Документация: ПО Факел — разрабатываемая версия

Архитектура ПО Факел

На этой странице кратко описано, какие компоненты ПО Факел выполняют настройки, заданные в командной строке.

Модель конфигурации

Команды set и delete в режиме «Конфигурирование» изменяют рабочую (candidate) конфигурацию. Команда commit применяет изменения: для каждого измененного раздела конфигурации система проверяет настройки, применяет их в системе или передает в плоскость передачи данных FVE. Команда save сохраняет активную конфигурацию в каталог /config (файл /config/config.boot), который загружается при старте системы. Конфигурация по умолчанию хранится в файле /opt/vyatta/etc/config.boot.default.

Плоскость передачи данных

Пересылку пакетов выполняет FVE (Fakel Vector Engine). Интерфейсы Ethernet передаются под управление FVE; для них, а также для интерфейсов, которые создаются в FVE (например, Dummy, туннели GRE и WireGuard), в операционной системе создается парный интерфейс (linux-cp). Через него служебный трафик попадает в плоскость управления, а адреса и маршруты, заданные в операционной системе, передаются в таблицы FVE. Системный интерфейс lo пары не имеет: для адресов на нем в FVE устанавливаются отдельные маршруты. В FVE настраиваются агрегированные интерфейсы, туннели GRE, интерфейсы WireGuard, правила межсетевого экрана и NAT, а также политики QoS.

Маршрутизация

Протоколы динамической маршрутизации (BGP, OSPF, IS-IS, BFD и другие) работают в плоскости управления. Выбранные маршруты устанавливаются в таблицу маршрутизации операционной системы и через linux-cp передаются в FVE.

Межсетевой экран и NAT

Правила межсетевого экрана и трансляции адресов применяются в FVE. Межсетевой экран использует базовые цепочки forward, input и output (раздел firewall ipv4|ipv6 … filter) с действиями accept и drop; ограничения описаны на странице Ограничения.