ááŒáá·áºáá±áá¬ážáá±á¬ááœááºáááºá¡ááœáẠVPN router ááá¯ááœá±ážáá»ááºááá·áºá¡áá« áá¬ááá¯ááŸá¬ááœá±ááááºáááºážá áááºážááœáẠáááºááá·áºáá¯ááºáá±á¬ááºáá»ááºáá»á¬áž ááŸáááá·áºááááºážá á€áááºááŸá¬ áá»áœááºá¯ááºááá¯á·á ZyWALL VPN1000 ááŒááºáááºáá¯á¶ážáááºááŒááºážá¡ááœáẠáááºááœááºáá«áááºá
áááá«ááºáž
ááááºáá áá»áœááºá¯ááºááá¯á·ááá¯ááºáá±ááŸá¯áá»á¬ážá¡áá»á¬ážá á¯ááẠá¡á áœááºá¡áá»á¬ážááá¯ááºáá»á¬ážá០ááœááºáááºáááºáá±á¬ááºááœáá·áºá¡ááœáẠá¡áááá·áºáá¯á¶áž VPN á ááºáá»á¬ážááœáẠááŒáŸá¯ááºááŸá¶áá¬ážáááºá á¥ááá¬á¡á¬ážááŒáá·áºá áá¯á¶ážáá»á¯ááºááŸáá·áº áá¯á¶ážááœá²á¡áá®ážáá®ážááᯠáá»áááºáááºáááºá á¡ááŸá®á¡ááá¯áááºážáá±á¬ áá¯áá¹ááá®áááºáá»á¬ážá ááœááºáááºááá¯á· áááºáá±á¬ááºááœáá·áºá ááá¯á·ááá¯áẠááá¯ááºááá¯ááºá¡áááºáá»á¬ážááẠááŒá áºáááºá ááŒáá·áºáá±áá¬ážáá±á¬ ááœááºáááºá¡ááœáẠá¡áááºáááá¯áá±áá¬á¡ááŒá±á¬ááºáž ááœá±ážááœá±ážááẠá¡áá»áááºáá±á¬ááºáá«ááŒá®á
ááá¯ážááá¯ážáááºážá á¬áž á ááºáááááá¬áá»á¬ážáá±á«áºááœááºáᬠá¡ááŒá±áá¶á áá¯ááºáááºážááŒá®ážáá áºáá¯á áá±ááºáá®ááœááºáááºááᯠáááºáá±á¬ááºááẠáááŒá áºááá¯ááºááŒá±á¬ááºáž ááŸááºážáá«áááºá á á¬ážáá¯á¶ážáá°áá»á¬ážá¡ááœáẠáááºáá±á¬ááºááŸá¯áá±ážááá¯ááºááẠcloud áááºáá±á¬ááºááŸá¯ááá¯áááºáž á á¯á ááºážáá«á áá áºáá»áááºáááºážááŸá¬ áá±á¬ááºáááºá¡áá»á¬ážá¡ááŒá¬ážááᯠáááºáá±á¬ááºááŸá¯áá±ážááá¯ááºáá²á· á ááºáá á¹á ááºážááœá± áá áºáá±áá¬áá¬ááŸá¬ áááºáááºáá¬ážááá«áááºá áá®áá áºáá«ááŸá¬áá±á¬á· Zyxel VPN1000 ááá¯áá²á· á ááºáá á¹á ááºážáá áºáá¯á¡ááŒá±á¬ááºáž ááŒá±á¬ááŒáá«áááºá
ááœááºáááºáááŸááºááŸá¯ááœáẠáá«áááºáá° á¡ááŒá®ážááŸáá·áºá¡áá±áž ááŸá áºáá¯á áá¯á¶ážá¡ááœááºá ááŒá¿áá¬áá áºáá¯ááᯠááŒá±ááŸááºážáááºá¡ááœáẠáá®ážááŒá¬ážá ááºáá á¹á ááºážáá áºáá¯á ááá·áºáá»á±á¬áºááŸá¯ááᯠá¡áá²ááŒááºááá·áº á á¶ááŸá¯ááºážáá»á¬ážááᯠááœá²ááŒá¬ážáááºááŸááºááẠááŒá áºááá¯ááºáááºá
á¡á±á¬ááºáá«ááá¯á·ááẠá¡ááá ááŒá áºáááº-
- áááºážááá¬ááá¯ááºážááá¯ááºáá¬ááŸáá·áº áá¯ááºáá±á¬ááºááá¯ááºá áœááºážá
- ááááºážáá»á¯ááºááŸá¯;
- áá¯á¶ááŒá¯á¶áá±áž;
- á¡ááŸá¬ážáá¶ááá¯ááºáááºá
áááºá¡áá¬á ááá¯á¡áá±ážááŒá®ážááá² ááá«áá² áá¬áá¯ááºááá¯ááºááá²ááá¯áᬠáá¯á¶ážááŒááºááááºáá«áááºá á¡á¬ážáá¯á¶ážááá¯á¡ááºáá«áááºá á ááºáá á¹á ááºážááẠá¡áá»áá¯á·áá±á¬á á¶ááŸá¯ááºážáá»á¬ážá¡ááá¯ááºáž ááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áº áááá¯ááºáá®áá«áá áááºážááẠá¡áá¬áááºááœáẠááŒá¿áá¬áá»á¬ážááŸáá·áº ááŒáá·áºáá±áá«áááºá
ááá¯á·áá¬ááœááºá áááá¯áá°áá áºáá»á¬ážááŸáá·áº á¡á áœááºá¡áá»á¬ážááœáẠá¡ááááááºáááºáá±áá±á¬ á ááºáá á¹á ááºážáá»á¬ážá áááºáááºááŸá¯ááᯠáá±áá»á¬á á±ááẠáá®ááá¯ááºážáá¯ááºáá¬ážáá±á¬ á ááºáá á¹á ááºážá¡áá»áá¯á·á á¡ááºá¹áá«áááºáá»á¬ážááẠáááááá¬áᬠááœá²ááŒá¬ážááá¯ááºáá«áááºá
