Маршрутизатор Факел¶
Маршрутизатор Факел — это интегрированное решение, представляющее собой сочетание встроенного прикладного программного обеспечения и доверенной аппаратной платформы российского производства. Внутри устройства реализовано программное обеспечение маршрутизатора (далее — ПО Факел), обеспечивающее управление и маршрутизацию сетевых соединений в локальных и глобальных сетях, включая распределённые сети организаций и сети общего пользования (Интернет).
Функциональное назначение¶
Маршрутизатор Факел выполняет функции управления трафиком, маршрутизации и обеспечения сетевой безопасности на уровне предприятия или провайдера. Решение предназначено для эксплуатации как на специализированных доверенных аппаратных платформах российского производства, так и в виртуализированных средах при развёртывании в виде виртуальной машины.
Ключевые возможности¶
Маршрутизация — поддержка динамических протоколов (BGP, OSPF, IS‑IS) и статической маршрутизации.
Быстрая сходимость — использование протокола BFD для ускорения обнаружения отказов.
Туннелирование — GRE/IPSec; L2TP/IPSec; VxLAN; MPLS.
Контексты маршрутизации — поддержка VRF для разделения маршрутов и изоляции трафика.
Фильтрация трафика — правила межсетевого экрана для контроля доступа и сегментации.
NAT — SNAT, DNAT, Bidirectional NAT для трансляции адресов.
QoS — приоритизация входящего и исходящего трафика.
Мониторинг — сбор метрик и управление через SNMP.
Сбор потоков — экспорт данных Netflow/SFlow для анализа трафика.
Автоматизация — внешний HTTP API; интеграция с Ansible и Salt для оркестрации и автоматизации рутинных задач.
Платформы и развёртывание¶
Доверенная аппаратная платформа российского производства — готовое аппаратное решение с предустановленным ПО Факел, сертифицированное для работы в критичных инфраструктурах.
Виртуальная платформа на базе KVM — развёртывание в виртуальной инфраструктуре в виде виртуальной машины при сохранении требований к доверенности и безопасности.
Применение¶
Маршрутизатор Факел подходит для использования в корпоративных сетях, сетях операторов связи и государственных информационных системах, где важны контроль маршрутизации, безопасность трафика и соответствие требованиям по доверенной аппаратной базе российского происхождения.