{"id":90038,"date":"2020-07-28T13:42:35","date_gmt":"2020-07-28T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti"},"modified":"2020-07-28T13:42:35","modified_gmt":"2020-07-28T11:42:35","slug":"pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","title":{"rendered":"Araign\u00e9e pour filet ou n\u0153ud central d'un r\u00e9seau distribu\u00e9","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/91bb96ba827ebe68538175c8762b5f5e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong><em>Quels sont les crit\u00e8res \u00e0 prendre en compte lors du choix d'un routeur VPN pour un r\u00e9seau distribu\u00e9 ? Quelles fonctionnalit\u00e9s doit-il poss\u00e9der ? C'est ce que nous aborderons dans notre revue du ZyWALL VPN1000.<\/em><\/strong><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"vvedenie\">Introduction<\/h2>\n<p><\/p>\n<p>Auparavant, la plupart de nos publications portaient sur des appareils VPN de niveau inf\u00e9rieur permettant d'acc\u00e9der au r\u00e9seau depuis des sites p\u00e9riph\u00e9riques. Par exemple, pour relier diverses succursales au si\u00e8ge, pour le acc\u00e8s Internet de petites entreprises autonomes, voire de maisons individuelles. Il est temps de parler d'un n\u0153ud central pour un r\u00e9seau distribu\u00e9.<\/p>\n<p><\/p>\n<p>Il est \u00e9vident que construire un r\u00e9seau moderne pour une grande entreprise uniquement avec des appareils de classe \u00e9conomique n'est pas r\u00e9alisable. De m\u00eame, il est impossible d'organiser un service cloud fournissant des services aux consommateurs uniquement avec cela. Il doit y avoir de l'\u00e9quipement capable de g\u00e9rer un grand nombre de clients simultan\u00e9ment. Cette fois-ci, nous allons parler d'un tel appareil : le Zyxel VPN1000.<\/p>\n<p><\/p>\n<p>Pour les participants, qu'ils soient grands ou petits, il est possible de distinguer certains crit\u00e8res sur lesquels l'ad\u00e9quation d'un appareil pour r\u00e9soudre la t\u00e2che est \u00e9valu\u00e9e.<\/p>\n<p><\/p>\n<p>Voici les principaux d'entre eux :<\/p>\n<p><\/p>\n<ul>\n<li>capabilities techniques et fonctionnelles ;<\/li>\n<li>gestion ;<\/li>\n<li>s\u00e9curit\u00e9 ;<\/li>\n<li>disponibilit\u00e9.<\/li>\n<\/ul>\n<p><\/p>\n<p>Il est difficile de dire ce qui est le plus important et ce dont on peut se passer. On a besoin de tout. Si un appareil ne r\u00e9pond pas aux exigences dans un domaine quelconque, cela risque d'entra\u00eener des probl\u00e8mes ult\u00e9rieurs.<\/p>\n<p><\/p>\n<p>Cependant, certaines caract\u00e9ristiques des appareils destin\u00e9s \u00e0 assurer le fonctionnement des n\u0153uds centraux et de l'\u00e9quipement principalement utilis\u00e9 en p\u00e9riph\u00e9rie peuvent varier consid\u00e9rablement.<\/p>\n<p><\/p>\n<p>Pour un n\u0153ud central, la puissance de calcul est primordiale \u2014 cela entra\u00eene un refroidissement actif et, par cons\u00e9quent, du bruit provenant du ventilateur. Pour les appareils p\u00e9riph\u00e9riques, qui sont g\u00e9n\u00e9ralement situ\u00e9s dans des bureaux ou des logements, un fonctionnement bruyant est presque inacceptable.<\/p>\n<p><\/p>\n<p>Un autre point int\u00e9ressant est la r\u00e9partition des ports. Dans les p\u00e9riph\u00e9riques, il est plus ou moins clair comment ils seront utilis\u00e9s et combien de clients seront connect\u00e9s. Par cons\u00e9quent, il est possible de d\u00e9finir une s\u00e9paration stricte des ports pour WAN, LAN, DMZ, d'effectuer un lien strict au protocole, etc. Au niveau de l'\u00e9quipement central, il n'y a pas cette certitude. Par exemple, si un nouveau segment de r\u00e9seau est ajout\u00e9, qui n\u00e9cessite une connexion via une interface propre \u2014 comment proc\u00e9der ? Ici, une solution plus universelle est n\u00e9cessaire, avec la possibilit\u00e9 de configurer les interfaces de mani\u00e8re flexible.