IBM Cloud Docs
Sobre o VRA

Sobre o VRA

O IBM Cloud® Virtual Router Appliance (VRA) fornece o sistema operacional Vyatta 5600 para x86 servidores bare metal. Ele é oferecido como uma Alta disponibilidade (HA) ou configuração independente.

Com o IBM Cloud® Virtual Router Appliance, você pode rotear o tráfego de rede pública e privada de forma seletiva, por meio de um roteador corporativo completo que possui firewall, orientação de tráfego, roteamento baseado em políticas, VPN e outros recursos. O VRA oferece desempenho com facilidade de configuração. Ele tem as vantagens de manutenção de execução em um servidor de hardware normal. O dispositivo de hardware do VRA é dimensionado para manipular o carregamento de roteamento para várias VLANs e pode ser pedido com links de rede redundantes e matrizes RAID redundantes. Você gerencia todos os recursos do VRA.

Alternativas: O FortiGate Security Appliance (FSA) 10 Gbps é um firewall de hardware de locatário único (dedicado) e de alto rendimento (10 Gbps) com recursos de última geração, como AntiVirus (AV), Prevenção de Intrusão (IBM Prerequisite Scanner) e filtragem da Web. Ele pode ser uma alternativa para o VRA para alcançar objetivos semelhantes. Para obter mais informações, consulte a documentação do FSA.

Firewall

Para proteger seu ambiente contra ameaças externas, o IBM Cloud® Virtual Router Appliance pode ser usado como um firewall. É possível incluir regras de firewall para permitir ou negar tráfego de rede de entrada ou de saída para as portas nas quais seu aplicativo é executado e é possível filtrar o tráfego dentro de suas próprias redes. O IBM Cloud® Virtual Router Appliance também pode ser configurado para executar a filtragem deIPv4 e IPv6 stateful para proteger seus dados críticos.

Gateway da Virtual Private Network (VPN)

Conecte seu data center ou escritório no local ao IBM Cloud com túnel VPN provisionando seu IBM Cloud® Virtual Router Appliance como um dispositivo de gateway de rede. Você pode usar um túnel VPN IPsec site a site para comunicação segura com sua rede. Outras opções de VPN são: VPN IPsec de acesso remoto (cliente para site), OpenVPN, GRE, L2TP e DMVPN.

Dê uma olhada nos guias de configuração de VPN da Brocade na seção Documentação complementar do VRA.

Conversão de endereço de rede (NAT)

Com o IBM Cloud® Virtual Router Appliance, você pode provisionar servidores de aplicativos e bancos de dados sem interfaces de rede pública e, ao mesmo tempo, permitir que seus servidores acessem a Internet usando o Source NAT. Também é possível ocultar seus servidores por trás do dispositivo de gateway com NAT de Destino para segurança aprimorada.

Roteamento de nível corporativo

Para aplicativos com multicamadas em diferentes redes isoladas, o IBM Cloud® Virtual Router Appliance fornece maneiras flexíveis de construir a conectividade entre essas redes. Você pode configurar o roteamento dinâmico usando o BGP para anunciar seu próprio espaço IP público nos roteadores IBM Cloud. O BGP também oferece mais flexibilidade para configurações de rede privada customizadas ao usar vários túneis e soluções de link direto.

Dê uma olhada nos guias de configuração do Brocade BGP na seção Documentação complementar do VRA.