рдирдорд╕реНрдХрд╛рд░! IN
рдПрдХ рджреВрд░рд╕рдВрдЪрд╛рд░ рдСрдкрд░реЗрдЯрд░ рдореНрд╣рдгреВрди рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдЖрдордЪреЗ рд╕реНрд╡рдд:рдЪреЗ рдореЛрдареЗ MPLS рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╣реЗ, рдЬреЗ рдлрд┐рдХреНрд╕реНрдб-рд▓рд╛рдЗрди рдЧреНрд░рд╛рд╣рдХрд╛рдВрд╕рд╛рдареА рджреЛрди рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЧрд╛рдВрдордзреНрдпреЗ рд╡рд┐рднрд╛рдЧрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ - рдПрдХ рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рдереЗрдЯ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рджреБрд╕рд░рд╛. рдкреГрдердХ рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ тАФ рдЖрдгрд┐ рдпрд╛ MPLS рд╡рд┐рднрд╛рдЧрд╛рджреНрд╡рд╛рд░реЗ рдЖрдордЪреНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА IPVPN (L3 OSI) рдЖрдгрд┐ VPLAN (L2 OSI) рд░рд╣рджрд╛рд░реА рдкреНрд░рд╡рд╛рд╣рд┐рдд рд╣реЛрддреЗ.
рд╕рд╛рдорд╛рдиреНрдпрддрдГ, рдХреНрд▓рд╛рдпрдВрдЯ рдХрдиреЗрдХреНрд╢рди рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рд╣реЛрддреЗ.
рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдЬрд╡рд│рдЪреНрдпрд╛ рдЙрдкрд╕реНрдерд┐рддреАрдЪреНрдпрд╛ рдмрд┐рдВрджреВрдкрд╛рд╕реВрди рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рд▓рдпрд╛рдд рдкреНрд░рд╡реЗрд╢ рд▓рд╛рдЗрди рдШрд╛рддрд▓реА рдЬрд╛рддреЗ (рдиреЛрдб MEN, RRL, BSSS, FTTB, рдЗ.) рдЖрдгрд┐ рдкреБрдвреЗ, рдЪреЕрдиреЗрд▓рдЪреА рдиреЛрдВрджрдгреА рд╡рд╛рд╣рддреВрдХ рдиреЗрдЯрд╡рд░реНрдХрджреНрд╡рд╛рд░реЗ рд╕рдВрдмрдВрдзрд┐рдд PE-MPLS рд╡рд░ рдХреЗрд▓реА рдЬрд╛рддреЗ. рд░рд╛рдЙрдЯрд░, рдЬреНрдпрд╛рд╡рд░ рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реЗ рдЯреНрд░реЕрдлрд┐рдХ рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрдКрди, рд╡реНрд╣реАрдЖрд░рдПрдл рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА рдЦрд╛рд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЖрдЙрдЯрдкреБрдЯрд╡рд░ рдЖрдЙрдЯрдкреБрдЯ рдХрд░рддреЛ (рдкреНрд░реЛрдлрд╛рдИрд▓ рд▓реЗрдмрд▓реЗ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рд╡реЗрд╢ рдкреЛрд░реНрдЯрд╕рд╛рдареА рдирд┐рд╡рдбрд▓реА рдЬрд╛рддрд╛рдд, рдЖрдпрдкреА рдкреНрд░рд╛рдзрд╛рдиреНрдп рдореВрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рдЖрдзрд╛рд░рд╛рд╡рд░ 0,1,3,5, рел).
