ืืืื ืื ืื ื ืืืืืื ืืืกืชืื ืขื ืืคืฉืจืืืืช ืชืฆืืจืช ื-VPN ืฉ-NSX Edge ืืฆืืขื ืื ื.
ืืืืคื ืืืื, ืื ื ืืืืืื ืืืืง ืืช ืืื ืืืืืืืช VPN ืืฉื ื ืกืืืื ืืจืืืืื:
- VPN ืืืชืจ ืืืชืจ. ืืฉืืืืฉ ืื ืคืืฅ ืืืืชืจ ื-IPSec ืืื ืืฆืืจืช ืื ืืจื ืืืืืืืช, ืืืฉื, ืืื ืจืฉืช ืืฉืจืืืช ืจืืฉืืช ืืจืฉืช ืืืชืจ ืืจืืืง ืื ืืขื ื.
- VPN ืืืฉื ืืจืืืง. ืืฉืืฉ ืืืืืืจ ืืฉืชืืฉืื ืืืืืื ืืจืฉืชืืช ืคืจืืืืช ืืจืืื ืืืช ืืืืฆืขืืช ืชืืื ืช ืืงืื VPN.
NSX Edge ืืืคืฉืจ ืื ื ืืืฉืชืืฉ ืืฉืชื ืืืคืฉืจืืืืช.
ื ืขืจืื ืชืฆืืจื ืืืืฆืขืืช ืกืคืกื ืืืืงื ืขื ืฉื ื NSX Edge, ืฉืจืช ืืื ืืงืก ืขื ืืืื ืืืชืงื
IPsec
- ืืืืฉืง vCloud Director, ืขืืืจ ืืงืืข ื ืืืื ืืืืจ ื-vDC. ืืืฉืื ืืช Edge Gateways, ืืืจ ืืช ื-Edge ืฉืื ืื ื ืฆืจืืืื, ืืืฅ ืืืืฆื ืืื ืืช ืืืืจ Edge Gateway Services.
- ืืืืฉืง NSX Edge, ืขืืืจ ืืืฉืื ืืช VPN-IPsec VPN, ืืืืืจ ืืื ืืงืืข IPsec VPN Sites ืืืืฅ ืขื + ืืื ืืืืกืืฃ ืืชืจ ืืืฉ.
- ืืื ืืช ืืฉืืืช ืื ืืจืฉืื:
- ืืืคืขื โ ืืคืขืื ืืช ืืืชืจ ืืืจืืืง.
- PFS - ืืืืื ืฉืื ืืคืชื ืงืจืืคืืืืจืคื ืืืฉ ืืื ื ืืฉืืื ืืืคืชื ืงืืื ืืืฉืื.
- ืืืื ืืงืืื ืื ืงืืืช ืงืฆื ืืงืืืืชt ืืื ืืืชืืืช ืืืืฆืื ืืช ืฉื ื-NSX Edge.
- ืจืฉืช ืืฉื ื ืืงืืืืชs - ืจืฉืชืืช ืืงืืืืืช ืฉืืฉืชืืฉื ื-IPsec VPN.
- ืืืื ืขืืืช ืื ืงืืืช ืงืฆื ืขืืืช - ืืชืืืช ืืืชืจ ืืืจืืืง.
- ืจืฉืชืืช ืืฉื ื ืฉื ืขืืืชืื - ืจืฉืชืืช ืฉืืฉืชืืฉื ื-IPsec VPN ืืฆื ืืืจืืืง.
- ืืืืืจืืชื ืืฆืคื ื - ืืืืืจืืชื ืืฆืคื ืช ืื ืืจื.
- ืืืืืช - ืืืฆื ื ืืืช ืืช ืืขืืืช. ืืชื ืืืื ืืืฉืชืืฉ ืืืคืชื ืืฉืืชืฃ ืืจืืฉ ืื ืืชืขืืื.
