{"id":73232,"date":"2020-03-08T08:42:18","date_gmt":"2020-03-08T05:42:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay"},"modified":"2020-03-08T08:42:18","modified_gmt":"2020-03-08T05:42:18","slug":"vxlan-v-nsx-v-trablshutim-underlay","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay","title":{"rendered":"VXLAN NSX-V-s \u2014 lahendame underlay probleeme","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Tere tulemast, ja alustuseks natuke luulet. Ma m\u00f5nikord kadestan kolleege, kes t\u00f6\u00f6tavad kaugelt - see on ju imeline, et on v\u00f5imalik t\u00f6\u00f6tada Interneti\u00fchendusega maailmas igas nurgas, puhkus igal ajal, vastutus projektide ja t\u00e4htaegade eest, mitte istuda kontoris kella 8-st 17-ni. Minu ametikoht ja t\u00f6\u00f6\u00fclesanded praktiliselt k\u00f5rvaldavad pikaajalise puudumise v\u00f5imaluse andmekeskusest. Siiski - aeg-ajalt esinevad huvitavad juhtumid, nagu allpool kirjeldatud - ja ma m\u00f5istan, et on v\u00e4he ametikohti, kus on nii suur loominguline vabadus sisemise troubleshooter'i jaoks. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nKere l\u00fchi\u00fclevaade \u2014 artikli kirjutamise ajal pole juhtum t\u00e4ielikult lahendatud, kuid arvestades tarnijate vastamise kiirus, v\u00f5ib t\u00e4ielik lahendus v\u00f5tta veel kuid, kuid tahan oma leidudega juba n\u00fc\u00fcd jagada. Loodan, kallid lugejad, et andestate mulle selle kiirustamise. Aga piisavalt juttu \u2014 mis on juhtumiga? <\/p>\n<p>Alustame sissejuhatusega: on ettev\u00f5te (koht, kus t\u00f6\u00f6tan v\u00f5rgus\u00fcsteemide insenerina), mis majutab kliendilahendusi privaatse VMWare pilve keskkonnas. Enamik uusi lahendusi \u00fchendatakse VXLAN-segmentidega, mida haldab NSX-V \u2014 ei hakka hindama, kui palju aega see lahendus mulle s\u00e4\u00e4stis, l\u00fchidalt \u00f6eldes \u2014 palju. Olen suutnud isegi koolitada kolleege NSX ESG seadmes ja v\u00e4iksed kliendilahendused seadistatakse minu osaluseta. T\u00e4htis m\u00e4rkida, et meie juhtimistasand t\u00f6\u00f6tab unicast-replikatsiooniga. H\u00fcbriidserverid on \u00fchendatud redundantsete kahe liidese kaudu erinevatesse f\u00fc\u00fcsilistesse Juniper QFX5100 l\u00fclititesse (kokku pandud Virtual Chassis) ja marsruutimise p\u00f5hjaliku poliitika kaudu, mis p\u00f5hineb algse virtuaalse porte \u2014 see on informatsiooni t\u00e4iendamiseks.<\/p>\n<p>Kliendilahendused on v\u00e4ga mitmekesised: alates Windows IIS-st, kus k\u00f5ik veebiserveri komponendid on \u00fchel masinal, kuni \u00fcsna suurteni \u2014 n\u00e4iteks tasakaalustatud Apache veebifront + LB MariaDB Galera + jagamisserverid, mis on s\u00fcnkroonitud GlusterFS-i abil. Praktiselt igat serverit tuleb j\u00e4lgida eraldi, ja mitte k\u00f5igil komponentidel pole avalikke aadresse \u2014 kui olete selle probleemiga kokku puutunud ja teil on elegantsem lahendus, oleksin t\u00e4nulik soovituste eest. <br \/>\nMinu j\u00e4lgimislahendus seisneb tulem\u00fc\u00fcri (Fortigate) \u201e\u00fchendamises\u201c iga sisemise kliendiv\u00f5rguga (+SNAT ja muidugi