{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX para principiantes. Parte 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi observamos la configuraci\u00f3n de cualquier firewall, probablemente veremos una larga lista de direcciones IP, puertos, protocolos y subredes. As\u00ed es como se implementan cl\u00e1sicamente las pol\u00edticas de seguridad de red para acceder a los recursos. Al principio, se intenta mantener el orden en la configuraci\u00f3n, pero luego los empleados comienzan a cambiar de departamento, los servidores se multiplican y cambian de rol, aparecen accesos para diferentes proyectos en lugares donde normalmente no deber\u00edan, y se generan cientos de caminos desconocidos.<\/p>\n<p>Sobre algunas reglas, si se tiene suerte, est\u00e1n anotados comentarios como \u2018Lo pidi\u00f3 Vasya\u2019 o \u2018Este es el acceso a la DMZ\u2019. El administrador de red se va y todo se vuelve completamente confuso. Luego alguien decidi\u00f3 limpiar la configuraci\u00f3n de Vasya y cay\u00f3 SAP, porque en alg\u00fan momento Vasya pidi\u00f3 ese acceso para el trabajo del SAP activo.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHoy hablar\u00e9 sobre la soluci\u00f3n VMware NSX, que ayuda a aplicar de manera puntual pol\u00edticas de interacci\u00f3n y seguridad de red sin el desorden en las configuraciones de firewall. Mostrar\u00e9 qu\u00e9 nuevas funciones han aparecido en comparaci\u00f3n con lo que anteriormente ten\u00eda VMware en esta \u00e1rea. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMware NSX es una plataforma de virtualizaci\u00f3n y seguridad de servicios de red. NSX aborda tareas de enrutamiento, conmutaci\u00f3n, balanceo de carga, firewall y puede hacer muchas otras cosas interesantes. <\/p>\n<p>NSX es el sucesor del propio producto de VMware, vCloud Networking and Security (vCNS) y del adquirido Nicira NVP.<\/p>\n<h3>De vCNS a NSX<\/h3>\n<p>\nAntes, el cliente en la nube, construida sobre VMware vCloud, ten\u00eda una m\u00e1quina virtual separada vCNS vShield Edge. Esta funcionaba como un gateway perimetral, donde se pod\u00edan configurar muchas funciones de red: NAT, DHCP, Firewall, VPN, balanceador de carga, etc. vShield Edge limitaba la interacci\u00f3n de la m\u00e1quina virtual con el mundo externo seg\u00fan las reglas establecidas en el Firewall y NAT. Dentro de la red, las m\u00e1quinas virtuales se comunicaban libremente entre s\u00ed dentro de las subredes. Si realmente se desea dividir y controlar el tr\u00e1fico, se puede crear una red separada para diferentes partes de las aplicaciones (distintas m\u00e1quinas virtuales) y establecer las reglas apropiadas para su interacci\u00f3n en el firewall. Pero esto es lento, complicado y poco interesante, especialmente cuando se tiene varias docenas de m\u00e1quinas virtuales.<\/p>\n<p>En NSX, VMware implement\u00f3 el concepto de micro segmentaci\u00f3n mediante un firewall distribuido, integrado en el n\u00facleo del hipervisor. Aqu\u00ed se definen pol\u00edticas de seguridad y de interconexi\u00f3n no solo para direcciones IP y MAC, sino tambi\u00e9n para otros objetos: m\u00e1quinas virtuales y aplicaciones. Si NSX est\u00e1 desplegado dentro de la organizaci\u00f3n, esos objetos pueden ser un usuario o un grupo de usuarios de Active Directory. Cada uno de estos objetos se convierte en un micro segmento en su propio contorno de seguridad, en la subred correspondiente, con su acogedora DMZ :); <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Anteriormente, el per\u00edmetro de seguridad era uno solo para todo el conjunto de recursos, protegido por un conmutador de frontera, y con NSX se puede aislar de interacciones innecesarias una m\u00e1quina virtual espec\u00edfica incluso dentro de una misma red. <\/i><\/p>\n<p>Las pol\u00edticas de seguridad y de interconexi\u00f3n se adaptan si el objeto se mueve a otra red. Por ejemplo, si trasladamos una m\u00e1quina con una base de datos a otro segmento de red o incluso a otro centro de datos virtual relacionado, las reglas establecidas para esa m\u00e1quina virtual seguir\u00e1n vigentes independientemente de su nueva ubicaci\u00f3n. El servidor de aplicaciones podr\u00e1 seguir interactuando con la base de datos.<\/p>\n<p>El antiguo gateway de frontera vCNS vShield Edge ha sido reemplazado por NSX Edge. Este incorpora todo el conjunto tradicional del antiguo Edge m\u00e1s varias funciones nuevas \u00fatiles. De eso hablaremos a continuaci\u00f3n.<\/p>\n<h3>\u00bfQu\u00e9 hay de nuevo en NSX Edge?