рдЬрд░ рдХрд╛рд╣реА рдХрд╛рд░рдгрд╛рд╕реНрддрд╡ рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА рд╢реЗрд╡рдЯрдЪрд╛ рдорд╛рдИрд▓ рдкреВрд░реНрдгрдкрдгреЗ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░реВ рд╢рдХрдд рдирд╛рд╣реА, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХреНрд▓рд╛рдпрдВрдЯрдЪреЗ рдХрд╛рд░реНрдпрд╛рд▓рдп рдПрдХрд╛ рд╡реНрдпрд╡рд╕рд╛рдп рдХреЗрдВрджреНрд░рд╛рдд рд╕реНрдерд┐рдд рдЖрд╣реЗ, рдЬреЗрдереЗ рджреБрд╕рд░рд╛ рдкреНрд░рджрд╛рддрд╛ рдкреНрд░рд╛рдзрд╛рдиреНрдп рдЖрд╣реЗ, рдХрд┐рдВрд╡рд╛ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдЖрдордЪреА рдЙрдкрд╕реНрдерд┐рддреА рдЬрд╡рд│рдкрд╛рд╕ рдирд╕реЗрд▓, рддрд░ рдкреВрд░реНрд╡реАрдЪреЗ рдХреНрд▓рд╛рдпрдВрдЯ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрд╡рд░ рдЕрдиреЗрдХ IPVPN рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧрд▓реЗ (рд╕рд░реНрд╡рд╛рдд рдХрд┐рдлрд╛рдпрддрд╢реАрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдирд╛рд╣реА) рдХрд┐рдВрд╡рд╛ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рддреБрдордЪреНрдпрд╛ VRF рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓.
рдЕрдиреЗрдХрд╛рдВрдиреА рд╣реЗ IPVPN рдЗрдВрдЯрд░рдиреЗрдЯ рдЧреЗрдЯрд╡реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВрди рдХреЗрд▓реЗ - рддреНрдпрд╛рдВрдиреА рдмреЙрд░реНрдбрд░ рд░рд╛рдЙрдЯрд░ (рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рдХрд┐рдВрд╡рд╛ рдХрд╛рд╣реА рд▓рд┐рдирдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рд╕реЛрд▓реНрдпреВрд╢рди) рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ, рдПрдХрд╛ рдкреЛрд░реНрдЯрд╕рд╣ IPVPN рдЪреЕрдиреЗрд▓ рдЖрдгрд┐ рджреБрд╕рд░реНтАНрдпрд╛ рдкреЛрд░реНрдЯрд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗ, рддреНрдпрд╛рд╡рд░ рддреНрдпрд╛рдВрдЪреЗ VPN рд╕рд░реНрд╡реНрд╣рд░ рд╕реБрд░реВ рдХреЗрд▓реЗ рдЖрдгрд┐ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗ. рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рд╡реНрд╣реАрдкреАрдПрди рдЧреЗрдЯрд╡реЗрджреНрд╡рд╛рд░реЗ. рд╕рд╛рд╣рдЬрд┐рдХрдЪ, рдЕрд╢рд╛ рдпреЛрдЬрдиреЗрдореБрд│реЗ рднрд╛рд░рд╣реА рдирд┐рд░реНрдорд╛рдг рд╣реЛрддреЛ: рдЕрд╢рд╛ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛ рдирд┐рд░реНрдорд╛рдг рдХреЗрд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд рдЖрдгрд┐, рд╕рд░реНрд╡рд╛рдд рдЧреИрд░рд╕реЛрдпреАрдЪреНрдпрд╛, рдСрдкрд░реЗрдЯ рдЖрдгрд┐ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд.
рдЖрдордЪреНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА рдЬреАрд╡рди рд╕реБрдХрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рдХреЗрдВрджреНрд░реАрдХреГрдд VPN рд╣рдм рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрдгрд┐ IPSec рд╡рд╛рдкрд░реВрди рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реАрд▓ рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА рд╕рдорд░реНрдерди рдЖрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ, рдореНрд╣рдгрдЬреЗрдЪ рдЖрддрд╛ рдЧреНрд░рд╛рд╣рдХрд╛рдВрдирд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ IPSec рдмреЛрдЧрджреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдЖрдордЪреНрдпрд╛ VPN рд╣рдмрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рдВрдЪреЗ рд░рд╛рдЙрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓. , рдЖрдгрд┐ рдЖрдореНрд╣реА рдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрдЪрд╛ рдЯреНрд░реЕрдлрд┐рдХ рддреНрдпрд╛рдЪреНрдпрд╛ VRF рд╡рд░ рд╕реЛрдбреВ.
