{"id":73232,"date":"2020-03-08T08:42:18","date_gmt":"2020-03-08T05:42:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay"},"modified":"2020-03-08T08:42:18","modified_gmt":"2020-03-08T05:42:18","slug":"vxlan-v-nsx-v-trablshutim-underlay","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay","title":{"rendered":"VXLAN NSX-V-s \u2014 lahendame underlay","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Tere, alustuseks natuke luulet. Ma vahest kadestan oma kolleege, kes t\u00f6\u00f6tavad kaugt\u00f6\u00f6na \u2013 see on ju imeline v\u00f5imalus t\u00f6\u00f6tada igast maailmakohtadest, kus on Internet, puhkeda igal ajal ja vastutada projektide ja t\u00e4htaegade eest, mitte mitte ainult 8\u201317 kontoris viibida. Minu amet ja t\u00f6\u00f6\u00fclesanded peaaegu v\u00e4listavad pikaajalise viibimise andmekeskuses. Kuid \u2013 aeg-ajalt juhtub huvitavaid juhtumeid, nagu allpool toodud, ja ma saan aru, et on v\u00e4he ametikohti, kus on nii palju ruumi loominguliseks v\u00e4ljendusviisiks sisemisele troubleshooter'ile. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nVeidi sissejuhatust \u2013 artikli kirjutamise ajal ei ole juhtum t\u00e4ielikult lahendatud, kuid arvestades tarnijate vastuse kiirus, v\u00f5ib t\u00e4ielik lahendus v\u00f5tta veel kuid, ja ma tahan jagada oma m\u00f5tteid juba praegu. Loodan, et austatud lugejad, te saateandeks mu kiirustamise. Aga n\u00fc\u00fcd, piisavalt juttu \u2013 mis on selle juhtumiga? <\/p>\n<p>Esiteks, l\u00fchidalt: on olemas firma (kus ma t\u00f6\u00f6tan v\u00f5rguinsenerina), mis majutab kliendilahendusi privaatsetes VMWare pilvedes. Enamik uusi lahendusi \u00fchendatakse VXLAN-segmentidega, mida haldab NSX-V \u2014 ma ei hakka hindama, kui palju aega see lahendus mulle s\u00e4\u00e4stis, \u00f6eldes l\u00fchidalt \u2014 palju. Olen isegi suutnud \u00f5petada kolleege NSX ESG seadistama ning v\u00e4iksed kliendilahendused k\u00e4ivitatakse ilma minu osaluseta. Oluline m\u00e4rkida \u2014 meie control plane t\u00f6\u00f6tab unicast-replikeerimisega. H\u00fcpperviisorid on \u00fchendatud \u00fcleliigselt kaheliidesega erinevatesse f\u00fc\u00fcsilistesse Juniper QFX5100 l\u00fclititesse (kokku pandud Virtuaalsesse Chassisse) ja marsruutimise poliitikas kasutatakse originating virtual port'i p\u00f5hjal baseeruvat ajastust \u2014 selleks, et anda t\u00e4ielik \u00fclevaade.<\/p>\n<p>Kliendilahendused on v\u00e4ga erinevad: alates Windows IIS-st, kus k\u00f5ik veebiserveri komponendid on \u00fchel masinal, kuni \u00fcsna suurte lahendusteni \u2014 n\u00e4iteks tasakaalustatud Apache veebifrontide + LB MariaDB Galera + failiserverite, mis on s\u00fcnkroniseeritud GlusterFS abil. Praktikas tuleb iga serverit eraldi j\u00e4lgida ning avalikke aadresse ei ole k\u00f5igil komponentidel \u2014 kui olete selle probleemiga silmitsi seisnud ja teil on elegantsem lahendus, oleksin t\u00e4nulik n\u00f5uande eest. <br \/>\nMinu seirelahendus koosneb igas sisev\u00f5rgus (Fortigate'i tulem\u00fc\u00fcriga) \u201e\u00fchendamise\u201c