{"id":30009,"date":"2019-10-31T21:33:10","date_gmt":"2019-10-31T18:33:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\/"},"modified":"2019-10-31T21:33:10","modified_gmt":"2019-10-31T18:33:10","slug":"vmware-nsx-dlya-samyh-malenkih-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","title":{"rendered":"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/22caedbcfd1d6fa4e19bc5b0fe71e0c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSpogl\u0105daj\u0105c na konfiguracj\u0119 dowolnej zapory, prawdopodobnie zobaczymy d\u0142ug\u0105 list\u0119 z du\u017c\u0105 ilo\u015bci\u0105 adres\u00f3w IP, port\u00f3w, protoko\u0142\u00f3w i podsieci. Tak klasycznie realizowane s\u0105 polityki bezpiecze\u0144stwa sieciowego do dost\u0119pu u\u017cytkownik\u00f3w do zasob\u00f3w. Na pocz\u0105tku w konfiguracji staraj\u0105 si\u0119 utrzymywa\u0107 porz\u0105dek, ale potem pracownicy przechodz\u0105 z dzia\u0142u do dzia\u0142u, serwery si\u0119 rozmna\u017caj\u0105 i zmieniaj\u0105 swoje role, pojawiaj\u0105 si\u0119 dost\u0119pno\u015bci dla r\u00f3\u017cnych projekt\u00f3w tam, gdzie normalnie nie powinny by\u0107, i powstaj\u0105 setki nieznanych \u015bcie\u017cek.<\/p>\n<p>Przy jakich\u015b zasadach, je\u015bli si\u0119 uda, zapisane s\u0105 komentarze \u201eProsi\u0142em o to Wania\u201d lub \u201eTo przej\u015bcie w DMZ\u201d. Administrator sieci odchodzi, a wszystko staje si\u0119 ca\u0142kowicie niejasne. P\u00f3\u017aniej kto\u015b postanawia oczy\u015bci\u0107 konfiguracj\u0119 z Wani, a SAP pada, bo kiedy\u015b Wania prosi\u0142 o ten dost\u0119p, aby pracowa\u0107 z dzia\u0142aj\u0105cym SAP.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/f79759ed590ad9b3a1f4878abdb47e6c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDzi\u015b opowiem o rozwi\u0105zaniu VMware NSX, kt\u00f3re pomaga punktowo stosowa\u0107 polityki interakcji sieciowej i bezpiecze\u0144stwa bez zamieszania w konfiguracjach zapory. Poka\u017c\u0119, jakie nowe funkcje pojawi\u0142y si\u0119 w por\u00f3wnaniu do tego, co wcze\u015bniej by\u0142o dost\u0119pne w VMware w tej dziedzinie. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>VMWare NSX to platforma wirtualizacji i zabezpieczania us\u0142ug sieciowych. NSX realizuje zadania routingu, prze\u0142\u0105czania, r\u00f3wnowa\u017cenia obci\u0105\u017cenia, zapory i wiele innych interesuj\u0105cych funkcji. <\/p>\n<p>NSX jest nast\u0119pc\u0105 w\u0142asnego produktu VMware vCloud Networking and Security (vCNS) oraz nabytej technologii Nicira NVP.<\/p>\n<h3>Od vCNS do NSX<\/h3>\n<p>\nWcze\u015bniej klient w chmurze opartej na VMware vCloud mia\u0142 oddzieln\u0105 maszyn\u0119 wirtualn\u0105 vCNS vShield Edge. Pe\u0142ni\u0142a ona rol\u0119 bramy granicznej, gdzie mo\u017cna by\u0142o skonfigurowa\u0107 wiele funkcji sieciowych: NAT, DHCP, zapora, VPN, r\u00f3wnowa\u017cnik obci\u0105\u017cenia itd. vShield Edge ogranicza\u0142 interakcj\u0119 maszyny wirtualnej z zewn\u0119trznym \u015bwiatem zgodnie z zasadami zapisanymi w zaporze i NAT. W obr\u0119bie sieci maszyny wirtualne komunikowa\u0142y si\u0119 ze sob\u0105 swobodnie w ramach podsieci. Je\u015bli naprawd\u0119 chce si\u0119 podzieli\u0107 i kontrolowa\u0107 ruch, mo\u017cna stworzy\u0107 oddzieln\u0105 sie\u0107 dla r\u00f3\u017cnych cz\u0119\u015bci aplikacji (r\u00f3\u017cnych maszyn wirtualnych) i zapisa\u0107 w zaporze odpowiednie zasady dotycz\u0105ce ich interakcji sieciowej. Ale to zajmuje du\u017co czasu, jest skomplikowane i nieciekawie, zw\u0142aszcza gdy masz kilka dziesi\u0105tk\u00f3w maszyn wirtualnych.