{"id":90038,"date":"2020-07-28T13:42:35","date_gmt":"2020-07-28T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti"},"modified":"2020-07-28T13:42:35","modified_gmt":"2020-07-28T11:42:35","slug":"pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","title":{"rendered":"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/91bb96ba827ebe68538175c8762b5f5e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong><em>Worauf sollte man bei der Auswahl eines VPN-Routers f\u00fcr ein verteiltes Netzwerk achten? Und welche Funktionen sollte er haben? Diesen Fragen widmet sich unser \u00dcberblick \u00fcber den ZyWALL VPN1000.<\/em><\/strong><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"vvedenie\">Einf\u00fchrung<\/h2>\n<p><\/p>\n<p>Bis jetzt waren die meisten unserer Ver\u00f6ffentlichungen \u00e4lteren VPN-Ger\u00e4ten gewidmet, die den Zugang f\u00fcr periphere Standorte erm\u00f6glichen. Zum Beispiel f\u00fcr die Verbindung verschiedener Niederlassungen mit der Zentrale, den Zugang f\u00fcr kleine eigenst\u00e4ndige Unternehmen oder sogar f\u00fcr private Haushalte. Es ist an der Zeit, \u00fcber das zentrale Element f\u00fcr ein verteiltes Netzwerk zu sprechen.<\/p>\n<p><\/p>\n<p>Es ist klar, dass man ein modernes Netzwerk eines gro\u00dfen Unternehmens nicht nur mit Ger\u00e4ten der Economy-Klasse aufbauen kann. Auch die Organisation eines Cloud-Dienstes zur Bereitstellung von Dienstleistungen f\u00fcr Verbraucher ist nicht m\u00f6glich. Irgendwo muss Hardware installiert sein, die in der Lage ist, eine gro\u00dfe Anzahl von Kunden gleichzeitig zu bedienen. Diesmal sprechen wir \u00fcber ein solches Ger\u00e4t \u2013 das Zyxel VPN1000.<\/p>\n<p><\/p>\n<p>F\u00fcr gro\u00dfe und kleine Teilnehmer am Netzwerkverkehr k\u00f6nnen Kriterien hervorgehoben werden, anhand derer die Eignung eines bestimmten Ger\u00e4ts zur L\u00f6sung der Aufgabe bewertet wird.<\/p>\n<p><\/p>\n<p>Im Folgenden sind die wichtigsten aufgef\u00fchrt:<\/p>\n<p><\/p>\n<ul>\n<li>technische und funktionale M\u00f6glichkeiten;<\/li>\n<li>Management;<\/li>\n<li>Sicherheit;<\/li>\n<li>Fehlertoleranz.<\/li>\n<\/ul>\n<p><\/p>\n<p>Es ist schwer zu sagen, was wichtiger ist und auf was man verzichten kann. Man braucht alles. Wenn ein Ger\u00e4t in einem bestimmten Kriterium nicht den Anforderungen entspricht, kann dies sp\u00e4ter zu Problemen f\u00fchren.<\/p>\n<p><\/p>\n<p>Jedoch k\u00f6nnen die bestimmenden Merkmale von Ger\u00e4ten, die f\u00fcr den Betrieb zentraler Knoten und von Ger\u00e4ten, die haupts\u00e4chlich an der Peripherie arbeiten, gedacht sind, erheblich variieren.<\/p>\n<p><\/p>\n<p>F\u00fcr den zentralen Knoten steht die Rechenleistung im Vordergrund \u2013 das f\u00fchrt zu einer Zwangsbel\u00fcftung und damit zu Ger\u00e4uschen vom Ventilator. Bei peripheren Ger\u00e4ten, die normalerweise in B\u00fcros und Wohnr\u00e4umen untergebracht sind, ist laute Betriebsger\u00e4usch schon nahezu inakzeptabel.<\/p>\n<p><\/p>\n<p>Ein weiterer interessanter Punkt ist die Verteilung der Ports. Bei Peripherieger\u00e4ten ist mehr oder weniger klar, wie sie genutzt werden und wie viele Clients angeschlossen werden. Daher kann eine strikte Aufteilung der Ports auf WAN, LAN, DMZ festgelegt und eine starre Bindung an Protokolle vorgenommen werden. Beim zentralen Knoten gibt es diese Sicherheit jedoch nicht. Zum Beispiel, wenn ein neuer Netzwerksegment hinzugef\u00fcgt wird, der eine Verbindung \u00fcber eine eigene Schnittstelle erfordert \u2013 wie geht man damit um? Hier wird eine universellere L\u00f6sung ben\u00f6tigt, die eine flexible Konfiguration der Schnittstellen erm\u00f6glicht.