protsessist (+SNAT ja muidugi rangest lubatud liikluse piiramisest) ning siseaadresside j\u00e4lgimisest \u2014 nii saavutatakse teatud \u00fchtsus ja seire lihtsustus. Seire toimub PRTG serveriklastri kaudu. Seire skeem on enam-v\u00e4hem j\u00e4rgmine:<\/p>\n<p><img decoding=\"async\" alt=\"VXLAN NSX-V-s \u2014 lahendame underlay\" src=\"\/wp-content\/uploads\/2020\/03\/3d2d32ed2a53688c3e7f103720d8cad7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuni, kui tegelesime ainult VLAN-iga, t\u00f6\u00f6tas k\u00f5ik t\u00e4iesti tavaliselt ja ennustatult, just nagu kell. P\u00e4rast NSX-V ja VXLAN rakendamist tekkis k\u00fcsimus \u2013 kas saame j\u00e4lgimist j\u00e4tkata vanaviisi? Selles etapis oli k\u00f5ige \"kiirem\" lahendus NSX ESG k\u00e4ivitamine ja VXLAN trunk-interf\u00e4\u00e4si \u00fchendamine VTEP-v\u00f5rku. \"Kiire\" sisse\u00fckkega \u2013 kuna GUI kasutamine kliendis\u00fcsteemide, SNAT ja tulem\u00fc\u00fcrireeglite seadistamiseks v\u00f5ib k\u00fcll \u00fchtlustada haldust \u00fches vSphere'i liideses, kuid minu arvates on see \u00fcsna kohmakas ja piirab t\u00f5rkeotsingu t\u00f6\u00f6riistade kogumit. Need, kes on kasutanud NSX ESG-d kui asendust \"p\u00e4ris\" tulem\u00fc\u00fcri jaoks, arvan, et n\u00f5ustuvad. Kuigi selline lahendus oleks v\u00f5ib-olla stabiilsem \u2013 sest k\u00f5ik toimub \u00fche m\u00fc\u00fcja raames.<\/p>\n<p>Teine lahendus on kasutada NSX DLR-i sildre\u017eiimis VLAN-i ja VXLAN-i vahel. Siin on k\u00f5ik arusaadav \u2014 lihtsustatult kaob VXLAN-i kasutamise eelised, kuna tuleb ikkagi tuua VLAN j\u00e4lgimisinstalleerimise juurde. Muide, selle lahenduse t\u00f6\u00f6tlemise k\u00e4igus kohtusin probleemiga, kus DLR-sild ei saatnud pakette virtuaalmasinale, millega ta oli \u00fcksikul hostil. Ma tean, tean \u2014 NSX-V raamatutes ja juhendites \u00f6eldakse otse, et NSX Edge'ile peab olema eraldatud eraldi klaster, aga need on raamatud\u2026 Kuid igal juhul, p\u00e4rast m\u00f5neaastast koost\u00f6\u00f6d toega me probleemi ei lahendanud. Praktiliselt m\u00f5istsin tegevuse loogikat \u2014 h\u00fcperviisori s\u00fcdamike moodul, mis vastutab VXLAN-i kapseldamise eest, ei aktiveeritud, kui DLR ja j\u00e4lgitav server asusid \u00fchel hostil, kuna liiklus ei lahkunud hostist ja loogika kohaselt pidi olema \u00fchendatud VXLAN-segmendiga \u2014 kapseldamine ei olnud vajalik. Toega l\u00f5petasime virtuaalsel liidesel vdrPort, mis loogiliselt \u00fchendab \u00fcles\u00fclesande ja just see viib l\u00e4bi sildamise\/kapseldamise \u2014 seal m\u00e4rgati sissetulevas liikluses mittevastavust, mida ma v\u00f5tsin k\u00e4sitleda praeguses juhtumis. Kuid nagu \u00f6eldud, ei viinud ma seda juhtumit l\u00f5puni, kuna mind suunati teisele projektile ja algne haru oli sisuliselt surnud ning ei olnud erilisi soove selle arendamiseks. Kui ma n\u00fc\u00fcd ei eksi, ilmnes probleem versioonides NSX ja 6.1.4 ja 6.2. <\/p>\n<p>Ja siin \u2014 bingo! Fortinet kuulutab v\u00e4lja natiivse <noindex><a