VyOS OpenSourceルーター

この記事では、VyOSネットワークルーターに関する非標準のトピックを取り上げたいと思いました。 私はこのプロジェクトに初めて知りました。NeilAndersonは、自宅でNetAppシミュレータとVyOSを使用してミニラボを展開する方法に関するガイドを作成しました


主なプロジェクト


VyOSは、Vyatta RoutingソフトウェアプロジェクトのVyatta Core Editionのフォークとして生まれたオープンソースのDebian Linuxベースのプロジェクトです。 他のルーターと同様に、VyOSはOSIの第3レベルで動作し、南北トラフィックをルーティングします。 VyOSには次の主要プロジェクトが含まれます。



サポートされているプラ​​ットフォーム


VyOSは、​​ほとんどの一般的なプラットフォームで仮想マシンとして、ベアメタルまたはクラウドで展開でき、イメージのサイズは約300 MBです。

仮想化プラットフォーム


VyOS仮想マシンを環境に展開する方法:



裸鉄


ルーターは、むき出しの鉄、カスタムイメージ(計画)にインストールできます。



クラウド内の仮想マシンのように:


コマンドライン


従来はグラフィカルインターフェイスを使用していなかったCiscoおよびJuniperルーターと同様に、VyOSはコマンドラインから制御されます。 VyOSコマンドラインは、JunOS構文に非常に似ています。

vyos@vyos# run show ip route forward default via 203.0.113.1 dev eth1 proto static metric 20 onlink 192.168.56.0/24 dev eth0 proto kernel scope link src 192.168.56.13 203.0.113.1 dev eth1 proto static metric 20 

機能と機能


VyOSの機能は、これがオープンソースプロジェクトであるという事実にもかかわらず、非常に大きく深刻です。


サポートされている配線と使用パターンの例


支店


VyOSを使用するために最も一般的に使用されるスキームの1つは、複数の企業ブランチを結合すること、クラウドプロバイダーに接続すること、または複数のクラウドプロバイダーを1つのネットワークに結合することです。



SMBエッジ


SMBルーターとして機能し、世界中のインターネットへの安定したアクセスを提供します。 VyOSは、​​デフォルトゲートウェイの可用性を高めるために、NAT、DHCP、およびVRRPをサポートしています。



ボーダールーター


VyOSは、​​エンタープライズルーティングルーター(BGP)として使用できます。これは、動的ルーティングプロトコルの中で最も高度ではないにしても、その1つです。 これらの目的で、VyOSは外部または内部のBGPピア(BGPピア)として機能し、ネットワークの高い安定性と可用性を提供します。



VPNゲートウェイ


VyOSは、​​IPSec VPNアクセスを提供します:IPSec / GRE、IPSec VTI、Dynamic Multipoint VPN(DMVPN)およびOpenVPN。 Site-to-Site構成により、グローバルインターネットを介して頻繁に安全なネットワークを介して複数のサイトを直接クラウドに接続し、ユーザーとサーバーが相互に通信できるようにします。 VyOSは、​​サイト間にL2ネットワークを作成することにより、L2TPv3ルーターとして機能できます。



VPN RAサーバー


VyOSは、​​リモートVPNサーバーとして使用できます。 これを行うには、ほとんどすべての最新のオペレーティングシステムに存在するため、L2TP over IPSecを使用できます。 もう1つのオプションは、VyOSにも統合されているOpenVPNを使用することです。 ファイアウォールを使用すると、ネットワークへのアクセスのセキュリティと粒度が向上します。



システム要件


VyOSの最小リソース要件:


管理と監視


管理と監視:


画像


ソースコードからVyOSを自分でビルドするか、プラットフォーム用にコンパイルおよびテストされたイメージの形式でダウンロードできます。 バージョン1.2以降、GAイメージのダウンロードは無料でなくなりました。これは、プロジェクトをある程度のお金で開発する必要があるためです。 ローリングリリースは以前と同様に無料のままです。 ただし、学校、短大、大学、診療所、およびその他の同様の非営利組織については、GAリリースへの無料アクセスが提供されます。 貢献者には既製のGAイメージへの無料アクセスも提供されます。ドキュメントを手伝ってもプロジェクトに役立つ場合でも、プログラマである必要はありません。 したがって、特にメンテナー、コントリビューター、またはVyOSエバンジェリストバッジを持っている場合は、画像への無料アクセスは非常に簡単で簡単です。

バッジ
VyOSは次のデジタル証明書を発行しました:


結論


VyOSは、​​ネットワークルーティング用の最新のプログラムとユーティリティに基づいて構築されたプロジェクトであり、完全に100%オープンソースであるため、簡単に追加および変更できます。 豊富な機能と最新のルーティングプロトコルにより、自宅で上級ユーザーだけでなく、大企業や巨大なサービスプロバイダーでも使用できます。

有用なリソース


blog.vyos.io
wiki.vyos.net
課題トラッカー
slack.vyos.io
forum.vyos.io
github.com/vyos
twitter.com/vyos_dev
LinkedIn
フェイスブック
YouTube
Vyosロードマップ
ローリングリリース

Habréに関する他の記事


VyOSを使用したソフトウェアルーティング
UNetLabエミュレーター-革新的な飛躍
Vyatta:Linuxベースのファイアウォールとルーター
船内インターネット:衛星放送受信アンテナ+モデム+バランサー+ Wi-Fi
Ubiquiti EdgeRouter X

テキストのエラーに関するメッセージをLANに送ってください。 反対の記事に関するコメント、追加、質問はコメントしてください。

Source: https://habr.com/ru/post/J435568/


All Articles