
Tha mòran bhuidhnean aâ cleachdadh seirbheisean sgòthan no aâ gluasad uidheamachd gu
Ionad dà ta. Dè a tha ciallach fhà gail anns an t-seòmar frithealaiche, agus dè an dòigh as fheà rr air crÏochan lÏonra na h-oifis a dhèanamh tèarainte san t-suidheachadh seo?
Aon uair, bha a h-uile cĂ il air an fhrithealaiche.
Aig toiseach leasachadh RuNet, dhâfhuasgail aâ mhòr-chuid de chompanaidhean na cĂšisean bun-structair IT aca aâ cleachdadh an aon dòigh-obrach: chuir iad Ă ite air dòigh far an do chuir iad inneal-adhair a-steach agus far an robh cha mhòr a h-uile uidheamachd lĂŹonra is frithealaiche air a chruinneachadh.
Stèidhich rianaire an t-siostaim aon no barrachd frithealaichean air FreeBSD, Linux, no OpenSolaris, msaa. Agus an uairsin air an âtuathanasâ seo chuir mi air bhog na seirbheisean riatanach: bho fhrithealaiche lĂŹn, post corporra, suas gu roinneadh fhaidhlichean.
Mar a bhios companaidh aâ fĂ s agus aâ leasachadh, bidh i gu cinnteach aâ fulang suidheachadh far nach eil an seòmar frithealaiche aice aâ coinneachadh ris na riatanasan aice tuilleadh. Ma tha an t-airgead agad, faodaidh tu an t-ionad dĂ ta agad fhèin a thogail. Dhâ fhaodadh e bhith nas èifeachdaiche a thaobh cosgais racaichean fhaighinn air mĂ l ann an ionad dĂ ta malairteach. Solar cumhachd Ă rd-inbhe le DRUPS, siostam fionnarachaidh-Ă ile neart gnĂŹomhachais, agus lĂ n luchd-obrach de eòlaichean air leth sònraichte - tha e eu-coltach gum bi na rudan sin rim faighinn ann an seòmar frithealaiche oifis.
Aâ leantainn ceumannan ghnĂŹomhachasan mòra, tha riaghladh chompanaidhean meadhanach is beaga mean air mhean ag atharrachadh bhon inntinn âBidh mi aâ giĂšlan a h-uile cĂ il leamâ agus âis e mo dhachaigh mo chaistealâ gu âthoir do chuideigin eile e agus na gabh dragh mu dheidhinn.â
Do ghnĂŹomhachasan beaga, tha solaraichean sgòthan air a bhith nan roghainn cho mòr airson a bhith air an toirt a-mach Ă s an taigh. Ged a bha e uaireigin na rud cinnteach gum biodh frithealaiche puist-d aig companaidh le 40 neach, tha seirbheis bho Google, mar eisimpleir, aâ tĂ ladh dhaoine nach bâ urrainn smaoineachadh roimhe seo air a bhith ag obair Ă s aonais an Sendmail no Postfix aca fhèin.
Tha siostaman brĂŹgheil air a bhith na chuideachadh mòr san t-seòrsa seo de âimrich.â Ged a bha e riatanach, mus tĂ inig iad, an frithealaiche corporra gu lèir a ghluasad no a h-uile cĂ il a rèiteachadh air bathar-cruaidh Ăšr, a-nis tha e gu leòr ĂŹomhaigh inneal brĂŹgheil a ghluasad.
Dè a dhâfhanas san t-seòmar bheag sin le fionnarachadh-Ă ile?
An toiseach agus gu cudromach, is e uidheam lĂŹonra a tha seo, gnĂŹomhach agus fulangach. Gu tric, thathas aâ cleachdadh an ainm mòrail âseòmar frithealaicheâ gus iomradh a thoirt air seòmar ceangail-croise leis na tha air fhĂ gail de uidheam lĂŹonra. Agus chan fheum cĂšisean mar sin seòmar sònraichte le siostam fionnarachaidh-Ă ile cumhachdach, solar cumhachd, agus mar sin air adhart.
Is e geataichean an dà rna buidheann de uidheamachd a tha duilich a thoirt a-mach às an t-seòmar frithealaiche an-drà sta.
tèarainteachd.
Ach dè an seòrsa geataichean a tha seo? Mar a chaidh ainmeachadh gu h-Ă rd, ged a dhâ fhaodadh gum biodh aon no barrachd frithealaichean aig rianaire siostaim san Ă m a dhâ fhalbh far am bâ urrainn dha rud sam bith a bha e ag iarraidh a chleachdadh, is dòcha nach eil an sòghalachd sin ann tuilleadh an-diugh.