rel=\"nofollow\" href=\"https:\/\/help.fortinet.com\/fos50hlp\/56\/Content\/FortiOS\/fortigate-whats-new\/Top-Network-vxlan.htm\">VXLANi toe<\/a><\/noindex>. Ja mitte lihtsalt point-to-point v\u00f5i VXLAN-over-IPSec, mitte VLAN-VXLAN tarkvara sillamine \u2014 seda hakati rakendama juba versioonist 5.4 (ja see on esitatud ka teistel <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.opnsense.org\/manual\/other-interfaces.html\">tootjatel<\/a><\/noindex>), ning t\u00f5elist tuge unicast control plane'ile. Lahenduse rakendamise k\u00e4igus kohtasin veel \u00fcht probleemi \u2013 kontrollitavad serverid kadusid perioodiliselt monitorimisest, kuigi virtuaalmasin oli elus. P\u00f5hjuseks oli see, et unustasin lubada Ping'i VXLAN-liidesel. Klastrite \u00fcmberjaotamise k\u00e4igus liikusid virtuaalmasinad, ja Ping'iga l\u00f5ppes vMotion, et m\u00e4\u00e4rata uus ESXI host, kuhu masin liikus. Minu rumalus, kuid see probleem l\u00f5hkus veel kord usalduse tootja, antud juhul Fortinet, tuge. Ma ei maini isegi, et iga VXLAN-iga seotud juhtum algab k\u00fcsimusega \u201ekus on teil seadistustes softswitch VLAN-VXLAN?\u201d Seekord soovitati mul MTU-d muuta \u2013 see on Ping'ile, mis on 32 bait. Siis \u201em\u00e4ngi\u201d tcp-send-mss ja tcp-receive-mss politseides \u2013 VXLAN-i, mis on kapseldatud UDP-s. Uuh, vabandage \u2013 tuli v\u00e4lja. \u00dches\u00f5naga, lahendasin selle probleemi oma j\u00f5ududega. <\/p>\n<p>Testliiklus edukalt tagasi v\u00f5tmiseks otsustati see lahendus rakendada. Ja tootmises selgus, et p\u00e4rast p\u00e4eva-kahte hakkavad j\u00e4rk-j\u00e4rgult kaduma k\u00f5ik, mis on VXLAN kaudu j\u00e4lgitav. Liidese deaktiveerimine\/aktiveerimine aitas, kuid ainult ajutiselt. Meeles pidades tootja toe aeglasust, hakkasin ise t\u00f5rkeotsingut tegema \u2014 l\u00f5puks on minu ettev\u00f5te, minu l\u00e4hiv\u00f5rk \u2014 minu vastutus. <\/p>\n<p>T\u00f5rkeotsingu k\u00e4ik peidetud. Kes on t\u00e4hetest ja \u00fcleolekust v\u00e4sinud \u2014 j\u00e4tke vahele ja liikuge postanal\u00fc\u00fcsile.<\/p>\n<p><b class=\"spoiler_title\">T\u00f5rkeotsingu k\u00e4ik<\/b>Ait\u00e4h, et lugemist j\u00e4tkasite \u2014 j\u00e4tkame!<\/p>\n<p>Nii, j\u00e4lgimine t\u00f6\u00f6tab m\u00f5nda aega, siis lakkab see iseenesest toimimast. Seega on tulem\u00fc\u00fcr\u00fc poliitikates t\u00f5en\u00e4oliselt probleeme. Kuid kuna olen kokku puutunud Fortigate versioonide 5.6+ probleemiga, kus s\u00fcsteemiprotsessid hanguvad, vaatame k\u00f5igepealt \"diagnose debug flow\" \u2014 ootusp\u00e4raselt lubatakse liiklus ja see l\u00e4heb liideselt v\u00e4lja ning ootusp\u00e4raselt ei tule midagi vastuseks. Seega kaevame edasi. Kahjuks tuleb peita adresse, olgu need isegi RFC1918, kuid loodan protsessi piisava kirjeldusega varustada, et m\u00f5ista. Server VXLAN-i sees on aadress x.x.x.15, Fortigate'i liides x.x.x.254, k\u00f5ik \u00fclej\u00e4\u00e4nud aadressid kuuluvad VTEP-v\u00f5rku.