Taa, anyị ga-eleba anya na nhọrọ nhazi VPN nke NSX Edge na-enye anyị.
N'ozuzu, anyị nwere ike kewaa teknụzụ VPN n'ime ụdị isi abụọ:
VPN saịtị-na-saịtị. Ihe a na-ejikarị IPSec eme ihe bụ ịmepụta ọwara echedoro, dịka ọmụmaatụ, n'etiti netwọk ụlọ ọrụ na netwọk na saịtị dịpụrụ adịpụ ma ọ bụ n'igwe ojii.
Nnweta ime anya VPN. A na-eji ngwa ndị ahịa VPN jikọọ ndị ọrụ n'otu n'otu na netwọkụ ụlọ ọrụ nkeonwe.
NSX Edge na-enye anyị ohere iji nhọrọ abụọ ahụ.
Anyị ga-ahazi iji bench ule nwere NSX Edge abụọ, ihe nkesa Linux nwere daemon arụnyere raji yana laptọọpụ Windows iji nwalee VPN Access Remote.
IPsec
Na interface vCloud Director, gaa na ngalaba nchịkwa wee họrọ vDC. Na taabụ Edge Gateways, họrọ Edge anyị chọrọ, pịa aka nri wee họrọ Ọrụ Gateway Edge.
Na interface NSX Edge, gaa na taabụ VPN-IPsec VPN, wee gaa na ngalaba saịtị IPsec VPN wee pịa + ka ịgbakwunye saịtị ọhụrụ.
Dejupụta mpaghara achọrọ:
Kwadoro – na-eme ka saịtị dịpụrụ adịpụ rụọ ọrụ.
PFS - na-achọpụta na igodo cryptographic ọhụrụ ọ bụla ejikọtaghị na igodo ọ bụla gara aga.
NJ mpaghara na ebe njedebe mpagharat bụ adreesị mpụga nke NSX Edge.
Ihe niile dị njikere, saịtị-na-saịtị IPsec VPN na-arụ ọrụ.
N'ọmụmaatụ a, anyị ji PSK maka nyocha ndị ọgbọ, mana nkwenye asambodo nwekwara ike. Iji mee nke a, gaa na Global Configuration taabụ, mee ka nyocha asambodo wee họrọ asambodo n'onwe ya.
Na mgbakwunye, na ntọala saịtị, ị ga-achọ ịgbanwe usoro nyocha.
Achọpụtara m na ọnụ ọgụgụ nke IPsec tunnels dabere na nha nke Edge Gateway ebugara (gụọ banyere nke a na anyị). mbụ isiokwu).
SSL Okwey
SSL VPN-Plus bụ otu n'ime ohere ohere VPN nhọrọ. Ọ na-enye ndị ọrụ dịpụrụ adịpụ ohere ijikọ na netwọkụ nkeonwe n'azụ NSX Edge Gateway. E hiwere ọwara ezoro ezo n'ihe gbasara SSL VPN-gbakwunyere n'etiti onye ahịa (Windows, Linux, Mac) na NSX Edge.
Ka anyị malite ịtọlite. Na ogwe njikwa ọrụ Edge Gateway, gaa na SSL VPN-Plus taabụ, wee gaa na Ntọala nkesa. Anyị na-ahọrọ adreesị na ọdụ ụgbọ mmiri nke ihe nkesa ga-ege ntị maka njikọ mbata, mee ka ịbanye ma họrọ algọridim nzuzo dị mkpa.
Ebe ị nwekwara ike ịgbanwe asambodo nke ihe nkesa ga-eji.
Mgbe ihe niile dị njikere, gbanye ihe nkesa ma echefula ịchekwa ntọala.
Ọzọ, anyị kwesịrị ịmepụta ọdọ mmiri nke anyị ga-enye ndị ahịa mgbe njikọ. Netwọk a dị iche na subnet ọ bụla dị na gburugburu NSX gị na ọ dịghị mkpa ka ahazi ya na ngwaọrụ ndị ọzọ na netwọk anụ ahụ, belụsọ maka ụzọ na-arụtụ aka na ya.
Gaa na IP ọdọ mmiri taabụ wee pịa +.
Họrọ adreesị, nkpuchi subnet na ọnụ ụzọ ámá. N'ebe a, ị nwekwara ike ịgbanwe ntọala maka sava DNS na WINS.
Ọdọ mmiri nke pụta.
Ugbu a, ka anyị gbakwunye netwọk ndị ọrụ na-ejikọta na VPN ga-enwe ike ịnweta. Gaa na taabụ netwọk nkeonwe wee pịa +.
Anyị dejupụta:
Netwọk - netwọk mpaghara nke ndị ọrụ ime obodo ga-enwe ohere.
