{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX per i pi\u00f9 piccoli. Parte 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe guardiamo la configurazione di qualsiasi firewall, vedremo probabilmente un elenco di indirizzi IP, porte, protocolli e sottoreti. Questo \u00e8 il modo classico in cui vengono implementate le politiche di sicurezza di rete per l'accesso degli utenti alle risorse. All'inizio, si cerca di mantenere ordine nella configurazione, ma poi i dipendenti iniziano a spostarsi da un dipartimento all'altro, i server si moltiplicano e cambiano ruolo, vengono concessi accessi per diversi progetti dove normalmente non dovrebbero, e si ottengono centinaia di percorsi sconosciuti.<\/p>\n<p>Intorno a determinate regole, se si \u00e8 fortunati, ci sono commenti come \u00abHa chiesto di farlo Vasya\u00bb o \u00abQuesto \u00e8 un passaggio nella DMZ\u00bb. L'amministratore di rete si dimette, e tutto diventa incomprensibile. Poi qualcuno ha deciso di pulire la configurazione da Vasya, e SAP \u00e8 andato in crash, perch\u00e9 in passato Vasya aveva richiesto quell'accesso per lavorare con SAP in produzione.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOggi parler\u00f2 della soluzione VMware NSX, che aiuta ad applicare in modo mirato le politiche di interazione e sicurezza di rete senza confusione nelle configurazioni dei firewall. Mostrer\u00f2 quali nuove funzionalit\u00e0 sono state introdotte rispetto a quanto era disponibile in precedenza per VMware in questo ambito. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMWare NSX \u2013 una piattaforma di virtualizzazione e sicurezza per i servizi di rete. NSX affronta le sfide di routing, switching, bilanciamento del carico, firewall e offre molte altre funzionalit\u00e0 interessanti. <\/p>\n<p>NSX \u00e8 il successore del prodotto VMware vCloud Networking and Security (vCNS) e dell'acquisito Nicira NVP.<\/p>\n<h3>Da vCNS a NSX<\/h3>\n<p>\nIn precedenza, il cliente aveva nel cloud, costruito su VMware vCloud, una macchina virtuale separata vCNS vShield Edge. Questa fungeva da gateway di confine, dove era possibile configurare molte funzioni di rete: NAT, DHCP, Firewall, VPN, bilanciamento del carico, e altro. vShield Edge limitava l'interazione della macchina virtuale con il mondo esterno secondo le regole stabilite nel Firewall e nel NAT. All'interno della rete, le macchine virtuali comunicavano liberamente tra di loro all'interno delle sottoreti. Se si desidera controllare il traffico, si pu\u00f2 creare una rete separata per diverse parti delle applicazioni (diverse macchine virtuali) e definire nel firewall le regole appropriate per la loro interazione di rete. Ma tutto ci\u00f2 richiede tempo, \u00e8 complicato e poco interessante, specialmente quando si dispone di diverse decine di macchine virtuali.<\/p>\n<p>In NSX, VMware has implemented the concept of micro-segmentation through a distributed firewall integrated into the hypervisor kernel. Security and network interaction policies are defined not only for IP and MAC addresses but also for other objects like virtual machines and applications. If NSX is deployed within an organization, such objects can include users or groups from Active Directory. Each of these objects becomes a micro-segment within its security perimeter, in the appropriate subnet, complete with its cozy DMZ :). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Previously, there was a single security perimeter for the entire resource pool, which was protected by a border switch. With NSX, you can isolate a separate virtual machine from unnecessary interactions even within the same network. <\/i><\/p>\n<p>Le politiche di sicurezza e interazione di rete si adattano se un oggetto si sposta in un'altra rete. Ad esempio, se trasferiamo una macchina con un database in un altro segmento di rete o addirittura in un altro data center virtuale correlato, le regole definite per questa macchina virtuale continueranno a essere valide indipendentemente dalla sua nuova posizione. Il server delle applicazioni sar\u00e0 ancora in grado di interagire con il database.<\/p>\n<p>Il gateway di confine vCNS vShield Edge \u00e8 stato sostituito da NSX Edge. Quest'ultimo include tutto il pacchetto del vecchio Edge, oltre a alcune nuove funzionalit\u00e0 utili. Di queste parleremo in seguito.<\/p>\n<h3>Cosa c'\u00e8 di nuovo in NSX Edge?