Central node á¡ááœááºá ááœááºááŒá°áᬠáá«áá«ááẠááá ááŒá áºááẠ- áááºážááẠá¡áááºážá¡ááŒáẠá¡á¡á±ážáá¶ááŒááºážááᯠááŒá áºáá±á«áºá á±ááŒá®áž á¡áá»áá¯ážáááºá¡áá±ááŒáá·áº áááºáá¬á០áá°áá¶áá¶áá»á¬áž ááœááºáá±á«áºáá¬áááºá áá¯á¶ááŸááºá¡á¬ážááŒáá·áº áá¯á¶ážáá»á¬ážááŸáá·áº á¡áááºáá»á¬ážááœáẠáááºááŸááá±á¬ á¡áá¶á ááºáá á¹á ááºážáá»á¬ážá¡ááœááºá áá°áá¶áá±á¬áá¯ááºáá±á¬ááºáá»ááºááᯠáááºáá¶ááá¯ááºáá±á¬ááºáá«áááºá
áá±á¬ááºááẠá áááºáááºá á¬ážá áᬠá¡áá»ááºááá±á¬á· ááááºáááºážáá»á¬áž ááŒáá·áºáá»á®áá±ážá á¡áá¶á ááºáá á¹á ááºážáá»á¬ážááœáẠáááºážááá¯áááºáá²á·ááá¯á·á¡áá¯á¶ážááŒá¯áááºááŸáá·áº áá¯á¶ážá áœá²áá°áááºáá»áŸáá»áááºáááºáááºááᯠá¡áááºážááŸáá·áºá¡áá»á¬áž ááŸááºážáá«áááºá ááá¯á·ááŒá±á¬áá·áºá áááºááẠWANá LANá DMZ ááœáẠáááºážáá»ááºáá±á¬ port áá»á¬ážááœá²áá±ááŸá¯ááᯠáááºááŸááºááá¯ááºááŒá®áž protocol ááŸáá·áº áááºážááŒááºá áœá¬ áá»áááºáááºááá¯ááºááẠá áááá¯á¡áá»ááºá¡áá»á¬ááŸá¬ áá®ááá¯áá±áá»á¬ááŸá¯áááŸááá«áá°ážá á¥ááá¬á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááẠáááºážáááá¯ááºááá¯ááºá¡ááºáá¬áá±á·á áºááŸáá áºááá·áº áá»áááºáááºááŸá¯ááá¯á¡ááºááá·áº ááœááºáááºá¡ááá¯ááºážá¡áá áºáá áºáá¯ááᯠáá±á«ááºážááá·áºáá²á·ááẠ- áááºážááᯠáááºááá¯á·áá¯ááºáá±á¬ááºááááºáááºážá áááºážááẠá¡ááºáá¬áá±á·á áºáá»á¬ážááᯠááá¯ááºáá»á±á¬áá®ááœá±ááŒá áºá¡á±á¬áẠá á®á ááºáááºááŸááºááá¯ááºááŸá¯ááŸáá·áºá¡áá° ááá¯ááá¯áá»ááºááŒáá·áºáá±á¬ ááŒá±ááŸááºážáá»ááºáá áºáᯠááá¯á¡ááºáááºá
á¡áá±ážááŒá®ážáá±á¬ áá°ážááŒá¬ážáá»ááºááŸá¬ áááááá¬ááẠá¡áá»áá¯ážáá»áá¯ážáá±á¬ áá¯ááºáá±á¬ááºáá»ááºáá»á¬áž ááŒáœááºááá±á¬ááŒá±á¬áá·áº ááŒá áºáááºá áá¯ááºáá«áááºá áááááá¬ááá¯áááºážááŸáááŒááºážáá²á· áá»ááºážáááºááŸá¯áᬠá¡áá¯ááºáá áºáá¯áááºážááᯠáá±á¬ááºážáá±á¬ááºážáá¯ááºáá±á¬ááºááá¯ááºáá²á· á¡á¬ážáá¬áá»ááºááœá±ááŸááá«áááºá áá«áá±ááá·áº á áááºáááºá á¬ážá áá¬á¡áá±á¬ááºážáá¯á¶áž á¡ááŒá±á¡áá±ááá±á¬á· áááºáááºááᯠááŒá±áá áºááŸááºážá áá¬áááºááᯠáá áºááŸááºážá ááá¯áá²á·á¡áá« á áááºá áá¯ááºáá«áááºá á¡áá¯ááºá¡áá áºáá áºáá¯á á®áá²á· á¡ááŒá¬ážáá áºááŸááºá ááºááᯠáááºááŒá®ážáááºááá¯á·ááá«áááºá áááºáá»áẠááá¯á·ááá¯áẠááááºááááºážáá±áᬠááá¯ááºááá»ááºáž á áááºááá¯á·ááŒá áºáááºá
ááá·áºáá»ááºáááºá¡áá±ááŸáá·áºá áá»á²á·ááœááºáá¬ážáá±á¬ áá¯ááºáá±á¬ááºáá»ááºá¡á á¯á¶ááẠááŒá¿áá¬áá»á¬ážá áœá¬ááᯠááŒá±ááŸááºážááá·áºá¡áá« á ááºáá áºáá¯ááŸáá·áºáá áºáᯠááŒááºáááºážááá¯ááºá á±áá«áááºá á¥ááá¬á¡á¬ážááŒáá·áºá ZyWALL VPN1000 ááẠSSL ááŸáá·áº IPsec VPN á¡áá«á¡ááẠVPN áá»áááºáááºááŸá¯áá»á¬ážá¡ááŒáẠáááºáááºážáá»á¬ážá¡ááœáẠá¡áá±ážááŸáá»áááºáááºááŸá¯áá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáá«áááºá ááá¯ááá¯áááºááŸá¬á áá¬á·ááºáá²á¡ááá¯ááºážá¡á áá áºáá¯ááẠcross-site ááŸáá·áº client áá»áááºáááºááŸá¯áá»á¬ážá ááŒá¿áá¬áá»á¬ážááᯠáá¯á¶ážá¡á¯ááºáá±ážáá«áááºá áá«áá±ááá·áº "áá«áá±ááá·áº" áá áºáá¯ááŸááááºá