VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡. เปเบ™เบฐเบ™เปเบฒ
เบชเปˆเบงเบ™เบชเบญเบ‡. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบš NAT
เบชเปˆเบงเบ™เบชเบฒเบก. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ DHCP
เบชเปˆเบงเบ™เบชเบตเปˆ. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡

เป€เบงเบฅเบฒเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ NSX Edge เปƒเบ™เปเบ‡เปˆเบ‚เบญเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ„เบปเบ‡เบ—เบตเปˆเปเบฅเบฐเปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง, เปเบฅเบฐเบกเบทเป‰เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”.
เบเปˆเบญเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบขเบฒเบเบˆเบฐเป€เบ•เบทเบญเบ™เบ—เปˆเบฒเบ™เป‚เบ”เบเบซเบเปเป‰เบเปˆเบฝเบงเบเบฑเบšเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบ•เบปเป‰เบ™เบ•เป.

เบ—เบดเบ”เบชเบฐเบ”เบต

เบเบฒเบ™เปเบเป‰เป„เบ‚เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡ payload เปƒเบ™เบกเบทเป‰เบ™เบตเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบเบˆเบฐเปเบšเปˆเบ‡เบญเบญเบเป€เบ›เบฑเบ™เบชเบญเบ‡เบ›เบฐเป€เบžเบ”: เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เปƒเบ™เบฅเบฐเบ”เบฑเบšเบ—เบตเปˆเบชเบตเปˆ (เบเบฒเบ™เบ‚เบปเบ™เบชเบปเปˆเบ‡) เปเบฅเบฐเบ„เบฑเป‰เบ‡เบ—เบต VII (เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ) เบ‚เบญเบ‡เบฎเบนเบšเปเบšเบš. เบซเบผเบท IF. เบฎเบนเบšเปเบšเบš OSI เบšเปเปˆเปเบกเปˆเบ™เบˆเบธเบ”เบญเป‰เบฒเบ‡เบญเบตเบ‡เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบญเบฐเบ—เบดเบšเบฒเบเบงเบดเบ—เบตเบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ–เป‰เบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡ L4 เบเบฑเบ‡เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบขเบธเบ”เป€เบŠเบปเบฒ TLS, เบกเบฑเบ™เบˆเบฐเบเบฒเบเป€เบ›เบฑเบ™เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡ L7 เบšเป? เปเบ•เปˆเบงเปˆเบฒเบกเบฑเบ™เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบกเบฑเบ™เป€เบ›เบฑเบ™.

  • Balancer L4 เบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบเบˆเบฐเป€เบ›เบฑเบ™เบ•เบปเบงเปเบ—เบ™เบเบฒเบ‡เบฅเบฐเบซเบงเปˆเบฒเบ‡เบฅเบนเบเบ„เป‰เบฒเปเบฅเบฐเบŠเบธเบ”เบ‚เบญเบ‡ backends เบ—เบตเปˆเบกเบตเบขเบนเปˆ, เป€เบŠเบดเปˆเบ‡เบขเบธเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TCP (เป€เบŠเบดเปˆเบ‡เปเบกเปˆเบ™, เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบขเปˆเบฒเบ‡เป€เบ›เบฑเบ™เบญเบดเบ”เบชเบฐเบซเบผเบฐเบเบฑเบš SYN), เป€เบฅเบทเบญเบ backend เปเบฅเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบญเบ‡เบ›เบฐเบŠเบธเบก TCP เปƒเบซเบกเปˆเปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบ‚เบญเบ‡เบกเบฑเบ™, เบชเบปเปˆเบ‡ SYN เป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฒเบ”. เบ›เบฐเป€เบžเบ”เบ™เบตเป‰เปเบกเปˆเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™; เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบญเบทเปˆเบ™เปเบกเปˆเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰.
  • Balancer L7 เปเบˆเบเบขเบฒเบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปƒเบ™เบ—เบปเปˆเบง backends เบ—เบตเปˆเบกเบตเบขเบนเปˆ "เบกเบตเบ„เบงเบฒเบกเบŠเบฑเบšเบŠเป‰เบญเบ™เบซเบผเบฒเบ" เบเปˆเบงเบฒ L4 balancer เป€เบฎเบฑเบ”. เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบงเปˆเบฒเบˆเบฐเป€เบฅเบทเบญเบ backend เปƒเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ, เบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบ‚เปเป‰เบ„เบงเบฒเบก HTTP (URL, cookie, เปเบฅเบฐเบญเบทเปˆเบ™เป†).

