠ½ Π½Π° Π²Π΅ΡΡ ΠΏΡΠ» ΡΠ΅ΡΡΡΡΠΎΠ², Π·Π°ΡΠΈΡΠ°Π»ΡΡ ΠΏΠΎΠ³ΡΠ°Π½ΠΈΡΠ½ΡΠΌ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠΌ, Π° Ρ NSX ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³ΡΠ°Π΄ΠΈΡΡ ΠΎΡ Π»ΠΈΡΠ½ΠΈΡ
Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠΉ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½Ρ Π΄Π°ΠΆΠ΅ Π² ΠΏΡΠ΅Π΄Π΅Π»Π°Ρ
ΠΎΠ΄Π½ΠΎΠΉ ΡΠ΅ΡΠΈ.
ΠΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ Π°Π΄Π°ΠΏΡΠΈΡΡΡΡΡΡ, Π΅ΡΠ»ΠΈ ΠΎΠ±ΡΠ΅ΠΊΡ ΠΏΠ΅ΡΠ΅Π΅Π·ΠΆΠ°Π΅Ρ Π² Π΄ΡΡΠ³ΡΡ ΡΠ΅ΡΡ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π΅ΡΠ»ΠΈ ΠΌΡ ΠΏΠ΅ΡΠ΅Π½Π΅ΡΠ΅ΠΌ ΠΌΠ°ΡΠΈΠ½Ρ Ρ Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½ΡΡ Π² Π΄ΡΡΠ³ΠΎΠΉ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠ΅Π³ΠΌΠ΅Π½Ρ ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π² Π΄ΡΡΠ³ΠΎΠΉ ΡΠ²ΡΠ·Π°Π½Π½ΡΠΉ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ Π΄Π°ΡΠ°-ΡΠ΅Π½ΡΡ, ΡΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π°, ΠΏΡΠΎΠΏΠΈΡΠ°Π½Π½ΡΠ΅ Π΄Π»Ρ ΡΡΠΎΠΉ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ, ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ Π±Π΅Π·ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π΅Π΅ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡ. Π‘Π΅ΡΠ²Π΅Ρ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ-ΠΏΡΠ΅ΠΆΠ½Π΅ΠΌΡ ΡΠΌΠΎΠΆΠ΅Ρ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ Ρ Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½ΡΡ .
ΠΠ° ΡΠΌΠ΅Π½Ρ ΡΠ°ΠΌΠΎΠΌΡ ΠΏΠΎΠ³ΡΠ°Π½ΠΈΡΠ½ΠΎΠΌΡ ΡΠ»ΡΠ·Ρ vCNS vShield Edge ΠΏΡΠΈΡΠ΅Π» NSX Edge. Π£ Π½Π΅Π³ΠΎ Π΅ΡΡΡ Π²Π΅ΡΡ Π΄ΠΆΠ΅Π½ΡΠ»ΡΠΌΠ΅Π½ΡΠΊΠΈΠΉ Π½Π°Π±ΠΎΡ ΡΡΠ°ΡΠΎΠ³ΠΎ Edge ΠΏΠ»ΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π½ΠΎΠ²ΡΡ ΠΏΠΎΠ»Π΅Π·Π½ΡΡ ΡΡΠ½ΠΊΡΠΈΠΉ. ΠΡΠΎ Π½ΠΈΡ ΠΈ ΠΏΠΎΠΉΠ΄Π΅Ρ ΡΠ΅ΡΡ Π΄Π°Π»ΡΡΠ΅.
Π§ΡΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ Ρ NSX Edge?
Π€ΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΡΡΡ NSX Edge Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ
Firewall. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ², ΠΊ ΠΊΠΎΡΠΎΡΡΠΌ Π±ΡΠ΄ΡΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ ΠΏΡΠ°Π²ΠΈΠ»Π°, ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠ±ΡΠ°ΡΡ IP-Π°Π΄ΡΠ΅ΡΠ°, ΡΠ΅ΡΠΈ, ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΡΠ»ΡΠ·Π° ΠΈ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΠΈΠ½Ρ.