<\/p>\n<p><\/p>\n<p>Un point important est la saturation de l'appareil avec diff\u00e9rentes fonctionnalit\u00e9s. Bien s\u00fbr, l'approche o\u00f9 une seule unit\u00e9 mat\u00e9rielle ex\u00e9cute bien une seule t\u00e2che a ses avantages. Mais la situation devient plus int\u00e9ressante lorsque l'on doit faire un pas \u00e0 gauche ou \u00e0 droite. Bien s\u00fbr, il est possible d'acheter un autre appareil cible pour chaque nouvelle t\u00e2che. Et ainsi de suite, jusqu'\u00e0 ce que le budget ou l'espace dans le rack soit \u00e9puis\u00e9.<\/p>\n<p><\/p>\n<p>En revanche, un ensemble de fonctions \u00e9largi permet de se contenter d'un seul appareil pour r\u00e9soudre plusieurs probl\u00e8mes. Par exemple, le ZyWALL VPN1000 prend en charge plusieurs types de connexions VPN, y compris SSL et IPsec VPN, ainsi que des connexions \u00e0 distance pour les employ\u00e9s. Cela signifie qu'un seul appareil peut r\u00e9soudre \u00e0 la fois les questions des connexions intersites et des connexions client. Mais il y a un \"mais\". Pour que cela fonctionne, il faut disposer d'une marge de performance. Par exemple, dans le cas du ZyWALL VPN1000, le noyau mat\u00e9riel IPsec VPN offre une haute performance pour le tunnel VPN, et l'\u00e9quilibrage\/la redondance VPN avec les algorithmes SHA\u20112 et IKEv2 garantissent une grande fiabilit\u00e9 et s\u00e9curit\u00e9 pour les entreprises.<\/p>\n<p><\/p>\n<p>Ci-dessous, quelques fonctionnalit\u00e9s utiles qui couvrent un ou plusieurs des domaines d\u00e9crits ci-dessus.<\/p>\n<p><\/p>\n<p><strong>SD-WAN<\/strong> fournit une plateforme pour la gestion cloud, tirant parti de la gestion centralis\u00e9e des communications entre sites avec la possibilit\u00e9 de contr\u00f4le et de surveillance \u00e0 distance. Le ZyWALL VPN1000 prend \u00e9galement en charge le mode de fonctionnement appropri\u00e9 l\u00e0 o\u00f9 des fonctionnalit\u00e9s VPN avanc\u00e9es sont requises.<\/p>\n<p><\/p>\n<p><strong>Support des plateformes cloud pour des services critiques.<\/strong> Le ZyWALL VPN1000 est certifi\u00e9 pour une utilisation avec Microsoft Azure et AWS. L'utilisation d'appareils pr\u00e9alablement v\u00e9rifi\u00e9s est pr\u00e9f\u00e9rable pour les organisations de tous niveaux, surtout si l'infrastructure informatique utilise une combinaison de r\u00e9seau local et de cloud.<\/p>\n<p><\/p>\n<p><strong>Filtrage de contenu<\/strong> renforce la s\u00e9curit\u00e9 en bloquant l'acc\u00e8s \u00e0 des sites web malveillants ou ind\u00e9sirables. Il emp\u00eache le t\u00e9l\u00e9chargement de logiciels malveillants depuis des sites non fiables ou pirat\u00e9s. Dans le cas du ZyWALL VPN1000, une licence annuelle pour ce service est incluse d\u00e8s l'achat.<\/p>\n<p><\/p>\n<p><strong>Politiques g\u00e9ographiques<\/strong> <strong>(Geo IP)<\/strong> permettent de suivre le trafic et d'analyser l'emplacement des adresses IP, en refusant l'acc\u00e8s depuis des r\u00e9gions ind\u00e9sirables ou potentiellement dangereuses. Une licence annuelle pour ce service est \u00e9galement incluse lors de l'achat de l'appareil.<\/p>\n<p><\/p>\n<p><strong>La gestion de r\u00e9seau sans fil<\/strong> dans le ZyWALL VPN1000 inclut un contr\u00f4leur de r\u00e9seau sans fil, permettant de g\u00e9rer jusqu'\u00e0 1032 points d'acc\u00e8s \u00e0 partir d'une interface utilisateur centralis\u00e9e. Les entreprises peuvent d\u00e9ployer ou \u00e9tendre leur r\u00e9seau Wi-Fi g\u00e9r\u00e9 avec un minimum d'efforts. \u00c0 noter que le chiffre de 1032 est vraiment \u00e9lev\u00e9. En supposant qu'un point d'acc\u00e8s peut avoir jusqu'\u00e0 10 utilisateurs connect\u00e9s, cela donne un chiffre plut\u00f4t impressionnant.