<\/p>\n<p>W NSX VMware wprowadzi\u0142 koncepcj\u0119 mikros segmentacji dzi\u0119ki rozproszonemu zaporze (distributed firewall), zintegrowanemu z rdzeniem hypervisora. Definiowane s\u0105 w nim polityki bezpiecze\u0144stwa i interakcji sieciowej nie tylko dla adres\u00f3w IP i MAC, ale tak\u017ce dla innych obiekt\u00f3w: maszyn wirtualnych, aplikacji. Je\u017celi NSX jest wdro\u017cony w organizacji, to takimi obiektami mog\u0105 by\u0107 u\u017cytkownik lub grupa u\u017cytkownik\u00f3w z Active Directory. Ka\u017cdy z takich obiekt\u00f3w staje si\u0119 mikros segmentem w swoim obszarze bezpiecze\u0144stwa, w odpowiedniej podsieci, ze swoj\u0105 przytuln\u0105 DMZ :). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/67ab3d12da30a0fcfad4f2b4f14368f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Wcze\u015bniej perymetr bezpiecze\u0144stwa by\u0142 jeden dla ca\u0142ego zasobu, chroniony przez prze\u0142\u0105cznik graniczny, a dzi\u0119ki NSX mo\u017cna wydzieli\u0107 od niepo\u017c\u0105danych interakcji pojedyncz\u0105 maszyn\u0119 wirtualn\u0105 nawet w obr\u0119bie jednej sieci. <\/i><\/p>\n<p>Polityki bezpiecze\u0144stwa i interakcji sieciowej s\u0105 dostosowywane, je\u015bli obiekt przenosi si\u0119 do innej sieci. Na przyk\u0142ad, je\u015bli przeniesiemy maszyn\u0119 z baz\u0105 danych do innego segmentu sieci lub nawet do innego powi\u0105zanego wirtualnego centrum danych, to zasady okre\u015blone dla tej wirtualnej maszyny nadal b\u0119d\u0105 obowi\u0105zywa\u0107 niezale\u017cnie od jej nowego miejsca. Serwer aplikacji nadal b\u0119dzie m\u00f3g\u0142 komunikowa\u0107 si\u0119 z baz\u0105 danych.<\/p>\n<p>Na miejsce samego brzegowego bramy vCNS vShield Edge przyszed\u0142 NSX Edge. Ma on ca\u0142y zestaw funkcji starego Edge, a tak\u017ce kilka nowych, przydatnych funkcji. O nich b\u0119dzie mowa dalej.<\/p>\n<h3>Co nowego w NSX Edge?<\/h3>\n<p>\nFunkcjonalno\u015b\u0107 NSX Edge zale\u017cy od <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vmware.com\/content\/dam\/digitalmarketing\/vmware\/en\/pdf\/products\/nsx\/vmware-nsx-compare-editions.pdf\">edycji<\/a><\/noindex> NSX. Jest ich pi\u0119\u0107: Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. Wszystko nowe i interesuj\u0105ce mo\u017cna zobaczy\u0107 dopiero zaczynaj\u0105c od Advanced. W tym tak\u017ce nowy interfejs, kt\u00f3ry do pe\u0142nego przej\u015bcia vCloud na HTML5 (VMware obiecuje lato 2019 roku) otwiera si\u0119 w nowej zak\u0142adce.<\/p>\n<p><b>Zapora.<\/b> Jako obiekty, do kt\u00f3rych b\u0119d\u0105 stosowane zasady, mo\u017cna wybra\u0107 adresy IP, sieci, interfejsy bramy oraz maszyny wirtualne. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/fa05b6c018bea8f968df340693d1eeab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/3b5844efa756f46f47e3ebf2b876a790.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>DHCP.<\/b> Opr\u00f3cz konfigurowania zakresu adres\u00f3w IP, kt\u00f3re b\u0119d\u0105 automatycznie przydzielane maszynom wirtualnym w tej sieci, w NSX Edge dost\u0119pne sta\u0142y funkcje <b>Binding<\/b> i <b>Relay<\/b>.