VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡. เปเบ™เบฐเบ™เปเบฒ
เบชเปˆเบงเบ™เบชเบญเบ‡. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบš NAT
เบชเปˆเบงเบ™เบชเบฒเบก. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ DHCP
เบชเปˆเบงเบ™เบชเบตเปˆ. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡
เบžเบฒเบเบ—เบตเบซเป‰เบฒ. เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”

เบกเบทเป‰เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบกเบฒเป€เบšเบดเปˆเบ‡เบ•เบปเบงเป€เบฅเบทเบญเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ VPN เบ—เบตเปˆ NSX Edge เบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒ.

เป‚เบ”เบเบ—เบปเปˆเบงเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เปเบšเปˆเบ‡เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบต VPN เป€เบ›เบฑเบ™เบชเบญเบ‡เบ›เบฐเป€เบžเบ”เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™:

  • เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆ VPN. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”เบ‚เบญเบ‡ IPSec เปเบกเปˆเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบญเบธเป‚เบกเบ‡เบ—เบตเปˆเบ›เบญเบ”เป„เบž, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เบฅเบฐเบซเบงเปˆเบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™เบ•เบปเป‰เบ™เบ•เปเปเบฅเบฐเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบซเบผเบทเบขเบนเปˆเปƒเบ™เป€เบกเบ„.
  • เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบฅเบเบฐเป„เบ VPN. เปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเบนเป‰เปƒเบŠเป‰เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเป€เบญเบเบฐเบŠเบปเบ™เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบŠเบญเบšเปเบง VPN client.

NSX Edge เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบ™เปเบฒเปƒเบŠเป‰เบ—เบฑเบ‡เบชเบญเบ‡เบ—เบฒเบ‡เป€เบฅเบทเบญเบ.
เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ”เบเปƒเบŠเป‰เบ•เบปเบงเบ—เบปเบ”เบชเบญเบšเบ—เบตเปˆเบกเบตเบชเบญเบ‡ NSX Edge, เป€เบŠเบตเบšเป€เบงเบต Linux เบ—เบตเปˆเบกเบต daemon เบ•เบดเบ”เบ•เบฑเป‰เบ‡. raccoon เปเบฅเบฐเปเบฅเบฑเบšเบ—เบฑเบญเบš Windows เป€เบžเบทเปˆเบญเบ—เบปเบ”เบชเบญเบš Remote Access VPN.

IPsec

  1. เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบœเบนเป‰เบญเปเบฒเบ™เบงเบเบเบฒเบ™ vCloud, เป„เบ›เบ—เบตเปˆเบžเบฒเบเบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เปเบฅเบฐเป€เบฅเบทเบญเบ vDC. เปƒเบ™เปเบ–เบš Edge Gateways, เป€เบฅเบทเบญเบ Edge เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™, เบ„เบฅเบดเบเบ‚เบงเบฒเปเบฅเบฐเป€เบฅเบทเบญเบ Edge Gateway Services.
    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN
  2. เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš NSX Edge, เป„เบ›เบ—เบตเปˆเปเบ–เบš VPN-IPsec VPN, เบˆเบฒเบเบ™เบฑเป‰เบ™เป„เบ›เบ—เบตเปˆเบžเบฒเบ IPsec VPN Sites เปเบฅเบฐเบ„เบฅเบดเบ + เป€เบžเบทเปˆเบญเป€เบžเบตเปˆเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒเปƒเบซเบกเปˆ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  3. เบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เปƒเบชเปˆเปƒเบ™เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™:
    • เป€เบ›เบตเบ”เบเบฒเบ™ - เป€เบ›เบตเบ”เปƒเบŠเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบฒเบ‡เป„เบ.
    • PFS โ€“ เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเบฅเบฐเบซเบฑเบ”เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปƒเปเปˆเปเบ•เปˆเบฅเบฐเบญเบฑเบ™เบšเปเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฐเปเบˆเบญเบฑเบ™เปƒเบ”เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰.
    • ID เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™ เปเบฅเบฐเบˆเบธเบ”เบชเบดเป‰เบ™เบชเบธเบ”เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™t เปเบกเปˆเบ™เบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡ NSX Edge.
    • เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™s - เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰ IPsec VPN.
    • Peer ID เปเบฅเบฐ Peer Endpoint - เบ—เบตเปˆโ€‹เบขเบนเปˆโ€‹เบ‚เบญเบ‡โ€‹เป€เบงเบฑเบšโ€‹เป„เบŠโ€‹เบซเปˆเบฒเบ‡โ€‹เป„เบโ€‹เบชเบญเบโ€‹เบซเบผเบตเบโ€‹.
    • เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเปเบšเบšเป€เบžเบทเปˆเบญเบ™ โ€“ เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰ IPsec VPN เบขเบนเปˆเบ‚เป‰เบฒเบ‡เบ—เบฒเบ‡เป„เบ.
    • เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” - เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบญเบธเป‚เบกเบ‡.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    • เบเบฒเบ™เบเบงเบ”เบชเบญเบš - เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เป€เบžเบทเปˆเบญเบ™เป„เบ”เป‰เปเบ™เบงเปƒเบ”. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเปเบšเปˆเบ‡เบ›เบฑเบ™เบฅเปˆเบงเบ‡เบซเบ™เป‰เบฒเบซเบผเบทเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™.
    • เบ›เบธเปˆเบก Pre-Shared - เบฅเบฐเบšเบธเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เปเบฅเบฐเบ•เป‰เบญเบ‡เบเบปเบ‡เบเบฑเบ™เบ—เบฑเบ‡เบชเบญเบ‡เบ”เป‰เบฒเบ™.
    • เบเบธเปˆเบก Diffie Hellman - เบชเบนเบ”โ€‹เบเบฒเบ™โ€‹เปเบฅเบโ€‹เบ›เปˆเบฝเบ™โ€‹เบ—เบตเปˆโ€‹เบชเปเบฒโ€‹เบ„เบฑเบ™โ€‹.

