Документация: ПО Факел — разрабатываемая версия
Архитектура ПО Факел¶
На этой странице кратко описано, какие компоненты ПО Факел выполняют настройки, заданные в командной строке.
Модель конфигурации¶
Команды set и delete в режиме «Конфигурирование» изменяют рабочую (candidate) конфигурацию. Команда commit применяет изменения: для каждого измененного раздела конфигурации система проверяет настройки, применяет их в системе или передает в плоскость передачи данных FVE. Команда save сохраняет активную конфигурацию в каталог /config (файл /config/config.boot), который загружается при старте системы. Конфигурация по умолчанию хранится в файле /opt/vyatta/etc/config.boot.default.
Плоскость передачи данных¶
Пересылку пакетов выполняет FVE (Fakel Vector Engine). Интерфейсы Ethernet передаются под управление FVE; для них, а также для интерфейсов, которые создаются в FVE (например, Dummy, туннели GRE и WireGuard), в операционной системе создается парный интерфейс (linux-cp). Через него служебный трафик попадает в плоскость управления, а адреса и маршруты, заданные в операционной системе, передаются в таблицы FVE. Системный интерфейс lo пары не имеет: для адресов на нем в FVE устанавливаются отдельные маршруты. В FVE настраиваются агрегированные интерфейсы, туннели GRE, интерфейсы WireGuard, правила межсетевого экрана и NAT, а также политики QoS.
Маршрутизация¶
Протоколы динамической маршрутизации (BGP, OSPF, IS-IS, BFD и другие) работают в плоскости управления. Выбранные маршруты устанавливаются в таблицу маршрутизации операционной системы и через linux-cp передаются в FVE.
Межсетевой экран и NAT¶
Правила межсетевого экрана и трансляции адресов применяются в FVE. Межсетевой экран использует базовые цепочки forward, input и output (раздел firewall ipv4|ipv6 … filter) с действиями accept и drop; ограничения описаны на странице Ограничения.