<\/p>\n<p><\/p>\n<p>Ein wichtiger Aspekt ist die Funktionalit\u00e4t des Ger\u00e4ts. Nat\u00fcrlich hat der Ansatz, bei dem eine Ger\u00e4teeinheit eine bestimmte Aufgabe gut erf\u00fcllt, seine Vorteile. Doch die interessanteste Situation entsteht, wenn ein Schritt nach links oder rechts erforderlich ist. Nat\u00fcrlich kann man f\u00fcr jede neue Aufgabe zus\u00e4tzlich ein weiteres Zielger\u00e4t kaufen. Und das geht so lange, bis das Budget oder der Platz im Rack ersch\u00f6pft ist.<\/p>\n<p><\/p>\n<p>Im Gegensatz dazu erlaubt ein erweitertes Funktionsangebot, mit einem einzigen Ger\u00e4t mehrere Probleme zu l\u00f6sen. Zum Beispiel unterst\u00fctzt die ZyWALL VPN1000 verschiedene Arten von VPN-Verbindungen, einschlie\u00dflich SSL und IPsec VPN, sowie Remote-Verbindungen f\u00fcr Mitarbeiter. Das bedeutet, dass ein einzelnes \u201eGer\u00e4t\u201c sowohl f\u00fcr site-to-site- als auch f\u00fcr client-seitige Verbindungen eingesetzt werden kann. Doch es gibt einen entscheidenden Punkt. Damit das funktioniert, muss eine ausreichende Leistungsreserve vorhanden sein. Beispielsweise sorgt das Hardware-Kern des IPsec VPN bei der ZyWALL VPN1000 f\u00fcr hohe Leistung des VPN-Tunnels, und die Lastverteilung \/ Redundanz der VPN mit SHA-2- und IKEv2-Algorithmen gew\u00e4hrleisten hohe Zuverl\u00e4ssigkeit und Sicherheit f\u00fcr das Gesch\u00e4ft.<\/p>\n<p><\/p>\n<p>Nachfolgend sind einige n\u00fctzliche Funktionen aufgef\u00fchrt, die ein oder mehrere der oben beschriebenen Bereiche abdecken.<\/p>\n<p><\/p>\n<p><strong>SD-WAN<\/strong> bietet eine Plattform f\u00fcr das Cloud-Management und nutzt die Vorteile der zentralisierten Verwaltung der Kommunikation zwischen Standorten mit der M\u00f6glichkeit zur Fern\u00fcberwachung und -kontrolle. ZyWALL VPN1000 unterst\u00fctzt auch den entsprechenden Betriebsmodus, wo erweiterte VPN-Funktionen erforderlich sind.<\/p>\n<p><\/p>\n<p><strong>Unterst\u00fctzung von Cloud-Plattformen f\u00fcr gesch\u00e4ftskritische Dienste.<\/strong> Die ZyWALL VPN1000 wurde f\u00fcr die Verwendung mit Microsoft Azure und AWS \u00fcberpr\u00fcft. Der Einsatz von vorab gepr\u00fcften Ger\u00e4ten ist f\u00fcr Organisationen jeder Gr\u00f6\u00dfenordnung vorzuziehen, insbesondere wenn in der IT-Infrastruktur eine Kombination aus lokalem Netzwerk und Cloud verwendet wird.<\/p>\n<p><\/p>\n<p><strong>Inhaltsfilterung<\/strong> erh\u00f6ht die Sicherheit, indem der Zugang zu sch\u00e4dlichen oder unerw\u00fcnschten Websites blockiert wird. Sie verhindert das Herunterladen von Malware von unsicheren oder gehackten Websites. Im Fall der ZyWALL VPN1000 ist die Jahreslizenz f\u00fcr diesen Dienst bereits im Lieferumfang enthalten.<\/p>\n<p><\/p>\n<p><strong>Geo-Politiken<\/strong> <strong>(Geo IP)<\/strong> erm\u00f6glichen die \u00dcberwachung des Datenverkehrs und die Analyse von IP-Standorten, indem der Zugang aus unerw\u00fcnschten oder potenziell gef\u00e4hrlichen Regionen verweigert wird. Die Jahreslizenz f\u00fcr diesen Dienst ist ebenfalls im Lieferumfang enthalten, wenn das Ger\u00e4t erworben wird.<\/p>\n<p><\/p>\n<p><strong>Die Verwaltung des drahtlosen Netzwerks<\/strong> im ZyWALL VPN1000 umfasst einen drahtlosen Netzwerkcontroller, der die Verwaltung von bis zu 1032 Zugriffspunkten \u00fcber eine zentralisierte Benutzeroberfl\u00e4che erm\u00f6glicht. Unternehmen k\u00f6nnen ein verwaltetes Wi-Fi-Netzwerk mit minimalem Aufwand bereitstellen oder erweitern. Es ist erw\u00e4hnenswert, dass die Zahl 1032 tats\u00e4chlich sehr hoch ist. Wenn man bedenkt, dass sich bis zu 10 Benutzer mit einem Zugangspunkt verbinden k\u00f6nnen, ergibt das eine beachtliche Anzahl.