ααααα·αααΎα’ααααααα‘ααααΎαααΆαααααααααααααΆααααααΎαααΆαα½α αααααααααΆααΎαααΉαααΎααααααΉααααααΆαα’αΆααααααΆα IP α
ααα αα·ααΈααΆα αα·ααααααΆαααααΆα
αααΎαα αααααΆααααααααααααΆααααα»ααααα·ααΆααααααΆααααααΆααααΆαα
αΌαααααΎααααΆααααααΆαααααα’αααααααΎααααΆααααααΌαααΆαα’αα»ααααααΆαααααα»ααΆαα ααααΌααα½αααααααΆααΆααααααΆαααααΆααααααΆαααααα»αααΆαααααααα
ααΆαααααααα ααα»αααααααααΆαααααα»ααααα·αα
αΆααααααΎαααααΆααααααΌαααΈααΆααααααΆααα½ααα
ααΆααααααΆααα½α αααΆαααΈαααααΎαα‘αΎα αα·αααααΆααααααΌααα½ααΆααΈαααααα½ααα ααΆαα
αΌαααααΎαααααΆααααααααααααααααα
α‘αΎααααααΆααααααΆαα·αααααΌαααΆαα’αα»ααααΆα α αΎαααααΌααααααααα·αααααΆααααΆααααααΆαααα
α
ααααα
αα ααΆααααΉαα αααΆαααα½αα ααα½α ααααα·αααΎα’αααααΆαααααΆα ααΆαααα·ααΆ "Vasya αα»αα±αααααα»αααααΎαααααα" α¬ "αααααΊααΆααααΌααα ααΆαα DMZ"α α’αααααααααααααααααΆααααααααΎαααΆα α αΎαα’αααΈααα·αα αααΆααααΆααααΆαααααα»αα αααααΆααααααΆαααααΆααααΆααααΆααααααα α α·ααααα»αααΆαααααααααα Vasya α αΎα SAP ααΆαααΆαα ααΈααααα Vasya ααααΆααααΆαααααΎαα»αααΆαα αΌαααααΎαααααΎααααΈααααΎαααΆα SAP ααααα»αααα
ααααααααααα»αααΉααα·ααΆαα’αααΈαααααααααΆα VMware NSX ααααα½αα’αα»ααααααΆαααααΆαααααααααααΆα αα·ααααααΆααααα»ααααα·ααΆααααΆαααΆααααΆααααααα·αααΆαααΆααααααα
ααα‘ααααα»αααΆαααααααα
ααΆαααααααααααααΆααααααΎαα αααα»αβααΉαβαααα αΆαβα’αααβααΈβααααααβαα·αααβααααΈβαααβααΆαβαααα αΆαβααΎβαααβααΉαβα’αααΈβααα VMware ααααΆααβααΆαβαα
βαααα»αβαααααβαααα
VMWare NSX ααΊααΆαααα·ααΆαα·αααα·α αα·ααα»ααααα·ααΆααααααΆααααααΆαααααααααΆαα NSX αααααααΆααααα αΆααααΆααααααΌαα ααΆαααααΆααααααΌα ααΆααααα»ααα»αααααΆα αααααΆααααααΎα αα·αα’αΆα ααααΎααΏααα½αα±ααα αΆααα’αΆααααααααΆα αααΎααααα
NSX ααΊααΆα’ααααααααααααααααααα·ααα vCloud Networking and Security (vCNS) ααααΆαααααα½ααααα VMware αα·α Nicira NVP αααααα½αααΆαα
ααΈ vCNS αα NSX
ααΈαα»α α’αα·αα·ααααΆααααΆαααΈααα·αααα·α vCNS vShield Edge ααΆα ααααα‘αααα αααα»ααααααααααααΎαα‘αΎααα ααΎ VMware vCloud α ααΆααΎααα½ααΆα αααααααααα αααααΆα’αΆα ααααααα ααΆαααααααααα»αααΆααααααΆαααΆα αααΎαα NAT, DHCP, Firewall, VPN, load balancer ααα vShield Edge ααΆααααααα’αααααααααααααααΆαααΈααα·αααα·αααΆαα½ααα·ααααΆααααα αααααααα ααΆαα