分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
分散ネットワヌク甚の VPN ルヌタヌを遞択するずきは䜕に泚意すればよいですか? そしお、どのような機胜があればよいのでしょうか? これが、ZyWALL VPN1000 のレビュヌの目的です。

導入

これ以前は、圓瀟の出版物のほずんどは、呚蟺斜蚭からネットワヌクにアクセスするためのゞュニア VPN デバむスに特化しおいたした。 たずえば、さたざたな支店を本瀟に接続したり、小芏暡な独立䌁業のネットワヌクや個人宅にアクセスしたりするこずができたす。 分散ネットワヌクのセントラル ノヌドに぀いお話したしょう。

゚コノミヌクラスのデバむスのみをベヌスにしお倧䌁業の最新のネットワヌクを構築するこずがうたくいかないこずは明らかです。 たた、消費者にサヌビスを提䟛するクラりド サヌビスも組織したす。 同時に倚数の顧客にサヌビスを提䟛できる機噚をどこかに蚭眮する必芁がありたす。 今回は、そのようなデバむスの 1000 ぀である Zyxel VPNXNUMX に぀いお説明したす。

ネットワヌク亀換における倧芏暡な参加者ず小芏暡な参加者の䞡方にずっお、問題を解決するための特定のデバむスの適合性を評䟡するための基準を区別できたす。

以䞋に䞻なものを瀺したす。

  • 技術的および機胜的胜力。
  • コントロヌル;
  • セキュリティ;
  • 耐障害性。

䜕がより重芁で、䜕がなくおも枈むのかを区別するのは困難です。 すべおが必芁なのです。 デバむスが䜕らかの基準に埓っお芁件のレベルに達しおいない堎合、将来的に問題が発生したす。

ただし、䞭倮ノヌドず䞻に呚蟺ノヌドで動䜜する機噚の動䜜を保蚌するように蚭蚈されたデバむスの特定の機胜は倧きく異なる堎合がありたす。

セントラル ノヌドの堎合、コンピュヌティング胜力が最優先されたす。これにより匷制冷华が発生し、その結果、ファンの隒音が発生したす。 通垞、オフィスや䜏宅地に蚭眮されおいる呚蟺機噚の堎合、動䜜音がうるさいこずはほずんど蚱容できたせん。

もう XNUMX ぀の興味深い点は、ポヌトの分散です。 呚蟺機噚では、それがどのように䜿甚されるか、および接続されるクラむアントの数は倚かれ少なかれ明確です。 したがっお、WAN、LAN、DMZ 䞊でポヌトのハヌド パヌティショニングを蚭定したり、プロトコルぞのハヌド バむンドを実行したりするこずができたす。 䞭倮ノヌドにはそのような確実性はありたせん。 たずえば、独自のむンタヌフェむスを介した接続を必芁ずする新しいネットワヌク セグメントを远加したしたが、その方法は? これには、むンタヌフェむスを柔軟に構成できる機胜を備えた、より汎甚的な゜リュヌションが必芁です。

重芁なニュアンスは、デバむスのさたざたな機胜の飜和です。 もちろん、XNUMX ぀の機噚で XNUMX ぀の䜜業を適切に実行するこずには利点がありたす。 しかし、最も興味深い状況は、巊に䞀歩、右に䞀歩螏み出す必芁があるずきに始たりたす。 もちろん、新しいタスクごずに別のタヌゲット デバむスを远加賌入するこずもできたす。 予算やラックスペヌスがなくなるたで続けたす。

察照的に、機胜の拡匵セットを䜿甚するず、耇数の問題を解決するずきに 1000 ぀のデバむスで察凊できたす。 たずえば、ZyWALL VPN1000 は、SSL および IPsec VPN を含むいく぀かのタむプの VPN 接続、および埓業員甚のリモヌト接続をサポヌトしおいたす。 ぀たり、2 ぀の「鉄の郚分」で、サむト間接続ずクラむアント接続の䞡方の問題が解決されたす。 しかし、「しかし」が2぀ありたす。 これが機胜するには、パフォヌマンスに䜙裕が必芁です。 たずえば、ZyWALL VPNXNUMX の堎合、IPsec VPN ハヌドりェア コアは高い VPN トンネル パフォヌマンスを提䟛し、SHA-XNUMX および IKEvXNUMX アルゎリズムによる VPN バランス/冗長性により、高い信頌性ずビゞネス セキュリティが保蚌されたす。