<\/p>\n<p><\/p>\n<p><strong>Lastverteilung und Redundanz<\/strong>. Die VPN-Serie unterst\u00fctzt die Lastverteilung und Redundanz \u00fcber mehrere externe Schnittstellen. Das bedeutet, dass mehrere Kan\u00e4le von verschiedenen Anbietern angeschlossen werden k\u00f6nnen, um sich vor Kommunikationsproblemen zu sch\u00fctzen.<\/p>\n<p><\/p>\n<p><strong>Die M\u00f6glichkeit der Ger\u00e4te-Redundanz (Device HA)<\/strong> sorgt f\u00fcr eine unterbrechungsfreie Verbindung, selbst wenn eines der Ger\u00e4te ausf\u00e4llt. Ohne dies ist es schwierig, einen Betrieb rund um die Uhr mit minimaler Ausfallzeit zu organisieren.<\/p>\n<p><\/p>\n<p>Zyxel Device HA Pro arbeitet im <em>active\/passive<\/em>-Modus, f\u00fcr den keine komplexe Einrichtung erforderlich ist. Dies senkt die Einstiegsh\u00fcrde und erm\u00f6glicht es, die Redundanz sofort zu nutzen. Im Gegensatz zu <em>active\/active<\/em>, bei dem der Systemadministrator zus\u00e4tzliche Schulungen durchlaufen muss, um dynamisches Routing einzurichten und zu verstehen, was asymmetrische Pakete sind usw. \u2014 die Konfiguration des <em>active\/passive<\/em> Modus ist deutlich einfacher und erfordert weniger Zeitaufwand.<\/p>\n<p><\/p>\n<p>Bei der Verwendung des Zyxel Device HA Pro kommunizieren die Ger\u00e4te \u00fcber Signale <em>heartbeat<\/em> \u00fcber einen dedizierten Port. Die Ports des aktiven und passiven Ger\u00e4ts sind <em>heartbeat<\/em> \u00fcber ein Ethernet-Kabel verbunden. Das passive Ger\u00e4t synchronisiert alle Informationen mit dem aktiven Ger\u00e4t vollst\u00e4ndig. Insbesondere werden alle Sitzungen, Tunnel und Benutzerkonten zwischen den Ger\u00e4ten synchronisiert. Dar\u00fcber hinaus speichert das passive Ger\u00e4t eine Sicherungskopie der Konfigurationsdatei f\u00fcr den Fall eines Ausfalls des aktiven Ger\u00e4ts. So erfolgt im Falle eines Ausfalls des Hauptger\u00e4ts der Wechsel nahtlos.<\/p>\n<p><\/p>\n<p>Es ist zu beachten, dass in aktiven Systemen<em>\/active<\/em> trotzdem 20-25% der Systemressourcen f\u00fcr die Umschaltung bei Ausf\u00e4llen reserviert werden m\u00fcssen. Bei <em>active\/passive<\/em> einem Ger\u00e4t, das sich vollst\u00e4ndig im Standby-Modus befindet, ist es sofort bereit, den Datenverkehr zu behandeln und den normalen Betrieb des Netzwerks aufrechtzuerhalten.<\/p>\n<p><\/p>\n<p>Einfach ausgedr\u00fcckt: \u201eBei der Verwendung des Zyxel Device HA Pro und eines redundantem Kanals ist das Unternehmen sowohl gegen den Verlust der Verbindung durch den Anbieter als auch gegen Probleme aufgrund eines Routerausfalls gesch\u00fctzt.<\/p>\n<p><\/p>\n<p><strong>Zusammenfassend l\u00e4sst sich sagen,<\/strong><\/p>\n<p><\/p>\n<p>dass f\u00fcr den zentralen Knoten eines verteilten Netzwerks ein Ger\u00e4t mit einem gewissen \u00dcberma\u00df an Ports (Anschluss-Schnittstellen) eingesetzt werden sollte. Dabei ist es w\u00fcnschenswert, sowohl RJ45-Schnittstellen f\u00fcr einfache und kosteng\u00fcnstige Verbindungen als auch SFP f\u00fcr die Wahl zwischen Glasfaser- und Twisted-Pair-Verbindungen zu haben.