Maanta waxaan eegi doonaa xulashada qaabeynta VPN ee NSX Edge na siiso.
Guud ahaan, waxaan u qaybin karnaa tignoolajiyada VPN laba nooc oo muhiim ah:
Goobta-goobta VPN. Isticmaalka ugu badan ee IPSec waa in la sameeyo tunnel sugan, tusaale ahaan, inta u dhaxaysa shabakad xafiiseed weyn iyo shabakad ku taal meel fog ama daruuraha.
Gaaritaanka fog VPN. Loo isticmaalo in lagu xidho isticmaalayaasha gaarka ah shabakadaha gaarka ah ee shirkadaha iyada oo la adeegsanayo software-ka macmiilka VPN.
NSX Edge wuxuu noo ogolaanayaa inaan isticmaalno labada ikhtiyaar.
Waxaan u habeyn doonaa annagoo adeegsanayna kursi tijaabo ah oo leh laba NSX Edge, server Linux ah oo wata daemon rakiban rakoon iyo laptop Windows ah si aad u tijaabiso Helitaanka fog ee VPN.
Marka xigta, waxaan u baahanahay inaan sameyno goob ciwaanno ah oo aan u soo saari doono macaamiisha marka la isku xiro. Shabakaddani way ka duwan tahay shabakad kasta oo ka jirta deegaankaaga NSX oo uma baahna in lagu habeeyo aaladaha kale ee shabakadaha jireed, marka laga reebo waddooyinka tilmaamaya.
Tag tab IP Pools oo guji +.
Dooro ciwaanada, maaskaro subnet-ka iyo albaabka laga soo galo. Halkan waxa kale oo aad ka bedeli kartaa goobaha DNS iyo WINS server.
Barkadda ka dhalatay.
Hadda aan ku darno shabakadaha ay isticmaalayaasha ku xiraya VPN ay marin u heli doonaan. Tag tab shabakadaha gaarka ah oo guji +.
Waxaan buuxineynaa:
Shabakadda β shabakad maxalli ah oo isticmaalayaasha fog-fog ay marin u heli doonaan.
Soo dir gaadiidka, waxay leedahay laba ikhtiyaar:
- tunnel-ka - u dir taraafikada shabakadda iyada oo loo marayo tunnel-ka,
- tunnel-ka-dhaafka-u dir taraafikada shabakada adoo si toos ah u maraya tunnelka.
Daar TCP Optimization - hubi haddii aad dooratay ikhtiyaarka tunnel-ka. Marka hagaajinta la furo, waxaad cayimi kartaa nambarada dekedda kuwaas oo aad rabto inaad u wanaajiso taraafikada. Gaadiidka dekedaha hadhay ee shabakadaas gaarka ah lama hagaajin doono. Haddii aan la cayimin lambarrada dekedaha, taraafikada dhammaan dekedaha waa la hagaajiyay. Akhri wax badan oo ku saabsan sifadan halkan.
Marka xigta, u gudub tabka xaqiijinta oo guji +. Xaqiijinta, waxaan u isticmaali doonaa server maxalli ah NSX Edge laftiisa.
Halkan waxaan ku dooran karnaa siyaasadaha lagu soo saarayo furaha sirta ah ee cusub waxaanan dejin karnaa xulashooyinka xannibaadda akoonnada isticmaalaha (tusaale, tirada isku-dayga haddii erayga sirta ah si khaldan loo geliyo).
Maadaama aan isticmaaleyno xaqiijinta maxalliga ah, waxaan u baahanahay inaan abuurno isticmaalayaasha.
Marka laga soo tago waxyaabaha aasaasiga ah sida magaca iyo erayga sirta ah, halkan waxaad, tusaale ahaan, ka mamnuuci kartaa isticmaalaha inuu beddelo erayga sirta ah ama, taa beddelkeeda, ku qasbi inuu beddelo erayga sirta ah marka xigta ee uu galo.
Ka dib markii dhammaan isticmaalayaasha lagama maarmaanka ah lagu daro, u gudub tab xirmooyinka Rakibaadda, guji + oo samee rakibaha laftiisa, kaas oo uu soo dejin doono shaqaale fog si loo rakibo.
Riix +. Dooro ciwaanka iyo dekedda server-ka uu macmiilku ku xidhi doono, iyo meelaha aad rabto inaad ka soo saarto xidhmada rakibaadda.
Hoosta daaqadan, waxaad ku qeexi kartaa nidaamka macmiilka ee Windows. Dooro:
ku bilow macmiilka logon - macmiilka VPN waxaa lagu dari doonaa bilawga mashiinka fog;
Ansixinta shahaadada amniga serverka - waxay ansaxi doontaa shahaadada serverka marka la isku xiro.
