VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž€αŸ’αžšαž‘αŸαž€αž˜αžΎαž›αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž“αŸƒαž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αžŽαžΆαž˜αž½αž™ αž“αŸ„αŸ‡αž‘αŸ†αž“αž„αž‡αžΆαž™αžΎαž„αž“αžΉαž„αžƒαžΎαž‰αžŸαž“αŸ’αž›αžΉαž€αžŠαŸ‚αž›αž˜αžΆαž“αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž…αŸ’αžšαž€ αž–αž·αž’αžΈαž€αžΆαžš αž“αž·αž„αž”αžŽαŸ’αžαžΆαž‰αžšαž„αž‡αžΆαž…αŸ’αžšαžΎαž“αŸ” αž“αŸαŸ‡αž‡αžΆαžšαž”αŸ€αž”αžŠαŸ‚αž›αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αžŽαŸ’αžαžΆαž‰αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž“αž’αžΆαž“αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαžαžΆαž˜αž”αŸ‚αž”αž”αž»αžšαžΆαžŽαŸ” αžŠαŸ†αž”αžΌαž„αž–αž½αž€αž‚αŸαž–αŸ’αž™αžΆαž™αžΆαž˜αžšαž€αŸ’αžŸαžΆαžŸαžŽαŸ’αžαžΆαž”αŸ‹αž’αŸ’αž“αžΆαž”αŸ‹αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž”αž»αž‚αŸ’αž‚αž›αž·αž€αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž–αžΈαž“αžΆαž™αž€αžŠαŸ’αž‹αžΆαž“αž˜αž½αž™αž‘αŸ…αž“αžΆαž™αž€αžŠαŸ’αž‹αžΆαž“αž˜αž½αž™ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž€αžΎαž“αž‘αžΎαž„ αž“αž·αž„αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžαž½αž“αžΆαž‘αžΈαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸ αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αž˜αŸ’αžšαŸ„αž„αž•αŸ’αžŸαŸαž„αŸ—αž›αŸαž…αž‘αžΎαž„αžŠαŸ‚αž›αž‡αžΆαž’αž˜αŸ’αž˜αžαžΆαž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαž αž αžΎαž™αž•αŸ’αž›αžΌαžœαž–αž–αŸ‚αžŠαŸ‚αž›αž˜αž·αž“αžŸαŸ’αž‚αžΆαž›αŸ‹αžšαžΆαž”αŸ‹αžšαž™αž”αžΆαž“αž›αŸαž…αž…αŸαž‰αž˜αž€αŸ”

αž“αŸ…αž‡αžΆαž”αŸ‹αž“αžΉαž„αž…αŸ’αž”αžΆαž”αŸ‹αž˜αž½αž™αž…αŸ†αž“αž½αž“ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž˜αžΆαž“αžŸαŸ†αžŽαžΆαž„ αž˜αžΆαž“αž˜αžαž·αžαžΆ "Vasya αžŸαž»αŸ†αž±αŸ’αž™αžαŸ’αž‰αž»αŸ†αž’αŸ’αžœαžΎαž”αŸ‚αž”αž“αŸαŸ‡" ឬ "αž“αŸαŸ‡αž‚αžΊαž‡αžΆαž•αŸ’αž›αžΌαžœαž‘αŸ…αž€αžΆαž“αŸ‹ DMZ"αŸ” αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αžŽαŸ’αžαžΆαž‰αžˆαž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž αžΎαž™αž’αŸ’αžœαžΈαŸ—αž˜αž·αž“αž…αŸ’αž”αžΆαžŸαŸ‹αž›αžΆαžŸαŸ‹αž‘αžΆαŸ†αž„αžŸαŸ’αžšαž»αž„αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž˜αžΆαž“αž“αžšαžŽαžΆαž˜αŸ’αž“αžΆαž€αŸ‹αž”αžΆαž“αžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαž›αž»αž”αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž”αžŸαŸ‹ Vasya αž αžΎαž™ SAP αž”αžΆαž“αž‚αžΆαŸ†αž„ αž–αžΈαž–αŸ’αžšαŸ„αŸ‡ Vasya αž’αŸ’αž›αžΆαž”αŸ‹αž”αžΆαž“αžŸαŸ’αž“αžΎαžŸαž»αŸ†αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž“αŸαŸ‡αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžš SAP αž”αŸ’αžšαž™αž»αž‘αŸ’αž’αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αžαŸ’αž„αŸƒαž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž“αž·αž™αžΆαž™αž’αŸ†αž–αžΈαžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ VMware NSX αžŠαŸ‚αž›αž‡αž½αž™αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž‘αŸ†αž“αžΆαž€αŸ‹αž‘αŸ†αž“αž„αž”αžŽαŸ’αžαžΆαž‰ αž“αž·αž„αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž™αŸ‰αžΆαž„αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžŠαŸ„αž™αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαž—αŸαž“αŸ’αžαž…αŸ’αžšαž‘αŸ†αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ” αžαŸ’αž‰αž»αŸ†β€‹αž“αžΉαž„β€‹αž”αž„αŸ’αž αžΆαž‰β€‹αž’αŸ’αž“αž€β€‹αž–αžΈβ€‹αž›αž€αŸ’αžαžŽαŸˆβ€‹αž–αž·αžŸαŸαžŸβ€‹αžαŸ’αž˜αžΈβ€‹αžŠαŸ‚αž›β€‹αž”αžΆαž“β€‹αž”αž„αŸ’αž αžΆαž‰β€‹αž”αžΎβ€‹αž’αŸ€αž”β€‹αž“αžΉαž„β€‹αž’αŸ’αžœαžΈβ€‹αžŠαŸ‚αž› VMware αž’αŸ’αž›αžΆαž”αŸ‹β€‹αž˜αžΆαž“β€‹αž“αŸ…β€‹αž€αŸ’αž“αž»αž„β€‹αž•αŸ’αž“αŸ‚αž€β€‹αž“αŸαŸ‡αŸ”