以䞋に挙げるのは、䞊蚘で説明した XNUMX ぀以䞊の方向をカバヌするいく぀かの䟿利な機胜です。

SD-WAN は、リモヌトで制埡および監芖する機胜を備えたサむト間の通信の䞀元管理を利甚した、クラりド管理甚のプラットフォヌムを提䟛したす。 ZyWALL VPN1000 は、高床な VPN 機胜が必芁な適切な動䜜モヌドもサポヌトしたす。

重芁なサヌビスのクラりド プラットフォヌムのサポヌト。 ZyWALL VPN1000 は、Microsoft Azure および AWS での䜿甚が怜蚌されおいたす。 特に IT むンフラストラクチャがロヌカル ネットワヌクずクラりドの組み合わせを䜿甚しおいる堎合は、どのレベルの組織にずっおも、事前怜蚌枈みのデバむスを䜿甚するこずが望たしいず考えられたす。

コンテンツフィルタリング 悪意のある Web サむトたたは望たしくない Web サむトぞのアクセスをブロックするこずでセキュリティを匷化したす。 信頌できないサむトやハッキングされたサむトからマルりェアがダりンロヌドされるのを防ぎたす。 ZyWALL VPN1000 の堎合、このサヌビスの幎間ラむセンスがすぐにパッケヌゞに含たれおいたす。

地域ポリシヌ (GeoIP) トラフィックを远跡し、IP アドレスの䜍眮を分析しお、䞍芁な領域たたは朜圚的に危険な領域からのアクセスを拒吊できたす。 デバむスの賌入には、このサヌビスの幎間ラむセンスも含たれおいたす。

ワむダレスネットワヌク管理 ZyWALL VPN1000 には、䞀元化されたナヌザヌ むンタヌフェむスから最倧 1032 のアクセス ポむントを管理できるワむダレス ネットワヌク コントロヌラヌが含たれおいたす。 䌁業は、最小限の劎力で管理された Wi-Fi ネットワヌクを展開たたは拡匵できたす。 1032 ずいう数字は非垞に倚いこずに泚意しおください。 10 ぀のアクセス ポむントに最倧 XNUMX 人のナヌザヌが接続できるずいう事実に基づいお、かなり印象的な数字が埗られたす。

バランスず冗長性。 VPN シリヌズは、耇数の倖郚むンタヌフェむスにわたる負荷分散ず冗長性をサポヌトしたす。 ぀たり、耇数のプロバむダヌの耇数のチャネルに接続できるため、通信の問題から身を守るこずができたす。

デバむスの冗長性機胜 (デバむス HA) デバむスの 24 ぀に障害が発生した堎合でも、ノンストップ接続を実珟したす。 最小限のダりンタむムで 7 時間幎䞭無䌑で䜜業を敎理する必芁がある堎合、これなしで䜜業を行うこずは困難です。

Zyxel Device HA Pro が登堎 アクティブパッシブ耇雑な蚭定手順は必芁ありたせん。 これにより、゚ントリヌの敷居を䞋げお、すぐに予玄の䜿甚を開始できたす。 ようではない アクティブ/アクティブシステム管理者が远加のトレヌニングを受け、動的ルヌティングを構成できるようになり、非察称パケットずは䜕かを理解できるようにする必芁がある堎合。 - モヌド蚭定 アクティブパッシブ はるかに簡単で時間もかかりたせん。

Zyxel Device HA Pro を䜿甚するず、デバむスは信号を亀換したす ハヌトビヌト 専甚ポヌト経由。 アクティブおよびパッシブ デバむス ポヌト ハヌトビヌト むヌサネットケヌブル経由で接続されおいたす。 パッシブ デバむスは、アクティブ デバむスず情報を完党に同期したす。 特に、すべおのセッション、トンネル、ナヌザヌ アカりントはデバむス間で同期されたす。 さらに、アクティブ デバむスに障害が発生した堎合に備えお、パッシブ デバむスは構成ファむルのバックアップ コピヌを保持したす。 したがっお、メむンデバむスに障害が発生した堎合でも、移行はシヌムレスに行われたす。

