{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKui vaatame m\u00f5ne tulem\u00fc\u00fcride konfiguratsiooni, siis t\u00f5en\u00e4oliselt n\u00e4eme pikka nimekirja IP-aadressidest, portidest, protokollidest ja alamv\u00f5rkudest. Nii rakendatakse klassikaliselt v\u00f5rgu turvapoliitikaid, et kasutajad saaksid ressursse kasutada. Alguses p\u00fc\u00fctakse konfiguratsioonis korda hoida, kuid hiljem hakkavad t\u00f6\u00f6tajad osakonnast osakonda liikuma, serverid paljunema ja oma rolle muutma, tekivad juurdep\u00e4\u00e4sud erinevatele projektidele kohtadesse, kuhu neil tavaliselt sissep\u00e4\u00e4su ei ole, ning tulemuseks on sadu tundmatuid teid.<\/p>\n<p>M\u00f5ne reegli kohta, kui \u00f5nne j\u00e4tkub, on kirjas kommentaarid \"Vaatas seda teha Vassja\" v\u00f5i \"See on sissep\u00e4\u00e4s DMZ-sse\". V\u00f5rguadministraator lahkub ja k\u00f5ik muutub t\u00e4iesti arusaamatuks. Siis otsustab keegi Vassja konfiguratsioonist eemaldada ja SAP kukub, sest kunagi palus Vassja sellele juurdep\u00e4\u00e4su aktiivse SAP-i t\u00f6\u00f6tamiseks.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nT\u00e4na r\u00e4\u00e4gin VMware NSX lahendusest, mis aitab t\u00e4pselt rakendada v\u00f5rgu suhtlemise ja turvalisuse poliitikaid ilma konfiguratsioonide segaduseta. N\u00e4itan, millised uued funktsioonid on v\u00f5rreldes varasemaga VMware-s sellel alal ilmnenud. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMWare NSX \u2013 v\u00f5rguteenuste virtualiseerimise ja turvamise platvorm. NSX lahendab marsruutimise, l\u00fclitamise, koormuse tasakaalustamise, tulem\u00fc\u00fcride probleeme ning oskab teha palju muud huvitavat. <\/p>\n<p>NSX on omaenda toote VMware vCloud Networking and Security (vCNS) ja omandatud Nicira NVP j\u00e4reltulija.<\/p>\n<h3>vCNS-ilt NSX-ile<\/h3>\n<p>\nVarem oli kliendil VMware vCloud p\u00f5hjal \u00fcles ehitatud pilves eraldi virtuaalne masin vCNS vShield Edge. See t\u00e4itis piiripunkti rolli, kus oli v\u00f5imalik seadistada mitmeid v\u00f5rgufunktsioone: NAT, DHCP, tulem\u00fc\u00fcr, VPN, koormuse tasakaalustaja jne. vShield Edge piiras virtuaalse masina suhtlemist v\u00e4lismaailmaga vastavalt tulem\u00fc\u00fcris ja NAT-is m\u00e4\u00e4ratud reeglitele. V\u00f5rgu sees suhtlesid virtuaalsed masinad vabalt alverv\u00f5rkudes. Kui on t\u00f5eliselt soov jagada ja valitseda liiklust, saab luua eraldi v\u00f5rgu eraldi rakenduste komponentide (erinevate virtuaalmasinate) jaoks ja m\u00e4\u00e4rata tulem\u00fc\u00fcris vastavad reeglid nende v\u00f5rgusuhete jaoks. Kuid see on pikk, keeruline ja igav, eriti kui teil on mitu tosinat virtuaalmasinat.<\/p>\n<p>NSX-is VMware ellu mikrosegmentatsiooni kontseptsiooni, rakendades jaotatud tulem\u00fc\u00fcri (distributed firewall), mis on integreeritud h\u00fcperviisori tuuma. Siia on kirja pandud turvapoliitikad ja v\u00f5rgu suhtlemine mitte ainult IP- ja MAC-aadresside, vaid ka teiste objektide, n\u00e4iteks virtuaalsete masinate ja rakenduste jaoks. Kui NSX on organisatsiooni sees rakendatud, v\u00f5ivad sellisteks objekti-ks saada kasutajad v\u00f5i kasutajar\u00fchmad Active Directory's. Iga selline objekt muutub mikrosegmentiks oma turva piirides, \u00f5iges alamv\u00f5rgus, oma mugavas DMZ-is :). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Varem oli turvapiir \u00fcks kogu ressursipooli jaoks, mida kaitses piirkommutator, kuid NSX-i abil on v\u00f5imalik eraldada \u00fcksik virtuaalne masin liialdavatest suhtlemistest isegi \u00fche v\u00f5rgu piires. <\/i><\/p>\n<p>Turbeedi ja v\u00f5rgutegevuse poliitikad kohanduvad, kui objekt liigutatakse teise v\u00f5rku. N\u00e4iteks, kui me viime andmebaasiserveri teise v\u00f5rgu segmenti v\u00f5i isegi teise seotud virtuaalsesse andmekeskusesse, siis selle virtuaalse masina jaoks kehtivad reeglid j\u00e4tkuvad s\u00f5ltumata tema uuest asukohast. Rakendussever suudab endiselt andmebaasiga suhelda.<\/p>\n<p>Vana piiri\u00fchenduse l\u00fcli vCNS vShield Edge asemel on saabunud NSX Edge. Sellel on k\u00f5ik vanast Edge'ist tuttavad omadused ja m\u00f5ned uued kasulikud funktsioonid. Neist ka juttu tuleb.<\/p>\n<h3>Mis on uut NSX Edge'is?<\/h3>\n<p>\nNSX Edge funktsionaalsus s\u00f5ltub <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">v\u00e4ljaandest<\/a><\/noindex> NSX. Kokku on neid viis: Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. K\u00f5ik uus ja huvitav on n\u00e4htav alates Advanced v\u00e4ljatendist. Sealhulgas ka uus liides, mis avaneb uues vahekaartis kuni vCloud t\u00e4ieliku \u00fcleminekuni HTML5-le (VMware lubab suve 2019).