    เบซเบผเบฑเบ‡เบˆเบฒเบเบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เปƒเบชเปˆเปƒเบ™เบŠเปˆเบญเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™, เบ„เบฅเบดเบ Keep.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  4. เป€เบฎเบฑเบ”เปเบฅเป‰เบง.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  5. เบซเบผเบฑเบ‡เบˆเบฒเบเป€เบžเบตเปˆเบกเป€เบงเบฑเบšเป„เบŠ, เป„เบ›เบ—เบตเปˆเปเบ–เบšเบชเบฐเบ–เบฒเบ™เบฐเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™ เปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰เบšเปเบฅเบดเบเบฒเบ™ IPsec.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  6. เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ–เบทเบเบ™เบณเปƒเบŠเป‰, เปƒเบซเป‰เป„เบ›เบ—เบตเปˆ Statistics -> IPsec VPN tab เปเบฅเบฐเบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบญเบธเป‚เบกเบ‡. เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เบงเปˆเบฒเบญเบธเป‚เบกเบ‡เป„เบ”เป‰เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  7. เบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบฐเบ–เบฒเบ™เบฐเบญเบธเป‚เบกเบ‡เบˆเบฒเบ Edge gateway console:
    • show service ipsec - เบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.

      VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    • show service ipsec site - เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเปเบฅเบฐเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบˆเบฅเบฐเบˆเบฒ.

      VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    • show service ipsec sa - เบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบชเบฐเบกเบฒเบ„เบปเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž (SA).

      VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  8. เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบฒเบ‡เป„เบ:
    root@racoon:~# ifconfig eth0:1 | grep inet
            inet 10.255.255.1  netmask 255.255.255.0  broadcast 0.0.0.0
    
    root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 
    PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data.
    64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms
    
    --- 192.168.0.10 ping statistics ---
    1 packets transmitted, 1 received, 0% packet loss, time 0ms
    rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
    

    เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ เปเบฅเบฐเบ„เบณเบชเบฑเปˆเบ‡เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบชเบณเบฅเบฑเบšเบเบฒเบ™เบงเบดเบ™เบดเบ”เป„เบชเบˆเบฒเบเป€เบŠเบตเบšเป€เบงเบต Linux เป„เบฅเบเบฐเป„เบ:

    root@racoon:~# cat /etc/racoon/racoon.conf 
    
    log debug;
    path pre_shared_key "/etc/racoon/psk.txt";
    path certificate "/etc/racoon/certs";
    
    listen {
      isakmp 80.211.43.73 [500];
       strict_address;
    }
    
    remote 185.148.83.16 {
            exchange_mode main,aggressive;
            proposal {
                     encryption_algorithm aes256;
                     hash_algorithm sha1;
                     authentication_method pre_shared_key;
                     dh_group modp1536;
             }
             generate_policy on;
    }
     
    sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any {
             encryption_algorithm aes256;
             authentication_algorithm hmac_sha1;
             compression_algorithm deflate;
    }
    