áááºážááá¯áá¯ááºáá±á¬ááºáááºá¡ááœáẠáááºááẠá áœááºážáá±á¬ááºáááºá¡áá¶ááŸáááẠááá¯á¡ááºáááºá á¥ááá¬á¡á¬ážááŒáá·áºá ZyWALL VPN1000 ááœááºá IPsec VPN áá¬á·ááºáá² core ááẠááŒáá·áºáá¬ážáá±á¬ VPN á¥áááºááá¯ááºáá±á«ááºážá áœááºážáá±á¬ááºáááºááᯠáá±ážáá±á¬ááºááŒá®áž SHA-2 ááŸáá·áº IKEv2 á¡ááºáááá¯áá®áááºáá»á¬ážááŒáá·áº VPN áá»áááºááœááºáá»áŸá¬ááŸáááŒááºáž/áááºáá±ááŒááºážáá»á¬ážááẠáá¯ááºáááºážá¡ááœáẠááŒáá·áºáá¬ážáá±á¬áá¯á¶ááŒááºá áááºáá»áááŸá¯ááŸáá·áº áá¯á¶ááŒá¯á¶ááŸá¯ááᯠáá±ážá áœááºážáááºá
á¡á±á¬ááºááœááºáá±á¬áºááŒáá¬ážáá±á¬á á¬áááºážáá»á¬ážááẠá¡áááºáá±á¬áºááŒáá«áááºáááºáá áºáᯠááá¯á·ááá¯áẠáá áºáá¯áááºááá¯áá±á¬ á¡áá¯á¶ážáááºáá±á¬á¡ááºá¹áá«áááºáá»á¬ážááŒá áºáááºá
SD WAN á¡áá±ážááááºážá áá áºááŒáá·áº ááááºážáá»á¯ááºááŒááºážááŸáá·áº á á±á¬áá·áºááŒáá·áºááá¯ááºááŸá¯ááŸááá±á¬ ááá¯ááºáá»á¬ážááŒá¬ážááŸá áááºááœááºáá±ážááá¯ááºáᬠáááá¯áá»á¯ááºááá¯ááºááŸá¯á á®áá¶ááá·áºááœá²ááŒááºážá á¡áá»áá¯ážáá»á±ážáá°ážáá»á¬ážááᯠáááŸáá á±ááá·áº cloud á á®áá¶ááá·áºááœá²ááŸá¯á¡ááœáẠááááºáá±á¬ááºážáá áºáᯠáá¶á·ááá¯ážáá±ážáá«áááºá ZyWALL VPN1000 ááẠá¡ááá·áºááŒáá·áº VPN áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠááá¯á¡ááºááá·áº áááºááá¯ááºáᬠáááºáááºááŸá¯áá¯ááºááá¯áááºáž áá¶á·ááá¯ážáá±ážáá«áááºá
áá áºááŸááºá¡áá±ážáá«áá±á¬áááºáá±á¬ááºááŸá¯áá»á¬ážá¡ááœáẠcloud ááááºáá±á¬ááºážáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯á ZyWALL VPN1000 ááᯠMicrosoft Azure ááŸáá·áº AWS ááŒáá·áº á¡áá¯á¶ážááŒá¯ááẠá ááºážáááºáá¬ážáááºá á¡áá°ážáááŒáá·áº IT á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááẠáá±áááœááºáž ááœááºáááºááŸáá·áº cloud áá±á«ááºážá ááºááŸá¯ááᯠá¡áá¯á¶ážááŒá¯áá«á áááºááá·áºá¡ááá·áºá¡ááœá²á·á¡á ááºážá¡ááœááºáááᯠááŒáá¯áááºá ááºážáááºáá¬ážáá±á¬ á ááºáá á¹á ááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá ááá¯áá±á¬ááºážáá«áááºá
á¡ááŒá±á¬ááºážá¡áᬠá á áºáá¯ááºááŒááºážá á¡áá¹ááá¬ááºááŸááá±á¬ ááá¯á·ááá¯áẠáááá¯áá¬ážá¡ááºáá±á¬ áááºááá¯ááºáá»á¬ážááá¯á· áááºáá±á¬ááºááœáá·áºááᯠááááºááá¯á·ááŒááºážááŒáá·áº áá¯á¶ááŒá¯á¶áá±ážááᯠá¡á¬ážáá±á¬ááºážá á±áááºá ááá¯á¶ááŒááºááá±á¬ ááá¯á·ááá¯áẠáááºááºáá¶áááá·áºááá¯ááºáá»á¬ážá០áá²ááºáá²ááᯠáá±á«ááºážáá¯ááºáá¯ááºááŒááºážá០áá¬ážáá®ážáááºá ZyWALL VPN1000 ááá á¹á ááœááºá á€áááºáá±á¬ááºááŸá¯á¡ááœáẠááŸá áºá ááºááá¯ááºá ááºááᯠáááºáá±á·áá»áºááœáẠááá·áºááœááºážáá¬ážááŒá®ážááŒá áºáááºá
áááá®ááá¯ááºáá¶áá±áž (áááá®ááẠIP) áááá¯á¡ááºáá±á¬ ááá¯á·ááá¯áẠá¡áá¹ááá¬ááºááŸáááá¯ááºáá±á¬ áá±ááá»á¬ážá០áááºáá±á¬ááºááœáá·áºááᯠááŒááºážáááºááŒááºážááŒáá·áº ááá·áºá¡á¬áž á¡ááœá¬ážá¡áᬠá á±á¬áá·áºááŒáá·áºáááºááŸáá·áº IP ááááºá á¬áá»á¬ážá áááºáá±áá¬ááᯠááœá²ááŒááºážá áááºááŒá¬ááẠááœáá·áºááŒá¯áá«á á ááºáá á¹á ááºážááᯠáááºáá°ááá·áºá¡áá« á€áááºáá±á¬ááºááŸá¯á¡ááœáẠááŸá áºá ááºááá¯ááºá ááºáááºáž áá«áááºáááºá