<\/p>\n<p><\/p>\n<p><strong>\u00c9quilibrage de charge et redondance<\/strong>. La s\u00e9rie VPN prend en charge l'\u00e9quilibrage de charge et la redondance sur plusieurs interfaces externes. Cela signifie qu'il est possible de connecter plusieurs canaux \u00e0 partir de diff\u00e9rents fournisseurs, prot\u00e9geant ainsi contre les probl\u00e8mes de connexion.<\/p>\n<p><\/p>\n<p><strong>Fonctionnalit\u00e9 de redondance de l'appareil (Device HA)<\/strong> pour un maintien de connexion ininterrompu, m\u00eame lorsqu'un des appareils tombe en panne. Cela est essentiel si une op\u00e9ration 24\/7 avec un minimum de temps d'arr\u00eat est requise.<\/p>\n<p><\/p>\n<p>Le Zyxel Device HA Pro fonctionne en mode <em>actif\/passif<\/em>, qui ne n\u00e9cessite pas de proc\u00e9dure de configuration complexe. Cela r\u00e9duit la barri\u00e8re d'entr\u00e9e et permet de commencer imm\u00e9diatement \u00e0 utiliser la redondance. Contrairement \u00e0 <em>actif\/actif<\/em>, o\u00f9 l'administrateur syst\u00e8me doit effectuer une formation suppl\u00e9mentaire, savoir configurer le routage dynamique, comprendre ce que sont les paquets asym\u00e9triques, etc. \u2014 la configuration du mode <em>actif\/passif<\/em> est beaucoup plus simple et n\u00e9cessite moins de temps.<\/p>\n<p><\/p>\n<p>Lors de l'utilisation de l'appareil Zyxel Device HA Pro, les dispositifs \u00e9changent des signaux <em>heartbeat<\/em> via un port d\u00e9di\u00e9. Les ports de l'appareil actif et de l'appareil passif sont <em>heartbeat<\/em> connect\u00e9s via un c\u00e2ble Ethernet. L'appareil passif synchronise compl\u00e8tement les informations avec l'appareil actif. En particulier, toutes les sessions, tunnels et comptes utilisateur sont synchronis\u00e9s entre les appareils. De plus, l'appareil passif conserve une copie de sauvegarde du fichier de configuration en cas de d\u00e9faillance de l'appareil actif. Ainsi, en cas de d\u00e9faillance de l'appareil principal, la transition se fait sans interruption.<\/p>\n<p><\/p>\n<p>Il convient de noter que dans les syst\u00e8mes actifs<em>\/active<\/em> il faut r\u00e9server 20 \u00e0 25 % des ressources syst\u00e8me pour le basculement en cas de d\u00e9faillance. Lorsqu\u2019un <em>actif\/passif<\/em> dispositif est enti\u00e8rement en mode r\u00e9serve, il est pr\u00eat \u00e0 traiter imm\u00e9diatement le trafic r\u00e9seau et \u00e0 maintenir le bon fonctionnement du r\u00e9seau.<\/p>\n<p><\/p>\n<p>Pour dire les choses simplement : \u00ab Avec l'utilisation de l'appareil Zyxel Device HA Pro et un canal de secours, l'entreprise est prot\u00e9g\u00e9e contre la perte de connexion due au fournisseur ainsi que contre les probl\u00e8mes r\u00e9sultant de la d\u00e9faillance du routeur.<\/p>\n<p><\/p>\n<p><strong>En r\u00e9sum\u00e9<\/strong><\/p>\n<p><\/p>\n<p>Pour le n\u0153ud central d'un r\u00e9seau distribu\u00e9, il est pr\u00e9f\u00e9rable d'utiliser un appareil avec un certain nombre de ports (interfaces de connexion) suppl\u00e9mentaires. Il est souhaitable d'avoir \u00e0 la fois des interfaces RJ45 pour la simplicit\u00e9 et le co\u00fbt de connexion, ainsi que SFP pour choisir entre une connexion en fibre optique et un c\u00e2ble torsad\u00e9.