- ืืคืชื ืืฉืืชืฃ ืืจืืฉ - ืฆืืื ืืช ืืืคืชื ืฉืืฉืืฉ ืืืืืืช ืืืืื ืืืชืืื ืืฉื ื ืืฆืืืื.
- ืงืืืฆืช ืืืคื ืืืื - ืืืืืจืืชื ืืืืคืช ืืคืชืืืช.
ืืืืจ ืืืืื ืืฉืืืช ืื ืืจืฉืื, ืืืฅ ืขื ืฉืืืจ.
- ืกืืืืชื.
- ืืืืจ ืืืกืคืช ืืืชืจ, ืขืืืจ ืืืฉืื ืืช ืืฆื ืืคืขืื ืืืคืขื ืืช ืฉืืจืืช IPsec.
- ืืืืจ ืืืืช ืืืืืจืืช, ืขืืืจ ืื ืืืจืืืกืืื ืกืืืืกืืืงื -> IPsec VPN ืืืืืง ืืช ืืฆื ืืื ืืจื. ืื ืื ื ืจืืืื ืฉืืื ืืจื ืขืืชื.
- ืืืืง ืืช ืืฆื ืืื ืืจื ืืืกืืฃ ืืฉืขืจ ืฉื Edge:
- show service ipsec - ืืืืง ืืช ืืฆื ืืฉืืจืืช.
- show service ipsec site - ืืืืข ืขื ืืฆื ืืืชืจ ืืคืจืืืจืื ืฉื ืืฉื ืืืชื.
- ืืฆื ืฉืืจืืช ipsec sa - ืืืืง ืืช ืกืืืืก ืืืืื ืืืืืื (SA).
- ืืืืงืช ืงืืฉืืจืืืช ืขื ืืชืจ ืืจืืืง:
root@racoon:~# ifconfig eth0:1 | grep inet inet 10.255.255.1 netmask 255.255.255.0 broadcast 0.0.0.0 root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data. 64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms --- 192.168.0.10 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
ืงืืฆื ืชืฆืืจื ืืคืงืืืืช ื ืืกืคืืช ืืืืืื ืืฉืจืช ืืื ืืงืก ืืจืืืง:
root@racoon:~# cat /etc/racoon/racoon.conf log debug; path pre_shared_key "/etc/racoon/psk.txt"; path certificate "/etc/racoon/certs"; listen { isakmp 80.211.43.73 [500]; strict_address; } remote 185.148.83.16 { exchange_mode main,aggressive; proposal { encryption_algorithm aes256; hash_algorithm sha1; authentication_method pre_shared_key; dh_group modp1536; } generate_policy on; } sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any { encryption_algorithm aes256; authentication_algorithm hmac_sha1; compression_algorithm deflate; } === root@racoon:~# cat /etc/racoon/psk.txt 185.148.83.16 testkey === root@racoon:~# cat /etc/ipsec-tools.conf #!/usr/sbin/setkey -f flush; spdflush; spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec esp/tunnel/185.148.83.16-80.211.43.73/require; spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec esp/tunnel/80.211.43.73-185.148.83.16/require; === root@racoon:~# racoonctl show-sa isakmp Destination Cookies Created 185.148.83.16.500 2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 === root@racoon:~# racoonctl show-sa esp 80.211.43.73 185.148.83.16 esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000) E: aes-cbc 00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d A: hmac-sha1 aa9e7cd7 51653621 67b3b2e9 64818de5 df848792 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=1 pid=7739 refcnt=0 185.148.83.16 80.211.43.73 esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000) E: aes-cbc c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044 A: hmac-sha1 cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=0 pid=7739 refcnt=0
- ืืื ืืืื, IPsec VPN ืืืชืจ ืืืชืจ ืคืืขื.