Habaynta adeegaha waa dhammaatay.
Hadda aan soo dejinno xirmada rakibaadda ee aan ku abuurnay tallaabadii u dambeysay PC fog. Marka la dejinayo server-ka, waxaanu cayimnay ciwaankiisa dibadda (185.148.83.16) iyo dekedda (445). Waa ciwaanka aan ugu baahanahay in aan galno browser-ka. Xaaladeyda waa 185.148.83.16: 445.
Daaqadda oggolaanshaha, waa inaad gelisaa aqoonsiga isticmaale ee aan hore u abuurnay.
Oggolaanshaha ka dib, waxaan aragnaa liiska xirmooyinka rakibida la sameeyay ee diyaar u ah soo dejinta. Waxaan abuurnay mid kaliya - waan soo dejin doonaa.
Waxaan guji xiriirka, soo dejinta ee macmiilka bilaabay.
Furo kaydka la soo dejiyey oo socodsii rakibaha.
Ka dib marka la rakibo, billow macmiilka, daaqadda oggolaanshaha, guji Login.
Daaqada xaqiijinta shahaadada, dooro Haa.
Waxaan galnaa aqoonsiga isticmaaleha hore loo abuuray oo aan aragno in xiriirku si guul leh u dhammaaday.
Waxaan ku hubinaa tirakoobka macmiilka VPN kumbuyuutarka deegaanka.
Khadka taliska Windows (ipconfig / all), waxaan aragnaa in adabtarada farsamada ee dheeriga ah uu soo muuqday oo uu jiro isku xirnaanta shabakadda fog, wax walbaa way shaqeeyaan:
Ugu dambayntii, ka hubi console-ka Edge Gateway.
L2 VPN
L2VPN ayaa loo baahan doonaa marka aad u baahato inaad dhowr juqraafi ahaan isugu geyso
Shabakado loo qaybiyay hal goob warbaahineed.
Tani waxay noqon kartaa mid faa'iido leh, tusaale ahaan, markaad u guurto mashiinka farsamada: marka VM u guuro aag kale oo juquraafi ah, mashiinku wuxuu hayn doonaa goobaha ciwaanka IP-ga mana lumin doono isku xirka mashiinnada kale ee ku yaal isla goobta L2.
Deegaankayaga tijaabada ah, waxaanu isku xidhi doonaa laba goobood oo midba midka kale ah, waxaanu ugu yeedhi doonaa A iyo B, siday u kala horreeyaan. Waxaan leenahay laba NSXs iyo laba shabakadood oo isku mid ah oo la sameeyay oo ku xiran geeso kala duwan. Mashiinka A wuxuu leeyahay ciwaanka 10.10.10.250/24, Mashiinka B wuxuu leeyahay ciwaanka 10.10.10.2/24.
Gudaha vCloud Agaasimaha, aad tab maamulka, aad VDC aan u baahanahay, tag Org VDC Networks tab oo ku dar laba shabakadood oo cusub.
Dooro nooca shabakada la leexiyay oo ku xidh shabakadan NSX. Waxaan dhignay sanduuqa hubinta ku samee sidii waji-hoosaad.
Halkan waxaan ku dooranaynaa wejiga hoose ee la rabo. Waxaanu kaydinay goobaha
Waxaan aragnaa in goobta cusub ee macmiilka la abuuray ay ka soo muuqatay goobaha.
Hadda aan u gudubno habaynta NSX ee dhinaca macmiilka.
Waxaan aadeynaa dhinaca NSX B, aad VPN -> L2VPN, awood L2VPN, u deji qaabka L2VPN qaabka macmiilka. Dhinaca Macmiilka Global tab, dhig ciwaanka iyo dekedda NSX A, kaas oo aanu hore ugu sheegnay inay yihiin Dhagaysiga IP iyo Dekedda dhinaca server-ka. Waxa kale oo lagama maarmaan ah in la dejiyo sir isku mid ah si ay u noqdaan kuwo joogto ah marka tunnelka kor loo qaado.
Hoos ayaan u rogrogeynaa, dooro interface-ka hoose ee tunnelka L2VPN lagu dhisi doono.
Ciwaanka Kadinka Hagaajinta Egress waxaanu dejinay ciwaanka albaabka. Deji user-ID iyo erayga sirta ah Waxaan dooranaa interface-ka hoose oo ha iloobin inaad kaydiso goobaha.
Dhab ahaantii, taasi waa dhammaan. Dejinta dhinaca macmiilka iyo server-kuba waa isku mid, marka laga reebo dhawr nuances.