рдХреЛрдгрд╛рд▓рд╛ рдЙрдкрдпреЛрдЧреА рдкрдбреЗрд▓?
- рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рдЖрдзреАрдкрд╛рд╕реВрди рдореЛрдареЗ IPVPN рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╣реЗ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдереЛрдбреНрдпрд╛рдЪ рд╡реЗрд│рд╛рдд рдирд╡реАрди рдХрдиреЗрдХреНрд╢рдирдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ.
- рдЬреЛ рдХреЛрдгреА, рдХрд╛рд╣реА рдХрд╛рд░рдгрд╛рд╕реНрддрд╡, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдЯреНрд░реЕрдлрд┐рдХрдЪрд╛ рдХрд╛рд╣реА рднрд╛рдЧ IPVPN рд╡рд░ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░реВ рдЗрдЪреНрдЫрд┐рддреЛ, рдкрд░рдВрддреБ рдпрд╛рдкреВрд░реНрд╡реА рдЕрдиреЗрдХ рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рддрд╛рдВрддреНрд░рд┐рдХ рдорд░реНрдпрд╛рджрд╛рдВрдЪрд╛ рд╕рд╛рдордирд╛ рдХреЗрд▓рд╛ рдЖрд╣реЗ.
- рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рд╕рдзреНрдпрд╛ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рджреВрд░рд╕рдВрдЪрд╛рд░ рдСрдкрд░реЗрдЯрд░рдордзреНрдпреЗ рдЕрдиреЗрдХ рднрд┐рдиреНрди VPN рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╣реЗрдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА. рдЕрд╕реЗ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдВрдиреА рдмреАрд▓рд╛рдЗрди, рдореЗрдЧрд╛рдлреЛрди, рд░реЛрд╕реНрдЯреЗрд▓реЗрдХреЙрдо рдЗ. рд╡рд░реВрди рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдЖрдпрдкреАрд╡реНрд╣реАрдкреАрдПрди рдЖрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. рд╣реЗ рд╕реЛрдкреЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рдлрдХреНрдд рдЖрдордЪреНрдпрд╛ рд╕рд┐рдВрдЧрд▓ VPN рд╡рд░ рд░рд╛рд╣реВ рд╢рдХрддрд╛, рдЗрддрд░ рдСрдкрд░реЗрдЯрд░реНрд╕рдЪреЗ рдЗрддрд░ рд╕рд░реНрд╡ рдЪреЕрдиреЗрд▓ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рд╕реНрд╡рд┐рдЪ рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдирдВрддрд░ IPSec рджреНрд╡рд╛рд░реЗ Beeline IPVPN рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдпрд╛ рдСрдкрд░реЗрдЯрд░рдХрдбреВрди рдЗрдВрдЯрд░рдиреЗрдЯ.
- рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рдЖрдзреАрдкрд╛рд╕реВрди рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ IPVPN рдиреЗрдЯрд╡рд░реНрдХ рдЖрдЪреНрдЫрд╛рджрд┐рдд рдЖрд╣реЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА.
