VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

Если ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ любого Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π°, Ρ‚ΠΎ, скорСС всСго, ΠΌΡ‹ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ ΠΏΡ€ΠΎΡΡ‚Ρ‹Π½ΡŽ с ΠΊΡƒΡ‡Π΅ΠΉ IP-адрСсов, ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ подсСтСй. Π’Π°ΠΊ классичСски Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ сСтСвой бСзопасности для доступа ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊ рСсурсам. Π‘Π½Π°Ρ‡Π°Π»Π° Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ ΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ порядок, Π½ΠΎ ΠΏΠΎΡ‚ΠΎΠΌ сотрудники Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈΠ· ΠΎΡ‚Π΄Π΅Π»Π° Π² ΠΎΡ‚Π΄Π΅Π», сСрвСра Ρ€Π°Π·ΠΌΠ½ΠΎΠΆΠ°Ρ‚ΡŒΡΡ ΠΈ ΠΌΠ΅Π½ΡΡ‚ΡŒ свои Ρ€ΠΎΠ»ΠΈ, ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ доступы для Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Ρ‚ΡƒΠ΄Π°, ΠΊΡƒΠ΄Π° ΠΈΠΌ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ нСльзя, ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ΡΡ сотни нСизвСстных ΠΊΠΎΠ·ΡŒΠΈΡ… Ρ‚Ρ€ΠΎΠΏΠΎΠΊ.

Около ΠΊΠ°ΠΊΠΈΡ…-Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ», Ссли ΠΏΠΎΠ²Π΅Π·Π΅Ρ‚, прописаны ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ Β«ΠŸΠΎΠΏΡ€ΠΎΡΠΈΠ» ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Вася» ΠΈΠ»ΠΈ Β«Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ Π² DMZΒ». Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ администратор ΡƒΠ²ΠΎΠ»ΡŒΠ½ΡΠ΅Ρ‚ΡΡ, ΠΈ всС становится совсСм нСпонятно. ΠŸΠΎΡ‚ΠΎΠΌ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Ρ€Π΅ΡˆΠΈΠ» ΠΏΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ ΠΎΡ‚ Васи, ΠΈ ΡƒΠΏΠ°Π» SAP, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ³Π΄Π°-Ρ‚ΠΎ Вася просил этот доступ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π±ΠΎΠ΅Π²ΠΎΠ³ΠΎ SAP.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

БСгодня я расскаТу ΠΏΡ€ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ VMware NSX, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Ρ‚ΠΎΡ‡Π΅Ρ‡Π½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ сСтСвого взаимодСйствия ΠΈ бСзопасности Π±Π΅Π· Π½Π΅Ρ€Π°Π·Π±Π΅Ρ€ΠΈΡ…ΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³Π°Ρ… Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π°. ΠŸΠΎΠΊΠ°ΠΆΡƒ, ΠΊΠ°ΠΊΠΈΠ΅ Π½ΠΎΠ²Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ появились ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ Ρ€Π°Π½ΡŒΡˆΠ΅ Ρƒ VMware Π² этой части.

VMWare NSX – ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ обСспСчСния бСзопасности сСтСвых сСрвисов. NSX Ρ€Π΅ΡˆΠ°Π΅Ρ‚ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ, балансировки Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π° ΠΈ ΡƒΠΌΠ΅Π΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ интСрСсного.

NSX – это ΠΏΡ€Π΅Π΅ΠΌΠ½ΠΈΠΊ собствСнного ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° VMware vCloud Networking and Security (vCNS) ΠΈ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½Π½ΠΎΠ³ΠΎ Nicira NVP.

ΠžΡ‚ vCNS ΠΊ NSX

РаньшС Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π² ΠΎΠ±Π»Π°ΠΊΠ΅, построСнном Π½Π° VMware vCloud, Π±Ρ‹Π»Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ машина vCNS vShield Edge. Он выполнял Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½ΠΎΠ³ΠΎ шлюза, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ мноТСство сСтСвых Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ: NAT, DHCP, Firewall, VPN, балансировщика Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈ ΠΏΡ€. vShield Edge ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π» взаимодСйствиС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ с внСшним ΠΌΠΈΡ€ΠΎΠΌ согласно ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ, прописанным Π² Firewall ΠΈ NAT. Π’Π½ΡƒΡ‚Ρ€ΠΈ сСти Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΎΠ±Ρ‰Π°Π»ΠΈΡΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ собой свободно Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… подсСтСй. Если ΠΎΡ‡Π΅Π½ΡŒ хочСтся Ρ€Π°Π·Π΄Π΅Π»ΡΡ‚ΡŒ ΠΈ Π²Π»Π°ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ, ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… частСй ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Ρ€Π°Π·Π½Ρ‹Ρ… Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин) ΠΈ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ Π² Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΏΠΎ ΠΈΡ… сСтСвому Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ. Но это Π΄ΠΎΠ»Π³ΠΎ, слоТно ΠΈ нСинтСрСсно, особСнно ΠΊΠΎΠ³Π΄Π° Ρƒ вас нСсколько дСсятков Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин.