    ===
    
    root@racoon:~# cat /etc/racoon/psk.txt
    185.148.83.16 testkey
    
    ===
    
    root@racoon:~# cat /etc/ipsec-tools.conf 
    #!/usr/sbin/setkey -f
    
    flush;
    spdflush;
    
    spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec
          esp/tunnel/185.148.83.16-80.211.43.73/require;
    
    spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec
          esp/tunnel/80.211.43.73-185.148.83.16/require;
    
    ===
    
    
    root@racoon:~# racoonctl show-sa isakmp
    Destination            Cookies                           Created
    185.148.83.16.500      2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 
    
    ===
    
    root@racoon:~# racoonctl show-sa esp
    80.211.43.73 185.148.83.16 
            esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000)
            E: aes-cbc  00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d
            A: hmac-sha1  aa9e7cd7 51653621 67b3b2e9 64818de5 df848792
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=1 pid=7739 refcnt=0
    185.148.83.16 80.211.43.73 
            esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000)
            E: aes-cbc  c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044
            A: hmac-sha1  cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=0 pid=7739 refcnt=0

  9. เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบžเป‰เบญเบกเปเบฅเป‰เบง, IPsec VPN เบ‚เบถเป‰เบ™เบเบฑเบšเป€เบงเบฑเบšเป„เบŠ เปเบฅเบฐ เป€เบฎเบฑเบ”เบงเบฝเบ.

    เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เปƒเบŠเป‰ PSK เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เปเบšเบšเป€เบžเบทเปˆเบญเบ™, เปเบ•เปˆเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบกเปˆเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เป„เบ›เบ—เบตเปˆเปเบ–เบš Global Configuration, เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบฅเบฐเป€เบฅเบทเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡.

    เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒ, เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เบ›เปˆเบฝเบ™เบงเบดเบ—เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    เบ‚เป‰เบญเบเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบญเบธเป‚เบกเบ‡ IPsec เปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡ Edge Gateway เบ—เบตเปˆเปƒเบŠเป‰เป„เบ”เป‰ (เบญเปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เปƒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เบšเบปเบ”เบ„เบงเบฒเบกเบ—เปเบฒเบญเบดเบ”).

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

SSL VPN

SSL VPN-Plus เปเบกเปˆเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบ VPN เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบฅเบเบฐเป„เบ. เบกเบฑเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบขเปˆเบฒเบ‡เบ›เบญเบ”เป„เบžเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปˆเบงเบ™เบ•เบปเบงเบ—เบตเปˆเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบซเบผเบฑเบ‡ NSX Edge Gateway. เบญเบธเป‚เบกเบ‡เบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡ SSL VPN-plus เปเบกเปˆเบ™เบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบฅเบนเบเบ„เป‰เบฒ (Windows, Linux, Mac) เปเบฅเบฐ NSX Edge.

  1. เบกเบฒเป€เบฅเบตเปˆเบกเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฑเบ™เป€เบฅเบตเบ. เปƒเบ™เปเบœเบ‡เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ Edge Gateway, เป„เบ›เบ—เบตเปˆเปเบ–เบš SSL VPN-Plus, เบˆเบฒเบเบ™เบฑเป‰เบ™เป„เบ›เบ—เบตเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบต. เบžเบงเบเป€เบฎเบปเบฒเป€เบฅเบทเบญเบเบ—เบตเปˆเบขเบนเปˆ เปเบฅเบฐเบžเบญเบ”เบ—เบตเปˆเป€เบŠเบตเบšเป€เบงเบตเบˆเบฐเบŸเบฑเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบฒเป€เบ‚เบปเป‰เบฒ, เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบšเบฑเบ™เบ—เบถเบ เปเบฅเบฐเป€เบฅเบทเบญเบเบฅเบฐเบšเบปเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบˆเบณเป€เบ›เบฑเบ™.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบˆเบฐเปƒเบŠเป‰.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  2. เบซเบผเบฑเบ‡เบˆเบฒเบเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบเบฝเบกเบžเป‰เบญเบก, เป€เบ›เบตเบ”เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปเบฅเบฐเบขเปˆเบฒเบฅเบทเบกเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  3. เบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบ•เบฑเป‰เบ‡เบเบธเปˆเบกเบ—เบตเปˆเบขเบนเปˆเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบญเบญเบเปƒเบซเป‰เบฅเบนเบเบ„เป‰เบฒเบ•เบฒเบกเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ. เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ™เบตเป‰เปเบกเปˆเบ™เปเบเบเบญเบญเบเบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก NSX เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปเบฅเบฐเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบญเบทเปˆเบ™เป†เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบ, เบเบปเบเป€เบงเบฑเป‰เบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เป€เบ–เบดเบ‡เบกเบฑเบ™.

