Pāriet uz saturu
V2Jauna tīkla. Jauna pieredze.
Ceļvedis CubixServ

GRE, reversais starpniekserveris vai BGP: kuru metodi izvēlēties, lai saņemtu tīru datplūsmu?

Ir vairākas iespējas, kā aizsargāt infrastruktūru, neveicot visu pārvietošanu. Pareizā izvēle ir atkarīga no tehniskā līmeņa, caurspīdīguma vajadzības un tīkla pārvaldības.

← Visi ceļvežiCubixServ

Mērķis: palīdzēt jums atpazīt īstās problēmas, izvairīties no sliktas tehniskās izvēles un izvēlēties risinājumu, kas piemērots jūsu serverim vai infrastruktūrai.

Reversais starpniekserveris

Reversais starpniekserveris ir vienkāršs spēļu vai tīmekļa lietojumos: datplūsma ierodas aizsargātā IP, tiek filtrēta un pēc tam nosūtīta uz reālo serveri. Tas ir ērti, ja vēlamies slēpt sākotnējo IP.

Tuneļa GRE

GRE ļauj pārvadāt tīru datplūsmu uz attālo infrastruktūru. Tas ir interesanti sarežģītākiem pakalpojumiem, bet jāņem vērā MTU, maršrutēšana, ugunsmūris un tuneļa stabilitāte.

Paziņojums BGP

Ar BGP infrastruktūra paziņo savus prefiksus caur tranzīta vai aizsardzības piegādātāju. Tas ir tīrākais veids operatoriem, bet tas prasa tīkla prasmes.

Izvēles kritēriji

Izolētam spēļu serverim proxy bieži ir vissākākais izvietošanas veids. Pilnai infrastruktūrai GRE vai BGP kļūst nozīmīgāki. Izvēle arī ir atkarīga no IP, maršrutēšanas un kritiskuma.

Kļūdu novēršana

Nepublicējiet reālo IP, uzraugiet maršrutus, testējiet MTU, dokumentējiet ugunsmūra noteikumus un sagatavojiet atgriešanās plānu nepareizas konfigurācijas gadījumā.

Secinājums

Labākā pieeja ir sākt no faktiskā simptoma, pārbaudīt tehniskos cēloņus un pēc tam izvēlēties aizsardzību, kas atbilst protokolam un kopienai. Efektīvs risinājums aizsargā, nepasliktinot lietotāja pieredzi.

Atklāt aizsargātu IP tranzītu