ืืืืืื ืื, ืืฉืชืืฉื ื ื-PSK ืขืืืจ ืืืืืช ืขืืืชืื, ืื ืืืืืช ืชืขืืื ืืคืฉืจื ืื. ืืฉื ืื, ืขืืืจ ืืืฉืื ืืช Global Configuration, ืืคืขื ืืืืืช ืืืฉืืจ ืืืืจ ืืช ืืืืฉืืจ ืขืฆืื.
ืื ืืกืฃ, ืืืืืจืืช ืืืชืจ ืชืฆืืจื ืืฉื ืืช ืืช ืฉืืืช ืืืืืืช.
ืื ื ืืฆืืื ืฉืืกืคืจ ืื ืืจืืช ื-IPsec ืชืืื ืืืืื ื-Edge Gateway ืืคืจืืก (ืงืจื ืขื ืื ื-ืืืืจ ืจืืฉืื ).
SSL VPN
SSL VPN-Plus ืืื ืืืช ืืืคืฉืจืืืืช ื-VPN ืฉื ืืืฉื ืืจืืืง. ืื ืืืคืฉืจ ืืืฉืชืืฉืื ืืจืืืงืื ืืืืืื ืืืชืืืจ ืืฆืืจื ืืืืืืืช ืืจืฉืชืืช ืคืจืืืืช ืืืืืจื NSX Edge Gateway. ืื ืืจื ืืืฆืคื ืช ืืืงืจื ืฉื SSL VPN-plus ื ืืฆืจืช ืืื ืืืงืื (Windows, Linux, Mac) ื-NSX Edge.
- ืืืื ื ืชืืื ืืืืืืจ. ืืืื ืืืงืจื ืฉื ืฉืืจืืช Edge Gateway, ืขืืืจ ืื ืืืจืืืกืืื SSL VPN-Plus ืืืืืจ ืืื ืื ืืืืจืืช ืฉืจืช. ืื ื ืืืืจืื ืืช ืืืชืืืช ืืืืฆืืื ืฉืื ืืฉืจืช ืืงืฉืื ืืืืืืจืื ื ืื ืกืื, ืืืคืฉืจืื ืจืืฉืื ืืืืืจืื ืืช ืืืืืจืืชืื ืืืฆืคื ื ืืืจืืฉืื.
ืืื ืชืืื ืื ืืฉื ืืช ืืช ืืืืฉืืจ ืฉืืฉืจืช ืืฉืชืืฉ ืื. - ืืืืจ ืฉืืื ืืืื, ืืคืขื ืืช ืืฉืจืช ืืื ืชืฉืื ืืฉืืืจ ืืช ืืืืืจืืช.
- ืืืืจ ืืื, ืขืืื ื ืืืืืืจ ืืืืจ ืืชืืืืช ืฉื ื ืคืืง ืืืงืืืืช ืขื ืืืืืืจ. ืจืฉืช ืื ื ืคืจืืช ืืื ืชืช ืจืฉืช ืงืืืืช ืืกืืืืช ื-NSX ืฉืื ืืืื ืฆืืจื ืืืืืืจ ืืืชื ืืืืฉืืจืื ืืืจืื ืืจืฉืชืืช ืืคืืืืืช, ืืืขื ืืืกืืืืื ืืืฆืืืขืื ืขืืื.
ืขืืืจ ืืืฉืื ืืช IP Pools ืืืืฅ ืขื +.
- ืืืจ ืืชืืืืช, ืืกืืช ืจืฉืช ืืฉื ื ืืฉืขืจ. ืืื ืชืืื ืื ืืฉื ืืช ืืช ืืืืืจืืช ืขืืืจ ืฉืจืชื DNS ื-WINS.
- ืืืจืืื ืฉื ืืฆืจื.
- ืืขืช ื ืืกืืฃ ืืช ืืจืฉืชืืช ืฉืืืืื ืชืืื ืืืฉื ืืืฉืชืืฉืื ืืืชืืืจืื ื-VPN. ืขืืืจ ืื ืืืจืืืกืืื ืจืฉืชืืช ืคืจืืืืช ืืืืฅ ืขื +.