<\/h3>\n<p>\nLa funcionalidad de NSX Edge depende de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">la edici\u00f3n<\/a><\/noindex> de NSX. Hay cinco en total: Standard, Professional, Advanced, Enterprise y Plus Remote Branch Office. Todo lo nuevo e interesante se puede ver a partir de la edici\u00f3n Advanced. Incluye tambi\u00e9n una nueva interfaz, que hasta el completo cambio de vCloud a HTML5 (VMware promete verano de 2019) se abrir\u00e1 en una nueva pesta\u00f1a.<\/p>\n<p><b>Firewall.<\/b> Como objetos a los que se aplicar\u00e1n las reglas, se pueden elegir direcciones IP, redes, interfaces de gateway y m\u00e1quinas virtuales. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> Adem\u00e1s de configurar el rango de direcciones IP que se asignar\u00e1n autom\u00e1ticamente a las m\u00e1quinas virtuales de esta red, en NSX Edge est\u00e1n disponibles las funciones de <b>Binding<\/b> y <b>Relay<\/b>.<\/p>\n<p>En la pesta\u00f1a <b>Bindings<\/b> se puede vincular la direcci\u00f3n MAC de una m\u00e1quina virtual a una direcci\u00f3n IP, si se necesita que la direcci\u00f3n IP no cambie. Lo principal es que esta direcci\u00f3n IP no est\u00e9 dentro del DHCP Pool.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn la pesta\u00f1a <b>Relay<\/b> Se configura la retransmisi\u00f3n de mensajes DHCP a los servidores DHCP que se encuentran fuera de su organizaci\u00f3n en vCloud Director, incluidos los servidores DHCP de la infraestructura f\u00edsica. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Enrutamiento.<\/b> En vShield Edge solo se pod\u00eda configurar enrutamiento est\u00e1tico. Ahora se ha introducido el enrutamiento din\u00e1mico con soporte para los protocolos OSPF y BGP. Tambi\u00e9n est\u00e1n disponibles configuraciones de ECMP (Activo-activo), lo que permite la conmutaci\u00f3n por error del tipo 'activo-activo' en enrutadores f\u00edsicos.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configuraci\u00f3n de OSPF<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configuraci\u00f3n de BGP<\/i><\/p>\n<p>Tambi\u00e9n se a\u00f1ade la configuraci\u00f3n de transferencia de rutas entre diferentes protocolos,<br \/>\nredistribuci\u00f3n de rutas (route redistribution). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Balanceador de carga L4\/L7.<\/b> Se ha a\u00f1adido X-Forwarded-For para el encabezado HTTPS. Sin \u00e9l, todos se quejaban. Por ejemplo, tiene un sitio web que est\u00e1 balanceando. Sin pasar este encabezado, todo funciona, pero en las estad\u00edsticas del servidor web no ve\u00edas las IP de los visitantes, sino la IP del balanceador. Ahora todo est\u00e1 correcto. <\/p>\n<p>Adem\u00e1s, en la pesta\u00f1a Reglas de Aplicaci\u00f3n ahora se pueden agregar scripts que gestionan directamente el balanceo de tr\u00e1fico.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>Adem\u00e1s de IPSec VPN, NSX Edge soporta:<\/p>\n<ul>\n<li>L2 VPN, que permite extender redes entre sitios geogr\u00e1ficamente dispersos. Esta VPN es necesaria, por ejemplo, para que al trasladarse a otro sitio, la m\u00e1quina virtual permanezca en la misma subred y conserve su direcci\u00f3n IP.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, que permite a los usuarios conectarse de forma remota a la red corporativa. Esta funci\u00f3n exist\u00eda a nivel de vSphere, pero es una novedad para vCloud Director. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Certificados SSL.<\/b> Ahora se pueden instalar certificados en NSX Edge. Esto vuelve a plantear la cuesti\u00f3n de qui\u00e9n necesita un balanceador sin certificados para HTTPS.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Agrupaci\u00f3n de Objetos (Grouping Objects).<\/b> En esta pesta\u00f1a se definen los grupos de objetos para los cuales se aplicar\u00e1n ciertas reglas de interacci\u00f3n de red, como las reglas del firewall. <\/p>\n<p>Estos objetos pueden ser direcciones IP y MAC. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAqu\u00ed tambi\u00e9n se incluye una lista de servicios (combinaci\u00f3n de protocolo y puerto) y aplicaciones que se pueden utilizar al crear reglas del firewall. Solo el administrador del portal vCD puede a\u00f1adir nuevos servicios y aplicaciones. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Estad\u00edsticas.<\/b> Estad\u00edsticas de conexiones: tr\u00e1fico que pasa a trav\u00e9s de la puerta de enlace, firewall y balanceador. <\/p>\n<p>Estado y estad\u00edsticas de cada t\u00fanel IPSEC VPN y L2 VPN. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Registro de eventos.<\/b> En la pesta\u00f1a Configuraci\u00f3n de Edge, se puede configurar el servidor para el registro de logs. El registro funciona para DNAT\/SNAT, DHCP, Firewall, enrutamiento, balanceador de carga, IPsec VPN, SSL VPN Plus.