<\/p>\n<p><b>Tules\u00e4\u00e4r.<\/b> Reeglite rakendamiseks saab valida objekte nagu IP-aadressid, v\u00f5rgud, l\u00fclitusliidesed ja virtuaalsed masinad. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> Peale IP-aadresside vahemike seadistamise, mis jagatakse automaatselt selle v\u00f5rgu virtuaalmasinatele, on NSX Edge'is saadaval funktsioonid <b>Binding<\/b> ja <b>Relay<\/b>.<\/p>\n<p>Vahekaardil <b>Siduvus<\/b> saab virtuaalmasina MAC-aadressi siduda IP-aadressiga, kui on vajalik, et IP-aadress ei muutuks. Peaasi, et see IP-aadress ei kuuluks DHCP basseini.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVahekaardil <b>Relay<\/b> seadistatakse DHCP s\u00f5numite edastamine DHCP-serveritele, mis asuvad teie organisatsioonist v\u00e4ljaspool vCloud Director'it, sealhulgas f\u00fc\u00fcsilise infrastruktuuri DHCP-serveritele. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Reageerimine.<\/b> vShield Edge'i puhul sai seadistada vaid staatilist reageerimist. Siin on saadaval d\u00fcnaamiline reageerimine OSPF ja BGP protokollide toega. Samuti on saadaval ECMP (aktiivne-aktiivne) s\u00e4tted, mis v\u00f5imaldavad h\u00e4daplaanide aktiveerimist f\u00fc\u00fcsilistele marsruutijatele.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>OSPF seadistamine<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>BGP seadistamine<\/i><\/p>\n<p>Veel uuena \u2013 marsruutide edastamine erinevate protokollide vahel,<br \/>\nmarsruutide \u00fcmberjaotamine (route redistribution). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>L4\/L7 Laadimise tasakaalustaja.<\/b> X-Forwarded-For pealkirja HTTPs jaoks on n\u00fc\u00fcd saadaval. Ilma selleta olid k\u00f5ik mures. N\u00e4iteks, kui teil on veebisait, mida te tasakaalustate. Ilma selle pealkirja edasiandmiseta t\u00f6\u00f6tab k\u00f5ik, kuid veebiserveri statistikas n\u00e4ete mitte k\u00fclastajate IP-aaddringe, vaid tasakaalustaja IP-aadressi. N\u00fc\u00fcd on k\u00f5ik \u00f5ige. <\/p>\n<p>Samuti on rakenduse reeglite vahekaardil n\u00fc\u00fcd v\u00f5imalik lisada skripte, mis saavad otse juhtida liiklusbalansseerimist.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>Lisaks IPSec VPN-ile toetab NSX Edge:<\/p>\n<ul>\n<li>L2 VPN, mis v\u00f5imaldab laiendada v\u00f5rke geograafiliselt kaugetes asukohtades. Selline VPN on vajalik n\u00e4iteks juhul, kui virtuaalne masin peab teise asukohta kolides j\u00e4\u00e4ma samasse alamv\u00f5rku ja s\u00e4ilitama oma IP-aadressi.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, mis v\u00f5imaldab kasutajatel kaugjuurdep\u00e4\u00e4su ettev\u00f5tte v\u00f5rku. vSphere tasemel oli see funktsioon olemas, kuid vCloud Director\u2019i jaoks on see uuendus. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>SSL-sertifikaadid.<\/b> NSX Edge'ile saab n\u00fc\u00fcd paigaldada sertifikaate. See t\u00f5statab k\u00fcsimuse, kellele on vajalik tasakaalustaja, kui sellel ei ole HTTPS-i jaoks sertifikaati.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Objektide r\u00fchmad (Grouping Objects).<\/b> Selles vahekaardis m\u00e4\u00e4ratakse objektide r\u00fchmad, mille suhtes kehtivad teatud v\u00f5rguinteraktsiooni reeglid, n\u00e4iteks tulem\u00fc\u00fcri reeglid. <\/p>\n<p>Need IP- ja MAC-aadresse. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSiia on samuti lisatud teenuste (protokoll-porti kombinatsioon) ja rakenduste loetelu, mida saab kasutada tulem\u00fc\u00fcrireeglite koostamisel. Uusi teenuseid ja rakendusi saab lisada ainult vCD portaali administraator. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Statistika.<\/b> \u00dchenduste statistika: liiklus, mis l\u00e4bib v\u00e4ravat, tulem\u00fc\u00fcri ja laadijad. <\/p>\n<p>IPSEC VPN ja L2 VPN iga tunneli staatus ja statistika. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Logimine.<\/b> Edge Settings vahelehel saab m\u00e4\u00e4rata logide salvestamise serveri. Logimine t\u00f6\u00f6tab DNAT\/SNAT, DHCP, tulem\u00fc\u00fcr, suunamine, laadija, IPsec VPN, SSL VPN Plus jaoks.