VMWare NSX αž‚αžΊαž‡αžΆαžœαŸαž‘αž·αž€αžΆαž“αž·αž˜αŸ’αž˜αž·αž αž“αž·αž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž”αžŽαŸ’αžαžΆαž‰αŸ” NSX αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆαž“αŸƒαž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“αž αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš αž€αžΆαžšαž•αŸ’αž‘αž»αž€αžαž»αž›αŸ’αž™αž—αžΆαž– αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„ αž“αž·αž„αž’αžΆαž…αž’αŸ’αžœαžΎαžšαžΏαž„αž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž‡αžΆαž…αŸ’αžšαžΎαž“αž‘αŸ€αžαŸ”

NSX αž‚αžΊαž‡αžΆαž’αŸ’αž“αž€αžŸαŸ’αž“αž„αžαŸ†αžŽαŸ‚αž„αžšαž”αžŸαŸ‹αž•αž›αž·αžαž•αž› vCloud Networking and Security (vCNS) αž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ’αž›αž½αž“αžšαž”αžŸαŸ‹ VMware αž“αž·αž„ Nicira NVP αžŠαŸ‚αž›αž‘αž‘αž½αž›αž”αžΆαž“αŸ”

αž–αžΈ vCNS αž‘αŸ… NSX

αž–αžΈαž˜αž»αž“ αž’αžαž·αžαž·αž‡αž“αž˜αžΆαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αž vCNS vShield Edge αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž“αŸ…αž€αŸ’αž“αž»αž„αž–αž–αž€αžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αž“αŸ…αž›αžΎ VMware vCloud αŸ” αžœαžΆαžŠαžΎαžšαžαž½αž‡αžΆαž…αŸ’αžšαž€αž–αŸ’αžšαŸ†αžŠαŸ‚αž“ αžŠαŸ‚αž›αžœαžΆαž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž˜αž»αžαž„αžΆαžšαž”αžŽαŸ’αžαžΆαž‰αž‡αžΆαž…αŸ’αžšαžΎαž“αŸ– NAT, DHCP, Firewall, VPN, load balancer αŸ”αž›αŸ” vShield Edge αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αžšαž”αžŸαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž‡αžΆαž˜αž½αž™αž–αž·αž—αž–αžαžΆαž„αž€αŸ’αžšαŸ…αžŠαŸ„αž™αž™αŸ„αž„αž‘αŸ…αžαžΆαž˜αž…αŸ’αž”αžΆαž”αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„ αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„ αž“αž·αž„ NAT αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž”αžΆαž“αž”αŸ’αžšαžΆαžŸαŸ’αžšαŸαž™αž‘αžΆαž€αŸ‹αž‘αž„αž‚αŸ’αž“αžΆαžŠαŸ„αž™αžŸαŸαžšαžΈαž“αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αžšαž„αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž–αž·αžαž‡αžΆαž…αž„αŸ‹αž”αŸ‚αž„αž…αŸ‚αž€ αž“αž·αž„αž™αž€αžˆαŸ’αž“αŸ‡αž…αžšαžΆαž…αžšαžŽαŸ αž’αŸ’αž“αž€αž’αžΆαž…αž”αž„αŸ’αž€αžΎαžαž”αžŽαŸ’αžαžΆαž‰αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž“αŸ‚αž€αž“αžΈαž˜αž½αž™αŸ—αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ (αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž•αŸ’αžŸαŸαž„αž‚αŸ’αž“αžΆ) αž αžΎαž™αž€αŸ†αžŽαžαŸ‹αž…αŸ’αž”αžΆαž”αŸ‹αžŸαž˜αžšαž˜αŸ’αž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž”αžŽαŸ’αžαžΆαž‰αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαž“αŸ…αž€αŸ’αž“αž»αž„αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž“αŸαŸ‡αž‚αžΊαžœαŸ‚αž„ αž–αž·αž”αžΆαž€ αž“αž·αž„αž˜αž·αž“αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸ αž‡αžΆαž–αž·αžŸαŸαžŸαž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž’αŸ’αž“αž€αž˜αžΆαž“αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαžšαžΆαž”αŸ‹αžŸαž·αž”αŸ”