    เป„เบ›เบ—เบตเปˆเปเบ–เบš IP Pools เปเบฅเบฐเบ„เบฅเบดเบ +.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  4. เป€เบฅเบทเบญเบเบ—เบตเปˆเบขเบนเปˆ, subnet mask เปเบฅเบฐ gateway. เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS เปเบฅเบฐ WINS.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  5. เบชเบฐเบ™เบธเบเป€เบเบตเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบš.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  6. เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป€เบžเบตเปˆเบกเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš VPN เบˆเบฐเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡. เป„เบ›เบ—เบตเปˆเปเบ–เบš Private Networks เปเบฅเบฐเบ„เบฅเบดเบ +.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  7. เบžเบงเบเป€เบฎเบปเบฒเบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เปƒเบชเปˆ:
    • เป€เบ„เบทเบญเบ‚เปˆเบฒเบ - เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบˆเบฐเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡.
    • เบชเบปเปˆเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™, เบกเบฑเบ™เบกเบตเบชเบญเบ‡เบ—เบฒเบ‡เป€เบฅเบทเบญเบ:
      - over tunnel - เบชเบปเปˆเบ‡โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เบเบฑเบšโ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เป‚เบ”เบโ€‹เบœเปˆเบฒเบ™ tunnelโ€‹,
      โ€” bypass tunnel โ€” เบชเบปเปˆเบ‡โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เบเบฑเบšโ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เป‚เบ”เบโ€‹เบเบปเบ‡ bypass tunnelโ€‹.
    • เป€เบ›เบตเบ”เปƒเบŠเป‰ TCP Optimization - เบเบงเบ”เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบ—เปˆเบฒเบ™เป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ over tunnel. เป€เบกเบทเปˆเบญเบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบฅเบฐเบšเบธเบ•เบปเบงเป€เบฅเบเบžเบญเบ”เบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™. เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบชเปเบฒเบฅเบฑเบšเบžเบญเบ”เบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญเบขเบนเปˆเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเบฐเป€เบžเบฒเบฐเบ™เบฑเป‰เบ™เบˆเบฐเบšเปเปˆเบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡เปƒเบซเป‰เป€เบซเบกเบฒเบฐเบชเบปเบก. เบ–เป‰เบฒเบšเปเปˆเบกเบตเบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเป€เบฅเบเบœเบญเบ”, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบชเปเบฒเบฅเบฑเบšเบžเบญเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฐเบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡เปƒเบซเป‰เป€เบซเบกเบฒเบฐเบชเบปเบก. เบญเปˆเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบเปˆเบฝเบงเบเบฑเบšเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ™เบตเป‰ เบ—เบตเปˆเบ™เบตเป‰.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  8. เบ•เปเปˆเป„เบ›, เป„เบ›เบ—เบตเปˆเปเบ–เบš Authentication เปเบฅเบฐเบ„เบฅเบดเบ +. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบขเบนเปˆเปƒเบ™ NSX Edge เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  9. เบ—เบตเปˆเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เป€เบฅเบทเบญเบเบ™เบฐเป‚เบเบšเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปƒเบซเบกเปˆเปเบฅเบฐเบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบฐเบเบฑเบ”เบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰ (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบเบฒเบ™เบžเบฐเบเบฒเบเบฒเบกเปƒเบซเบกเปˆเบ–เป‰เบฒเบซเบฒเบเบงเปˆเบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ–เบทเบเปƒเบชเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡).