<\/p>\n<p>Na zak\u0142adce <b>Bindings<\/b> mo\u017cna powi\u0105za\u0107 adres MAC maszyny wirtualnej z adresem IP, je\u015bli konieczne jest, aby adres IP si\u0119 nie zmienia\u0142a. Wa\u017cne, aby ten adres IP nie znajdowa\u0142 si\u0119 w pulach DHCP.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/da013f13cd762936df173ff601590f8b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa zak\u0142adce <b>Relay<\/b> Konfigurowanie przekazywania komunikat\u00f3w DHCP do serwer\u00f3w DHCP znajduj\u0105cych si\u0119 poza Twoj\u0105 organizacj\u0105 w vCloud Director, w tym do serwer\u00f3w DHCP infrastruktury fizycznej. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/c5b8762d49364db13cccd0c79f2692a8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Routing.<\/b> W vShield Edge mo\u017cna by\u0142o konfigurowa\u0107 tylko statyczne routingi. Teraz pojawi\u0142 si\u0119 dynamiczny routing z obs\u0142ug\u0105 protoko\u0142\u00f3w OSPF i BGP. Dost\u0119pne s\u0105 tak\u017ce ustawienia ECMP (aktywny-aktywny), co umo\u017cliwia prze\u0142\u0105czanie awaryjne typu 'aktywny-aktywny' na fizyczne routery.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/cc4a6a30f8ab130766009ed250e2e514.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Konfiguracja OSPF<\/i><\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/efdf3f78b3b7123aaca6b017c7507827.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Konfiguracja BGP<\/i><\/p>\n<p>Kolejn\u0105 nowo\u015bci\u0105 jest mo\u017cliwo\u015b\u0107 przekazywania tras mi\u0119dzy r\u00f3\u017cnymi protoko\u0142ami,<br \/>\nprzekazywanie tras (route redistribution). <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/c0a5c7b3055ba80b0c4fcda4c03e7d4c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Balansowanie obci\u0105\u017cenia L4\/L7.<\/b> Pojawi\u0142 si\u0119 nag\u0142\u00f3wek X-Forwarded-For dla protoko\u0142u HTTPs. Bez niego wszyscy byli niezadowoleni. Na przyk\u0142ad, masz stron\u0119, kt\u00f3r\u0105 r\u00f3wnowa\u017cysz. Bez przekazywania tego nag\u0142\u00f3wka wszystko dzia\u0142a, ale w statystyce serwera WWW widzia\u0142e\u015b nie IP odwiedzaj\u0105cych, a IP r\u00f3wnowa\u017cnika. Teraz wszystko jest ju\u017c poprawne. <\/p>\n<p>R\u00f3wnie\u017c w zak\u0142adce Application Rules mo\u017cna teraz dodawa\u0107 skrypty, kt\u00f3re b\u0119d\u0105 bezpo\u015brednio zarz\u0105dza\u0107 r\u00f3wnowa\u017ceniem ruchu.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/8f28ba0a4e870cca84a295af68f90c02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>VPN. <\/b>Opr\u00f3cz IPSec VPN, NSX Edge obs\u0142uguje:<\/p>\n<ul>\n<li>L2 VPN, kt\u00f3ry pozwala na rozci\u0105ganie sieci mi\u0119dzy geograficznie oddalonymi lokalizacjami. Taki VPN jest potrzebny na przyk\u0142ad, aby przy przenoszeniu do innej lokalizacji, maszyna wirtualna pozosta\u0142a w tej samej podsieci i zachowa\u0142a sw\u00f3j adres IP.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/688ce2e7d26f63ea5cf9c9525294388b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li>SSL VPN Plus, kt\u00f3ry umo\u017cliwia u\u017cytkownikom zdalne po\u0142\u0105czenie z sieci\u0105 korporacyjn\u0105. Na poziomie vSphere taka funkcja istnia\u0142a, natomiast dla vCloud Director to nowo\u015b\u0107. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/e624c7c61b1954e78a37fc512d121140.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Certyfikaty SSL.