Универсальные сетевые устройства
Версия 82.1 от Ирина Сафонова на 29.10.2023, 22:10
Содержание
Назначение виртуальных сетевых устройств
Виртуальное сетевое устройство — программное обеспечение, которое эмулирует работу физического маршрутизатора. Устройство перенаправляет данные между внутренней частной сетью и внешней сетью интернет, а также имеет дополнительные функции для работы с сетевой инфраструктурой. При этом нет физического воплощения устройства. Устройство имеет функции межсетевого экранирования.
Типы виртуальных сетевых устройств
Beeline cloud предлагает два типа виртуальных сетевых устройств:
Сравнение функционала типов устройств
Ознакомьтесь со сравнением функционала типов устройств по следующим блокам:
- базовый функционал;
- маршрутизация;
- VPN (Site-to-site);
- VPN (Remote-access);
- расширенный функционал;
- Next Generation Firewall.
Базовый функционал
Возможность | VyOS | PfSense |
Управление сервисом со стороны клиента | SSH | Web-интерфейс + SSH |
Мониторинг состояния сервиса | SNMP | SNMP / Zabbix-agent |
NAT L4 | ![]() | ![]() |
![]() | ![]() |
Маршрутизация
Возможность | VyOS | PfSense |
Статическая маршрутизация | ![]() | ![]() |
OSPFv2 | ![]() | ![]() |
BGPv4 | ![]() | ![]() |
Policy-Based Routing | ![]() | ![]() |
VPN (Site-to-site)
Возможность | VyOS | PfSense |
IPSec Policy-based | ![]() | ![]() |
IPSec Routed-based vti | ![]() | ![]() |
IPSec Routed-based gre | ![]() | ![]() |
VPN (Remote-access)
Возможность | VyOS | PfSense |
VPN Server | - | ![]() |
VPN-клиент для пользователей | - | ![]() |
Интеграция с AD — возможность использования службы каталогов клиента для обеспечения доступа клиентов | - | ![]() |
MFA | - | ![]() |
Расширенный функционал
Возможность | VyOS | PfSense |
Кластеризация High availability (HA) | VRRP | CARP |
Балансировка нагрузки | - | L4 |
NTP Server | ![]() | ![]() |
Web Proxy | - | - |
DHCP Relay | ![]() | ![]() |
DHCP Server | ![]() | ![]() |
DNS Server | - | - |
DNS Forwarding | ![]() | ![]() |
Next Generation Firewall
Возможность | VyOS | PfSense |
IPS/IDS | - | - |
Защита от атак на вычислительную систему, исходящих от одного источника | - | - |
Stream Antivirus | - | - |
Application control | - | - |
DNS фильтрация | - | - |
AI Training | - | - |
WAF | - | - |
EDR | - | - |