{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX f\u00fcr die Kleinsten. Teil 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn man die Konfiguration einer Firewall betrachtet, sieht man wahrscheinlich ein Dokument voller IP-Adressen, Ports, Protokollen und Subnetzen. So werden klassisch Sicherheitsrichtlinien f\u00fcr den Benutzereinstieg zu Ressourcen implementiert. Zun\u00e4chst versucht man, in der Konfiguration Ordnung zu halten, aber dann beginnen die Mitarbeiter, von Abteilung zu Abteilung zu wechseln, Server vervielf\u00e4ltigen sich und \u00e4ndern ihre Rollen, es entstehen Zug\u00e4nge f\u00fcr verschiedene Projekte an Orten, an denen sie normalerweise nicht erlaubt sind, und es entstehen Hunderte unbekannter Pfade.<\/p>\n<p>Zu einigen Regeln, wenn man Gl\u00fcck hat, sind Kommentare vermerkt wie \"Vanya hat um das gebeten\" oder \"Das ist der Zugang zur DMZ\". Der Netzwerkadministrator k\u00fcndigt und alles wird v\u00f6llig unklar. Dann beschlie\u00dft jemand, die Konfiguration von Vanya zu bereinigen, und SAP f\u00e4llt aus, weil Vanya einmal diesen Zugang f\u00fcr den Betrieb des produktiven SAP angefordert hat.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHeute werde ich \u00fcber die L\u00f6sung VMware NSX sprechen, die hilft, gezielt Sicherheits- und Netzwerkinteraktionsrichtlinien anzuwenden, ohne Verwirrung in den Firewall-Konfigurationen. Ich werde zeigen, welche neuen Funktionen im Vergleich zu dem, was VMware zuvor in diesem Bereich hatte, hinzugekommen sind. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMWare NSX \u2013 eine Plattform zur Virtualisierung und Sicherstellung der Sicherheit von Netzwerkdiensten. NSX l\u00f6st Aufgaben wie Routing, Switching, Lastenverteilung, Firewall und kann viele andere interessante Dinge. <\/p>\n<p>NSX ist der Nachfolger des eigenen Produkts VMware vCloud Networking and Security (vCNS) und des \u00fcbernommenen Nicira NVP.<\/p>\n<h3>Von vCNS zu NSX<\/h3>\n<p>\nFr\u00fcher hatte der Kunde in der Cloud, die auf VMware vCloud basierte, eine separate virtuelle Maschine vCNS vShield Edge. Diese fungierte als Grenz-Gateway, wo eine Vielzahl von Netzwerkfunktionen konfiguriert werden konnte: NAT, DHCP, Firewall, VPN, Lastenverteiler usw. vShield Edge beschr\u00e4nkte die Interaktion der virtuellen Maschine mit der Au\u00dfenwelt gem\u00e4\u00df den in der Firewall und im NAT festgelegten Regeln. Innerhalb des Netzwerks kommunizierten die virtuellen Maschinen innerhalb der Subnetze frei miteinander. Wenn man den Datenverkehr wirklich trennen und dominieren m\u00f6chte, kann man ein separates Netzwerk f\u00fcr unterschiedliche Teile von Anwendungen (verschiedene virtuelle Maschinen) einrichten und entsprechende Regeln in der Firewall f\u00fcr ihre Netzwerkinteraktionen festlegen. Aber das ist langwierig, kompliziert und uninteressant, besonders wenn man mehrere Dutzend virtuelle Maschinen hat.<\/p>\n<p>In NSX hat VMware das Konzept der Mikroskalierung mit einer verteilten Firewall (distributed firewall) umgesetzt, die in den Hypervisor-Kernel integriert ist. Darin werden Sicherheits- und Netzwerkinteraktionsrichtlinien nicht nur f\u00fcr IP- und MAC-Adressen, sondern auch f\u00fcr andere Objekte wie virtuelle Maschinen und Anwendungen festgelegt. Wenn NSX innerhalb einer Organisation bereitgestellt wird, k\u00f6nnen solche Objekte auch Benutzer oder Benutzergruppen aus dem Active Directory sein. Jedes dieser Objekte wird zu einem Mikrosegment in seinem Sicherheitsbereich, im entsprechenden Subnetz, mit seiner eigenen gem\u00fctlichen DMZ :). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fr\u00fcher gab es nur eine Sicherheitsgrenze f\u00fcr den gesamten Ressourcenpool, die von einem Border-Switch gesch\u00fctzt wurde. Mit NSX kann jedoch eine einzelne virtuelle Maschine selbst innerhalb eines Netzwerks von \u00fcberm\u00e4\u00dfigen Interaktionen abgeschottet werden. <\/i><\/p>\n<p>Die Sicherheits- und Netzwerkinteraktionsrichtlinien passen sich an, wenn ein Objekt in ein anderes Netzwerk wechselt. Wenn wir beispielsweise eine Datenbankmaschine in ein anderes Netzwerksegment oder sogar in ein anderes verbundenes virtuelles Rechenzentrum versetzen, bleiben die f\u00fcr diese virtuelle Maschine festgelegten Regeln unabh\u00e4ngig von ihrer neuen Position g\u00fcltig. Der Anwendungsserver kann weiterhin mit der Datenbank kommunizieren.<\/p>\n<p>Der fr\u00fchere Border-Gateway vCNS vShield Edge wurde durch NSX Edge ersetzt. Es bietet das gesamte Standard-Set des alten Edge plus einige neue n\u00fctzliche Funktionen. Darum wird es im Folgenden gehen.<\/p>\n<h3>Was gibt es Neues bei NSX Edge?