{"id":7274,"date":"2025-02-07T16:39:19","date_gmt":"2025-02-07T15:39:19","guid":{"rendered":"https:\/\/vrealize.it\/?p=7274"},"modified":"2025-02-14T19:28:42","modified_gmt":"2025-02-14T18:28:42","slug":"vpc-networking-mit-vcf-nsx","status":"publish","type":"post","link":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/","title":{"rendered":"VPC Networking mit VCF NSX"},"content":{"rendered":"\n<p>Mit der Version 4.0 von NSX, (dem Network Stack in VMware Cloud Foundation) wurde die Mandantenf\u00e4higkeit mittels Projekten eingef\u00fchrt und kurze Zeit sp\u00e4ter um VPCs erweitert.<\/p>\n<p>Die Einf\u00fchrung von VPCs (Virtual Private Cloud) auf der Netzwerkebene stellt einen &#8220;Self-Service&#8221; f\u00fcr Netzwerk, Security und weiteren Netzwerk Diensten, in einer isolierten Umgebung, zur Verf\u00fcgung. Die VPC Verantwortlichen k\u00f6nnen (innerhalb ihrer Grenzen) Netzwerke und Sicherheitsregeln erstellen und&nbsp; entlasten so die Netzwerk und Security Teams. Au\u00dferdem erm\u00f6glicht es k\u00fcrzere Bereitstellungszeiten neuer Services durch die VPC Eigent\u00fcmer.<\/p>\n<p>Das Netzwerk und Security Team kann auf Projekt- bzw. auf der globalen Ebene in NSX, Leitplanken f\u00fcr die VPCs definieren und bestimmen welche Ressourcen genutzt werden d\u00fcrfen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Verschiebung der Verantwortlichkeiten<\/h2>\n\n\n\n<p>Durch das VPC Konstrukt wird die Verantwortung der Netzwerkverwaltung, Netzwerksicherheit und weiterer Services and den oder die VPC-Eigent\u00fcmer abgegeben.&nbsp;<br>Aber&#8230;!!! Der VPC-Eigent\u00fcmer ist nicht zwingend ein Netzwerk- oder Sicherheits- Experte&#8230;<\/p>\n<p>Keiner m\u00f6chte, dass die gesamte Netzwerkinfrastruktur zum erliegen kommt oder man in der Presse mit einem Sicherheitsvorfall landet, weil versehentlich Ver\u00e4nderungen an der Netzwerk Infrastruktur vorgenommen wurden.<br>Damit die Vorteile eines VPCs genutzt werden k\u00f6nnen aber gleichzeitig die Infrastruktur nicht gef\u00e4hrdet wird, m\u00fcssen entsprechende Sicherheitsvorkehrungen getroffen werden.<br>Hinzu kommt, dass es f\u00fcr den VPC Eigent\u00fcmer so einfach wie m\u00f6glich sein muss die Netzwerkanforderungen selbst\u00e4ndig zu konfigurieren.<br>W\u00e4re es nicht sch\u00f6n, wenn man gewisse Aufgaben an die Applikationsverantwortlichen abgeben k\u00f6nnte?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>NSX Networking f\u00fcr VMware Cloud Foundation<\/strong> &#8211; kurz erkl\u00e4rt<\/h2>\n\n\n\n<p>NSX ist Bestandteil der VMware Cloud Foundation von Broadcom und stellt das virtuelle Netzwerk f\u00fcr die private Cloud zur Verf\u00fcgung.<\/p>\n<p>Durch den Einsatz von NSX werden virtuelle Routing-Funktionalit\u00e4ten auf den ESX Hosts bereitgestellt (DR &#8211; Distributed Router) die f\u00fcr die Kommunikation zwischen den VMs zust\u00e4ndig ist.<\/p>\n<p>Die Kommunikation von VMs auf verschiedenen Hosts erfolgt \u00fcber Geneve Tunel (Gelb hinterlegt), die unterliegende Netzwerk Infrastruktur sieht &#8220;nur&#8221; die Geneve Tunel Endpunkte der einzelnen ESXi Server, aber nicht die Kommunikation der Virtuellen Maschinen.&nbsp;<\/p>\n<p>Die Kommunikation in externe Netze erfolgt \u00fcber die NSX EDGE, die den Geneve Tunel entfernt und mittels Routing-Protokollen (oder mit statischem Routing) die inneren Netze, nach au\u00dfen propagiert.<\/p>\n<p>Zus\u00e4tzlich kann \u00fcber das VMware vDefend Firewall AddOn eine L4-7 Firewall vor jeder einzelne VM und auf den Gateways aktiviert werden.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"834\" src=\"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1-1024x834.png\" alt=\"Schaubild VCF Networking inklusive der Hardware\" class=\"wp-image-7250\" srcset=\"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1-1024x834.png 1024w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1-600x489.png 600w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1-200x163.png 200w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1-768x626.png 768w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1-1536x1252.png 1536w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1-660x538.png 660w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-01-1.png 1782w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>!!!Das Schaubild ist eine High Level Sicht und hat keinen Anspruch auf Vollst\u00e4ndigkeit. Es soll lediglich dazu dienen den grunds\u00e4tzlichen Aufbau zu verstehen, der f\u00fcr die Bildung der VPCs ben\u00f6tigt wird!!!