{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX f\u00fcr die Kleinsten. Teil 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn man die Konfiguration einer Firewall betrachtet, sieht man h\u00f6chstwahrscheinlich ein Mosaik aus einer Vielzahl von IP-Adressen, Ports, Protokollen und Subnetzen. So werden klassischerweise Sicherheitsrichtlinien f\u00fcr den Zugriff der Benutzer auf Ressourcen umgesetzt. Zun\u00e4chst bem\u00fcht man sich, Ordnung in der Konfiguration zu halten, doch dann wechseln Mitarbeiter von Abteilung zu Abteilung, Server vervielf\u00e4ltigen sich und \u00e4ndern ihre Rollen, Zugriffe f\u00fcr verschiedene Projekte entstehen dort, wo sie normalerweise nicht erlaubt sind, und so entstehen Hunderte unbekannter Pfade.<\/p>\n<p>Zu einigen Regeln, wenn man Gl\u00fcck hat, sind Kommentare wie \u201eWurde von Vasja angefordert\u201c oder \u201eDas ist der Zugang zur DMZ\u201c vermerkt. Der Netzwerkadministrator verl\u00e4sst das Unternehmen, und alles wird v\u00f6llig unklar. Dann hat jemand beschlossen, die Konfiguration von Vasja zu bereinigen, und SAP ist ausgefallen, weil Vasja einst diesen Zugang f\u00fcr den Betrieb von produktivem SAP ben\u00f6tigt hat.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHeute werde ich \u00fcber die L\u00f6sung VMware NSX sprechen, die dabei hilft, gezielt Richtlinien f\u00fcr die Netzwerkintegration und -sicherheit anzuwenden, ohne Verwirrung in den Firewall-Konfigurationen. Ich werde zeigen, welche neuen Funktionen im Vergleich zu dem, was VMware zuvor in diesem Bereich hatte, hinzugekommen sind. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMWare NSX \u2013 die Plattform zur Virtualisierung und Sicherstellung von Netzwerkinfrastrukturen. NSX l\u00f6st Aufgaben wie Routing, Switching, Lastverteilung, Firewall und bietet viele weitere interessante Funktionen. <\/p>\n<p>NSX ist der Nachfolger des eigenen Produkts VMware vCloud Networking and Security (vCNS) sowie des \u00fcbernommenen Nicira NVP.<\/p>\n<h3>Von vCNS zu NSX<\/h3>\n<p>\nFr\u00fcher hatte der Kunde in der auf VMware vCloud basierenden Cloud eine separate virtuelle Maschine vCNS vShield Edge. Diese diente als Gateway, an dem zahlreiche Netzwerkfunktionen wie NAT, DHCP, Firewall, VPN, Lastverteilung usw. eingerichtet werden konnten. vShield Edge beschr\u00e4nkte die Interaktion der virtuellen Maschine mit der Au\u00dfenwelt gem\u00e4\u00df den im Firewall und NAT festgelegten Regeln. Innerhalb des Netzwerks kommunizierten die virtuellen Maschinen frei innerhalb der Subnetze. Wenn man den Datenverkehr wirklich trennen m\u00f6chte, kann man ein separates Netzwerk f\u00fcr verschiedene Teile der Anwendungen (verschiedene virtuelle Maschinen) erstellen und die entsprechenden Regeln f\u00fcr ihr Netzwerkinteraktion im Firewall festlegen. Dies ist jedoch zeitaufwendig, kompliziert und wenig interessant, insbesondere wenn man mehrere Dutzend virtuelle Maschinen hat.<\/p>\n<p>In NSX hat VMware das Konzept der Mikrosegmentierung durch eine verteilte Firewall implementiert, die im Kern des Hypervisors integriert ist. Darin werden Sicherheits- und Netzwerkinteraktionsrichtlinien nicht nur f\u00fcr IP- und MAC-Adressen, sondern auch f\u00fcr andere Objekte wie virtuelle Maschinen und Anwendungen festgelegt. Wenn NSX innerhalb einer Organisation bereitgestellt wird, k\u00f6nnen solche Objekte beispielsweise ein Benutzer oder eine Benutzergruppe aus Active Directory sein. Jedes dieser Objekte wird zu einem Mikrosegment in seinem eigenen Sicherheitsbereich, im gew\u00fcnschten Subnetz, mit seiner eigenen gem\u00fctlichen DMZ :). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fr\u00fcher gab es einen einzigen Sicherheitsperimeter f\u00fcr das gesamte Ressourcenset, der von einem Grenz-Switch gesch\u00fctzt wurde. Mit NSX ist es m\u00f6glich, sogar innerhalb eines Netzwerks eine separate virtuelle Maschine vor unerw\u00fcnschten Interaktionen abzugrenzen. <\/i><\/p>\n<p>Sicherheits- und Netzwerkinteraktionen passen sich an, wenn ein Objekt in ein anderes Netzwerk wechselt. Wenn wir beispielsweise eine Datenbankmaschine in ein anderes Netzwerksegment oder sogar in ein anderes verbundenes virtuelles Rechenzentrum verschieben, bleiben die f\u00fcr diese virtuelle Maschine festgelegten Regeln unabh\u00e4ngig von ihrem neuen Standort weiterhin g\u00fcltig. Der Anwendungsserver kann weiterhin mit der Datenbank interagieren.<\/p>\n<p>Der vorherige Grenzgateway vCNS vShield Edge wurde durch NSX Edge ersetzt. Dieses bietet die gesamte Funktionalit\u00e4t des alten Edge sowie einige neue n\u00fctzliche Funktionen. Darum wird es im Folgenden gehen.<\/p>\n<h3>Was ist neu bei NSX Edge?