<br \/>\n\u00a0<br \/>\nIga objekti\/teenuse jaoks on saadaval j\u00e4rgmised t\u00fc\u00fcbid teavitusi: <\/p>\n<p> \u2014 Debug<br \/>\n \u2014 Alert<br \/>\n \u2014 Critical<br \/>\n \u2014 Error<br \/>\n \u2014 Warning<br \/>\n \u2014 Notice<br \/>\n \u2014 Info<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>NSX Edge'i suurused <\/h3>\n<p>\nS\u00f5ltuvalt VMware'ist lahendatavatest \u00fclesannetest ja mahtudest <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">soovitab <\/a><\/noindex>saab luua j\u00e4rgmise suurusega NSX Edge:<\/p>\n<p><b>NSX Edge<br \/>\n(Compact)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Large)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>M\u00e4lu<\/p>\n<p>512MB<\/p>\n<p>1GB<\/p>\n<p>1GB<\/p>\n<p>8GB<\/p>\n<p>Ketas<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>4.5GB + 4GB<\/p>\n<p>M\u00e4\u00e4ratlemine<\/p>\n<p>Kaks<br \/>\nrakendust, test<br \/>\nandmekeskus<\/p>\n<p>V\u00e4ike <br \/>\nv\u00f5i keskmine<br \/>\nandmekeskus<\/p>\n<p>Koormatud<br \/>\ntulem\u00fc\u00fcr<\/p>\n<p>Koormuse tasakaalustamine<br \/>\nL7 taseme koormused<\/p>\n<p>Allolevas tabelis on t\u00f6\u00f6meetri tulemused s\u00f5ltuvalt NSX Edge'i suurusest.<\/p>\n<p><b>NSX Edge<br \/>\n(Compact)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Large)<\/b><\/p>\n<p>Interfaces<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Sub Interfaces (Trunk)<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>NAT reeglid<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>ARP sissekanded<br \/>\nUntil Overwrite<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>FW reeglid<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>FW j\u00f5udlus<\/p>\n<p>3Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>DHCP basseinid<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>ECMP teed<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Staatilised marsruudid<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>LB basseini<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>LB virtuaalserverid<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>LB Server \/ Bassein<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>LB tervisekontrollid<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>LB Rakenduse Reeglid<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>L2VPN Klientide Hub kuni Spoke<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>L2VPN V\u00f5rgud kliendi\/serveri kohta<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>IPSec Tunnelid<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>SSLVPN Tunnelid<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>SSLVPN Erav\u00f5rgud<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Korraga Sessioonid<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sessioonid\/sekundis<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB L\u00e4bivool L7 Proxys<\/p>\n<p>2.2Gbps<\/p>\n<p>2.2Gbps<\/p>\n<p>3Gbps<\/p>\n<p>LB L\u00e4bivool L4 Re\u017eiimis<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>LB \u00dchendused\/s (L7 Proxys)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB Korraga \u00dchendused (L7 Proxys)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>LB \u00dchendused\/s (L4 Re\u017eiimis)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>LB Korraga \u00dchendused (L4 Re\u017eiimis)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>BGP Marsruudid<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>BGP Naabrid<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>BGP Marsruudid Uuendatud<\/p>\n<p>Ilma Piiranguteta<\/p>\n<p>Ilma Piiranguteta<\/p>\n<p>Ilma Piiranguteta<\/p>\n<p>Ilma Piiranguteta<\/p>\n<p>OSPF Marsruudid<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>OSPF LSA Kirjed Max 750 T\u00fc\u00fcp-1<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>OSPF Naabrussuhted<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>OSPF Marsruudid Uuendatud<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Kokku Marsruudid<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>Allikas<\/i><\/a><\/noindex><\/p>\n<p>Tabelist n\u00e4htub, et NSX Edge'i balansseerimist tootmistsenaariumides soovitatakse korraldada alates suurusest Large. <\/p>\n<p>Siinkohal on k\u00f5ik. J\u00e4rgmistes osades vaatlen igasuguste NSX Edge'i v\u00f5rguteenuste seadistamise \u00fcksikasju.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX k\u00f5ige v\u00e4iksematele. Osa 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}