{"id":90038,"date":"2020-07-28T13:42:35","date_gmt":"2020-07-28T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti"},"modified":"2020-07-28T13:42:35","modified_gmt":"2020-07-28T11:42:35","slug":"pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","title":{"rendered":"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/91bb96ba827ebe68538175c8762b5f5e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong><em>Millele tuleb p\u00f6\u00f6rata t\u00e4helepanu, kui valida VPN-ruuteri jaotatud v\u00f5rgu jaoks? Millised funktsioonid peaksid olemas olema? Sellele p\u00fchendab meie \u00fclevaade ZyWALL VPN1000.<\/em><\/strong><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"vvedenie\">Sissejuhatus<\/h2>\n<p><\/p>\n<p>Varem on enamik meie publikatsioone keskendunud noorematele VPN-seadmetele, mis v\u00f5imaldavad \u00fchendust perifeersete objektidega. N\u00e4iteks filiaalide \u00fchendamiseks peakorteriga, v\u00e4ikeste iseseisvate ettev\u00f5tete juurde p\u00e4\u00e4semiseks v\u00f5i isegi erakorterite jaoks. On aeg r\u00e4\u00e4kida kesknodist jaotatud v\u00f5rgus.<\/p>\n<p><\/p>\n<p>Selge on see, et t\u00e4nap\u00e4eva suurettev\u00f5tte v\u00f5rgu \u00fclesehitamine ainult \u00f6konoomsete seadmete baasil ei toimi. Samuti ei saa organiseerida pilveteenust tarbijate teenindamiseks. Kusagil peab olema paigaldatud seadmed, mis suudavad teenindada suurt hulka kliente korraga. Seekord r\u00e4\u00e4gime \u00fchest sellisest seadmest \u2014 Zyxel VPN1000.<\/p>\n<p><\/p>\n<p>N nii suurte kui ka v\u00e4ikeste v\u00f5rgu osaliste jaoks saab v\u00e4lja tuua kriteeriumid, mille j\u00e4rgi hinnatakse, kas see v\u00f5i teine seade sobib \u00fclesande lahendamiseks.<\/p>\n<p><\/p>\n<p>Allpool on toodud peamised kriteeriumid:<\/p>\n<p><\/p>\n<ul>\n<li>tehnilised ja funktsionaalsed v\u00f5imalused;<\/li>\n<li>haldamine;<\/li>\n<li>turvalisus;<\/li>\n<li>riketeta t\u00f6\u00f6.<\/li>\n<\/ul>\n<p><\/p>\n<p>Raske on v\u00e4lja tuua, mis on olulisem ja millest v\u00f5ib ilma j\u00e4\u00e4da. K\u00f5ike on vaja. Kui seade ei vasta m\u00f5nes kriteeriumis n\u00f5utavale tasemele, v\u00f5ib see tulevikus kaasa tuua probleeme.<\/p>\n<p><\/p>\n<p>Siiski v\u00f5ivad teatud seadmete omadused, mis on m\u00f5eldud kesknode ja peamiselt perifeersete seadmete t\u00f6\u00f6tagamiseks, oluliselt erineda.<\/p>\n<p><\/p>\n<p>Kesknodede puhul on esikohal arvutusv\u00f5ime \u2014 see toob endaga kaasa sunnitud jahutuse ning seega ka ventilaatori m\u00fcra. Perifeersete seadmete puhul, mis tavaliselt asuvad kontorites ja eluruumides, on l\u00e4rmakas t\u00f6\u00f6 juba praktiliselt vastuv\u00f5etamatu.<\/p>\n<p><\/p>\n<p>Veel huvitav punkt on portide jaotamine. Perifeersetes seadmetes on enam-v\u00e4hem selge, kuidas seda kasutatakse ja kui palju kliente on \u00fchendatud. Seet\u00f5ttu saab m\u00e4\u00e4rata ranget portide jaotust WAN, LAN, DMZ, teostada ranget protokolli sidumist ja nii edasi. Keskse s\u00f5lme puhul ei ole sellist kindlust. N\u00e4iteks, kui lisatakse uus v\u00f5rgu segmend, mis n\u00f5uab \u00fchendamist l\u00e4bi oma liidese \u2014 kuidas seda teha? Siin on vaja universaalsemat lahendust, mis v\u00f5imaldab liideste paindlikku seadistamist.