<\/h3>\n<p>\nDie Funktionalit\u00e4t von NSX Edge h\u00e4ngt von der <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">Version<\/a><\/noindex> NSX ab. Insgesamt gibt es f\u00fcnf: Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. Neuheiten und interessante Funktionen sind erst ab Advanced verf\u00fcgbar. Dazu geh\u00f6rt auch die neue Benutzeroberfl\u00e4che, die bis zum vollst\u00e4ndigen Wechsel von vCloud auf HTML5 (VMware verspricht Sommer 2019) in einem neuen Tab ge\u00f6ffnet wird.<\/p>\n<p><b>Firewall.<\/b> Als Objekte, auf die die Regeln angewendet werden, k\u00f6nnen IP-Adressen, Netzwerke, Gateway-Schnittstellen und virtuelle Maschinen ausgew\u00e4hlt werden. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> Neben der Konfiguration des IP-Adressbereichs, der automatisch an virtuelle Maschinen in diesem Netzwerk zugewiesen wird, stehen in NSX Edge neue Funktionen zur Verf\u00fcgung. <b>Bindung<\/b> und <b>Relay<\/b>.<\/p>\n<p>Im Tab <b>Bindings<\/b> Es ist m\u00f6glich, die MAC-Adresse einer virtuellen Maschine an eine IP-Adresse zu binden, wenn die IP-Adresse nicht ge\u00e4ndert werden soll. Wichtig ist, dass diese IP-Adresse nicht im DHCP-Pool enthalten ist.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Tab <b>Relay<\/b> Es wird die Weiterleitung von DHCP-Nachrichten an DHCP-Server, die au\u00dferhalb Ihrer Organisation in vCloud Director liegen, einschlie\u00dflich DHCP-Server der physischen Infrastruktur, konfiguriert. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Routing.<\/b> Bei vShield Edge konnte nur statisches Routing konfiguriert werden. Jetzt steht dynamisches Routing mit Unterst\u00fctzung f\u00fcr die Protokolle OSPF und BGP zur Verf\u00fcgung. Auch ECMP (Active-active) Einstellungen sind verf\u00fcgbar, was ein Failover im aktiven aktiven Modus auf physische Router erm\u00f6glicht.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>OSPF-Konfiguration<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>BGP-Konfiguration<\/i><\/p>\n<p>Eine weitere Neuerung ist die Konfiguration der Weitergabe von Routen zwischen verschiedenen Protokollen.<br \/>\nRoutenredistribution. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>L4\/L7 Lastenausgleich.<\/b> X-Forwarded-For f\u00fcr den HTTPs-Header wurde eingef\u00fchrt. Ohne ihn war alles problematisch. Zum Beispiel haben Sie eine Website, die Sie mit einem Load Balancer ausgleichen. Ohne diesen Header funktioniert alles, aber in den Statistiken des Webservers sehen Sie nicht die IPs der Besucher, sondern die IP des Load Balancers. Jetzt ist alles korrekt. <\/p>\n<p>Im Reiter Application Rules k\u00f6nnen nun auch Skripte hinzugef\u00fcgt werden, die direkt die Lastenverteilung des Traffics steuern.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>Zus\u00e4tzlich zu IPSec VPN unterst\u00fctzt NSX Edge:<\/p>\n<ul>\n<li>L2 VPN, welches es erm\u00f6glicht, Netzwerke zwischen geografisch getrennten Standorten zu erweitern. Solch ein VPN ist notwendig, damit bei einem Umzug auf einen anderen Standort die virtuelle Maschine im selben Subnetz bleibt und ihre IP-Adresse beh\u00e4lt.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, das es Benutzern erm\u00f6glicht, sich remote mit dem Unternehmensnetzwerk zu verbinden. Auf der Ebene von vSphere war diese Funktion vorhanden, f\u00fcr vCloud Director ist das jedoch neu. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>SSL-Zertifikate.<\/b> Auf NSX Edge k\u00f6nnen jetzt Zertifikate installiert werden. Das geht wieder um die Frage, wer einen Load Balancer ohne Zertifikat f\u00fcr https ben\u00f6tigte.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Objektgruppen (Grouping Objects).<\/b> In diesem Reiter werden die Gruppen von Objekten definiert, f\u00fcr die bestimmte Regeln der Netzwerkinteraktion gelten, wie zum Beispiel Firewall-Regeln. <\/p>\n<p>Diese Objekte k\u00f6nnen IP- und MAC-Adressen sein. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier wird auch eine Liste der Dienste (Protokoll-Port-Kombinationen) und Anwendungen angegeben, die beim Erstellen von Firewall-Regeln verwendet werden k\u00f6nnen. Neue Dienste und Anwendungen k\u00f6nnen nur vom Administrator des vCD-Portals hinzugef\u00fcgt werden. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Statistik.<\/b> Statistiken zu Verbindungen: Der Verkehr, der durch das Gateway, die Firewall und den Lastenausgleich l\u00e4uft. <\/p>\n<p>Status und Statistiken f\u00fcr jeden IPSEC VPN- und L2 VPN-Tunnel. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Protokollierung.<\/b> Im Tab Edge Settings kann der Server f\u00fcr die Protokollierung festgelegt werden. Die Protokollierung funktioniert f\u00fcr DNAT\/SNAT, DHCP, Firewall, Routing, Lastenausgleich, IPsec VPN, SSL VPN Plus.