<\/p>\n\n\n\n<p>Logisch ergibt sich daraus folgendes Bild:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"575\" height=\"1024\" src=\"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-02-575x1024.png\" alt=\"NSX Networking logische Ansicht\" class=\"wp-image-7253\" style=\"width:234px;height:auto\" srcset=\"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-02-575x1024.png 575w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-02-337x600.png 337w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-02-112x200.png 112w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-02-660x1176.png 660w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/VCF-NSX-Networking-02.png 686w\" sizes=\"auto, (max-width: 575px) 100vw, 575px\" \/><\/figure>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die virtuellen Maschinen sind an einem Segment angeschlossen, was das jeweilige Subnet repr\u00e4sentiert.<\/li>\n\n\n\n<li>Die Segmente sind in der Regel an einem Tier-1 Gateway angeschlossen, der das lokale Routing zwischen den Segmenten \u00fcbernimmt.<\/li>\n\n\n\n<li>Das Tier-1 Gateway macht das distributed routing lokal auf den ESX Servern und kann auch weitere Services wie NAT, Firewall und  DHCP zur Verf\u00fcgung stellen. Au\u00dferdem tauscht es die Routinginformationen mit dem Tier-0 Gateway aus. Es k\u00f6nnen mehrere Tier-1 Gateways an einem Tier-0 Gateway angeschlossen werden.<\/li>\n\n\n\n<li>Das Tier-0 Gateway stellt die Verbindung (mittels der NSX Edge siehe Bild 1) zu dem externen Router her und dort werden die Parameter f\u00fcr das Routing festgelegt.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Projekte und VPCs in NSX<\/h2>\n\n\n\n<p>Durch die Einf\u00fchrung von Projekten und VPCs ergeben sich neue Rollen, die unterschiedliche Zugriffs Rechte auf die virtuelle Netzwerk Struktur haben.<\/p>\n<p>In der aktuellen VCF(5.2)\/NSX(4.2) Version wird f\u00fcr die Erstellung eines VPCs ein Projekt ben\u00f6tigt. Auf der VMware Explore 2024 wurde unter anderem angek\u00fcndigt, dass in VCF 9 auch Native VPCs erstellt werden k\u00f6nnen. -&gt; <a href=\"https:\/\/news.broadcom.com\/de\/releases\/vmware-explore-2024-vmware-cloud-foundation\" target=\"_blank\" rel=\"noopener\">https:\/\/news.broadcom.com\/de\/releases\/vmware-explore-2024-vmware-cloud-foundation<\/a><\/p>\n<p>Die nachfolgend beschriebenen Rollen k\u00f6nnen auch anders gelebt werden und verschiedene Rollen k\u00f6nnten auch von einem Team \u00fcbernommen werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">NSX Enterprise Admin<\/h3>\n\n\n\n<p>Der Enterprise Admin hat Zugriff auf alle Objekte in NSX und ist verantwortlich f\u00fcr die Router Konfiguration zu dem externen Netzwerk. Zusammen mit dem Netzwerk Team wird festgelegt, welche Routingprotokolle genutzt werden, welche IP Addressr\u00e4ume in der Private Cloud verwendet werden d\u00fcrfen und erstellt zusammen mit dem Sicherheitsteam die grunds\u00e4tzlichen Sicherheitsregeln auf. Der Enterprise Admin sollte \u00fcber ausreichend Netzwerk- und Security- Wissen verf\u00fcgen und optimaler weise eng mit den jeweiligen Teams zusammen arbeiten.&nbsp;<\/p>\n<p>Zus\u00e4tzlich verwaltet der Enterprise Admin die einzelnen Projekte (Tenants). F\u00fcr ein Projekt sollten folgende Einstellungen vorgenommen werden:<\/p>\n<ul>\n<li>Erstellung von Qoutas (Wieviel Resourcen stehen dem Projekt zur Verf\u00fcgung? Networking, Security, Inventory,etc.)