Layer 2 Tünel

XLOG Mini Tünel

Şube ile merkez arasında sanal bir ethernet kablosu.

Uç nokta ağlarınızı merkez ağınıza şifreli Layer 2 tünel ile bağlayan ağ cihazı. Şubeli yapılarınızı konum ve servis sağlayıcı farketmeksizin, sanki XLOG Firewall ile aralarında gerçek bir kablo bağlantısı varmış gibi merkeze bağlar.

XLOG Mini Tünel cihazı
Ne İşe Yarar

Ayrı şube ağlarını tek bir ağa dönüştürür

Şubeleriniz farklı şehirlerde, farklı internet sağlayıcılarında olabilir ve ağları birbirinden ayrıdır. XLOG Mini Tünel bu ayrımı ortadan kaldırır: şubeye takılan mini kutu, şube ağını merkez ağınıza Layer 2 olarak katar. Merkez ile şube arasında gerçek bir ethernet kablosu varmış gibi çalışır.

Trafik 256 bit ChaCha20 ile şifrelenir ve mevcut internet hattınız üzerinden taşınır; konum ve servis sağlayıcı farketmez. Bu sayede kendi kapalı devre şubeli ağlarınızı oluşturabilir ve tek elden yönetebilirsiniz.

Çok şubeli yapılar için

Çok şubeli kurumlar ve işletmeler için birebir çözümdür. Ethernet portları ile şubenizi merkeze Layer 2 olarak, kolayca bağlar.

MPLS yerine Layer 2

Mini Tünel cihazının Layer 2 çalışması, MPLS ağlarına göre güvenlik, maliyet ve loglama açısından avantajlıdır.

Tak ve kullan

Cihaz tak ve kullan yapıya sahiptir. Yapılandırması XLOG Firewall ve müşteri paneli üzerinden yapılabilir.

Modeller

XLOG Mini Tünel'in iki modeli var

İki model de aynı tünel mimarisini, aynı şifrelemeyi ve XLOG Firewall üzerinden aynı merkezi yönetimi kullanır. Fark tek bir başlıkta: kablosuz yayın. Her iki model de şube tarafında beş Gbit ethernet ucu toplar; Mini Wifi bunlara ek olarak Wi-Fi yayını yapar.

MODEL 01

XLOG Mini 5 Port

Şube tarafında beş Gbit ethernet ucu toplar.

Tünel Portu
5
Ethernet Port
5x Gbit Ethernet
Throughput
100 Mbps
Donanım
Mini Kutu
5 Port modelinin detayları
MODEL 02

XLOG Mini Wifi

Beş portlu modelin kablosuz sürümü; aynı uçlara ek olarak Wi-Fi yayını yapar.

Tünel Portu
5
Ethernet Port
5x Gbit Ethernet
Kablosuz
Wi-Fi Dual Band 2.4 / 5 GHz
Throughput
100 Mbps
Mini Wifi modelinin detayları

Her iki modelde ortak

Şifreleme
256 bit ChaCha20
Layer 2 Tünel
Var
Merkezi Yönetim
Var
Merkezi Loglama
Var
Tüm Trafiği Yönlendirme
Evet
Fiber Port
Yok

XLOG Mini Wifi: aynı cihazın kablosuz modeli

XLOG Mini Wifi, 5 portlu modelin kablosuz sürümüdür. Uç nokta ağlarını merkez ağa şifreli Layer 2 tünel ile bağlama görevi, topolojisi ve XLOG Firewall entegrasyonu 5 Port modeliyle birebir aynıdır; tek fark, Mini Wifi modelinin ek olarak Wifi Dual Band 2.4/5 GHz desteği sunmasıdır. Mini Wifi modelinin teknik özellikleri »

XLOG Firewall Entegrasyonu

Tünel merkezde XLOG Firewall'da sonlanır

Mini Tünel tek başına kurgulanan bir cihaz değildir; XLOG Firewall ile entegre çalışır. Şubedeki cihaz tak ve kullan olarak devreye alınır, tünelin merkez ucu XLOG Firewall üzerinde sonlanır. Yapılandırma da cihaz üzerinden değil, XLOG Firewall ve müşteri paneli üzerinden yapılır — yani şubede yapılandırılacak bir arayüz yoktur.