ááŒáá¯ážáá²á·ááœááºáááºá á®áá¶ááá·áºááœá²ááŸá¯ ZyWALL VPN1000 ááœáẠáááá¯áá»á¯ááºááá¯ááºáá¬ážáá±á¬ á¡áá¯á¶ážááŒá¯áá°á¡ááºáá¬áá±á·á áºá០1032 áááºááœáá·áºá¡ááŸááºáá»á¬ážá¡áá á á®áá¶ááá·áºááœá²ááá¯ááºá á±ááá·áº ááŒáá¯ážáá²á·ááœááºáááºááááºážáá»á¯ááºáááááá¬áá áºáᯠáá«áááºáááºá áá¯ááºáááºážáá»á¬ážááẠá¡áááºážáá¯á¶ážá¡á¬ážáá¯ááºááŸá¯ááŒáá·áº á á®áá¶ááá·áºááœá²áá¬ážáá±á¬ Wi-Fi ááœááºáááºááᯠááŒáá·áºáá»ááºá¡áá¯á¶ážááŒá¯ááá¯ááºááẠááá¯á·ááá¯áẠáá»á²á·ááœááºááá¯ááºáááºá áá¶áá«áẠ1032 á á¡áááºážáá»á¬ážáᬠáááááŒá¯á áá¬áá«á á¡áá¯á¶ážááŒá¯áá° 10 áŠážá¡áá access point áá áºáá¯ááá¯á· áá»áááºáááºááá¯ááºááá·áº ááœááºáá»ááºááŸá¯á¡áá±á«áº á¡ááŒá±áá¶á áááºážááẠá¡ááœááºá¡áááºááŒá®ážá áá¬áá±á¬ááºážáá±á¬ ááááºážááááºážááŒá áºáááºá
áááºáá»ááºáá®ááŸá¯ááŸáá·áº áááºáá±á¬ááºážááŸá¯. VPN á á®ážáá®ážáá»á¬ážááẠááŒááºáá¡ááºáá¬áá±á·á áºáá»á¬ážá áœá¬ááŸá áááºáá»áááºááŸáááŸá¯ááŸáá·áº áááºáá±á¬ááºážááŒááºážááᯠáá¶á·ááá¯ážáá±ážáááºá ááá¯ááá¯áááºááŸá¬á áááºááẠáá»á¬ážá áœá¬áá±á¬ áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážáá¶á០áá»ááºáááºáá»á¬ážá áœá¬ááᯠáá»áááºáááºááá¯ááºááŒá®ážá ááá¯á·ááŒá±á¬áá·áº áááºááœááºáá±ážááŒá¿áá¬áá»á¬ážá០ááá·áºááá¯ááºááẠáá¬ááœááºááá¯ááºáááºá
á ááºáá á¹á ááºáž áááºáá±á¬ááºážááŒá áºááá¯ááºááŒá± (Device HA) á ááºáá á¹á ááºážáá áºáá¯á០á¡áááºáááŒá±ááá·áºááá¯áẠááááºááá¬ážáá»áááºáááºááŸá¯á¡ááœááºá á¡áá¯ááºáááºáá¬ážáá»ááẠá¡áááºážáá¯á¶ážááŒáá·áº 24/7 ááᯠá á¯á ááºážááẠááá¯á¡ááºáá«á áááºážááá«áá² áá¯ááºáá±á¬ááºááẠáááºáá²áááºá
Zyxel Device HA Pro ááœáẠá¡áá¯ááºáá¯ááºáá«áááºá áááºááŒáœáá±á¬/á¡ááŒá¯ááá±á¬áá±á¬ááºáá±á¬ááŸá¯ááºááœá±ážáá±á¬ setup áá¯ááºáá¯á¶ážáá¯ááºáááºáž áááá¯á¡ááºáá±á¬á áááºážááẠáááºáááºáá±á¬ááºááŸá¯á¡ááá·áºááᯠáá»áŸá±á¬á·áá»ááá¯ááºááŒá®áž ááŒáá¯áááºá á¬áááºážááœááºážááŸá¯ááᯠáá»ááºáá»ááºážá áááºá¡áá¯á¶ážááŒá¯ááá¯ááºáááºááŒá áºáááºá ááá°áá«á áááºááŒáœ/áááºááŒáœáá±á¬á áá áºá á®áá¶ááá·áºááœá²áá°ááẠáááºáá±á¬ááºážáá±á·áá»áá·áºááŸá¯ááŒá¯áá¯ááºááẠááá¯á¡ááºááá·áºá¡áá«á dynamic routing ááᯠconfigure áá¯ááºááá¯ááºááŒá®áž asymmetric packets áá»á¬áž á áááºááá¯á·ááᯠáá¬ážáááºááá¯ááºáááºááŒá áºáááºá - áá¯ááºáááºááẠáááºááŒáœáá±á¬/á¡ááŒá¯ááá±á¬áá±á¬ááºáá±á¬ áááºážááẠá¡áá¯ááºááá¯ááá¯ááœááºáá°ááŒá®áž á¡áá»áááºáááºážáááºá
