{"id":90038,"date":"2020-07-28T13:42:35","date_gmt":"2020-07-28T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti"},"modified":"2020-07-28T13:42:35","modified_gmt":"2020-07-28T11:42:35","slug":"pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","title":{"rendered":"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/91bb96ba827ebe68538175c8762b5f5e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong><em>Na co zwr\u00f3ci\u0107 uwag\u0119 przy wyborze routera VPN dla rozproszonej sieci? Jakie funkcje powinien posiada\u0107? Temu po\u015bwi\u0119cony jest nasz przegl\u0105d ZyWALL VPN1000.<\/em><\/strong><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"vvedenie\">Wprowadzenie<\/h2>\n<p><\/p>\n<p>Do tej pory wi\u0119kszo\u015b\u0107 naszych publikacji dotyczy\u0142a mniejszych urz\u0105dze\u0144 VPN do dost\u0119pu do sieci z zewn\u0119trznych lokalizacji. Na przyk\u0142ad do \u0142\u0105czenia r\u00f3\u017cnych oddzia\u0142\u00f3w z siedzib\u0105 g\u0142\u00f3wn\u0105, uzyskiwania dost\u0119pu do sieci przez ma\u0142e niezale\u017cne firmy lub nawet prywatne domy. Nadszed\u0142 czas, aby porozmawia\u0107 o centralnym w\u0119\u017ale dla rozproszonej sieci.<\/p>\n<p><\/p>\n<p>Oczywiste jest, \u017ce zbudowanie nowoczesnej sieci du\u017cego przedsi\u0119biorstwa tylko na podstawie urz\u0105dze\u0144 ekonomicznych nie jest mo\u017cliwe. Organizacja us\u0142ug w modelu chmurowym dla konsument\u00f3w r\u00f3wnie\u017c tego nie wyklucza. Gdzie\u015b musi by\u0107 zainstalowane wyposa\u017cenie, zdolne obs\u0142u\u017cy\u0107 du\u017c\u0105 liczb\u0119 klient\u00f3w jednocze\u015bnie. Tym razem porozmawiamy o jednym takim urz\u0105dzeniu \u2014 Zyxel VPN1000.<\/p>\n<p><\/p>\n<p>Zar\u00f3wno dla du\u017cych, jak i ma\u0142ych uczestnik\u00f3w wymiany sieciowej mo\u017cna wyr\u00f3\u017cni\u0107 kryteria, wed\u0142ug kt\u00f3rych ocenia si\u0119 przydatno\u015b\u0107 danego urz\u0105dzenia do rozwi\u0105zania problemu.<\/p>\n<p><\/p>\n<p>Poni\u017cej przedstawiamy podstawowe z nich:<\/p>\n<p><\/p>\n<ul>\n<li>mo\u017cliwo\u015bci techniczne i funkcyjne;<\/li>\n<li>zarz\u0105dzanie;<\/li>\n<li>bezpiecze\u0144stwo;<\/li>\n<li>odporno\u015b\u0107 na awarie.<\/li>\n<\/ul>\n<p><\/p>\n<p>Trudno wskaza\u0107, co jest wa\u017cniejsze, a bez czego mo\u017cna si\u0119 obej\u015b\u0107. Potrzebne jest wszystko. Je\u015bli urz\u0105dzenie nie spe\u0142nia jakiego\u015b kryterium, to grozi to problemami w przysz\u0142o\u015bci.<\/p>\n<p><\/p>\n<p>Jednak pewne cechy urz\u0105dze\u0144, kt\u00f3re maj\u0105 zapewni\u0107 dzia\u0142anie centralnych w\u0119z\u0142\u00f3w i sprz\u0119tu pracuj\u0105cego g\u0142\u00f3wnie na obrze\u017cach, mog\u0105 si\u0119 znacznie r\u00f3\u017cni\u0107.<\/p>\n<p><\/p>\n<p>Dla centralnego w\u0119z\u0142a najwa\u017cniejsza jest moc obliczeniowa \u2014 prowadzi to do wymogu ch\u0142odzenia, a co za tym idzie, ha\u0142asu od wentylatora. W przypadku urz\u0105dze\u0144 peryferyjnych, kt\u00f3re zazwyczaj znajduj\u0105 si\u0119 w biurach i mieszkaniach, g\u0142o\u015bna praca jest praktycznie nie do zaakceptowania.