<\/p>\n<p><\/p>\n<p><strong>Dieses Ger\u00e4t sollte sein:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>leistungsstark, angepasst an pl\u00f6tzliche Last\u00e4nderungen;<\/li>\n<li>mit einer verst\u00e4ndlichen Benutzeroberfl\u00e4che;<\/li>\n<li>mit einer Vielzahl, aber nicht \u00fcberm\u00e4\u00dfigen integrierten Funktionen, einschlie\u00dflich Sicherheitsaspekten;<\/li>\n<li>mit der M\u00f6glichkeit, ausfallsichere Architekturen zu erstellen \u2014 Kanalredundanz und Ger\u00e4tereDundanz;<\/li>\n<li>unterst\u00fctzend f\u00fcr die Verwaltung, damit die gesamte verzweigte Infrastruktur in Form von zentralen und peripheren Ger\u00e4ten von einem Punkt aus verwaltet werden kann;<\/li>\n<li>wie das \u201eT\u00fcpfelchen auf dem i\u201c \u2014 Unterst\u00fctzung f\u00fcr moderne Trends wie die Integration in Cloud-Ressourcen usw.<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"zywall-vpn1000-v-roli-centralnogo-uzla-seti\">ZyWALL VPN1000 als zentraler Knoten des Netzwerks<\/h2>\n<p><\/p>\n<p>Beim ersten Blick auf den ZyWALL VPN1000 f\u00e4llt auf, dass die Ports im Zyxel nicht gespart wurden.<\/p>\n<p><\/p>\n<p>Wir haben:<\/p>\n<p><\/p>\n<ul>\n<li>\n<p>12 konfigurierbare RJ-45-Ports (GBE);<\/p>\n<p>\n<\/li>\n<li>\n<p>2 konfigurierbare SFP-Ports (GBE);<\/p>\n<p>\n<\/li>\n<li>\n<p>2 USB 3.0-Ports mit Unterst\u00fctzung f\u00fcr 3G\/4G-Modems.<\/p>\n<p>\n<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/76f183e2d2e43f7b386e487431ec37de.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 1. Gesamtansicht des ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Es ist sofort zu beachten, dass das Ger\u00e4t nicht f\u00fcr das Homeoffice gedacht ist, haupts\u00e4chlich wegen der leistungsstarken L\u00fcfter. Es gibt insgesamt vier davon.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/431c6abc77f3ab578754a5feb82a3463.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 2. R\u00fcckseite des ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Lassen Sie uns ansehen, wie die Benutzeroberfl\u00e4che aussieht.<\/p>\n<p><\/p>\n<p>Es ist wichtig, sofort auf einen wichtigen Punkt hinzuweisen. Es gibt viele Funktionen, und es ist nicht m\u00f6glich, alle in einem einzigen Artikel ausf\u00fchrlich zu beschreiben. Aber was gut an den Produkten von Zyxel ist \u2013 es gibt sehr detaillierte Dokumentation, insbesondere das Benutzerhandbuch (Administratorhandbuch). Daher werden wir, um einen Eindruck von der F\u00fclle der Funktionen zu bekommen, einfach die Registerkarten durchgehen.<\/p>\n<p><\/p>\n<p>Standardm\u00e4\u00dfig sind Port 1 und Port 2 f\u00fcr WAN reserviert. Ab dem dritten Port folgen die Schnittstellen f\u00fcr das lokale Netzwerk.<\/p>\n<p><\/p>\n<p>Port 3 mit der Standard-IP 192.168.1.1 eignet sich gut f\u00fcr die Verbindung.<\/p>\n<p><\/p>\n<p>Wir schlie\u00dfen ein Patchkabel an, rufen die Adresse auf <em><noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\">https:\/\/192.168.1.1<\/a><\/noindex><\/em> und k\u00f6nnen das Benutzerregistrierungsfenster der Weboberfl\u00e4che sehen.<\/p>\n<p><\/p>\n<p><em><strong>Hinweis<\/strong>. Zur Verwaltung kann das cloudbasierte SD-WAN-Management-System verwendet werden.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/e178bbbe44045fb263673bfc61a2be56.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 3. Eingabefenster f\u00fcr Benutzername und Passwort<\/em><\/p>\n<p><\/p>\n<p>Wir durchlaufen den Prozess der Eingabe von Benutzername und Passwort und erhalten auf dem Bildschirm das Dashboard-Fenster. Wie es sich f\u00fcr ein Dashboard geh\u00f6rt \u2013 maximale aktuelle Informationen auf jedem St\u00fcck Bildschirmfl\u00e4che.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/ce5fa994bad48a9ad7549796670cf8dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 4. ZyWALL VPN1000 \u2013 Dashboard.