Zyxel Device HA Pro ááá¯á¡áá¯á¶ážááŒá¯áá±á¬á¡áá«á áááááá¬áá»á¬ážááẠá¡áá»ááºááŒááŸá¯áá»á¬áž áááŸááºááŒáááºá ááŸáá¯á¶ážáá¯ááºááŒááºáž áá®ážááŒá¬ážááááºáááºážááŸáááá·áºá Active ááŸáá·áº passive device ports áá»á¬áž ááŸáá¯á¶ážáá¯ááºááŒááºáž Ethernet ááŒáá¯ážááŒáá·áº áá»áááºáááºáá¬ážáááºá passive device ááẠáááºááŸáá¡áá¯á¶ážááŒá¯áá±áá±á¬ device ááŸáá·áº á¡áá»ááºá¡áááºáá»á¬ážááᯠáá¯á¶ážááááºáá°ááŒá¯áá«áááºá á¡áá°ážáááŒáá·áºá á ááºááŸááºáá»á¬ážá á¥áááºáá»á¬ážááŸáá·áº á¡áá¯á¶ážááŒá¯áá°á¡áá±á¬áá·áºá¡á¬ážáá¯á¶ážááᯠá ááºáá»á¬ážááŒá¬ážááœáẠáááºáá°ááŒá¯áá«áááºá ááá¯á·á¡ááŒááºá á¡áá¯á¶ážááŒá¯áá±áá±á¬á ááºáá á¹á ááºážááẠáá»ááºááœááºáá«á passive device ááẠconfiguration file á á¡áááºáááá¹áá°ááᯠááááºážááááºážáá¬ážáááºá áááºážááẠáááºáá ááºáá á¹á ááºážáá»áá¯á·ááœááºážááŸá¯ááŒá áºá ááºááœáẠáá»á±á¬ááœá±á·á áœá¬ áá°ážááŒá±á¬ááºážááŸá¯ááᯠáá±áá»á¬á á±áááºá
áááºááŒáœáá±á¬á áá áºáá»á¬ážááœááºáááááŒá¯ááá·áºáááºá/áááºááŒáœ ááŸá¯á¶ážáááá·áºááŸá¯á¡ááœáẠá áá áºá¡áááºážá¡ááŒá áºáá»á¬ážá 20-25% ááᯠááẠáá»ááºáá¬ážááá±ážáááºá ááŸá¬ áááºááŒáœáá±á¬/á¡ááŒá¯ááá±á¬áá±á¬ááºáá±á¬ á ááºáá áºáá¯ááẠáá¯á¶ážáá¯á¶ážá¡ááá·áºá¡áá±á¡áá¬ážááœááºááŸáááŒá®áž ááœááºáááºá¡ááœá¬ážá¡áá¬ááᯠáá»ááºáá»ááºážáá¯ááºáá±á¬ááºááŒá®áž áá¯á¶ááŸááºááœááºáááºáááºáááºááŸá¯ááᯠááááºážááááºážááẠá¡áááºááá·áºááŒá áºáááºá
ááá¯ážááŸááºážáá±á¬á¡áá¯á¶ážá¡ááŸá¯ááºážáá»á¬ážááŒáá·áº- "Zyxel Device HA Pro ááá¯á¡áá¯á¶ážááŒá¯ááŒá®áž á¡áááºáá»ááºáááºáá áºáá¯ááŸáááá·áºá¡áá«á áááºáá±á¬ááºááŸá¯áá±ážáá°áá¡ááŸá¬ážááŒá±á¬áá·áº áááºááœááºáá±ážáá¯á¶ážááŸá¯á¶ážááŸá¯ááŸáá·áº router ááá»áá¯á·ááœááºážááŸá¯á០ááŒá áºáá±á«áºáá¬ááá·áºááŒá¿áá¬áá»á¬ážá០ááŸá áºáá¯á áá¯á¶ážááᯠáá¬ááœááºáá¬ážáááºá
á¡áááºáá«á¡áá»ááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠá¡áá»ááºážáá»á¯á¶ážá
ááŒáá·áºáá±áá¬ážáá±á¬ááœááºáááºáá áºáá¯á á¡áááºáááá¯áá±áá¬á¡ááœááºá á¡áá»áá¯á·áá±á¬ ports áá»á¬áž (áá»áááºáááºááŸá¯á¡ááºáá¬áá±á·á áºáá»á¬áž) áá¶á·ááá¯ážáá±ážááá·áºáááááá¬ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááẠááá¯áá±á¬ááºážáááºá á€ááá á¹á ááœááºá ááá¯ážááŸááºážááŒá®áž áá¯ááºáá»á ááááºáááºáá¬áá±á¬ áá»áááºáááºááŸá¯á¡ááœáẠRJ45 á¡ááºáá¬áá±á·á áºááŸá áºáá¯á áá¯á¶ážááŸáá·áº fiber-optic áá»áááºáááºááŸá¯ááŸáá·áº twisted pair á¡ááŒá¬ážááœá±ážáá»ááºáááºá¡ááœáẠSFP ááẠááŸá áºááá¯ááœááºáá±á¬ááºážáááºá
á€á ááºáá á¹á ááºážáááº-
- áááºáá¯ááºáááºááá¯ážááœáẠáá¯ááºáááẠááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážááŸáá·áº á¡áááºááŒá±á¡á±á¬áẠááŒá áºááœááºážáááºá
- ááŸááºážáááºážáá±á¬ interface ááŸáá·áºá¡áá°;
- ááŒáœááºááá±á¬áºáááºáž áá¯á¶ááŒá¯á¶áá±ážááŸáá·áº áááºáááºáá±á¬ á¡áá¬áá»á¬áž á¡áá«á¡ááẠáááºáááºáá¬ážáá±á¬ áá¯ááºáá±á¬ááºáá»áẠá¡áá±á¡ááœáẠá¡ááœááºá¡áá»áœá¶ ááá«áááºáá«á
- á¡ááŸá¬áž-áá¶ááá¯ááºáááºááŸááá±á¬áá¬ážáá áºáá»á¬ážáááºáá±á¬ááºááá¯ááºááŸá¯ááŸáá·áºá¡áá° - channel duplication ááŸáá·áº device duplication;
- Central node ááŸáá·áº peripheral devices áá»á¬ážááᯠá¡áá»ááºáá áºáá»ááºá០á á®áá¶ááá·áºááœá²ááá¯ááºá á±ááẠá á®áá¶ááá·áºááœá²ááŸá¯ááᯠáá¶á·ááá¯ážáá±ážááŒááºážá