<\/p>\n<p><\/p>\n<p>Oluline n\u00fcanss on seadme kvaliteet erinevate funktsioonide poolest. Ilmselgelt on l\u00e4henemine, kus \u00fcks seade t\u00e4idab h\u00e4sti vaid \u00fchte \u00fclesannet, oma eelised. Kuid k\u00f5ige huvitavam olukord tekib siis, kui tuleb astuda sammu vasakule v\u00f5i paremale. Ilmselgelt saab iga uue \u00fclesande jaoks juurde osta veel \u00fche sihtseadmestiku. Ja nii, kuni eelarve v\u00f5i racki koht saab otsa.<\/p>\n<p><\/p>\n<p>Sellele vastandina v\u00f5imaldab lai funktsioonide hulk lahendada mitmeid k\u00fcsimusi vaid \u00fche seadmega. N\u00e4iteks toetab ZyWALL VPN1000 erinevaid \u00fchendust\u00fc\u00fcpe VPN kaudu, sealhulgas SSL ja IPsec VPN, samuti kaug\u00fchendusi t\u00f6\u00f6tajatele. See t\u00e4hendab, et \u00fcks 'rauda' lahendab nii sidepunktide kui ka kliendi \u00fchenduste k\u00fcsimused. Kuid siin on \u00fcks \u201eaga\u201d. Selleks, et see t\u00f6\u00f6taks, peab olema piisav j\u00f5udlus. N\u00e4iteks ZyWALL VPN1000 puhul tagab IPsec VPN riistvara s\u00fcda k\u00f5rge VPN tunnelite j\u00f5udluse ja VPNi koormuse\/varu tasakaalu SHA\u20112 ja IKEv2 algoritmidega, tagades k\u00f5rge usaldusv\u00e4\u00e4rsuse ja turvalisuse \u00e4ri jaoks.<\/p>\n<p><\/p>\n<p>Allpool on loetletud m\u00f5ned kasulikud funktsioonid, mis katavad \u00fchte v\u00f5i mitut \u00fclaltoodud suunda.<\/p>\n<p><\/p>\n<p><strong>SD-WAN<\/strong> pakub platvormi pilvehalduseks, saades kasu saidi vahelise \u00fchenduse tsentraliseeritud juhtimisest kaugjuhtimise ja j\u00e4lgimise v\u00f5imalusega. ZyWALL VPN1000 toetab ka vastavat t\u00f6\u00f6re\u017eiimi, kus on vajalikud laienenud VPN-funktsioonid.<\/p>\n<p><\/p>\n<p><strong>Pilveplatvormide toetamine kriitiliste teenuste jaoks.<\/strong> ZyWALL VPN1000 on testitud t\u00f6\u00f6tama koos Microsoft Azure ja AWS-iga. Ettevalmistatud seadmete kasutamine on eelistatud mis tahes tasemel organisatsioonide jaoks, eriti kui IT-infrastruktuuris kasutatakse nii lokaalset v\u00f5rku kui ka pilveteenuseid.<\/p>\n<p><\/p>\n<p><strong>Sisu filtreerimine<\/strong> tugevdab turvalisust, blokeerides juurdep\u00e4\u00e4su pahatahtlikele v\u00f5i soovimatutele veebisaitidele. See takistab pahavara allalaadimist usaldamatest v\u00f5i h\u00e4kitud saitidest. ZyWALL VPN1000 puhul sisaldub aasta litsents juba pakendis.<\/p>\n<p><\/p>\n<p><strong>Geo-poliitikad<\/strong> <strong>(Geo IP)<\/strong> v\u00f5imaldavad j\u00e4lgida liiklust ja anal\u00fc\u00fcsida IP-aadresside asukohta, keelates juurdep\u00e4\u00e4su ebasoovitavatest v\u00f5i potentsiaalselt ohtlikest regioonidest. Ka selle teenuse aastane litsents kuulub seadme ostmisel paketti.<\/p>\n<p><\/p>\n<p><strong>Traadita v\u00f5rguhalduse<\/strong> ZyWALL VPN1000-s sisaldab traadita v\u00f5rgukontroller, mis v\u00f5imaldab hallata kuni 1032 juurdep\u00e4\u00e4supunkti keskelt. Ettev\u00f5tted v\u00f5ivad minimaalse vaevaga rakendada v\u00f5i laiendada hallatud Wi-Fi v\u00f5rku. Tuleb m\u00e4rkida, et 1032 on v\u00e4ga suur number. \u00dche juurdep\u00e4\u00e4supunkti alla v\u00f5ib kuni 10 kasutajat, mis teeb kokku \u00fcsna muljetavaldava arvu.