рдЬрд░ рддреБрдореНрд╣реА рдЖрдордЪреНрдпрд╛рд╕реЛрдмрдд рд╕рд░реНрд╡рдХрд╛рд╣реА рдЙрдкрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ, рддрд░ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдкреВрд░реНрдг рд╡рд╛рдв рдЭрд╛рд▓реЗрд▓рд╛ рд╡реНрд╣реАрдкреАрдПрди рд╕рдкреЛрд░реНрдЯ, рдЧрдВрднреАрд░ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛ рд░рд┐рдбрдВрдбрдВрд╕реА рдЖрдгрд┐ рдорд╛рдирдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдорд┐рд│рддрд╛рдд рдЬреА рддреНрдпрд╛рдВрдирд╛ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рд░рд╛рдЙрдЯрд░рд╡рд░ рдХрд╛рдо рдХрд░рддреАрд▓ (рддреЗ рд╕рд┐рд╕реНрдХреЛ рдЕрд╕реЛ, рдЕрдЧрджреА рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рдЕрд╕реЛ, рдореБрдЦреНрдп рдореНрд╣рдгрдЬреЗ рддреЗ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рд╕рдорд░реНрдерди рджреЗрдК рд╢рдХрддреЗ. IPSec/IKEv2 рдкреНрд░рдорд╛рдгрд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрддреАрдВрд╕рд╣). рддрд╕реЗ, IPSec рдмрджреНрджрд▓ - рдЖрддреНрддрд╛ рдЖрдореНрд╣реА рдлрдХреНрдд рддреНрдпрд╛рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддреЛ, рдкрд░рдВрддреБ рдЖрдореНрд╣реА OpenVPN рдЖрдгрд┐ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдпрд╛ рджреЛрдиреНрд╣реАрдВрдЪреЗ рдкреВрд░реНрдг рдСрдкрд░реЗрд╢рди рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЛрдд, рдЬреЗрдгреЗрдХрд░реВрди рдХреНрд▓рд╛рдпрдВрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рд░рд╛рд╣реВ рд╢рдХрдд рдирд╛рд╣реАрдд рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рд╕рд░реНрд╡рдХрд╛рд╣реА рдШреЗрдгреЗ рдЖрдгрд┐ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреЗ рдЖрдгрдЦреА рд╕реЛрдкреЗ рдЖрд╣реЗ, рдЖрдгрд┐ рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╕рдВрдЧрдгрдХ рдЖрдгрд┐ рдореЛрдмрд╛рдИрд▓ рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░реВрди рдЬреЛрдбрдгреЗ рд╕реБрд░реВ рдХрд░реВ рдЗрдЪреНрдЫрд┐рддреЛ (OS, Cisco AnyConnect рдЖрдгрд┐ strongSwan рдЖрдгрд┐ рд╕рд╛рд░рдЦреЗ рдордзреНрдпреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдЙрдкрд╛рдп). рдпрд╛ рджреГрд╖реНрдЯреАрдХреЛрдирд╛рддреВрди, рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛рдВрдЪреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдмрд╛рдВрдзрдХрд╛рдо рд╕реБрд░рдХреНрд╖рд┐рддрдкрдгреЗ рдСрдкрд░реЗрдЯрд░рдХрдбреЗ рд╕реЛрдкрд╡рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдлрдХреНрдд рд╕реАрдкреАрдИ рдХрд┐рдВрд╡рд╛ рд╣реЛрд╕реНрдЯрдЪреЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕реЛрдбреВрди.
IPSec рдореЛрдбрд╕рд╛рдареА рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╢реА рдХрд╛рд░реНрдп рдХрд░рддреЗ:
- рдХреНрд▓рд╛рдпрдВрдЯ рддреНрдпрд╛рдЪреНрдпрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд▓рд╛ рд╡рд┐рдирдВрддреА рдХрд░рддреЛ рдЬреНрдпрд╛рдордзреНрдпреЗ рддреЛ рдмреЛрдЧрджреНрдпрд╛рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдХрдиреЗрдХреНрд╢рди рдЧрддреА, рд░рд╣рджрд╛рд░реА рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЖрдгрд┐ рдЖрдпрдкреА рдЕреЕрдбреНрд░реЗрд╕рд┐рдВрдЧ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ (рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, /30 рдорд╛рд╕реНрдХрд╕рд╣ рд╕рдмрдиреЗрдЯ) рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪрд╛ рдкреНрд░рдХрд╛рд░ (рд╕реНрдерд┐рд░ рдХрд┐рдВрд╡рд╛ BGP) рд╕реВрдЪрд┐рдд рдХрд░рддреЛ. рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдСрдлрд┐рд╕рдордзреНрдпреЗ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдорд╛рд░реНрдЧ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, IPSec рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЯрдкреНрдкреНрдпрд╛рддреАрд▓ IKEv2 рдпрдВрддреНрд░рдгрд╛ рдХреНрд▓рд╛рдпрдВрдЯ рд░рд╛рдЙрдЯрд░рд╡рд░реАрд▓ рдпреЛрдЧреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡рд╛рдкрд░реВрди рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддрд╛рдд рдХрд┐рдВрд╡рд╛ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдНрдкреНрд▓рд┐рдХреЗрд╢рдирдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЦрд╛рдЬрдЧреА BGP AS рд╡рд░реВрди MPLS рдордзреНрдпреЗ BGP рджреНрд╡рд╛рд░реЗ рдЬрд╛рд╣рд┐рд░рд╛рдд рдХреЗрд▓реА рдЬрд╛рддреЗ. . рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдХреНрд▓рд╛рдпрдВрдЯ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрдмрджреНрджрд▓рдЪреА рдорд╛рд╣рд┐рддреА рдХреНрд▓рд╛рдпрдВрдЯрджреНрд╡рд╛рд░реЗ рдХреНрд▓рд╛рдпрдВрдЯ рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрджреНрд╡рд╛рд░реЗ рдкреВрд░реНрдгрдкрдгреЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ.