αααΆαααααααΆααααααΆαααα αααα»α αααααΆααααααΎα αα·α NAT α αα αααα»ααααααΆα αααΆαααΈααα·αααα·αααΆαααααΆαααααααΆααααααααΆαααααααΈαα αααα»ααααααΆαααα ααααα·αααΎα’ααααα·αααΆα αααααα αα αα·αααααααα ααΆα ααα α’αααα’αΆα αααααΎααααααΆαααΆα ααααα‘αααααααΆαααααααααΈαα½αααααααααα·ααΈ (αααΆαααΈααα·αααα·ααααααααααΆ) α αΎααααααα αααΆαααααααααααααΆααα’αααααααααααααΆααααααα½ααααα αααα»ααααααΆααααααΎαα ααα»αααααααααΊααα αα·ααΆα αα·ααα·αα αΆααα’αΆαααααα ααΆαα·ααααα ααααααα’αααααΆααααΆαααΈααα·αααα·αααΆαααα·αα
αα αααα»α NSX, VMware ααΆαα’αα»αααααααα·αααααΆααααα ααααααΆαααΌα αααααααΎαααααΆααααααΎαα ααα αΆααααααΆααααααΎαα‘αΎααα αααα»αααΊααα hypervisor α ααΆαααααΆααα’αααΈαα»ααααα·ααΆα αα·ααααααΆαααα’αααααααααααααΆααα·αααααΉααααααααΆααα’αΆααααααΆα IP αα·α MAC ααα»ααααααα ααα»αααααααααΆααααααα»αααααααααααααα αααΆαααΈααα·αααα·α αααααα·ααΈα ααααα·αααΎ NSX ααααΌαααΆαααΆαααααααΆααα αααα»αααααΆααααα½α ααααα»ααΆαααααα’αΆα ααΆα’αααααααΎααααΆαα α¬αααα»αα’αααααααΎααααΆααααΈ Active Directoryα ααααα»ααααααααΈαα½αααααααα ααΆ microsegment αα αααα»αααααα·ααα»ααα»ααααα·ααΆαααααααΆααααΆαα αα αααα»ααααααΆααααααααααΌαααΆα ααΆαα½αααΉα DMZ ααααααααα ααααααΆααααΆαα :) α
ααΈαα»αααΆαααα·ααααα»ααααα·ααΆααααα½αααααααααΆααααααΆαααΆααααΌα αααααααΌαααΆαααΆαααΆαααααα»αααΆααααα ααα»ααααααΆαα½α NSX α’αααα’αΆα
ααΆαααΆααααΆαααΈααα·αααα·αααΆα
ααααα‘ααααΈα’ααααααααααααα·αα
αΆαααΆα
α ααΌααααΈαααα
αααα»ααααααΆααααα½ααααααα
αααααΆααααα»ααααα·ααΆα αα·ααααααΆαααααααααα½α ααααα·αααΎα’αααααΆαααααΆααααΈαα αααααΆααααααα α§ααΆα ααα ααααα·αααΎααΎαααααΆααααΈαααΆαααΈααααααΆαααΌαααααΆααα·αααααααα ααααααααααΆααααααααα α¬ααΌααααΈαααα ααΆααααααααααααα·αααααααα·αααα·ααααααΆααααααΆαααααααααα αααα αααΆαααααααΆαααααααααααΆαααααΆαααΈααα·αααα·ααααααΉαααααα’αα»ααααααααα·ααα·αααΈααΈααΆααααααΈααααααΆα αααΆαααΈααααααααα·ααΈααΉααα ααα’αΆα ααααΆααααααααΆαα½αααΌαααααΆααα·ααααααααΆαα
α αααααααΆααααααααααα½αα―α vCNS vShield Edge ααααΌαααΆααααα½αααα NSX Edge α ααΆααΆααα»αααΆααα»ααΆααα»ααααΆααα’αααα Edge α αΆαα ααΌααα½αααΆαααα»αααΆαααΆαααααααααααααΈααα½αα ααα½ααααα ααΎαααΉααα·ααΆαα’αααΈαα½ααααααααααααα
ααΎααΆαα’αααΈααααΈααΆαα½α NSX Edge?