ranged piirangud lubatud liikluse t\u00fc\u00fcbi osas) ning sisemiste aadresside j\u00e4lgimises - nii saavutatakse teatud \u00fchtlustamine ja j\u00e4lgimise lihtsustamine. J\u00e4lgimine toimub PRTG serverite klastri kaudu. J\u00e4lgimisskeem on umbes selline:<\/p>\n<p><img decoding=\"async\" alt=\"VXLAN NSX-V-s \u2014 lahendame underlay probleeme\" src=\"\/wp-content\/uploads\/2020\/03\/3d2d32ed2a53688c3e7f103720d8cad7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuni kasutasime ainult VLAN-e, toimis k\u00f5ik \u00fcsna tavaliselt ja ennustatavalt, nagu kell. P\u00e4rast NSX-V ja VXLAN rakendamist seisisime k\u00fcsimuse ees - kas on v\u00f5imalik j\u00e4tkata j\u00e4lgimist vanaviisi? Selle k\u00fcsimuse ajal oli k\u00f5ige \u201ekiirem\u201c lahendus NSX ESG juurutamine ja VXLAN trunk-liidese \u00fchendamine VTEP v\u00f5rguga. Kiire, aga kahtluse alla - kuna GUI kasutamine kliendiv\u00f5rkude, SNAT-i ja tulem\u00fc\u00fcri reeglite seadistamiseks v\u00f5ib k\u00fcll \u00fchtlustada haldust \u00fches vSphere liideses, kuid minu arvates on see \u00fcsna mahukas ja lisaks piirab see t\u00f5rkeotsingu t\u00f6\u00f6riistade komplekti. Need, kes on kasutanud NSX ESG-d \u201ep\u00e4ris\u201c tulem\u00fc\u00fcri asendajana, arvan, et n\u00f5ustuvad. Kuigi selline lahendus oleks ilmselt stabiilsem - sest k\u00f5ik toimub \u00fche tarnija raames.<\/p>\n<p>Teine lahendus on kasutada NSX DLR-i sillere\u017eiimis VLAN ja VXLAN vahel. Siin on k\u00f5ik selge - kasulikkus VXLAN-i kasutamisel kaob, kuna selles olukorras tuleb ikkagi VLAN-i t\u00f5mmata monitoorimise paigalduseni. Muide, selle lahenduse t\u00f6\u00f6tamise k\u00e4igus kohtasin probleemi, kui DLR-sild ei saatnud pakette virtuaalmasinale, mis asus samal hostil. Tean, tean - NSX-V raamatutes ja juhendites on selgelt \u00f6eldud, et NSX Edge jaoks peab olema eraldatud klaster, aga need on ju vaid raamatud... Igal juhul ei lahendanud me p\u00e4rast paari kuud toega probleemi. L\u00f5ppkokkuv\u00f5ttes sain aru, kuidas asjad toimivad - h\u00fcperviisori tuumamoodul, mis vastutab VXLAN-i kapseldamise eest, ei aktiveerunud, kui DLR ja j\u00e4lgitav server asusid samal hostil, kuna liiklus ei lahkunud hostist ja loogika j\u00e4rgi pidi olema \u00fchendatud VXLAN-segmendiga - kapseldamine ei olnud vajalik. Toega j\u00f5udsime koos virtualiseeritud liidese vdrPortini, mis loogiliselt \u00fchendab \u00fclesvoolud ja teostab sildamise\/kapseldamise - seal m\u00e4rgati sissetuleva liikluse puhul vastuolu, millega ma hakkasin selles olukorras tegelema. Kuid nagu \u00f6eldud, ei viime selleni l\u00f5puni, kuna mind suunati teisele projektile ja see teema oli algusest peale ummiktee, seega polnud erilist soovi selle arendamiseks. Kui ma ei eksi, siis probleemi t\u00e4heldati NSX-i versioonides 6.1.4 ja 6.2. <\/p>\n<p>Ja siin - bingo! Fortinet kuulutab v\u00e4lja natiivse <noindex><a rel=\"nofollow\" href=\"https:\/\/help.fortinet.com\/fos50hlp\/56\/Content\/FortiOS\/fortigate-whats-new\/Top-Network-vxlan.htm\">VXLAN-i toe<\/a><\/noindex>. Ja mitte lihtsalt point-to-point