<\/b> Na NSX Edge mo\u017cna teraz zainstalowa\u0107 certyfikaty. To zn\u00f3w stawiaj\u0105c pytanie, kto potrzebowa\u0142 r\u00f3wnowa\u017cnika bez certyfikatu \u0434\u043b\u044f https.<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/7dca479fbc19be397d3666980def43d3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Grupy obiekt\u00f3w (Grouping Objects).<\/b> W tej zak\u0142adce definiuje si\u0119 grupy obiekt\u00f3w, dla kt\u00f3rych b\u0119d\u0105 obowi\u0105zywa\u0142y okre\u015blone zasady interakcji sieciowych, na przyk\u0142ad zasady zapory ogniowej. <\/p>\n<p>Obiekty te mog\u0105 obejmowa\u0107 adresy IP i MAC. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/8a28bdb82f8dd982c1edf9af99c5e6b7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/d67a661168e8dbe0a457f55843637ec4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTutaj znajduje si\u0119 tak\u017ce lista us\u0142ug (kombinacja protok\u00f3\u0142-port) i aplikacji, kt\u00f3re mo\u017cna wykorzysta\u0107 przy tworzeniu zasad zapory ogniowej. Nowe us\u0142ugi i aplikacje mo\u017ce dodawa\u0107 tylko administrator portalu vCD. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/c282c7918004a9bab2084e4eadae1062.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a0<br \/>\n<img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/95fd637be49655d7467f49218b32751b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Statystyka.<\/b> Statystyka po\u0142\u0105cze\u0144: ruch, kt\u00f3ry przechodzi przez bram\u0119, zapor\u0119 ogniow\u0105 i r\u00f3wnowa\u017cnik obci\u0105\u017cenia. <\/p>\n<p>Status i statystyka dla ka\u017cdego tunelu IPSEC VPN i L2 VPN. <\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/af05223598fb569f74a4e6aa0c8f5595.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Logowanie.<\/b> W zak\u0142adce Ustawienia Edge mo\u017cna zdefiniowa\u0107 serwer do zapisywania log\u00f3w. Logowanie dzia\u0142a dla DNAT\/SNAT, DHCP, zapory, routingu, r\u00f3wnowa\u017cenia obci\u0105\u017cenia, IPsec VPN, SSL VPN Plus.<br \/>\n\u00a0<br \/>\nDla ka\u017cdego obiektu\/us\u0142ugi dost\u0119pne s\u0105 nast\u0119puj\u0105ce typy powiadomie\u0144: <\/p>\n<p> \u2014 Debug<br \/>\n \u2014 Alert<br \/>\n \u2014 Critical<br \/>\n \u2014 Error<br \/>\n \u2014 Warning<br \/>\n \u2014 Notice<br \/>\n \u2014 Info<\/p>\n<p><img decoding=\"async\" alt=\"VMware NSX dla najm\u0142odszych. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/03\/ccd8345e8756004f1fbf2e2935ea5499.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Rozmiary NSX Edge <\/h3>\n<p>\nW zale\u017cno\u015bci od realizowanych zada\u0144 i wolumen\u00f3w VMware <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.install.doc\/GUID-311BBB9F-32CC-4633-9F91-26A39296381A.html\">zaleca <\/a><\/noindex>mo\u017cna tworzy\u0107 NSX Edge o nast\u0119puj\u0105cych rozmiarach:<\/p>\n<p><b>NSX Edge<br \/>\n(Kompaktowy)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Du\u017cy)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Du\u017cy)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Du\u017cy)<\/b><\/p>\n<p>vCPU<\/p>\n<p>1<\/p>\n<p>2<\/p>\n<p>4<\/p>\n<p>6<\/p>\n<p>Pami\u0119\u0107<\/p>\n<p>512MB<\/p>\n<p>1GB<\/p>\n<p>1GB<\/p>\n<p>8GB<\/p>\n<p>Dysk<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>512MB<\/p>\n<p>4.5GB + 4GB<\/p>\n<p>Przeznaczenie<\/p>\n<p>Jedna<br \/>\naplikacja, testowa<br \/>\ncentrum danych<\/p>\n<p>Ma\u0142y <br \/>\nlub \u015bredni<br \/>\ncentrum danych<\/p>\n<p>Obci\u0105\u017cony<br \/>\nzapora<\/p>\n<p>R\u00f3wnowa\u017cenie<br \/>\nobci\u0105\u017cenia na poziomie L7<\/p>\n<p>Poni\u017cej w tabeli znajduj\u0105 si\u0119 metryki robocze us\u0142ug sieciowych w zale\u017cno\u015bci od rozmiaru NSX Edge.