ŞUBE / UÇ NOKTA Şube ağı switch, access point, kullanıcılar XLOG Mini Tünel 5 Gbit ethernet portu mini kutu, tak ve kullan internet · sağlayıcı farketmez Layer 2 tünel 256 bit ChaCha20 ile şifreli MERKEZ XLOG Firewall tünel burada sonlanır merkez ağı ve sunucular Bağlantı, arada gerçek bir ethernet kablosu varmış gibi Layer 2 olarak çalışır.
01

Şube ağı

Şubedeki switch, access point ve son kullanıcılar cihazın ethernet portlarına bağlanır.

02

XLOG Mini Tünel

Mini kutu formundaki cihaz sahada tak ve kullan olarak devreye alınır. Yapılandırma cihaz üzerinde değil, XLOG Firewall ve müşteri paneli üzerinden yapılır.

03

Şifreli tünel

Trafik 256 bit ChaCha20 ile şifrelenir ve konum ile servis sağlayıcı farketmeksizin mevcut internet hattı üzerinden taşınır.

04

Merkez XLOG Firewall

Tünel merkezde XLOG Firewall üzerinde sonlanır; şube ağı merkeze Layer 2 olarak katılır.

Tünel Modları

Trafiğin ne kadarı tünele girsin?

Mini Tünel iki farklı modda çalışır. Aradaki fark tek bir soruya iner: şubedeki kullanıcılar internete merkezden mi yoksa kendi hatlarından mı çıkacak? Bu seçim, DHCP server ile varsayılan ağ geçidinin nerede olacağını ve hangi trafiğin merkezde filtrelenip loglanabileceğini belirler.

MOD 01

Full Tünel Modu

Şube ağı tünel XLOG Firewall DHCP + gateway İnternet Uç nokta ağının tamamı tünelden geçer.

Mini Tünel cihazı uç nokta ağını komple merkezdeki XLOG Firewall'a tüneller. Firewall ile uç nokta switch arasına sanal bir ethernet kablosu bağlanmış gibidir.

DHCP server ve varsayılan ağ geçidi XLOG Firewall olur; tüm uç nokta trafiğini XLOG Firewall yönetir.

MOD 02

Transparent / Split Tünel Modu

Şube ağı Router DHCP + gateway İnternet tünel XLOG Firewall

Bu modda kullanıcılar internete kendi router'ları üzerinden çıkar; uç noktada DHCP server ve varsayılan ağ geçidi uç nokta router'ıdır. Mini Tünel cihazı, kullanıcılar yalnızca merkez ağda bulunan (split networks olarak belirtilen) ağlara erişmek istediğinde devreye girer.

Bu nedenle bu modda sadece tünele giren trafik firewall tarafından filtrelenerek loglanabilir.

Full tünel modunda merkezden sağlanan hizmetler

Uç nokta trafiğinin tamamını XLOG Firewall yönettiği için, şubede ayrı bir cihaz kurmadan aşağıdaki hizmetler sağlanır.

5651 loglama ve log raporlama Hotspot (Captive Portal Login) MAC bazlı izin/engel ve bandwidth tanımlama 802.1x MAC authentication Firewall policy tanımlama NAT Web filtreleme, IPS/IDS, application filtresi Anlık kullanıcı bandwidth takibi

Ve benzeri hizmetler şube ağı için merkezden sağlanır.

Ağınızı XLOG ile değerlendirin

Şube topolojinizi birlikte çizelim; hangi tünel modunun ve hangi modelin uygun olduğunu belirleyelim.