αα»αααΆα NSX Edge α’αΆαααααααΎ
αααααΆααααααΎαα α’αααα’αΆα ααααΎαααΎαα’αΆααααααΆα IP αααααΆα α ααα»α αααααΆααα αααααααΌα αα·ααααΆαααΈααα·αααα·αααΆααααα»αααα αααΆααααΉαααααΌαααΆαα’αα»ααααα
DHCP ααααααααΈααΎααΆαααααααα
ααΆαααααααααα½αααα’αΆααααααΆα IP αααααΉαααααΌαααΆαα
αααααααααααααααααα·αα
αααΆαααΈααα·αααα·ααα
ααΎαααααΆαααα NSX Edge α₯α‘αΌααααααΆααα»αααΆαααΌα
ααΆααααααα ααΆαα
α ΠΈ ααΆααααααΌα.
αα αααα»αααααΆαα ααΆαα α α’αααα’αΆα ααααΆααα’αΆααααααΆα MAC αααααααΆαααΈααα·αααα·ααα ααΉαα’αΆααααααΆα IP ααααα·αααΎα’αααααααΌαααΆαα’αΆααααααΆα IP αα·αα±ααααααΆααααααΌαα ααΏαα αααααΊααΆα’αΆααααααΆα IP ααααα·αααααΌαααΆααα½ααααα αΌααα αααα»α DHCP Pool ααα
αα
αααα»αααααΆαα ααΆααααααΌα ααΆααααααΌαααααααααΆα DHCP ααααΌαααΆαααααααα
ααΆαααααααααα
αααΆαααΈααα DHCP αααααΆαααΈααΆαααα
ααΆααααα
ααααΆαααααααα’ααααα
αααα»α vCloud Director αα½αααΆαααααΆαααΈααα DHCP ααα αααααΆαα
ααΆααααααααααΌαααααα
ααΆαααΆαααααΌαα vShield Edge α’αΆα
ααααααα
ααΆααααααααααααΌααα·αα·ααααααααα»αααααα ααΆαααΆαααααΌαααΆααααααααααΆαααΆαααΆαααααααααΆαααα·ααΈααΆα OSPF αα·α BGP ααΆααααα αΆααααα½ααα
ααΈαααα ααΆαααααα ECMP (Active-active) ααα’αΆα
ααααΎααΆαααα αααααΆααααααΆ ααααα-ααααααααΆαααα
αααααααααααααΆαααΆαα
ααΆαααα‘αΎα OSPF
ααΆαααα‘αΎα BGP
ααΏαααααΈαα½ααααααΊααΆααααα
αααΆααααααααααΌααααΆααα·ααΈααΆαααααααα
ααΆαα
ααα
αΆαααααΌαα
L4/L7 Load Balancer α X-Forwarded-For ααααΌαααΆαααααΆααααααΆααααααααΆ HTTPs α ααα»ααααααααααααΆαααααααααΆαααΆααα α§ααΆα ααα α’αααααΆαααα ααααααααα’ααααααα»αααΆααα»αααααΆαα ααΎααααΆαααΆααααααΌαααααααααααΆααααα α’αααΈααααααααΆαααααΎαααΆα ααα»αααααα
αααα»ααααα·αα·αααΆαααΈαααααα ααααα α’ααααα·αααΆαααΎα IP ααααα’αααα
αΌαααΎααα ααα»ααααααΆ IP ααααα’ααααα»αααααΆαα α₯α‘αΌααααα’αααΈαααΊααααΉαααααΌαα
ααααααα αααα»αααααΆααα αααΆαααααααα·ααΈα₯α‘αΌααααα’αααα’αΆα ααααααααααααΈααααααΉαααααααααααα»αααααΆαα ααΆα ααααααααααΆααα
ααΈααΈα ααααααααΈααΎ IPSec VPN NSX Edge ααΆααααα
- L2 VPN αααα’αα»ααααΆαα±ααα’ααααααααΈααααααΆααααΆαααα ααααααααααααααααααΆαααΌαα·ααΆαααααα ααΆα§ααΆα ααα ααααΌαααΆα VPN αααααα ααΌα αααααα αααααααΆααααΈαα ααα ααααααα½ααααααααα αααΆαααΈααα·αααα·ααα αααααα·ααααα»ααααααΆααααααα α αΎααααααΆα’αΆααααααΆα IP ααααααΆα
