VCE

VCE - это функция Ideco NGFW, которая позволяет создавать виртуальные серверы на одном корневом NGFW. Это дает возможность разбить одну локальную сеть на несколько независимых подсетей, индивидуально создавать для каждой из этих сетей политики безопасности и объекты, а также разграничивать доступ и независимо управлять дочерними VCE. При этом нет необходимости устанавливать и настраивать для этого отдельные физические серверы.

Функциональность созданных внутри NGFW виртуальных VCE-серверов почти не отличается от функциональности NGFW.

Не предоставляйте доступ к VCE сторонним организациям, поскольку полная изоляция VCE не реализована и не предусмотрена. Предоставление доступа сторонним организациям может привести к угрозе безопасности сервера.

Возможности VCE:

В интерфейсе виртуального сервера недоступно:

  • Создание кластера и VCE;

  • Полное восстановление из бекапов (быстрое восстановление доступно);

  • Изменение статуса Разрешить интернет всем;

  • Изменение настроек часового пояса и языка:

В бекап корневого VCE не входят данные и настройки, которые содержатся в дочерних VCE.

Создание виртуального сервера

Для работы VCE требуется не менее 16 ГБ оперативной памяти.

Чтобы создать виртуальный сервер в рамках VCE, перейдите в раздел Управление сервером -> VCE и выполните действия:

1. Нажмите кнопку Добавить.

2. Введите название сервера и нажмите Сохранить. Виртуальный сервер появится в таблице:

3. Перейдите в раздел Сервисы -> Сетевые интерфейсы и на вкладке VCE-интерфейсы создайте интерфейс для виртуального сервера. Для работы VCE нужна минимум одна сетевая карта, их максимальное количество не ограничено.

Переданная VCE сетевая карта будет недоступна для использования корневым NGFW, пока VCE включен.

Если VCE выключен, переданные ему сетевые карты становятся вновь доступны корневому NGFW, их можно использовать для создания нового виртуального сервера. При этом VCE, которому они принадлежали ранее, станет недоступен после включения.

Переход в веб-интерфейс виртуального сервера

После создания VCE текущий сервер Ideco NGFW, в котором VCE был создан, будет обозначен как корневой:

Перейти в веб-интерфейс созданного VCE из веб-интерфейса NGFW можно двумя способами:

В новой вкладке откроется веб-интерфейс VCE.

Также перейти в веб-интерфейс VCE можно из веб-интерфейса Ideco Center. Для этого сначала перейдите из интерфейса ЦК в интерфейс корневого NGFW одним из способов, указанных в статье.

Пример перехода:

Удаление VCE

Last updated