v\u00f5i VXLAN-over-IPSec, mitte tarkvaraline VLAN-VXLAN sillaga - seda hakati rakendama juba versioonist 5.4 (ja see on esitatud ka teiste <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.opnsense.org\/manual\/other-interfaces.html\">tootjate<\/a><\/noindex>), ning t\u00f5elist tuge unicast control plane'i jaoks. Lahenduse rakendamisel kohtasin veel \u00fcht probleemi - kontrollitud serverid kadusid aeg-ajalt j\u00e4lgimisest, kuigi virtuaalmasin ise oli elus. P\u00f5hjuseks oli see, et unustasin lubada Ping VXLAN-i liideses. Klasterdamise tasakaalustamise protsessis liikusid virtuaalmasinad ringi, ja Ping l\u00f5petas vMotion'i, et n\u00e4idata uut ESXI hosti, kuhu masin liikuda. Rumaluse p\u00e4rast, kuid see probleem raputas veel kord usaldust tootja toe vastu - antud juhul Fortinet'i. Ma ei r\u00e4\u00e4gi isegi sellest, et iga VXLAN-iga seotud juhtum algab k\u00fcsimusega 'kuidas teil on softswitch VLAN-VXLAN seaded?' Seekord soovitati mul MTU-d muuta - see on Ping'i jaoks, mis on 32 baiti. Siis 'katseta' tcp-send-mss ja tcp-receive-mss poliitikates - VXLANi jaoks, mis kapseldatakse UDP-sse. Uff, vabandage - on kogunenud. Igatahes, lahendasin selle probleemi oma j\u00f5ududega. <\/p>\n<p>V\u00f5ttes edukalt testi liikluse, otsustati lahendust rakendada. Prodaktsioonis selgus, et p\u00e4rast p\u00e4eva v\u00f5i kahte lakkab k\u00f5ik, mida VXLAN-i kaudu j\u00e4lgitakse, j\u00e4rk-j\u00e4rgult t\u00f6\u00f6tamast. Liidese deaktiveerimine\/aktiveerimine aitas, kuid ainult ajutiselt. M\u00e4letades tootja toe aeglust, alustasin probleemide lahendamist ise \u2014 l\u00f5puks on minu ettev\u00f5te, minu v\u00f5rk \u2014 minu vastutus. <\/p>\n<p>Probleemide lahendamise k\u00e4ik. Kes on t\u00e4hed ja uhkustamisest v\u00e4sinud \u2014 j\u00e4tke vahele ja minge post-anal\u00fc\u00fcsi juurde.<\/p>\n<p><b class=\"spoiler_title\">Probleemide lahendamise k\u00e4ik<\/b>Ait\u00e4h, et j\u00e4tkasite lugemist \u2014 j\u00e4tkame!<\/p>\n<p>Nii et j\u00e4lgimine t\u00f6\u00f6tab m\u00f5nda aega, siis kaob see ise. See t\u00e4hendab, et tulem\u00fc\u00fcripoliitikates ei ole t\u00f5en\u00e4oliselt probleeme. Siiski, kuna olen kokku puutunud s\u00fcsteemi protsesside peatumise probleemidega Fortigate versioonides 5.6+, vaatame esmalt 'diagnose debug flow' \u2014 ootusp\u00e4raselt lahendatakse liiklus ja see liigub liidese kaudu, kuid vastust ei tule. T\u00e4hendab, kaevume edasi virna. Kahjuks tuleb peita aadresse isegi RFC1918, kuid loodan, et protsess on piisava selgitusega varustatud arusaamiseks. Server VXLAN-i sees on aadress x.x.x.15, Fortigate'i liidese aadress x.x.x.254, k\u00f5ik teised aadressid kuuluvad VTEP-v\u00f5rku.<\/p>\n<p>VXLAN-iga kapseldatud pakettide edastamiseks on vajalik korrektne teave mitmes tabelis. Overlay jaoks on need ARP ja OVSDB, underlay puhul ARP ja CAM. Fortigate'i puhul on VXLAN FDB ja OVSDB sama asi. Alustame sealt:<\/p>\n<pre><code class=\"plaintext\"> fortigate (root) #diag sys vxlan fdb list vxlan-LS\nmac=00:50:56:8f:3f:5a state=0x0002 flags=0x00 remote_ip=\u0443.\u0443.