netConfig: сетевые технологии  

Маршрутизатор Vyatta Open Flexible Router

Vyatta OFR (Open Flexible Router) представляет собой программное обеспечение для создания многофункционального, производительного и дешевого по затратам маршрутизатора профессионального уровня с использованием таких технологий, как Firewall и VPN. Производительность и экономия достигается путём использования архитектуры x86.

Маршрутизатор включает поддержку большинства известных сетевых интерфейсов, протоколов маршрутизации и сетевого управления. Он легко управляется с помощью интерфейса командной строки (CLI) или графического web-интерфейса (GUI). Таким образом является отличным решением для небольшой и средней компании взамен дорогостоящих маршрутизаторов от известных производителей.

Характеристики

Аппаратное обеспечение (Hardware support):
  • 32-bit архитектура x86;
  • PC-архитектура.
Интерфейсы (Interfaces):
  • Поддерживаемые ОС Linux сетевые платы (интегрированные на материнских платах или для шины PCI);
  • Sangoma A101 T1/E1 cards – 1 port;
  • Sangoma A101 T1/E1 cards – 2 port;
  • Sangoma A101 T1/E1 cards – 4 port;
  • Sangoma A301 T3 cards.

  • Доп. см. Vyatta Hardware Catalog для протестированных и поддерживаемых интерфейсов.
IP и протоколы маршрутизации (IP and routing protocols):
  • IPv4;
  • OSPFv2;
  • BGPv4;
  • RIPv2;
  • Static routes;
  • IPv6*;
  • IP Multicast*: IGMPv1-3, PIM-SM, MLD1-2.

  • * поддерживаются экспериментально.
Управление IP адресами (IP address management):
  • Static;
  • DHCP server;
  • DHCP relay.
Протоколы канального уровня (encapsulations):
  • Ethernet;
  • 802.1Q VLANs;
  • PPP;
  • FrameRelay;
  • HDLC.
Логи и мониторинг (Logging and monitoring):
  • Syslog;
  • SNMPv2c.
Безопасность (Security):
  • Stateful inspection Firewall;
  • IPSec VPN;
    – DES (56-bit), 3DES (168-bit), AES (128, 256-bit) шифрование
    – MD5 and SHA-1 аутентификация
    – RSA, Diffie Helman Key Management
  • RADIUS аутентификация;
  • Индивидуальные учётные записи пользователей и пароли.
Отказоустойчивость (High availability):
  • VRRP (Virtual Router Redundancy Protocol);
  • Поддержка для резервного блока питания;
  • Protocol Fault Isolation.
Администрирование (Administration):
  • Встроенный интерфейс командной строки (CLI);
  • Один файл с сохраненной конфигурацией для всех протоколов и подсистем;
  • Графический web-интерфейс (GUI);
  • Telnet;
  • SSHv2.
Отладка и анализ пакетов (Debugging and packet sniffing):
  • Tcpdump;
  • Wireshark packet capture (Ethereal).

Преимущества

  • Хорошая фукциональность и производительность при невысоких требованиях к аппаратному обеспечению;
  • Низкая ресурсоёмкость;
  • Доступное по стоимости open-source решение для небольшой фирмы.