DHCP. ΠΠΎΠΌΠΈΠΌΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° IP-Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ΄ΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΡΠ΄Π°Π²Π°ΡΡΡΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΌ ΠΌΠ°ΡΠΈΠ½Π°ΠΌ ΡΡΠΎΠΉ ΡΠ΅ΡΠΈ, Π² NSX Edge ΡΡΠ°Π»ΠΈ Π΄ΠΎΡΡΡΠΏΠ½Ρ ΡΡΠ½ΠΊΡΠΈΠΈ Binding ΠΈ Relay.
ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Bindings ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΈΠ²ΡΠ·Π°ΡΡ MAC-Π°Π΄ΡΠ΅Ρ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ ΠΊ IP-Π°Π΄ΡΠ΅ΡΡ, Π΅ΡΠ»ΠΈ Π½ΡΠΆΠ½ΠΎ ΡΡΠΎΠ±Ρ IP-Π°Π΄ΡΠ΅Ρ Π½Π΅ ΠΌΠ΅Π½ΡΠ»ΡΡ. ΠΠ»Π°Π²Π½ΠΎΠ΅, ΡΡΠΎΠ±Ρ ΡΡΠΎΡ IP-Π°Π΄ΡΠ΅Ρ Π½Π΅ Π²Ρ ΠΎΠ΄ΠΈΠ» Π² DHCP Pool.
ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Relay Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ ΡΠ΅ΡΡΠ°Π½ΡΠ»ΡΡΠΈΡ DHCP-ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ DHCP-ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π°Ρ
ΠΎΠ΄ΡΡΡΡ Π·Π° ΠΏΡΠ΅Π΄Π΅Π»Π°ΠΌΠΈ Π²Π°ΡΠ΅ΠΉ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π² vCloud Director, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΈ DHCP-ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ.
ΠΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ. Π£ vShield Edge ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ. ΠΠ΄Π΅ΡΡ ΠΏΠΎΡΠ²ΠΈΠ»Π°ΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΎΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² OSPF ΠΈ BGP. Π’Π°ΠΊΠΆΠ΅ ΡΡΠ°Π»ΠΈ Π΄ΠΎΡΡΡΠΏΠ½Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ECMP (Active-active), Π° Π·Π½Π°ΡΠΈΡ ΠΈ Π°Π²Π°ΡΠΈΠΉΠ½ΠΎΠ΅ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΡΠΈΠΏΠ° Β«Π°ΠΊΡΠΈΠ²Π½ΡΠΉ-Π°ΠΊΡΠΈΠ²Π½ΡΠΉΒ» Π½Π° ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΡ.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° OSPF
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° BGP
ΠΡΠ΅ ΠΈΠ· Π½ΠΎΠ²ΠΎΠ³ΠΎ β Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ ΠΌΠ°ΡΡΡΡΡΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠΌΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌΠΈ,
ΠΏΠ΅ΡΠ΅ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΡΡΡΡΠΎΠ² (route redistribution).
L4/L7 ΠΠ°Π»Π°Π½ΡΠΈΡΠΎΠ²ΡΠΈΠΊ Π½Π°Π³ΡΡΠ·ΠΊΠΈ. ΠΠΎΡΠ²ΠΈΠ»ΡΡ X-Forwarded-For Π΄Π»Ρ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° HTTPs. ΠΠ΅Π· Π½Π΅Π³ΠΎ Π²ΡΠ΅ ΠΏΠ»Π°ΠΊΠ°Π»ΠΈ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Ρ Π²Π°Ρ Π΅ΡΡΡ ΡΠ°ΠΉΡ, ΠΊΠΎΡΠΎΡΡΠΉ Π²Ρ Π±Π°Π»Π°Π½ΡΠΈΡΡΠ΅ΡΠ΅. ΠΠ΅Π· ΠΏΡΠΎΠ±ΡΠΎΡΠ° ΡΡΠΎΠ³ΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Π²ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ, Π½ΠΎ Π² ΡΡΠ°ΡΠΈΡΡΠΈΠΊΠ΅ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΠ° Π²Ρ Π²ΠΈΠ΄Π΅Π»ΠΈ Π½Π΅ IP ΠΏΠΎΡΠ΅ΡΠΈΡΠ΅Π»Π΅ΠΉ, Π° IP Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΡΠΈΠΊΠ°. Π’Π΅ΠΏΠ΅ΡΡ Π²ΡΠ΅ ΡΡΠ°Π»ΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ.