<\/p>\n<p><\/p>\n<p>Jeszcze jeden interesuj\u0105cy aspekt \u2014 przypisanie port\u00f3w. W urz\u0105dzeniach peryferyjnych w miar\u0119 \u0142atwo mo\u017cna okre\u015bli\u0107, jak b\u0119d\u0105 one wykorzystywane i ile klient\u00f3w b\u0119dzie pod\u0142\u0105czonych. Dlatego mo\u017cna wprowadzi\u0107 sztywne podzia\u0142y port\u00f3w na WAN, LAN, DMZ, wykona\u0107 sztywne przypisanie do protoko\u0142u itd. W centralnym w\u0119\u017ale nie ma takiej pewno\u015bci. Na przyk\u0142ad dodano nowy segment sieci, kt\u00f3ry wymaga pod\u0142\u0105czenia przez w\u0142asny interfejs \u2014 jak to zrobi\u0107? Tutaj potrzebne jest bardziej uniwersalne rozwi\u0105zanie z mo\u017cliwo\u015bci\u0105 elastycznej konfiguracji interfejs\u00f3w.<\/p>\n<p><\/p>\n<p>Istotny szczeg\u00f3\u0142 \u2014 nasycenie urz\u0105dzenia r\u00f3\u017cnymi funkcjami. Oczywi\u015bcie podej\u015bcie, w kt\u00f3rym jedno urz\u0105dzenie dobrze wykonuje jedno zadanie, ma swoje zalety. Jednak najbardziej interesuj\u0105ca sytuacja pojawia si\u0119 wtedy, gdy trzeba zrobi\u0107 krok w lewo lub w prawo. Oczywi\u015bcie mo\u017cna przy ka\u017cdej nowej potrzebie dodatkowo kupowa\u0107 kolejne urz\u0105dzenie docelowe. I tak, a\u017c sko\u0144cz\u0105 si\u0119 bud\u017cet lub miejsce w szafie.<\/p>\n<p><\/p>\n<p>W przeciwie\u0144stwie do tego rozszerzony zestaw funkcji pozwala na korzystanie z jednego urz\u0105dzenia do rozwi\u0105zania kilku problem\u00f3w. Na przyk\u0142ad ZyWALL VPN1000 obs\u0142uguje r\u00f3\u017cne rodzaje po\u0142\u0105cze\u0144 VPN, w tym SSL i IPsec VPN, a tak\u017ce zdalne po\u0142\u0105czenia dla pracownik\u00f3w. Oznacza to, \u017ce jedno \"urz\u0105dzenie\" rozwi\u0105zuje problemy zar\u00f3wno w przypadku po\u0142\u0105cze\u0144 mi\u0119dzy lokalizacjami, jak i klient\u00f3w. Ale jest tu jedno \"ale\". Aby to dzia\u0142a\u0142o, trzeba mie\u0107 zapas wydajno\u015bci. Na przyk\u0142ad w przypadku ZyWALL VPN1000 fizyczne j\u0105dro IPsec VPN zapewnia wysok\u0105 wydajno\u015b\u0107 tunelu VPN, a r\u00f3wnowa\u017cenie\/redundancja VPN z algorytmami SHA\u20112 i IKEv2 zapewniaj\u0105 wysok\u0105 niezawodno\u015b\u0107 i bezpiecze\u0144stwo dla biznesu.<\/p>\n<p><\/p>\n<p>Poni\u017cej przedstawiono niekt\u00f3re przydatne funkcje, kt\u00f3re rozwi\u0105zuj\u0105 jeden lub kilka z opisanych powy\u017cej aspekt\u00f3w.<\/p>\n<p><\/p>\n<p><strong>SD-WAN<\/strong> oferuje platform\u0119 do zarz\u0105dzania w chmurze, uzyskuj\u0105c korzy\u015bci z centralnego zarz\u0105dzania komunikacj\u0105 mi\u0119dzy lokalizacjami z mo\u017cliwo\u015bci\u0105 zdalnego nadzoru i monitorowania. ZyWALL VPN1000 obs\u0142uguje r\u00f3wnie\u017c tryb roboczy, w kt\u00f3rym wymagane s\u0105 rozszerzone funkcje VPN.<\/p>\n<p><\/p>\n<p><strong>Wsparcie dla platform chmurowych dla krytycznych us\u0142ug.<\/strong> ZyWALL VPN1000 zosta\u0142 zweryfikowany do u\u017cytku z Microsoft Azure i AWS. U\u017cycie wcze\u015bniej zweryfikowanych urz\u0105dze\u0144 jest preferowane dla organizacji na ka\u017cdym poziomie, zw\u0142aszcza gdy w infrastrukturze IT stosuje si\u0119 kombinacj\u0119 lokalnej sieci i chmury.