เบšเปเปˆเบงเปˆเบฒเบ›เบฐเป€เบžเบ”เปƒเบ”เบเปเปˆเบ•เบฒเบก, เป€เบ„เบทเปˆเบญเบ‡เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบชเบฒเบกเบฒเบ”เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบซเบ™เป‰เบฒเบ—เบตเปˆเบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  • เบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปเบกเปˆเบ™เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบŠเบธเบ”เบ‚เบญเบ‡ backends เบ—เบตเปˆเบกเบตเบขเบนเปˆ (Static, DNS, Consul, Etcd, เปเบฅเบฐเบญเบทเปˆเบ™เป†).
  • เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ backends เบ—เบตเปˆเบเบงเบ”เบžเบปเบš ( "ping" เบ—เบตเปˆเปƒเบŠเป‰เบงเบฝเบเบ‚เบญเบ‡ backend เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป HTTP, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ•เบปเบงเบ•เบฑเป‰เบ‡เบ•เบปเบงเบ•เบตเบ‚เบญเบ‡เบšเบฑเบ™เบซเบฒเปƒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TCP, เบกเบตเบฅเบฐเบซเบฑเบ” HTTP เบซเบผเบฒเบ 503 เบขเบนเปˆเปƒเบ™เบ„เปเบฒเบ•เบญเบš, เปเบฅเบฐเบญเบทเปˆเบ™เป†).
  • เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡ (เบฎเบญเบš robin, เบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเปเบšเบšเบชเบธเปˆเบก, เปเบซเบผเปˆเบ‡ IP hash, URI).
  • เบเบฒเบ™เบขเบธเบ”เป€เบŠเบปเบฒ TLS เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™.
  • เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™, เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต DoS, เบเบฒเบ™เบˆเปเบฒเบเบฑเบ”เบ„เบงเบฒเบกเป„เบง) เปเบฅเบฐเบญเบทเปˆเบ™เป†เบญเบตเบ.

NSX Edge เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบชเบญเบ‡เบฎเบนเบšเปเบšเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”:

เป‚เปเบ”เบžเบฃเบฑเบญเบเบŠเบต, เบซเบผเบทเปเบ‚เบ™เบ”เบฝเบง. เปƒเบ™เป‚เบซเบกเบ”เบ™เบตเป‰, NSX Edge เปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบกเบฑเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆเปเบซเบผเปˆเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเป„เบ›เบซเบฒเบซเบ™เบถเปˆเบ‡เปƒเบ™ backends. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบžเป‰เบญเบกเบเบฑเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเบ‚เบญเบ‡เปเบซเบผเปˆเบ‡เปเบฅเบฐเบ›เบฒเบเบ—เบฒเบ‡ NAT. backend เป€เบซเบฑเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบ–เบทเบเบชเบปเปˆเบ‡เบกเบฒเบˆเบฒเบ balancer เปเบฅเบฐเบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เป‚เบ”เบเบเบปเบ‡เบเบฑเบšเบกเบฑเบ™. เปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบ•เป‰เบญเบ‡เบขเบนเปˆเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™.

เบ™เบตเป‰เปเบกเปˆเบ™เบงเบดเบ—เบตเบ—เบตเปˆเบกเบฑเบ™เป„เบ›:
1. เบœเบนเป‰เปƒเบŠเป‰เบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆ VIP (เบ—เบตเปˆเบขเบนเปˆ Balancer) เบ—เบตเปˆเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™ Edge.
2. Edge เป€เบฅเบทเบญเบเบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡ backends เปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ NAT เบˆเบธเบ”เบซเบกเบฒเบเบ›เบฒเบเบ—เบฒเบ‡, เบ—เบปเบ”เปเบ—เบ™เบ—เบตเปˆเบขเบนเปˆ VIP เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡ backend เบ—เบตเปˆเป€เบฅเบทเบญเบ.
3. Edge เบ›เบฐเบ•เบดเบšเบฑเบ” NAT เปเบซเบผเปˆเบ‡, เบ—เบปเบ”เปเบ—เบ™เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ”เป‰เบงเบเบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡.
4. เบŠเบธเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒ backend เบ—เบตเปˆเป€เบฅเบทเบญเบ.
5. backend เบšเปเปˆเป„เบ”เป‰เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เป‚เบ”เบเบเบปเบ‡เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰, เปเบ•เปˆเบเบฑเบš Edge, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบ—เบตเปˆเบขเบนเปˆเบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡ balancer.
6. Edge เบชเบปเปˆเบ‡เบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰.
เปเบœเบ™เบงเบฒเบ”เปเบกเปˆเบ™เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰.
VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เป‚เปเบ”เป‚เบ›เปˆเบ‡เปƒเบช, เบซเบผเบทเบขเบนเปˆเปƒเบ™เปเบ–เบง. เปƒเบ™เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ™เบตเป‰, เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เปเบฅเบฐเบžเบฒเบเบ™เบญเบ. เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เบšเปเปˆเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป‚เบ”เบเบเบปเบ‡เบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เบˆเบฒเบเบžเบฒเบเบ™เบญเบ. เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”เปƒเบ™เบ•เบปเบงเป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเบ•เบน NAT เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡ virtual เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™.