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-bystraya-nastroyka-wizards\">Registerkarte \"Schnelle Einrichtung\" (Assistenten)<\/h3>\n<p><\/p>\n<p>Im Interface gibt es zwei Assistenten: f\u00fcr die Einrichtung von WAN und f\u00fcr die Einrichtung von VPN. Tats\u00e4chlich sind Assistenten eine gute Sache, sie erm\u00f6glichen es, Standardkonfigurationen durchzuf\u00fchren, auch ohne Erfahrung im Umgang mit dem Ger\u00e4t. F\u00fcr diejenigen, die mehr wollen, wie oben erw\u00e4hnt \u2013 gibt es eine detaillierte Dokumentation.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/013f0bf14c52c7aa40e2bf500efaa76c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 5. Registerkarte \"Schnelle Einrichtung\".<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-monitoring\">Registerkarte \u00dcberwachung<\/h3>\n<p><\/p>\n<p>Offenbar haben die Ingenieure von Zyxel beschlossen, nach dem Prinzip zu handeln: Wir \u00fcberwachen alles, was m\u00f6glich ist. Nat\u00fcrlich wird die totale Kontrolle f\u00fcr ein Ger\u00e4t, das die Rolle des zentralen Knotens spielt, nicht schaden.<\/p>\n<p><\/p>\n<p>Sogar wenn man einfach alle Punkte in der Seitenleiste aufklappt, wird die F\u00fclle an Auswahlm\u00f6glichkeiten offensichtlich.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/a4d92421d81a8b9c5d192bc2aaecc4e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 6. Registerkarte \u00dcberwachung mit aufgeklappten Unterpunkten.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-konfiguraciya\">Registerkarte Konfiguration<\/h3>\n<p><\/p>\n<p>Hier ist die F\u00fclle der Funktionen noch offensichtlicher.<\/p>\n<p><\/p>\n<p>Zum Beispiel ist die Steuerung der Ports des Ger\u00e4ts sehr ansprechend gestaltet.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/4cd1b1cadee684afa9a21df026883ebe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 7. Registerkarte Konfiguration mit aufgeklappten Unterpunkten.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-obsluzhivanie\">Registerkarte Wartung<\/h3>\n<p><\/p>\n<p>Enth\u00e4lt Unterabschnitte zur Firmware-Aktualisierung, Diagnose, Ansicht von Routing-Regeln und zum Herunterfahren.<\/p>\n<p><\/p>\n<p>Diese Funktionen haben einen unterst\u00fctzenden Charakter und sind in unterschiedlichem Ma\u00dfe in fast jedem Netzwerkger\u00e4t vorhanden.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/971da91f73ea03ac16a32ebc7d5939e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abbildung 8. Die Registerkarte Wartung mit erweiterten Unterpunkten.<\/em><\/p>\n<p><\/p>\n<h3 id=\"sravnitelnye-harakteristiki\">Vergleichende Merkmale<\/h3>\n<p><\/p>\n<p>Unser \u00dcberblick w\u00e4re unvollst\u00e4ndig ohne den Vergleich mit anderen Alternativen.<\/p>\n<p><\/p>\n<p>Im Folgenden ist eine Tabelle der Alternativen zum ZyWALL VPN1000 sowie eine Liste von Funktionen zum Vergleich aufgef\u00fchrt.<\/p>\n<p><\/p>\n<p><em>Tabelle 1. Vergleich ZyWALL VPN1000 mit Alternativen.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks\" src=\"\/wp-content\/uploads\/2020\/07\/44c95d1d57655d1aecce649d83f3cbd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong><em>Erl\u00e4uterungen zu Tabelle 1:<\/em><\/strong><\/p>\n<p><\/p>\n<p><em>*1: Lizenz erforderlich<\/em><\/p>\n<p><\/p>\n<p><em>* 2: Low Touch Provision: Der Administrator muss das Ger\u00e4t zun\u00e4chst lokal vor ZTP konfigurieren.<\/em><\/p>\n<p><\/p>\n<p><em>* 3: Basierend auf der Sitzung: DPS wird nur auf die neue Sitzung angewendet; dies hat keinen Einfluss auf die aktuelle Sitzung.