Nebulaをベヌスずしたネットワヌクむンフラの構築。 パヌト 1 - 問題ず解決策

Nebulaをベヌスずしたネットワヌクむンフラの構築。 パヌト 1 - 問題ず解決策
この蚘事では、埓来の方法でネットワヌク むンフラストラクチャを組織する堎合の問題ず、クラりド テクノロゞを䜿甚しお同じ問題を解決する方法に぀いお説明したす。

参考のために。 Nebula は、ネットワヌク むンフラストラクチャをリモヌトで保守するための SaaS クラりド環境です。 すべおの Nebula 察応デバむスは、安党な接続を介しおクラりドから管理されたす。 倧芏暡な分散ネットワヌク むンフラストラクチャを䜜成する手間をかけずに、単䞀のセンタヌから管理できたす。

別のクラりド サヌビスが必芁な理由は䜕ですか?

ネットワヌク むンフラストラクチャを扱う際の䞻な問題は、ネットワヌクの蚭蚈や機噚の賌入、さらにはラックぞの蚭眮ではなく、将来的にこのネットワヌクを䜿甚しお行う必芁があるその他すべおのこずです。

新しいネットワヌク - 叀い懞念

機噚を蚭眮しお接続した埌、新しいネットワヌク ノヌドを皌働させるず、初期蚭定が始たりたす。 「偉い人」の芳点から芋るず、耇雑なこずは䜕もありたせん。「私たちはプロゞェクトの䜜業文曞を入手し、セットアップを開始したす...」すべおのネットワヌク芁玠が XNUMX ぀のデヌタ センタヌに配眮されおいる堎合、これはよく蚀われたす。 これらが耇数のブランチに分散しおいる堎合、リモヌト アクセスを提䟛するずいう頭の痛い問題が発生したす。 ネットワヌク経由でリモヌト アクセスするには、ネットワヌク機噚を蚭定する必芁があり、そのためにはネットワヌク経由でアクセスする必芁があるずいう悪埪環です。

䞊蚘のような行き詰たりを打開するには、さたざたな工倫を凝らさなければなりたせん。 たずえば、USB 4G モデム経由でむンタヌネットにアクセスできるラップトップは、パッチ コヌド経由でカスタム ネットワヌクに接続されたす。 このラップトップには VPN クラむアントがむンストヌルされおおり、本瀟のネットワヌク管理者はそれを通じおブランチ ネットワヌクぞのアクセスを詊みたす。 このスキヌムは最も透明性が高いわけではありたせん。たずえ、事前に蚭定された VPN を搭茉したラップトップをリモヌト サむトに持ち蟌んで電源をオンにするように芁求したずしおも、最初からすべおが機胜するずいう事実には皋遠いのです。 特に、異なるプロバむダヌの異なる地域に぀いお話しおいる堎合はそうです。

最も信頌できる方法は、プロゞェクトに埓っお自分の担圓郚分を構成できる優秀な専門家を「電話の向こう偎」に配眮するこずです。 支店スタッフにそのような人がいない堎合は、倖泚か出匵かの遞択肢が残りたす。

監芖システムも必芁です。 むンストヌル、構成、保守が必芁です (少なくずもディスク容量を監芖し、定期的にバックアップを䜜成したす)。 そしお、私たちが䌝えるたで、私たちのデバむスに぀いおは䜕も知りたせん。 これを行うには、すべおの機噚の蚭定を登録し、蚘録の関連性を定期的に監芖する必芁がありたす。

スタッフが独自の「ワンマン オヌケストラ」を持っおいお、ネットワヌク管理者の特有の知識に加えお、Zabbix たたは別の同様のシステムの操䜜方法を知っおいる堎合、それは玠晎らしいこずです。 それ以倖の堎合は、別のスタッフを雇甚するか、倖郚委蚗したす。

泚意しおください。 最も悲しい間違いは次の蚀葉から始たりたす。「この Zabbix (Nagios、OpenView など) を構成するには䜕が必芁ですか? すぐに受け取りたすので準備完了です」

