Исходный код вики Виртуальные сетевые устройства
Версия 59.1 от Ирина Сафонова на 16.10.2023, 19:06
Скрыть последних авторов
| author | version | line-number | content |
|---|---|---|---|
| |
9.1 | 1 | (% data-xwiki-non-generated-content="java.util.List" %) |
| 2 | ((( | ||
| |
8.1 | 3 | |
| |
9.1 | 4 | ))) |
| |
8.1 | 5 | |
| |
9.1 | 6 | {{box cssClass="floatinginfobox" title="**Содержание**"}} |
| 7 | {{toc/}} | ||
| |
10.1 | 8 | {{/box}} |
| |
9.1 | 9 | |
| |
10.1 | 10 | |
| |
8.1 | 11 | = Назначение виртуальных сетевых устройств = |
| 12 | |||
| 13 | ---- | ||
| 14 | |||
| 15 | **Виртуальное сетевое устройство** — программное обеспечение, которое эмулирует работу физического [[маршрутизатора>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80]]. Устройство перенаправляет данные между внутренней частной сетью и внешней сетью интернет, а также имеет дополнительные функции для работы с сетевой инфраструктурой. При этом нет физического воплощения устройства. Устройство имеет функции [[межсетевого экранирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B5%D0%B6%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D1%8D%D0%BA%D1%80%D0%B0%D0%BD]]. | ||
| 16 | |||
| |
11.1 | 17 | = Типы виртуальных сетевых устройств = |
| 18 | |||
| 19 | ---- | ||
| 20 | |||
| |
3.1 | 21 | Beeline cloud предлагает два типа виртуальных сетевых устройств: |
| 22 | |||
| |
4.1 | 23 | * [[PfSense>>doc:.Сервис Виртуальное сетевое устройство PfSense.WebHome]]; |
| 24 | * [[VyOS>>doc:.Сервис Виртуальное сетевое устройство VyOS.WebHome]]. | ||
| |
3.1 | 25 | |
| |
49.1 | 26 | = Сравнение функционала типов устройств = |
| |
13.1 | 27 | |
| 28 | ---- | ||
| 29 | |||
| |
48.1 | 30 | (% class="wikigeneratedid" %) |
| 31 | Ознакомьтесь со сравнением типов устройств по следующим критериям: | ||
| 32 | |||
| |
54.1 | 33 | * [[базовый функционал>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0/#H41143043743E43244B43944444343D43A44643843E43D43043B]]; |
| |
55.1 | 34 | * [[маршрутизация>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0/#H41C43044044844044344243843743044643844F]]; |
| |
56.1 | 35 | * [[VPN (Site-to-site)>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0/#HVPN28Site-to-site29]]; |
| |
57.1 | 36 | * [[VPN (Remote-access)>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0/#HVPN28Remote-access29]]; |
| |
58.1 | 37 | * [[Расширенный функционал>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0/#H42043044144843844043543D43D44B43944444343D43A44643843E43D43043B]]; |
| |
59.1 | 38 | * [[Next Generation Firewall>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%B0/#HNextGenerationFirewall]]. |
| |
48.1 | 39 | |
| |
13.1 | 40 | == Базовый функционал == |
| 41 | |||
| |
14.1 | 42 | (% class="table-bordered" style="width:586px" %) |
| |
20.1 | 43 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** |
| |
43.1 | 44 | |(% style="width:206px" %)Управление сервисом со стороны клиента|(% style="width:172px" %)[[SSH>>https://wiki.dfcloud.ru/bin/view/Glossary/SSH]]|(% style="width:205px" %)Web-интерфейс + SSH |
| 45 | |(% style="width:206px" %)Мониторинг состояния сервиса|(% style="width:172px" %)[[SNMP>>https://wiki.dfcloud.ru/bin/view/Glossary/SNMP]]|(% style="width:205px" %)SNMP / [[Zabbix-agent >>https://wiki.dfcloud.ru/bin/view/Glossary/Zabbix]] | ||
| |
14.1 | 46 | |(% style="width:206px" %)Преобразование внутренних IP-адресов во внешние и наоборот (NAT L4)|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 47 | |(% style="width:206px" %)Программный комплекс, отслеживающий траффик и разрешающий/запрещающий прохождение пакетов трафика|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
13.1 | 48 | |
| |
17.1 | 49 | == Маршрутизация == |
| |
16.1 | 50 | |
| 51 | (% class="table-bordered" style="width:586px" %) | ||
| |
20.1 | 52 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** |
| |
18.1 | 53 | |(% style="width:206px" %)[[Статическая маршрутизация>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D1%82%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 54 | |(% style="width:206px" %)[[OSPFv2>>https://wiki.dfcloud.ru/bin/view/Glossary/OSPF]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| 55 | |(% style="width:206px" %)[[BGPv4>>https://wiki.dfcloud.ru/bin/view/Glossary/BGP]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
24.1 | 56 | |(% style="width:206px" %)[[Policy-Based Routing>>https://wiki.dfcloud.ru/bin/view/Glossary/Policy-Based%20Routing]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| |
16.1 | 57 | |
| |
50.1 | 58 | == VPN (Site-to-site) == |
| |
16.1 | 59 | |
| |
19.1 | 60 | (% class="table-bordered" style="width:586px" %) |
| |
20.1 | 61 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** |
| |