<\/li>\n<li>Projekt Name<\/li>\n<li>Zuweisung der User\/User Groups die auf das Projekt zugreifen k\u00f6nnen<\/li>\n<li>Festlegung \u00fcber welches Gateway(s) das Projekt nach au\u00dfen kommunizieren kann<\/li>\n<li>Festlegung der externen IP Bereiche aus dem sich die VPCs in dem Projekt bedienen k\u00f6nnen<\/li>\n<li>Log Identifier (um die VMs im Log eindeutig identifizieren zu k\u00f6nnen)&nbsp;<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Projekt Admin<\/h3>\n\n\n\n<p>Der Projekt Admin kann die vom Enterprise Admin zugewiesenen Resourcen (Externer Router, Externe IP Addressr\u00e4ume) nutzen, aber nicht ver\u00e4ndern. Anders als bei einem VPC besteht aber trotzdem die M\u00f6glichkeit auf dieser Ebene zus\u00e4tzliche Konfigurationen vorzunehmen die zwingend mit dem Enterprise Admin abgesprochen werden m\u00fcssen.<\/p>\n<p>Der Projekt Admin verwaltet die VPCs seines Projektes. Folgende Aufgaben werden f\u00fcr die Erstellung des VPCs durchgef\u00fchrt:<\/p>\n<ul>\n<li>Erstellung von Qoutas (Wieviel Resourcen stehen dem jeweiligen VPC zur Verf\u00fcgung? Networking, Security)<\/li>\n<li>&nbsp;VPC Name<\/li>\n<li>Zuweisung der User\/User Groups die auf das VPC zugreifen k\u00f6nnen<\/li>\n<li>Zuweisung \u00fcber welches Gateway das VPC nach au\u00dfen kommunizieren kann (nat\u00fcrlich sind nur die Gateways verf\u00fcgbar, die dem Projekt zugeordnet wurden)<\/li>\n<li>Zuweisung der externen IP Bereiche aus dem sich das VPC bedienen kann<\/li>\n<li>Festlegung von privaten IP Bereichen (f\u00fcr die VMs, die nicht von extern erreichbar sein m\u00fcssen)<\/li>\n<li>DHCP Service (Falls gew\u00fcnscht. Entweder \u00fcber das NSX Management oder externer DHCP Server)<\/li>\n<li>zus\u00e4tzliche Services wie Default Outbound NAT f\u00fcr alle VMs in den privaten Netzen, Default Firewall Regeln, Einbindung des NSX Advanced Load Balancers.<\/li>\n<li>Grunds\u00e4tzliche Switch Einstellung (QoS, IP Discovery, MAC Discovery, etc.)<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">VPC Nutzer<\/h3>\n\n\n\n<p>Der VPC Nutzer kann in seinem VPC, Netzwerksegmente (virtueller Switch) anlegen und sieht welche Virtuellen Maschinen an den Netzwerksegmenten angeschlossen sind.<\/p>\n<p>Mit dem VMware vDefend Firewall AddOn k\u00f6nnen Firewall Regeln innerhalb des VPCs erstellt werden, sowie eingehende und ausgehende Firewall Regeln. Firewall Regeln die auf der Globalen Ebene erstellt wurden, gelten vor den VPC Firewall Regeln.<\/p>\n<p>Der VPC Nutzer kann bei der Erstellung eines Segmentes zwischen 3 Netzwerktypen w\u00e4hlen:<\/p>\n<ul>\n<li><strong>Isolated<\/strong> &#8211; Es besteht keine Verbindung zu einem Router und das IP Netz kann frei erstellt werden<\/li>\n<li><strong>Private<\/strong> &#8211; Das Segment erh\u00e4lt ein IP Subnetz aus dem privaten IP Address Raum. Der VPC Admin w\u00e4hlt die Anzahl der ben\u00f6tigten IP Adressen aus einem Dropdown Men\u00fc aus und NSX konfiguriert die entsprechende Subnetmaske und das Default Gateway automatisch. Die VMs an einem Private Segment sind nur nur innerhalb des VPCs erreichbar. Kommunikation nach au\u00dfen ist \u00fcber NAT m\u00f6glich. Daf\u00fcr wird aus dem Externen IP Address Raum eine IP Adresse pro VPC genutzt. Die NAT Einstellungen erfolgen automatisch. Es ist aber auch m\u00f6glich eigene NAT Regeln sowohl eingehend als auch ausgehend in dem VPC zu erstellen.<\/li>\n<li><strong>Public<\/strong> &#8211; Das Segment erh\u00e4lt ein IP Subnetz aus dem externen IP Address Raum. Auch hier w\u00e4hlt der VPC Admin die Anzahl der ben\u00f6tigten IP Adressen aus einem Dropdown Men\u00fc aus. Die VMs an einem Public Segment k\u00f6nnen ohne NAT nach au\u00dfen kommunizieren und von Au\u00dfen erreicht werden.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"581\" height=\"830\" src=\"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png\" alt=\"VPC in NSX logical view\" class=\"wp-image-7260\" style=\"width:436px;height:auto\" srcset=\"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png 581w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01-420x600.png 420w, https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01-140x200.png 140w\" sizes=\"auto, (max-width: 581px) 100vw, 581px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Zusammenfassung<\/h2>\n\n\n\n<p>Durch die Einf\u00fchrung von NSX VPCs, k\u00f6nnen Unternehmen ihren internen Kunden ein Networking as a Service Model anbieten. Damit k\u00f6nnen die Administratoren Teams entlastet und den Anwendern mehr Flexibilit\u00e4t gegeben werden, was dazu beitr\u00e4gt business relevante Services schneller bereit stellen zu k\u00f6nnen.