До недавнего времени все интегрированные решения для средних и крупных сетей оставались проприетарными, и явным лидером в их разработке была корпорация Cisco Systems. Ее устройства, такие как маршрутизаторы, межсетевые экраны и сервера доступа надежны, производительны и удобны в управлении, но они а) полностью закрыты и используют нестандартное аппаратное обеспечение б) цены на них неоправданно велики.
Существующие свободные решения, такие как OpenWRT существовали только для определенного класса устройств и предназначались для домашней сети или сети малого офиса.
Но оказывается, что уже разрабатывается свободный продукт для маршрутизаторов сети масштаба предприятия. Называется этот проект Vyatta.
Vyatta представляет собой модифицированный Debian Linux, в который интегрированы основные сетевые сервисы. Но главное — он снабжен единым интерфейсов управления всеми сервисами, основанным на xorpsh. Vyatta работает на обычных компьютерах с архитектурой x86.
Интерфейс управления и формат файлов конфигурации похож на устройства Juniper. Вот фрагмент:
vyatta@vyatta:~$ show interfaces
Interface IP Address State Link Description
eth0 192.168.1.118/24 up up Local network
lo 127.0.0.1/8 up up
lo ::1/128 up up
vyatta@vyatta:~$ show configuration
interfaces {
ethernet eth0 {
address 192.168.1.10/24
description "Local network"
hw-id 08:00:27:3d:1c:b2
ip {
}
}
loopback lo {
}
}
protocols {
static {
interface-route 192.168.1.0/24 {
next-hop-interface eth0 {
}
}
Также присутствует управление через веб-интерфейс.
С сайта разработчиков можно скачать образ LiveCD, а также образы для виртуальных машин Xen и VMWare. Установка с LiveCD проходит в несколько простых команд. По умолчанию присутствуют пользователи root (командной оболочкой для которого прописан обычный bash, он используется для управления на уровне операционной системы) и vyatta (его командная оболочка это та единая консоль управления с собственным синтаксисом команд).
Среди уже реализованных возможностей системы:
— Маршрутизация: статическая, RIP, RIPng, OSPF, BGP
— Сервер доступа VPN (PPTP, L2TP, IPsec)
— Межсетевой экран и NAT
— dhcp и dns сервера.
— PPPoE клиент.
Тем не менее, в дистрибутив не входят многие функции, что ограничивает промышленное применение Vyatta. В частности, в ней отсутствуют netflow, pptp-клиент, dmvpn и функции VoIP. Поставить соответствующие пакеты можно, но управления соответствующими функциями из общей консоли не будет, настраивать придеться вручную.
Но в перспективе она вполне может стать реальной альтернативой Cisco. Особенно учитывая, что существуют аппаратные решения с предустановленной Vyatta.
Ссылки http://vyatta.com — компания, осуществляющая техническую поддержку и выпуск аппаратных решений. http://vyatta.org — сайт сообщества разработчиков и пользователей.