Vyatta - Open Networking
Vyatta és un sistema operatiu de xarxa open source que permet la gestió d'enrutaments IPv4 i IPv6, la gestió de regles de firewall, de vpn amb IPSec i OpenVPN, entre d'altres funcionalitats.
Aquest es pot instal·lar tant sobre un servidor físics com sobre un hypervisor com vmware, xen o kvm, permetent disposar de serveis de seguretat de xarxa en entorns virtualitzats i en entorns cloud.
Entre les funcionalitats més destacades hi ha:
Serveis IP:
- SSH: permet l’accés remot al Vyatta de manera segura.
- Telnet: permet l’accés remot al Vyatta.
- DHCP: servidor per a la assignació dinàmica d’adreces IP.
- DNS: servidor de noms de domini.
- NAT: Servei de traslació d’adreces IP.
- Web caching: servidor proxy per a la acceleració de la navegació i per al filtratge de adreces URL.
Servei d’enrutament:
- Enrutament bàsic.
- Protocol d’enrutament BGP (Border Gateway Protocol).
- Protocol d’enrutament OSPF (Open Shortest Path First).
- RIP (Routing Information Protocol).
- Polítiques d’enrutament.
Serveis de seguretat:
- Firewall: IPv4, IPv6 i per zones.
- Seguretat: detecció d’intrusions i filtratge web.
Serveis de Xarxa Privada Virtual (VPN):
- VPN Lan-to-Lan amb IPsec
- Accés remot amb PPTP.
- Accés remot amb L2TP i IPsec.
- VPN Lan-to-Lan i accés remot amb OpenVPN.
QoS (Quality of Services):
- Traffic shape: permet controlar i restringir la amplada de banda (bandwith) de les connexions sortints.
- Traffic limit: permet controlar i restringir la amplada de banda (bandwith) de les connexions entrants.
Serveis d’alta disponibilitat:
- WAN Load balancing: permet encritar el tràfic sortint a través de diferents proveïdors.
- VRRP (Virtual Ruter Redundancy Protocol): permet que un cluster de Vyattas, aquests actuin com un únic dispositiu.
- Clustering: permet disposar d’alta disponibilitat entre dos servidors Vyatta.
- Statefull NAT and Firewall Failover: permet replicar l’estat de les connexions entre els servidors d’un cluster, de manera que en cas d’error d’un node, les connexions es mantenen actives.
- RAID1: permet implementar RAID 1 de discos tant per hardware com per software.
- Configuration synchronization: sincronitza la configuració entre nodes en alta disponibilitat.
Amb Vyatta pots desplegar arquitectures complexes de xarxa a un cost molt competitiu comparat cisco o juniper per exemple. A més, si requereixes de suport, sempre pots contractat una subscripció de suport.
Newer Posts
Vyatta - Open Networking
Vyatta - Open Networking
Older Posts
Backup de Delicious
Backup de Delicious