<\/p>\n<p>Durch klare Strukturen und Rollen, ist gew\u00e4hrleistet das die Endanwender zwar die Resourcen nutzen, aber nicht durch fehlerhafte Eingaben besch\u00e4digen k\u00f6nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Next Steps<\/h2>\n\n\n\n<p>In meinem n\u00e4chsten Blog Eintrag <a href=\"https:\/\/vrealize.it\/de\/2025\/02\/14\/vcf-nsx-vpc-configuration-step-by-step-guide\/\">https:\/\/vrealize.it\/de\/2025\/02\/14\/vcf-nsx-vpc-configuration-step-by-step-guide\/<\/a> ist eine Step by Step Anleitung, um sowohl das VPC in NSX aufzusetzen und gleichzeitig\u00a0 einen Nutzer im vCenter Zugriff auf die im zugeordneten Netze zu geben.<\/p>\n\n\n\n<p>Ein Blogeintrag mit Automation ist auch schon in Planung und wird sp\u00e4testens Anfang M\u00e4rz ver\u00f6ffentlicht<\/p>\n<p>Stay tuned &#8211; Sobald VCF 9 verf\u00fcgbar ist, werde ich einen weiteren Artikel zu den Ver\u00e4nderungen in NSX erfassen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Einf\u00fchrung von VPCs (Virtual Private Cloud) auf der Netzwerkebene stellt einen &#8220;Self-Service&#8221; f\u00fcr Netzwerk, Security und weiteren Netzwerk Diensten, in einer isolierten Umgebung, zur Verf\u00fcgung. Die VPC Verantwortlichen k\u00f6nnen (innerhalb ihrer Grenzen) Netzwerke und Sicherheitsregeln erstellen und\u00a0 entlasten so die Netzwerk und Security Teams. Au\u00dferdem erm\u00f6glicht es k\u00fcrzere Bereitstellungszeiten neuer Services durch die VPC Eigent\u00fcmer.<\/p>\n","protected":false},"author":25,"featured_media":7260,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[206,140,592,608],"tags":[609,390,611,612,613,614,615],"class_list":["post-7274","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","category-nsx","category-vcf","category-virtual-private-cloud-de","tag-network-as-a-service-de","tag-nsx","tag-projekt-de","tag-simplification-de","tag-vcf-de","tag-virtual-private-cloud-de","tag-vpc-de"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>VPC Networking mit VCF NSX &#187; vrealize.it - TechBlog VMware SDDC<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"VPC Networking mit VCF NSX &#187; vrealize.it - TechBlog VMware SDDC\" \/>\n<meta property=\"og:description\" content=\"Die Einf\u00fchrung von VPCs (Virtual Private Cloud) auf der Netzwerkebene stellt einen &quot;Self-Service&quot; f\u00fcr Netzwerk, Security und weiteren Netzwerk Diensten, in einer isolierten Umgebung, zur Verf\u00fcgung. Die VPC Verantwortlichen k\u00f6nnen (innerhalb ihrer Grenzen) Netzwerke und Sicherheitsregeln erstellen und\u00a0 entlasten so die Netzwerk und Security Teams. Au\u00dferdem erm\u00f6glicht es k\u00fcrzere Bereitstellungszeiten neuer Services durch die VPC Eigent\u00fcmer.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/\" \/>\n<meta property=\"og:site_name\" content=\"vrealize.it - TechBlog VMware SDDC\" \/>\n<meta property=\"article:published_time\" content=\"2025-02-07T15:39:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-02-14T18:28:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png\" \/>\n\t<meta property=\"og:image:width\" content=\"581\" \/>\n\t<meta property=\"og:image:height\" content=\"830\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Daniel Stich\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@der_stich\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Daniel Stich\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"8\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/\"},\"author\":{\"name\":\"Daniel Stich\",\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/#\\\/schema\\\/person\\\/186cf4f4ff292d050e7cfe982430906c\"},\"headline\":\"VPC Networking mit VCF