<\/p>\n<p>VXLAN-i kapseldatud pakettide edukaks edastamiseks on vajalik \u00f5ige teave mitmetes tabelites. Overlay jaoks on see ARP ja OVSDB, underlay jaoks on see ARP ja CAM. Fortigate'i puhul on VXLAN FDB ja OVSDB \u00fcks ja sama. Seal alustame:<\/p>\n<pre><code class=\"plaintext\"> fortigate (root) #diag sys vxlan fdb list vxlan-LS\nmac=00:50:56:8f:3f:5a state=0x0002 flags=0x00 remote_ip=y.y.y.47 port=4789 vni=5008 ifindex=7\n<\/code><\/pre>\n<p>\nSiin on k\u00f5ik \u00fcsna lihtne \u2014 virtuaalmasina MAC-aadress peab asuma VTEP-aadressil u.u.u.47. Vaadates ESXI klastrisse, leian, et virtuaalmasina MAC on \u00f5ige, samuti VTEP-aadress. Kontrollin CAM\/ARP tabelit Fortigate'is \u2014 k\u00f5ik vastab ESXI hosti seadistustele:<\/p>\n<pre><code class=\"plaintext\">fortigate (root) #get sys arp | grep u.u.u.47\nu.u.u.47 0 00:50:56:65:f6:2c dmz\n<\/code><\/pre>\n<p>\nTabelid on \u00f5iged ja liiklus liigub \u2013 \u00e4kki on probleem mitte Fortigate'is? Ma j\u00e4tsin teadlikult vahele liikluse vaheanal\u00fc\u00fcsi Juniper'is \u2013 loogika j\u00e4rgi peaks j\u00e4rgmine t\u00f5rkeotsingu samm toimuma seal, kuid mul on lihtne v\u00f5rk \u2013 ainult \u00fcks VLAN VTEP jaoks ja k\u00f5ik komponendid on otse\u00fchendatud. Lisaks meenub juhtum DLR-silla, VDR-i ja kadunud liiklusega \u2013 l\u00e4hen nuhkima ESXI hostis, samal ajal loon juhtumi juba VMWare'ile. Allpool olev MAC \u201e97:6e\u201d kuulub Fortigate'ile, vmnic1 \u2013 see on liides, millel on VTEP aadressiga u.u.u.47, nuhkime m\u00f5lemast suunast \u201e\u2014dir 2\u201d:<\/p>\n<pre><code class=\"plaintext\">pktcap-uw --uplink vmnic1 --vni 5008  --mac 90:6c:ac:a9:97:6e --dir 2 -o \/tmp\/monitor.pcap\n<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"VXLAN NSX-V-s \u2014 lahendame underlay\" src=\"\/wp-content\/uploads\/2020\/03\/1e1cad0c9f43979c54e9784a338d2dae.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nProgress \u2014 n\u00e4en sniffis ARP-p\u00e4ringu ja tuleva vastuse. Toon v\u00e4lja ainult ARP vastuse ja seal on k\u00f5ik \u00f5ige. Ma ei maininud, aga kogu selle aja server j\u00e4lgib aadressi x.x.x.15 \u2014 kus on ICMP liiklus? Meenutan, et mul on kaks uplinki. Siin v\u00f5ib vaielda ja \u00f6elda, et virtuaalne allika port on sama (minu teaming policy), st sama vNIC jaoks peaks valima sama uplinki, kuid kuna ma olen hostis, ei ole probleemi kontrollida teist uplinki:<\/p>\n<pre><code class=\"plaintext\">pktcap-uw --uplink vmnic4 --vni 5008 --mac 90:6c:ac:a9:97:6e --dir 2 -o \/tmp\/monitor.pcap\n<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"VXLAN NSX-V-s \u2014 lahendame underlay\" src=\"\/wp-content\/uploads\/2020\/03\/b151cc421e10a7898474909dd34015bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nFortigate'ilt tulevad p\u00e4ringud, aga vastust ei ole. Seega ei ole probleem Fortigate'is. No k\u00f5ik \u2014 m\u00f5tlen ma \u2014 j\u00e4lle see sama probleem kadunud liiklusega VDR-is, j\u00e4lle paar kuud juhtumiga \u00f5igesse suunda suunata. Paari p\u00e4eva p\u00e4rast jahtun, ja mitte soovides lepida j\u00e4\u00e4knavigatsiooniga, otsustasin koguda veel sniffing'uid support'ile, et protsessi