- ืื ื ืืืืืื:
- ืจืฉืช - ืจืฉืช ืืงืืืืช ืฉืืืื ืชืืื ืืืฉื ืืืฉืชืืฉืื ืืจืืืงืื.
- ืฉืื ืชื ืืขื, ืืฉ ืื ืฉืชื ืืคืฉืจืืืืช:
- ืืขื ืืื ืืจื - ืฉืื ืชืขืืืจื ืืจืฉืช ืืจื ืืื ืืจื,
- ืขืืงืฃ ืื ืืจื - ืฉืื ืชื ืืขื ืืจืฉืช ืืฉืืจืืช ืขืืงืฃ ืืช ืืื ืืจื. - ืืคืขื ืืืคืืืืืืฆืื ืฉื TCP - ืืืืง ืื ืืืจืช ืืืคืฉืจืืช ืืขืืจ ืืื ืืจื. ืืืฉืจ ืืืคืืืืืืฆืื ืืืคืขืืช, ืืชื ืืืื ืืฆืืื ืืช ืืกืคืจื ืืืฆืืื ืฉืขืืืจื ืืจืฆืื ื ืืืืขื ืืช ืืชืขืืืจื. ืืชื ืืขื ืขืืืจ ืืืฆืืืืช ืื ืืชืจืืช ืืจืฉืช ืืืกืืืืช ืื ืชืขืืืจ ืืืคืืืืืืฆืื. ืื ืื ืฆืืื ื ืืกืคืจื ืืฆืืืืช, ืืชืขืืืจื ืขืืืจ ืื ืืืฆืืืืช ืขืืืจืช ืืืคืืืืืืฆืื. ืงืจื ืขืื ืขื ืชืืื ื ืื
ืืื .
- ืืืืจ ืืื, ืขืืืจ ืืืฉืื ืืช ืืืืืช ืืืืฅ ืขื +. ืืฆืืจื ืืืืืช, ื ืฉืชืืฉ ืืฉืจืช ืืงืืื ื-NSX Edge ืขืฆืื.
- ืืื ื ืืื ืืืืืจ ืืืื ืืืช ืืืฆืืจืช ืกืืกืืืืช ืืืฉืืช ืืืืืืืจ ืืคืฉืจืืืืช ืืืกืืืช ืืฉืืื ืืช ืืฉืชืืฉ (ืืืืืื, ืืกืคืจ ืื ืืกืืื ืืช ืืืืืจืื ืื ืืกืืกืื ืืืื ื ืืฆืืจื ืฉืืืื).
- ืืืืืื ืฉืื ื ืืฉืชืืฉืื ืืืืืืช ืืงืืื, ืขืืื ื ืืืฆืืจ ืืฉืชืืฉืื.
- ืื ืืกืฃ ืืืืจืื ืืกืืกืืื ืืื ืฉื ืืกืืกืื, ืืื ืืคืฉืจ ืืืฉื ืืืกืืจ ืขื ืืืฉืชืืฉ ืืฉื ืืช ืืช ืืกืืกืื ืื ืืืืคื, ืืืืฅ ืืืชื ืืืืืืฃ ืืช ืืกืืกืื ืืคืขื ืืืื ืฉืืื ืืชืืืจ.
- ืืืืจ ืืืกืคืช ืื ืืืฉืชืืฉืื ืืืจืืฉืื, ืขืืืจ ืืืฉืื ืืช ืืืืืืช ืืชืงื ื, ืืืฅ ืขื + ืืฆืืจ ืืช ืืืชืงืื ืขืฆืื, ืืืชื ืืืจืื ืขืืื ืืจืืืง ืืืชืงื ื.
- ืืงืฉ ืขื +. ืืืจ ืืช ืืืชืืืช ืืืืฆืืื ืฉื ืืฉืจืช ืฉืืืื ืืืงืื ืืชืืืจ, ืืืช ืืคืืืคืืจืืืช ืฉืขืืืจื ืืจืฆืื ื ืืืคืืง ืืช ืืืืืช ืืืชืงื ื.