<\/p>\n<p><\/p>\n<p><strong>Koormuse ja varukoopiate tasakaalustamine<\/strong>. VPN seeria toetab mitme v\u00e4lise liidese kaudu koormuse tasakaalustamist ja varu. See t\u00e4hendab, et saate \u00fchendada mitu kanalit erinevatelt teenusepakkujatelt, kaitstes end seel\u00e4bi \u00fchenduse probleemide eest.<\/p>\n<p><\/p>\n<p><strong>Seadme varu (Device HA) v\u00f5imalus<\/strong> tagab katkestusteta \u00fchenduse isegi siis, kui \u00fcks seadetest eba\u00f5nnestub. Ilma selleta on keeruline korraldada \u00f6\u00f6p\u00e4evaringset t\u00f6\u00f6d minimaalsete katkestusaegadega.<\/p>\n<p><\/p>\n<p>Zyxel Device HA Pro t\u00f6\u00f6tab <em>aktiivne\/passiivne<\/em>, mille seadistamiseks ei ole vajalik keeruline protseduur. See alandab sisenemise takistust ja v\u00f5imaldab kohe varukoopiaid kasutada. Erinevalt <em>aktiivne\/aktiivne<\/em>, kus s\u00fcsteemiadministraator peab l\u00e4bima t\u00e4iendava koolituse, oskama seadistada d\u00fcnaamilist marsruutimist, m\u00f5istma, mis on as\u00fcmmeetrilised paketid jne \u2014 selle re\u017eiimi seadistamine on oluliselt lihtsam ja n\u00f5uab v\u00e4hem aega. <em>aktiivne\/passiivne<\/em> t\u00f6\u00f6tamine on oluliselt lihtsam ja n\u00f5uab v\u00e4hem aega.<\/p>\n<p><\/p>\n<p>Zyxel Device HA Pro kasutamisel seadmed vahetavad signaale <em>heartbeat<\/em> eraldatud pordi kaudu. Aktiivse ja passiivse seadme pordid on <em>heartbeat<\/em> \u00fchendatud Etherneti kaabli kaudu. Passiivne seade s\u00fcnkroniseerib t\u00e4ielikult teabe aktiivse seadmega. Eelk\u00f5ige s\u00fcnkroniseeritakse seadmete vahel k\u00f5ik seansid, tunnelid ja kasutajakontod. Peale selle s\u00e4ilitab passiivne seade konfiguratsioonifaili varukoopia, et valmistuda aktiivse seadme rikke korral. Seega, kui p\u00f5hiseade rikki l\u00e4heb, toimub \u00fcleminek sujuvalt.<\/p>\n<p><\/p>\n<p>Oluline on m\u00e4rkida, et aktiivsetes s\u00fcsteemides<em>\/active<\/em> peab siiski reserveerima 20-25% s\u00fcsteemiressursse rikke korral vahetamiseks. Kui <em>aktiivne\/passiivne<\/em> \u00fcks seade on t\u00e4ielikult reservis, on see kohe valmis t\u00f6\u00f6tlema v\u00f5rgu liiklust ja toetama v\u00f5rgu normaalset toimimist.<\/p>\n<p><\/p>\n<p>Lihtsustatult \u00f6eldes: \u201eZyxel Device HA Pro kasutamisel ja varuv\u00f5rgu olemasolul on \u00e4ri kaitstud nii teenusepakkuja s\u00fc\u00fc t\u00f5ttu \u00fchenduse kaotamise kui ka ruuteri rikke t\u00f5ttu tekkinud probleemide eest.<\/p>\n<p><\/p>\n<p><strong>Kokkuv\u00f5ttes,<\/strong><\/p>\n<p><\/p>\n<p>jaotatud v\u00f5rgu keskse s\u00f5lme jaoks on parem kasutada seadet, millel on m\u00f5ningane portide (\u00fchenduspindade) reserv. Samal ajal peaks olema RJ45 liideseid lihtsuse ja \u00fchenduse odavuse huvides ning SFP liideseid, et valida moodulide vahel, kas kasutada kiudoptilist \u00fchendust v\u00f5i keerdupaari.<\/p>\n<p><\/p>\n<p><strong>See seade peab olema:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>t\u00f5hus, kohandatud koormuse j\u00e4rsuks muutmiseks;<\/li>\n<li>selge kasutajaliidesega;<\/li>\n<li>rikka, kuid mitte \u00fclearuseid sisseehitatud funktsioone, sealhulgas turvalisuse tagamiseks;<\/li>\n<li>supportima rikekindlate skeemide loomist \u2014 kanalite ja seadmete dubleerimist;<\/li>\n<li>toetama haldust, et kogu harunenud infrastruktuuri, sealhulgas kesks\u00f5lme ja perifeerseid seadmeid, saaks hallata \u00fchest kohast;<\/li>\n<li>nagu \u201ekirsiks tordil\u201d \u2014 toetama kaasaegseid suundi nagu integreerimine pilvetoodetega ja nii edasi.