αž“αŸ…αž€αŸ’αž“αž»αž„ NSX, VMware αž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž”αŸ‚αž„αž…αŸ‚αž€αžαŸ’αž“αžΆαžαžαžΌαž…αžŠαŸ„αž™αž”αŸ’αžšαžΎαž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αž…αŸ‚αž€αž…αžΆαž™αžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αž“αŸ…αž€αŸ’αž“αž»αž„αžαžΊαžŽαŸ‚αž› hypervisor αŸ” αžœαžΆαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž’αŸ†αž–αžΈαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– αž“αž·αž„αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž”αžŽαŸ’αžαžΆαž‰αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž“αž·αž„ MAC αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžœαžαŸ’αžαž»αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž•αž„αžŠαŸ‚αžšαŸ– αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αž αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎ NSX αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™αž“αŸ…αž€αŸ’αž“αž»αž„αžŸαŸ’αžαžΆαž”αŸαž“αž˜αž½αž™ αžœαžαŸ’αžαž»αž‘αžΆαŸ†αž„αž“αŸαŸ‡αž’αžΆαž…αž‡αžΆαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž¬αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž–αžΈ Active DirectoryαŸ” αžœαžαŸ’αžαž»αž”αŸ‚αž”αž“αŸαŸ‡αž“αžΈαž˜αž½αž™αŸ—αž”αŸ’αžšαŸ‚αž‘αŸ…αž‡αžΆ microsegment αž“αŸ…αž€αŸ’αž“αž»αž„αžšαž„αŸ’αžœαž·αž›αž‡αž»αŸ†αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžšαž”αžŸαŸ‹αžœαžΆαž•αŸ’αž‘αžΆαž›αŸ‹ αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αžšαž„αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžš αž‡αžΆαž˜αž½αž™αž“αžΉαž„ DMZ αžŠαŸαž€αž€αŸ‹αž€αŸ’αžŠαŸ…αžšαž”αžŸαŸ‹αžœαžΆαž•αŸ’αž‘αžΆαž›αŸ‹ :) αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1
αž–αžΈαž˜αž»αž“αž˜αžΆαž“αž”αžšαž·αžœαŸαžŽαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ‚αž˜αž½αž™αž‚αžαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αž“αž’αžΆαž“αž‘αžΆαŸ†αž„αž˜αžΌαž› αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžΆαžšαž–αžΆαžšαžŠαŸ„αž™αž€αž»αž„αžαžΆαž€αŸ‹αž‚αŸ‚αž˜ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž‡αžΆαž˜αž½αž™ NSX αž’αŸ’αž“αž€αž’αžΆαž…αž€αžΆαžšαž–αžΆαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž–αžΈαž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹ αžŸαžΌαž˜αŸ’αž”αžΈαžαŸ‚αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αžαŸ‚αž˜αž½αž™αž€αŸαžŠαŸ„αž™αŸ”

αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– αž“αž·αž„αž”αžŽαŸ’αžαžΆαž‰αžŸαž˜αŸ’αžšαž”αžαŸ’αž›αž½αž“ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αž„αŸ’αž‚αž—αžΆαž–αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αž”αžŽαŸ’αžαžΆαž‰αž•αŸ’αžŸαŸαž„αŸ” αž§αž‘αžΆαž αžšαžŽαŸ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž™αžΎαž„αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŠαŸ‚αž›αž˜αžΆαž“αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αž‘αŸ…αž•αŸ’αž“αŸ‚αž€αž”αžŽαŸ’αžαžΆαž‰αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž¬αžŸαžΌαž˜αŸ’αž”αžΈαžαŸ‚αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›αž‘αž·αž“αŸ’αž“αž“αŸαž™αž“αž·αž˜αŸ’αž˜αž·αžαžŠαŸ‚αž›αž”αžΆαž“αžαž—αŸ’αž‡αžΆαž”αŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž“αŸ„αŸ‡αž…αŸ’αž”αžΆαž”αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžŸαžšαžŸαŸαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž“αŸαŸ‡αž“αžΉαž„αž”αž“αŸ’αžαž’αž“αž»αžœαžαŸ’αžαžŠαŸ„αž™αž˜αž·αž“αž‚αž·αžαž–αžΈαž‘αžΈαžαžΆαŸ†αž„αžαŸ’αž˜αžΈαžšαž”αžŸαŸ‹αžœαžΆαŸ” αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž“αžΉαž„αž“αŸ…αžαŸ‚αž’αžΆαž…αž‘αŸ†αž“αžΆαž€αŸ‹αž‘αŸ†αž“αž„αž‡αžΆαž˜αž½αž™αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αž”αžΆαž“αŸ”

