{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX per i pi\u00f9 piccoli. Parte 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe guardiamo la configurazione di qualsiasi firewall, probabilmente vedremo un elenco di indirizzi IP, porte, protocolli e sottoreti. Cos\u00ec vengono tradizionalmente implementate le politiche di sicurezza di rete per l'accesso degli utenti alle risorse. Inizialmente si cerca di mantenere ordine nella configurazione, ma poi i dipendenti iniziano a spostarsi da un reparto all'altro, i server si moltiplicano e cambiano i loro ruoli, si creano accessi per diversi progetti in luoghi dove normalmente non dovrebbero andare, e si generano centinaia di sentieri sconosciuti.<\/p>\n<p>Attorno a alcune regole, se si \u00e8 fortunati, ci sono commenti come \"Chiesto da Vasya\" oppure \"Questo \u00e8 un passaggio nella DMZ\". L'amministratore di rete si licenzia e tutto diventa completamente incomprensibile. Poi qualcuno decide di ripulire la configurazione da Vasya, e il SAP crolla, perch\u00e9 un tempo Vasya aveva richiesto questo accesso per lavorare sul SAP operativo.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOggi parler\u00f2 della soluzione VMware NSX, che aiuta ad applicare in modo mirato le politiche di interazione e sicurezza della rete senza confusione nelle configurazioni dei firewall. Mostrer\u00f2 quali nuove funzionalit\u00e0 sono state introdotte rispetto a ci\u00f2 che VMware offriva precedentemente in questo settore. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMware NSX \u00e8 una piattaforma di virtualizzazione e sicurezza per i servizi di rete. NSX affronta problemi di routing, switching, bilanciamento del carico, firewall e molto altro. <\/p>\n<p>NSX \u00e8 l'erede del prodotto VMware vCloud Networking and Security (vCNS) e dell'acquisito Nicira NVP.<\/p>\n<h3>Da vCNS a NSX<\/h3>\n<p>\nUn tempo, il cliente nel cloud basato su VMware vCloud aveva una macchina virtuale separata vCNS vShield Edge. Essa fungeva da gateway perimetrale, dove era possibile configurare molteplici funzionalit\u00e0 di rete: NAT, DHCP, Firewall, VPN, bilanciatore di carico, ecc. vShield Edge limitava l'interazione della macchina virtuale con il mondo esterno secondo le regole stabilite nel Firewall e nel NAT. All'interno della rete, le macchine virtuali comunicavano liberamente tra loro all'interno delle sottoreti. Se si desidera davvero separare e controllare il traffico, \u00e8 possibile creare una rete separata per singole parti delle applicazioni (diverse macchine virtuali) e definire nel firewall le regole appropriate per la loro interazione di rete. Ma questo \u00e8 lungo, complicato e noioso, specialmente quando si hanno diverse decine di macchine virtuali.<\/p>\n<p>In NSX, VMware has implemented the concept of micro-segmentation using a distributed firewall built into the hypervisor kernel. Security and network interaction policies are defined not only for IP and MAC addresses but also for other objects such as virtual machines and applications. If NSX is deployed within an organization, such objects could include a user or a group of users from Active Directory. Each of these objects becomes a micro-segment in its security perimeter, in the required subnet, with its own cozy DMZ :). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Previously, there was a single security perimeter for the entire resource pool, protected by a perimeter switch. With NSX, it is possible to isolate an individual virtual machine from unwanted interactions even within a single network. <\/i><\/p>\n<p>Security and network interaction policies are adapted if an object moves to another network. For example, if we move a database machine to another network segment or even to a different associated virtual data center, the rules defined for that virtual machine will continue to apply regardless of its new location. The application server can still interact with the database.<\/p>\n<p>The vCNS vShield Edge perimeter gateway has been replaced by NSX Edge. It includes all the features of the old Edge plus some new helpful functions. This will be discussed further.<\/p>\n<h3>What's new with NSX Edge?