Π’ NSX VMware Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π»Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡŽ микросСгмСнтации с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ распрСдСлСнного Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π° (distributed firewall), встроСнного Π² ядро Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π°. Π’ Π½Π΅ΠΌ ΠΏΡ€ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΈ сСтСвого взаимодСйствия Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для IP- ΠΈ MAC-адрСсов, Π½ΠΎ ΠΈ для Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²: Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Если NSX Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚ΠΎ Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠΏΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ· Active Directory. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ‚Π°ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ прСвращаСтся Π² микросСгмСнт Π² своСм ΠΊΠΎΠ½Ρ‚ΡƒΡ€Π΅ бСзопасности, Π² Π½ΡƒΠΆΠ½ΠΎΠΉ подсСти, со своСй ΡƒΡŽΡ‚Π½Π΅Π½ΡŒΠΊΠΎΠΉ DMZ :).

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1
РаньшС ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ бСзопасности Π±Ρ‹Π» ΠΎΠ΄ΠΈΠ½ Π½Π° вСсь ΠΏΡƒΠ» рСсурсов, защищался ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ, Π° с NSX ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³Ρ€Π°Π΄ΠΈΡ‚ΡŒ ΠΎΡ‚ Π»ΠΈΡˆΠ½ΠΈΡ… взаимодСйствий ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ Π΄Π°ΠΆΠ΅ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… ΠΎΠ΄Π½ΠΎΠΉ сСти.

ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΈ сСтСвого взаимодСйствия Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ, Ссли ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ ΠΏΠ΅Ρ€Π΅Π΅Π·ΠΆΠ°Π΅Ρ‚ Π² Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. НапримСр, Ссли ΠΌΡ‹ пСрСнСсСм ΠΌΠ°ΡˆΠΈΠ½Ρƒ с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСтСвой сСгмСнт ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ связанный Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€, Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°, прописанныС для этой Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹, ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π±Π΅Π·ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π΅Π΅ Π½ΠΎΠ²ΠΎΠ³ΠΎ полоТСния. Π‘Π΅Ρ€Π²Π΅Ρ€ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ смоТСт Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ….

На смСну самому ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½ΠΎΠΌΡƒ ΡˆΠ»ΡŽΠ·Ρƒ vCNS vShield Edge ΠΏΡ€ΠΈΡˆΠ΅Π» NSX Edge. Π£ Π½Π΅Π³ΠΎ Π΅ΡΡ‚ΡŒ вСсь Π΄ΠΆΠ΅Π½Ρ‚Π»ΡŒΠΌΠ΅Π½ΡΠΊΠΈΠΉ Π½Π°Π±ΠΎΡ€ старого Edge плюс нСсколько Π½ΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. ΠŸΡ€ΠΎ Π½ΠΈΡ… ΠΈ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ Ρ€Π΅Ρ‡ΡŒ дальшС.

Π§Ρ‚ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ Ρƒ NSX Edge?

Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ NSX Edge зависит ΠΎΡ‚ Ρ€Π΅Π΄Π°ΠΊΡ†ΠΈΠΈ NSX. ВсСго ΠΈΡ… ΠΏΡΡ‚ΡŒ: Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. ВсС Π½ΠΎΠ²ΠΎΠ΅ ΠΈ интСрСсноС ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ начиная с Advanced. Π’ Ρ‚ΠΎΠΌ числС ΠΈ Π½ΠΎΠ²Ρ‹ΠΉ интСрфСйс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° vCloud Π½Π° HTML5 (VMware ΠΎΠ±Π΅Ρ‰Π°Π΅Ρ‚ Π»Π΅Ρ‚ΠΎ 2019-Π³ΠΎ) открываСтся Π² Π½ΠΎΠ²ΠΎΠΉ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅.

Firewall. Π’ качСствС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ IP-адрСса, сСти, интСрфСйсы шлюза ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

DHCP. Помимо настройки Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° IP-адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ автоматичСски Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒΡΡ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌ машинам этой сСти, Π² NSX Edge стали доступны Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Binding ΠΈ Relay.