เบเบปเบ™โ€‹เป„เบโ€‹เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹:
1. เบœเบนเป‰เปƒเบŠเป‰เบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆ VIP (เบ—เบตเปˆเบขเบนเปˆ Balancer) เบ—เบตเปˆเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™ Edge.
2. Edge เป€เบฅเบทเบญเบเบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡ backends เปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ NAT เบˆเบธเบ”เบซเบกเบฒเบเบ›เบฒเบเบ—เบฒเบ‡, เบ—เบปเบ”เปเบ—เบ™เบ—เบตเปˆเบขเบนเปˆ VIP เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡ backend เบ—เบตเปˆเป€เบฅเบทเบญเบ.
3. เบŠเบธเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒ backend เบ—เบตเปˆเป€เบฅเบทเบญเบ.
4. backend เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ (เปเบซเบผเปˆเบ‡ NAT เบšเปเปˆเป„เบ”เป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™) เปเบฅเบฐเบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เป‚เบ”เบเบเบปเบ‡เบเบฑเบšเบกเบฑเบ™.
5. เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ–เบทเบเบเบญเบกเบฎเบฑเบšเบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡เป‚เบ”เบเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”, เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเปƒเบ™เบฅเบฐเบšเบปเบš inline เบกเบฑเบ™เบกเบฑเบเบˆเบฐเป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเบ•เบนเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบฐเบชเบดเบเปเบฒเป€เบŠเบตเบŸเป€เบงเบต.
6. Edge เบ›เบฐเบ•เบดเบšเบฑเบ” NAT เปเบซเบผเปˆเบ‡เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป„เบ›เบซเบฒเบœเบนเป‰เปƒเบŠเป‰, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ VIP เบ‚เบญเบ‡เบ•เบปเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆ IP เปเบซเบผเปˆเบ‡.
เปเบœเบ™เบงเบฒเบ”เปเบกเปˆเบ™เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰.
VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”

เบšเปˆเบญเบ™เบ™เบฑเปˆเบ‡เบ—เบปเบ”เบชเบญเบšเบ‚เบญเบ‡เบ‚เป‰เบญเบเบกเบต 3 เป€เบŠเบตเบšเป€เบงเบตเบ—เบตเปˆเปƒเบŠเป‰ Apache, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบซเป‰เป€เบฎเบฑเบ”เบงเบฝเบเบœเปˆเบฒเบ™ HTTPS. Edge เบˆเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบฎเบญเบš robin เบ‚เบญเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป HTTPS, proxying เปเบ•เปˆเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเปƒเบซเบกเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปƒเบซเบกเปˆ.
เปƒเบซเป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.

เบเบฒเบ™เบชเป‰เบฒเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ SSL เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เป‚เบ”เบ NSX Edge
เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ CA เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบซเบผเบทเปƒเบŠเป‰เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เบ—เบตเปˆเป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ™เบตเป‰, เบ‚เป‰เบญเบเบˆเบฐเปƒเบŠเป‰เบเบฒเบ™เป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡.

  1. เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš vCloud Director, เป„เบ›เบ—เบตเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบšเปเบฅเบดเบเบฒเบ™ Edge.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  2. เป„เบ›เบ—เบตเปˆเปเบ–เบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เบˆเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”, เป€เบฅเบทเบญเบเบเบฒเบ™เป€เบžเบตเปˆเบก CSR เปƒเบซเบกเปˆ.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  3. เบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เปƒเบชเปˆเปƒเบ™เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปเบฅเบฐเบเบปเบ” Keep.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  4. เป€เบฅเบทเบญเบ CSR เบ—เบตเปˆเบชเป‰เบฒเบ‡เปƒเบซเบกเปˆเปเบฅเบฐเป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ CSR เบ—เบตเปˆเป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  5. เป€เบฅเบทเบญเบเป„เบฅเบเบฐเป€เบงเบฅเบฒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ เปเบฅเบฐเบ„เบฅเบดเบ Keep
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  6. เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เบˆเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เบ—เบตเปˆเบกเบตเบขเบนเปˆ.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ›เบฃเป„เบŸเบฅเปŒเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™
เป‚เบ›เบฃเป„เบŸเบฅเปŒเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป„เบ”เป‰เบ„เบปเบšเบ–เป‰เบงเบ™เบเบงเปˆเบฒ เปเบฅเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบกเบฑเบ™เบ‡เปˆเบฒเบเบ”เบฒเบ เปเบฅเบฐเบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบš. เบžเบงเบเป€เบ‚เบปเบฒเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบžเบถเบ”เบ•เบดเบเปเบฒเบชเปเบฒเบฅเบฑเบšเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบชเบฐเป€เบžเบฒเบฐ.