- рддреНрдпрд╛рдЪреНрдпрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рдХрдбреВрди рдкреНрд░рддрд┐рд╕рд╛рдж рдореНрд╣рдгреВрди, рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рдлреЙрд░реНрдордЪреНрдпрд╛ VRF рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд▓реЗрдЦрд╛ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддреЛ:
- VPN-HUB IP рдкрддреНрддрд╛
- рд▓реЙрдЧ рдЗрди
- рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕рд╡рд░реНрдб
- CPE рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддреЗ, рдЦрд╛рд▓реА, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рджреЛрди рдореВрд▓рднреВрдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдкрд░реНрдпрд╛рдп:
рд╕рд┐рд╕реНрдХреЛрд╕рд╛рдареА рдкрд░реНрдпрд╛рдп:
crypto ikev2 keyring BeelineIPsec_keyring
peer Beeline_VPNHub
рдкрддреНрддрд╛ 62.141.99.183 -рд╡реНрд╣реАрдкреАрдПрди рд╣рдм рдмреАрд▓рд╛рдЗрди
pre-shared-key <рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕рд╡рд░реНрдб>
!
рд╕реНрдЯреЕрдЯрд┐рдХ рд░реВрдЯрд┐рдВрдЧ рдкрд░реНрдпрд╛рдпрд╛рд╕рд╛рдареА, Vpn-рд╣рдмрджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢рдпреЛрдЧреНрдп рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдорд╛рд░реНрдЧ IKEv2 рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд рдЖрдгрд┐ рддреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ CE рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рдореНрд╣рдгреВрди рджрд┐рд╕реВрди рдпреЗрддреАрд▓. рдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рдирдХ рдкрджреНрдзрддреАрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рджреЗрдЦреАрд▓ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд (рдЦрд╛рд▓реА рдкрд╣рд╛).рдХреНрд░рд┐рдкреНрдЯреЛ ikev2 рдЕрдзрд┐рдХреГрддрддрд╛ рдзреЛрд░рдг FlexClient-рд▓реЗрдЦрдХ
CE рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рдорд╛рдЧреЗ рдиреЗрдЯрд╡рд░реНрдХрдЪрд╛ рдорд╛рд░реНрдЧ тАУ CE рдЖрдгрд┐ PE рджрд░рдореНрдпрд╛рди рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдВрдЧрд╕рд╛рдареА рдЕрдирд┐рд╡рд╛рд░реНрдп рд╕реЗрдЯрд┐рдВрдЧ. рдЬреЗрд╡реНрд╣рд╛ IKEv2 рдкрд░рд╕реНрдкрд░рд╕рдВрд╡рд╛рджрд╛рджреНрд╡рд╛рд░реЗ рдмреЛрдЧрджрд╛ рдЙрднрд╛ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рддреЗрд╡реНрд╣рд╛ PE рдХрдбреЗ рдорд╛рд░реНрдЧ рдбреЗрдЯрд╛рдЪреЗ рд╣рд╕реНрддрд╛рдВрддрд░рдг рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
рдорд╛рд░реНрдЧ рд╕реЗрдЯ рд░рд┐рдореЛрдЯ ipv4 10.1.1.0 255.255.255.0 - рдСрдлрд┐рд╕ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
!