<br \/>\n\u00a0<br \/>\nPara cada objeto\/servicio, est\u00e1n disponibles los siguientes tipos de avisos: <\/p>\n<p> \u2014 Depuraci\u00f3n<br \/>\n \u2014 Alerta<br \/>\n \u2014 Cr\u00edtico<br \/>\n \u2014 Error<br \/>\n \u2014 Advertencia<br \/>\n \u2014 Notificaci\u00f3n<br \/>\n \u2014 Informaci\u00f3n<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX para principiantes. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Tama\u00f1os de NSX Edge <\/h3>\n<p>\nDependiendo de las tareas a realizar y los vol\u00famenes de VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">recomienda <\/a><\/noindex>se pueden crear NSX Edge de los siguientes tama\u00f1os:<\/p>\n<p><b>NSX Edge<br \/>\n(Compacto)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Cu\u00e1druple Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Grande)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>Memoria<\/p>\n<p>512MB<\/p>\n<p>1GB<\/p>\n<p>1GB<\/p>\n<p>8GB<\/p>\n<p>Disco<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>4.5GB + 4GB<\/p>\n<p>Asignaci\u00f3n<\/p>\n<p>Una<br \/>\naplicaci\u00f3n, de prueba<br \/>\ncentro de datos<\/p>\n<p>Peque\u00f1o <br \/>\no mediano<br \/>\ncentro de datos<\/p>\n<p>Cargado<br \/>\nfirewall<\/p>\n<p>Balanceo<br \/>\nde carga en el nivel L7<\/p>\n<p>A continuaci\u00f3n, se muestra una tabla con las m\u00e9tricas de rendimiento de los servicios de red seg\u00fan el tama\u00f1o de NSX Edge.<\/p>\n<p><b>NSX Edge<br \/>\n(Compacto)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Cu\u00e1druple Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Grande)<\/b><\/p>\n<p>Interfaces<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Sub Interfaces (Troncal)<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Reglas NAT<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>Entradas ARP<br \/>\nHasta sobreescribir<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Reglas FW<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>Rendimiento FW<\/p>\n<p>3Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>Pools DHCP<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Rutas ECMP<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Rutas Est\u00e1ticas<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Pools LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Servidores Virtuales LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Servidor LB \/ Pool<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>Verificaciones de Salud LB<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>Reglas de Aplicaci\u00f3n LB<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>Clientes L2VPN de Hub a Espiga<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>Redes L2VPN por Cliente\/Servidor<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>T\u00faneles IPSec<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>T\u00faneles SSLVPN<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>Redes Privadas SSLVPN<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Sesiones Concurrentes<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sesiones\/Segundo<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Rendimiento LB (Proxy L7)<\/p>\n<p>2.2Gbps<\/p>\n<p>2.2Gbps<\/p>\n<p>3Gbps<\/p>\n<p>Rendimiento LB (Modo L4)<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>Conexiones LB\/s (Proxy L7)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Conexiones Concurrentes LB (Proxy L7)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>Conexiones LB\/s (Modo L4)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Conexiones Concurrentes LB (Modo L4)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Rutas BGP<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>Vecinos BGP<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>Rutas BGP Redistribuidas<\/p>\n<p>Sin L\u00edmite<\/p>\n<p>Sin L\u00edmite<\/p>\n<p>Sin L\u00edmite<\/p>\n<p>Sin L\u00edmite<\/p>\n<p>Rutas OSPF<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Entradas OSPF LSA M\u00e1x. 750 Tipo-1<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Adyacencias OSPF<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>Rutas OSPF Redistribuidas<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Total Rutas<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>Fuente<\/i><\/a><\/noindex><\/p>\n<p>De la tabla se observa que se recomienda organizar el balanceo en NSX Edge para escenarios productivos, comenzando \u00fanicamente a partir del tama\u00f1o Grande. <\/p>\n<p>Hasta hoy, eso es todo. En las siguientes partes, detallar\u00e9 la configuraci\u00f3n de cada servicio de red de NSX Edge.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX para los m\u00e1s peque\u00f1os. Parte 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}