Π’ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Bindings ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ²ΡΠ·Π°Ρ‚ΡŒ MAC-адрСс Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΊ IP-адрСсу, Ссли Π½ΡƒΠΆΠ½ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ IP-адрСс Π½Π΅ мСнялся. Π“Π»Π°Π²Π½ΠΎΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ этот IP-адрСс Π½Π΅ Π²Ρ…ΠΎΠ΄ΠΈΠ» Π² DHCP Pool.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

Π’ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Relay настраиваСтся рСтрансляция DHCP-сообщСний DHCP-сСрвСрам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ находятся Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² vCloud Director, Π² Ρ‚ΠΎΠΌ числС ΠΈ DHCP-сСрвСрам физичСской инфраструктуры.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ. Π£ vShield Edge ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΡ‚Π°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ. Π—Π΄Π΅ΡΡŒ появилась динамичСская ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² OSPF ΠΈ BGP. Π’Π°ΠΊΠΆΠ΅ стали доступны настройки ECMP (Active-active), Π° Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΈ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Ρ‚ΠΈΠΏΠ° Β«Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ-Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉΒ» Π½Π° физичСскиС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1
Настройка OSPF

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1
Настройка BGP

Π•Ρ‰Π΅ ΠΈΠ· Π½ΠΎΠ²ΠΎΠ³ΠΎ – настройка ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ,
пСрСраспрСдСлСниС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² (route redistribution).

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

L4/L7 Балансировщик Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. Появился X-Forwarded-For для Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° HTTPs. Π‘Π΅Π· Π½Π΅Π³ΠΎ всС ΠΏΠ»Π°ΠΊΠ°Π»ΠΈ. НапримСр, Ρƒ вас Π΅ΡΡ‚ΡŒ сайт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ балансируСтС. Π‘Π΅Π· проброса этого Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Π½ΠΎ Π² статистикС Π²Π΅Π±-сСрвСра Π²Ρ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ Π½Π΅ IP посСтитСлСй, Π° IP балансировщика. Π’Π΅ΠΏΠ΅Ρ€ΡŒ всС стало ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ.

Π’Π°ΠΊΠΆΠ΅ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Application Rules Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ скрипты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ балансировкой Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

VPN. Π’ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ IPSec VPN, NSX Edge ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚:

  • L2 VPN, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Ρ€Π°ΡΡ‚ΡΠ½ΡƒΡ‚ΡŒ сСти ΠΌΠ΅ΠΆΠ΄Ρƒ гСографичСски разнСсСнными ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ°ΠΌΠΈ. Π’Π°ΠΊΠΎΠΉ VPN Π½ΡƒΠΆΠ΅Π½, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΅Π·Π΄Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΡƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ машина ΠΎΡΡ‚Π°Π²Π°Π»Π°ΡΡŒ Π² Ρ‚ΠΎΠΉ ΠΆΠ΅ подсСти ΠΈ сохраняла IP-адрСс.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

  • SSL VPN Plus, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти. На ΡƒΡ€ΠΎΠ²Π½Π΅ vSphere такая функция Π±Ρ‹Π»Π°, Π° Π²ΠΎΡ‚ для vCloud Director это Π½ΠΎΠ²ΡˆΠ΅ΡΡ‚Π²ΠΎ.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

SSL-сСртификаты. На NSX Edge Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ сСртификаты. Π­Ρ‚ΠΎ снова ΠΊ вопросу, ΠΊΠΎΠΌΡƒ Π½ΡƒΠΆΠ΅Π½ Π±Ρ‹Π» балансировщик Π±Π΅Π· сСртификата для https.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

Π“Ρ€ΡƒΠΏΠΏΡ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² (Grouping Objects). Π’ этой Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠΊΠ°ΠΊ Ρ€Π°Π· Π·Π°Π΄Π°ΡŽΡ‚ΡΡ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±ΡƒΠ΄ΡƒΡ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° сСтСвого взаимодСйствия, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π°.

Π­Ρ‚ΠΈΠΌΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ IP- ΠΈ MAC-адрСса.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1
Β 
VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

Π—Π΄Π΅ΡΡŒ Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΊΠ°Π·Π°Π½ список сСрвисов (сочСтаниС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»-ΠΏΠΎΡ€Ρ‚) ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ составлСнии ΠΏΡ€Π°Π²ΠΈΠ» Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π°. НовыС сСрвисы ΠΈ прилоТСния Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ администратор ΠΏΠΎΡ€Ρ‚Π°Π»Π° vCD.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1
Β 
VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

Бтатистика. Бтатистика ΠΏΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΠΌ: Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· шлюз, Ρ„Π°ΠΉΡ€Π²ΠΎΠ» ΠΈ балансировщик.