<\/p>\n<p><\/p>\n<p><strong>Filtrowanie tre\u015bci<\/strong> zwi\u0119ksza bezpiecze\u0144stwo poprzez blokowanie dost\u0119pu do z\u0142o\u015bliwych lub niepo\u017c\u0105danych stron internetowych. Zapobiega pobieraniu z\u0142o\u015bliwego oprogramowania z niebezpiecznych lub zhakowanych witryn. W przypadku ZyWALL VPN1000 roczna licencja na t\u0119 us\u0142ug\u0119 jest ju\u017c w zestawie.<\/p>\n<p><\/p>\n<p><strong>Polityki geopolityczne<\/strong> <strong>(Geo IP)<\/strong> umo\u017cliwiaj\u0105 \u015bledzenie ruchu i analiz\u0119 lokalizacji adres\u00f3w IP, odmawiaj\u0105c dost\u0119pu z niechcianych lub potencjalnie niebezpiecznych region\u00f3w. Roczna licencja na t\u0119 us\u0142ug\u0119 jest r\u00f3wnie\u017c zawarta w zestawie przy zakupie urz\u0105dzenia.<\/p>\n<p><\/p>\n<p><strong>Zarz\u0105dzanie sieci\u0105 bezprzewodow\u0105<\/strong> w ZyWALL VPN1000 obejmuje kontroler sieci bezprzewodowej, kt\u00f3ry pozwala na zarz\u0105dzanie do 1032 punktami dost\u0119powymi z centralnego interfejsu u\u017cytkownika. Firmy mog\u0105 wdro\u017cy\u0107 lub rozszerzy\u0107 zarz\u0105dzan\u0105 sie\u0107 Wi-Fi przy minimalnym wysi\u0142ku. Warto zauwa\u017cy\u0107, \u017ce liczba 1032 to naprawd\u0119 du\u017co. Zak\u0142adaj\u0105c, \u017ce do jednego punktu dost\u0119powego mo\u017ce by\u0107 pod\u0142\u0105czonych do 10 u\u017cytkownik\u00f3w, wychodzi ca\u0142kiem imponuj\u0105ca liczba.<\/p>\n<p><\/p>\n<p><strong>R\u00f3wnowa\u017cenie obci\u0105\u017cenia i rezerwacja<\/strong>. Seria VPN wspiera r\u00f3wnowa\u017cenie obci\u0105\u017cenia i rezerwacj\u0119 na kilku zewn\u0119trznych interfejsach. Oznacza to, \u017ce mo\u017cna pod\u0142\u0105czy\u0107 kilka kana\u0142\u00f3w od r\u00f3\u017cnych dostawc\u00f3w, chroni\u0105c si\u0119 tym samym przed problemami z \u0142\u0105czno\u015bci\u0105.<\/p>\n<p><\/p>\n<p><strong>Mo\u017cliwo\u015b\u0107 rezerwowania urz\u0105dzenia (Device HA)<\/strong> dla ci\u0105g\u0142ego po\u0142\u0105czenia, nawet gdy jedno z urz\u0105dze\u0144 ulegnie awarii. Bez tego trudno si\u0119 obej\u015b\u0107, je\u015bli konieczne jest zorganizowanie pracy 24\/7 z minimalnym czasem przestoju.<\/p>\n<p><\/p>\n<p>Zyxel Device HA Pro dzia\u0142a w trybie <em>active\/passive<\/em>, kt\u00f3ry nie wymaga skomplikowanej procedury konfiguracji. Umo\u017cliwia to obni\u017cenie progu wej\u015bcia i natychmiastowe rozpocz\u0119cie korzystania z rezerwacji. W przeciwie\u0144stwie do <em>active\/active<\/em>, gdzie administrator systemu musi przej\u015b\u0107 dodatkowe szkolenie, wiedzie\u0107, jak konfigurowa\u0107 dynamiczne routowanie, rozumie\u0107, czym s\u0105 asymetryczne pakiety itp. \u2014 konfiguracja trybu <em>active\/passive<\/em> jest znacznie prostsza i wymaga mniej czasu.<\/p>\n<p><\/p>\n<p>Kiedy korzystasz z urz\u0105dzenia Zyxel Device HA Pro, urz\u0105dzenia wymieniaj\u0105 sygna\u0142y <em>heartbeat<\/em> przez dedykowany port. Porty aktywnego i pasywnego urz\u0105dzenia s\u0105 <em>heartbeat<\/em> pod\u0142\u0105czane za pomoc\u0105 kabla Ethernet. Pasywne urz\u0105dzenie w pe\u0142ni synchronizuje informacje z aktywnym urz\u0105dzeniem. W szczeg\u00f3lno\u015bci mi\u0119dzy urz\u0105dzeniami synchronizowane s\u0105 wszystkie sesje, tuneli, konta u\u017cytkownik\u00f3w. Ponadto, pasywne urz\u0105dzenie przechowuje kopi\u0119 zapasow\u0105 pliku konfiguracyjnego na wypadek awarii aktywnego urz\u0105dzenia. W ten spos\u00f3b, w przypadku awarii g\u0142\u00f3wnego urz\u0105dzenia prze\u0142\u0105czenie odbywa si\u0119 bez zak\u0142\u00f3ce\u0144.