\u0443.47 port=4789 vni=5008 ifindex=7\n<\/code><\/pre>\n<p>\nAsjad on siin \u00fcsna lihtsad \u2014 virtuaalmasina MAC-aadress peab olema VTEP-is, mille aadress on \u0443.\u0443.\u0443.47. Kontrollides ESXI klastrite sisu ja seadeid, leian, et virtuaalmasina MAC on \u00f5ige, samuti VTEP aadress. Kontrollin CAM\/ARP tabelit Fortigate'il \u2014 k\u00f5ik sobib ESXI hosti seadistustega:<\/p>\n<pre><code class=\"plaintext\">fortigate (root) #get sys arp | grep \u0443.\u0443.\u0443.47\n\u0443.\u0443.\u0443.47 0 00:50:56:65:f6:2c dmz\n<\/code><\/pre>\n<p>\nTabelid on \u00f5iged ja liiklus l\u00e4heb - kas probleem ei ole Fortigate'is? Olen meelega vahele j\u00e4tnud liikluse sissel\u00fclitamise anal\u00fc\u00fcsi Juniper'il - loogika j\u00e4rgi tuleks j\u00e4rgmine t\u00f5rkeotsingu samm teha seal, kuid mul on lihtne v\u00f5rk - vaid \u00fcks VLAN VTEP jaoks ja k\u00f5ik komponendid on \u00fchendatud otse. Pluss meenub juhtum DLR-silla, VDR-i ja kadunud liiklusega - l\u00e4hen nuhkimiseks ESXI hostile, samal ajal loon juhtumi juba VMWare'ile. Allolev MAC '97:6e' kuulub Fortigate'ile, vmnic1 - see on liides, millel on VTEP aadressiga u.u.u.47 nuhime m\u00f5lemas suunas \"\u2014dir 2\":<\/p>\n<pre><code class=\"plaintext\">pktcap-uw --uplink vmnic1 --vni 5008  --mac 90:6c:ac:a9:97:6e --dir 2 -o \/tmp\/monitor.pcap\n<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"VXLAN NSX-V-s \u2014 lahendame underlay probleeme\" src=\"\/wp-content\/uploads\/2020\/03\/1e1cad0c9f43979c54e9784a338d2dae.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEedukus \u2014 snuffimisel n\u00e4en ARP p\u00e4ringut ja saabuvat vastust. Toon v\u00e4lja ainult ARP vastuse ja seal on k\u00f5ik \u00f5ige. Ma ei maininud, kuid kogu selle aja j\u00e4lgib monitooringuserver aadressi \u0445.\u0445.\u0445.15 \u2014 kus on ICMP liiklus? Tuletan meelde, et mul on kaks uplinki. Siin v\u00f5ib vaielda ja \u00f6elda, et virtuaalse allika port on sama (minu teaming policy), ehk siis sama vNIC peab valima sama uplinki, kuid kuna ma olen hostis, ei ole teise uplinki kontrollimine probleem:<\/p>\n<pre><code class=\"plaintext\">pktcap-uw --uplink vmnic4 --vni 5008  --mac 90:6c:ac:a9:97:6e --dir 2 -o \/tmp\/monitor.pcap\n<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"VXLAN NSX-V-s \u2014 lahendame underlay probleeme\" src=\"\/wp-content\/uploads\/2020\/03\/b151cc421e10a7898474909dd34015bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00fcsimused tulevad Fortigate'ilt, kuid vastust pole. See t\u00e4hendab, et probleem ei ole Fortigate'is. Noh, m\u00f5tlen ma \u2014 j\u00e4lle sama probleem kaotatud liiklusega VDR-is, j\u00e4lle paar kuud juhtumiga \u00f5igesse suunda liikuda. Paar p\u00e4eva hiljem jaotasin end maha ning soovides mitte leppida seisu j\u00e4tkumisega, otsustasin leida rohkem sniffereid tugiteenusele, et protsessi kiirendada. Ja siis satub mu pilk 'juhuslikult' Ethernet'i kapseldamise underlay peale. Keiser pole t\u00f5eline ja VTEP MAC-aadress ei kattu tema IP-ga. L\u00fckkan nulli, sniffin, kaevan \u2014 t\u00f5esti, et