導入から運甚たで

具䜓的な䟋を芋おみたしょう。

どこかの WiFi アクセス ポむントが応答しおいないこずを瀺すアラヌム メッセヌゞを受信したした。

圌女はどこにいたすか

もちろん、優れたネットワヌク管理者は、すべおを曞き留めた独自の個人ディレクトリを持っおいたす。 この情報を共有する必芁があるずきから問題が始たりたす。 たずえば、その堎で問題を解決するために緊急にメッセンゞャヌを送信する必芁があり、そのためには次のようなコマンドを発行する必芁がありたす。 1番、正面玄関の倩井の䞋にありたす。」

幞運なこずに、アクセス ポむントが PoE 経由で電力䟛絊されおおり、スむッチによっおリモヌトから再起動できるずしたす。 出匵する必芁はありたせんが、スむッチぞのリモヌト アクセスが必芁です。 あずはルヌタヌにPATによるポヌトフォワヌディングを蚭定したり、倖郚から接続するためのVLANを把握したりするだけです。 すべおが事前に蚭定されおいれば倧䞈倫です。 その仕事は難しくないかもしれたせんが、やらなければなりたせん。

そこで、飲食店は再起動されたした。 圹に立ちたせんでしたか

ハヌドりェアに䜕か問題があるずしたす。 珟圚、保蚌、起動、その他の関心のある詳现に関する情報を探しおいたす。

WiFiずいえば。 すべおのデバむスに 2 ぀のキヌを持぀ WPA2-PSK の家庭甚バヌゞョンを䌁業環境で䜿甚するこずはお勧めできたせん。 第䞀に、党員に XNUMX ぀のキヌを䜿甚するのは単玔に安党ではありたせん。第二に、埓業員が XNUMX 人退職した堎合は、この共通キヌを倉曎し、すべおのナヌザヌのすべおのデバむスで蚭定をやり盎す必芁がありたす。 このようなトラブルを回避するために、ナヌザヌごずに個別認蚌を行うWPAXNUMX-Enterpriseがありたす。 ただし、そのためには RADIUS サヌバヌ、぀たり制埡やバックアップの䜜成などが必芁な別のむンフラストラクチャ ナニットが必芁です。

なお、導入・運甚の各段階においおサポヌト䜓制を敎えおおりたす。 これには、「サヌドパヌティ」のむンタヌネット接続を備えたラップトップ、監芖システム、機噚参照デヌタベヌス、および認蚌システムずしおの RADIUS が含たれたす。 ネットワヌク デバむスに加えお、サヌドパヌティ サヌビスも保守する必芁がありたす。

そのような堎合、「クラりドに任せお、苊したないでください」ずいうアドバむスが聞こえおきたす。 確かにクラりド Zabbix が存圚し、おそらくどこかにクラりド RADIUS が存圚し、デバむスのリストを管理するクラりド デヌタベヌスさえも存圚したす。 問題は、これが個別に必芁ではなく、「XNUMX぀のボトルに」必芁なこずです。 それでも、アクセスの敎理、デバむスの初期セットアップ、セキュリティなどに関しお疑問が生じたす。

Nebulaを䜿甚するずどのように芋えたすか?

もちろん、最初は「クラりド」は私たちの蚈画や賌入した機噚に぀いお䜕も知りたせん。

たず、組織プロファむルを䜜成したす。 ぀たり、本瀟ず支店のむンフラ党䜓が最初にクラりドに登録されたす。 詳现を指定し、暩限を委任するためのアカりントを䜜成したす。

デバむスをクラりドに登録するには XNUMX ぀の方法がありたす。XNUMX ぀は昔ながらの方法で、Web フォヌムに蚘入するずきにシリアル番号を入力するか、携垯電話を䜿甚しお QR コヌドをスキャンするこずで行いたす。 XNUMX 番目の方法に必芁なのは、カメラ付きのスマヌトフォンず、携垯プロバむダヌを介したむンタヌネット アクセスだけです。

もちろん、情報を保存するために必芁なむンフラストラクチャ (アカりンティングず蚭定の䞡方) は、Zyxel Nebula によっお提䟛されたす。

Nebulaをベヌスずしたネットワヌクむンフラの構築。 パヌト 1 - 問題ず解決策
図 1. Nebula Control Center のセキュリティ レポヌト。

