Блог им. dmbaturinVyatta: потенциальная альтернатива Cisco?

До недавнего времени все интегрированные решения для средних и крупных сетей оставались проприетарными, и явным лидером в их разработке была корпорация Cisco Systems. Ее устройства, такие как маршрутизаторы, межсетевые экраны и сервера доступа надежны, производительны и удобны в управлении, но они а) полностью закрыты и используют нестандартное аппаратное обеспечение б) цены на них неоправданно велики.

Существующие свободные решения, такие как OpenWRT существовали только для определенного класса устройств и предназначались для домашней сети или сети малого офиса.

Но оказывается, что уже разрабатывается свободный продукт для маршрутизаторов сети масштаба предприятия. Называется этот проект Vyatta.
Vyatta представляет собой модифицированный Debian Linux, в который интегрированы основные сетевые сервисы. Но главное — он снабжен единым интерфейсов управления всеми сервисами, основанным на xorpsh. Vyatta работает на обычных компьютерах с архитектурой x86.

Интерфейс управления и формат файлов конфигурации похож на устройства Juniper. Вот фрагмент:

vyatta@vyatta:~$ show interfaces 
Interface    IP Address         State       Link   Description                  
eth0         192.168.1.118/24   up          up     Local network                
lo           127.0.0.1/8        up          up                                  
lo           ::1/128            up          up                                  
vyatta@vyatta:~$ show configuration 
interfaces {
    ethernet eth0 {
        address 192.168.1.10/24
        description "Local network"
        hw-id 08:00:27:3d:1c:b2
        ip {
        }
    }
    loopback lo {
    }
}
protocols {
    static {
        interface-route 192.168.1.0/24 {
            next-hop-interface eth0 {
            }
        }


Также присутствует управление через веб-интерфейс.


С сайта разработчиков можно скачать образ LiveCD, а также образы для виртуальных машин Xen и VMWare. Установка с LiveCD проходит в несколько простых команд. По умолчанию присутствуют пользователи root (командной оболочкой для которого прописан обычный bash, он используется для управления на уровне операционной системы) и vyatta (его командная оболочка это та единая консоль управления с собственным синтаксисом команд).

Среди уже реализованных возможностей системы:
— Маршрутизация: статическая, RIP, RIPng, OSPF, BGP
— Сервер доступа VPN (PPTP, L2TP, IPsec)
— Межсетевой экран и NAT
— dhcp и dns сервера.
— PPPoE клиент.

Тем не менее, в дистрибутив не входят многие функции, что ограничивает промышленное применение Vyatta. В частности, в ней отсутствуют netflow, pptp-клиент, dmvpn и функции VoIP. Поставить соответствующие пакеты можно, но управления соответствующими функциями из общей консоли не будет, настраивать придеться вручную.

Но в перспективе она вполне может стать реальной альтернативой Cisco. Особенно учитывая, что существуют аппаратные решения с предустановленной Vyatta.

Ссылки
http://vyatta.com — компания, осуществляющая техническую поддержку и выпуск аппаратных решений.
http://vyatta.org — сайт сообщества разработчиков и пользователей.

Комментарии (1)

Интересный продукт, буду знакомится с ним поближе. Спасибо за статью.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.