рдХреНрд░рд┐рдкреНрдЯреЛ ikev2 рдкреНрд░реЛрдлрд╛рдЗрд▓ BeelineIPSec_profile
рдУрд│рдЦ рд╕реНрдерд╛рдирд┐рдХ <рд▓реЙрдЧрд┐рди>
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░реА-рд╢реЗрдЕрд░
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░рд┐рдореЛрдЯ рдкреНрд░реА-рд╢реЗрдЕрд░
keyring рд╕реНрдерд╛рдирд┐рдХ BeelineIPsec_keyring
aaa рдЕрдзрд┐рдХреГрддрддрд╛ рдЧрдЯ psk рдпрд╛рджреА рдЧрдЯ-рд▓реЗрдЦрдХ-рд╕реВрдЪреА FlexClient-рд▓реЗрдЦрдХ
!
рдХреНрд░рд┐рдкреНрдЯреЛ ikev2 рдХреНрд▓рд╛рдпрдВрдЯ flexvpn BeelineIPsec_flex
peer 1 Beeline_VPNHub
рдХреНрд▓рд╛рдпрдВрдЯ рдХрдиреЗрдХреНрдЯ Tunnel1
!
рдХреНрд░рд┐рдкреНрдЯреЛ ipsec рдЯреНрд░рд╛рдиреНрд╕рдлреЙрд░реНрдо-рд╕реЗрдЯ TRANSFORM1 esp-aes 256 esp-sha256-hmac
рдореЛрдб рдмреЛрдЧрджрд╛
!
рдХреНрд░рд┐рдкреНрдЯреЛ ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ рдбреАрдлреЙрд▓реНрдЯ
transform-set TRANSFORM1 рд╕реЗрдЯ рдХрд░рд╛
ikev2-profile BeelineIPSec_profile рд╕реЗрдЯ рдХрд░рд╛
!
рдЗрдВрдЯрд░рдлреЗрд╕ рдЯрдиреЗрд▓1
рдЖрдпрдкреА рдкрддреНрддрд╛ 10.20.1.2 255.255.255.252 - рдмреЛрдЧрджреНрдпрд╛рдЪрд╛ рдкрддреНрддрд╛
рдмреЛрдЧрджрд╛ рд╕реНрд░реЛрдд GigabitEthernet0/2 - рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢ рдЗрдВрдЯрд░рдлреЗрд╕
рдЯрдирд▓ рдореЛрдб ipsec ipv4
рдмреЛрдЧрджрд╛ рдЧрдВрддрд╡реНрдп рдбрд╛рдпрдиреЕрдорд┐рдХ
рдЯрдирд▓ рд╕рдВрд░рдХреНрд╖рдг ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ рдбреАрдлреЙрд▓реНрдЯ
!