- âááááºáá¯áá·áºáá±á«áºáá»ááºáá®â á¡áá±ááŒáá·áº - cloud á¡áááºážá¡ááŒá áºáá»á¬ážááŸáá·áº áá±á«ááºážá ááºážááŒááºážáá²á·ááá¯á·áá±á¬ áá±ááºáá áºáá±ááºáá±á á®ážááŒá±á¬ááºážáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯á
ZyWALL VPN1000 ááẠááœááºáááºá áááá¯áá¯á¶ááŸááºá¡ááŒá áº
ZyWALL VPN1000 ááœáẠááááá áºáá»ááºááœááºá Zyxel ááẠááááºáááºážáá»á¬ážááᯠááŸááŒá±á¬ááŒááºážáááŸáááŒá±á¬ááºáž áááºááŸá¬ážáá«áááºá
ááŒáŸáá»á¯áá»ááá¯á·ááŸá¬ ... ááŸáááá»:
-
ááŒá¯ááŒááºááá¯ááºáá±á¬ RJ-12 (GBE) áá±á«áẠáá áá¯á
-
ááŒá¯ááŒááºááá¯ááºáá±á¬ SFP á¡áá±á«áẠ(GBE);
-
2G/3.0G ááá¯áááºáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯áá«ááŸááá±á¬ USB 3 á¡áá±á«áẠá áá¯á
áá¯á¶ 1. ZyWALL VPN1000 á á¡ááœá±ááœá± ááŒááºááœááºážá
á ááºáá á¹á ááºážááẠá¡áááá¡á¬ážááŒáá·áº á¡á¬ážáá±á¬ááºážááá·áº áááºáá¬áá»á¬ážááŒá±á¬áá·áº á¡áááºáá¯á¶ážá¡ááœááºááá¯ááºááŒá±á¬ááºáž áá»ááºáá»ááºážáááááŒá¯ááá·áºáááºá áá®ááŸá¬ áá±ážáá±á¬ááºááŸááááºá
áá¯á¶ 2. ZyWALL VPN1000 áá±á¬ááºáá±á¬ááºá
Interface á áááºááá¯áá¯á¶á á¶áá²ááá¯áᬠááŒáá·áºáá¡á±á¬ááºá
á¡áá±ážááŒá®ážáá±á¬ á¡ááŒá±á¡áá±áá áºáááºááᯠáá»ááºáá»ááºážá¡á¬áá¯á¶á áá¯ááºááá·áºáááºá áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážá áœá¬ááŸáááŒá®áž áá±á¬ááºážáá«ážáá áºáá¯ááœáẠáááºážááá¯á·ááᯠá¡áá±ážá áááºáá±á¬áºááŒááẠáááŒá áºááá¯ááºáá«á ááá¯á·áá±á¬áº Zyxel áá¯ááºáá¯ááºáá»á¬ážááŸáá·áº áááºáááºá áá±á¬ááºážááœááºáá±á¬á¡áá¬ááŸá¬ áŠážá áœá¬á¡áá¯á¶ážááŒá¯áá° (á á®áá¶ááá·áºááœá²áá°) áááºá áœá²á á¬á¡á¯ááºááœáẠá¡ááœááºá¡áá±ážá áááºá¡áá±ážá áááºá á¬ááœááºá á¬áááºážáá»á¬áž áá«ááŸááá±ááŒááºážááŒá áºáááºá ááá¯á·ááŒá±á¬áá·áºá áá¯ááºáááºážáá±á¬ááºáá¬áá»á¬ážá ááŒáœááºáááŸá¯ááᯠá áááºáá°ážáá áºáá¯ááááºá tabs áá»á¬ážááá¯áᬠááœá¬ážááŒáá·áºááŒáá«á áá¯á·á
áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá port 1 ááŸáá·áº port 2 ááᯠWAN ááá¯á· áááºááŸááºáá±ážáááºá áááá port ááŸá áááºá local network á¡ááœáẠinterface áá»á¬ážááŸááááºá
default IP 3 áá«áá±á¬ 192.168.1.1rd port ááẠáá»áááºáááºááŸá¯á¡ááœáẠá¡áá±á¬áºáá±ážááá·áºáá»á±á¬áºáááºá
áá»áœááºá¯ááºááá¯á·ááẠpatchcord ááá¯áá»áááºáááºáá«á ááááºá
á¬ááá¯á·ááœá¬ážáá«á
ááœá±á¬ááá¯. á á®áá¶ááá·áºááœá²ááŸá¯á¡ááœáẠáááºááẠSD-WAN cloud á á®áá¶ááá·áºááœá²ááŸá¯á áá áºááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá
áá¯á¶ 3. áá±á¬á·ááºá¡ááºááŸáá·áº á
áá¬ážááŸááºááᯠááá·áºááœááºážáááºá¡ááœáẠáááºážááá¯áž
áá»áœááºá¯ááºááá¯á·ááẠáá±á¬á·ááºá¡ááºááŸáá·áº á áá¬ážááŸááºááᯠááá·áºááœááºážááŒá®áž á ááááºáá±á«áºááŸá Dashboard áááºážááá¯ážááᯠááá°ááẠáá¯ááºáááºážá ááºááᯠááŒááºáááºážáá«á á¡ááŸááºáá±á¬á·á Dashboard áá áºáá¯á¡ááœáẠááŒá áºááá·áºááá·áºá¡ááá¯ááºáž - áá»ááºááŸá¬ááŒááºáá±áá¬ááá¯ááºážááœáẠá¡áá»á¬ážáá¯á¶áž áááºáááºááá¯ááºáá±á¬ á¡áá»ááºá¡áááºá
