Thực hiện cấu hình VPN (Virtual Private Network - trên NSX Edge)
Tài liệu này sẽ thực hiện cấu hinh VPN 2 site A và B bằng IPSec VPN
1. Chuẩn bị
Để cấu hình VPN thì ta cần chuẩn bị 2 site A và B và ta sẽ config VPN giữa 2 site đó trên Tier-1 giữa Tier-1 GW-A và Tier-1 GW-B
2. Cấu hinh IPSec...
Thực hiện cấu hình Load Balancing (trên NSX Edge)
Tài liệu này sẽ hướng dẫn cấu hình Load Balancing
1. Load Balancing
Load Balancing (Cân bằng tải) trong môi trường VMware NSX là dịch vụ phân phối lưu lượng mạng đến (network traffic) qua nhiều máy chủ (servers) để đảm bảo tính sẵn sàng cao cho...
Thực hiện cấu hình HA cho NSX Manager
Tài liệu này sẽ hướng dẫn cấu hình HA cho NSX Manager
1. Kiến trúc Cluster 3 Node
Để đảm bảo tính sẵn sàng cao, VMware yêu cầu triển khai một cụm gồm 3 node NSX Manager cho môi trường Production.
Cơ sở dữ liệu phân tán (Corfu DB): Cả 3 node này chạy trên...
Thực hiện cấu hình FQDN Filtering / URL Filtering
Tài liệu này sẽ hướng dẫn cấu hình FQDN Filtering / URL Filtering
1. Cấu hình FQDN Filtering
FQDN Filtering (Fully Qualified Domain Name Filtering) cho phép tạo các quy tắc tường lửa dựa trên tên miền (ví dụ: *.google.com, update.microsoft.com)...
Thực hiện cấu hình Identity Firewall (IDFW)
Tài liệu này sẽ hướng dẫn cấu hình Identity Firewall (IDFW)
1. Chuẩn bị
Để thực hiện cấu hình Identity Firewall ta cần chuẩn bị AD (Active Directory), một dịch vụ thư mục phát triển bởi Microsoft dành cho các máy tính Windows domain. Ở đây AD sẽ quản...
Tiến hành cấu hình NSX Distributed IDS/IPS
Tài liệu này sẽ hướng dẫn cấu hình NSX Distributed IDS/IPS
1. NSX Distributed IDS/IPS
Distributed IDS/IPS: Hệ thống phát hiện và ngăn chặn xâm nhập phân tán.
Provides for east-west protection: Cung cấp sự bảo vệ cho luồng dữ liệu nội bộ (Đông-Tây -...
Tạo Tier-0 Gateway và cấu hình định tuyến trên Tier-0
Tài liệu này sẽ hướng dẫn tạo Tier-0 và cấu hình định tuyến static ra Net cho các máy ảo trên Tier-0 bao gồm cả NAT.
1. Tier-0 Gateway là gì ?
Tier-0 Gateway là một bộ định tuyến logic đóng vai trò cung cấp kết nối Bắc-Nam (North-South...
Tạo Tier-1 Gateway
Tài liệu này sẽ hướng dẫn tạo Tier-1 Gateway
1. Tier-1 Gateway
Tier-1 Gateway nằm ở tầng dưới trong mô hình định tuyến hai lớp (Two-tier Routing) của NSX:
Phía dưới (Downlink): Kết nối trực tiếp với các Segments (Overlay) nơi các máy ảo (VM).
Phía trên (Uplink): Kết nối với...
Tiến hành triển khai NSX Edge Nodes
Tài liệu này sẽ hướng dẫn cách triển khai NSX Edge Nodes
1. NSX Edge Nodes là gì ?
NSX Edge Nodes là các thực thể (máy ảo chuyên dụng hoặc máy chủ vật lý) đóng vai trò là "cửa ngõ" (gateway) kết nối giữa mạng ảo hóa (Overlay) và mạng vật lý bên ngoài (Physical...
Thực hiện tạo các Segments (Logical Switches)
Tài liệu này sẽ hướng dẫn cách tạo các Segments và kết nối các máy ảo vào các Segment ấy.
1. Segment là gì ?
Đơn giản hãy tưởng tượng các máy chủ ESXi của bạn nằm ở các phòng máy khác nhau, chỉ cần chúng tham gia cùng một Segment, các máy ảo bên...
Thực hiện cài đặt NSX Components lên các ESXi Host
Tài liệu này sẽ hướng dẫn cách cài đặt NSX Components lên các ESXi Host
1. Lý thuyết
Cài đặt các Kernel Module (VIBs): Khi nhấn nút cài đặt từ NSX Manager, hệ thống sẽ đẩy các gói phần mềm (VIBs - VMware Installation Bundles) xuống nhân...
Tiến hành cấu hình Uplink Profiles và Transport Zones
Tài liệu này sẽ hướng dẫn cách cấu hình Uplink Profiles và Transport Zones
1. Uplink Profile là gì ?
Uplink Profile có thể được hiểu là một "Bản thiết kế kỹ thuật" quy định cách thức mà các máy chủ (Host) hoặc Edge Node kết nối với hệ thống...
Thực hiện tạo IP Pool cho Tunnel Endpoint
Tài liệu này sẽ hướng dẫn cách đăng ký vCenter với NSX Manager
1. TEP IP là gì ?
Đây là một địa chỉ IP được gán cho các nút vận chuyển (Transport Nodes) - bao gồm ESXi hosts và Edge nodes - để thiết lập các đường hầm (tunnels) GENEVE, cho phép đóng gói...
Thực hiện đăng ký vCenter với NSX Manager
Tài liệu này sẽ hướng dẫn cách đăng ký vCenter với NSX Manager
1. Mục đích
Mục tiêu của việc đăng ký vCenter với NSX Manager là cấp cho NSX Manager quyền hạn cần thiết để quản lý, mở rộng và kiểm soát toàn bộ hạ tầng tính toán (compute infrastructure)...
Dựng Lab và cài đặt NSX Manager
Tài liệu này sẽ hướng dẫn cách dựng Lab và cài đặt NSX Manager :
1. Cấu hình vDS for Site A/B
Mục đích của việc
Quản lý tập trung và Đồng nhất : Cấu hình một nơi, áp dụng mọi nơi.
Hỗ trợ di chuyển máy ảo (vMotion) : Để một máy ảo có thể di chuyển (vMotion) từ...
Thiết kế sơ đồ Lab Nested VMware NSX
Tài liệu này sẽ giới thiệu về mô hình trước khi đi vào các bước triển khai :
1. Thành phần quản trị
NSX Manager Cluster: Có 3 node NSX Manager để đảm bảo tính sẵn sàng cao (HA), quản lý toàn bộ cấu hình mạng và bảo mật.
vCenter Server: Đóng vai trò quản...