<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"zywall-vpn1000-v-roli-centralnogo-uzla-seti\">ZyWALL VPN1000 keskse s\u00f5lmena<\/h2>\n<p><\/p>\n<p>Esimese pilguga ZyWALL VPN1000-le on selge, et Zyxel ei ole portide osas kitsi olnud.<\/p>\n<p><\/p>\n<p>Meie k\u00e4es on:<\/p>\n<p><\/p>\n<ul>\n<li>\n<p>12 kohandatavat RJ-45 (GBE) porti;<\/p>\n<p>\n<\/li>\n<li>\n<p>2 kohandatavat SFP (GBE) porti;<\/p>\n<p>\n<\/li>\n<li>\n<p>2 USB 3.0 porti, mis toetavad 3G\/4G modemite kasutamist.<\/p>\n<p>\n<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/76f183e2d2e43f7b386e487431ec37de.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 1. \u00dclevaade ZyWALL VPN1000-st.<\/em><\/p>\n<p><\/p>\n<p>Kohe tuleb m\u00e4rkida, et seade ei sobi kodukontoriks, eelk\u00f5ige t\u00e4nu v\u00f5imsatele ventilaatoritele. Siin on neid lausa neli.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/431c6abc77f3ab578754a5feb82a3463.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 2. ZyWALL VPN1000 tagak\u00fclg.<\/em><\/p>\n<p><\/p>\n<p>Vaadakem, milline n\u00e4eb v\u00e4lja liidese kasutajaliides.<\/p>\n<p><\/p>\n<p>Tuleb kohe mainida \u00fcht olulist aspekti. Funktsioone on v\u00e4ga palju ja nende \u00fcksikasjalik kirjeldamine \u00fche artikli raames ei \u00f5nnestu. Aga mis on Zyxel toote puhul hea - on olemas v\u00e4ga p\u00f5hjalik dokumentatsioon, eelk\u00f5ige kasutaja (administratori) juhend. Seet\u00f5ttu saame lihtsalt liikuda vahete vahel, et saada \u00fclevaade funktsioonide rohkusest.<\/p>\n<p><\/p>\n<p>Vaikimisi on port 1 ja port 2 reserveeritud WAN-ile. Alates kolmandast portist on kohaliku v\u00f5rgu liidesed.<\/p>\n<p><\/p>\n<p>Kolmas port IP aadressiga 192.168.1.1 sobib h\u00e4sti \u00fchendamiseks.<\/p>\n<p><\/p>\n<p>\u00dchendame kaabli, suundume aadressile <em><noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\">https:\/\/192.168.1.1<\/a><\/noindex><\/em> ja n\u00e4eme veebiliidese kasutaja registreerimise akent.<\/p>\n<p><\/p>\n<p><em><strong>M\u00e4rkus<\/strong>. Halduseks saab kasutada SD-WAN-i pilvehalduslahendust.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/e178bbbe44045fb263673bfc61a2be56.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 3. Logi ja parooli sisestamise aken.<\/em><\/p>\n<p><\/p>\n<p>L\u00e4bime logi ja parooli sisestamise protseduuri ning saame ekraanile Dashboardi akna. Nagu Dashboardile t\u00f5epoolest kohane, on ekraanipinnal maksimaalne operatiivne teave.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/ce5fa994bad48a9ad7549796670cf8dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 4. ZyWALL VPN1000 \u2013 Dashboard.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-bystraya-nastroyka-wizards\">Kiirus seadistamise vahekaart (Wizards)<\/h3>\n<p><\/p>\n<p>Liidese abil on kahte assistenti: WAN ja VPN seadistamiseks. Tegelikult on assistendid v\u00e4ga kasulikud, v\u00f5imaldades teha malliseadeid, isegi ilma seadmega t\u00f6\u00f6tamise kogemuseta. Aga neile, kes soovivad rohkem, nagu juba mainitud - on olemas \u00fcksikasjalik dokumentatsioon.