Ziga okporo ụzọ, ọ nwere nhọrọ abụọ:
- n'elu ọwara - zipu okporo ụzọ na netwọk site na ọwara,
— uzo ọwara — zipu okporo ụzọ na netwọk ozugbo gafere ọwara.
Kwado njikarịcha TCP - lelee ma ị họọrọ nhọrọ karịrị ọwara. Mgbe agbanyere njikarịcha, ị nwere ike dee nọmba ọdụ ụgbọ mmiri nke ịchọrọ ịkwalite okporo ụzọ. Agaghị ahazi okporo ụzọ maka ọdụ ụgbọ mmiri ndị fọdụrụ na netwọkụ ahụ. Ọ bụrụ na akọwapụtaghị nọmba ọdụ ụgbọ mmiri, a na-ahazi okporo ụzọ maka ọdụ ụgbọ mmiri niile. Gụkwuo maka njirimara a ebe a.
Ọzọ, gaa na taabụ Nyocha wee pịa +. Maka nyocha, anyị ga-eji sava mpaghara na NSX Edge n'onwe ya.
N'ebe a, anyị nwere ike họrọ atumatu maka ịmepụta okwuntughe ọhụrụ wee hazie nhọrọ maka igbochi akaụntụ onye ọrụ (dịka ọmụmaatụ, ọnụọgụ nyochagharị ma ọ bụrụ na etinyere paswọọdụ ezighi ezi).
Ebe anyị na-eji nyocha mpaghara, anyị kwesịrị ịmepụta ndị ọrụ.
Na mgbakwunye na ihe ndị bụ isi dị ka aha na paswọọdụ, ebe a ị nwere ike, dịka ọmụmaatụ, machibido onye ọrụ ịgbanwe paswọọdụ ma ọ bụ, ọzọ, manye ya ka ọ gbanwee paswọọdụ oge ọzọ ọ na-abanye.
Mgbe agbakwunyere ndị ọrụ niile dị mkpa, gaa na ngwugwu ngwugwu, pịa + wee mepụta installer n'onwe ya, nke onye ọrụ dịpụrụ adịpụ ga-ebudata maka nrụnye.
Pịa +. Họrọ adreesị na ọdụ ụgbọ mmiri nke ihe nkesa nke onye ahịa ga-ejikọta, yana nyiwe nke ịchọrọ ịmepụta ngwugwu nwụnye.
N'okpuru na mpio a, ị nwere ike ezipụta ntọala ndị ahịa maka Windows. Họrọ:
malite onye ahịa na logon - a ga-agbakwunye onye ahịa VPN na mmalite na igwe dịpụrụ adịpụ;
Asambodo nchekwa nchekwa ihe nkesa - ga-akwado asambodo nkesa na njikọ.
Nhazi nkesa agwụla.
Ugbu a, ka anyị budata ngwungwu nwụnye anyị mepụtara na nzọụkwụ ikpeazụ na PC dịpụrụ adịpụ. Mgbe ị na-edozi ihe nkesa ahụ, anyị akọwapụtara adreesị mpụga ya (185.148.83.16) na ọdụ ụgbọ mmiri (445). Ọ bụ na adreesị a ka anyị kwesịrị ịga na ihe nchọgharị weebụ. N'ọnọdụ m ọ bụ 185.148.83.16: 445.
Na mpio ikike, ị ga-etinyerịrị nzere onye ọrụ nke anyị mepụtara na mbụ.
Mgbe ikike gasịrị, anyị na-ahụ ndepụta ngwugwu nrụnye emepụtara maka nbudata. Anyị kere naanị otu - anyị ga-ebudata ya.
Anyị pịa njikọ ahụ, nbudata nke onye ahịa na-amalite.
Bupụ ihe ndekọ ebudatara wee mee ihe nrụnye.
Mgbe echichi, ẹkedori ahịa, na ikike window, pịa Nbanye.
Na mpio nkwenye asambodo, họrọ Ee.
Anyị na-abanye nzere maka onye ọrụ emebere mbụ wee hụ na emechara njikọ ahụ nke ọma.
Anyị na-enyocha ọnụ ọgụgụ nke onye ahịa VPN na kọmputa mpaghara.
Na ahịrị iwu Windows (ipconfig / niile), anyị na-ahụ na ihe nkwụnye mebere ọzọ apụtala ma enwere njikọ na netwọkụ dịpụrụ adịpụ, ihe niile na-arụ ọrụ:
N'ikpeazụ, lelee site na Edge Gateway console.
L2 VPN
A ga-achọ L2VPN mgbe ịchọrọ ijikọ ọtụtụ mpaghara
netwọk kesara n'ime otu ngalaba mgbasa ozi.
Nke a nwere ike ịba uru, dịka ọmụmaatụ, mgbe ị na-akwaga igwe mebere: mgbe VM na-akwaga na mpaghara mpaghara ọzọ, igwe ahụ ga-ejigide ntọala adreesị IP ya na ọ gaghị efunahụ njikọ ya na igwe ndị ọzọ dị n'otu ngalaba L2 na ya.