<\/p>\n<p><b>NSX Edge<br \/>\n(Kompaktowy)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Du\u017cy)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(Quad-Du\u017cy)<\/b><\/p>\n<p><b>NSX Edge<br \/>\n(X-Du\u017cy)<\/b><\/p>\n<p>Interfejsy<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>10<\/p>\n<p>Podinterfejsy (Trunk)<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Regu\u0142y NAT<\/p>\n<p>2,048<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>8,192<\/p>\n<p>Wej\u015bcia ARP<br \/>\nDo nadpisania<\/p>\n<p>1,024<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Regu\u0142y FW<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>2000<\/p>\n<p>Wydajno\u015b\u0107 FW<\/p>\n<p>3Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>9.7Gbps<\/p>\n<p>Pule DHCP<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>\u015acie\u017cki ECMP<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>8<\/p>\n<p>Trasy statyczne<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>2,048<\/p>\n<p>Pule LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Wirtualne serwery LB<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>64<\/p>\n<p>1,024<\/p>\n<p>Serwer\/LB Pule<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>32<\/p>\n<p>Monitorowanie zdrowia LB<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>320<\/p>\n<p>3,072<\/p>\n<p>Regu\u0142y aplikacji LB<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>4,096<\/p>\n<p>Klienci L2VPN Hub do Spoke<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>5<\/p>\n<p>Sieci L2VPN na klienta\/serwer<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>200<\/p>\n<p>Tunel IPSec<\/p>\n<p>512<\/p>\n<p>1,600<\/p>\n<p>4,096<\/p>\n<p>6,000<\/p>\n<p>Tunel SSLVPN<\/p>\n<p>50<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>1,000<\/p>\n<p>Prywatne sieci SSLVPN<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>16<\/p>\n<p>Sesje r\u00f3wnoleg\u0142e<\/p>\n<p>64,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Sesje na sekund\u0119<\/p>\n<p>8,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>Przepustowo\u015b\u0107 LB (Proxy L7)<\/p>\n<p>2.2Gbps<\/p>\n<p>2.2Gbps<\/p>\n<p>3Gbps<\/p>\n<p>Przepustowo\u015b\u0107 LB (Tryb L4)<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>6Gbps<\/p>\n<p>Po\u0142\u0105czenia LB\/s (Proxy L7)<\/p>\n<p>46,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>R\u00f3wnoleg\u0142e po\u0142\u0105czenia LB (Proxy L7)<\/p>\n<p>8,000<\/p>\n<p>60,000<\/p>\n<p>60,000<\/p>\n<p>Po\u0142\u0105czenia LB\/s (Tryb L4)<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>50,000<\/p>\n<p>R\u00f3wnoleg\u0142e po\u0142\u0105czenia LB (Tryb L4)<\/p>\n<p>600,000<\/p>\n<p>1,000,000<\/p>\n<p>1,000,000<\/p>\n<p>Trasy BGP<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>S\u0105siedzi BGP<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>100<\/p>\n<p>100<\/p>\n<p>Trasy BGP redystrybuowane<\/p>\n<p>Brak ogranicze\u0144<\/p>\n<p>Brak ogranicze\u0144<\/p>\n<p>Brak ogranicze\u0144<\/p>\n<p>Brak