ืืืื ืืืืื ืื, ืืชื ืืืื ืืฆืืื ืืช ืืืืจืืช ืืืงืื ืขืืืจ Windows. ืืืจ:- ืืชืื ืืงืื ืืื ืืกื - ืืงืื ื-VPN ืืชืืืกืฃ ืืืชืืื ืืืืฉื ืืืจืืืง;
- ืืฆืืจืช ืกืื ืฉืืืื ืืขืืืื - ืืฆืืจ ืกืื ืืงืื VPN ืืฉืืืื ืืขืืืื;
- ืืืืืช ืืืฉืืจ ืฉืจืช ืืืืื - ืืืืช ืืช ืืืฉืืจ ืืฉืจืช ืขื ืืืืืืจ.
ืืืืจืช ืืฉืจืช ืืืฉืืื.
- ืืขืช ืืื ื ืืจืื ืืช ืืืืืช ืืืชืงื ื ืฉืืฆืจื ื ืืฉืื ืืืืจืื ืืืืฉื ืืจืืืง. ืืขืช ืืืืจืช ืืฉืจืช, ืฆืืื ื ืืช ืืืชืืืช ืืืืฆืื ืืช ืฉืื (185.148.83.16) ืืืืฆืืื (445). ืืืชืืืช ืืื ืื ืื ื ืฆืจืืืื ืืืืื ืก ืืืคืืคื ืืื ืืจื ื. ืืืงืจื ืฉืื ืื ืื
185.148.83.16 : 445.ืืืืื ืืืจืฉืื, ืขืืื ืืืืื ืืช ืืืฉืืจื ืืืฉืชืืฉ ืฉืืฆืจื ื ืงืืื ืืื.
- ืืืืจ ืืืฉืืจ, ืื ื ืจืืืื ืจืฉืืื ืฉื ืืืืืืช ืืชืงื ื ืฉื ืืฆืจื ืืืืื ืืช ืืืืจืื. ืืฆืจื ื ืจืง ืืื - ื ืืจืื ืืืชื.
- ืื ื ืืืืฆืื ืขื ืืงืืฉืืจ, ืืืืจืื ืฉื ืืืงืื ืืชืืืื.
- ืคืจืง ืืช ืืืจืืืื ืฉืืืจืืช ืืืคืขื ืืช ืชืืื ืืช ืืืชืงื ื.
- ืืืืจ ืืืชืงื ื, ืืคืขื ืืช ืืืงืื, ืืืืื ืืืจืฉืื, ืืืฅ ืขื ืืชืืืจืืช.
- ืืืืื ืืืืืช ืืืืฉืืจ, ืืืจ ืื.
- ืื ื ืืื ืืกืื ืืช ืืืืฉืืจืื ืฉื ืืืฉืชืืฉ ืฉื ืืฆืจ ืืขืืจ ืืจืืืื ืฉืืืืืืจ ืืืฉืื ืืืฆืืื.
- ืื ื ืืืืงืื ืืช ืืกืืืืกืืืงื ืฉื ืืงืื ื-VPN ืืืืฉื ืืืงืืื.
- ืืฉืืจืช ืืคืงืืื ืฉื Windows (ipconfig / all), ืื ื ืจืืืื ืฉืืืคืืข ืืชืื ืืืจืืืืื ื ืืกืฃ ืืืฉ ืงืืฉืืจืืืช ืืจืฉืช ืืืจืืืงืช, ืืื ืขืืื:
- ืืืืกืืฃ, ืืืืง ืืืกืืฃ Edge Gateway.
L2 VPN
L2VPN ืืืื ืฆืืจื ืืืฉืจ ืืชื ืฆืจืื ืืฉืื ืืื ืืืืืืจืคืืช
ืจืฉืชืืช ืืืืืจืืช ืืชืืื ืฉืืืืจ ืืื.
