Mini Tünel Çalışma Modları

XL-Mini Tünel şubelerinizi merkeze Layer 2 ve şifreli olarak bağlama çözümü sunar. Konum neresi olursa olsun uzak noktalarınızı merkeze Mini Tünel ile bağlayabilirsiniz. Mini Tünelin Full Tünel ve Transparent/split modları bulunmaktadır. MPLS sisteminizi Mini Tünel ile değiştirerek maliyetlerinizi düşürebilirsiniz.

XL-Mini Tünel'in Full Tünel ve Transparent/split olmak üzere 2 farklı çalışma modu bulunmaktadır.

FULL TUNNEL

Xlog mini tünel full tunnel mod

Bu modda Mini Tünel Uç nokta ağını komple  merkezdeki XLOG Firewall'a tüneller. Firewall ile uç nokta switch arasına sanal bir ethernet kablosu bağlanmış gibidir. DHCP server ve Default gateway firewall olur.

Firewall tüm uç nokta trafiğini yönetir ve merkezi firewall üzerinden uç noktaya:

  • 5651 loglama ve log raporlama
  • Hotspot (Captive Portal Login)
  • Mac bazlı izin/engel ve bandwidth tanımlama
  • 802.1x mac authentication
  • Firewall policy tanımlama
  • NAT
  • Web Filtreleme, IPS/IDS, Application filtesi tanımlama
  • Anlık Kullanıcı bandwith takibi

gibi hizmetler sağlanır.

Bu modda tüm trafik tünel üzerinden merkeze gönderileceğinden uç nokta ve merkez internetin bandwidth'ini  kullanacaktır. Bundan dolayı çok şubeli yapılarda özellikle merkez internetin upload limiti trafiği kaldırabilecek şekilde yüksek olmalıdır.

TRANSPARENT/SPLIT TUNNEL

Xlog Mini Tünel Transparent/Split Mod

Bu modda XLOG Firewall uç nokta ağını yönetmez. Uç nokta router'ına takılan Mini Tünele bağlanan kullanıcıların DHCP Serveri ve Default gatewayi kendi routerları olacaktır. Kullanıcılar internete direkt olarak kendi routerları üzerinden çıkarlar ve sadece Merkezde bulunan (split networks olarak belirtilen) ağlara erişmek istediklerinde tünele girerler. Bu nedenle bu modda sadece  tünele giren trafik firewall tarafından filtrelenerek loglanabilir.

Etiketler

mini tünel transparent/split full tunnel