  1. เป„เบ›เบ—เบตเปˆเปเบ–เบš Load Balancer เปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡. เบ•เบปเบงเป€เบฅเบทเบญเบเบ—เบตเปˆเป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เป€เบฅเบฑเปˆเบ‡เบขเบนเปˆเบšเปˆเบญเบ™เบ™เบตเป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เบœเบนเป‰เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เปƒเบŠเป‰เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡ L4 เบ—เบตเปˆเป„เบงเบ‚เบถเป‰เบ™เปเบ—เบ™ L7.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  2. เป„เบ›เบ—เบตเปˆเปเบ–เบšเป‚เบ›เบฃเป„เบŸเบฅเปŒเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ›เบฃเป„เบŸเบฅเปŒเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™. เบเบปเบ” +.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  3. เบ•เบฑเป‰เบ‡เบŠเบทเปˆเบ‚เบญเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเปเบฅเบฐเป€เบฅเบทเบญเบเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเป‚เบ›เบฃเป„เบŸเบฅเปŒเบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰. เปƒเบซเป‰เบ‚เป‰เบญเบเบญเบฐเบ—เบดเบšเบฒเบเบšเบฒเบ‡เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต.
    Persistence โ€“ เป€เบเบฑเบšเบฎเบฑเบเบชเบฒ เปเบฅเบฐเบ•เบดเบ”เบ•เบฒเบกเบ‚เปเป‰เบกเบนเบ™เป€เบŠเบชเบŠเบฑเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡: เป€เบŠเบตเบšเป€เบงเบตเบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบ™เบถเปˆเบ‡เปƒเบ™เบชเบฐเบ™เบธเบเป€เบเบตเบ—เบตเปˆเปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. เบ™เบตเป‰เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบชเบฐเบกเบฒเบŠเบดเบเบเบธเปˆเบกเบ”เบฝเบงเบเบฑเบ™เบ•เบฐเบซเบผเบญเบ”เบŠเบตเบงเบดเบ”เบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™เบซเบผเบทเป€เบŠเบ”เบŠเบฑเบ™เบ•เปเปˆเป„เบ›.
    เป€เบ›เบตเบ”เปƒเบŠเป‰ SSL passthrough โ€“ เป€เบกเบทเปˆเบญเบ•เบปเบงเป€เบฅเบทเบญเบเบ™เบตเป‰เบ–เบทเบเป€เบฅเบทเบญเบ, NSX Edge เบขเบธเบ”เบเบฒเบ™เบขเบธเบ” SSL. เปเบ—เบ™เบ—เบตเปˆเบˆเบฐ, เบเบฒเบ™เบขเบธเบ”เป€เบŠเบปเบฒเป€เบเบตเบ”เบ‚เบถเป‰เบ™เป‚เบ”เบเบเบปเบ‡เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเบเปเบฒเบฅเบฑเบ‡เบ–เบทเบเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡.
    เปƒเบชเปˆเบชเปˆเบงเบ™เบซเบปเบง X-Forwarded-For HTTP โ€“ เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IP เปเบซเบผเปˆเบ‡เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒเป‚เบ”เบเบœเปˆเบฒเบ™เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”.
    เป€เบ›เบตเบ”เปƒเบŠเป‰ Pool Side SSL โ€“ เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบฅเบฐเบšเบธเบงเปˆเบฒเบชเบฐเบ™เบธเบเป€เบเบตเบ—เบตเปˆเป€เบฅเบทเบญเบเบ›เบฐเบเบญเบšเบ”เป‰เบงเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ HTTPS.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  4. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ‚เป‰เบญเบเบˆเบฐเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ HTTPS, เบ‚เป‰เบญเบเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰ Pool Side SSL เปเบฅเบฐเป€เบฅเบทเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เป€เบกเบทเปˆเบญเบเปˆเบญเบ™เปƒเบ™ Virtual Server Certificate -> เปเบ–เบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  5. เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบชเปเบฒเบฅเบฑเบš Pool Certificate -> เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบชเบฐเบ™เบธเบเป€เบเบตเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™ Pools เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡

  1. เป„เบ›เบ—เบตเปˆเปเบ–เบšเบชเบฐเบ™เบธเบเป€เบเบต. เบเบปเบ” +.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  2. เบžเบงเบเป€เบฎเบปเบฒเบ•เบฑเป‰เบ‡เบŠเบทเปˆเบ‚เบญเบ‡เบชเบฐเบ™เบธเบเป€เบเบต, เป€เบฅเบทเบญเบ algorithm (เบ‚เป‰เบญเบเบˆเบฐเปƒเบŠเป‰ round robin) เปเบฅเบฐเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบชเปเบฒเบฅเบฑเบš backend เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบธเบ‚เบฐเบžเบฒเบš. เบ•เบปเบงเป€เบฅเบทเบญเบเป‚เบ›เปˆเบ‡เปƒเบชเบŠเบตเป‰เบšเบญเบเบงเปˆเบฒ IPs เบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบšเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เบซเบผเบทเบšเปเปˆ.
    • เบ–เป‰เบฒเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เปเบกเปˆเบ™เบกเบฒเบˆเบฒเบ IP เปเบซเบผเปˆเบ‡เบ‚เบญเบ‡ balancer.
    • เบ–เป‰เบฒเบ•เบปเบงเป€เบฅเบทเบญเบเบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เบˆเบฐเป€เบšเบดเปˆเบ‡ IP เปเบซเบผเปˆเบ‡เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ. เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ™เบตเป‰, NSX Edge เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”เปœเป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเบ•เบนเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบชเบปเปˆเบ‡เบ„เบทเบ™เบœเปˆเบฒเบ™ NSX Edge.