áá¯á¶ 4. ZyWALL VPN1000 - ááá¯ááºááœááºá
á¡ááŒááºáááºáááºááŒááºáž ááẠ(Wizards)
á¡ááºáá¬áá±á·á áºááœáẠáááºáá±á¬ááºááŸá áºáŠážááŸááááº- WAN á áá áºááá·áºááœááºážááŒááºážááŸáá·áº VPN á áá áºááá·áºááœááºážááŒááºážá¡ááœááºá á¡ááŸááºááŸá¬á assistant áá»á¬ážááẠáá±á¬ááºážááœááºáá±á¬á¡áá¬ááŒá áºáááºá áááºážááá¯á·ááẠááá·áºá¡á¬áž á ááºááŸáá·áºá¡áá¯ááºáá¯ááºáá¬ááœáẠá¡ááœá±á·á¡ááŒá¯á¶áááŸááá²ááẠááá°áá¬áááºáááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááá¯ááºá á±áááºá á¡áááºáá±á¬áºááŒáá«á¡ááá¯ááºáž áá»á¬ážáá»á¬ážááá¯áá»ááºáá°áá»á¬ážá¡ááœáẠá¡áá±ážá ááẠá á¬ááœááºá á¬áááºážáá»á¬ážááŸááá«áááºá
áá¯á¶ 5. á¡ááŒááºáááºáááºááŒááºáž áááºááºá
á á±á¬áá·áºááŒáá·áºáá±áž áááºááº
Zyxel á០á¡ááºáá»ááºáá®áá¬áá»á¬ážááẠáááá¬áááᯠááá¯ááºáá¬ááẠáá¯á¶ážááŒááºáá²á·áááº- áá»áœááºá¯ááºááá¯á· áááºááá¯ááºááá»áŸ á á±á¬áá·áºááŒáá·áºáá±áá«áááºá áááá¯á¡áá»ááºá¡áá»á¬á¡ááŒá Ạáá¯ááºáá±á¬ááºááá·áº á ááºáá á¹á ááºážá¡ááœááºá á á¯á á¯áá±á«ááºážááááºážáá»á¯ááºááŸá¯ááᯠááááá¯ááºáááºááá¯ááºáá«á
áá±ážáá¬ážááŸá áá á¹á ááºážá¡á¬ážáá¯á¶ážááᯠáá»á²á·áá¯á¶áá»áŸááŒáá·áºááẠááœá±ážáá»ááºááŸá¯ ááŒáœááºáááŸá¯ááẠáááá¬áááºááŸá¬ážáá¬áááºá
áá¯á¶ 6á ááá¯ážáá»á²á·áá¬ážáá±á¬ á¡áá¬áá»á¬ážáá«ááŸááá±á¬ á
á±á¬áá·áºááŒáá·áºáá±ážáááºá
ááœá²á·á ááºážááŸá¯ áááº
á€áá±áá¬ááœáẠáá¯ááºáááºážáá±á¬ááºáá¬áá»á¬ážá ááŒáœááºáááŸá¯ááẠááá¯áááẠáááºááŸá¬ážáá«áááºá
á¥ááá¬á¡á¬ážááŒáá·áºá device port á á®áá¶ááá·áºááœá²ááŸá¯ááẠá¡ááœááºáá±á¬ááºážááœááºáá±á¬ áá®ááá¯ááºážááŒá áºáááºá
áá¯á¶ 7á áá»á²á·ááœááºáá¬ážáá±á¬ á¡ááŒá±á¬ááºážá¡áá¬ááœá²áá»á¬ážáá«ááŸááá±á¬ ááœá²á·á
ááºážááŸá¯áááºááºá
ááŒá¯ááŒááºááááºážááááºážááŸá¯ áááºááº
áá¬ááºážáá²ááºááᯠá¡ááºááááºáá¯ááºááŒááºážá áá±á¬áá«ááŸá¬ááœá±ááŒááºážá áááºážááŒá±á¬ááºážá ááºážáá»ááºážáá»á¬ážááᯠááŒáá·áºááŸá¯ááŒááºážááŸáá·áº ááááºááŒááºážá¡ááœáẠá¡ááá¯ááºážááœá²áá»á¬ážáá«ááŸááááºá
á€áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááẠá¡áááºááá±á¬ááá¬ááá áºáá¯ááŒá áºááŒá®áž ááœááºáááºá ááºáá á¹á ááºážááá¯ááºážáá®ážáá«ážááœáẠá¡ááá¯ááºážá¡áá¬áá áºáᯠááá¯á·ááá¯áẠá¡ááŒá¬ážáá áºáá¯á¡áá ááŸááá±áá«áááºá
áá¯á¶ 8á ááá¯ážáá»á²á·áá¬ážáá±á¬ á¡áá¬áá»á¬ážáá«ááŸááá±á¬ ááŒá¯ááŒááºááááºážááááºážááŸá¯ áááºá
ááŸáá¯ááºážááŸááºááá¹ááá¬áá»á¬áž
áá»áœááºá¯ááºááá¯á·á áá¯á¶ážáááºáá»ááºááẠá¡ááŒá¬áž analogue áá»á¬ážááŸáá·áº ááŸáá¯ááºážááŸááºááŒááºážáááŸááá² ááŒá®ážááŒáá·áºá á¯á¶áááºááŒá áºáááºá
á¡á±á¬ááºááœáẠZyWALL VPN1000 ááŸáá·áº á¡áá®ážá ááºáá¯á¶áž analogue ááá¬ážáá áºáá¯ááŸáá·áº ááŸáá¯ááºážááŸááºáááºá¡ááœáẠáá¯ááºáá±á¬ááºáá»ááºáá»á¬ážá á¬áááºážáá áºáá¯ááŒá áºáááºá
