pfSense - это мощный бесплатный дистрибутив брандмауэра и маршрутизатора с открытым исходным кодом, основанный на FreeBSD. Он предоставляет расширенные возможности, такие как фильтрация пакетов с учетом состояния, поддержка VPN, маршрутизация, QoS, …
OpenContrail - это проект, лицензированный по Apache 2.0, который построен с использованием стандартных протоколов и предоставляет все необходимые компоненты для виртуализации сети - контроллер SDN, виртуальный маршрутизатор, механизм аналитики и опубликованные северные API. Он имеет обширный REST API для настройки и сбора операционных и аналитических данных из системы. Разработанный для масштабирования, OpenContrail может выступать в качестве фундаментальной сетевой платформы для облачной инфраструктуры. Ключевые аспекты системы:
- Виртуализация сети: виртуальные сети являются основным строительным блоком подхода OpenContrail. Контроль доступа, услуги и возможности подключения определяются с помощью политик высокого уровня. Внедрив межсетевую маршрутизацию на хосте, OpenContrail снижает задержку для трафика, пересекающего виртуальные сети. Устранение промежуточных шлюзов также повышает отказоустойчивость и минимизирует сложность.
- Программируемость и автоматизация сети: OpenContrail использует четко определенную модель данных для описания желаемого состояния сети. Затем он преобразует эту информацию в конфигурацию, необходимую каждому узлу управления и виртуальному маршрутизатору. Определяя конфигурацию сети по сравнению с конкретным устройством, OpenContrail упрощает и автоматизирует сетевую оркестровку.
- Большие данные для инфраструктуры. Механизм аналитики предназначен для очень большого потребления и запроса структурированных и неструктурированных данных. В режиме реального времени и исторические данные доступны через простой REST API, обеспечивая видимость широкого спектра информации.
OpenContrail может пересылать трафик внутри и между виртуальными сетями, не проходя через шлюз. Он поддерживает такие функции, как управление IP-адресами; управление доступом на основе политик; NAT и мониторинг трафика. Он напрямую взаимодействует с любой сетевой платформой, которая поддерживает существующий стандарт BGP / MPLS L3VPN для виртуализации сети.