ogranicze\u0144<\/p>\n<p>Trasy OSPF<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>Wej\u015bcia OSPF LSA Max 750 Typ-1<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>100,000<\/p>\n<p>100,000<\/p>\n<p>S\u0105siedztwa OSPF<\/p>\n<p>10<\/p>\n<p>20<\/p>\n<p>40<\/p>\n<p>40<\/p>\n<p>Trasy OSPF redystrybuowane<\/p>\n<p>2000<\/p>\n<p>5000<\/p>\n<p>20,000<\/p>\n<p>20,000<\/p>\n<p>\u0141\u0105czna liczba tras<\/p>\n<p>20,000<\/p>\n<p>50,000<\/p>\n<p>250,000<\/p>\n<p>250,000<\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/anthonyspiteri.net\/nsx-bytes-updated-nsx-edge-feature-and-performance-matrix-2\/\"><i>\u0179r\u00f3d\u0142o<\/i><\/a><\/noindex><\/p>\n<p>Z tabeli wynika, \u017ce r\u00f3wnowa\u017cenie na NSX Edge dla produkcyjnych scenariuszy zaleca si\u0119 realizowa\u0107 tylko pocz\u0105wszy od rozmiaru Du\u017cy. <\/p>\n<p>Na dzisiaj to wszystko. W nast\u0119pnych cz\u0119\u015bciach szczeg\u00f3\u0142owo przeprowadz\u0119 przez konfiguracj\u0119 ka\u017cdej us\u0142ugi sieciowej NSX Edge.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433 \u043b\u044e\u0431\u043e\u0433\u043e \u0444\u0430\u0439\u0440\u0432\u043e\u043b\u0430, \u0442\u043e, \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u043c\u044b \u0443\u0432\u0438\u0434\u0438\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043d\u044e \u0441 \u043a\u0443\u0447\u0435\u0439 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432, \u043f\u043e\u0440\u0442\u043e\u0432, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439. \u0422\u0430\u043a \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438 \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0442\u0441\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c. \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0441\u0442\u0430\u0440\u0430\u044e\u0442\u0441\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u044f\u0434\u043e\u043a, \u043d\u043e \u043f\u043e\u0442\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0438 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u0442\u044c \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u0432 \u043e\u0442\u0434\u0435\u043b, \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0440\u0430\u0437\u043c\u043d\u043e\u0436\u0430\u0442\u044c\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u0440\u043e\u043b\u0438, \u043f\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u044b \u0434\u043b\u044f \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-30009","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:33:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX dla najmniejszych. Cz\u0119\u015b\u0107 1 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:33:10+00:00","article:modified_time":"2019-10-31T18:33:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30009","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 23:24:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:44:38","updated":"2026-01-20 23:24:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/30009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=30009"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/30009\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=30009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=30009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=30009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}