ืื ืืืื ืืืืืช ืฉืืืืฉื, ืืืฉื, ืืขืช ืืขืืจืช ืืืื ื ืืืจืืืืืืช: ืืืฉืจ VM ืขืืืจ ืืืืืจ ืืืืืืจืคื ืืืจ, ืืืืื ื ืชืฉืืืจ ืขื ืืืืจืืช ืืชืืืช ื-IP ืฉืื ืืื ืชืืื ืืช ืืงืืฉืืจืืืช ืขื ืืืื ืืช ืืืจืืช ืื ืืฆืืืช ืืืืชื ืชืืื L2 ืืืชื.
ืืกืืืืช ืืืืืงื ืฉืื ื, ื ืืืจ ืฉื ื ืืชืจืื ืื ืืื, ื ืงืจื ืืื A ื-B ืืืชืืื. ืืฉ ืื ื ืฉื ื NSXs ืืฉืชื ืจืฉืชืืช ืื ืืชืืืช ืฉื ืืฆืจื ืืืืคื ืืื ืืืืืืจืืช ื-Edges ืฉืื ืื. ืืืืื ื A ืืฉ ืืช ืืืชืืืช 10.10.10.250/24, ืืืืื ื B ืืฉ ืืช ืืืชืืืช 10.10.10.2/24.
- ื-vCloud Director, ืขืืืจ ืืืฉืื ืืช Administration, ืขืืืจ ืื ื-VDC ืฉืื ื ืฆืจืืืื, ืขืืืจ ืืืฉืื ืืช Org VDC Networks ืืืืกืฃ ืฉืชื ืจืฉืชืืช ืืืฉืืช.
- ืืืจ ืืช ืกืื ืืจืฉืช ืืื ืืชืืช ืืืื ืืช ืืจืฉืช ืืื ื-NSX ืฉืื ื. ืฉืื ื ืืช ืชืืืช ืืกืืืื ืฆืืจ ืืืืฉืง ืืฉื ื.
- ืืชืืฆืื ืืื, ืขืืื ื ืืงืื ืฉืชื ืจืฉืชืืช. ืืืืืื ืฉืื ื, ืื ื ืงืจืืื ืจืฉืช-a ืืจืฉืช-b ืขื ืืืชื ืืืืจืืช ืฉืขืจ ืืืืชื ืืกืืื.
- ืืขืช ื ืขืืืจ ืืืืืจืืช ืฉื ื-NSX ืืจืืฉืื. ืื ืืืื ื-NSX ืืืื ืืืืืจืช ืจืฉืช A. ืืื ืชืคืขื ืืฉืจืช.
ื ืืืืจ ืืืืฉืง NSx Edge / ืขืืืจ ืืืฉืื ืืช VPN -> L2VPN. ืื ื ืืคืขืืืื ืืช L2VPN, ืืืืจืื ืืช ืืฆื ืืคืขืืื ืฉื ืืฉืจืช, ืืืืืจืืช ื-Global Server ืื ื ืืฆืืื ืื ืืช ืืชืืืช ื-IP ืืืืฆืื ืืช ืฉื NSX ืื ืชืงืฉืื ืืืฆืืื ืืื ืืจื. ืืืจืืจืช ืืืื, ืืฉืงืข ืืืคืชื ืืืฆืืื 443, ืื ื ืืชื ืืฉื ืืช ืืืช. ืื ืชืฉืื ืืืืืจ ืืช ืืืืจืืช ืืืฆืคื ื ืขืืืจ ืืื ืืจื ืืขืชืืืืช.
- ืขืืืจ ืืืจืืืกืืื ืืชืจื ืฉืจืช ืืืืกืฃ ืขืืืช.
- ืื ื ืืคืขืืืื ืืช ืืขืืืช, ืืืืืจืื ืืช ืืฉื, ืืชืืืืจ, ืืืืืช ืืฆืืจื, ืืืืืจืื ืืช ืฉื ืืืฉืชืืฉ ืืืกืืกืื. ื ืืืงืง ืื ืชืื ืื ืืื ืืืืืจ ืืืชืจ ืืขืช ืืืืจืช ืืชืจ ืืืงืื.