<\/h3>\n<p>\nThe functionality of NSX Edge depends on <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">the edition<\/a><\/noindex> of NSX. There are five in total: Standard, Professional, Advanced, Enterprise, and Plus Remote Branch Office. All new and interesting features can be seen starting from Advanced. This includes a new interface, which will be fully transitioned to HTML5 (VMware promises summer 2019) and opens in a new tab.<\/p>\n<p><b>Firewall.<\/b> As objects to which rules will be applied, you can choose IP addresses, networks, gateway interfaces, and virtual machines. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> In addition to configuring the range of IP addresses that will be automatically assigned to virtual machines in this network, NSX Edge also offers <b>Binding<\/b> e <b>Relay<\/b>.<\/p>\n<p>Nella scheda <b>Bindings<\/b> you can bind a virtual machine's MAC address to an IP address if you need to ensure that the IP address remains unchanged. The main requirement is that this IP address should not be included in the DHCP Pool.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNella scheda <b>Relay<\/b> \u00c8 possibile configurare il relay dei messaggi DHCP verso i server DHCP che si trovano al di fuori della propria organizzazione in vCloud Director, inclusi i server DHCP dell'infrastruttura fisica. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Routing.<\/b> In vShield Edge era possibile configurare solo il routing statico. Qui \u00e8 stata introdotta la routing dinamica con supporto per i protocolli OSPF e BGP. Ora sono disponibili anche le configurazioni ECMP (Active-active), il che significa anche failover di tipo 'active-active' sui router fisici.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Impostazione OSPF<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configurazione BGP<\/i><\/p>\n<p>Un'altra novit\u00e0 \u00e8 la configurazione della trasmissione di percorsi tra diversi protocolli,<br \/>\nridistribuzione dei percorsi (route redistribution). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Bilanciatore di carico L4\/L7.<\/b> \u00c8 stato introdotto X-Forwarded-For per l'intestazione HTTPs. Senza di esso, tutti si lamentavano. Ad esempio, se hai un sito che stai bilanciando. Senza il passaggio di questa intestazione, tutto funziona, ma nelle statistiche del server web vedevi non gli IP dei visitatori, ma l'IP del bilanciatore. Ora tutto \u00e8 corretto. <\/p>\n<p>Inoltre, nella scheda Regole Applicazione \u00e8 ora possibile aggiungere script che gestiranno direttamente il bilanciamento del traffico.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>Oltre a IPSec VPN, NSX Edge supporta:<\/p>\n<ul>\n<li>L2 VPN, che consente di estendere reti tra siti geograficamente dislocati. Tale VPN \u00e8 necessaria, ad esempio, affinch\u00e9, durante un trasferimento in un altro sito, la macchina virtuale rimanga nella stessa subnet e mantenga l'indirizzo IP.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, che consente agli utenti di connettersi da remoto alla rete aziendale. Questa funzione era disponibile a livello di vSphere, ma \u00e8 una novit\u00e0 per vCloud Director. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Certificati SSL.<\/b> Ora \u00e8 possibile installare certificati su NSX Edge. Di nuovo, la questione \u00e8 chi ha bisogno di un bilanciatore senza certificato per https.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Group Objects.<\/b> In questa scheda si definiscono i gruppi di oggetti per i quali si applicheranno determinate regole di interazione di rete, ad esempio le regole del firewall. <\/p>\n<p>Questi oggetti possono essere indirizzi IP e MAC. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQui \u00e8 elencato anche un elenco di servizi (combinazione protocollo-porta) e applicazioni che possono essere utilizzate nella creazione delle regole del firewall. Solo l'amministratore del portale vCD pu\u00f2 aggiungere nuovi servizi e applicazioni. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Statistiche.<\/b> Statistiche delle connessioni: il traffico che passa attraverso il gateway, il firewall e il bilanciatore. <\/p>\n<p>Stato e statistiche per ogni tunnel IPSEC VPN e L2 VPN. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Logging.<\/b> Nella scheda Impostazioni Edge \u00e8 possibile impostare il server per la registrazione dei log. La registrazione funziona per DNAT\/SNAT, DHCP, Firewall, routing, bilanciamento del carico, IPsec VPN, SSL VPN Plus.