{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX pour les petites entreprises. Partie 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn examinant la configuration de n'importe quel pare-feu, il est fort probable que nous voyions une multitude d'adresses IP, de ports, de protocoles et de sous-r\u00e9seaux. C'est ainsi que les politiques de s\u00e9curit\u00e9 r\u00e9seau sont traditionnellement mises en \u0153uvre pour l'acc\u00e8s des utilisateurs aux ressources. Au d\u00e9part, l'ordre est maintenu dans la configuration, mais ensuite, les employ\u00e9s commencent \u00e0 changer de service, les serveurs se multiplient et changent de r\u00f4le, des acc\u00e8s pour diff\u00e9rents projets apparaissent l\u00e0 o\u00f9 ils ne devraient g\u00e9n\u00e9ralement pas \u00eatre, et des centaines de sentiers inconnus sont cr\u00e9\u00e9s.<\/p>\n<p>Concernant certaines r\u00e8gles, il y a peut-\u00eatre des commentaires comme \u00ab demand\u00e9 par Vasya \u00bb ou \u00ab ceci est un acc\u00e8s DMZ \u00bb. L'administrateur r\u00e9seau quitte son poste, et tout devient tr\u00e8s flou. Ensuite, quelqu'un a d\u00e9cid\u00e9 de nettoyer la configuration de Vasya, et SAP s'est effondr\u00e9, car autrefois Vasya avait demand\u00e9 cet acc\u00e8s pour faire fonctionner SAP en production.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAujourd'hui, je vais parler de la solution VMware NSX, qui aide \u00e0 appliquer des politiques d'interaction et de s\u00e9curit\u00e9 r\u00e9seau de mani\u00e8re pr\u00e9cise, sans d\u00e9sordre dans les configurations des pare-feu. Je vais montrer les nouvelles fonctionnalit\u00e9s qui ont \u00e9t\u00e9 ajout\u00e9es par rapport \u00e0 ce que VMware avait pr\u00e9c\u00e9demment dans ce domaine. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMware NSX est une plateforme de virtualisation et de s\u00e9curit\u00e9 des services r\u00e9seau. NSX s'occupe des t\u00e2ches de routage, de commutation, d'\u00e9quilibrage de charge, de pare-feu et bien d'autres choses int\u00e9ressantes. <\/p>\n<p>NSX est le successeur de son propre produit VMware vCloud Networking and Security (vCNS) et de l'acquis Nicira NVP.<\/p>\n<h3>De vCNS \u00e0 NSX<\/h3>\n<p>\nAuparavant, le client dans le cloud, construit sur VMware vCloud, avait une machine virtuelle distincte vCNS vShield Edge. Elle servait de passerelle, o\u00f9 de nombreuses fonctions r\u00e9seau pouvaient \u00eatre configur\u00e9es : NAT, DHCP, pare-feu, VPN, \u00e9quilibreur de charge, etc. vShield Edge limitait l'interaction de la machine virtuelle avec le monde ext\u00e9rieur selon les r\u00e8gles d\u00e9finies dans le pare-feu et le NAT. \u00c0 l'int\u00e9rieur du r\u00e9seau, les machines virtuelles communiquaient librement entre elles au sein des sous-r\u00e9seaux. Si vous souhaitez vraiment contr\u00f4ler le trafic, il est possible de cr\u00e9er un r\u00e9seau s\u00e9par\u00e9 pour diff\u00e9rentes parties des applications (diff\u00e9rentes machines virtuelles) et de d\u00e9finir dans le pare-feu les r\u00e8gles correspondantes pour leur interaction r\u00e9seau. Mais cela prend du temps, est compliqu\u00e9 et peu int\u00e9ressant, surtout lorsque vous avez plusieurs dizaines de machines virtuelles.<\/p>\n<p>Dans NSX, VMware a mis en \u0153uvre le concept de micro-segmentation \u00e0 l'aide d'un pare-feu distribu\u00e9 int\u00e9gr\u00e9 dans le c\u0153ur de l'hyperviseur. Des politiques de s\u00e9curit\u00e9 et d'interaction r\u00e9seau y sont d\u00e9finies non seulement pour les adresses IP et MAC, mais aussi pour d'autres objets : machines virtuelles, applications. Si NSX est d\u00e9ploy\u00e9 au sein d'une organisation, ces objets peuvent inclure un utilisateur ou un groupe d'utilisateurs d'Active Directory. Chaque objet devient un micro-segment dans son propre contour de s\u00e9curit\u00e9, dans le sous-r\u00e9seau souhait\u00e9, avec sa DMZ accueillante :). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Auparavant, le p\u00e9rim\u00e8tre de s\u00e9curit\u00e9 \u00e9tait unique pour l'ensemble du pool de ressources, prot\u00e9g\u00e9 par un commutateur de bordure, tandis qu'avec NSX, il est possible de prot\u00e9ger une machine virtuelle sp\u00e9cifique des interactions superflues m\u00eame au sein d'un m\u00eame r\u00e9seau. <\/i><\/p>\n<p>Les politiques de s\u00e9curit\u00e9 et d'interaction r\u00e9seau s'adaptent si un objet est d\u00e9plac\u00e9 vers un autre r\u00e9seau. Par exemple, si nous d\u00e9pla\u00e7ons une machine avec une base de donn\u00e9es vers un autre segment de r\u00e9seau ou m\u00eame vers un autre data center virtuel associ\u00e9, les r\u00e8gles d\u00e9finies pour cette machine virtuelle continueront de s'appliquer ind\u00e9pendamment de sa nouvelle position. Le serveur d'applications pourra toujours interagir avec la base de donn\u00e9es.<\/p>\n<p>Le vCNS vShield Edge a \u00e9t\u00e9 remplac\u00e9 par le NSX Edge. Ce dernier dispose de tout le n\u00e9cessaire de l'ancien Edge, plus plusieurs nouvelles fonctionnalit\u00e9s utiles. C'est de cela dont nous allons parler ensuite.<\/p>\n<h3>Quelles sont les nouveaut\u00e9s du NSX Edge ?<\/h3>\n<p>\nLa fonctionnalit\u00e9 du NSX Edge d\u00e9pend de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">l'\u00e9dition<\/a><\/noindex> NSX. Il en existe cinq : Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. Tout ce qui est nouveau et int\u00e9ressant n'est visible qu'\u00e0 partir de l'\u00e9dition Advanced. Y compris la nouvelle interface, qui s'ouvre dans un nouvel onglet jusqu'\u00e0 la migration compl\u00e8te de vCloud vers HTML5 (VMware promet l'\u00e9t\u00e9 2019).<\/p>\n<p><b>Pare-feu.<\/b> Comme objets auxquels les r\u00e8gles s'appliqueront, il est possible de s\u00e9lectionner des adresses IP, des r\u00e9seaux, des interfaces de passerelle et des machines virtuelles. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> En plus de la configuration de la plage d'adresses IP qui seront automatiquement attribu\u00e9es aux machines virtuelles de ce r\u00e9seau, des fonctionnalit\u00e9s de NSX Edge sont devenues disponibles. <b>Binding<\/b> et <b>Relay<\/b>.<\/p>\n<p>Dans l'onglet <b>Bindings<\/b> il est possible de lier l'adresse MAC d'une machine virtuelle \u00e0 une adresse IP si l'on souhaite que l'adresse IP ne change pas. Il est surtout important que cette adresse IP ne fasse pas partie du pool DHCP.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans l'onglet <b>Relay<\/b> La retransmission des messages DHCP est configur\u00e9e pour les serveurs DHCP situ\u00e9s en dehors de votre organisation dans vCloud Director, y compris les serveurs DHCP de l'infrastructure physique. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Routage.<\/b> Auparavant, vShield Edge ne permettait que le routage statique. D\u00e9sormais, le routage dynamique compatible avec les protocoles OSPF et BGP est disponible. Les configurations ECMP (actif-actif) sont \u00e9galement d\u00e9sormais accessibles, ce qui permet le basculement du type \u00ab actif-actif \u00bb vers des routeurs physiques.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configuration d'OSPF<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configuration de BGP<\/i><\/p>\n<p>Parmi les nouveaut\u00e9s, la configuration du transfert de routes entre diff\u00e9rents protocoles.<br \/>\nRedistribution des routes. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u00c9quilibrage de charge L4\/L7.