Router QNAP QHora 301W zaujme 10 GbE, WiFi 6 a SD-WAN
i Zdroj: PCTuning.cz
Sítě a Internet Článek Router QNAP QHora 301W zaujme 10 GbE, WiFi 6 a SD-WAN

Router QNAP QHora 301W zaujme 10 GbE, WiFi 6 a SD-WAN | Kapitola 5

Redakce PCT

Redakce PCT

5. 3. 2021 03:00 7

Seznam kapitol

1. QNAP QHora 301W 2. Zaostřeno na QNAP QHora 301W 3. QNAP QHora 301W - instalace 4. SD-WAN - teorie
5. SD-WAN v QNAP praxi 6. Kompatibilita 10 GbE 7. Testy rychlosti a závěr

Firma QNAP zkouší prorazit se svým řešením SD-WAN, což je „zabiják MPLS“. Právě SD-WAN je pro firmy velké téma, podobně jako kdysi bývala virtualizace v oblasti serverů. Pokud se jen trochu zajímáte o IT, určitě si přečtěte část o SD-WAN. Navíc nabídne rychlý 10 GbE a Wi-Fi 6.

Reklama

SD-WAN v QNAP praxi

SD-WAN je velké téma, asi jako byla virtualizace ve své době. Svoje SD-WAN řešení představilo mnoho firem, ale firma QNAP své řešení nabízí dostupné a v podstatě ve firemních nákladech "za pár korun".

Zmíníme argumenty firmy QNAP
Klíčové vlastnosti SD-WAN
i Zdroj: PCTuning.cz
Klíčové vlastnosti SD-WAN

  • MESH VPN - SD-WAN propojuje jednotlivé body výpadek některé cesty není kritický
  • Optimalizace WAN - dnes, kdy je většina věcí v Cloudu, je to cesta k optimalizaci přenosů
  • Cloud management - Cloud přináší zjednodušenou správu, jako každému jinému poskytovateli
  • Optimalizace ceny - dvě přípojky od místního poskytovatele jsou levnější než předražená MPLS
  • Síťová bezpečnost - centrální správa skutečně zvyšuje bezpečnost už jen díky přehlednosti
  • Web management - firma QNAP má webový management skutečně poměrně přehledný

Trocha teorie

Z jednoho zařízení plnohodnotnou SD-WAN samozřejmě nevytvoříte, ale i do jednoho zařízení můžete připojit dvě přípojky k internetu a získat jedno spolehlivé připojení. Pokud vypadne nebo zlobí jedna linka, běží pořád druhá. QHora jednoduše bude směřovat data přes tu funkční a v sekretářka u šéfa může dále sledovat svojí Youtube, nic nepozná.

Plnohodnotnou "MESH-like" síť získáte pomocí čtyř zařízení. Každé jednotlivé zařízení by mělo mít dvě - třeba i levná - připojení do internetu. V síti může vypadnout i několik přípojek a pořád bude fungovat.

Router QNAP QHora 301W zaujme 10 GbE, WiFi 6 a SD-WAN
i Zdroj: PCTuning.cz


SD-WAN

Vidíte ten potenciál? Levné firemní připojení stojí řádově stokoruny. MPLS pak stojí řádově desetitisíce. Rozdíl v ceně dva nebo padesát tisíc korun měsíčně na jednu přípojku je srozumitelný všem.

Pomocí zařízení (třeba QHora) s podporou QuWAN si můžete vytvořit "vlastní MPLS" síť za zlomek ceny skutečné MPLS. Další úspory získáte na firewallu, za který také ušetříte, je samozřejmě uvnitř všech QuWAN prvků a díky Cloudové administraci spravujete padesát zařízení jako jedno.

Přihlášení zařízení do Cloudu

Aby naše SD-WAN fungovala, potřebuje centrální správu. Ta běží u firmy QNAP - řekněme v Cloudu.

Začneme vytvořením účtu u firmy QNAP. Nezapomeňte zvolit bezpečné heslo, přeci jenom je za ním konfigurace sítě celé firmy. Je dobré si účet pojistit aktivací 2FA autentifikace. QNAP podporuje standardní řešení a tak můžete využit jakoukoliv vhodnou aplikaci jako je třeba Google Authenticator nebo Authy.

Založení účtu
i Zdroj: PCTuning.cz
Založení účtu

Se svým účtem se už může přihlásit do "Cloudu" - QuWAN.

Přihlášení do Cloudu
i Zdroj: PCTuning.cz
Přihlášení do Cloudu

Systém počítá s vybudováním sítě v rámci několika zemí...

Stav zařízení
i Zdroj: PCTuning.cz
Stav zařízení

Samozřejmě vidíte stav jednotlivých zařízení...

A vůbec, musíme firmu QNAP pochválit, administrace je poměrně přehledná!

Zařízení zobrazené v Cloudu
i Zdroj: PCTuning.cz
Zařízení zobrazené v Cloudu

Zařízení nejenom vidíme, ale samozřejmě ho můžeme i ovládat.

SD-WAN
i Zdroj: PCTuning.cz
SD-WAN

U SD-WAN se předpokládá, že velkou část pravidel firewallu budete chtít aplikovat na všechna zařízení naráz. Například všem zařízením povolit přístup na telekonferenční služby, zakázat připojování na jiné porty než 80 a 443. Zkrátka provádět centrální management všech zařízení naráz. A to tu jde velice jednoduše.

Rychlost komunikace v SD-WAN/QuWAN

Neměli jsme moc jak otestovat reálnou maximální prostupnost kódovaného SD-WAN přenosu mezi připojenými routery/pobočkami. Ale výrobce uvádí maximální prostupnost pro kódovaný přenos v SD-WAN/QuWAN struktuře až 300 Mbps. Tedy cca 37 MB/s, což pro běžnou komunikaci mezi pobočkami bohatě stačí, ale není to na přesuny video archivu. To ale také není maximální rychlost komunikace do internetu. U virtuálních sítí se počítá s tím, že po kódovaném přenosu budou lítat data určená pouze pro další pobočku. Když si Eva na recepci pustí youtube nebo Franta z obchodního bude sledovat přenos ze zápasu Slavie, tak data půjdou přes lokální firewal přímo do internetu. A tam už je teoretický limit pro routování WAN/LAN 9,7 Gbps. A to by mělo stačit bohatě...
Předchozí
Další
Reklama
Reklama

Komentáře naleznete na konci poslední kapitoly.

Reklama
Reklama