Π’Π°ΠΊΠΆΠ΅ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Application Rules ΡΠ΅ΠΏΠ΅ΡΡ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΡΡ ΡΠΊΡΠΈΠΏΡΡ, ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ΄ΡΡ Π½Π°ΠΏΡΡΠΌΡΡ ΡΠΏΡΠ°Π²Π»ΡΡΡ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΎΠΉ ΡΡΠ°ΡΠΈΠΊΠ°.
VPN. Π Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ IPSec VPN, NSX Edge ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ:
- L2 VPN, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠΉ ΡΠ°ΡΡΡΠ½ΡΡΡ ΡΠ΅ΡΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Π³Π΅ΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠ°Π·Π½Π΅ΡΠ΅Π½Π½ΡΠΌΠΈ ΠΏΠ»ΠΎΡΠ°Π΄ΠΊΠ°ΠΌΠΈ. Π’Π°ΠΊΠΎΠΉ VPN Π½ΡΠΆΠ΅Π½, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΡΠΎΠ±Ρ ΠΏΡΠΈ ΠΏΠ΅ΡΠ΅Π΅Π·Π΄Π΅ Π½Π° Π΄ΡΡΠ³ΡΡ ΠΏΠ»ΠΎΡΠ°Π΄ΠΊΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½Π°Ρ ΠΌΠ°ΡΠΈΠ½Π° ΠΎΡΡΠ°Π²Π°Π»Π°ΡΡ Π² ΡΠΎΠΉ ΠΆΠ΅ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ ΠΈ ΡΠΎΡ ΡΠ°Π½ΡΠ»Π° IP-Π°Π΄ΡΠ΅Ρ.
- SSL VPN Plus, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°ΡΡΡΡ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΊ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΡΠ΅ΡΠΈ. ΠΠ° ΡΡΠΎΠ²Π½Π΅ vSphere ΡΠ°ΠΊΠ°Ρ ΡΡΠ½ΠΊΡΠΈΡ Π±ΡΠ»Π°, Π° Π²ΠΎΡ Π΄Π»Ρ vCloud Director ΡΡΠΎ Π½ΠΎΠ²ΡΠ΅ΡΡΠ²ΠΎ.
SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. ΠΠ° NSX Edge ΡΠ΅ΠΏΠ΅ΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡΠ°Π²ΠΈΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. ΠΡΠΎ ΡΠ½ΠΎΠ²Π° ΠΊ Π²ΠΎΠΏΡΠΎΡΡ, ΠΊΠΎΠΌΡ Π½ΡΠΆΠ΅Π½ Π±ΡΠ» Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΡΠΈΠΊ Π±Π΅Π· ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π΄Π»Ρ https.
ΠΡΡΠΏΠΏΡ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ² (Grouping Objects). Π ΡΡΠΎΠΉ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠΊΠ°ΠΊ ΡΠ°Π· Π·Π°Π΄Π°ΡΡΡΡ Π³ΡΡΠΏΠΏΡ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ², Π΄Π»Ρ ΠΊΠΎΡΠΎΡΡΡ
Π±ΡΠ΄ΡΡ Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ ΡΠ΅ ΠΈΠ»ΠΈ ΠΈΠ½ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΏΡΠ°Π²ΠΈΠ»Π° ΡΠ°ΠΉΡΠ²ΠΎΠ»Π°.