<\/h3>\n<p>\nDie Funktionalit\u00e4t von NSX Edge h\u00e4ngt von <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">der Edition<\/a><\/noindex> NSX ab. Insgesamt gibt es f\u00fcnf: Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. Alle neuen und interessanten Funktionen sind erst ab der Advanced-Version verf\u00fcgbar. Dazu geh\u00f6rt auch die neue Benutzeroberfl\u00e4che, die bis zum vollst\u00e4ndigen Umstieg von vCloud auf HTML5 (VMware verspricht den Sommer 2019) in einem neuen Tab ge\u00f6ffnet wird.<\/p>\n<p><b>Firewall.<\/b> Als Objekte, auf die die Regeln angewendet werden, k\u00f6nnen IP-Adressen, Netzwerke, Gateway-Schnittstellen und virtuelle Maschinen ausgew\u00e4hlt werden. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> Neben der Konfiguration des IP-Adressbereichs, der automatisch an virtuelle Maschinen in diesem Netzwerk vergeben wird, stehen in NSX Edge auch Funktionen zur Verf\u00fcgung. <b>Bindung<\/b> und <b>Relay<\/b>.<\/p>\n<p>Im Tab <b>Bindings<\/b> Es ist m\u00f6glich, die MAC-Adresse einer virtuellen Maschine an eine IP-Adresse zu binden, wenn die IP-Adresse gleich bleiben soll. Wichtig ist, dass diese IP-Adresse nicht im DHCP-Pool enthalten ist.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Tab <b>Relay<\/b> Die Weiterleitung von DHCP-Nachrichten an DHCP-Server, die au\u00dferhalb Ihrer Organisation in vCloud Director liegen, einschlie\u00dflich der DHCP-Server der physischen Infrastruktur, wird konfiguriert. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Routing.<\/b> Bei vShield Edge konnte nur statisches Routing konfiguriert werden. Jetzt gibt es dynamisches Routing mit Unterst\u00fctzung f\u00fcr die Protokolle OSPF und BGP. Auch ECMP (Active-active) ist jetzt verf\u00fcgbar, was auch eine aktive-aktive Failover-L\u00f6sung f\u00fcr physische Router bedeutet.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>OSPF-Konfiguration<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>BGP-Konfiguration<\/i><\/p>\n<p>Ein weiteres Neues ist die Konfiguration der Routen\u00fcbertragung zwischen verschiedenen Protokollen,<br \/>\nRoutenweiterleitung (route redistribution). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>L4\/L7 Load Balancer.<\/b> X-Forwarded-For f\u00fcr den HTTPs-Header ist jetzt verf\u00fcgbar. Ohne ihn war es ein Drama. Zum Beispiel, wenn Sie eine Website haben, die Sie ausbalancieren. Ohne diesen Header funktioniert alles, aber in den Statistiken des Webservers sehen Sie nicht die IP der Besucher, sondern die IP des Load Balancers. Jetzt ist alles korrekt. <\/p>\n<p>Au\u00dferdem k\u00f6nnen Sie jetzt im Tab Application Rules Skripte hinzuf\u00fcgen, die direkt die Lastverteilung steuern.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>Zus\u00e4tzlich zu IPSec VPN unterst\u00fctzt NSX Edge:<\/p>\n<ul>\n<li>L2 VPN, welches es erm\u00f6glicht, Netzwerke zwischen geografisch verteilten Standorten zu erstrecken. Solch ein VPN ist erforderlich, damit eine virtuelle Maschine beim Umzug an einen anderen Standort im selben Subnetz bleibt und ihre IP-Adresse beh\u00e4lt.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, das es Benutzern erm\u00f6glicht, sich remote mit dem Unternehmensnetz zu verbinden. Diese Funktion gab es auf vSphere-Ebene, aber f\u00fcr vCloud Director ist es eine Neuheit. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>SSL-Zertifikate.<\/b> Auf NSX Edge k\u00f6nnen jetzt Zertifikate installiert werden. Das wirft die Frage auf, warum man einen Load Balancer ohne ein Zertifikat f\u00fcr https brauchen w\u00fcrde.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Objektgruppen (Grouping Objects).<\/b> In diesem Tab werden Gruppen von Objekten definiert, f\u00fcr die bestimmte Regeln des Netzwerkverkehrs gelten, wie z. B. Firewall-Regeln. <\/p>\n<p>Diese Objekte k\u00f6nnen IP- und MAC-Adressen sein. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier ist auch eine Liste der Dienste (Kombination aus Protokoll-Port) und Anwendungen angegeben, die bei der Erstellung von Firewall-Regeln verwendet werden k\u00f6nnen. Neue Dienste und Anwendungen k\u00f6nnen nur vom Administrator des vCD-Portals hinzugef\u00fcgt werden. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Statistik.<\/b> Statistiken zu Verbindungen: der Datenverkehr, der durch das Gateway, die Firewall und den Load Balancer flie\u00dft. <\/p>\n<p>Status und Statistik zu jedem Tunnel von IPSEC VPN und L2 VPN. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Protokollierung.<\/b> Im Reiter Edge-Einstellungen k\u00f6nnen Sie den Server f\u00fcr das Protokollieren festlegen. Das Protokollieren funktioniert f\u00fcr DNAT\/SNAT, DHCP, Firewall, Routing, Lastenausgleich, IPsec VPN, SSL VPN Plus.