<br \/>\n\u00a0<br \/>\nPer ogni oggetto\/servizio sono disponibili i seguenti tipi di avvisi: <\/p>\n<p> \u2014 Debug<br \/>\n \u2014 Avviso<br \/>\n \u2014 Critico<br \/>\n \u2014 Errore<br \/>\n \u2014 Attenzione<br \/>\n \u2014 Notifica<br \/>\n \u2014 Info<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Dimensioni NSX Edge <\/h3>\n<p>\nA seconda delle esigenze e dei volumi VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">consiglia <\/a><\/noindex>\u00e8 possibile creare NSX Edge delle seguenti dimensioni:<\/p>\n<p><b>NSX Edge<br \/>\n(Compatto)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Grande)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>Memoria<\/p>\n<p>512MB<\/p>\n<p>1GB<\/p>\n<p>1GB<\/p>\n<p>8GB<\/p>\n<p>Disco<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>4.5GB + 4GB<\/p>\n<p>Scopo<\/p>\n<p>Un<br \/>\napplicazione, test<br \/>\ndata center<\/p>\n<p>Piccolo <br \/>\no medio<br \/>\ndata center<\/p>\n<p>Carico<br \/>\nfirewall<\/p>\n<p>Bilanciamento<br \/>\ncarichi a livello L7<\/p>\n<p>Di seguito nella tabella \u2013 metriche operative dei servizi di rete in base alla dimensione di NSX Edge.<\/p>\n<p><b>NSX Edge<br \/>\n(Compatto)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Grande)<\/b><\/p>\n<p>Interfacce<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Sub Interfacce (Trunk)<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Regole NAT<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>Voci ARP<br \/>\nFino a sovrascrittura<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Regole FW<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>Performance FW<\/p>\n<p>3Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>Pool DHCP<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Percorsi ECMP<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Route statiche<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Pool LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Server virtuali LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Server LB \/ Pool<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>Controlli di salute LB<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>Regole applicative LB<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>Client L2VPN Hub a Spoke<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>Reti L2VPN per Client\/Server<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Tunnel IPSec<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>Tunnel SSLVPN<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>Reti private SSLVPN<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Sessioni concorrenti<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sessioni\/Secondo<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Prestazioni LB (Proxy L7)<\/p>\n<p>2.2Gbps<\/p>\n<p>2.2Gbps<\/p>\n<p>3Gbps<\/p>\n<p>Prestazioni LB (Modalit\u00e0 L4)<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>Connessioni LB\/s (Proxy L7)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Connessioni concorrenti LB (Proxy L7)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>Connessioni LB\/s (Modalit\u00e0 L4)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Connessioni concorrenti LB (Modalit\u00e0 L4)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Rotte BGP<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>Vicini BGP<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>Rotte BGP ridistribuite<\/p>\n<p>Nessun limite<\/p>\n<p>Nessun limite<\/p>\n<p>Nessun limite<\/p>\n<p>Nessun limite<\/p>\n<p>Rotte OSPF<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Voci OSPF LSA Max 750 Tipo-1<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Adiacenze OSPF<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>Rotte OSPF ridistribuite<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Rotte totali<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>Fonte<\/i><\/a><\/noindex><\/p>\n<p>Dalla tabella si evince che il bilanciamento su NSX Edge per scenari produttivi \u00e8 consigliato a partire dalla dimensione Grande. <\/p>\n<p>Per oggi \u00e8 tutto. Nelle prossime parti esaminer\u00f2 in dettaglio la configurazione di ciascun servizio di rete di NSX Edge.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX per i pi\u00f9 piccoli. Parte 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}