Na gburugburu ule anyị, anyị ga-ejikọta saịtị abụọ n'otu n'otu, anyị ga-akpọ ha A na B n'otu n'otu. Anyị nwere NSX abụọ na netwọk abụọ a na-emepụta n'otu aka ahụ jikọtara na Edges dị iche iche. Igwe A nwere adreesị 10.10.10.250/24, igwe B nwere adreesị 10.10.10.2/24.
Na vCloud Director, gaa na nchịkwa nchịkwa, gaa na VDC anyị chọrọ, gaa na Org VDC Networks tab ma tinye netwọk abụọ ọhụrụ.
Họrọ ụdị netwọk a chụpụrụ wee kechie netwọk a na NSX anyị. Anyị na-etinye checkbox Mepụta dị ka subinterface.
N'ihi ya, anyị kwesịrị ịnweta netwọk abụọ. N'ihe atụ anyị, a na-akpọ ha network-a na network-b nwere otu ntọala ọnụ ụzọ ámá yana otu nkpuchi.
Ugbu a, ka anyị gaa na ntọala NSX mbụ. Nke a ga-abụ NSX nke Network A na-ejikọta ya. Ọ ga-arụ ọrụ dị ka ihe nkesa.
Anyị na-alaghachi na interface NSx Edge / Gaa na taabụ VPN -> L2VPN. Anyị na-agbanye L2VPN, họrọ ọnọdụ ọrụ nkesa, na Ntọala Global Server anyị na-akọwapụta adreesị IP NSX mpụga nke ọdụ ụgbọ mmiri maka ọwara ga-ege ntị. Site na ndabara, oghere ga-emeghe na ọdụ ụgbọ mmiri 443, mana enwere ike ịgbanwe nke a. Echefula ịhọrọ ntọala nzuzo maka ọwara n'ọdịnihu.
Gaa na taabụ Saịtị nkesa wee tinye onye ọgbọ.
Anyị na-agbanye onye ọgbọ, tọọ aha, nkọwa, ọ bụrụ na ọ dị mkpa, tọọ aha njirimara na paswọọdụ. Anyị ga-achọ data a ma emechaa mgbe ị na-edozi saịtị ndị ahịa.
Na adreesị ọnụ ụzọ ámá Egress Optimization anyị debere adreesị ọnụ ụzọ ámá. Nke a dị mkpa ka enweghị esemokwu nke adreesị IP, n'ihi na ọnụ ụzọ nke netwọk anyị nwere otu adreesị ahụ. Wee pịa bọtịnụ Họrọ SUB-INTERFACES.
N'ebe a, anyị na-ahọrọ subinterface achọrọ. Anyị na-echekwa ntọala.
Anyị na-ahụ na saịtị ndị ahịa emepụtara ọhụrụ apụtala na ntọala.
Ugbu a, ka anyị gaa n'ihu ịhazi NSX site n'akụkụ ndị ahịa.
Anyị na-aga n'akụkụ NSX B, gaa na VPN -> L2VPN, mee ka L2VPN nwee ike, tọọ ọnọdụ L2VPN na ọnọdụ ndị ahịa. Na taabụ Global Client, tọọ adreesị na ọdụ ụgbọ mmiri NSX A, nke anyị kọwara na mbụ dị ka IP na-ege ntị na Port n'akụkụ sava. Ọ dịkwa mkpa ịtọ otu ntọala ezoro ezo ka ha na-agbanwe agbanwe mgbe ewelitere ọwara ahụ.
Anyị pịgharịa n'okpuru, họrọ subinterface nke a ga-eji wuo ọwara L2VPN.
Na adreesị ọnụ ụzọ ámá Egress Optimization anyị debere adreesị ọnụ ụzọ ámá. Tọọ njirimara-id na paswọọdụ. Anyị na-ahọrọ subinterface ma echefula ichekwa ntọala.
N'ezie, nke ahụ bụ naanị. Ntọala nke onye ahịa na akụkụ ihe nkesa fọrọ nke nta ka ọ bụrụ otu, ewezuga nuances ole na ole.
Ugbu a, anyị nwere ike ịhụ na ọwara anyị arụ ọrụ site na ịga na Statistics -> L2VPN na NSX ọ bụla.
Ọ bụrụ na anyị na-aga ugbu a na console nke ọ bụla Edge Gateway, anyị ga-ahụ na nke ọ bụla n'ime ha na arp table adreesị nke VM abụọ.
Nke ahụ bụ ihe niile gbasara VPN na NSX Edge. Jụọ ma ihe edoghị anya. Ọ bụkwa akụkụ ikpeazụ nke usoro isiokwu na-arụ ọrụ na NSX Edge. Anyị nwere olileanya na ha nyere aka 🙂