Ach chan eil an fheum air dÏon an aghaidh bagairtean bhon taobh a-muigh air falbh. Tha e gu cinnteach comasach na seirbheisean agus an uidheamachd riatanach uile a ghluasad gu ionad dà ta agus trafaic a stiÚireadh bhon gheata sin chun oifis tro sheanal tèarainte, leithid VPN.
Tha an sgeama seo aâ coimhead tarraingeach an toiseach, mura bâ e an luchd a tha air na seanalan a tha ann mar-thĂ a tha nas motha. Mura h-eil thu airson pĂ igheadh ââairson seanail ânas tiughâ, chan e seo am fuasgladh ceart.
Is e roghainn eile inneal dĂŹon trafaic sònraichte a cheannach, agus tha an ailtireachd aige, air sgĂ th a fhòcas cumhang, aâ leigeil leinn a dhèanamh Ă s aonais phĂ irtean cumhachdach, dian lĂštha agus teas-ghineadh.
Cha bhith feum air "SĂš"
Ăs aonais seòmar frithealaiche traidiseanta, tha e fada na bâ fheĂ rr grunn sheirbheisean a bhith ann an aon bhogsa na âsĂšâ a chruthachadh ann an seòmar beag, no eadhon dĂŹreach caibineat beag ceangail-croise. A bharrachd air an sin, bu chòir don fhuasgladh a bhith aig prĂŹs reusanta, dearbhte, agus taic iomchaidh ann an Ruisis.
Nota: Tha sinn an-drĂ sta aâ bruidhinn air oifisean glè bheag, meadhanach agus nas motha. Chan eil sinn fhathast aâ beachdachadh air companaidhean mòra aâ togail an ionadan dĂ ta fhèinâchan eil e comasach a h-uile cĂ il a ghabhail a-steach ann an aon artaigil.
Agus tha fuasgladh aig Zyxel mu thrĂ th airson a h-uile feum, taobh a-staigh aon loidhne thoraidhean. Ann an Ăšine ghoirid, chan eil feum air "sĂš".
Geataichean Tèarainteachd ZyWALL ATP
Tha sinn air bruidhinn roimhe seo air prionnsabalan obrachaidh innealan mar sin aâ cleachdadh eisimpleir. âS e am prĂŹomh fheart aca an cothlamadh de bhalla-teine ââle seirbheis tèarainteachd Zyxel Cloud. Le taing don sgaradh dhleastanasan seo, bidh ZyWALL ATPs aâ dèiligeadh ri raon farsaing de fheumalachdan tèarainteachd iomaill gun a bhith feumach air goireasan bathar-cruaidh a bharrachd.
Tha an liosta de ghnĂŹomhan dĂŹon gu math farsaing (faic ClĂ r 1), aâ gabhail a-steach innealan anailis SecuReporter agus Sandboxing â âbogsa-gainmhichâ airson mion-sgrĂšdadh tòiseachaidh air susbaint a chaidh a luchdachadh sĂŹos.
Is fhiach a dhaingneachadh a-rithist, sa chĂšis seo, gu bheil sinn dĂŹreach aâ gluasad sheirbheisean bhon oifis againn air an lĂ rach chun sgòthan. Bidh Zyxel Cloud aâ lĂ imhseachadh aâ chòrr gun urra. A bharrachd air goireasachd, tha an dòigh-obrach seo aâ dèanamh cinnteach Ă dĂŹon èifeachdach an aghaidh bagairtean neoni-latha le taing do ionnsachadh innealan agus iomlaid fiosrachaidh eadar geataichean ATP air feadh an t-saoghail. Chaidh lĂŹonra neoni iomlan a thogail airson an dĂŹon seo.
Nuair a lorgar faidhle neo-aithnichte, bidh Cloud Query gu sgiobalta (taobh a-staigh beagan dhiog) aâ dèanamh sgrĂšdadh air a chòd hash an aghaidh stòr-dĂ ta an sgòthan agus aâ dearbhadh a bheil e cunnartach no nach eil. Chan eil feum aig an t-seirbheis seo ach air glè bheag de ghoireasan lĂŹonra agus mar sin chan eil buaidh aice air coileanadh an inneil. Tha dĂŹon èifeachdach an aghaidh bagairtean air a dhèanamh cinnteach le bhith aâ cleachdadh stòr-dĂ ta sgòthan a tha air Ăšrachadh gu cunbhalach anns a bheil dĂ ta air billeanan de bhagairtean. Bidh Cloud Query cuideachd aâ luathachadh lorg thuigseach bhagairtean Ăšra ann an Zyxel Security Cloud, aâ neartachadh dĂŹon malware gach balla-teine ââATP.