<\/p>\n<p><\/p>\n<p><strong>Cet appareil doit \u00eatre :<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>performant, adapt\u00e9 aux variations soudaines de charge ;<\/li>\n<li>avec une interface utilisateur intuitive ;<\/li>\n<li>avec un ensemble riche mais non excessif de fonctionnalit\u00e9s int\u00e9gr\u00e9es, notamment en mati\u00e8re de s\u00e9curit\u00e9 ;<\/li>\n<li>avec la possibilit\u00e9 de mettre en place des sch\u00e9mas de tol\u00e9rance aux pannes \u2014 duplication des canaux et des appareils ;<\/li>\n<li>supportant la gestion, afin de contr\u00f4ler l'ensemble de l'infrastructure d\u00e9centralis\u00e9e depuis un point unique ;<\/li>\n<li>comme \u00ab la cerise sur le g\u00e2teau \u00bb \u2014 prenant en charge les tendances modernes telles que l'int\u00e9gration avec des ressources cloud, etc.<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"zywall-vpn1000-v-roli-centralnogo-uzla-seti\">ZyWALL VPN1000 en tant que n\u0153ud central du r\u00e9seau<\/h2>\n<p><\/p>\n<p>\u00c0 premi\u00e8re vue, on constate que Zyxel n'a pas l\u00e9sin\u00e9 sur les ports dans le ZyWALL VPN1000.<\/p>\n<p><\/p>\n<p>Nous avons :<\/p>\n<p><\/p>\n<ul>\n<li>\n<p>12 ports RJ-45 (GBE) configurables ;<\/p>\n<p>\n<\/li>\n<li>\n<p>2 ports SFP (GBE) configurables ;<\/p>\n<p>\n<\/li>\n<li>\n<p>2 ports USB 3.0 supportant les modems 3G\/4G.<\/p>\n<p>\n<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/76f183e2d2e43f7b386e487431ec37de.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 1. Vue g\u00e9n\u00e9rale du ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Il convient de noter d'embl\u00e9e que cet appareil n'est pas destin\u00e9 \u00e0 un bureau \u00e0 domicile, principalement en raison de ses ventilateurs puissants. Il y en a ici quatre au total.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/431c6abc77f3ab578754a5feb82a3463.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 2. Panneau arri\u00e8re de ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Voyons \u00e0 quoi ressemble l'interface.<\/p>\n<p><\/p>\n<p>Il est important de souligner un fait crucial. Il y a tellement de fonctionnalit\u00e9s que d\u00e9crire tout cela dans le cadre d'un seul article est impossible. Mais ce qui est bien avec les produits Zyxel, c'est qu'il existe une documentation tr\u00e8s d\u00e9taill\u00e9e, en particulier le manuel de l'utilisateur (administrateur). Donc, pour se faire une id\u00e9e de la richesse des fonctionnalit\u00e9s, parcourons simplement les onglets.<\/p>\n<p><\/p>\n<p>Par d\u00e9faut, le port 1 et le port 2 sont r\u00e9serv\u00e9s au WAN. \u00c0 partir du troisi\u00e8me port, on trouve les interfaces pour le r\u00e9seau local.<\/p>\n<p><\/p>\n<p>Le port 3 avec l'IP par d\u00e9faut 192.168.1.1 convient tout \u00e0 fait pour la connexion.<\/p>\n<p><\/p>\n<p>Connectez le c\u00e2ble patch, puis rendez-vous \u00e0 l'adresse <em><noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\">https:\/\/192.168.1.1<\/a><\/noindex><\/em> et vous pourrez voir la fen\u00eatre d'inscription de l'interface web.<\/p>\n<p><\/p>\n<p><em><strong>Remarque<\/strong>. Pour la gestion, on peut utiliser le syst\u00e8me de gestion cloud SD-WAN.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/e178bbbe44045fb263673bfc61a2be56.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 3. Fen\u00eatre de saisie du nom d'utilisateur et du mot de passe<\/em><\/p>\n<p><\/p>\n<p>Nous passons par le processus de saisie du nom d'utilisateur et du mot de passe et obtenons \u00e0 l'\u00e9cran la fen\u00eatre Dashboard. Comme il se doit pour un Dashboard \u2014 un maximum d'informations op\u00e9rationnelles sur chaque parcelle de l'espace d'\u00e9cran.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/ce5fa994bad48a9ad7549796670cf8dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 4. ZyWALL VPN1000 \u2014 Dashboard.