αž…αŸ’αžšαž€αž‘αŸ’αžœαžΆαžšαž‚αŸ‚αž˜αžŠαŸ„αž™αžαŸ’αž›αž½αž“αž―αž„ vCNS vShield Edge αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ†αž“αž½αžŸαžŠαŸ„αž™ NSX Edge αŸ” αžœαžΆαž˜αžΆαž“αž˜αž»αžαž„αžΆαžšαžŸαž»αž—αžΆαž–αž”αž»αžšαžŸαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸƒ Edge αž…αžΆαžŸαŸ‹ αž”αžΌαž€αžšαž½αž˜αž‘αžΆαŸ†αž„αž˜αž»αžαž„αžΆαžšαž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαžαŸ’αž˜αžΈαŸ—αž˜αž½αž™αž…αŸ†αž“αž½αž“αž‘αŸ€αžαŸ” αž™αžΎαž„αž“αžΉαž„αž“αž·αž™αžΆαž™αž’αŸ†αž–αžΈαž–αž½αž€αž‚αŸαž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαŸ”

αžαžΎαž˜αžΆαž“αž’αŸ’αžœαžΈαžαŸ’αž˜αžΈαž‡αžΆαž˜αž½αž™ NSX Edge?

αž˜αž»αžαž„αžΆαžš NSX Edge αž’αžΆαžŸαŸ’αžšαŸαž™αž›αžΎ αž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž– NSX αž˜αžΆαž“αž”αŸ’αžšαžΆαŸ†αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαŸ„αž˜αž–αž½αž€αž‚αŸ: αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš αžœαž·αž‡αŸ’αž‡αžΆαž‡αžΈαžœαŸˆ αž€αž˜αŸ’αžšαž·αžαžαŸ’αž–αžŸαŸ‹ αžŸαž αž‚αŸ’αžšαžΆαžŸ αž”αžΌαž€αž€αžΆαžšαž·αž™αžΆαž›αŸαž™αžŸαžΆαžαžΆαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αŸ” αž’αŸ’αžœαžΈβ€‹αž‚αŸ’αžšαž”αŸ‹β€‹αž™αŸ‰αžΆαž„β€‹αžŠαŸ‚αž›β€‹αžαŸ’αž˜αžΈβ€‹αž“αž·αž„β€‹αž‚αž½αžšβ€‹αž±αŸ’αž™β€‹αž…αžΆαž”αŸ‹β€‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸβ€‹αž’αžΆαž…β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž˜αžΎαž›β€‹αžƒαžΎαž‰β€‹αžαŸ‚β€‹αž…αžΆαž”αŸ‹β€‹αž•αŸ’αžαžΎβ€‹αž˜β€‹αž‡αžΆαž˜αž½αž™β€‹αž€αž˜αŸ’αžšαž·αžβ€‹αžαŸ’αž–αžŸαŸ‹β€‹αŸ” αžšαž½αž˜αž‘αžΆαŸ†αž„αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αžαŸ’αž˜αžΈ αžŠαŸ‚αž›αžšαž αžΌαžαžŠαž›αŸ‹ vCloud αž”αŸ’αžαžΌαžšαž‘αžΆαŸ†αž„αžŸαŸ’αžšαž»αž„αž‘αŸ… HTML5 (VMware αžŸαž“αŸ’αž™αžΆαžšαžŠαžΌαžœαž€αŸ’αžαŸ…αž†αŸ’αž“αžΆαŸ† 2019) αž“αžΉαž„αž”αžΎαž€αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αžαŸ’αž˜αžΈαŸ”

αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ” αž’αŸ’αž“αž€αž’αžΆαž…αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž”αžŽαŸ’αžαžΆαž‰ αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž…αŸ’αžšαž€αž•αŸ’αž›αžΌαžœ αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž‡αžΆαžœαžαŸ’αžαž»αžŠαŸ‚αž›αž…αŸ’αž”αžΆαž”αŸ‹αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

DHCP αž”αž“αŸ’αžαŸ‚αž˜αž–αžΈαž›αžΎαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‡αž½αžšαž“αŸƒαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžŠαŸ‚αž›αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸαž‰αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž“αŸ…αž›αžΎαž”αžŽαŸ’αžαžΆαž‰αž“αŸαŸ‡ NSX Edge αž₯αž‘αžΌαžœαž“αŸαŸ‡αž˜αžΆαž“αž˜αž»αžαž„αžΆαžšαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸˆ αž€αžΆαžšαž…αž„ ΠΈ αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“.

αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž€αžΆαžšαž…αž„ αž’αŸ’αž“αž€αž’αžΆαž…αž—αŸ’αž‡αžΆαž”αŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ MAC αžšαž”αžŸαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž‘αŸ…αž“αžΉαž„αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž€αžΆαžšαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž˜αž·αž“αž±αŸ’αž™αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαŸ” αžšαžΏαž„αž…αŸ†αž”αž„αž‚αžΊαžαžΆαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž“αŸαŸ‡αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž“αŸ…αž€αŸ’αž“αž»αž„ DHCP Pool αž‘αŸαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“ αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“αž”αž“αŸ’αžαž“αŸƒαžŸαžΆαžš DHCP αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DHCP αžŠαŸ‚αž›αž˜αžΆαž“αž‘αžΈαžαžΆαŸ†αž„αž“αŸ…αžαžΆαž„αž€αŸ’αžšαŸ…αžŸαŸ’αžαžΆαž”αŸαž“αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž“αŸ…αž€αŸ’αž“αž»αž„ vCloud Director αžšαž½αž˜αž‘αžΆαŸ†αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DHCP αž“αŸƒαž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžšαžΌαž”αžœαž“αŸ’αžαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αž€αžΆαžšαž“αžΆαŸ†αž•αŸ’αž›αžΌαžœαŸ” vShield Edge αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž•αŸ’αž›αžΌαžœαž‹αž·αžαž·αžœαž“αŸ’αžαžαŸ‚αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ” αž€αžΆαžšαž“αžΆαŸ†αž•αŸ’αž›αžΌαžœαžαžΆαž˜αžœαž“αŸ’αžαžŠαŸ„αž™αž˜αžΆαž“αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž·αž’αžΈαž€αžΆαžš OSPF αž“αž·αž„ BGP αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αžαŸ’αž›αž½αž“αž“αŸ…αž‘αžΈαž“αŸαŸ‡αŸ” αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ ECMP (Active-active) αž€αŸαž’αžΆαž…αž”αŸ’αžšαžΎαž”αžΆαž“αžŠαŸ‚αžš αžŠαŸ‚αž›αž˜αžΆαž“αž“αŸαž™αžαžΆ αžŸαž€αž˜αŸ’αž˜-αžŸαž€αž˜αŸ’αž˜αž”αžšαžΆαž‡αŸαž™αž…αŸ†αž–αŸ„αŸ‡αžšαŸ‰αŸ„αžαž‘αŸαžšαžšαžΆαž„αž€αžΆαž™αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1
αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ OSPF

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1
αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ BGP

αžšαžΏαž„αžαŸ’αž˜αžΈαž˜αž½αž™αž‘αŸ€αžαž‚αžΊαž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž€αžΆαžšαž•αŸ’αž‘αŸαžšαž•αŸ’αž›αžΌαžœαžšαžœαžΆαž„αž–αž·αž’αžΈαž€αžΆαžšαž•αŸ’αžŸαŸαž„αŸ—αŸ”
αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž•αŸ’αž›αžΌαžœαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

L4/L7 Load Balancer αŸ” X-Forwarded-For αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž‹αž˜αž€αžαžΆ HTTPs αŸ” αž˜αž“αž»αžŸαŸ’αžŸαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αž“αžΆαž™αŸ†αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž‚αžΆαžαŸ‹αŸ” αž§αž‘αžΆαž αžšαžŽαŸ αž’αŸ’αž“αž€αž˜αžΆαž“αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αž’αŸ’αž“αž€αž€αŸ†αž–αž»αž„αž˜αžΆαž“αžαž»αž›αŸ’αž™αž—αžΆαž–αŸ” αž”αžΎαž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“αž”αž“αŸ’αžαž”αž‹αž˜αž€αžαžΆαž“αŸαŸ‡αž‘αŸ αž’αŸ’αžœαžΈαž‚αŸ’αžšαž”αŸ‹αž™αŸ‰αžΆαž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž“αŸ…αž€αŸ’αž“αž»αž„αžŸαŸ’αžαž·αžαž·αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž‚αŸαž αž‘αŸ†αž–αŸαžš αž’αŸ’αž“αž€αž˜αž·αž“αž”αžΆαž“αžƒαžΎαž‰ IP αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž…αžΌαž›αž˜αžΎαž›αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž‡αžΆ IP αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αžαž»αž›αŸ’αž™αž—αžΆαž–αŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡αž’αŸ’αžœαžΈαŸ—αž‚αžΊαžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαŸ”

αž•αž„αžŠαŸ‚αžšαž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αž…αŸ’αž”αžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž₯αž‘αžΌαžœαž“αŸαŸ‡αž’αŸ’αž“αž€αž’αžΆαž…αž”αž“αŸ’αžαŸ‚αž˜αžŸαŸ’αž‚αŸ’αžšαžΈαž”αžŠαŸ‚αž›αž“αžΉαž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžαž»αž›αŸ’αž™αž—αžΆαž–αž…αžšαžΆαž…αžšαžŽαŸαžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αž—αžΈαž—αžΈαŸ” αž”αž“αŸ’αžαŸ‚αž˜αž–αžΈαž›αžΎ IPSec VPN NSX Edge αž‚αžΆαŸ†αž‘αŸ’αžšαŸ–