<br \/>\n\u00a0<br \/>\nF\u00fcr jedes Objekt\/Dienst stehen folgende Benachrichtigungstypen zur Verf\u00fcgung: <\/p>\n<p> \u2014 Debug<br \/>\n \u2014 Alarm<br \/>\n \u2014 Kritisch<br \/>\n \u2014 Fehler<br \/>\n \u2014 Warnung<br \/>\n \u2014 Hinweis<br \/>\n \u2014 Info<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Gr\u00f6\u00dfen des NSX Edge <\/h3>\n<p>\nJe nach den zu l\u00f6senden Aufgaben und Volumen von VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">empfiehlt <\/a><\/noindex>k\u00f6nnen NSX Edge der folgenden Gr\u00f6\u00dfen erstellt werden:<\/p>\n<p><b>NSX Edge<br \/>\n(Kompakt)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Gro\u00df)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>Speicher<\/p>\n<p>512MB<\/p>\n<p>1GB<\/p>\n<p>1GB<\/p>\n<p>8GB<\/p>\n<p>Festplatte<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>4,5GB + 4GB<\/p>\n<p>Zweck<\/p>\n<p>Eine<br \/>\nAnwendung, Test-<br \/>\nRechenzentrum<\/p>\n<p>Klein <br \/>\noder mittel<br \/>\nRechenzentrum<\/p>\n<p>\u00dcberlastet<br \/>\nFirewall<\/p>\n<p>Lastverteilung<br \/>\nLkw-Lasten auf L7-Ebene<\/p>\n<p>Weiter unten in der Tabelle befinden sich die Arbeitsmetriken der Netzwerkdienste in Abh\u00e4ngigkeit von der Gr\u00f6\u00dfe des NSX Edge.<\/p>\n<p><b>NSX Edge<br \/>\n(Kompakt)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Gro\u00df)<\/b><\/p>\n<p>Schnittstellen<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Sub-Schnittstellen (Trunk)<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>NAT-Regeln<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>ARP-Eintr\u00e4ge<br \/>\nBis \u00fcberschreiben<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>FW-Regeln<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>FW-Leistung<\/p>\n<p>3Gbps<\/p>\n<p>9,7Gbps<\/p>\n<p>9,7Gbps<\/p>\n<p>9,7Gbps<\/p>\n<p>DHCP-Pools<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>ECMP-Pfade<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Statische Routen<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>LB-Pools<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>LB virtuelle Server<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>LB-Server\/Pools<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>LB-Gesundheitschecks<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>LB-Anwendungsregeln<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>L2VPN-Clients Hub zu Spoke<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>L2VPN-Netzwerke pro Client\/Server<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>IPSec-Tunnel<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>SSLVPN-Tunnel<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>SSLVPN-Private Netzwerke<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Gleichzeitige Sitzungen<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sitzungen\/Sekunde<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB-Durchsatz L7-Proxy)<\/p>\n<p>2,2Gbps<\/p>\n<p>2,2Gbps<\/p>\n<p>3Gbps<\/p>\n<p>LB-Durchsatz L4-Modus)<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>LB-Verbindungen\/s (L7-Proxy)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB gleichzeitige Verbindungen (L7-Proxy)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>LB-Verbindungen\/s (L4-Modus)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB gleichzeitige Verbindungen (L4-Modus)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>BGP-Routen<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>BGP-Nachbarn<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>BGP-Routen umverteilt<\/p>\n<p>Keine Begrenzung<\/p>\n<p>Keine Begrenzung<\/p>\n<p>Keine Begrenzung<\/p>\n<p>Keine Begrenzung<\/p>\n<p>OSPF-Routen<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Max 750 Typ-1 OSPF-LSA-Eintr\u00e4ge<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>OSPF-Nachbarn<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>OSPF-Routen umverteilt<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Gesamtanzahl der Routen<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>Quelle<\/i><\/a><\/noindex><\/p>\n<p>Aus der Tabelle geht hervor, dass die Lastenverteilung auf NSX Edge f\u00fcr produktive Szenarien nur ab der Gr\u00f6\u00dfe Gro\u00df empfohlen wird. <\/p>\n<p>Das war's f\u00fcr heute. In den n\u00e4chsten Teilen werde ich detailliert auf die Konfiguration jedes Netzwerkdienstes des NSX Edge eingehen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX f\u00fcr die Kleinsten. Teil 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}