Устройство МКСЗ «Diamond Next» поддерживает возможность установления защищенного соединения в режиме точка-точка для защиты канала передачи данных между удаленными объектами. Устройства необходимо подбирать с учетном требуемой пропускной способности.
В качестве защищенного соединения используется проприетарный протокол, который обеспечивает заданные скоростные и временные характеристики, при передачи сетевого трафика. Защищенное соединение устанавливается на 4-м уровне стандартной сетевой модели по протоколу UDP. Такой подход с одной стороны позволяет решать практические задачи, например, передача мультикаст трафика через защищенное соединение без дополнительной инкапсуляции, с другой стороны позволяет гибко регулировать временные и скоростные параметры защищенного соединения. Настройка временных таймеров позволяет организовывать защищенное соединение даже в средах с высокими вносимыми задержками.
Защищенное соединение между устройствами можно условно разделить на две составляющие: служебный канал и канал для передачи полезной нагрузки. В зависимости от необходимости можно использовать один из двух сценариев:
В основе построения защищенного соединения используется клиент-серверная архитектура. Одно из устройств выступает в качестве сервера и ожидается подключения, второе устройство выступает в качестве клиента и инициирует подключение. После того, как защищенное соединение было установлено, с точки зрения передачи сетевого трафика неважно какое из устройств является серверов, а какое клиентом.
При настройке защищенного соединения можно выбрать один из доступных типов инкапсуляции: L2, L3 или L4.
При шифровании к исходному сетевому пакету добавляется дополнительный заголовок, который включает в себя служебную часть (24 байта) и стандартные сетевые заголовки L2, L3 или L4 в зависимости от типа инкапсуляции. За счет выбора верного типа инкапсуляции можно сократить заголовок в сетевом пакете и увеличить производительность. Ниже представлена схема для инкапсуляции L4.
После настройки защищенного соединения, с помощью дополнительных опций можно организовать один из следующих типов связности между сегментами сети.
Устройства МКСЗ «Diamond Next» могут установить между собой защищенное соединение в режиме точка-точка для защиты канала передачи данных. Устройства могут быть разных моделей. Необходимо учитывать, что каждая модель в зависимости от аппаратных характеристик обладает разными скоростными параметрами. Такой тип соединения подходит для объединения двух офисов или аналогичных объектов.
В зависимости от поставленных задач, устройства могут соединяться разными типами туннелей: “L2overVPN” или “Стандартный VPN”. Для случая “Стандартного VPN” для направления сетевого трафика через защищенное соединение можно использовать либо статическую маршрутизацию, либо один из протоколов динамической маршрутизации. Для случая “L2overVPN” можно использовать механизм стандартного или прозрачного бриджа.
Доступна возможность построение нескольких защищенных соединений между двумя устройствами для обеспечения сетевой связности каждого из сегментов через свое защищенное соединение. Также доступна возможность одновременного построения между устройствами защищенных соединений двух разных типов: “L2overVPN” и “Стандартного VPN”.
На рисунке ниже представлен пример схемы подключения двух объектов: главный офис и дополнительный офис.
Устройства МКСЗ «Diamond Next» могут установить между собой защищенное соединение в режиме точка-точка для защиты канала передачи данных. Устройства могут быть разных моделей. Необходимо учитывать, что каждая модель в зависимости от аппаратных характеристик обладает разными скоростными параметрами. Такой тип соединения подходит для объединения двух и более объектов между собой. При этом подразумевается, что одно устройство является главным (основным), а все остальные устройства дополнительными. Классическая топология для такого режима - звезда.
В зависимости от поставленных задач, устройства могут соединяться разными типами туннелей: “L2overVPN” или “Стандартный VPN”. Для случая “Стандартного VPN” для направления сетевого трафика через защищенное соединение можно использовать либо статическую маршрутизацию, либо один из протоколов динамической маршрутизации. Для случая “L2overVPN” можно использовать механизм стандартного или прозрачного бриджа.
Доступна возможность построение нескольких защищенных соединений между двумя устройствами для обеспечения сетевой связности каждого из сегментов через свое защищенное соединение. Также доступна возможность одновременного построения между устройствами защищенных соединений двух разных типов: “L2overVPN” и “Стандартного VPN”.
На рисунке ниже представлен пример схемы подключения двух объектов: главный офис и несколько дополнительных офисов.
Устройства МКСЗ «Diamond Next» могут установить между собой защищенное соединение в режиме полносвязной и частично-связной топологиях для защиты канала передачи данных. Устройства могут быть разных моделей. Необходимо учитывать, что каждая модель в зависимости от аппаратных характеристик обладает разными скоростными параметрами. Такой тип соединения подходит для объединения трех и более объектов между собой. При этом роли устройств могут быть распределены произвольным образом.
Для полносвязаной топологии рекомендуется использовать соединения тип туннеля - “Стандартный VPN”.Для направления сетевого трафика через защищенное соединение можно использовать либо статическую маршрутизацию, либо один из протоколов динамической маршрутизации.
Для схемы с полносвязной топологией подразумевается, что каждое устройство связано с остальными через независимые защищенные соединения. Такой подход позволяет оптимизировать движение сетевого трафика через защищенный сегмент сети. Использование протоколов динамической маршрутизации позволяет добавить в схему элементы отказоустойчивости и балансировки нагрузки.
Данный тип соединения аналогичный предыдущим типам. Устройства подбираются с учетом максимальной пропускной способностью.