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-bystraya-nastroyka-wizards\">L'onglet &quot;Configuration rapide&quot; (Assistants)<\/h3>\n<p><\/p>\n<p>Il y a en tout deux assistants dans l'interface : pour la configuration WAN et la configuration VPN. En r\u00e9alit\u00e9, les assistants sont une bonne chose, permettant d'effectuer des configurations standard sans m\u00eame avoir d'exp\u00e9rience avec l'appareil. Mais pour ceux qui d\u00e9sirent en savoir plus, comme mentionn\u00e9 pr\u00e9c\u00e9demment, une documentation d\u00e9taill\u00e9e est disponible.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/013f0bf14c52c7aa40e2bf500efaa76c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 5. L'onglet &quot;Configuration rapide&quot;.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-monitoring\">Onglet Surveillance<\/h3>\n<p><\/p>\n<p>Apparemment, les ing\u00e9nieurs de Zyxel ont d\u00e9cid\u00e9 de suivre le principe : surveiller tout ce qui peut l'\u00eatre. Bien s\u00fbr, pour un appareil qui joue le r\u00f4le de n\u0153ud central, un contr\u00f4le total ne nuira pas.<\/p>\n<p><\/p>\n<p>M\u00eame en d\u00e9veloppant simplement tous les points dans le panneau lat\u00e9ral, la richesse des choix devient \u00e9vidente.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/a4d92421d81a8b9c5d192bc2aaecc4e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 6. Onglet Surveillance avec sous-points d\u00e9velopp\u00e9s.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-konfiguraciya\">Onglet Configuration<\/h3>\n<p><\/p>\n<p>Ici, la richesse des fonctionnalit\u00e9s est encore plus \u00e9vidente.<\/p>\n<p><\/p>\n<p>Par exemple, la gestion des ports de l'appareil est tr\u00e8s joliment agenc\u00e9e.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/4cd1b1cadee684afa9a21df026883ebe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 7. Onglet Configuration avec sous-points d\u00e9velopp\u00e9s.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-obsluzhivanie\">Onglet Maintenance<\/h3>\n<p><\/p>\n<p>Contient des sous-sections pour la mise \u00e0 jour du firmware, le diagnostic, la visualisation des r\u00e8gles de routage et l'arr\u00eat.<\/p>\n<p><\/p>\n<p>Ces fonctions sont d'une nature auxiliaire et se retrouvent dans presque chaque appareil r\u00e9seau \u00e0 divers degr\u00e9s.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/971da91f73ea03ac16a32ebc7d5939e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figure 8. L'onglet Maintenance avec les sous-points d\u00e9velopp\u00e9s.<\/em><\/p>\n<p><\/p>\n<h3 id=\"sravnitelnye-harakteristiki\">Caract\u00e9ristiques comparatives<\/h3>\n<p><\/p>\n<p>Notre revue serait incompl\u00e8te sans une comparaison avec d'autres \u00e9quivalents.<\/p>\n<p><\/p>\n<p>Voici un tableau des \u00e9quivalents les plus proches du ZyWALL VPN1000 et une liste de fonctions pour comparaison.<\/p>\n<p><\/p>\n<p><em>Tableau 1. Comparaison du ZyWALL VPN1000 avec des \u00e9quivalents.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Araign\u00e9e pour filet ou n\u0153ud central d&#039;un r\u00e9seau distribu\u00e9\" src=\"\/wp-content\/uploads\/2020\/07\/44c95d1d57655d1aecce649d83f3cbd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong><em>Explications du tableau 1 :<\/em><\/strong><\/p>\n<p><\/p>\n<p><em>*1 : Une licence est requise<\/em><\/p>\n<p><\/p>\n<p><em>* 2 : Low Touch Provision : l'administrateur doit d'abord configurer l'appareil localement avant ZTP.<\/em><\/p>\n<p><\/p>\n<p><em>* 3 : bas\u00e9 sur la session : le DPS ne sera appliqu\u00e9 qu'\u00e0 une nouvelle session ; cela n'affectera pas la session en cours.