vale. Too ARP tabel k\u00e4ele, et oleks mugavam v\u00f5rrelda. Pange t\u00e4hele, et \u00fclemises pildis on esimene Ethernet'i kapseldamine:<\/p>\n<pre><code class=\"plaintext\">fortigate (root) #get sys arp | grep x.x.x.47\nx.x.x.47 0 00:50:56:65:f6:2c dmz\nfortigate (root) #get sys arp | grep x.x.x.42\nx.x.x.42 0 00:50:56:6a:78:86 dmz\n<\/code><\/pre>\n<p>\nNii et, mis meil kokkuv\u00f5ttes on \u2014 p\u00e4rast virtuaalse masina migreerimist proovib Fortigate suunata liiklust VTEP-le (korrektse) VXLAN FDB-st, kuid kasutab vale DST MAC-i ja liiklus visatakse ootusp\u00e4raselt tagasi h\u00fcpervisorit vastu v\u00f5tva liidese poolt. Tegelikult kuuest \u00fchest neljast juhtumisse kuulus see MAC algsele h\u00fcpervisorile, millelt masina migreerimist alustati.<\/p>\n<p>Eile sain Fortinet'i tehniliselt toelt kirja \u2014 minu juhtumi kohta avati vea 615586. Ma ei tea, kas r\u00f5\u00f5mustada v\u00f5i kurvastada: \u00fchelt poolt \u2014 probleem ei ole seadetes, teiselt \u2014 fikseerimine tuleb ainult koos tarkvara uuendusega, parimal juhul j\u00e4rgmisel. Samuti soojendab mu \u00fchte viga, mille avastasin eelmisel kuul, t\u00f5si, siis HTML5 GUI vSphere'is. T\u00f5eline kohalik tarnija QA osakond...<\/p>\n<p>Riskin j\u00e4reldada j\u00e4rgmist:<\/p>\n<p>1 \u2014 multicast'i kontrollplaan ei pruugi t\u00f5en\u00e4oliselt olla kirjeldatud probleemile vastuv\u00f5tlik \u2014 MAC-aadressid VTEP-st on saadud grupi IP-aadressist, millele liides on allkirjastatud. <\/p>\n<p>2 \u2014 t\u00f5en\u00e4oliselt on Fortigate'i probleem seansside laadimisega Network Processor'ile (umbes CEF analoog) \u2014 kui jagada iga pakett l\u00e4bi CPU, kasutatakse tabeleid, mis sisaldavad \u00f5iget \u2014 v\u00e4hemalt visuaalselt \u2014 teavet. Selle oletuse kasuks n\u00e4itab see, et aitab sulgeda\/avamise liidest v\u00f5i oodata m\u00f5nda aega \u2014 rohkem kui 5 minutit. <\/p>\n<p>3 \u2014 meeskonnapoliitika muutmine, n\u00e4iteks selge eba\u00f5nnestumine, v\u00f5i LAG-i rakendamine ei lahenda probleemi, kuna j\u00e4lgitud on 'j\u00e4\u00e4mist' MAC-i algsest h\u00fcpervisorist kapseldatud pakettides.<\/p>\n<p>Selle valguses saan jagada, et avastasin hiljuti <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ipspace.net\/\">blogi<\/a><\/noindex>, kus \u00fche artikli kohaselt v\u00e4ideti, et stetfull tulem\u00fc\u00fcrid ja vahem\u00e4lutavad andmeedastusmeetodid on toimetused. Noh, ma ei ole IT-s nii kogenud, et selliseid v\u00e4iteid teha, pealegi ei ole ma kohe k\u00f5igega, mida blogiartiklid v\u00e4idavad, n\u00f5us. Kuid midagi \u00fctleb mulle, et Ivanil on t\u00f5de oma s\u00f5nades.<\/p>\n<p>Ait\u00e4h t\u00e4helepanu eest! Oleksin r\u00f5\u00f5mus vastata k\u00fcsimustele ja kuulda konstruktiivset kriitikat.