<\/em><\/p>\n<p><\/p>\n<p>Wie wir sehen, holen die Alternativen in gewisser Hinsicht bei unserem Pr\u00fcfungshelden auf. Zum Beispiel hat auch der Fortinet FG\u2011100E eine integrierte WAN-Optimierung, und der Meraki MX100 hat eine integrierte Funktion f\u00fcr AutoVPN (Site-to-Site), aber insgesamt f\u00fchrt der ZyWALL VPN1000 eindeutig im umfassenden Funktionsspektrum.<\/p>\n<p><\/p>\n<h2 id=\"rekomendacii-pri-vybore-ustroystv-dlya-centralnogo-uzla-ne-tolko-zyxel\">Empfehlungen zur Auswahl von Ger\u00e4ten f\u00fcr den zentralen Knoten (nicht nur Zyxel)<\/h2>\n<p><\/p>\n<p>Bei der Auswahl von Ger\u00e4ten zur Organisation eines zentralen Knotens in einem ausgedehnten Netzwerk mit vielen Niederlassungen sollten eine Reihe von Parametern ber\u00fccksichtigt werden: technische M\u00f6glichkeiten, Benutzerfreundlichkeit, Sicherheits- und Ausfallsicherheit.<\/p>\n<p><\/p>\n<p>Ein breites Spektrum an Funktionen, eine gro\u00dfe Anzahl physischer Ports mit flexibler Konfiguration: WAN, LAN, DMZ und das Vorhandensein anderer n\u00fctzlicher Funktionen, wie z. B. ein Controller zur Verwaltung von Zugangspunkten, erm\u00f6glichen es, viele Aufgaben gleichzeitig zu l\u00f6sen.<\/p>\n<p><\/p>\n<p>Eine wichtige Rolle spielen die Verf\u00fcgbarkeit von Dokumentationen und eine benutzerfreundliche Verwaltungsoberfl\u00e4che.<\/p>\n<p><\/p>\n<p>Mit solchen vermeintlich einfachen Dingen ist es nicht schwierig, Netzwerk Infrastrukturen zu schaffen, die verschiedene Standorte und Orte abdecken, und die Anwendung von Cloud SD-WAN erm\u00f6glicht es, dies so flexibel und sicher wie m\u00f6glich zu tun.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">N\u00fctzliche Links<\/h2>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">Marktanalyse SD-WAN: Welche L\u00f6sungen gibt es und wer ben\u00f6tigt sie?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/www.osp.ru\/lan\/2017\/11\/13053186\">Zyxel Device HA Pro erh\u00f6ht die Ausfallsicherheit des Netzwerks.<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/support.zyxel.eu\/hc\/ru\/articles\/360001378533-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-GeoIP-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG\">Einsatz der GeoIP-Funktion in den Sicherheitsgateways der Serien ATP\/VPN\/Zywall\/USG.<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/477492\/\">Was bleibt im Serverraum?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/499456\/\">Zwei in einem, oder die Migration des Zugangskontrollers in ein Gateway<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Telegram-Chat Zyxel f\u00fcr Fachleute.<\/a><\/noindex><\/u><\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/512600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Spinne f\u00fcr das Netz oder zentraler Knoten eines verteilten Netzwerks | ProHoster","description":"Worauf zu achten ist.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-28T11:42:35+00:00","article:modified_time":"2020-07-28T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90038","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:59:44","updated":"2022-09-27 23:08:10","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/90038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=90038"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/90038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/90039"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=90038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=90038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=90038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}