ááá¬áž 1. ZyWALL VPN1000 á analogues áá»á¬ážááŸáá·áº ááŸáá¯ááºážááŸááºááŒááºážá
ááá¬áž 1 á¡ááœáẠááŸááºážáááºážáá»ááº-
*1- ááá¯ááºá ááºááá¯á¡ááºáááºá
*2- Low Touch Provision- á á®áá¶ááá·áºááœá²áá°ááẠZTP áááá¯ááºáá® á ááºááœááºážááŸá á ááºááᯠáŠážá áœá¬ á á®á ááºáááºááŸááºááá«áááºá
*3- á ááºááŸááºááá¯á¡ááŒá±áá¶áááº- DPS ááẠá ááºááŸááºá¡áá áºá¡ááœááºáᬠáááºááá¯ááºáá«áááºá áááºážááẠáááºááŸáá ááºááŸááºááᯠááááá¯ááºá á±áááºááá¯ááºáá«á
áááºááœá±á·ááŒááºáááá·áºá¡ááá¯ááºážá á¡áá»áá¯á·áá±á¬áááºážáááºážáá»á¬ážááœáẠanalogues áá»á¬ážááẠáá»áœááºá¯ááºááá¯á·áááŒááºáááºáá¯á¶ážáááºááŒááºážááá°áá²áá±á¬ááºážááŸáá·áº ááá¯ááºáá»á±á¬áá®ááœá±ááŒá áºáá±ááẠá¥ááá¬á Fortinet FGâ100E ááœáẠbuilt-in WAN optimization áááºážáá«ááŸáááŒá®áž Meraki MX100 ááœáẠbuilt-in AutoVPN áá«ááŸáááẠ(ááá¯ááºááŸá -site) áá¯ááºáá±á¬ááºáá»ááºá ááá¯á·áá±á¬áº áá±áá¯áá»á¡á¬ážááŒáá·áºá ZyWALL VPN1000 ááẠáááºážá ááŒáá·áºá á¯á¶áá±á¬ áá¯ááºáá±á¬ááºáá»ááºá¡á á¯á¶ááœáẠáŠážáá±á¬ááºáá±áá«áááºá
Central node á¡ááœáẠá ááºáá á¹á ááºážáá»á¬ážááᯠááœá±ážáá»ááºááá·áºá¡áá« á¡ááŒá¶ááŒá¯áá»ááºáá»á¬áž (Zyxel áá¬áá)
á¡ááá¯ááºážá¡áááºáá»á¬ážá áœá¬ááŸáááá·áº áá»ááºááŒáá·áºáá±á¬ááœááºáááºáá áºáá¯á áááá¯áá¯á¶ááŸááºááᯠá á¯á ááºážáááºá¡ááœáẠá ááºáá á¹á ááºážáá»á¬ážááᯠááœá±ážáá»ááºááá·áºá¡áá«á áááºážááá¬ááá¯ááºáᬠá áœááºážáááºáá»á¬ážá á á®áá¶ááá·áºááœá²ááŸá¯ááœááºáá°ááŸá¯á áá¯á¶ááŒá¯á¶áá±ážááŸáá·áº á¡ááŸá¬ážá¡ááœááºážáá»á¬ážááᯠáá¶ááá¯ááºáááºááŸáááŸá¯ááá¯á·ááᯠá¡á¬áá¯á¶á áá¯ááºááá·áºáááºá
áá»ááºááŒáá·áºáá±á¬ áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážá ááŒá±á¬ááºážááœááºááŒááºááœáẠááœá²á·á ááºážááŸá¯á áá áºáá«ááŸááá±á¬ áá¯ááºááá¯ááºážááá¯ááºáᬠport á¡áá»á¬ážá¡ááŒá¬áž- WANá LANá DMZ ááŸáá·áº access point management controller áá²á·ááá¯á·áá±á¬ á¡ááŒá¬ážáá±á¬ áá±á¬ááºážááœááºáá±á¬áá¯ááºáá±á¬ááºáá»ááºáá»á¬áž ááŸááá±ááŒááºážááẠááá·áºá¡á¬áž á¡áá¯ááºáá»á¬ážá áœá¬ááᯠáá áºááŒáá¯ááºááẠááŒá®ážááŒá±á¬ááºá á±ááá¯ááºáááºá
á á¬ááœááºá á¬áááºáž áááŸáááá¯ááºááŸá¯ááŸáá·áº á¡áááºááŒá±áá±á¬ á á®áá¶ááá·áºááœá²áá±áž á¡ááºáá¬áá±á·á áºá០á¡áá±ážááŒá®ážáá±á¬ á¡áááºážááá¹áááᯠáá¯ááºáá±á¬ááºáááºá
á€áá²á·ááá¯á·áá±á¬ááá¯ážááŸááºážáá¯á¶ááá±á¬á¡áá¬áá»á¬ážáááºáá²ááœááºááŸáááŒááºážá ááá¯ááºá¡áá»áá¯ážáá»áá¯ážááŸáá·áºáááºáá±áá¬áá»á¬ážááá¯áá»á²á·ááœááºáá±á¬ááœááºáááºá¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠáá»á¬ážááá¯áááºáá®ážáááºá¡ááœááºáááºáá²áááºááá¯ááºáá«á SD-WAN cloud ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážáááºááá·áºá¡á¬ážá¡ááŒáá·áºáá¯á¶ážááŒá±á¬ááºážááœááºááŒááºááœááºááŸáá·áºáá¯á¶ááŒá¯á¶áá±ážááŒáá·áºáá¯ááºáá±á¬ááºááá¯ááºá á±áááºá
á¡áá¯á¶ážáááºáá±á¬ááá·áºáá»á¬áž
source: www.habr.com