ΠΡΠΈΠΌΠΈ ΠΎΠ±ΡΠ΅ΠΊΡΠ°ΠΌΠΈ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ IP- ΠΈ MAC-Π°Π΄ΡΠ΅ΡΠ°.
Β
ΠΠ΄Π΅ΡΡ ΡΠ°ΠΊΠΆΠ΅ ΡΠΊΠ°Π·Π°Π½ ΡΠΏΠΈΡΠΎΠΊ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² (ΡΠΎΡΠ΅ΡΠ°Π½ΠΈΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»-ΠΏΠΎΡΡ) ΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΏΡΠΈ ΡΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΠΈ ΠΏΡΠ°Π²ΠΈΠ» ΡΠ°ΠΉΡΠ²ΠΎΠ»Π°. ΠΠΎΠ²ΡΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ ΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π΄ΠΎΠ±Π°Π²Π»ΡΡΡ ΠΌΠΎΠΆΠ΅Ρ ΡΠΎΠ»ΡΠΊΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡ ΠΏΠΎΡΡΠ°Π»Π° vCD.
Β
Π‘ΡΠ°ΡΠΈΡΡΠΈΠΊΠ°. Π‘ΡΠ°ΡΠΈΡΡΠΈΠΊΠ° ΠΏΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡΠΌ: ΡΡΠ°ΡΠΈΠΊ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠΎΡ
ΠΎΠ΄ΠΈΡ ΡΠ΅ΡΠ΅Π· ΡΠ»ΡΠ·, ΡΠ°ΠΉΡΠ²ΠΎΠ» ΠΈ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΡΠΈΠΊ.
Π‘ΡΠ°ΡΡΡ ΠΈ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡ ΡΡΠ½Π½Π΅Π»Ρ IPSEC VPN ΠΈ L2 VPN.
ΠΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅. ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Edge Settings ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π°ΡΡ ΡΠ΅ΡΠ²Π΅Ρ Π΄Π»Ρ Π·Π°ΠΏΠΈΡΠΈ Π»ΠΎΠ³ΠΎΠ². ΠΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π΄Π»Ρ DNAT/SNAT, DHCP, Firewall, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΡΠΈΠΊΠ°, IPsec VPN, SSL VPN Plus.
Β
ΠΠ»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΠ±ΡΠ΅ΠΊΡΠ°/ΡΠ΅ΡΠ²ΠΈΡΠ° Π΄ΠΎΡΡΡΠΏΠ½Ρ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΡΠΈΠΏΡ ΠΎΠΏΠΎΠ²Π΅ΡΠ΅Π½ΠΈΠΉ:
β Debug
β Alert
β Critical
β Error
β Warning
β Notice
β Info
Π Π°Π·ΠΌΠ΅ΡΡ NSX Edge
Π Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠ΅ΡΠ°Π΅ΠΌΡΡ
Π·Π°Π΄Π°Ρ ΠΈ ΠΎΠ±ΡΠ΅ΠΌΠΎΠ² VMware
NSX Edge
(Compact)
NSX Edge
(Large)
NSX Edge
(Quad-Large)
NSX Edge
(X-Large)
vCPU
1
2
4
6
Memory
512MB
1GB
1GB
8GB
Disk
512MB
512MB
512MB
4.5GB + 4GB
ΠΠ°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅
ΠΠ΄Π½ΠΎ
ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΡΠ΅ΡΡΠΎΠ²ΡΠΉ
Π΄Π°ΡΠ°-ΡΠ΅Π½ΡΡ
ΠΠ΅Π±ΠΎΠ»ΡΡΠΎΠΉ
ΠΈΠ»ΠΈ ΡΡΠ΅Π΄Π½ΠΈΠΉ
Π΄Π°ΡΠ°-ΡΠ΅Π½ΡΡ
ΠΠ°Π³ΡΡΠΆΠ΅Π½Π½ΡΠΉ
ΡΠ°ΠΉΡΠ²ΠΎΠ»
ΠΠ°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠ°
Π½Π°Π³ΡΡΠ·ΠΊΠΈ Π½Π° ΡΡΠΎΠ²Π½Π΅ L7
ΠΠΈΠΆΠ΅ Π² ΡΠ°Π±Π»ΠΈΡΠ΅ β ΡΠ°Π±ΠΎΡΠΈΠ΅ ΠΌΠ΅ΡΡΠΈΠΊΠΈ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΠ»ΡΠΆΠ± Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠ°Π·ΠΌΠ΅ΡΠ° NSX Edge.