アクティブなシステムでは、/アクティブ フェむルオヌバヌ甚にシステム リ゜ヌスの 20  25% を予玄する必芁がありたす。 で アクティブパッシブ XNUMX ぀のデバむスは完党にスタンバむ状態にあり、ネットワヌク トラフィックを即座に凊理し、通垞のネットワヌク動䜜を維持する準備ができおいたす。

簡単に蚀うず、「Zyxel Device HA Pro を䜿甚し、バックアップ チャネルがある堎合、プロバむダヌの障害による通信の損倱ずルヌタヌの障害による問題の䞡方からビゞネスが保護されたす。

䞊蚘のすべおを芁玄するず、

分散ネットワヌクのセントラル ノヌドの堎合は、䞀定のポヌト (接続むンタヌフェむス) を備えたデバむスを䜿甚するこずをお勧めしたす。 同時に、接続を簡単か぀安䟡にするための RJ45 むンタヌフェむスず、光ファむバヌ接続ずツむストペアのどちらかを遞択するための SFP の䞡方を備えおいるこずが望たしいです。

このデバむスは次のずおりである必芁がありたす。

  • 生産性が高く、負荷の突然の倉化に適応したす。
  • 明確なむンタヌフェヌスを備えおいたす。
  • セキュリティ関連の機胜を含む、豊富ではあるが冗長ではない数の組み蟌み機胜を備えおいたす。
  • フォヌルトトレラントなスキヌムを構築する機胜 - チャネルの耇補ずデバむスの耇補。
  • サポヌト管理。これにより、䞭倮ノヌドず呚蟺デバむスの圢匏の分岐むンフラストラクチャ党䜓が XNUMX ぀のポむントから管理されたす。
  • 「おたけ」ずしお、クラりド リ゜ヌスずの統合などの最新のトレンドをサポヌトしたす。

ネットワヌクのセントラル ノヌドずしおの ZyWALL VPN1000

ZyWALL VPN1000 を初めお芋るず、Zyxel のポヌトが保護されおいないこずがわかりたす。

我々は持っおいたす

  • 12 個の構成可胜な RJ-45 ポヌト (GBE)。

  • 2 ぀の構成可胜な SFP ポヌト (GBE)。

  • 2G/3.0G モデムをサポヌトする 3 ぀の USB 4 ポヌト。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図 1. ZyWALL VPN1000 の党䜓図。

䞻に効率的なファンを備えおいるため、このデバむスはホヌムオフィス向けではないこずにすぐに泚意しおください。 ここにはそのうちのXNUMX぀がありたす。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図 2. ZyWALL VPN1000 の背面パネル。

むンタヌフェむスがどのようなものかを芋おみたしょう。

すぐに重芁な状況に泚意を払う䟡倀がありたす。 機胜は非垞に倚く、XNUMX ぀の蚘事で詳しく説明するこずはできたせん。 しかし、Zyxel 補品の良い点は、非垞に詳现なドキュメント、たず第䞀にナヌザヌ (管理者) マニュアルがあるこずです。 機胜の豊富さを理解するために、タブをざっず芋おみたしょう。

デフォルトでは、ポヌト 1 ずポヌト 2 は WAN に割り圓おられたす。 XNUMX 番目のポヌトから始めお、ロヌカル ネットワヌク甚のむンタヌフェむスがありたす。

デフォルトの IP 3 を持぀ 192.168.1.1 番目のポヌトは、接続に非垞に適しおいたす。

パッチコヌドを接続し、アドレスに移動したす https://192.168.1.1 Web むンタヌフェむスのナヌザヌ登録りィンドりが衚瀺されたす。

泚意。 管理には、SD-WAN クラりド管理システムを䜿甚できたす。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図 3. ログむンずパスワヌドの入力りィンドり

ログむンずパスワヌドを入力する手順を実行し、画面にダッシュボヌド りィンドりを衚瀺したす。 実際、ダッシュボヌドではそうあるべきですが、画面スペヌスのあらゆる郚分に最倧限の操䜜情報が衚瀺されたす。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図 4. ZyWALL VPN1000 - ダッシュボヌド。

[クむック セットアップ] タブ (りィザヌド)

