Виртуальные сетевые устройства
Версия 74.1 от Ирина Сафонова на 16.10.2023, 23:38
Содержание
Назначение виртуальных сетевых устройств
Виртуальное сетевое устройство — программное обеспечение, которое эмулирует работу физического маршрутизатора. Устройство перенаправляет данные между внутренней частной сетью и внешней сетью интернет, а также имеет дополнительные функции для работы с сетевой инфраструктурой. При этом нет физического воплощения устройства. Устройство имеет функции межсетевого экранирования.
Типы виртуальных сетевых устройств
Beeline cloud предлагает два типа виртуальных сетевых устройств:
Сравнение функционала типов устройств
Ознакомьтесь со сравнением функционала типов устройств по следующим блокам:
- базовый функционал;
- маршрутизация;
- VPN (Site-to-site);
- VPN (Remote-access);
- расширенный функционал;
- Next Generation Firewall.
Базовый функционал
| Возможность | VyOS | PfSense |
| Управление сервисом со стороны клиента | SSH | Web-интерфейс + SSH |
| Мониторинг состояния сервиса | SNMP | SNMP / Zabbix-agent |
| NAT L4 | ||
Маршрутизация
| Возможность | VyOS | PfSense |
| Статическая маршрутизация | ||
| OSPFv2 | ||
| BGPv4 | ||
| Policy-Based Routing |
VPN (Site-to-site)
| Возможность | VyOS | PfSense |
| IPSec Policy-based | ||
| IPSec Routed-based vti | ||
| IPSec Routed-based gre |
VPN (Remote-access)
| Возможность | VyOS | PfSense |
| VPN Server | - | |
| VPN-клиент для пользователей | - | |
| Интеграция с AD — возможность использования службы каталогов клиента для обеспечения доступа клиентов | - | |
| MFA | - |
Расширенный функционал
| Возможность | VyOS | PfSense |
| Кластеризация High availability (HA) | VRRP | CARP |
| Балансировка нагрузки | - | L4 |
| NTP Server | ||
| Web Proxy | - | - |
| DHCP Relay | ||
| DHCP Server | ||
| DNS Server | - | - |
| DNS Forwarding |
Next Generation Firewall
| Возможность | VyOS | PfSense |
| IPS/IDS | - | - |
| Защита от атак на вычислительную систему, исходящих от одного источника | - | - |
| Stream Antivirus | - | - |
| Application control | - | - |
| DNS фильтрация | - | - |
| AI Training | - | - |
| WAF | - | - |
| EDR | - | - |