  • L2 VPN αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž–αž„αŸ’αžšαžΈαž€αž”αžŽαŸ’αžαžΆαž‰αžšαžœαžΆαž„αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αž”αŸ‚αž€αžαŸ’αž‰αŸ‚αž€αžαžΆαž˜αž—αžΌαž˜αž·αžŸαžΆαžŸαŸ’αžαŸ’αžšαŸ” αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸ αžαŸ’αžšαžΌαžœαž€αžΆαžš VPN αž”αŸ‚αž”αž“αŸαŸ‡ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž“αŸ…αž–αŸαž›αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ…αž‚αŸαž αž‘αŸ†αž–αŸαžšαž˜αž½αž™αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž“αŸ…αžαŸ‚αžŸαŸ’αžαž·αžαž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αžšαž„αžŠαžŠαŸ‚αž› αž αžΎαž™αžšαž€αŸ’αžŸαžΆαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžšαž”αžŸαŸ‹αžœαžΆαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

  • SSL VPN Plus αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž—αŸ’αž‡αžΆαž”αŸ‹αž–αžΈαž…αž˜αŸ’αž„αžΆαž™αž‘αŸ…αž€αžΆαž“αŸ‹αž”αžŽαŸ’αžαžΆαž‰αžŸαžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αŸ” αž“αŸ…αž€αž˜αŸ’αžšαž·αž vSphere αž˜αžΆαž“αž˜αž»αžαž„αžΆαžšαž”αŸ‚αž”αž“αŸαŸ‡ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ vCloud Director αž“αŸαŸ‡αž‚αžΊαž‡αžΆαž€αžΆαžšαž…αŸ’αž“αŸƒαž”αŸ’αžšαžŒαž·αžαž˜αž½αž™αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš SSL αŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡ αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αž“αŸ…αž›αžΎ NSX Edge αŸ” αž“αŸαŸ‡αž€αžΎαžαž‘αžΎαž„αž˜αŸ’αžαž„αž‘αŸ€αžαž…αŸ†αž–αŸ„αŸ‡αžŸαŸ†αžŽαž½αžšαžαžΆαžαžΎαž’αŸ’αž“αž€αžŽαžΆαžαŸ’αžšαžΌαžœαž€αžΆαžšαžαž»αž›αŸ’αž™αž—αžΆαž–αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ https αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αž€αžΆαžšαžŠαžΆαž€αŸ‹αž‡αžΆαž€αŸ’αžšαž»αž˜αžœαžαŸ’αžαž»αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αž“αŸαŸ‡ αž€αŸ’αžšαž»αž˜αžœαžαŸ’αžαž»αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžŠαŸ‚αž›αž…αŸ’αž”αžΆαž”αŸ‹αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž”αžŽαŸ’αžαžΆαž‰αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž“αžΉαž„αž’αž“αž»αžœαžαŸ’αž αž§αž‘αžΆαž αžšαžŽαŸ αž…αŸ’αž”αžΆαž”αŸ‹αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ”

αžœαžαŸ’αžαž»αž‘αžΆαŸ†αž„αž“αŸαŸ‡αž’αžΆαž…αž‡αžΆαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž“αž·αž„ MAC αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1
 
VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αžœαžΆαž€αŸαž˜αžΆαž“αž”αž‰αŸ’αž‡αžΈαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ (αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‚αŸ’αž“αžΆαžšαžœαžΆαž„αž…αŸ’αžšαž€-αž–αž·αž’αžΈαž€αžΆαžš) αž“αž·αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž’αžΆαž…αž”αŸ’αžšαžΎαž”αžΆαž“αž“αŸ…αž–αŸαž›αž”αž„αŸ’αž€αžΎαžαž…αŸ’αž”αžΆαž”αŸ‹αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αŸ” αž˜αžΆαž“αžαŸ‚αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžœαž·αž”αž•αžαžαž› vCD αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αžŠαŸ‚αž›αž’αžΆαž…αž”αž“αŸ’αžαŸ‚αž˜αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ αž“αž·αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαŸ’αž˜αžΈαŸ—αž”αžΆαž“αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1
 
VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αžŸαŸ’αžαž·αžαž·αŸ” αžŸαŸ’αžαž·αžαž·αž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αŸ– αž…αžšαžΆαž…αžšαžŽαŸαžŠαŸ‚αž›αž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž…αŸ’αžšαž€αž…αŸαž‰αž…αžΌαž› αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„ αž“αž·αž„αžαž»αž›αŸ’αž™αž—αžΆαž–αŸ”

αžŸαŸ’αžαžΆαž“αž—αžΆαž– αž“αž·αž„αžŸαŸ’αžαž·αžαž·αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ IPSEC VPN αž“αž·αž„ L2 VPN tunnel αž“αžΈαž˜αž½αž™αŸ—αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αž€αžΆαžšαž€αžΆαž”αŸ‹αžˆαžΎαŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‚αŸ‚αž˜ αž’αŸ’αž“αž€αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αžαŸ‹αžαŸ’αžšαžΆαž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αŸ” αž€αžΆαžšαž€αžαŸ‹αžαŸ’αžšαžΆαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ DNAT/SNAT, DHCP, Firewall, routing, balancer, IPsec VPN, SSL VPN PlusαŸ”
 