- SSL VPN Plus αααα’αα»ααααΆαα±ααα’αααααααΎααααΆααααααΆααααΈα ααααΆααα ααΆαααααααΆαααΆααΈαααααα αα ααααα·α vSphere ααΆααα»αααΆααααααα ααα»αααααααααΆαα vCloud Director αααααΊααΆααΆαα αααααααα·ααα½αα
αα·ααααΆαααααα SSL α α₯α‘αΌαααα αα·ααααΆααααααα’αΆα
ααααΌαααΆαααα‘αΎααα
ααΎ NSX Edge α αααααΎαα‘αΎααααααααα
αααααααα½αααΆααΎα’αααααΆααααΌαααΆααα»αααααΆααααααααΆααα·ααααΆαααααααααααΆαα https α
ααΆαααΆααααΆαααα»αααααα»α αα
αααα»αααααΆααααα αααα»αααααα»ααααΌαααΆααααααΆαααααα
αααΆααα’αααααααααααααΆαααΆααααΆααααΉαα’αα»αααα α§ααΆα ααα α
αααΆαααααααΆααααααΎαα
ααααα»ααΆαααααα’αΆα ααΆα’αΆααααααΆα IP αα·α MAC α
ααΆααααΆααααααΈααααΆαααα (ααΆααα½ααααα
αΌαααααΆαααΆαα
ααα-αα·ααΈααΆα) αα·ααααααα·ααΈαααα’αΆα
ααααΎααΆααα
ααααααααΎαα
αααΆαααααααΆααααααΎαα ααΆαααα’αααααααααααααα·ααααα vCD ααα»ααααααααα’αΆα
ααααααααααΆαααα αα·ααααααα·ααΈααααΈαααΆαα
αααα·αα·α αααα·αα·ααααΆααααααΆααα α
ααΆα
ααααααααααααΆααα
αααα
ααα
αΌα αααααΆααααααΎα αα·ααα»αααααΆαα
ααααΆαααΆα αα·ααααα·αα·αααααΆαα IPSEC VPN αα·α L2 VPN tunnel ααΈαα½ααα
ααΆαααΆααααΎα αα
αααα»αααααΆααααΆααααααααα α’αααα’αΆα
ααααααααΆαααΈααααααααΆααααΆααααααααΆαααααα ααα»α ααΆααααααααΆααααΎαααΆααααααΆαα DNAT/SNAT, DHCP, Firewall, routing, balancer, IPsec VPN, SSL VPN Plusα
ααααααααααΆαααΌαααααΉαααΆααααααααΆααααααΆααααααα»/ααααΆααααααΈαα½ααα
- ααααΆααααα α»α
- ααΆααααΏα
- αα·αααα
- ααα α»α
- ααΆααααααΆα
- ααα
ααααΈααΌαααααΉα
- ααααααΆα
αα·ααΆααα NSX Edge
α’αΆαααααααΎαα·α
αα
ααΆαααααααα»ααααααααΆα αα·αααα·ααΆα VMware
NSX Edge
(ααααα½α)
NSX Edge
(αα)
NSX Edge
(αααα½α)
NSX Edge
(X-αα)
vCPU
1
2
4
6
α’αααα αα αΆα
512MB
1GB
1GB
8GB
ααΆα
512MB
512MB
512MB
4.5GB + 4GB
ααΆααααααΆαα
αα½αα
αααααα·ααΈ, ααΆααααα
αααααααααβαα·αααααα
ααΌα
α¬ααααα
αααααααααβαα·αααααα
αααα»α
αααααΆααααααΎα
αα»αααααΆα
αααα»ααα
ααααα·α L7
ααΆαααααααα αααα»αααΆααΆαααΊααΆαααααΆααααααα·ααααα·ααΆαααααααΆαααααααααΆαα’αΆαααααααΎααα ααα NSX Edge α
NSX Edge