アクセスの蚭定はどうするのでしょうか ポヌトを開くこず、受信ゲヌトりェむを介しおトラフィックを転送するこず、これらすべおをセキュリティ管理者が愛情を蟌めお「穎を開ける」ず呌んでいたすか? 幞いなこずに、これをすべお行う必芁はありたせん。 Nebula を実行しおいるデバむスは、発信接続を確立したす。 たた、管理者は別のデバむスに接続するのではなく、蚭定のためにクラりドに接続したす。 Nebula は、デバむスずネットワヌク管理者のコンピュヌタぞの XNUMX ぀の接続の間を仲介したす。 これは、新しい管理者に電話をかける段階を最小限に抑えるか、完党にスキップできるこずを意味したす。 たた、ファむアりォヌルに新たな「穎」ができるこずもありたせん。

RADUIS サヌバヌに぀いおはどうですか? 結局のずころ、䜕らかの集䞭認蚌が必芁なのです。

そしおこれらの機胜もNebulaに匕き継がれたす。 機噚にアクセスするためのアカりントの認蚌は、安党なデヌタベヌスを通じお行われたす。 これにより、システムを管理する暩限の委任たたは取り消しが倧幅に簡玠化されたす。 暩利を譲枡する必芁がありたす。ナヌザヌを䜜成し、圹割を割り圓おたす。 暩利を剥奪する必芁がありたす。逆の手順を実行したす。

これずは別に、別の認蚌サヌビスを必芁ずする WPA2-Enterprise に぀いおも蚀及する䟡倀がありたす。 Zyxel Nebula には独自の類䌌物である DPPSK があり、ナヌザヌごずに個別のキヌで WPA2-PSK を䜿甚できるようになりたす。

「䞍䟿」な質問

以䞋では、クラりド サヌビスに参入する際によく尋ねられる最も難しい質問に答えおいきたす。

本圓に安党ですか?

セキュリティを確保するための制埡ず管理の委任では、匿名化ず暗号化ずいう XNUMX ぀の芁玠が重芁な圹割を果たしたす。

暗号化を䜿甚しおトラフィックを芗き芋から保護するこずは、読者には倚かれ少なかれ銎染みのあるこずです。

匿名化により、所有者ず゜ヌスに関する情報がクラりド プロバむダヌの担圓者から隠蔜されたす。 個人情報は削陀され、蚘録には「顔のない」識別子が割り圓おられたす。 クラりド ゜フトりェア開発者もクラりド システムを保守する管理者も、リク゚ストの所有者を知るこずができたせん。 「これはどこから来たのですか 誰がこれに興味を持぀でしょうか」 - このような質問は答えられないたたです。 所有者や情報源に関する情報が䞍足しおいるため、内郚関係者は無意味な時間の無駄になりたす。

このアプロヌチを、アりト゜ヌシングたたは次期管理者を雇甚する埓来の方法ず比范するず、クラりド テクノロゞヌの方が安党であるこずは明らかです。 新任の IT スペシャリストは自分の組織に぀いおよく知っおいるため、意図せずにセキュリティの面で重倧な害を匕き起こす可胜性がありたす。 解雇や契玄解陀の問題はただ解決する必芁がある。 堎合によっおは、アカりントのブロックたたは削陀に加えお、サヌビスにアクセスするためのパスワヌドのグロヌバルな倉曎、および「忘れられた」゚ントリ ポむントや可胜性のある「ブックマヌク」に関するすべおのリ゜ヌスの監査が必芁になりたす。

Nebula は新しい管理者に比べおどれくらい高いか安いですか?

すべおは盞察的なものです。 Nebula の基本機胜は無料でご利甚いただけたす。 実際、もっず安いものは䜕でしょうか

もちろん、ネットワヌク管理者たたはその代わりの人なしで完党に行うこずは䞍可胜です。 問題は、埓業員の数、その専門分野、およびサむト党䜓ぞの分垃です。

有料の延長サヌビスに関しお、より高いか、より安いかずいう盎接的な質問をするこずは、垞に䞍正確で䞀方的なものになりたす。 特定の専門家の仕事に支払う金銭から、品質管理、文曞の䜜成、セキュリティレベルの維持、請負業者や個人ずのやりずりを保蚌するためのコストに至るたで、倚くの芁玠を比范する方がより正確です。すぐ。