<\/em><\/p>\n<p><\/p>\n<p>Comme nous le voyons, certains \u00e9quivalents rattrapent notre h\u00e9ros de la revue, par exemple, le Fortinet FG\u2011100E dispose \u00e9galement d'optimisation WAN int\u00e9gr\u00e9e, et le Meraki MX100 poss\u00e8de une fonction AutoVPN (site \u00e0 site) int\u00e9gr\u00e9e, mais en g\u00e9n\u00e9ral, par rapport \u00e0 l'ensemble des fonctionnalit\u00e9s, le ZyWALL VPN1000 est clairement le leader.<\/p>\n<p><\/p>\n<h2 id=\"rekomendacii-pri-vybore-ustroystv-dlya-centralnogo-uzla-ne-tolko-zyxel\">Recommandations lors du choix des appareils pour le n\u0153ud central (pas seulement Zyxel)<\/h2>\n<p><\/p>\n<p>Lors du choix des appareils pour organiser un n\u0153ud central dans un r\u00e9seau \u00e9tendu avec de nombreuses succursales, il convient de se baser sur un certain nombre de param\u00e8tres : capacit\u00e9s techniques, facilit\u00e9 de gestion, s\u00e9curit\u00e9 et r\u00e9silience.<\/p>\n<p><\/p>\n<p>Un large \u00e9ventail de fonctionnalit\u00e9s, un grand nombre de ports physiques avec une configuration flexible : WAN, LAN, DMZ et d'autres fonctionnalit\u00e9s int\u00e9ressantes, comme le contr\u00f4leur de gestion des points d'acc\u00e8s, permettent de r\u00e9pondre \u00e0 de nombreuses t\u00e2ches d'un coup.<\/p>\n<p><\/p>\n<p>La disponibilit\u00e9 de la documentation et d'une interface de gestion conviviale joue \u00e9galement un r\u00f4le important.<\/p>\n<p><\/p>\n<p>Avec des choses qui semblent simples \u00e0 port\u00e9e de main, il n'est pas si difficile de cr\u00e9er des infrastructures r\u00e9seau couvrant divers sites et localit\u00e9s, et l'utilisation du cloud SD-WAN permet de le faire de mani\u00e8re optimale et s\u00e9curis\u00e9e.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Liens utiles<\/h2>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">Analyse du march\u00e9 SD-WAN : quelles solutions existent et qui en a besoin<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/www.osp.ru\/lan\/2017\/11\/13053186\">Zyxel Device HA Pro am\u00e9liore la r\u00e9silience du r\u00e9seau<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/support.zyxel.eu\/hc\/ru\/articles\/360001378533-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-GeoIP-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG\">Utilisation de la fonction GeoIP dans les passerelles de s\u00e9curit\u00e9 des s\u00e9ries ATP\/VPN\/Zywall\/USG<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/477492\/\">Que restera-t-il sur le serveur ?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/499456\/\">Deux en un, ou la migration du contr\u00f4leur de point d'acc\u00e8s vers une passerelle<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Chat Telegram Zyxel pour les professionnels<\/a><\/noindex><\/u><\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/512600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Araign\u00e9e pour le r\u00e9seau ou n\u0153ud central d'un r\u00e9seau distribu\u00e9 | ProHoster","description":"\u00c0 quoi pr\u00eater attention.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-28T11:42:35+00:00","article:modified_time":"2020-07-28T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90038","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:59:44","updated":"2022-09-27 23:08:10","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/90038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=90038"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/90038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/90039"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=90038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=90038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=90038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}