<\/b> L'en-t\u00eate X-Forwarded-For est maintenant disponible pour HTTPs. Sans cela, tout le monde \u00e9tait m\u00e9content. Par exemple, si vous avez un site que vous \u00e9quilibrez, sans le transfert de cet en-t\u00eate, tout fonctionne, mais dans les statistiques du serveur web, vous ne voyiez pas les IP des visiteurs, mais les IP de l'\u00e9quilibreur. Maintenant, tout est correct. <\/p>\n<p>De plus, dans l'onglet R\u00e8gles d'application, il est d\u00e9sormais possible d'ajouter des scripts qui contr\u00f4leront directement l'\u00e9quilibrage du trafic.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>En plus du VPN IPSec, NSX Edge prend en charge :<\/p>\n<ul>\n<li>VPN L2, permettant d'\u00e9tendre les r\u00e9seaux entre les sites g\u00e9ographiquement \u00e9loign\u00e9s. Ce type de VPN est n\u00e9cessaire, par exemple, pour que lors d'un d\u00e9m\u00e9nagement vers un autre site, une machine virtuelle reste dans le m\u00eame sous-r\u00e9seau et conserve son adresse IP.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, qui permet aux utilisateurs de se connecter \u00e0 distance au r\u00e9seau d'entreprise. Cette fonctionnalit\u00e9 \u00e9tait disponible au niveau de vSphere, mais c'est une nouveaut\u00e9 pour vCloud Director. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Certificats SSL.<\/b> Des certificats peuvent maintenant \u00eatre install\u00e9s sur NSX Edge. Cela soul\u00e8ve \u00e0 nouveau la question de savoir qui avait besoin d'un \u00e9quilibreur sans certificat pour https.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Groupes d'objets.<\/b> Dans cet onglet, vous pouvez d\u00e9finir des groupes d'objets pour lesquels certaines r\u00e8gles d'interaction r\u00e9seau s'appliqueront, par exemple des r\u00e8gles de pare-feu. <\/p>\n<p>Ces objets peuvent \u00eatre des adresses IP et MAC. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl y a \u00e9galement une liste de services (combinaison protocole-port) et d'applications qui peuvent \u00eatre utilis\u00e9es pour \u00e9tablir des r\u00e8gles de pare-feu. Seul l'administrateur du portail vCD peut ajouter de nouveaux services et applications. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Statistiques.<\/b> Statistiques des connexions : le trafic qui passe par la passerelle, le pare-feu et l'\u00e9quilibreur. <\/p>\n<p>\u00c9tat et statistiques pour chaque tunnel IPSEC VPN et L2 VPN. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Journalisation.<\/b> Dans l'onglet Param\u00e8tres d'Edge, vous pouvez d\u00e9finir le serveur pour l'enregistrement des journaux. La journalisation fonctionne pour DNAT\/SNAT, DHCP, Firewall, routage, \u00e9quilibreurs de charge, VPN IPsec, VPN SSL Plus.<br \/>\n\u00a0<br \/>\nPour chaque objet\/service, les types d'alerte suivants sont disponibles : <\/p>\n<p> \u2014 D\u00e9bogage<br \/>\n \u2014 Alerte<br \/>\n \u2014 Critique<br \/>\n \u2014 Erreur<br \/>\n \u2014 Avertissement<br \/>\n \u2014 Remarque<br \/>\n \u2014 Info<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX pour les petites entreprises. Partie 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Tailles NSX Edge <\/h3>\n<p>\nEn fonction des t\u00e2ches \u00e0 accomplir et des volumes VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">recommande <\/a><\/noindex>vous pouvez cr\u00e9er des NSX Edge des tailles suivantes :<\/p>\n<p><b>NSX Edge<br \/>\n(Compact)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Large)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>M\u00e9moire<\/p>\n<p>512 Mo<\/p>\n<p>1 Go<\/p>\n<p>1 Go<\/p>\n<p>8 Go<\/p>\n<p>Disque<\/p>\n<p>512 Mo<\/p>\n<p>512 Mo<\/p>\n<p>512 Mo<\/p>\n<p>4,5 Go + 4 Go<\/p>\n<p>Affectation<\/p>\n<p>Une<br \/>\napplication, test<br \/>\ndata center<\/p>\n<p>Petit <br \/>\nou moyen<br \/>\ndata center<\/p>\n<p>Charg\u00e9<br \/>\nfirewall<\/p>\n<p>Balancement<br \/>\ncharges au niveau L7<\/p>\n<p>Ci-dessous dans le tableau \u2013 les m\u00e9triques de performance des services r\u00e9seau en fonction de la taille de NSX Edge.