αž”αŸ’αžšαž—αŸαž‘αž“αŸƒαž€αžΆαžšαž‡αžΌαž“αžŠαŸ†αžŽαžΉαž„αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αž˜αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžœαžαŸ’αžαž»/αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž“αžΈαž˜αž½αž™αŸ—αŸ–

- αž”αŸ†αž”αžΆαžαŸ‹αž€αŸ†αž αž»αžŸ
- αžŠαžΆαžŸαŸ‹αžαžΏαž“
- αžšαž·αŸ‡αž‚αž“αŸ‹
- αž€αŸ†αž αž»αžŸ
- αž€αžΆαžšαž–αŸ’αžšαž˜αžΆαž“
- αžŸαŸαž…αž€αŸ’αžαžΈαž‡αžΌαž“αžŠαŸ†αžŽαžΉαž„
- αž–αŸαžαŸŒαž˜αžΆαž“

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 1

αžœαž·αž˜αžΆαžαŸ’αžš NSX Edge

αž’αžΆαžŸαŸ’αžšαŸαž™αž›αžΎαž€αž·αž…αŸ’αž…αž€αžΆαžšαžŠαŸ‚αž›αž€αŸ†αž–αž»αž„αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ αž“αž·αž„αž”αžšαž·αž˜αžΆαžŽ VMware αžŽαŸ‚αž“αžΆαŸ† αž”αž„αŸ’αž€αžΎαž NSX Edge αž€αŸ’αž“αž»αž„αž‘αŸ†αž αŸ†αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

NSX Edge
(αž”αž„αŸ’αžšαž½αž˜)

NSX Edge
(αž’αŸ†)

NSX Edge
(αž’αŸ†αž”αž½αž“)

NSX Edge
(X-αž’αŸ†)

vCPU

1

2

4

6

αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†

512MB

1GB

1GB

8GB

ថអស

512MB

512MB

512MB

4.5GB + 4GB

αž€αžΆαžšαžαŸ‚αž„αžαžΆαŸ†αž„

αž˜αž½αž™αŸ”
αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ, αžŸαžΆαž€αž›αŸ’αž”αž„
αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›β€‹αž‘αž·αž“αŸ’αž“αž“αŸαž™

αžαžΌαž…
αž¬αž˜αž’αŸ’αž™αž˜
αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›β€‹αž‘αž·αž“αŸ’αž“αž“αŸαž™

αž•αŸ’αž‘αž»αž€
αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„

αžαž»αž›αŸ’αž™αž—αžΆαž–
αž•αŸ’αž‘αž»αž€αž“αŸ…αž€αž˜αŸ’αžšαž·αž L7

αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αž“αŸ…αž€αŸ’αž“αž»αž„αžαžΆαžšαžΆαž„αž‚αžΊαž‡αžΆαžšαž„αŸ’αžœαžΆαžŸαŸ‹αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž“αŸƒαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž”αžŽαŸ’αžαžΆαž‰αž’αžΆαžŸαŸ’αžšαŸαž™αž›αžΎαž‘αŸ†αž αŸ†αž“αŸƒ NSX Edge αŸ”

NSX Edge
(αž”αž„αŸ’αžšαž½αž˜)

NSX Edge
(αž’αŸ†)

NSX Edge
(αž’αŸ†αž”αž½αž“)

NSX Edge
(X-αž’αŸ†)

αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹

10

10

10

10

αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αžšαž„ (ដើម)

200

200

200

200

αž…αŸ’αž”αžΆαž”αŸ‹ NAT

2,048

4,096

4,096

8,192

αž’αžΆαžαž» ARP
αžšαž αžΌαžαžŠαž›αŸ‹αžŸαžšαžŸαŸαžšαž‡αžΆαž“αŸ‹αž›αžΎ

1,024

2,048

2,048

2,048

αž…αŸ’αž”αžΆαž”αŸ‹ FW

2000

2000

2000

2000

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž FW

3Gbps

9.7Gbps

9.7Gbps

9.7Gbps

αž’αžΆαž„ DHCP

20,000

20,000

20,000

20,000

αž•αŸ’αž›αžΌαžœ ECMP

8

8

8

8

αž•αŸ’αž›αžΌαžœαž‹αž·αžαž·αžœαž“αŸ’αž

2,048

2,048

2,048

2,048

αž’αžΆαž„ LB

64

64

64

1,024

αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž“αž·αž˜αŸ’αž˜αž·αž LB

64

64

64

1,024

αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LB/αž’αžΆαž„

32

32

32

32

αž€αžΆαžšαž–αž·αž“αž·αžαŸ’αž™αžŸαž»αžαž—αžΆαž– LB

320

320

320

3,072

αž…αŸ’αž”αžΆαž”αŸ‹αž“αŸƒαž€αžΆαžšαžŠαžΆαž€αŸ‹αž–αžΆαž€αŸ’αž™ LB

4,096

4,096

4,096

4,096

αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›αž’αžαž·αžαž·αž‡αž“ L2VPN αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž“αž·αž™αžΆαž™