NSX\",\"datePublished\":\"2025-02-07T15:39:19+00:00\",\"dateModified\":\"2025-02-14T18:28:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/\"},\"wordCount\":1417,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vrealize.it\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/NSX-VPC-01.png\",\"keywords\":[\"Network-as-a-Service\",\"nsx\",\"Projekt\",\"Simplification\",\"VCF\",\"Virtual Private Cloud\",\"VPC\"],\"articleSection\":[\"IT-Security\",\"NSX\",\"VCF\",\"Virtual Private Cloud\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/\",\"url\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/\",\"name\":\"VPC Networking mit VCF NSX &#187; vrealize.it - TechBlog VMware SDDC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vrealize.it\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/NSX-VPC-01.png\",\"datePublished\":\"2025-02-07T15:39:19+00:00\",\"dateModified\":\"2025-02-14T18:28:42+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/#\\\/schema\\\/person\\\/186cf4f4ff292d050e7cfe982430906c\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#primaryimage\",\"url\":\"https:\\\/\\\/vrealize.it\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/NSX-VPC-01.png\",\"contentUrl\":\"https:\\\/\\\/vrealize.it\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/NSX-VPC-01.png\",\"width\":581,\"height\":830,\"caption\":\"VPC in NSX logical view\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/2025\\\/02\\\/07\\\/vpc-networking-mit-vcf-nsx\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/vrealize.it\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"VPC Networking mit VCF NSX\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/vrealize.it\\\/de\\\/\",\"name\":\"vrealize.it - TechBlog VMware SDDC\",\"description\":\"Information zu sicherem Hybrid und Multi-Cloud Computing - dispruptive Technologien im IT- Umfeld\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vrealize.it\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/vrealize.it\\\/de\\\/#\\\/schema\\\/person\\\/186cf4f4ff292d050e7cfe982430906c\",\"name\":\"Daniel Stich\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/47d4c836056800c7e4dbe32c68d755441cc88c5c1e499a6ceab2bab7ac21626d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/47d4c836056800c7e4dbe32c68d755441cc88c5c1e499a6ceab2bab7ac21626d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/47d4c836056800c7e4dbe32c68d755441cc88c5c1e499a6ceab2bab7ac21626d?s=96&d=mm&r=g\",\"caption\":\"Daniel Stich\"},\"description\":\"VMware by Broadcom Solution Engineer VCF NSX | Routing\\\/Switching (since 1997), Virtual Cloud networking, Softzware Defined Datacenter, K8S, PowerCLI\",\"sameAs\":[\"http:\\\/\\\/www.derstich.de\",\"http:\\\/\\\/linkedin.com\\\/in\\\/daniel-stich-922b20152\",\"https:\\\/\\\/x.com\\\/der_stich\"],\"url\":\"https:\\\/\\\/vrealize.it\\\/de\\\/author\\\/dstich\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"VPC Networking mit VCF NSX &#187; vrealize.it - TechBlog VMware SDDC","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/","og_locale":"de_DE","og_type":"article","og_title":"VPC Networking mit VCF NSX &#187; vrealize.it - TechBlog VMware SDDC","og_description":"Die Einf\u00fchrung von VPCs (Virtual Private Cloud) auf der Netzwerkebene stellt einen \"Self-Service\" f\u00fcr Netzwerk, Security und weiteren Netzwerk Diensten, in einer isolierten Umgebung, zur Verf\u00fcgung. Die VPC Verantwortlichen k\u00f6nnen (innerhalb ihrer Grenzen) Netzwerke und Sicherheitsregeln erstellen und\u00a0 entlasten so die Netzwerk und Security Teams. Au\u00dferdem erm\u00f6glicht es k\u00fcrzere Bereitstellungszeiten neuer Services durch die VPC Eigent\u00fcmer.","og_url":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/","og_site_name":"vrealize.it - TechBlog VMware SDDC","article_published_time":"2025-02-07T15:39:19+00:00","article_modified_time":"2025-02-14T18:28:42+00:00","og_image":[{"width":581,"height":830,"url":"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png","type":"image\/png"}],"author":"Daniel Stich","twitter_card":"summary_large_image","twitter_creator":"@der_stich","twitter_misc":{"Verfasst von":"Daniel Stich","Gesch\u00e4tzte