ClĂ r 1. Feartan teicnigeach sreath ZyWALL ATP.
Notaichean:
(1) Bidh an coileanadh fhèin ag atharrachadh gu mòr a rèir suidheachadh an lÏonra agus aplacaidean gnÏomhach.
(2) Tha an toradh as à irde stèidhichte air RFC 2544 (pacaidean UDP 1,518-byte).
(3) Tha an tro-chur VPN tomhaiste stèidhichte air RFC 2544 (pacaidean UDP 1,424-byte).
(4) Bidh meatairean toraidh AV agus IDP aâ cleachdadh deuchainn coileanaidh HTTP Ă bhaisteach gnĂŹomhachais (pacaidean HTTP 1,460-byte). Chaidh an deuchainn a dhèanamh ann am modh ioma-shnĂ thaichte.
(5) Nuair a bha an Ă ireamh as motha de sheiseanan ga thomhas, chaidh an inneal Ă bhaisteach gnĂŹomhachais, inneal deuchainn IXIA IxLoad, a chleachdadh.
(6) Tha toraidhean deuchainn astar ceangail WAN 1Gbps air an dèanamh fo chumhachan fĂŹor agus dhâ fhaodadh gum bi beagan eadar-dhealachaidhean ann a rèir cĂ ileachd an t-seanail.
(7): Ăs dèidh don Phacaid Ăir tighinn gu crĂŹch, cha tèid taic a thoirt ach do 2 AP.
(8): Faodar comas-gnĂŹomh a chomasachadh no a leudachadh le bhith aâ ceannach ceadan seirbheis Zyxel a bharrachd.
Thoir aire don t-seata de sheirbheisean VPN a tha air an taiceadh. Tha cha mhòr a h-uile dad a dhâ fheumas tu gus ceangal ri prĂŹomh oifis no oifis-dhachaigh air a ghabhail a-steach, agus mar sin faodar an inneal seo a mholadh le misneachd an dĂ chuid mar cheann-uidhe airson oifis meòir agus airson taic a thoirt do obair iomallach.
Fuasglaidhean airson oifisean beaga
Faodar oifisean beaga a roinn gu garbh ann an dà bhuidheann: iomairtean neo-eisimeileach agus meuran de chompanaidhean mòra.
Is iad gnĂŹomhachasan neo-eisimeileach an fheadhainn a tha dĂŹreach aâ tòiseachadh agus an fheadhainn a tha an dĂ n dhaibh fuireach beag. Mar eisimpleir, companaidhean dealbhaidh, stiĂšidiothan ailtireachd, oifisean deasachaidh bhuidhnean meadhanan beaga, agus mar sin air adhart. Bidh gnĂŹomhachasan mar sin gu tric aâ cleachdadh seirbheisean sgòthan, co-dhiĂš post-d agus roinneadh fhaidhlichean.
Meuran bhuidhnean nas mothaâdhaibhsan, âs e an rud as cudromaiche ceangal seasmhach a bhith aca ris aâ phrĂŹomh oifis. Tha a h-uile cĂ il eile suidhichte san âIonadâ.
Gu tric, bidh feum aig na âbalaich bheagaâ seo air eadar-aghaidh riaghlaidh sĂŹmplidh. Gu tric chan eil an sòghalachd aig rianaire lĂŹonra aig prĂŹomh oifis a bhith aâ ruith gu sgiobalta gu Ă iteachan fad Ă s gus duilgheadas a rèiteachadh aig oifis meòir Ăšr. Chan eil roghainn mar sin aig companaidhean beaga ionadail idir. Feumaidh iad brath a ghabhail air seirbheisean teicneòlaiche âtadhailâ.
rianachd." Airson leithid de chĂšisean, tha feum air riaghladh stèidhichte air aâ phrionnsabal "mar as sĂŹmplidh, âs ann as earbsaiche".
Airson oifisean beaga, tha e ciallach na modailean ZyWALL ATP100 agus ZyWALL ATP200 a chleachdadh.
Geata lĂŹonra nochd o chionn ghoirid, ach tha e air a dhol a-steach mu thrĂ th .
Am prĂŹomh eadar-dhealachadh bhon bhrĂ thair as sine aige () â tha e air a dhealbhadh airson luchd nas aotroime agus chan eil Ă ite-suidheachaidh raca 19-òirleach ann. Tha e air a mholadh airson oifisean dachaigh, gnĂŹomhachasan beaga, oifisean meòir, agus mar sin air adhart.