    NSX เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฅเบฐเบšเบปเบšเบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

    • IP_HASH - เบเบฒเบ™เป€เบฅเบทเบญเบเป€เบŠเบตเบšเป€เบงเบตเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ‚เบญเบ‡เบŸเบฑเบ‡เบŠเบฑเบ™ hash เบชเปเบฒเบฅเบฑเบš IP เปเบซเบผเปˆเบ‡เปเบฅเบฐเบ›เบฒเบเบ—เบฒเบ‡เบ‚เบญเบ‡เปเบ•เปˆเบฅเบฐเปเบžเบฑเบเป€เบเบฑเบ”.
    • เปœเป‰เบญเบเบชเบธเบ”เบ„เบญเบ™ - เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบฒเป€เบ‚เบปเป‰เบฒ, เบ‚เบถเป‰เบ™เบเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบชเบฐเป€เบžเบฒเบฐ. เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปƒเบซเบกเปˆเบˆเบฐเบ–เบทเบเบ™เปเบฒเป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเบกเบตเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเบ™เป‰เบญเบเบ—เบตเปˆเบชเบธเบ”.
    • ROUND_ROBIN - เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เปƒเบซเบกเปˆโ€‹เบ–เบทเบโ€‹เบชเบปเปˆเบ‡โ€‹เป„เบ›โ€‹เบซเบฒโ€‹เปเบ•เปˆโ€‹เบฅเบฐโ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เปเบกเปˆโ€‹เบ‚เปˆเบฒเบโ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เป€เบฎเบฑเบ”โ€‹เปƒเบซเป‰โ€‹เบชเบญเบ”โ€‹เบ„เปˆเบญเบ‡โ€‹เบเบฑเบšโ€‹เบ™โ€‹เป‰โ€‹เปโ€‹เบฒโ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบกเบญเบšโ€‹เบซเบกเบฒเบโ€‹เปƒเบซเป‰โ€‹เบกเบฑเบ™โ€‹.
    • URI - เบชเปˆเบงเบ™เบŠเป‰เบฒเบเบ‚เบญเบ‡ URI (เบเปˆเบญเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบฒเบเบ„เปเบฒเบ–เบฒเบก) เบ–เบทเบเบ•เบฑเบ” เปเบฅเบฐเปเบšเปˆเบ‡เบ”เป‰เบงเบเบ™เป‰เบณเปœเบฑเบเบ—เบฑเบ‡เปเบปเบ”เบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบตเปƒเบ™เบชเบฐเบ™เบธเบเป€เบเบต. เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปƒเบ”เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป, เปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบ–เบทเบเบชเบปเปˆเบ‡เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ”เบฝเบงเบเบฑเบ™เบ•เบฐเบซเบผเบญเบ”เป€เบงเบฅเบฒ, เบ•เบฒเบšเปƒเบ”เบ—เบตเปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบฑเบ‡เบซเบกเบปเบ”เบเบฑเบ‡เบกเบตเบขเบนเปˆ.
    • HTTPHEADER - เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบชเปˆเบงเบ™เบซเบปเบง HTTP เบชเบฐเป€เบžเบฒเบฐ, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบเปเบฒเบ™เบปเบ”เป€เบ›เบฑเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต. เบ–เป‰เบฒเบชเปˆเบงเบ™เบซเบปเบงเบ‚เบฒเบ”เบซเบฒเบเป„เบ› เบซเบผเบทเบšเปเปˆเบกเบตเบ„เปˆเบฒเปƒเบ”เป†, เบฅเบฐเบšเบปเบšเปƒเบŠเป‰เบฅเบฐเบšเบปเบš ROUND_ROBIN algorithm.
    • URL - เปเบ•เปˆเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป HTTP GET เบ„เบปเป‰เบ™เบซเบฒเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต URL เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เป€เบ›เบฑเบ™เบเบฒเบ™เป‚เบ•เป‰เบ–เบฝเบ‡. เบ–เป‰เบฒเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ–เบทเบเบ•เบดเบ”เบ•เบฒเบกเบ”เป‰เบงเบเป€เบ„เบทเปˆเบญเบ‡เบซเบกเบฒเบเป€เบ—เบปเปˆเบฒเบ—เบฝเบกเบเบฑเบ™เปเบฅเบฐเบ„เปˆเบฒ, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ„เปˆเบฒเบˆเบฐเบ–เบทเบ hash เปเบฅเบฐเปเบšเปˆเบ‡เบญเบญเบเบ”เป‰เบงเบเบ™เป‰เปเบฒเบซเบ™เบฑเบเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบ. เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปƒเบ”เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป. เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ™เบตเป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เบฒเบก ID เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปเบฅเบฐเปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒ ID เบœเบนเป‰เปƒเบŠเป‰เบ”เบฝเบงเบเบฑเบ™เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ”เบฝเบงเบเบฑเบ™เบขเบนเปˆเบชเบฐเป€เบซเบกเบต, เบ•เบฒเบšเปƒเบ”เบ—เบตเปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบฑเบ‡เบซเบกเบปเบ”เบเบฑเบ‡เบ„เบปเบ‡เบกเบตเบขเบนเปˆ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