<\/p>\n<p><\/p>\n<p>Warto zauwa\u017cy\u0107, \u017ce w systemach active<em>\/active<\/em> i tak trzeba rezerwowa\u0107 20-25% zasob\u00f3w systemowych na prze\u0142\u0105czanie w przypadku awarii. W przypadku, gdy <em>active\/passive<\/em> jedno urz\u0105dzenie znajduje si\u0119 w pe\u0142ni w rezerwie i jest gotowe do natychmiastowego przetwarzania ruchu sieciowego oraz utrzymania normalnej pracy sieci.<\/p>\n<p><\/p>\n<p>M\u00f3wi\u0105c pro\u015bciej: \u201eKiedy korzystasz z urz\u0105dzenia Zyxel Device HA Pro i masz zapasowy kana\u0142, biznes jest chroniony zar\u00f3wno przed utrat\u0105 \u0142\u0105czno\u015bci z winy dostawcy, jak i przed problemami spowodowanymi awari\u0105 routera.<\/p>\n<p><\/p>\n<p><strong>Podsumowuj\u0105c wszystko, co powiedziano powy\u017cej<\/strong><\/p>\n<p><\/p>\n<p>Dla centralnego w\u0119z\u0142a rozproszonej sieci najlepiej jest u\u017cy\u0107 urz\u0105dzenia z pewnym zapasem port\u00f3w (interfejs\u00f3w po\u0142\u0105czeniowych). Przyk\u0142ad warto mie\u0107 zar\u00f3wno interfejsy RJ45 dla prostoty i obni\u017cenia koszt\u00f3w po\u0142\u0105czenia, jak i SFP, aby mie\u0107 mo\u017cliwo\u015b\u0107 wyboru mi\u0119dzy po\u0142\u0105czeniem \u015bwiat\u0142owodowym a skr\u0119tk\u0105.<\/p>\n<p><\/p>\n<p><strong>To urz\u0105dzenie powinno by\u0107:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>wydajne, przystosowane do gwa\u0142townych zmian obci\u0105\u017cenia;<\/li>\n<li>z zrozumia\u0142ym interfejsem pracy;<\/li>\n<li>z bogat\u0105, ale nie przesadn\u0105 liczb\u0105 wbudowanych funkcji, w tym dotycz\u0105cych zapewnienia bezpiecze\u0144stwa;<\/li>\n<li>z mo\u017cliwo\u015bci\u0105 budowy schemat\u00f3w z wysok\u0105 dost\u0119pno\u015bci\u0105 \u2014 duplikacja kana\u0142\u00f3w i urz\u0105dze\u0144;<\/li>\n<li>wspieraj\u0105ce zarz\u0105dzanie, aby ca\u0142\u0105 rozga\u0142\u0119zion\u0105 infrastruktur\u0105 w postaci centralnego w\u0119z\u0142a i urz\u0105dze\u0144 peryferyjnych zarz\u0105dza\u0107 z jednego miejsca;<\/li>\n<li>jako 'wisienka na torcie' \u2014 wsparcie dla nowoczesnych trend\u00f3w, takich jak integracja z zasobami chmurowymi i inne.<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"zywall-vpn1000-v-roli-centralnogo-uzla-seti\">ZyWALL VPN1000 jako centralny w\u0119ze\u0142 sieci<\/h2>\n<p><\/p>\n<p>Na pierwszy rzut oka wida\u0107, \u017ce port\u00f3w w Zyxel nie \u017ca\u0142owano.<\/p>\n<p><\/p>\n<p>Mamy:<\/p>\n<p><\/p>\n<ul>\n<li>\n<p>12 konfigurowalnych port\u00f3w RJ-45 (GBE);<\/p>\n<p>\n<\/li>\n<li>\n<p>2 konfigurowalne porty SFP (GBE);<\/p>\n<p>\n<\/li>\n<li>\n<p>2 porty USB 3.0 z obs\u0142ug\u0105 modem\u00f3w 3G\/4G.<\/p>\n<p>\n<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/76f183e2d2e43f7b386e487431ec37de.