fbpx Edge gateway | WaveCom

Edge gateway

0

Edge gateway - это виртуальный маршрутизатор, который соеденяет внешнюю и внтуренею сеть и предлагает такие услуги, как NAT, брандмауэр, load balancer и VPN.

firewall6.PNG

 

1

DHCP позволяет автоматически назначать IP-адреса виртуальным серверам из предопределенных диапазонов. Это могут быть как общедоступные, так и IP-адреса внтуреней сети. DHCP помогает предотвратить конфликты IP, гарантируя, что каждый виртуальный сервер имеет уникальный IP-адрес.

dhcp3.png

 

 

2

Преобразование сетевых адресов NAT - это метод изменения заголовков IP-пакетов, таким образом что виртуальные машины находящиеся во внутреней сети обращаясь во внешнию сеть транслируются как как сетевой трафик из Edge gateway, хотя создателем соединения является виртуальный сервер находящийся за Edge gateway.

  • С помощью NAT можно прятать целые сети за одним внешним IP-адресом.
  • Спрятаные за NAT виртуальные машины не видны внешниму миру и получить к ним доступ невозможно, по этой причине их очень сложно атаковать.

 

nat.PNG

Более подробно про NAT ожно прочитать здесь.

 

 

3

Routing дает возможность создавать маршруты следования трафика между сетями. Например можно создать маршрут между двумя не связаными между сабой внутреними сетями расположеными в разных подсетях. Существует также поддержка OSPF и BGP.

routing.PNG

 

4

Load Balancer  распределяет входящие запросы между несколькими серверами, так чтобы конечный пользователь не видел разницу. По мере увеличения нагрузки так же можно добовлять сервера. Балансировка нагрузки помогает оптимизировать использование ресурсов, максимизировать пропускную способность, минимизировать время отклика и избегать перегрузки. Бремя делится по круговому принципу и запросы будут отправляться на сервер с меньшей нагрузкой.

loadbalancing.PNG

 

5

VPN (virtual private newtwork) если вы хотите разрешить доступ к серверам vCloud только из своего дома или офиса и закрыть его до остального мира, решение IPSec VPN идеально подходит для этого. Это означает, что сетевой трафик между вашим офисом и vCloud проходит по защищенному, зашифрованному туннелю.

Например через VPN может подключать две географически разные точки к одному объекту.

Приложения IPSec также доступны для устройств Android и iOS.

vpn.PNG
Более подробно про VPN настройку можно найти здесь.

 

6

SSL VPN-Plus позволяет пользователям создавать безопасное VPN-соединение между собственным компьютером и сетями за Edge Gateway. При подключении через SSL-шифрование пользователь может получить доступ к устройствам в защищенных сетях. Вы можете создать соединение через браузер или с помощью специального программного обеспечения установленного свой компьютер.

sslvpn.PNG

 

7

Certificates. Здесь вы можете управлять сертификатами безопасности SSL, используемыми Edge Gateway. Также могут использоваться самоподписанные сертификаты, но рекомендуется заказать коммерческий сертификат для защиты Edge Gateway. При подключение с самоподписанным сертификатом, который вы используете, вы можете получить ошибку в браузере о небезопасно соединение с Edge Gateway.

Мы рекомендуем использовать VPN-соединения & Сертификаты CA. Каждый пользователь имеет свой собственный сертификат, без которого соединение не может быть установлено. Это очень хорошая защита вашего обычного пароля.

certificates.PNG

 

8

Statistics графически отображает статистику сетевого трафика Edge Gateway.

statistics.PNG

 

Адрес: Endla 16, Tallinn 10142, EestiТелефон: (+372) 685 0000@email