IBM Cloud Docs
Informazioni sulla VRA

Informazioni sulla VRA

Il IBM Cloud® Virtual Router Appliance (VRA) fornisce il sistema operativo Vyatta 5600 per i server bare metal x86. È disponibile in configurazione High Availability (HA) o stand-alone.

Con IBM Cloud® Virtual Router Appliance è possibile instradare il traffico di rete privato e pubblico in modo selettivo, attraverso un router aziendale completo che dispone di firewall, orientamento del traffico, routing basato su criteri, VPN e altre funzioni. La VRA offre prestazioni con una facilità di configurazione. Offre i vantaggi di manutenzione dell'esecuzione su un normale server hardware. L'applicazione hardware VRA è dimensionata per gestire il carico di instradamento per più VLAN e può essere ordinata con i link di rete ridondanti e gli array RAID ridondanti. Gestite tutte le funzionalità del VRA.

Alternative: Il dispositivo di sicurezza FortiGate (FSA) 10 Gbps è un firewall hardware single-tenant (dedicato), ad alta velocità (10 Gbps) con funzionalità di nuova generazione, come AntiVirus (AV), Intrusion Prevention (IBM Prerequisite Scanner) e filtro web. Potrebbe essere un'alternativa alla VRA per raggiungere obiettivi simili. Per ulteriori informazioni, consultare la documentazione FSA.

Firewall

Per proteggere l'ambiente da minacce esterne, il IBM Cloud® Virtual Router Appliance può essere usato come firewall. Puoi aggiungere le regole del firewall per consentire o negare il traffico di rete in entrata o in uscita per le porte su cui è in esecuzione la tua applicazione e puoi filtrare il traffico all'interno delle tue reti. IBM Cloud® Virtual Router Appliance può anche essere configurato per eseguire il filtro IPv4 e IPv6 con stato per proteggere i tuoi dati critici.

Gateway VPN (Virtual Private Network)

Collegate il vostro data center o ufficio in sede al IBM Cloud con il tunneling VPN, fornendo il vostro IBM Cloud® Virtual Router Appliance come dispositivo gateway di rete. È possibile utilizzare un tunnel VPN IPsec da sito a sito per comunicare in modo sicuro con la rete IBM Cloud. Altre opzioni VPN sono: VPN IPsec ad accesso remoto (client-to-site), OpenVPN, GRE, L2TP e DMVPN.

Consultate le guide alle configurazioni VPN Brocade nella sezione Documentazione VRA supplementare.

NAT (Network Address Translation)

Con IBM Cloud® Virtual Router Appliance, è possibile eseguire il provisioning di server di applicazioni e database senza interfacce di rete pubbliche, consentendo comunque ai server di accedere a Internet utilizzando Source NAT. Per una sicurezza avanzata, puoi anche nascondere i tuoi server dietro il dispositivo gateway con Destination NAT.

Instradamento di livello enterprise

Per le applicazioni a più livelli su diverse reti isolate, IBM Cloud® Virtual Router Appliance ti offre dei modi flessibili per creare la connettività tra queste reti. È possibile impostare il routing dinamico utilizzando BGP per annunciare il proprio spazio IP pubblico sui router IBM Cloud. BGP offre anche ulteriore flessibilità per le configurazioni della rete privata personalizzata quando utilizzi vari tunnel e soluzioni di collegamento diretto.

Consultate le guide alle configurazioni di Brocade BGP nella sezione Documentazione VRA supplementare.