24.1 | 62 | |(% style="width:206px" %)[[IPSec Policy-based>>https://wiki.dfcloud.ru/bin/view/Glossary/IPSEC%20policy-based]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 63 | |(% style="width:206px" %)[[IPSec Routed-based vti>>https://wiki.dfcloud.ru/bin/view/Glossary/PSec%20Routed-based%20vti]]|(% style="width:172px" %)+ Невозможно использование совместно с Policy-based IPSec.|(% style="width:205px" %)+ | ||
| 64 | |(% style="width:206px" %)[[IPSec Routed-based gre>>https://wiki.dfcloud.ru/bin/view/Glossary/IPSec%20Routed-based%20gre]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
19.1 | 65 | |
| |
50.1 | 66 | == VPN (Remote-access) == |
| |
24.1 | 67 | |
| |
25.1 | 68 | (% class="table-bordered" style="width:586px" %) |
| 69 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** | ||
| 70 | |(% style="width:206px" %)[[VPN Server>>https://wiki.dfcloud.ru/bin/view/Glossary/VPN%20Server]]|(% style="width:172px" %)-|(% style="width:205px" %)+ L2TP/openvpn | ||
| |
26.1 | 71 | |(% style="width:206px" %)[[VPN-клиент>>https://wiki.dfcloud.ru/bin/view/Glossary/VPN-%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82]] для пользователей|(% style="width:172px" %)-|(% style="width:205px" %)+ |
| 72 | |(% style="width:206px" %)Интеграция с AD — возможность использования службы каталогов клиента для обеспечения доступа клиентов|(% style="width:172px" %)-|(% style="width:205px" %)+ | ||
| |
27.1 | 73 | |(% style="width:206px" %)[[MFA>>https://wiki.dfcloud.ru/bin/view/Glossary/MFA]]|(% style="width:172px" %)-|(% style="width:205px" %)+ |
| |
24.1 | 74 | |
| |
29.1 | 75 | == Расширенный функционал == |
| |
28.1 | 76 | |
| |
29.1 | 77 | (% class="table-bordered" style="width:586px" %) |
| 78 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** | ||
| |
45.1 | 79 | |(% style="width:206px" %)Кластеризация [[High availability>>https://wiki.dfcloud.ru/bin/view/Glossary/High%20availability]] (HA)|(% style="width:172px" %)[[VRRP>>https://wiki.dfcloud.ru/bin/view/Glossary/VRRP]]|(% style="width:205px" %)[[CARP>>https://wiki.dfcloud.ru/bin/view/Glossary/CARP]] |
| |
46.1 | 80 | |(% style="width:206px" %)[[Балансировка нагрузки>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%91%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0%20%D0%BD%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B8]]|(% style="width:172px" %)-|(% style="width:205px" %)[[L4>>https://wiki.dfcloud.ru/bin/view/Glossary/4-%D0%B9%20%D1%83%D1%80%D0%BE%D0%B2%D0%B5%D0%BD%D1%8C%20%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D0%B8%20OSI]] |
| |
36.1 | 81 | |(% style="width:206px" %)[[NTP Server>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 82 | |(% style="width:206px" %)[[Web Proxy>>https://wiki.dfcloud.ru/bin/view/Glossary/Web%20Proxy]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| |
38.1 | 83 | |(% style="width:206px" %)[[DHCP Relay>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP%20Relay]]|(% style="width:172px" %)+|(% style="width:205px" %)+ |
| 84 | |(% style="width:206px" %)[[DHCP Server>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP%20Server]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| 85 | |(% style="width:206px" %)[[DNS Server>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20Server]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| 86 | |(% style="width:206px" %)[[DNS Forwarding>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20Forwarding]]|(% style="width:172px" %)+|(% style="width:205px" %)+ | ||
| |
28.1 | 87 | |
| |
40.1 | 88 | == Next Generation Firewall == |
| |
38.1 | 89 | |
| |
39.1 | 90 | (% class="table-bordered" style="width:586px" %) |
| 91 | (% class="active" %)|(% style="width:206px" %)**Возможность**|(% style="width:172px" %)**VyOS**|(% style="width:205px" %)**PfSense** | ||
| |
41.1 | 92 | |(% style="width:206px" %)IPS/IDS|(% style="width:172px" %)-|(% style="width:205px" %)- |
| 93 | |(% style="width:206px" %)Защита от атак на вычислительную систему, исходящих от одного источника|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| 94 | |(% style="width:206px" %)[[Stream Antivirus>>https://wiki.dfcloud.ru/bin/view/Glossary/Stream%20Antivirus]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| 95 | |(% style="width:206px" %)[[Application control>>https://wiki.dfcloud.ru/bin/view/Glossary/Application%20control]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| |
42.1 | 96 | |(% style="width:206px" %)[[DNS фильтрация>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F]]|(% style="width:172px" %)-|(% style="width:205px" %)- |
| 97 | |(% style="width:206px" %)[[AI Training>>https://wiki.dfcloud.ru/bin/view/Glossary/AI%20Training]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| 98 | |(% style="width:206px" %)[[WAF>>https://wiki.dfcloud.ru/bin/view/Glossary/WAF]]|(% style="width:172px" %)-|(% style="width:205px" %)- | ||
| 99 | |(% style="width:206px" %)[[EDR>>https://wiki.dfcloud.ru/bin/view/Glossary/EDR]]|(% style="width:172px" %)-|(% style="width:205px" %)- |