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  10. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบฅเบฑเบ‡เปƒเบŠเป‰เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  11. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบชเบดเปˆเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เป€เบŠเบฑเปˆเบ™เบŠเบทเปˆเปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”, เบ•เบปเบงเบขเปˆเบฒเบ‡, เบซเป‰เบฒเบกเบœเบนเป‰เปƒเบŠเป‰เบˆเบฒเบเบเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบซเบผเบท, เบเบปเบ‡เบเบฑเบ™เบ‚เป‰เบฒเบก, เบšเบฑเบ‡เบ„เบฑเบšเปƒเบซเป‰เบฅเบฒเบงเบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปƒเบ™เบ„เบฑเป‰เบ‡เบ•เปเปˆเป„เบ›เบ—เบตเปˆเบฅเบฒเบงเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  12. เบซเบผเบฑเบ‡เบˆเบฒเบเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบก, เป„เบ›เบ—เบตเปˆเปเบ—เบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡, เบ„เบฅเบดเบ + เปเบฅเบฐเบชเป‰เบฒเบ‡เบ•เบปเบงเบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบญเบ‡, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ–เบทเบเบ”เบฒเบงเป‚เบซเบฅเบ”เป‚เบ”เบเบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  13. เบเบปเบ” +. เป€เบฅเบทเบญเบเบ—เบตเปˆเบขเบนเปˆเปเบฅเบฐเบžเบญเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เปเบฅเบฐเป€เบงเบ—เบตเบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบŠเบธเบ”เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เบขเบนเปˆเปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ™เบตเป‰, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบนเบเบ„เป‰เบฒเบชเปเบฒเบฅเบฑเบš Windows. เป€เบฅเบทเบญเบ:

    • เป€เบฅเบตเปˆเบกเบฅเบนเบเบ„เป‰เบฒเปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš โ€“ เบฅเบนเบเบ„เป‰เบฒ VPN เบˆเบฐเบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เบ—เบฒเบ‡เป„เบ;
    • เบชเป‰เบฒเบ‡เป„เบญเบ„เบญเบ™ desktop - เบˆเบฐเบชเป‰เบฒเบ‡เป„เบญเบ„เบญเบ™เบฅเบนเบเบ„เป‰เบฒ VPN เปƒเบ™ desktop;
    • เบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบŠเบตเบšเป€เบงเบต - เบˆเบฐเบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบŠเบตเบšเป€เบงเบตเป€เบกเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.
      เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบŠเบตเบšเป€เบงเบตเบชเบณเป€เบฅเบฑเบ”เปเบฅเป‰เบง.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  14. เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เบ”เบฒเบงเป‚เบซเบฅเบ”เบŠเบธเบ”เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบชเบธเบ”เบ—เป‰เบฒเบเปƒเบซเป‰เบเบฑเบš PC เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ. เป€เบกเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ, เบžเบงเบเป€เบฎเบปเบฒเบฅเบฐเบšเบธเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เบกเบฑเบ™ (185.148.83.16) เปเบฅเบฐเบžเบญเบ” (445). เบกเบฑเบ™เปเบกเปˆเบ™เบขเบนเปˆเปƒเบ™เบ—เบตเปˆเบขเบนเปˆเบ™เบตเป‰เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบ‚เป‰เบญเบเบกเบฑเบ™เปเบกเปˆเบ™ 185.148.83.16: 445

    เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เปƒเบชเปˆเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  15. เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹, เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เป€เบซเบฑเบ™โ€‹เบšเบฑเบ™โ€‹เบŠเบตโ€‹เบฅเบฒเบโ€‹เบเบฒเบ™โ€‹เบ‚เบญเบ‡โ€‹เบŠเบธเบ”โ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ—เบตเปˆโ€‹เบชเป‰เบฒเบ‡โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ‚เบทเป‰เบ™โ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ”เบฒเบงโ€‹เป‚เบซเบผเบ”โ€‹เป„เบ”เป‰โ€‹. เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบชเป‰เบฒเบ‡เบžเบฝเบ‡เปเบ•เปˆเบซเบ™เบถเปˆเบ‡ - เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ”เบฒเบงเป‚เบซเบฅเบ”เบกเบฑเบ™.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  16. เบžเบงเบเป€เบฎเบปเบฒเบ„เบฅเบดเบเปƒเบชเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  17. เบ–เบญเบ”เปเบŸเป‰เบกเบˆเบฑเบ”เป€เบเบฑเบšเบ—เบตเปˆเบ”เบฒเบงเป‚เบซเบฅเบ”เบกเบฒเปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  18. เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹, เป€เบ›เบตเบ”โ€‹เบ•เบปเบงโ€‹เบฅเบนเบโ€‹เบ„เป‰เบฒโ€‹, เปƒเบ™โ€‹เบ›เปˆเบญเบ‡โ€‹เบขเป‰เบฝเบกโ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹, เปƒเบซเป‰โ€‹เบ„เบฅเบดเบโ€‹เปƒเบชเปˆโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบชเบนเปˆโ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  19. เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เป€เบฅเบทเบญเบเปเบกเปˆเบ™เปเบฅเป‰เบง.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  20. เบžเบงเบเป€เบฎเบปเบฒเปƒเบชเปˆเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบชเป‰เบฒเบ‡เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เปเบฅเบฐเป€เบซเบฑเบ™เบงเปˆเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป„เบ”เป‰เบ–เบทเบเบชเปเบฒเป€เบฅเบฑเบ”เบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  21. เบžเบงเบเป€เบฎเบปเบฒเบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบฐเบ–เบดเบ•เบดเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ VPN เปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  22. เปƒเบ™เป€เบชเบฑเป‰เบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡ Windows (ipconfig / all), เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เบงเปˆเบฒเบ•เบปเบงเบ”เบฑเบ”เปเบ›เบ‡ virtual เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป„เบ”เป‰เบ›เบฒเบเบปเบ”เบ‚เบถเป‰เบ™เปเบฅเบฐเบกเบตเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ, เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เป€เบฎเบฑเบ”เบงเบฝเบ:

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  23. เปเบฅเบฐเบชเบธเบ”เบ—เป‰เบฒเบ, เบเบงเบ”เป€เบšเบดเปˆเบ‡เบˆเบฒเบ Edge Gateway console.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

L2 VPN

L2VPN เบˆเบฐเบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบซเบผเบฒเบเบžเบนเบกเบชเบฑเบ™เบ–เบฒเบ™
เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เปเบˆเบโ€‹เบขเบฒเบโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป„เบ›โ€‹เปƒเบ™โ€‹เบซเบ™เบถเปˆเบ‡โ€‹เป‚เบ”โ€‹เป€เบกเบ™โ€‹เบญเบญเบโ€‹เบญเบฒโ€‹เบเบฒเบ”โ€‹.

เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบกเบทเปˆเบญเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เบเป‰เบฒเบเป€เบ„เบทเปˆเบญเบ‡ virtual: เป€เบกเบทเปˆเบญ VM เบเป‰เบฒเบเป„เบ›เป€เบ‚เบ”เบžเบนเบกเบชเบฒเบ”เบญเบทเปˆเบ™, เป€เบ„เบทเปˆเบญเบ‡เบˆเบฐเบฎเบฑเบเบชเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบกเบฑเบ™เปเบฅเบฐเบˆเบฐเบšเปเปˆเบชเบนเบ™เป€เบชเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบขเบนเปˆเปƒเบ™เป‚เบ”เป€เบกเบ™ L2 เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบกเบฑเบ™.

เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบชเบญเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเป€เบŠเบดเปˆเบ‡เบเบฑเบ™เปเบฅเบฐเบเบฑเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป‚เบ—เบซเบฒเบžเบงเบเป€เบ‚เบปเบฒ A เปเบฅเบฐ B, เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบš. เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบชเบญเบ‡ NSXs เปเบฅเบฐเบชเบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบ„เบทเบเบฑเบ™เบ—เบตเปˆเบ•เบดเบ”เบเบฑเบš Edges เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เป€เบ„เบทเปˆเบญเบ‡ A เบกเบตเบ—เบตเปˆเบขเบนเปˆ 10.10.10.250/24, เป€เบ„เบทเปˆเบญเบ‡ B เบกเบตเบ—เบตเปˆเบขเบนเปˆ 10.10.10.2/24.

