Исходный код вики Виртуальные сетевые устройства
Версия 39.1 от Ирина Сафонова на 16.10.2023, 18:37
Скрыть последних авторов
| author | version | line-number | content |
|---|---|---|---|
| |
9.1 | 1 | (% data-xwiki-non-generated-content="java.util.List" %) |
| 2 | ((( | ||
| |
8.1 | 3 | |
| |
9.1 | 4 | ))) |
| |
8.1 | 5 | |
| |
9.1 | 6 | {{box cssClass="floatinginfobox" title="**Содержание**"}} |
| 7 | {{toc/}} | ||
| |
10.1 | 8 | {{/box}} |
| |
9.1 | 9 | |
| |
10.1 | 10 | |
| |
8.1 | 11 | = Назначение виртуальных сетевых устройств = |
| 12 | |||
| 13 | ---- | ||
| 14 | |||
| 15 | **Виртуальное сетевое устройство** — программное обеспечение, которое эмулирует работу физического [[маршрутизатора>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80]]. Устройство перенаправляет данные между внутренней частной сетью и внешней сетью интернет, а также имеет дополнительные функции для работы с сетевой инфраструктурой. При этом нет физического воплощения устройства. Устройство имеет функции [[межсетевого экранирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B5%D0%B6%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D1%8D%D0%BA%D1%80%D0%B0%D0%BD]]. | ||
| 16 | |||
| |
11.1 | 17 | = Типы виртуальных сетевых устройств = |
| 18 | |||
| 19 | ---- | ||
| 20 | |||
| |
3.1 | 21 | Beeline cloud предлагает два типа виртуальных сетевых устройств: |
| 22 | |||
| |
4.1 | 23 | * [[PfSense>>doc:.Сервис Виртуальное сетевое устройство PfSense.WebHome]]; |
| 24 | * [[VyOS>>doc:.Сервис Виртуальное сетевое устройство VyOS.WebHome]]. | ||
| |
3.1 | 25 | |
| |
13.1 | 26 | = Сравнение типов = |
| 27 | |||
| 28 | ---- | ||
| 29 | |||
| 30 | == Базовый функционал == | ||
| 31 | |||
| |
14.1 | 32 | (% class="table-bordered" style="width:586px" %) |
| |
20.1 | 33 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** |
| |
14.1 | 34 | |(% style="width:206px" %)Управление сервисом со стороны клиента|(% style="width:172px" %)SSH|(% style="width:205px" %)Web-интерфейс + SSH |
| 35 | |(% style="width:206px" %)Мониторинг состояния сервиса|(% style="width:172px" %)SNMP|(% style="width:205px" %)SNMP / Zabbix-agent | ||
| 36 | |(% style="width:206px" %)Преобразование внутренних IP-адресов во внешние и наоборот (NAT L4)|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| 37 | |(% style="width:206px" %)Программный комплекс, отслеживающий траффик и разрешающий/запрещающий прохождение пакетов трафика|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
13.1 | 38 | |
| |
17.1 | 39 | == Маршрутизация == |
| |
16.1 | 40 | |
| 41 | (% class="table-bordered" style="width:586px" %) | ||
| |
20.1 | 42 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** |
| |
18.1 | 43 | |(% style="width:206px" %)[[Статическая маршрутизация>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D1%82%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 44 | |(% style="width:206px" %)[[OSPFv2>>https://wiki.dfcloud.ru/bin/view/Glossary/OSPF]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| 45 | |(% style="width:206px" %)[[BGPv4>>https://wiki.dfcloud.ru/bin/view/Glossary/BGP]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
24.1 | 46 | |(% style="width:206px" %)[[Policy-Based Routing>>https://wiki.dfcloud.ru/bin/view/Glossary/Policy-Based%20Routing]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| |
16.1 | 47 | |
| |
20.1 | 48 | == Функционал VPN (Site-to-site) == |
| |
16.1 | 49 | |
| |
19.1 | 50 | (% class="table-bordered" style="width:586px" %) |
| |
20.1 | 51 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** |
| |