Figear 1. ZyWALL ATP100.
Feartan dealbhaidh: Tha an ATP100 agus an ATP200 nan modailean gun luchd-leantainn. Tha seo na bhuannachd: an toiseach, chan eil fuaim ann, agus san dĂ rna Ă ite, chan eil feum air an luchd-leantainn atharrachadh. Ann an suidheachaidhean far a bheil feum air ârianaire tadhailâ, tha seo na fheart cudromach.

Figear 2. ZyWALL ATP200.
Tha am modail ATP200 aâ toirt taic do dhĂ phort WAN agus faodar a cheangal ri dĂ loidhne neo-eisimeileach, mar eisimpleir, bho sholaraichean eadar-dhealaichte.
Mar a chaidh ainmeachadh gu h-Ă rd, âs e ceangal earbsach an rud as cudromaiche airson oifis bheag, Ă s dèidh solar cumhachd seasmhach. Gu mĂŹ-fhortanach, chan urrainn do sholaraichean ionadail obrachadh rèidh a ghealltainn an-còmhnaidh. Mar sin, bidh feum air roghainnean cĂšl-taic gu tric.
CUDROMACH! A bharrachd air puirt WAN sònraichte, tha puirt USB aig modailean ATP cuideachd a ghabhas cleachdadh mar phuirt WAN airson modems USB. Tha an gnÏomh seo ri fhaighinn airson a h-uile modail ATP.
Ma tha port SFP aig an inneal, faodar a chleachdadh mar phort WAN cuideachd. Tha an gnĂŹomh seo ri fhaighinn airson a h-uile ATP.
Seo agaibh cleas-beatha bho Zyxel.
Companaidhean meadhanach mòr
Airson companaidhean meadhanach mòr, tha bathar-cruaidh math aig Zyxel fhèin -
Is e seo geata an ath ghinealaich le dĂŹon adhartach an aghaidh bagairtean a tha aâ sĂŹor fhĂ s.
Feartan inntinneach:
Leigidh seachd puirt rèiteachaidh leat rèiteachadh gu sÚbailte, leithid dà phort WAN, dà phort DMZ, agus trÏ puirt LAN nuair a bhios trÏ VLANan fa leth gan ceangal airson cleachdadh a-staigh. Tha aon phort SFP ann cuideachd.

Figear 3. ZyWALL ATP500.
Faodar dĂ ZyWALL ATP500 a chleachdadh ann an cruinneachadh Ă rd-ruigsinneachd Device HA Pro. Ma tha aon dhiubh sĂŹos, bidh am fear eile fhathast aâ toirt seachad ceangal.
Le bhith aâ cleachdadh lĂ n-ghnĂŹomhachd an ATP500, faodaidh tu sĂšbailteachd a choileanadh,
conaltradh earbsach, tèarainte leis an t-saoghal a-muigh no aon nód, mar eisimpleir,
prĂŹomh oifis.
Oifisean nas motha
Dhaibhsan, thathas aâ moladh an dreach as cumhachdaiche den loidhne seo, ATP800.
Tha Ă ireamh mhath de phuirt aig aâ mhodail seo: 12 RJ-45 agus 2 SFP, agus faodar an rèiteachadh uile ann am modh WAN, LAN, no DNZ, aâ leigeil le iomadh WLAN, iomadh DMZ, agus fhathast aâ chomas ruigsinneachd lĂŹonra taobh a-muigh a thoirt seachad airson bun-structar a-staigh iom-fhillte. Tha e freagarrach airson oifisean nas motha le lĂŹonraidhean farsaing agus riatanasan Ă rda tèarainteachd agus smachd ruigsinneachd.

Figear 4. ZyWALL ATP800.
Is fhiach a thoirt fa-near cuideachd gu bheilear aâ moladh am modail seo a cheannach le cothrom airson fĂ s. Ma tha do chompanaidh an dĂšil fĂ s, mar eisimpleir, le bhith aâ leasachadh sreath ionadail de stòran, tha e ciallach modail nas cumhachdaiche a cheannach sa bhad gus nach tèid airgead a chaitheamh dĂ uair.
Mar a chÏ sinn, eadhon fo na suidheachaidhean as sparta, tha e comasach dèanamh cinnteach à Ïre mhath de dhÏon, fulangas locht, agus sÚbailteachd obrachaidh.
Taic theicnigeach, comhairle, còmhraidhean, naidheachdan, sanasachd, agus fiosan â thigibh còmhla rinn air Telegram!
Ceanglaichean feumail
Source: www.habr.com