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/490792\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438. \u042f \u0438\u043d\u043e\u0433\u0434\u0430 \u0437\u0430\u0432\u0438\u0434\u0443\u044e \u043a\u043e\u043b\u043b\u0435\u0433\u0430\u043c, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u043c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u2014 \u0432\u0435\u0434\u044c \u044d\u0442\u043e \u043f\u0440\u0435\u043a\u0440\u0430\u0441\u043d\u043e \u0438\u043c\u0435\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0438\u0437 \u043b\u044e\u0431\u043e\u0433\u043e \u043a\u043e\u043d\u0446\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0451\u043d\u043d\u043e\u0433\u043e \u043a Internet \u043c\u0438\u0440\u0430, \u043a\u0430\u043d\u0438\u043a\u0443\u043b\u044b \u0432 \u043b\u044e\u0431\u043e\u0435 \u0432\u0440\u0435\u043c\u044f, \u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u0437\u0430 \u043f\u0440\u043e\u0435\u043a\u0442\u044b \u0438 \u0434\u0435\u0434\u043b\u0430\u0439\u043d\u044b, \u0430 \u043d\u0435 \u043d\u0430\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u0432 \u043e\u0444\u0438\u0441\u0435 \u0441 8 \u0434\u043e 17. \u041c\u043e\u044f \u043f\u043e\u0437\u0438\u0446\u0438\u044f \u0438 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043e\u0431\u044f\u0437\u0430\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0438\u0441\u043a\u043b\u044e\u0447\u0430\u044e\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0434\u043e\u043b\u0433\u043e\u0433\u043e \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u0432 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u0435. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":73233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-73232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VXLAN \u0432 NSX-V \u2014 \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043c underlay | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-08T05:42:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-08T05:42:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VXLAN NSX-V-s \u2014 lahendame underlay | ProHoster","description":"Tere, ja k\u00f5igepealt veidi l\u00fc\u00fcrikat.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VXLAN \u0432 NSX-V \u2014 \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043c underlay | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e, \u0438 \u0441\u043f\u0435\u0440\u0432\u0430 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043b\u0438\u0440\u0438\u043a\u0438.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/vxlan-v-nsx-v-trablshutim-underlay","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-08T05:42:18+00:00","article:modified_time":"2020-03-08T05:42:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"73232","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:36:23","updated":"2022-09-27 15:26:08","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/73232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=73232"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/73232\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/73233"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=73232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=73232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=73232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}