  3. เปƒเบ™เบšเบฅเบฑเบญเบเบชเบฐเบกเบฒเบŠเบดเบ, เบ„เบฅเบดเบ + เป€เบžเบทเปˆเบญเป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบตเปƒเบชเปˆเบชเบฐเบ™เบธเบเป€เบเบต.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

    เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบŠเบตเป‰เบšเบญเบ:

    • เบŠเบทเปˆเป€เบŠเบตเบšเป€เบงเบต;
    • เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ;
    • เบžเบญเบ”เบ—เบตเปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™;
    • port for health check (Monitor healthcheck);
    • เบ™โ€‹เป‰โ€‹เปเบฒโ€‹เบซเบ™เบฑเบ โ€“ เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบ•เบปเบงโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบเบฒเบ™โ€‹เบ™เบตเป‰โ€‹เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ›เบฑเบšโ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบญเบฑเบ”โ€‹เบ•เบฒโ€‹เบชเปˆเบงเบ™โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบชเบฐโ€‹เบกเบฒโ€‹เบŠเบดเบโ€‹เบชเบฐโ€‹เบ™เบธเบโ€‹เป€เบเบตโ€‹เบชเบฐโ€‹เป€เบžเบฒเบฐโ€‹เปƒเบ”โ€‹เบซเบ™เบถเปˆเบ‡โ€‹;
    • เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบชเบนเบ‡เบชเบธเบ” โ€“ เบˆเปเบฒเบ™เบงเบ™เบชเบนเบ‡เบชเบธเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ;
    • เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบฑเป‰เบ™เบ•เปˆเปเบฒ โ€“ เบˆเปเบฒเบ™เบงเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ•เปเบฒเปˆเบชเบธเบ”เบ—เบตเปˆเป€เบŠเบตเบšเป€เบงเบตเบ•เป‰เบญเบ‡เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบชเบปเปˆเบ‡เบ•เปเปˆเป„เบ›เบซเบฒเบชเบฐเบกเบฒเบŠเบดเบเบเบธเปˆเบกเบ•เปเปˆเป„เบ›.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

    เบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบชเบฐเบ™เบธเบเป€เบเบตเบชเบธเบ”เบ—เป‰เบฒเบเบ‚เบญเบ‡เบชเบฒเบกเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒ.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต Virtual

  1. เป„เบ›เบ—เบตเปˆเปเบ–เบš Virtual Servers. เบเบปเบ” +.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  2. เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ”เปƒเบŠเป‰เป€เบŠเบตเบšเป€เบงเบตเบชเบฐเป€เปเบทเบญเบ™เป‚เบ”เบเปƒเบŠเป‰เป€เบ›เบตเบ”เปƒเบŠเป‰เป€เบŠเบตเบšเป€เบงเบต Virtual.
    เบžเบงเบเป€เบฎเบปเบฒเบ•เบฑเป‰เบ‡เบŠเบทเปˆเปƒเบซเป‰เบกเบฑเบ™, เป€เบฅเบทเบญเบเป‚เบ›เบฃเป„เบŸเบฅเปŒเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰, เบชเบฐเบ™เบธเบเป€เบเบต เปเบฅเบฐเบŠเบตเป‰เบšเบญเบเบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเป€เบŠเบตเบšเป€เบงเบต Virtual เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบˆเบฒเบเบžเบฒเบเบ™เบญเบ. เบžเบงเบเป€เบฎเบปเบฒเบฅเบฐเบšเบธเป‚เบ›เป‚เบ•เบ„เบญเบ™ HTTPS เปเบฅเบฐเบžเบญเบ” 443.
    เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบ™เบตเป‰:
    เบˆเบณเบเบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ - เบˆเปเบฒเบ™เบงเบ™เบชเบนเบ‡เบชเบธเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบžเป‰เบญเบกเบเบฑเบ™เบ—เบตเปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ virtual เบชเบฒเบกเบฒเบ”เบ›เบฐเบกเบงเบ™เบœเบปเบ™;
    เบˆเบณเบเบฑเบ”เบญเบฑเบ”เบ•เบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ (CPS) - เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบชเบนเบ‡โ€‹เบชเบธเบ”โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบฎเป‰เบญเบ‡โ€‹เบ‚เปโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบกเบฒโ€‹เปƒเบซเบกเปˆโ€‹เบ•เปเปˆโ€‹เบงเบดโ€‹เบ™เบฒโ€‹เบ—เบตโ€‹.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบ™เบตเป‰เป€เบฎเบฑเบ”เบชเปเบฒเป€เบฅเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡; เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡เบกเบฑเบ™. เป€เบŠเบตเบšเป€เบงเบตเบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เป€เบ‚เบปเป‰เบฒเปƒเบˆเบงเปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปƒเบ”เบˆเบฒเบเบชเบฐเบ™เบธเบเป€เบเบตเบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป. เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบฅเบทเบญเบเบชเบนเบ”เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡ Round Robin, เปเบฅเบฐเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ™เป‰เปเบฒเบซเบ™เบฑเบเบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปเบกเปˆเบ™เป€เบ—เบปเปˆเบฒเบเบฑเบšเบซเบ™เบถเปˆเบ‡, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เปเบ•เปˆเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ•เปเปˆเป„เบ›เบˆเบฐเบ–เบทเบเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ•เปเปˆเป„เบ›เบˆเบฒเบเบชเบฐเบ™เบธเบเป€เบเบต.
เบžเบงเบเป€เบฎเบปเบฒเปƒเบชเปˆเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡ balancer เปƒเบ™ browser เปเบฅเบฐเป€เบšเบดเปˆเบ‡:
VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบซเบผเบฑเบ‡เบˆเบฒเบเป‚เบซเบผเบ”เปœเป‰เบฒเบ™เบตเป‰เบ„เบทเบ™เปƒเปเปˆ, เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบˆเบฐเบ–เบทเบเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป‚เบ”เบเป€เบŠเบตเบšเป€เบงเบตเบ•เปเปˆเป„เบ›เบ™เบตเป‰:
VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เปเบฅเบฐเบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡ - เป€เบžเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเบชเบฒเบกเบˆเบฒเบเบชเบฐเบ™เบธเบเป€เบเบต:
VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เป€เบกเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เบงเปˆเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆ Edge เบชเบปเปˆเบ‡เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเปเบกเปˆเบ™เบญเบฑเบ™เบ”เบฝเบงเบเบฑเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เปƒเบ™เบ•เบญเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.