Бтатус ΠΈ статистику ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ Ρ‚ΡƒΠ½Π½Π΅Π»ΡŽ IPSEC VPN ΠΈ L2 VPN.

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

Π›ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅. Π’ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Edge Settings ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π΄Π°Ρ‚ΡŒ сСрвСр для записи Π»ΠΎΠ³ΠΎΠ². Π›ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ для DNAT/SNAT, DHCP, Firewall, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, балансировщика, IPsec VPN, SSL VPN Plus.
Β 
Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°/сСрвиса доступны ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ‚ΠΈΠΏΡ‹ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠΉ:

β€” Debug
β€” Alert
β€” Critical
β€” Error
β€” Warning
β€” Notice
β€” Info

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 1

Π Π°Π·ΠΌΠ΅Ρ€Ρ‹ NSX Edge

Π’ зависимости ΠΎΡ‚ Ρ€Π΅ΡˆΠ°Π΅ΠΌΡ‹Ρ… Π·Π°Π΄Π°Ρ‡ ΠΈ объСмов VMware Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ NSX Edge ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠ²:

NSX Edge
(Compact)

NSX Edge
(Large)

NSX Edge
(Quad-Large)

NSX Edge
(X-Large)

vCPU

1

2

4

6

Memory

512MB

1GB

1GB

8GB

Disk

512MB

512MB

512MB

4.5GB + 4GB

НазначСниС

Одно
ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, тСстовый
Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€

НСбольшой
ΠΈΠ»ΠΈ срСдний
Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€

НагруТСнный
Ρ„Π°ΠΉΡ€Π²ΠΎΠ»

Балансировка
Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ L7

НиТС Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ – Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ сСтСвых слуТб Π² зависимости ΠΎΡ‚ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° NSX Edge.

NSX Edge
(Compact)

NSX Edge
(Large)

NSX Edge
(Quad-Large)

NSX Edge
(X-Large)

Interfaces

10

10

10

10

Sub Interfaces (Trunk)

200

200

200

200

NAT Rules

2,048

4,096

4,096

8,192

ARP Entries
Until Overwrite

1,024

2,048

2,048

2,048

FW Rules

2000

2000

2000

2000

FW Performance

3Gbps

9.7Gbps

9.7Gbps

9.7Gbps

DHCP Pools

20,000

20,000

20,000

20,000

ECMP Paths

8

8

8

8

Static Routes

2,048

2,048

2,048

2,048

LB Pools

64

64

64

1,024

LB Virtual Servers

64

64

64

1,024

LB Server / Pool

32

32

32

32

LB Health Checks

320

320

320

3,072

LB Application Rules

4,096

4,096

4,096

4,096

L2VPN Clients Hub to Spoke

5

5

5

5

L2VPN Networks per Client/Server

200

200

200

200

IPSec Tunnels

512

1,600

4,096

6,000

SSLVPN Tunnels

50

100

100

1,000

SSLVPN Private Networks

16

16

16

16

Concurrent Sessions

64,000

1,000,000

1,000,000

1,000,000

Sessions/Second

8,000

50,000

50,000

50,000

LB Throughput L7 Proxy)

2.2Gbps

2.2Gbps

3Gbps

LB Throughput L4 Mode)

6Gbps

6Gbps

6Gbps

LB Connections/s (L7 Proxy)

46,000

50,000

50,000

LB Concurrent Connections (L7 Proxy)

8,000

60,000

60,000

LB Connections/s (L4 Mode)

50,000

50,000

50,000

LB Concurrent Connections (L4 Mode)

600,000

1,000,000

1,000,000

BGP Routes

20,000

50,000

250,000

250,000

BGP Neighbors

10

20

100

100

BGP Routes Redistributed

No Limit

No Limit

No Limit

No Limit

OSPF Routes

20,000

50,000

100,000

100,000

OSPF LSA Entries Max 750 Type-1

20,000

50,000

100,000

100,000

OSPF Adjacencies

10

20

40

40

OSPF Routes Redistributed

2000

5000

20,000

20,000

Total Routes

20,000

50,000

250,000

250,000

β†’ Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Из Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ балансировку Π½Π° NSX Edge для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… сцСнариСв рСкомСндуСтся ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ начиная с Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Large.

На сСгодня Ρƒ мСня всС. Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… частях ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΏΡ€ΠΎΠΉΠ΄ΡƒΡΡŒ ΠΏΠΎ настройкС ΠΊΠ°ΠΆΠ΄ΠΎΠΉ сСтСвой слуТбы NSX Edge.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com