  1. เปƒเบ™ vCloud Director, เป„เบ›เบ—เบตเปˆเปเบ–เบšเบšเปเบฅเบดเบซเบฒเบ™, เป„เบ›เบ—เบตเปˆ VDC เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™, เป„เบ›เปเบ–เบš Org VDC Networks เปเบฅเบฐเป€เบžเบตเปˆเบกเบชเบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบซเบกเปˆ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  2. เป€เบฅเบทเบญเบเบ›เบฐเป€เบžเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบเบณเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ เปเบฅเบฐเบœเบนเบเบกเบฑเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ™เบตเป‰เบเบฑเบš NSX เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เบžเบงเบเป€เบฎเบปเบฒเปƒเบชเปˆเบเปˆเบญเบ‡เบเบฒเป€เบ„เบทเปˆเบญเบ‡เบซเบกเบฒเบเบชเป‰เบฒเบ‡เป€เบ›เบฑเบ™เบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเปˆเบญเบ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  3. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบ„เบงเบ™เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบชเบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบžเบงเบเบกเบฑเบ™เบ–เบทเบเป€เบญเบตเป‰เบ™เบงเปˆเบฒ network-a เปเบฅเบฐ network-b เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบฐเบ•เบนเบ”เบฝเบงเบเบฑเบ™เปเบฅเบฐเบซเบ™เป‰เบฒเบเบฒเบเบ”เบฝเบงเบเบฑเบ™.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  4. เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป„เบ›เบ—เบตเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡ NSX เบ—เปเบฒเบญเบดเบ”. เบญเบฑเบ™เบ™เบตเป‰เบˆเบฐเป€เบ›เบฑเบ™ NSX เบ—เบตเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ A เบ•เบดเบ”เบขเบนเปˆ. เบกเบฑเบ™เบˆเบฐเป€เบฎเบฑเบ”เปœเป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบŠเบตเบšเป€เบงเบต.

    เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบšเบ„เบทเบ™เป„เบ›เบซเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš NSx Edge / เป„เบ›เบ—เบตเปˆเปเบ–เบš VPN -> L2VPN. เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ” L2VPN, เป€เบฅเบทเบญเบเบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ, เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Server Global เบžเบงเบเป€เบฎเบปเบฒเบฅเบฐเบšเบธเบ—เบตเปˆเบขเบนเปˆ IP NSX เบžเบฒเบเบ™เบญเบเบ—เบตเปˆเบžเบญเบ”เบชเปเบฒเบฅเบฑเบšเบญเบธเป‚เบกเบ‡เบˆเบฐเบŸเบฑเบ‡. เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เป€เบ•เบปเป‰เบฒเบฎเบฑเบšเบˆเบฐเป€เบ›เบตเบ”เบขเบนเปˆเปƒเบ™เบžเบญเบ” 443, เปเบ•เปˆเบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เปเบ›เบ‡เป„เบ”เป‰. เบขเปˆเบฒเบฅเบทเบกเป€เบฅเบทเบญเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบญเบธเป‚เบกเบ‡เปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  5. เป„เบ›เบ—เบตเปˆเปเบ–เบš Server Sites เปเบฅเบฐเป€เบžเบตเปˆเบกเป€เบžเบทเปˆเบญเบ™เบกเบดเบ”.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  6. เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ” peer, เบ•เบฑเป‰เบ‡เบŠเบทเปˆ, เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบ, เบ–เป‰เบฒเบˆเปเบฒเป€เบ›เบฑเบ™, เบเปเบฒเบ™เบปเบ”เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ™เบตเป‰เปƒเบ™เบžเบฒเบเบซเบผเบฑเบ‡เป€เบกเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบงเบฑเบšเป„เบŠเบฅเบนเบเบ„เป‰เบฒ.

    เปƒเบ™ Egress Optimization Gateway Address เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ gateway. เบ™เบตเป‰เปเบกเปˆเบ™เบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰เบกเบตเบเบฒเบ™เบ‚เบฑเบ”เปเบเป‰เบ‡เบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP, เป€เบžเบฒเบฐเบงเปˆเบฒเบ›เบฐเบ•เบนเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบ—เบตเปˆเบขเบนเปˆเบ”เบฝเบงเบเบฑเบ™. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เปƒเบซเป‰เบ„เบฅเบดเบเปƒเบชเปˆเบ›เบธเปˆเบก SELECT SUB-INTERFACES.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  7. เปƒเบ™โ€‹เบ—เบตเปˆโ€‹เบ™เบตเป‰โ€‹เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เป€เบฅเบทเบญเบโ€‹เป€เบญเบปเบฒ subinterface เบ—เบตเปˆโ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹. เบžเบงเบเป€เบฎเบปเบฒเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  8. เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เบงเปˆเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบซเบกเปˆเป„เบ”เป‰เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  9. เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป€เบฎเบปเบฒเบเป‰เบฒเบงเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NSX เบˆเบฒเบเบเปˆเบฒเบเบฅเบนเบเบ„เป‰เบฒ.