(ααααα½α)
NSX Edge
(αα)
NSX Edge
(αααα½α)
NSX Edge
(X-αα)
α ααα»α αααααΆαα
10
10
10
10
α ααα»α αααααΆαααα (ααΎα)
200
200
200
200
α αααΆαα NAT
2,048
4,096
4,096
8,192
ααΆαα» ARP
αα αΌαααααααααααΆααααΎ
1,024
2,048
2,048
2,048
α αααΆαα FW
2000
2000
2000
2000
ααΆαα’αα»αααα FW
3Gbps
9.7Gbps
9.7Gbps
9.7Gbps
α’αΆα DHCP
20,000
20,000
20,000
20,000
ααααΌα ECMP
8
8
8
8
ααααΌααα·αα·αααα
2,048
2,048
2,048
2,048
α’αΆα LB
64
64
64
1,024
αααΆαααΈααααα·αααα·α LB
64
64
64
1,024
αααΆαααΈααα LB/α’αΆα
32
32
32
32
ααΆααα·αα·ααααα»αααΆα LB
320
320
320
3,072
α αααΆααααααΆαααΆααααΆααα LB
4,096
4,096
4,096
4,096
αααααααααα’αα·αα·αα L2VPN αααααααΌααα·ααΆα
5
5
5
5
αααααΆα L2VPN αααααΆααα’αα·αα·αα/αααΆαααΈααα
200
200
200
200
ααααΌαααΌααααααααΈ IPSec
512
1,600
4,096
6,000
ααααΌαααΌααααααααΈ SSLVPN
50
100
100
1,000
αααααΆαα―ααα SSLVPN
16
16
16
16
ααααααααΆαααααΆα
64,000
1,000,000
1,000,000
1,000,000
αααα/αα·ααΆααΈ
8,000
50,000
50,000
50,000
LB ααααααΆαα L7 ααααΌααααΈ)
2.2Gbps
2.2Gbps
3Gbps
αααα LB ααααααΆαα L4)
6Gbps
6Gbps
6Gbps
ααΆααααααΆαα LB/s (L7 ααααΌααααΈ)
46,000
50,000
50,000
ααΆααααααΆααααααααααΆ LB (ααααΌααααΈ L7)
8,000
60,000
60,000
ααΆααααααΆαα LB/s (αααα L4)
50,000
50,000
50,000
ααΆααααααΆααααααααααΆ LB (αααα L4)
600,000
1,000,000
1,000,000
ααααΌα BGP
20,000
50,000
250,000
250,000
α’ααααα·αααΆα BGP
10
20
100
100
ααααΌα BGP ααααΌαααΆαα ααα αΆαα‘αΎααα·α
ααααΆαβαααβααααα
ααααΆαβαααβααααα
ααααΆαβαααβααααα
ααααΆαβαααβααααα
ααααΌα OSPF
20,000
50,000
100,000
100,000
ααΆαα» OSPF LSA α’αα·ααααΆ 750 αααααα-1
20,000
50,000
100,000
100,000
ααΈααΆααααΆαα OSPF
10
20
40
40
ααααΌα OSPF ααααΌαααΆαα ααα αΆαα‘αΎααα·α
2000
5000
20,000
20,000
ααααΌαααα»α
20,000
50,000
250,000
250,000
β
ααΆααΆααααα αΆαααΆααΆααααΌαααΆααααααα’αα»ααΆαααα±αααααα ααα»αααααΆααα ααΎ NSX Edge αααααΆααααααΆααΈαααΌααα·αααΆααααα αΆααααααΎαααΈααα αααααα»αααααα
αααα αΎαααΆα’αααΈααααααα»αααΆααααααΆαααααααααα αα
αααα»ααααααααΆαααααααααα»αααΉααααααΆαααααα’α·αα’αααΈααααααααααα
ααΆααααααααααααΆαααααΆα NSX Edge ααΈαα½ααα
ααααα: www.habr.com