5

5

5

5

αž”αžŽαŸ’αžαžΆαž‰ L2VPN αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžαž·αžαž·αž‡αž“/αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ

200

200

200

200

αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ IPSec

512

1,600

4,096

6,000

αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ SSLVPN

50

100

100

1,000

αž”αžŽαŸ’αžαžΆαž‰αž―αž€αž‡αž“ SSLVPN

16

16

16

16

αžœαž‚αŸ’αž‚αžŠαŸ†αžŽαžΆαž›αž‚αŸ’αž“αžΆαŸ”

64,000

1,000,000

1,000,000

1,000,000

αžœαž‚αŸ’αž‚/αžœαž·αž“αžΆαž‘αžΈ

8,000

50,000

50,000

50,000

LB αž†αŸ’αž›αž„αž€αžΆαžαŸ‹ L7 αž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈ)

2.2Gbps

2.2Gbps

3Gbps

αžšαž”αŸ€αž” LB αž†αŸ’αž›αž„αž€αžΆαžαŸ‹ L4)

6Gbps

6Gbps

6Gbps

αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ LB/s (L7 αž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈ)

46,000

50,000

50,000

αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αžŸαŸ’αžšαž”αž‚αŸ’αž“αžΆ LB (αž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈ L7)

8,000

60,000

60,000

αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ LB/s (αžšαž”αŸ€αž” L4)

50,000

50,000

50,000

αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αžŸαŸ’αžšαž”αž‚αŸ’αž“αžΆ LB (αžšαž”αŸ€αž” L4)

600,000

1,000,000

1,000,000

αž•αŸ’αž›αžΌαžœ BGP

20,000

50,000

250,000

250,000

αž’αŸ’αž“αž€αž‡αž·αžαžαžΆαž„ BGP

10

20

100

100

αž•αŸ’αž›αžΌαžœ BGP αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αž‘αžΎαž„αžœαž·αž‰

αž‚αŸ’αž˜αžΆαž“β€‹αžŠαŸ‚αž“β€‹αž€αŸ†αžŽαžαŸ‹

αž‚αŸ’αž˜αžΆαž“β€‹αžŠαŸ‚αž“β€‹αž€αŸ†αžŽαžαŸ‹

αž‚αŸ’αž˜αžΆαž“β€‹αžŠαŸ‚αž“β€‹αž€αŸ†αžŽαžαŸ‹

αž‚αŸ’αž˜αžΆαž“β€‹αžŠαŸ‚αž“β€‹αž€αŸ†αžŽαžαŸ‹

αž•αŸ’αž›αžΌαžœ OSPF

20,000

50,000

100,000

100,000

αž’αžΆαžαž» OSPF LSA αž’αžαž·αž”αžšαž˜αžΆ 750 αž”αŸ’αžšαž—αŸαž‘-1

20,000

50,000

100,000

100,000

αž‘αžΈαžαžΆαŸ†αž„αž‡αžΆαž”αŸ‹ OSPF

10

20

40

40

αž•αŸ’αž›αžΌαžœ OSPF αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αž‘αžΎαž„αžœαž·αž‰

2000

5000

20,000

20,000

αž•αŸ’αž›αžΌαžœαžŸαžšαž»αž”

20,000

50,000

250,000

250,000

β†’ αž”αŸ’αžšαž—αž–

αžαžΆαžšαžΆαž„αž”αž„αŸ’αž αžΆαž‰αžαžΆαžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžŠαž›αŸ‹αž’αž“αž»αžŸαžΆαžŸαž“αŸαž±αŸ’αž™αžšαŸ€αž”αž…αŸ†αžαž»αž›αŸ’αž™αž—αžΆαž–αž“αŸ…αž›αžΎ NSX Edge αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸαžŽαžΆαžšαžΈαž™αŸ‰αžΌαž•αž›αž·αžαž—αžΆαž–αžŠαŸ‚αž›αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž–αžΈαž‘αŸ†αž αŸ†αž’αŸ†αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ”

αž“αŸ„αŸ‡αž αžΎαž™αž‡αžΆαž’αŸ’αžœαžΈαžŠαŸ‚αž›αžαŸ’αž‰αž»αŸ†αž˜αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ’αž„αŸƒαž“αŸαŸ‡αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž“αŸ‚αž€αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αžšαŸ€αž”αžšαžΆαž”αŸ‹αž›αž˜αŸ’αž’αž·αžαž’αŸ†αž–αžΈαžšαž”αŸ€αž”αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžŸαŸαžœαžΆαž”αžŽαŸ’αžαžΆαž‰ NSX Edge αž“αžΈαž˜αž½αž™αŸ—αŸ”

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