Beeline VPN concentrator рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдорд╛рд░реНрдЧ рд╕реНрдерд┐рд░рдкрдгреЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд.ip рдорд╛рд░реНрдЧ 172.16.0.0 255.255.0.0 рдмреЛрдЧрджрд╛1
ip рдорд╛рд░реНрдЧ 192.168.0.0 255.255.255.0 рдмреЛрдЧрджрд╛1Huawei рд╕рд╛рдареА рдкрд░реНрдпрд╛рдп (ar160/120):
ike local-name <login>
#
acl рдирд╛рд╡ ipsec 3999
рдирд┐рдпрдо 1 рдкрд░рд╡рд╛рдирдЧреА ip рд╕реНрд░реЛрдд 10.1.1.0 0.0.0.255 - рдСрдлрд┐рд╕ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
#
aaa
рд╕реЗрд╡рд╛ рдпреЛрдЬрдирд╛ IPSEC
рдорд╛рд░реНрдЧ рд╕реЗрдЯ acl 3999
#
ipsec рдкреНрд░рд╕реНрддрд╛рд╡ ipsec
esp рдкреНрд░рдорд╛рдгреАрдХрд░рдг-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо sha2-256
esp рдПрдирдХреНрд░рд┐рдкреНрд╢рди-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо aes-256
#
ike рдкреНрд░рд╕реНрддрд╛рд╡ рдбреАрдлреЙрд▓реНрдЯ
рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо aes-256
dh рдЧрдЯ2
рдкреНрд░рдорд╛рдгреАрдХрд░рдг-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо sha2-256
рдкреНрд░рдорд╛рдгреАрдХрд░рдг-рдкрджреНрдзрдд рдкреНрд░реА-рд╢реЗрдЕрд░
рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо hmac-sha2-256
prf hmac-sha2-256
#
ike рдкреАрдЕрд░ ipsec
рдкреВрд░реНрд╡-рд╕рд╛рдорд╛рдпрд┐рдХ-рдХреА рд╕рд╛рдзреА <рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕рд╡рд░реНрдб>
рд╕реНрдерд╛рдирд┐рдХ-рдЖрдпрдбреА-рдкреНрд░рдХрд╛рд░ fqdn
рд░рд┐рдореЛрдЯ-рдЖрдпрдбреА-рдкреНрд░рдХрд╛рд░ рдЖрдпрдкреА
рд░рд┐рдореЛрдЯ-рдкрддреНрддрд╛ 62.141.99.183 -рд╡реНрд╣реАрдкреАрдПрди рд╣рдм рдмреАрд▓рд╛рдЗрди
рд╕реЗрд╡рд╛ рдпреЛрдЬрдирд╛ IPSEC
рдХреЙрдиреНрдлрд┐рдЧ-рдПрдХреНрд╕реНрдЪреЗрдВрдЬ рд╡рд┐рдирдВрддреА
рдХреЙрдиреНрдлрд┐рдЧ-рдПрдХреНрд╕реНрдЪреЗрдВрдЬ рд╕реЗрдЯ рд╕реНрд╡реАрдХрд╛рд░рд╛
рдХреЙрдиреНрдлрд┐рдЧ-рдПрдХреНрд╕реНрдЪреЗрдВрдЬ рд╕реЗрдЯ рдкрд╛рдард╡рд╛
#
ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ ipsecprof
ike-peer ipsec
рдкреНрд░рд╕реНрддрд╛рд╡ ipsec
#
рдЗрдВрдЯрд░рдлреЗрд╕ рдЯрдиреЗрд▓0/0/0
рдЖрдпрдкреА рдкрддреНрддрд╛ 10.20.1.2 255.255.255.252 - рдмреЛрдЧрджреНрдпрд╛рдЪрд╛ рдкрддреНрддрд╛
рдмреЛрдЧрджрд╛-рдкреНрд░реЛрдЯреЛрдХреЙрд▓ ipsec
рд╕реНрд░реЛрдд GigabitEthernet0/0/1 - рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢ рдЗрдВрдЯрд░рдлреЗрд╕
ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ ipsecprof
#
рдмреАрд▓рд╛рдЗрди рд╡реНрд╣реАрдкреАрдПрди рдХреЙрдиреНрд╕реЗрдВрдЯреНрд░реЗрдЯрд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдорд╛рд░реНрдЧ рд╕реНрдерд┐рд░рдкрдгреЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рддip рдорд╛рд░реНрдЧ-рд╕реНрдерд┐рд░ 192.168.0.0 255.255.255.0 рдЯрдиреЗрд▓0/0/0
ip рдорд╛рд░реНрдЧ-рд╕реНрдерд┐рд░ 172.16.0.0 255.255.0.0 рдЯрдиреЗрд▓0/0/0
рдкрд░рд┐рдгрд╛рдореА рд╕рдВрдкреНрд░реЗрд╖рдг рдЖрдХреГрддреА рдЕрд╕реЗ рдХрд╛рд╣реАрддрд░реА рджрд┐рд╕рддреЗ:
рдЬрд░ рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреЗ рдореВрд▓рднреВрдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдЪреА рдХрд╛рд╣реА рдЙрджрд╛рд╣рд░рдгреЗ рдирд╕рддреАрд▓, рддрд░ рдЖрдореНрд╣реА рд╕рд╣рд╕рд╛ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдирд┐рд░реНрдорд┐рддреАрдордзреНрдпреЗ рдорджрдд рдХрд░рддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдЗрддрд░ рдкреНрд░рддреНрдпреЗрдХрд╛рд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз рдХрд░реВрди рджреЗрддреЛ.
