Универсальные сетевые устройства

Редактировал(а) Ирина Сафонова 18.03.2024, 23:47

Что такое виртуальное сетевое устройство?


Виртуальное сетевое устройство — программное обеспечение, которое эмулирует работу физического маршрутизатора. Устройство перенаправляет данные между внутренней частной сетью и внешней сетью интернет, а также имеет дополнительные функции для работы с сетевой инфраструктурой. При этом нет физического воплощения устройства. Устройство имеет функции межсетевого экранирования.

Типы виртуальных сетевых устройств


Beeline cloud предлагает три типа виртуальных сетевых устройств:

Сравнение функционала типов устройств


Сравните функционал типов устройств по блокам:

Базовый функционал

ФункционалVyOSPfSense

NSX Edge

Управление сервисом заказчикомSSHWeb-интерфейс, SSHVMWare cloud director, API
Мониторинг состояния сервисаSNMPSNMP / Zabbix-agent Мониторинг по ICMP
NAT L4acceptacceptaccept
acceptacceptaccept

Маршрутизация

ФункцияVyOSPfSenseNSX Edge
Статическая маршрутизацияacceptaccept

accept

OSPFv2acceptaccept-
BGPv4acceptaccept-
Policy-Based Routingacceptaccept-

VPN (Site-to-site)

ФункцияVyOSPfSenseNSX Edge
IPSec Policy-basedacceptacceptaccept
IPSec Routed-based vtiaccept
Невозможно использование совместно с Policy-based IPSec.
accept-
IPSec Routed-based greacceptaccept-

VPN (Remote-access)

ФункцияVyOSPfSenseNSX Edge
VPN Server-accept L2TP/openvpn-
VPN-клиент для пользователей-accept-
Интеграция с AD — возможность использования службы каталогов клиента для обеспечения доступа клиентов-accept-
MFA-accept-

Расширенный функционал

ФункцияVyOSPfSenseNSX Edge
Кластеризация High availability (HA)VRRPCARP

VMware NSX-T T1 HA

Балансировка нагрузки-L4

-

NTP Serveracceptaccept-
Web Proxy---
DHCP Relayacceptacceptaccept
DHCP Serveracceptacceptaccept
DNS Server---
DNS Forwardingacceptaccept-

Next Generation Firewall

ФункцияVyOSPfSenseNSX Edge
IPS/IDS--
Защита от атак на вычислительную систему, исходящих от одного источника---
Stream Antivirus--
Application control--
DNS фильтрация---
AI Training---
WAF--
EDR--

В начало 🡲
К следующему разделу 🡲