    เบžเบงเบเป€เบฎเบปเบฒเป„เบ› NSX เบ‚เป‰เบฒเบ‡ B, เป„เบ› VPN -> L2VPN, เป€เบ›เบตเบ”เปƒเบŠเป‰ L2VPN, เบ•เบฑเป‰เบ‡เป‚เบซเบกเบ” L2VPN เป€เบ›เบฑเบ™เป‚เบซเบกเบ”เบฅเบนเบเบ„เป‰เบฒ. เปƒเบ™เปเบ–เบš Client Global, เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆเปเบฅเบฐเบžเบญเบ”เบ‚เบญเบ‡ NSX A, เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฅเบฐเบšเบธเป„เบงเป‰เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เป€เบ›เบฑเบ™ Listening IP เปเบฅเบฐเบžเบญเบ”เบขเบนเปˆเบ‚เป‰เบฒเบ‡เป€เบŠเบตเบŸเป€เบงเบต. เบกเบฑเบ™เบเบฑเบ‡เบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ”เบฝเบงเบเบฑเบ™เป€เบžเบทเปˆเบญเปƒเบซเป‰เบžเบงเบเบกเบฑเบ™เบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบ™เป€เบกเบทเปˆเบญเบญเบธเป‚เบกเบ‡เบ–เบทเบเบเบปเบเบ‚เบถเป‰เบ™เบกเบฒ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

    เบžเบงเบเป€เบฎเบปเบฒเป€เบฅเบทเปˆเบญเบ™เบฅเบปเบ‡เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰, เป€เบฅเบทเบญเบเบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเปˆเบญเบเป‚เบ”เบเบœเปˆเบฒเบ™เบ—เบตเปˆเบญเบธเป‚เบกเบ‡เบชเปเบฒเบฅเบฑเบš L2VPN เบˆเบฐเบ–เบทเบเบชเป‰เบฒเบ‡.
    เปƒเบ™ Egress Optimization Gateway Address เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ gateway. เบ•เบฑเป‰เบ‡ ID เบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เบžเบงเบเป€เบฎเบปเบฒเป€เบฅเบทเบญเบเบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเปˆเบญเบเปเบฅเบฐเบšเปเปˆเบฅเบทเบกเบ—เบตเปˆเบˆเบฐเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  10. เบ•เบปเบงเบˆเบดเบ‡เปเบฅเป‰เบง, เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”. เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ‚เบญเบ‡โ€‹เบฅเบนเบโ€‹เบ„เป‰เบฒโ€‹เปเบฅเบฐโ€‹เบ‚เป‰เบฒเบ‡โ€‹เป€เบŠเบตโ€‹เป€เบงเบตโ€‹เปเบกเปˆเบ™โ€‹เป€เบเบทเบญเบšโ€‹เบ„เบทโ€‹เบเบฑเบ™โ€‹, เบกเบตโ€‹เบ‚เปเป‰โ€‹เบเบปเบโ€‹เป€เบงเบฑเป‰เบ™โ€‹เบ‚เบญเบ‡ nuances เบšเปเปˆโ€‹เบซเบผเบฒเบโ€‹เบ›เบฒเบ™โ€‹เปƒเบ”โ€‹.
  11. เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เบงเปˆเบฒเบญเบธเป‚เบกเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบฎเบฑเบ”เบงเบฝเบเป‚เบ”เบเบเบฒเบ™เป„เบ›เบ—เบตเปˆเบชเบฐเบ–เบดเบ•เบด -> L2VPN เบขเบนเปˆเปƒเบ™ NSX เปƒเบ”.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

  12. เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเป„เบ›เบซเบฒ console เบ‚เบญเบ‡ Edge Gateway เปƒเบ”, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบซเบฑเบ™เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡ VM เบ—เบฑเบ‡เบชเบญเบ‡เบขเบนเปˆเปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ arp.

    VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 6: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ VPN

เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบ—เบฑเบ‡เปเบปเบ”เบเปˆเบฝเบงเบเบฑเบš VPN เปƒเบ™ NSX Edge. เบ–เบฒเบกเบงเปˆเบฒเบกเบตเบšเบฒเบ‡เบขเปˆเบฒเบ‡เบšเปเปˆเบˆเบฐเปเบˆเป‰เบ‡. เบกเบฑเบ™เบเบฑเบ‡เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบชเบธเบ”เบ—เป‰เบฒเบเบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš NSX Edge. เบžเบงเบเป€เบฎเบปเบฒเบซเบงเบฑเบ‡เบงเปˆเบฒเบžเบงเบเป€เบ‚เบปเบฒเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ” ๐Ÿ™‚

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™