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/013f0bf14c52c7aa40e2bf500efaa76c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 5. Kiirus seadistamise vahekaart.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-monitoring\">Vahekaart J\u00e4lgimine.<\/h3>\n<p><\/p>\n<p>Tundub, et Zyxel insenerid otsustasid j\u00e4rgida p\u00f5him\u00f5tet: j\u00e4lgime k\u00f5ike, mis v\u00f5imalik. Loomulikult ei tee tsentraalsete s\u00f5lmede jaoks t\u00e4ielik kontroll sugugi kahju.<\/p>\n<p><\/p>\n<p>Isegi lihtsalt avades k\u00f5ik punktid k\u00fclgribal, on valiku rohkus juba ilmne.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/a4d92421d81a8b9c5d192bc2aaecc4e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 6. J\u00e4lgimise vahekaart lahtiste alampunktidega.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-konfiguraciya\">Vahekaart Konfigureerimine.<\/h3>\n<p><\/p>\n<p>Siin on funktsioonide rohkus veelgi n\u00e4htavam.<\/p>\n<p><\/p>\n<p>N\u00e4iteks on seadme portide haldamine v\u00e4ga kenasti kujundatud.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/4cd1b1cadee684afa9a21df026883ebe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 7. Konfigureerimise vahekaart lahtiste alampunktidega.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-obsluzhivanie\">Vahekaart Hooldus.<\/h3>\n<p><\/p>\n<p>Sisaldab jaotusi riistvara v\u00e4rskendamiseks, diagnostikale, reeglite vaatamiseks ja v\u00e4lja l\u00fclitamiseks.<\/p>\n<p><\/p>\n<p>Need funktsioonid on abistavad ja esinevad peaaegu igas v\u00f5rgu seadmes mingil m\u00e4\u00e4ral.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/971da91f73ea03ac16a32ebc7d5939e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Joonis 8. Hooldusvahekaart lahti keeratud alajaotustega.<\/em><\/p>\n<p><\/p>\n<h3 id=\"sravnitelnye-harakteristiki\">V\u00f5rdlevad omadused<\/h3>\n<p><\/p>\n<p>Meie \u00fclevaade oleks puudulik, kui ei peaksime silmas sarnaseid tooteid.<\/p>\n<p><\/p>\n<p>Allpool on tabel l\u00e4himad ZyWALL VPN1000 sarnased seadmed ja funktsioonide v\u00f5rdlus.<\/p>\n<p><\/p>\n<p><em>Tabel 1. ZyWALL VPN1000 v\u00f5rdlus sarnaste seadmetega.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00c4mblik veebi v\u00f5i jaotatud v\u00f5rgu keskpunkt\" src=\"\/wp-content\/uploads\/2020\/07\/44c95d1d57655d1aecce649d83f3cbd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong><em>Selgitused tabelile 1:<\/em><\/strong><\/p>\n<p><\/p>\n<p><em>*1: N\u00f5uab litsentsi<\/em><\/p>\n<p><\/p>\n<p><em>* 2: Low Touch Provision: administraator peab seadme esmalt kohapeal konfigureerima enne ZTP-d.<\/em><\/p>\n<p><\/p>\n<p><em>* 3: istungi j\u00e4rgi: DPS rakendatakse ainult uue istungi puhul; see ei m\u00f5juta praegust istungit.<\/em><\/p>\n<p><\/p>\n<p>Kuidas n\u00e4ha, m\u00f5nes osas sarnased seadmed j\u00e4tavad meie \u00fclevaate peategelasele, n\u00e4iteks Fortinet FG\u2011100E-l on samuti sisseehitatud WAN optimeerimine ja Meraki MX100-l on sisseehitatud AutoVPN (site-to-site) funktsioon, kuid \u00fcldiselt ZyWALL VPN1000 juhib kindlasti oma funktsioonide kogumiga.