<\/p>\n<p><b>NSX Edge<br \/>\n(Compact)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Large)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Large)<\/b><\/p>\n<p>Interfaces<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Sous-interfaces (Trunk)<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>R\u00e8gles NAT<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>Entr\u00e9es ARP<br \/>\nJusqu'\u00e0 \u00e9criture<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>R\u00e8gles FW<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>Performance FW<\/p>\n<p>3 Gbps<\/p>\n<p>9,7 Gbps<\/p>\n<p>9,7 Gbps<\/p>\n<p>9,7 Gbps<\/p>\n<p>Pools DHCP<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Chemins ECMP<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Routes statiques<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Pools LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Serveurs virtuels LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Serveur LB \/ Pool<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>V\u00e9rifications de sant\u00e9 LB<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>R\u00e8gles d'application LB<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>Clients L2VPN Hub \u00e0 \u00c9toile<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>R\u00e9seaux L2VPN par Client\/Serveur<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Tunnels IPSec<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>Tunnels SSLVPN<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>R\u00e9seaux priv\u00e9s SSLVPN<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Sessions simultan\u00e9es<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sessions\/seconde<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>D\u00e9bit LB (Proxy L7)<\/p>\n<p>2,2 Gbps<\/p>\n<p>2,2 Gbps<\/p>\n<p>3 Gbps<\/p>\n<p>D\u00e9bit LB (Mode L4)<\/p>\n<p>6 Gbps<\/p>\n<p>6 Gbps<\/p>\n<p>6 Gbps<\/p>\n<p>Connexions LB\/s (Proxy L7)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Connexions simultan\u00e9es LB (Proxy L7)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>Connexions LB\/s (Mode L4)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Connexions simultan\u00e9es LB (Mode L4)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Routes BGP<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>Voisins BGP<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>Routes BGP redistribu\u00e9es<\/p>\n<p>Pas de limite<\/p>\n<p>Pas de limite<\/p>\n<p>Pas de limite<\/p>\n<p>Pas de limite<\/p>\n<p>Routes OSPF<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Entr\u00e9es LSA OSPF Max 750 Type-1<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Adjacences OSPF<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>Routes OSPF redistribu\u00e9es<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Total des routes<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>Source<\/i><\/a><\/noindex><\/p>\n<p>D'apr\u00e8s le tableau, il est recommand\u00e9 d'organiser la r\u00e9partition sur NSX Edge pour des sc\u00e9narios de production, uniquement \u00e0 partir de la taille Large. <\/p>\n<p>Pour aujourd'hui, c'est tout. Dans les prochaines parties, je vais passer en revue la configuration de chaque service r\u00e9seau NSX Edge.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX pour les tr\u00e8s petites entreprises. Partie 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}