<\/h3>\n<p>\nLe funzionalit\u00e0 di NSX Edge dipendono dalla <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">versione<\/a><\/noindex> NSX. Ce ne sono cinque: Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. Tutte le novit\u00e0 interessanti sono disponibili solo a partire da Advanced. Compreso il nuovo interfaccia, che, fino al completo passaggio di vCloud a HTML5 (VMware promette estate 2019), si aprir\u00e0 in una nuova scheda.<\/p>\n<p><b>Firewall.<\/b> Come oggetti a cui si applicheranno le regole, \u00e8 possibile selezionare indirizzi IP, reti, interfacce del gateway e macchine virtuali. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> Oltre alla configurazione dell'intervallo di indirizzi IP che verranno automaticamente assegnati alle macchine virtuali di questa rete, le funzioni sono diventate disponibili in NSX Edge. <b>Binding<\/b> e <b>Relay<\/b>.<\/p>\n<p>Nella scheda <b>Bindings<\/b> \u00c8 possibile associare l'indirizzo MAC della macchina virtuale a un indirizzo IP se \u00e8 necessario mantenere invariato l'indirizzo IP. \u00c8 importante che questo indirizzo IP non rientri nel pool DHCP.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNella scheda <b>Relay<\/b> Si configura il relay dei messaggi DHCP ai server DHCP situati al di fuori della tua organizzazione in vCloud Director, inclusi i server DHCP dell'infrastruttura fisica. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Routing.<\/b> In vShield Edge era possibile configurare solo il routing statico. Qui \u00e8 stata introdotta la routing dinamica con supporto per i protocolli OSPF e BGP. Sono inoltre disponibili impostazioni ECMP (Active-active), il che significa anche failover di tipo 'attivo-attivo' verso router fisici.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configurazione OSPF<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configurazione BGP<\/i><\/p>\n<p>Tra le novit\u00e0, la configurazione del trasferimento di percorsi tra protocolli diversi,<br \/>\nredistribuzione delle rotte (route redistribution). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>L4\/L7 Load Balancer.<\/b> \u00c8 stata aggiunta la X-Forwarded-For per l'intestazione HTTPs. Senza di essa, tutti piangevano. Ad esempio, se hai un sito che stai bilanciando. Senza il passaggio di questa intestazione, tutto funziona, ma nelle statistiche del server web vedevi non gli IP dei visitatori, ma l'IP del bilanciatore. Ora \u00e8 tutto corretto. <\/p>\n<p>Inoltre, nella scheda Application Rules ora puoi aggiungere script che gestiranno direttamente il bilanciamento del traffico.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>Oltre a IPSec VPN, NSX Edge supporta:<\/p>\n<ul>\n<li>L2 VPN, che consente di estendere le reti tra sedi geograficamente distanti. Questo tipo di VPN \u00e8 necessario, ad esempio, per garantire che, durante il trasferimento a una nuova sede, una macchina virtuale rimanga nella stessa sottorete e mantenga l'indirizzo IP.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, che consente agli utenti di connettersi in remoto alla rete aziendale. Questa funzione era disponibile a livello di vSphere, ma \u00e8 una novit\u00e0 per vCloud Director. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Certificati SSL.<\/b> Ora \u00e8 possibile installare certificati su NSX Edge. Questo \u00e8 nuovamente un tema di chi avesse bisogno di un bilanciatore senza certificato per https.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Gruppi di oggetti (Grouping Objects).<\/b> In questa scheda si definiscono i gruppi di oggetti per cui varranno determinate regole di interazione di rete, ad esempio le regole del firewall. <\/p>\n<p>Questi oggetti possono essere indirizzi IP e MAC. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQui \u00e8 anche presente un elenco di servizi (combinazione protocollo-porta) e applicazioni che possono essere utilizzati nella creazione delle regole del firewall. Solo l'amministratore del portale vCD pu\u00f2 aggiungere nuovi servizi e applicazioni. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Statistiche.<\/b> Statistiche delle connessioni: traffico che passa attraverso il gateway, il firewall e il bilanciatore di carico. <\/p>\n<p>Lo stato e le statistiche per ciascun tunnel IPSEC VPN e L2 VPN. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Registrazione.<\/b> Nella scheda Impostazioni Edge \u00e8 possibile specificare il server per la registrazione dei log. La registrazione funziona per DNAT\/SNAT, DHCP, Firewall, instradamento, bilanciatore di carico, IPsec VPN, SSL VPN Plus.