Lesezeit":"8\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#article","isPartOf":{"@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/"},"author":{"name":"Daniel Stich","@id":"https:\/\/vrealize.it\/de\/#\/schema\/person\/186cf4f4ff292d050e7cfe982430906c"},"headline":"VPC Networking mit VCF NSX","datePublished":"2025-02-07T15:39:19+00:00","dateModified":"2025-02-14T18:28:42+00:00","mainEntityOfPage":{"@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/"},"wordCount":1417,"commentCount":0,"image":{"@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#primaryimage"},"thumbnailUrl":"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png","keywords":["Network-as-a-Service","nsx","Projekt","Simplification","VCF","Virtual Private Cloud","VPC"],"articleSection":["IT-Security","NSX","VCF","Virtual Private Cloud"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/","url":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/","name":"VPC Networking mit VCF NSX &#187; vrealize.it - TechBlog VMware SDDC","isPartOf":{"@id":"https:\/\/vrealize.it\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#primaryimage"},"image":{"@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#primaryimage"},"thumbnailUrl":"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png","datePublished":"2025-02-07T15:39:19+00:00","dateModified":"2025-02-14T18:28:42+00:00","author":{"@id":"https:\/\/vrealize.it\/de\/#\/schema\/person\/186cf4f4ff292d050e7cfe982430906c"},"breadcrumb":{"@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#primaryimage","url":"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png","contentUrl":"https:\/\/vrealize.it\/wp-content\/uploads\/2025\/02\/NSX-VPC-01.png","width":581,"height":830,"caption":"VPC in NSX logical view"},{"@type":"BreadcrumbList","@id":"https:\/\/vrealize.it\/de\/2025\/02\/07\/vpc-networking-mit-vcf-nsx\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/vrealize.it\/de\/"},{"@type":"ListItem","position":2,"name":"VPC Networking mit VCF NSX"}]},{"@type":"WebSite","@id":"https:\/\/vrealize.it\/de\/#website","url":"https:\/\/vrealize.it\/de\/","name":"vrealize.it - TechBlog VMware SDDC","description":"Information zu sicherem Hybrid und Multi-Cloud Computing - dispruptive Technologien im IT- Umfeld","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vrealize.it\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/vrealize.it\/de\/#\/schema\/person\/186cf4f4ff292d050e7cfe982430906c","name":"Daniel Stich","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/47d4c836056800c7e4dbe32c68d755441cc88c5c1e499a6ceab2bab7ac21626d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/47d4c836056800c7e4dbe32c68d755441cc88c5c1e499a6ceab2bab7ac21626d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/47d4c836056800c7e4dbe32c68d755441cc88c5c1e499a6ceab2bab7ac21626d?s=96&d=mm&r=g","caption":"Daniel Stich"},"description":"VMware by Broadcom Solution Engineer VCF NSX | Routing\/Switching (since 1997), Virtual Cloud networking, Softzware Defined Datacenter, K8S, PowerCLI","sameAs":["http:\/\/www.derstich.de","http:\/\/linkedin.com\/in\/daniel-stich-922b20152","https:\/\/x.com\/der_stich"],"url":"https:\/\/vrealize.it\/de\/author\/dstich\/"}]}},"_links":{"self":[{"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/posts\/7274","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/users\/25"}],"replies":[{"embeddable":true,"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/comments?post=7274"}],"version-history":[{"count":17,"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/posts\/7274\/revisions"}],"predecessor-version":[{"id":7495,"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/posts\/7274\/revisions\/7495"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/media\/7260"}],"wp:attachment":[{"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/media?parent=7274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/categories?post=7274"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vrealize.it\/de\/wp-json\/wp\/v2\/tags?post=7274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}