рдлрдХреНрдд рд╕реАрдкреАрдИрд▓рд╛ рдЗрдВрдЯрд░рдиреЗрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреЗ, рд╡реНрд╣реАрдкреАрдПрди рдмреЛрдЧрджреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рднрд╛рдЧрд╛рд▓рд╛ рдкрд┐рдВрдЧ рдХрд░рдгреЗ рдЖрдгрд┐ рд╡реНрд╣реАрдкреАрдПрдирдЪреНрдпрд╛ рдЖрдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╣реЛрд╕реНрдЯрд▓рд╛ рдкрд┐рдВрдЧ рдХрд░рдгреЗ рдЖрдгрд┐ рдЗрддрдХреЗрдЪ, рдЖрдореНрд╣реА рдЕрд╕реЗ рдорд╛рдиреВ рд╢рдХрддреЛ рдХреА рдХрдиреЗрдХреНрд╢рди рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
Huawei CPE рд╡рд╛рдкрд░реВрди рдЖрдореНрд╣реА рд╣реА рдпреЛрдЬрдирд╛ IPSec рдЖрдгрд┐ MultiSIM рд░рд┐рдбрдВрдбрдиреНрд╕реАрд╕реЛрдмрдд рдХрд╢реА рдПрдХрддреНрд░ рдХреЗрд▓реА рддреЗ рдЖрдореНрд╣реА рддреБрдореНрд╣рд╛рд▓рд╛ рдкреБрдвреАрд▓ рд▓реЗрдЦрд╛рдд рд╕рд╛рдВрдЧреВ: рдЖрдореНрд╣реА рдЧреНрд░рд╛рд╣рдХрд╛рдВрд╕рд╛рдареА рдЖрдордЪреЗ Huawei CPE рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рддреЛ, рдЬреЗ рдХреЗрд╡рд│ рд╡рд╛рдпрд░реНрдб рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓рдЪ рдирд╛рд╣реА рддрд░ 2 рднрд┐рдиреНрди рд╕рд┐рдо рдХрд╛рд░реНрдб рдЖрдгрд┐ CPE рджреЗрдЦреАрд▓ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛рдд. рдкрд░рд┐рдгрд╛рдореА рд╕реЗрд╡реЗрдЪреА рдЙрдЪреНрдЪ рджреЛрд╖ рд╕рд╣рд┐рд╖реНрдгреБрддрд╛ рд▓рдХреНрд╖рд╛рдд рдШреЗрдКрди рд╡рд╛рдпрд░реНрдб WAN рджреНрд╡рд╛рд░реЗ рдХрд┐рдВрд╡рд╛ рд░реЗрдбрд┐рдУ (LTE#1/LTE#2) рджреНрд╡рд╛рд░реЗ IPSec- рдмреЛрдЧрджрд╛ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдкреБрдирд░реНрдмрд╛рдВрдзрдгреА рдХрд░рддреЗ.
рд╣рд╛ рд▓реЗрдЦ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рдмрджреНрджрд▓ рдЖрдордЪреНрдпрд╛ RnD рд╕рд╣рдХрд╛рд▒реНрдпрд╛рдВрдЪреЗ рд╡рд┐рд╢реЗрд╖ рдЖрднрд╛рд░ (рдЖрдгрд┐ рдЦрд░реЗ рддрд░ рдпрд╛ рддрд╛рдВрддреНрд░рд┐рдХ рдЙрдкрд╛рдпрд╛рдВрдЪреНрдпрд╛ рд▓реЗрдЦрдХрд╛рдВрдирд╛)!
рд╕реНрддреНрд░реЛрдд: www.habr.com