<\/p>\n<p><\/p>\n<h2 id=\"rekomendacii-pri-vybore-ustroystv-dlya-centralnogo-uzla-ne-tolko-zyxel\">Soovitused seadmete valimiseks keskn\u00f5lva jaoks (mitte ainult Zyxel)<\/h2>\n<p><\/p>\n<p>Keskn\u00f5lva seadmete valimisel keerulise v\u00f5rgu korral, millel on palju filiaale, tuleks arvestada mitmeid parameetreid: tehnilised v\u00f5imalused, haldamise mugavus, turvalisuse ja talitlush\u00e4irete v\u00e4ltimise tagamine.<\/p>\n<p><\/p>\n<p>Laialdane funktsioonide valik, suur f\u00fc\u00fcsiliste portide arv koos paindlike seadistusv\u00f5imalustega: WAN, LAN, DMZ ja muud kasulikud funktsioonid, nagu juurdep\u00e4\u00e4supunktide juhtimise kontroller, aitavad lahendada mitmeid \u00fclesandeid korraga.<\/p>\n<p><\/p>\n<p>Olulist rolli m\u00e4ngivad dokumentatsiooni olemasolu ja mugav haldusliides.<\/p>\n<p><\/p>\n<p>Kui sellised, n\u00e4iliselt lihtsad asjad on k\u00e4ep\u00e4rast, ei ole v\u00f5rgu infrastruktuuride loomine, mis katab erinevad saidid ja asukohad, \u00fcldse keeruline ning SD-WAN-i kasutamine muudab selle \u00e4\u00e4rmiselt paindlikuks ja turvaliseks.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Kasulikud lingid<\/h2>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">SD-WAN turul: milliseid lahendusi on olemas ja kellele need on vajalikud<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/www.osp.ru\/lan\/2017\/11\/13053186\">Zyxel Device HA Pro suurendab v\u00f5rgu talitlush\u00e4irete v\u00e4ltimist<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/support.zyxel.eu\/hc\/ru\/articles\/360001378533-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-GeoIP-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG\">GeoIP funktsiooni kasutamine ATP\/VPN\/Zywall\/USG turvagateway'des<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/477492\/\">Mis j\u00e4\u00e4b serverisse?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/499456\/\">Kaks \u00fches, v\u00f5i ligip\u00e4\u00e4supunkti kontrolleri migreerimine v\u00e4ravasse<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Zyxeli spetsialistide Telegrami vestlus<\/a><\/noindex><\/u><\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/512600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47H\u00e4mara v\u00f5rgu v\u00f5i jaotatud v\u00f5rgu keskpunkt | ProHoster","description":"Millisele t\u00e4helepanu p\u00f6\u00f6rata.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-28T11:42:35+00:00","article:modified_time":"2020-07-28T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90038","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:59:44","updated":"2022-09-27 23:08:10","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/90038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=90038"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/90038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/90039"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=90038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=90038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=90038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}