<br \/>\n\u00a0<br \/>\nF\u00fcr jedes Objekt\/Dienst sind die folgenden Alarmtypen verf\u00fcgbar: <\/p>\n<p> \u2014 Debug<br \/>\n \u2014 Alert<br \/>\n \u2014 Critical<br \/>\n \u2014 Error<br \/>\n \u2014 Warning<br \/>\n \u2014 Notice<br \/>\n \u2014 Info<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX f\u00fcr die Kleinsten. Teil 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Gr\u00f6\u00dfen von NSX Edge <\/h3>\n<p>\nAbh\u00e4ngig von den Anforderungen und Volumina kann VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">empfiehlt <\/a><\/noindex>NSX Edge der folgenden Gr\u00f6\u00dfen erstellen:<\/p>\n<p><b>NSX Edge<br \/>\n(Kompakt)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Gro\u00df)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>Speicher<\/p>\n<p>512MB<\/p>\n<p>1 GB<\/p>\n<p>1 GB<\/p>\n<p>8GB<\/p>\n<p>Festplatte<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>4.5GB + 4GB<\/p>\n<p>Zweck<\/p>\n<p>Eine<br \/>\nAnwendung, Testanwendung<br \/>\nRechenzentrum<\/p>\n<p>Klein <br \/>\noder mittelgro\u00df<br \/>\nRechenzentrum<\/p>\n<p>Hochbelastete<br \/>\nFirewall<\/p>\n<p>Lastverteilung<br \/>\nLasten auf L7-Ebene<\/p>\n<p>In der folgenden Tabelle sind die Betriebsmetriken der Netzwerkdienste je nach Gr\u00f6\u00dfe von NSX Edge aufgef\u00fchrt.<\/p>\n<p><b>NSX Edge<br \/>\n(Kompakt)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Gro\u00df)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Gro\u00df)<\/b><\/p>\n<p>Schnittstellen<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Sub-Interfaces (Trunk)<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>NAT-Regeln<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>ARP-Eintr\u00e4ge<br \/>\nBis zur \u00dcberschreibung<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>FW-Regeln<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>FW-Leistung<\/p>\n<p>3Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>DHCP-Pools<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>ECMP-Pfade<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Statische Routen<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>LB-Pools<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>LB-virtuelle Server<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>LB-Server\/Pools<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>LB-Gesundheitspr\u00fcfungen<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>LB Anwendungsregeln<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>L2VPN Clients Hub zu Spoke<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>L2VPN Netzwerke pro Client\/Server<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>IPSec Tunnel<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>SSLVPN Tunnel<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>SSLVPN Private Netzwerke<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Gleichzeitige Sitzungen<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sitzungen\/Sekunde<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB Durchsatz L7 Proxy<\/p>\n<p>2,2 Gbps<\/p>\n<p>2,2 Gbps<\/p>\n<p>3Gbps<\/p>\n<p>LB Durchsatz L4 Modus<\/p>\n<p>6 Gbps<\/p>\n<p>6 Gbps<\/p>\n<p>6 Gbps<\/p>\n<p>LB Verbindungen\/s (L7 Proxy)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB Gleichzeitige Verbindungen (L7 Proxy)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>LB Verbindungen\/s (L4 Modus)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB Gleichzeitige Verbindungen (L4 Modus)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>BGP Routen<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>BGP Nachbarn<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>BGP Routen redistribuiert<\/p>\n<p>Keine Begrenzung<\/p>\n<p>Keine Begrenzung<\/p>\n<p>Keine Begrenzung<\/p>\n<p>Keine Begrenzung<\/p>\n<p>OSPF Routen<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>OSPF LSA Eintr\u00e4ge max 750 Typ-1<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>OSPF Nachbarschaften<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>OSPF Routen redistribuiert<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Gesamtanzahl der Routen<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>Quelle<\/i><\/a><\/noindex><\/p>\n<p>Aus der Tabelle ist ersichtlich, dass die Lastverteilung auf NSX Edge f\u00fcr produktive Szenarien erst ab der Gr\u00f6\u00dfenordnung Large empfohlen wird. <\/p>\n<p>F\u00fcr heute habe ich alles. In den n\u00e4chsten Teilen werde ich detailliert auf die Konfiguration jeder Netzwerkanwendung auf NSX Edge eingehen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX f\u00fcr die Kleinsten. Teil 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}