ื-Egress Optimization Gateway Address ืื ื ืืืืืจืื ืืช ืืชืืืช ืืฉืขืจ. ืื ืืืจืื ืืื ืฉืื ืชืืื ืืชื ืืฉืืช ืืื ืืชืืืืช IP, ืืืืืื ืฉืืฉืขืจ ืืจืฉืชืืช ืฉืื ื ืืฉ ืืืชื ืืชืืืช. ืืืืจ ืืื ืืืฅ ืขื ืืคืชืืจ ืืืจ ืืืฉืงื ืืฉื ื.
- ืืื ื ืืืจ ืืช ืืืฉืง ืืืฉื ื ืืจืฆืื. ืื ืื ื ืฉืืืจืื ืืช ืืืืืจืืช.
- ืื ื ืจืืืื ืื ืืชืจ ืืืงืื ืืืืฉ ืฉื ืืฆืจ ืืืคืืข ืืืืืจืืช.
- ืืขืช ื ืขืืืจ ืืืืืจืช NSX ืืฆื ืืืงืื.
ืื ืื ื ืขืืืจืื ืืฆื NSX B, ืขืืืจืื ื-VPN -> L2VPN, ืืคืขืืืื L2VPN, ืืืืืจืื ืืช ืืฆื L2VPN ืืืฆื ืืงืื. ืืืฉืื ืืช Client Global, ืืืืจ ืืช ืืืชืืืช ืืืืฆืืื ืฉื NSX A, ืฉืฆืืื ื ืงืืื ืืื ืืชืืจ Listening IP ื-Port ืืฆื ืืฉืจืช. ืืื ืื, ืืฉ ืฆืืจื ืืืืืืจ ืืช ืืืชื ืืืืจืืช ืืฆืคื ื ืื ืฉืื ืืืื ืขืงืืืืช ืืืฉืจ ืืื ืืจื ืืืจืืช.
ืื ื ืืืืืื ืืืื, ืืืืจืื ืืช ืืืฉืง ืืืฉื ื ืฉืืจืื ืชืืื ื ืืื ืืจื ืขืืืจ L2VPN.
ื-Egress Optimization Gateway Address ืื ื ืืืืืจืื ืืช ืืชืืืช ืืฉืขืจ. ืืืืจ ืืืื ืืฉืชืืฉ ืืกืืกืื. ืื ื ืืืืจืื ืืช ืืืฉืง ืืืฉื ื ืืื ื ืฉืื ืืฉืืืจ ืืช ืืืืืจืืช. - ืืขืฆื, ืื ืืื. ืืืืืจืืช ืฉื ืฆื ืืืงืื ืืืฉืจืช ืืืขื ืืืืช, ืืืขื ืืื ื ืืืื ืกืื.
- ืืขืช ืื ื ืืืืืื ืืจืืืช ืฉืืื ืืจื ืฉืื ื ืขืืื ืขื ืืื ืืขืืจ ืื ืกืืืืกืืืงื -> L2VPN ืืื NSX.
- ืื ื ืื ืืขืช ืืงืื ืกืืื ืฉื Edge Gateway ืืืฉืื, โโื ืจืื ืขื ืื ืืื ืืื ืืืืืช arp ืืช ืืืชืืืืช ืฉื ืฉื ื ื-VMs.
ืื ืืื ืืืื VPN ื- NSX Edge. ืชืฉืื ืื ืืฉืื ืื ืืจืืจ. ืืื ืื ืืืืง ืืืืจืื ืืกืืจืช ืืืืจืื ืขื ืขืืืื ืขื NSX Edge. ืื ื ืืงืืืื ืฉืื ืขืืจื ๐
ืืงืืจ: www.habr.com