NSX Edge
(Compact)
NSX Edge
(Large)
NSX Edge
(Quad-Large)
NSX Edge
(X-Large)
Interfaces
10
10
10
10
Sub Interfaces (Trunk)
200
200
200
200
NAT Rules
2,048
4,096
4,096
8,192
ARP Entries
Until Overwrite
1,024
2,048
2,048
2,048
FW Rules
2000
2000
2000
2000
FW Performance
3Gbps
9.7Gbps
9.7Gbps
9.7Gbps
DHCP Pools
20,000
20,000
20,000
20,000
ECMP Paths
8
8
8
8
Static Routes
2,048
2,048
2,048
2,048
LB Pools
64
64
64
1,024
LB Virtual Servers
64
64
64
1,024
LB Server / Pool
32
32
32
32
LB Health Checks
320
320
320
3,072
LB Application Rules
4,096
4,096
4,096
4,096
L2VPN Clients Hub to Spoke
5
5
5
5
L2VPN Networks per Client/Server
200
200
200
200
IPSec Tunnels
512
1,600
4,096
6,000
SSLVPN Tunnels
50
100
100
1,000
SSLVPN Private Networks
16
16
16
16
Concurrent Sessions
64,000
1,000,000
1,000,000
1,000,000
Sessions/Second
8,000
50,000
50,000
50,000
LB Throughput L7 Proxy)
2.2Gbps
2.2Gbps
3Gbps
LB Throughput L4 Mode)
6Gbps
6Gbps
6Gbps
LB Connections/s (L7 Proxy)
46,000
50,000
50,000
LB Concurrent Connections (L7 Proxy)
8,000
60,000
60,000
LB Connections/s (L4 Mode)
50,000
50,000
50,000
LB Concurrent Connections (L4 Mode)
600,000
1,000,000
1,000,000
BGP Routes
20,000
50,000
250,000
250,000
BGP Neighbors
10
20
100
100
BGP Routes Redistributed
No Limit
No Limit
No Limit
No Limit
OSPF Routes
20,000
50,000
100,000
100,000
OSPF LSA Entries Max 750 Type-1
20,000
50,000
100,000
100,000
OSPF Adjacencies
10
20
40
40
OSPF Routes Redistributed
2000
5000
20,000
20,000
Total Routes
20,000
50,000
250,000
250,000
β
ΠΠ· ΡΠ°Π±Π»ΠΈΡΡ Π²ΠΈΠ΄Π½ΠΎ, ΡΡΠΎ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΡ Π½Π° NSX Edge Π΄Π»Ρ ΠΏΡΠΎΠ΄ΡΠΊΡΠΈΠ²Π½ΡΡ ΡΡΠ΅Π½Π°ΡΠΈΠ΅Π² ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΎΠ²ΡΠ²Π°ΡΡ, ΡΠΎΠ»ΡΠΊΠΎ Π½Π°ΡΠΈΠ½Π°Ρ Ρ ΡΠ°Π·ΠΌΠ΅ΡΠ° Large.
ΠΠ° ΡΠ΅Π³ΠΎΠ΄Π½Ρ Ρ ΠΌΠ΅Π½Ρ Π²ΡΠ΅. Π ΡΠ»Π΅Π΄ΡΡΡΠΈΡ
ΡΠ°ΡΡΡΡ
ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎ ΠΏΡΠΎΠΉΠ΄ΡΡΡ ΠΏΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠ»ΡΠΆΠ±Ρ NSX Edge.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com