Zarządzanie siecią w dużych korporacjach

1

Bardzo często zdarza mi się składać zapytania o otworzenie połączenia tcp na jakimś porcie między jakimiś maszynami lub całymi podsieciami, które przynależą do różnych chmur lub lokalnego data center.

Nigdy niestety nie podpatrzyłem czego dokładnie sieciowcy w korporacjach używają do zarządzania siecią. Moje pytanie brzmi, co zwykle siedzi pod spodem? Wiadomo, że musi być jakiś VPN, mamy podział na podsieci, ale co dalej? Jakim softem to zarządzać, żeby mieć przejrzystość co jest otwarte lub po utworzeniu VM dorzucić tam jakąś konfigurację sieciową? Z jakimi rozwiązaniami spotkaliście się w mniejszych firmach, tych większych oraz mega korporacjach? Co kiedy jedna firma przejmuje inną firmę i zaczynają unifikować te narzędzia?

Nie chodzi mi tutaj tylko o terraforma, tam możesz mieć jakiegoś configa dla konkretnego clouda. To jest jedno z rozwiązań, ale pytanie czy da się tym transparentnie zarządzać jeżeli mam 30 takich terraformów i jeszcze openstacka i na czym tam konkretnie może być postawione lokalne data center.

I z jak bardzo skomplikowanym procesem approvali się spotkaliście w korporacjach, żeby mieć dane połączenie otwarte?

0

Dużo zależy od topologii sieci. W korporacjach masz koncepcję Security Zones, i zazwyczaj te firewalle sprzętowe stoją właśnie na styku tych stref, a wewnątrz masz po prostu po konfigurowane serwery z domyślnie ustawionym serwerem.

Jeśli chodzi o poziom approvali to połączenie jednostronne do jednej z stref o wysokim security (tj. chcemy wysłać coś z strefy o niższym security do strefy o wyższym security i dostać potwierdzenie - i ta informacja zwrotna była problemem) rozbiło się o MDir, I koniec końców trzeba było to ogarnąć inaczej.

1

Od dłuższego czasu zmiany idą w kierunku SD-WAN.

https://en.wikipedia.org/wiki/SD-WAN

1 użytkowników online, w tym zalogowanych: 0, gości: 1