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 1. Og\u00f3lny widok ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Od razu trzeba zaznaczy\u0107 \u2013 urz\u0105dzenie nie jest przeznaczone do domowego biura, przede wszystkim z powodu wydajnych wentylator\u00f3w. Jest ich tutaj a\u017c cztery.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/431c6abc77f3ab578754a5feb82a3463.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 2. Tylna \u015bciana ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Zobaczmy, jak wygl\u0105da interfejs.<\/p>\n<p><\/p>\n<p>Od razu warto zwr\u00f3ci\u0107 uwag\u0119 na istotny aspekt. Funkcji jest bardzo wiele i szczeg\u00f3\u0142owe opisanie ich w ramach jednego artyku\u0142u nie b\u0119dzie mo\u017cliwe. Ale co jest dobre w produktach Zyxel \u2013 jest bardzo szczeg\u00f3\u0142owa dokumentacja, przede wszystkim \u2013 podr\u0119cznik u\u017cytkownika (administratora). Dlatego, aby uzyska\u0107 poj\u0119cie o bogactwie funkcji, po prostu przejd\u017amy przez zak\u0142adki.<\/p>\n<p><\/p>\n<p>Domy\u015blnie port 1 i port 2 s\u0105 przeznaczone na WAN. Zaczynaj\u0105c od trzeciego portu, dost\u0119pne s\u0105 interfejsy dla sieci lokalnej.<\/p>\n<p><\/p>\n<p>Port 3 z domy\u015blnym adresem IP 192.168.1.1 wystarczy do po\u0142\u0105czenia.<\/p>\n<p><\/p>\n<p>Pod\u0142\u0105czamy kabel patchcord, przechodzimy pod adres <em><noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\">https:\/\/192.168.1.1<\/a><\/noindex><\/em> i mo\u017cemy zobaczy\u0107 okno rejestracji u\u017cytkownika interfejsu webowego.<\/p>\n<p><\/p>\n<p><em><strong>Uwaga<\/strong>. Do zarz\u0105dzania mo\u017cna wykorzysta\u0107 chmurowy system zarz\u0105dzania SD-WAN.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/e178bbbe44045fb263673bfc61a2be56.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 3. Okno wprowadzania loginu i has\u0142a<\/em><\/p>\n<p><\/p>\n<p>Przechodzimy przez procedur\u0119 wprowadzania loginu i has\u0142a i na ekranie pojawia si\u0119 okno Dashboard. W\u0142a\u015bciwie, jak to w Dashboardzie \u2013 maksimum informacji operacyjnej na ka\u017cdym kawa\u0142ku przestrzeni ekranowej.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/ce5fa994bad48a9ad7549796670cf8dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 4. ZyWALL VPN1000 \u2013 Dashboard.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-bystraya-nastroyka-wizards\">Zak\u0142adka \"Szybka konfiguracja\" (Wizards)<\/h3>\n<p><\/p>\n<p>W interfejsie znajdziemy a\u017c dw\u00f3ch asystent\u00f3w: do konfiguracji WAN i do konfiguracji VPN. W rzeczywisto\u015bci asystenci to dobry pomys\u0142, pozwalaj\u0105 na wykonanie typowych ustawie\u0144, nawet bez do\u015bwiadczenia w pracy z urz\u0105dzeniem. A dla tych, kt\u00f3rzy chc\u0105 wi\u0119cej, jak wspomniano wcze\u015bniej \u2013 istnieje szczeg\u00f3\u0142owa dokumentacja.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/013f0bf14c52c7aa40e2bf500efaa76c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 5. Zak\u0142adka \"Szybka konfiguracja\".