24.1 | 52 | |(% style="width:206px" %)[[IPSec Policy-based>>https://wiki.dfcloud.ru/bin/view/Glossary/IPSEC%20policy-based]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 53 | |(% style="width:206px" %)[[IPSec Routed-based vti>>https://wiki.dfcloud.ru/bin/view/Glossary/PSec%20Routed-based%20vti]]|(% style="width:172px" %)+ Невозможно использование совместно с Policy-based IPSec.|(% style="width:205px" %)+ | ||
| 54 | |(% style="width:206px" %)[[IPSec Routed-based gre>>https://wiki.dfcloud.ru/bin/view/Glossary/IPSec%20Routed-based%20gre]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
19.1 | 55 | |
| |
25.1 | 56 | == Функционал VPN (Remote-access) == |
| |
24.1 | 57 | |
| |
25.1 | 58 | (% class="table-bordered" style="width:586px" %) |
| 59 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** | ||
| 60 | |(% style="width:206px" %)[[VPN Server>>https://wiki.dfcloud.ru/bin/view/Glossary/VPN%20Server]]|(% style="width:172px" %)-|(% style="width:205px" %)+ L2TP/openvpn | ||
| |
26.1 | 61 | |(% style="width:206px" %)[[VPN-клиент>>https://wiki.dfcloud.ru/bin/view/Glossary/VPN-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82]] для пользователей|(% style="width:172px" %)-|(% style="width:205px" %)+ |
| 62 | |(% style="width:206px" %)Интеграция с AD — возможность использования службы каталогов клиента для обеспечения доступа клиентов|(% style="width:172px" %)-|(% style="width:205px" %)+ | ||
| |
27.1 | 63 | |(% style="width:206px" %)[[MFA>>https://wiki.dfcloud.ru/bin/view/Glossary/MFA]]|(% style="width:172px" %)-|(% style="width:205px" %)+ |
| |
24.1 | 64 | |
| |
29.1 | 65 | == Расширенный функционал == |
| |
28.1 | 66 | |
| |
29.1 | 67 | (% class="table-bordered" style="width:586px" %) |
| 68 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** | ||
| |
34.1 | 69 | |(% style="width:206px" %)Кластеризация [[High availability>>https://wiki.dfcloud.ru/bin/view/Glossary/High%20availability]] (HA)|(% style="width:172px" %)VRRP|(% style="width:205px" %)CARP |
| |
35.1 | 70 | |(% style="width:206px" %)[[Балансировка нагрузки>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%91%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0%20%D0%BD%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B8]]|(% style="width:172px" %)-|(% style="width:205px" %)L4 |
| |
36.1 | 71 | |(% style="width:206px" %)[[NTP Server>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 72 | |(% style="width:206px" %)[[Web Proxy>>https://wiki.dfcloud.ru/bin/view/Glossary/Web%20Proxy]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| |
38.1 | 73 | |(% style="width:206px" %)[[DHCP Relay>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP%20Relay]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 74 | |(% style="width:206px" %)[[DHCP Server>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP%20Server]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| 75 | |(% style="width:206px" %)[[DNS Server>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20Server]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| 76 | |(% style="width:206px" %)[[DNS Forwarding>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20Forwarding]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
28.1 | 77 | |
| |
38.1 | 78 | Next Generation Firewall |
| 79 | |||
| |
39.1 | 80 | (% class="table-bordered" style="width:586px" %) |
| 81 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** | ||
| 82 | |(% style="width:206px" %) |(% style="width:172px" %) |(% style="width:205px" %) | ||
| 83 | |(% style="width:206px" %) |(% style="width:172px" %) |(% style="width:205px" %) | ||
| 84 | |(% style="width:206px" %) |(% style="width:172px" %) |(% style="width:205px" %) | ||
| |
38.1 | 85 | |
| |
3.1 | 86 |