pfSense to potężna, darmowa dystrybucja oprogramowania firewall i router o otwartym kodzie źródłowym, oparta na FreeBSD. Zapewnia zaawansowane funkcje, takie jak stanowe filtrowanie pakietów, obsługa VPN, routing, QoS, NAT i interfejs sieciowy do ła…
OpenContrail to projekt na licencji Apache 2.0, zbudowany przy użyciu protokołów opartych na standardach i zapewniający wszystkie niezbędne komponenty do wirtualizacji sieci - kontroler SDN, router wirtualny, silnik analityczny i opublikowane interfejsy API na północ. Posiada rozbudowany interfejs API REST do konfigurowania i gromadzenia danych operacyjnych i analitycznych z systemu. Zbudowany na skalę OpenContrail może działać jako podstawowa platforma sieciowa dla infrastruktury chmurowej. Kluczowymi aspektami systemu są:
- Wirtualizacja sieci: sieci wirtualne są podstawowym składnikiem podejścia OpenContrail. Kontrola dostępu, usługi i łączność są definiowane za pomocą polityk wysokiego poziomu. Wdrażając routing międzysieciowy na hoście, OpenContrail zmniejsza opóźnienie dla ruchu przechodzącego przez sieci wirtualne. Wyeliminowanie pośrednich bram również poprawia odporność i minimalizuje złożoność.
- Programowalność i automatyzacja sieci: OpenContrail wykorzystuje dobrze zdefiniowany model danych do opisania pożądanego stanu sieci. Następnie tłumaczy te informacje na konfigurację potrzebną dla każdego węzła sterującego i routera wirtualnego. Definiując konfigurację sieci w stosunku do konkretnego urządzenia, OpenContrail upraszcza i automatyzuje aranżację sieci.
- Big Data dla infrastruktury: silnik analityczny został zaprojektowany do przetwarzania i tworzenia zapytań o bardzo uporządkowaną i nieustrukturyzowaną skalę na bardzo dużą skalę. Dane w czasie rzeczywistym i dane historyczne są dostępne za pośrednictwem prostego interfejsu API REST, zapewniając widoczność szerokiej gamy informacji.
OpenContrail może przekazywać ruch w sieciach wirtualnych i między nimi bez przechodzenia przez bramę. Obsługuje funkcje takie jak zarządzanie adresami IP; kontrola dostępu oparta na polityce; NAT i monitorowanie ruchu. Współpracuje bezpośrednio z dowolną platformą sieciową, która obsługuje istniejący standard BGP / MPLS L3VPN w zakresie wirtualizacji sieci.