<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-monitoring\">Zak\u0142adka Monitoring<\/h3>\n<p><\/p>\n<p>Wygl\u0105da na to, \u017ce in\u017cynierowie z Zyxel postanowili kierowa\u0107 si\u0119 zasad\u0105: monitorujemy wszystko, co mo\u017cliwe. Oczywi\u015bcie, dla urz\u0105dzenia pe\u0142ni\u0105cego rol\u0119 centralnego w\u0119z\u0142a, ca\u0142kowita kontrola nie zaszkodzi.<\/p>\n<p><\/p>\n<p>Nawet prostego rozwini\u0119cia wszystkich punkt\u00f3w na bocznym panelu wystarcza, aby sta\u0142o si\u0119 oczywiste bogactwo wyboru.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/a4d92421d81a8b9c5d192bc2aaecc4e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 6. Zak\u0142adka Monitoring z rozwini\u0119tymi podpunktami.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-konfiguraciya\">Zak\u0142adka Konfiguracja<\/h3>\n<p><\/p>\n<p>Tutaj bogactwo funkcji jest jeszcze bardziej oczywiste.<\/p>\n<p><\/p>\n<p>Na przyk\u0142ad, zarz\u0105dzanie portami urz\u0105dzenia jest bardzo \u0142adnie zaprojektowane.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/4cd1b1cadee684afa9a21df026883ebe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 7. Zak\u0142adka Konfiguracja z rozwini\u0119tymi podpunktami.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-obsluzhivanie\">Zak\u0142adka Serwis<\/h3>\n<p><\/p>\n<p>Zawiera podsekcje do aktualizacji oprogramowania, diagnostyki, przegl\u0105dania regu\u0142 routingu i wy\u0142\u0105czania urz\u0105dzenia.<\/p>\n<p><\/p>\n<p>Te funkcje s\u0105 pomocnicze i w takim lub innym stopniu wyst\u0119puj\u0105 praktycznie w ka\u017cdym urz\u0105dzeniu sieciowym.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/971da91f73ea03ac16a32ebc7d5939e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rysunek 8. Zak\u0142adka Konserwacja z rozwini\u0119tymi podpunktami.<\/em><\/p>\n<p><\/p>\n<h3 id=\"sravnitelnye-harakteristiki\">Por\u00f3wnawcze charakterystyki<\/h3>\n<p><\/p>\n<p>Nasza recenzja by\u0142aby niekompletna bez por\u00f3wnania z innymi odpowiednikami.<\/p>\n<p><\/p>\n<p>Poni\u017cej znajduje si\u0119 tabela najbli\u017cszych odpowiednik\u00f3w ZyWALL VPN1000 oraz lista funkcji do por\u00f3wnania.<\/p>\n<p><\/p>\n<p><em>Tabela 1. Por\u00f3wnanie ZyWALL VPN1000 z odpowiednikami.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Paj\u0105k dla sieci lub centralny w\u0119ze\u0142 rozproszonej sieci\" src=\"\/wp-content\/uploads\/2020\/07\/44c95d1d57655d1aecce649d83f3cbd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong><em>Wyja\u015bnienia do tabeli 1:<\/em><\/strong><\/p>\n<p><\/p>\n<p><em>*1: Wymagana licencja<\/em><\/p>\n<p><\/p>\n<p><em>* 2: Low Touch Provision: administrator musi najpierw skonfigurowa\u0107 urz\u0105dzenie lokalnie przed ZTP.<\/em><\/p>\n<p><\/p>\n<p><em>* 3: na podstawie sesji: DPS b\u0119dzie stosowany tylko do nowej sesji; nie wp\u0142ynie to na bie\u017c\u0105c\u0105 sesj\u0119.<\/em><\/p>\n<p><\/p>\n<p>Jak wida\u0107, w niekt\u00f3rych aspektach odpowiedniki doganiaj\u0105 bohatera naszej recenzji, na przyk\u0142ad Fortinet FG\u2011100E r\u00f3wnie\u017c ma wbudowan\u0105 optymalizacj\u0119 WAN, a Meraki MX100 ma wbudowan\u0105 funkcj\u0119 AutoVPN (site-to-site), ale og\u00f3lnie, je\u015bli chodzi o kompleksowy zestaw funkcji, ZyWALL VPN1000 zdecydowanie lideruje.