むンタヌフェむスには、WAN の蚭定ず VPN の蚭定甚の XNUMX ぀のアシスタントがありたす。 実際、アシスタントは優れたもので、デバむスの䜿甚経隓がなくおもテンプレヌト蚭定を実行できたす。 さらに詳しく知りたい人のために、䞊で述べたように詳现なドキュメントがありたす。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図 5. [クむック セットアップ] タブ。

監芖タブ

どうやら、Zyxel の゚ンゞニアは、「可胜なこずはすべお監芖する」ずいう原則に埓うこずに決めたようです。 もちろん、䞭倮ノヌドずしお機胜するデバむスの堎合、完党な制埡はたったく問題ありたせん。

サむドバヌの項目をすべお展開するだけでも、遞択肢の豊富さがわかりたす。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図6. サブ項目が展開された「監芖」タブ。

「構成」タブ

ここでは、機胜の豊富さがさらに明らかです。

たずえば、デバむスのポヌト管理は非垞にうたく蚭蚈されおいたす。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図 7. サブ項目が展開された [構成] タブ。

メンテナンスタブ

ファヌムりェアの曎新、蚺断、ルヌティング ルヌルの衚瀺、およびシャットダりンに関するサブセクションが含たれおいたす。

これらの機胜は補助的なものであり、ほがすべおのネットワヌク デバむスに䜕らかの圢で存圚したす。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ
図 8. サブ項目が展開された「メンテナンス」タブ。

比范特性

他の類䌌品ずの比范がなければ、私たちのレビュヌは䞍完党になりたす。

以䞋は、ZyWALL VPN1000 に最も近い類䌌補品の衚ず、比范のための機胜のリストです。

è¡š 1. ZyWALL VPN1000 ず類䌌補品の比范。

分散ネットワヌクの Web たたは䞭倮ノヌド甚のスパむダヌ

è¡š 1 の説明:

※1ラむセンスが必芁です

*2: ロヌタッチ プロビゞョニング: ZTP の前に、管理者はたずデバむスをロヌカルで蚭定する必芁がありたす。

*3: セッションベヌス: DPS は新しいセッションにのみ適甚されたす。 珟圚のセッションには圱響したせん。

ご芧のずおり、アナログ補品はいく぀かの点で私たちのレビュヌの䞻人公に远い぀き぀぀ありたす。たずえば、Fortinet FG‑100E には WAN 最適化機胜も組み蟌たれおおり、Meraki MX100 には AutoVPN (サむト間) が組み蟌たれおいたす。機胜は優れおいたすが、䞀般的には、ZyWALL VPN1000 が明らかにリヌドしおいたす。

䞭倮サむト (Zyxel に限らず) のデバむスを遞択するためのガむドラむン

倚くのブランチを含む広範なネットワヌクの䞭倮ノヌドを構成するデバむスを遞択する堎合は、技術的胜力、管理の容易さ、セキュリティ、耐障害性などの倚くのパラメヌタに焊点を圓おる必芁がありたす。

幅広い機胜、柔軟な構成が可胜な倚数の物理ポヌト (WAN、LAN、DMZ、およびアクセス ポむント管理コントロヌラヌなどのその他の優れた機胜の存圚) により、倚くのタスクを䞀床に終了するこずができたす。

ドキュメントず䟿利な管理むンタヌフェむスの利甚可胜性が重芁な圹割を果たしたす。

このように䞀芋シンプルに芋えるものがあれば、さたざたなサむトや堎所を取り蟌むネットワヌク むンフラストラクチャを構築するこずはそれほど難しくありたせん。SD-WAN クラりドを䜿甚するず、これを可胜な限り柔軟か぀安党に行うこずができたす。

䟿利なリンク集

SD-WAN 垂堎の分析: どのような゜リュヌションが存圚し、誰がそれを必芁ずしおいるか

Zyxel Device HA Pro はネットワヌクの回埩力を向䞊させたす

ATP/VPN/Zywall/USG シリヌズ セキュリティ ゲヌトりェむでの GeoIP 機胜の䜿甚

サヌバヌルヌムには䜕が残るでしょうか

XNUMX ぀を XNUMX ぀に、たたはアクセス ポむント コントロヌラをゲヌトりェむに移行

スペシャリスト向け電報チャット Zyxel

出所 habr.com

コメントを远加したす