kiirendada. Ja siis mu pilk \u201ejuhuslikult\u201c j\u00e4\u00e4b Etherneti kapseldumisele underlay. T\u00f5eline ei ole t\u00f5eline ja VTEP MAC-aadress ei \u00fchti tema IP-ga. Nullin, sniffin, kaevan \u2014 t\u00f5esti, et ei ole \u00f5ige. Toodan ARP-tabeli k\u00f5rvale, et oleks mugavam v\u00f5rrelda. Pange t\u00e4hele, et esimene Etherneti kapseldumine pildil \u00fclal:<\/p>\n<pre><code class=\"plaintext\">fortigate (root) #get sys arp | grep u.u.u.47\nu.u.u.47 0 00:50:56:65:f6:2c dmz\nfortigate (root) #get sys arp | grep u.u.u.42\nu.u.u.42 0 00:50:56:6a:78:86 dmz\n<\/code><\/pre>\n<p>\nSeega, mis meil l\u00f5puks on \u2014 p\u00e4rast virtuaalmasina migreerimist proovib Fortigate suunata liiklust VTEP-ile (korrektse) VXLAN FDB-st, kuid kasutab vale DST MAC-i ja liiklus l\u00fckatakse ootusp\u00e4raselt tagasi hyperviisori vastuv\u00f5tva liidese poolt. Lisaks juhtus \u00fches neljast juhusest, et see MAC kuulus algsele hyperviisorile, millega masin migreeriti.<\/p>\n<p>Eile sain Fortineti klienditoelt kirja \u2014 minu juhtumi puhul avati viga 615586. Ma ei tea, kas r\u00f5\u00f5mustada v\u00f5i kurvastada: \u00fchelt poolt \u2014 probleem ei ole seadetes, teisest k\u00fcljest \u2014 parandamine tuleb alles koos j\u00e4rgmise p\u00fcsivara uuendusega. Minu enesetunne t\u00f5useb samuti veel \u00fche vea t\u00f5ttu, mille avastasin eelmisel kuul, kuigi seekord HTML5 GUI vSphere'is. T\u00f5eliselt kohalik QA osakond tarnijatele...<\/p>\n<p>Julgen oletada j\u00e4rgmist:<\/p>\n<p>1 \u2014 multicast kontrollplaan ei ole t\u00f5en\u00e4oliselt kirjeldatud probleemile vastuv\u00f5tlik \u2014 MAC-aadressid VTEP-ile saadakse grupi IP-aadressist, millele liides on tellitud. <\/p>\n<p>2 \u2014 t\u00f5en\u00e4oliselt on probleem Fortigate'i sessioonide v\u00e4ljal\u00fclitamisega Network Processor'is (umbes sarnane CEF-ile) \u2014 kui lasta iga pakett l\u00e4bi CPU, kasutatakse tabeleid, mis sisaldavad \u00f5iget \u2014 v\u00e4idetavalt visuaalselt \u2014 teavet. Selle oletuse toetuseks r\u00e4\u00e4gib see, et aitab liidest sulgeda\/avaneda v\u00f5i oodata natuke aega \u2014 rohkem kui 5 minutit. <\/p>\n<p>3 \u2014 teaming policy muutmine, n\u00e4iteks explicit failover, v\u00f5i LAG rakendamine ei lahenda probleemi, kuna t\u00e4heldati, et MAC j\u00e4\u00e4b kinni l\u00e4hte h\u00fcperviisoris inkapsuleeritud pakettides.<\/p>\n<p>Selle valguses saan jagada, et avastasin hiljuti <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ipspace.net\/\">blogi<\/a><\/noindex>, kus \u00fches artiklis v\u00e4ideti, et stateful tulem\u00fc\u00fcrid ja vahem\u00e4luga andmete edastusmeetodid on toetavad lahendused. Noh, ma ei ole IT-s nii kogenud, et sellist asja v\u00e4ita, ja ma ei n\u00f5ustu kohe k\u00f5igi artikli v\u00e4idetega. Kuid midagi \u00fctleb mulle, et Ivanil on oma s\u00f5nades t\u00f5de.<\/p>\n<p>Ait\u00e4h t\u00e4helepanu eest! Olen r\u00f5\u00f5mus, kui saan vastata k\u00fcsimustele ja kuulda konstruktiivset kriitikat.