<\/p>\n<p><\/p>\n<h2 id=\"rekomendacii-pri-vybore-ustroystv-dlya-centralnogo-uzla-ne-tolko-zyxel\">Zalecenia przy wyborze urz\u0105dze\u0144 do centralnego w\u0119z\u0142a (nie tylko Zyxel)<\/h2>\n<p><\/p>\n<p>Wybieraj\u0105c urz\u0105dzenia do organizacji centralnego w\u0119z\u0142a rozleg\u0142ej sieci z wieloma oddzia\u0142ami, nale\u017cy kierowa\u0107 si\u0119 szeregiem parametr\u00f3w: mo\u017cliwo\u015bci techniczne, \u0142atwo\u015b\u0107 zarz\u0105dzania, zapewnienie bezpiecze\u0144stwa i odporno\u015bci na awarie.<\/p>\n<p><\/p>\n<p>Szeroki zestaw funkcji, du\u017ca liczba fizycznych port\u00f3w z mo\u017cliwo\u015bci\u0105 elastycznego skonfigurowania: WAN, LAN, DMZ i obecno\u015b\u0107 innych przydatnych funkcji, takich jak kontroler zarz\u0105dzania punktami dost\u0119pu, pozwalaj\u0105 jednocze\u015bnie zamkn\u0105\u0107 wiele zada\u0144.<\/p>\n<p><\/p>\n<p>Nie mniej wa\u017cn\u0105 rol\u0119 odgrywa dost\u0119pno\u015b\u0107 dokumentacji i wygodny interfejs zarz\u0105dzania.<\/p>\n<p><\/p>\n<p>Maj\u0105c takie, wydawa\u0142oby si\u0119, proste rzeczy, nie jest wcale trudno tworzy\u0107 infrastruktury sieciowe pokrywaj\u0105ce r\u00f3\u017cne lokalizacje oraz strony, a zastosowanie chmury SD-WAN umo\u017cliwia to w spos\u00f3b maksymalnie elastyczny i bezpieczny.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Przydatne linki<\/h2>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">Analiza rynku SD-WAN: jakie istniej\u0105 rozwi\u0105zania i dla kogo s\u0105 potrzebne<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/www.osp.ru\/lan\/2017\/11\/13053186\">Zyxel Device HA Pro zwi\u0119ksza odporno\u015b\u0107 sieci<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/support.zyxel.eu\/hc\/ru\/articles\/360001378533-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-GeoIP-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG\">Wykorzystanie funkcji GeoIP w bramach bezpiecze\u0144stwa serii ATP\/VPN\/Zywall\/USG<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/477492\/\">Co pozostanie w serwerowni?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/499456\/\">Dwa w jednym, czyli migracja kontrolera punktu dost\u0119powego do bramy<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Telegramowy czat Zyxel dla specjalist\u00f3w<\/a><\/noindex><\/u><\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/512600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Paj\u0105k do sieci lub centralny w\u0119ze\u0142 rozproszonej sieci | ProHoster","description":"Na co zwr\u00f3ci\u0107 uwag\u0119.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-28T11:42:35+00:00","article:modified_time":"2020-07-28T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90038","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:59:44","updated":"2022-09-27 23:08:10","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=90038"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/90039"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=90038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=90038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=90038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}