เบเบณเบฅเบฑเบ‡เบเบงเบ”เบชเบญเบšเบชเบฐเบ–เบฒเบ™เบฐเบœเบนเป‰เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบˆเบฒเบ Edge gateway console. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เป€เบ‚เบปเป‰เบฒ เบชเบฐเปเบ”เบ‡เบšเปเบฅเบดเบเบฒเบ™ loadbalancer pool.
VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบเบณเบ™เบปเบ”เบ„เปˆเบฒเบšเปเบฅเบดเบเบฒเบ™ Monitor เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบตเปƒเบ™เบชเบฐเบ™เบธเบเป€เบเบต
เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบเบฒเบ™โ€‹เบšเปโ€‹เบฅเบดโ€‹เบเบฒเบ™ Monitor เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹เบชเบฐโ€‹เบ–เบฒโ€‹เบ™เบฐโ€‹เบžเบฒเบšโ€‹เบ‚เบญเบ‡โ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เปเบกเปˆโ€‹เบ‚เปˆเบฒเบโ€‹เปƒเบ™ backend poolโ€‹. เบ–เป‰เบฒเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ•เปเปˆเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบšเปเปˆเป€เบ›เบฑเบ™เป„เบ›เบ•เบฒเบกเบ—เบตเปˆเบ„เบฒเบ”เป„เบงเป‰, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบชเบฒเบกเบฒเบ”เบ–เบทเบเป€เบญเบปเบฒเบญเบญเบเบˆเบฒเบเบชเบฐเบ™เบธเบเป€เบเบตเป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰เบกเบฑเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบซเบกเปˆ.
เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบชเบฒเบกเบงเบดเบ—เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ:

  • เบˆเป TCP,
  • เบˆเป HTTP,
  • HTTPS-เบ•เบดเบ”เบ•เบฒเบกเบเบงเบ”เบเบฒ.

เบกเบฒเบชเป‰เบฒเบ‡เบญเบฑเบ™เปƒเปเปˆ.

  1. เป„เบ›เบ—เบตเปˆเปเบ–เบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™, เบ„เบฅเบดเบ +.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  2. เป€เบฅเบทเบญเบ:
    • เบŠเบทเปˆเบชเปเบฒเบฅเบฑเบšเบงเบดเบ—เบตเบเบฒเบ™เปƒเบซเบกเปˆ;
    • เบŠเปˆเบงเบ‡เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบˆเบฐเบ–เบทเบเบชเบปเปˆเบ‡,
    • เปเบปเบ”เป€เบงเบฅเบฒเบฅเปเบ–เป‰เบฒเบ„เบณเบ•เบญเบš,
    • เบ›เบฐเป€เบžเบ”เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก โ€“ เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป HTTPS เป‚เบ”เบเปƒเบŠเป‰เบงเบดเบ—เบต GET, เบฅเบฐเบซเบฑเบ”เบชเบฐเบ–เบฒเบ™เบฐเบ—เบตเปˆเบ„เบฒเบ”เป„เบงเป‰ โ€“ 200(OK) เปเบฅเบฐ URL เบฎเป‰เบญเบ‡เบ‚เป.
  3. เบญเบฑเบ™เบ™เบตเป‰เป€เบฎเบฑเบ”เบชเบณเป€เบฅเบฑเบ”เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ Service Monitor เปƒเปเปˆ; เบ”เบฝเบงเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เบกเบฑเบ™เป„เบ”เป‰เป€เบกเบทเปˆเบญเบชเป‰เบฒเบ‡เบเบธเปˆเบก.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบชเบฐเบซเบกเบฑเบ

เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เป€เบ›เบฑเบ™เบงเบดเบ—เบตเบ—เบตเปˆเบˆเบฐเบˆเบฑเบ”เบเบฒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบšเบฒเบ‡เบญเบฑเบ™. เบ”เป‰เบงเบเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”เปเบšเบšเบžเบดเป€เบชเบ”เบ—เบตเปˆเบญเบฒเบ”เบˆเบฐเบšเปเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เป‚เบ”เบเบœเปˆเบฒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบซเบผเบทเบšเปเบฅเบดเบเบฒเบ™เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™ Edge Gateway.

  1. เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš, เป„เบ›เบ—เบตเปˆเปเบ–เบš Application Rules เบ‚เบญเบ‡ Balancer.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  2. เป€เบฅเบทเบญเบเบŠเบทเปˆ, script เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบเบปเบ”เบฅเบฐเบšเบฝเบš, เปเบฅเบฐเบ„เบฅเบดเบ Keep.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  3. เบซเบผเบฑเบ‡เบˆเบฒเบเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปเบเป‰เป„เบ‚ Virtual Server เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เปเบฅเป‰เบง.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”
  4. เปƒเบ™เปเบ–เบšเบ‚เบฑเป‰เบ™เบชเบนเบ‡, เป€เบžเบตเปˆเบกเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 5: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ tlsv1.

เบ•เบปเบงเบขเปˆเบฒเบ‡เบญเบตเบเบชเบญเบ‡เบชเบฒเบกเบขเปˆเบฒเบ‡:

เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป„เบ›เบซเบฒเบชเบฐเบฅเบญเบเบ™เป‰เปเบฒเบญเบทเปˆเบ™.
เบ”เป‰เบงเบเบชเบฐเบ„เบดเบšเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป„เบ›เบซเบฒเบชเบฐเบฅเบญเบเบ™เป‰เปเบฒเบญเบทเปˆเบ™เบ–เป‰เบฒเบชเบฐเบฅเบญเบเบ™เป‰เปเบฒเบ•เบปเป‰เบ™เบ•เปเบซเบผเบธเบ”เบฅเบปเบ‡. เป€เบžเบทเปˆเบญเปƒเบซเป‰เบเบปเบ”เบฅเบฐเบšเบฝเบšเป€เบฎเบฑเบ”เบงเบฝเบ, เบชเบฐเบฅเบญเบเบ™เป‰เปเบฒเบซเบผเบฒเบเบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบขเบนเปˆเปƒเบ™เบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เปเบฅเบฐเบชเบฐเบกเบฒเบŠเบดเบเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เบชเบฐเบ™เบธเบเป€เบเบตเบ•เบปเป‰เบ™เบ•เปเบ•เป‰เบญเบ‡เบขเบนเปˆเปƒเบ™เบชเบฐเบžเบฒเบšเบ—เบตเปˆเบซเบผเบธเบ”เบฅเบปเบ‡. เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบŠเบทเปˆเบ‚เบญเบ‡เบชเบฐเบ™เบธเบเป€เบเบต, เบšเปเปˆเปเบกเปˆเบ™ ID เบ‚เบญเบ‡เบกเบฑเบ™.

acl pool_down nbsrv(PRIMARY_POOL_NAME) eq 0
use_backend SECONDARY_POOL_NAME if PRIMARY_POOL_NAME

เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป„เบ›เบซเบฒเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบžเบฒเบเบ™เบญเบ.
เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป„เบ›เบซเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบžเบฒเบเบ™เบญเบเบ–เป‰เบฒเบชเบฐเบกเบฒเบŠเบดเบเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เบชเบฐเบ™เบธเบเป€เบเบตเบ•เบปเป‰เบ™เบ•เปเบซเบผเบธเบ”เบฅเบปเบ‡.

acl pool_down nbsrv(NAME_OF_POOL) eq 0
redirect location http://www.example.com if pool_down

เบ•เบปเบงเบขเปˆเบฒเบ‡เป€เบžเบตเปˆเบกเป€เบ•เบตเบก เบ—เบตเปˆเบ™เบตเป‰.

เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบชเปเบฒเบฅเบฑเบšเบ‚เป‰เบญเบเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบกเบตเบ„เปเบฒเบ–เบฒเบกเปƒเบ”เป†, เบ–เบฒเบก, เบ‚เป‰เบญเบเบžเป‰เบญเบกเบ—เบตเปˆเบˆเบฐเบ•เบญเบš.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™