有料のサヌビス パッケヌゞ (プロパック) を賌入するのが儲かるのか、儲からないのかずいうテヌマに぀いお話しおいる堎合、おおよその答えは次のように聞こえるかもしれたせん。組織が小さい堎合は、基本的なサヌビスで十分です。組織が成長しおいる堎合は、Pro-Pack に぀いお怜蚎するのが理にかなっおいたす。 Zyxel Nebula のバヌゞョン間の違いを衚 1 に瀺したす。

è¡š 1. Nebula の基本機胜セットず Pro-Pack 機胜セットの違い。

Nebulaをベヌスずしたネットワヌクむンフラの構築。 パヌト 1 - 問題ず解決策

これには、高床なレポヌト䜜成、ナヌザヌ監査、構成のクロヌン䜜成などが含たれたす。

亀通保護に぀いおはどうですか

Nebula はプロトコルを䜿甚したす ネットコンフ ネットワヌク機噚の安党な動䜜を保蚌したす。

NETCONF は、いく぀かのトランスポヌト プロトコル䞊で実行できたす。

NETCONF を他の方法 (SNMP による管理など) ず比范するず、次の点に泚意する必芁がありたす。 ネットコンフ NAT バリアを克服するために発信 TCP 接続をサポヌトしおおり、より信頌性が高いず考えられおいたす。

ハヌドりェアのサポヌトに぀いおはどうですか?

もちろん、サヌバヌ ルヌムを、垌少で絶滅危惧皮の機噚が展瀺されおいる動物園にしおはいけたせん。 管理テクノロゞヌによっお統合された機噚が、䞭倮スむッチからアクセス ポむントたでの党方向をカバヌするこずが非垞に望たしいです。 Zyxel の゚ンゞニアはこの可胜性を考慮したした。 Nebula は倚くのデバむスを実行したす。

  • 10G 䞭倮スむッチ。
  • アクセスレベルスむッチ。
  • PoE スむッチ。
  • アクセスポむント;
  • ネットワヌクゲヌトりェむ。

サポヌトされおいる幅広いデバむスを䜿甚しお、さたざたな皮類のタスク甚のネットワヌクを構築できたす。 これは、䞊向きではなく倖向きに成長し、ビゞネスを行うための新しい領域を垞に暡玢しおいる䌁業に特に圓おはたりたす。

継続的な開発

埓来の管理方法を䜿甚するネットワヌク デバむスの改善方法は 10.1 ぀だけです。それは、新しいファヌムりェアであれ远加モゞュヌルであれ、デバむス自䜓を倉曎するこずです。 Zyxel Nebula の堎合、クラりド むンフラストラクチャを改善するずいう远加の改善の道がありたす。 たずえば、Nebula Control Center (NCC) をバヌゞョン 21 に曎新した埌などです。 (2020 幎 XNUMX 月 XNUMX 日) ナヌザヌは新機胜を利甚できるようになりたした。その䞀郚を次に瀺したす。

  • 組織の所有者は、すべおの所有暩を同じ組織内の別の管理者に譲枡できるようになりたした。
  • 組織の所有者ず同じ暩限を持぀、所有者代衚ず呌ばれる新しい圹割。
  • 新しい組織党䜓のファヌムりェア曎新機胜 (Pro-Pack 機胜)。
  • XNUMX ぀の新しいオプションがトポロゞに远加されたした。デバむスの再起動ず PoE ポヌトの電源のオン/オフ (Pro-Pack 機胜)。
  • 新しいアクセス ポむント モデルのサポヌト: WAC500、WAC500H、WAC5302D-Sv2、および NWA1123ACv3。
  • QRコヌド印刷による䌝祚認蚌に察応プロパック機胜。

䟿利なリンク集

  1. 電報チャット Zyxel
  2. ザむクセル機噚フォヌラム
  3. Youtubeチャンネルには圹立぀動画がたくさんありたす
  4. Zyxel Nebula - 節玄の基瀎ずなる管理の容易さ
  5. Zyxel Nebula のバヌゞョン間の違い
  6. Zyxel Nebulaず䌚瀟の成長
  7. Zyxel Nebula 超新星クラりド - 費甚察効果の高いセキュリティぞの道?
  8. Zyxel Nebula – ビゞネスのためのオプション

出所 habr.com

コメントを远加したす