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/490792\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438. \u042f \u0438\u043d\u043e\u0433\u0434\u0430 \u0437\u0430\u0432\u0438\u0434\u0443\u044e \u043a\u043e\u043b\u043b\u0435\u0433\u0430\u043c, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u043c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u2014 \u0432\u0435\u0434\u044c \u044d\u0442\u043e \u043f\u0440\u0435\u043a\u0440\u0430\u0441\u043d\u043e \u0438\u043c\u0435\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0438\u0437 \u043b\u044e\u0431\u043e\u0433\u043e \u043a\u043e\u043d\u0446\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0451\u043d\u043d\u043e\u0433\u043e \u043a Internet \u043c\u0438\u0440\u0430, \u043a\u0430\u043d\u0438\u043a\u0443\u043b\u044b \u0432 \u043b\u044e\u0431\u043e\u0435 \u0432\u0440\u0435\u043c\u044f, \u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u0437\u0430 \u043f\u0440\u043e\u0435\u043a\u0442\u044b \u0438 \u0434\u0435\u0434\u043b\u0430\u0439\u043d\u044b, \u0430 \u043d\u0435 \u043d\u0430\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u0432 \u043e\u0444\u0438\u0441\u0435 \u0441 8 \u0434\u043e 17. \u041c\u043e\u044f \u043f\u043e\u0437\u0438\u0446\u0438\u044f \u0438 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043e\u0431\u044f\u0437\u0430\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0438\u0441\u043a\u043b\u044e\u0447\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0434\u043e\u043b\u0433\u043e\u0433\u043e \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u0432 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u0435. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":73233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-73232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VXLAN \u0432 NSX-V \u2014 \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043c underlay | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-08T05:42:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-08T05:42:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VXLAN NSX-V-s \u2013 lahendame underlay probleeme | ProHoster","description":"Tere, ja esmalt natuke liini.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VXLAN \u0432 NSX-V \u2014 \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043c underlay | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-08T05:42:18+00:00","article:modified_time":"2020-03-08T05:42:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"73232","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:36:23","updated":"2022-09-27 15:26:08","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/73232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=73232"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/73232\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/73233"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=73232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=73232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=73232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}