<br \/>\n\u00a0<br \/>\nPer ciascun oggetto\/servizio sono disponibili i seguenti tipi di avvisi: <\/p>\n<p> \u2014 Debug<br \/>\n \u2014 Avviso<br \/>\n \u2014 Critico<br \/>\n \u2014 Errore<br \/>\n \u2014 Attenzione<br \/>\n \u2014 Notifica<br \/>\n \u2014 Info<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Dimensioni di NSX Edge <\/h3>\n<p>\nA seconda delle attivit\u00e0 e dei volumi VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">raccomanda <\/a><\/noindex>si possono creare NSX Edge delle seguenti dimensioni:<\/p>\n<p><b>NSX Edge<br \/>\n(Compatto)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Grande)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>Memoria<\/p>\n<p>512MB<\/p>\n<p>1GB<\/p>\n<p>1GB<\/p>\n<p>8GB<\/p>\n<p>Disco<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>4.5GB + 4GB<\/p>\n<p>Destinazione<\/p>\n<p>Una<br \/>\napplicazione, test<br \/>\ndata center<\/p>\n<p>Piccolo <br \/>\no medio<br \/>\ndata center<\/p>\n<p>Firewall<br \/>\ncarichi a livello L7<\/p>\n<p>Bilanciamento<br \/>\nDi seguito nella tabella ci sono le metriche operative dei servizi di rete in base alle dimensioni di NSX Edge.<\/p>\n<p>Sub Interfacce (Trunk)<\/p>\n<p><b>NSX Edge<br \/>\n(Compatto)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Grande)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Grande)<\/b><\/p>\n<p>Interfacce<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Regole NAT<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Voci ARP<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>Fino a sovrascrivere<br \/>\nRegole FW<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Prestazioni FW<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>3Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>Pools DHCP<\/p>\n<p>Pools DHCP<\/p>\n<p>Pools DHCP<\/p>\n<p>Percorsi ECMP<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Rotte statiche<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Pools LB<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Server virtuali LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Server LB \/ Pool<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Server LB \/ Pool<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>Verifiche sanitarie LB<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>Regole applicative LB<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>Clienti L2VPN Hub a Spoke<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>Reti L2VPN per Cliente\/Server<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Tunnel IPSec<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>Tunnel SSLVPN<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>Reti private SSLVPN<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Sessioni contemporanee<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sessioni\/Secondo<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Larghezza di banda LB livello 7 Proxy)<\/p>\n<p>2,2Gbps<\/p>\n<p>2,2Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>Larghezza di banda LB modalit\u00e0 livello 4)<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>Connessioni LB\/s (Proxy livello 7)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Connessioni contemporanee LB (Proxy livello 7)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>Connessioni LB\/s (Modalit\u00e0 livello 4)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Connessioni contemporanee LB (Modalit\u00e0 livello 4)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Route BGP<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>Vicini BGP<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>Route BGP ridistribuite<\/p>\n<p>Nessun limite<\/p>\n<p>Nessun limite<\/p>\n<p>Nessun limite<\/p>\n<p>Nessun limite<\/p>\n<p>Route OSPF<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Voci OSPF LSA Max 750 Tipo-1<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Adiacenze OSPF<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>Route OSPF ridistribuite<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>Route totali<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>Fonte<\/i><\/a><\/noindex><\/p>\n<p>Dalla tabella si evince che la bilanciamento su NSX Edge per scenari produttivi \u00e8 consigliato organizzare solo a partire dalla dimensione Large. <\/p>\n<p>Per oggi ho finito. Nelle prossime parti esaminer\u00f2 in dettaglio la configurazione di ciascun servizio di rete NSX Edge.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX per i pi\u00f9 piccoli. Parte 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}