Architekturleitfaden
Wählen Sie Ihre Schutzarchitektur.
Beschreiben Sie den Dienst und den Netzbereich, den Sie betreiben möchten. Der Leitfaden schlägt einen Ausgangspunkt vor, erklärt die Auswahl und nennt offene Prüfungen.
Ihre Auswahl hat sich geändert. Wählen Sie „Architekturen vergleichen“, um das Ergebnis zu aktualisieren.
Vorgeschlagener Ausgangspunkt
Geschützter IP-Transit
Eine Orientierung anhand Ihrer Angaben; kein Angebot, keine Routingfreigabe und keine qualifizierte Leistungsmessung.
Warum diese Auswahl
Sie möchten im Peeryx-Netz gefilterten Verkehr zu Ihrer Infrastruktur erhalten. Geschützter IP-Transit stellt diesen Netzdienst zu eigenen Bedingungen bereit.
Beispielhafter Verkehrsweg
- Internet
- Geschütztes Peeryx-Netz
- Ihr Netz und Ihre Dienste
Dies ist ein Architekturentwurf, keine auf Ihr Netz angewandte Konfiguration. Linkkapazität, Rückweg und Ausfallverhalten müssen gesondert geprüft werden.
Vor der Bereitstellung 3
- Bestätigen Sie die Integration mit dem Technikteam. Dieser Leitfaden genehmigt keinen Einsatz und verändert keinen Produktivverkehr.
- Qualifizieren Sie Übergabepunkt, Kapselung, MTU, Rückroute und Ausfallschutz vor der Umstellung von Produktivverkehr.
- Klären Sie die weiterhin erreichbaren öffentlichen Adressen und deren Ankündigungsberechtigung, bevor Sie das Routingmodell wählen.
Für das Ergebnis verwendete Angaben
- Was soll geschützt werden?
- Ein Netz oder IP-Präfixe
- Was möchten Sie betreiben?
- Schutz im Peeryx-Netz
- Haben Sie eine ASN?
- Noch offen
- Kontrollieren Sie eigene öffentliche IP-Präfixe?
- Noch offen
- Wann soll Peeryx den geschützten Verkehr transportieren?
- Durchgehend
Komponenten ansehen
So erfolgt die Auswahl
Die Regeln wählen Komponenten nach ihrer Aufgabe. Sie bewerten keine Anbieter, genehmigen keine Präfixe und machen aus Portgeschwindigkeit keinen Softwarebenchmark.
| Anforderung | Ausgangspunkt |
|---|---|
| FiveM oder Minecraft Java | Das passende Spezialprodukt nach Prüfung von Ursprung und Protokoll. |
| Ein anderes Spiel | Technische Prüfung; keine unbelegte Zusage für Anwendungsfilterung. |
| Netzwerk und lokale Filterung | Defense Fabric; Server, NICs und Links müssen qualifiziert werden. |
| Netzwerk und entfernter Schutz | Geschützter IP-Transit; Adressierung und Zustellung bestimmen das Routingmodell. |
| Netzwerk und hybride Filterung | Defense Fabric mit geschütztem IP-Transit, zu getrennten Software- und Netzbedingungen. |
| Entfernt/hybrid, bei Bedarf, ASN und Präfixe angegeben | Flow Collector als Kandidat für autorisierte IPv4-/24-Umleitung ergänzen. Andernfalls zuerst das Routing prüfen. |
| Beobachtung und Erkennung | Kostenloser Flow Collector außerhalb des Weiterleitungspfads. |
| Virtueller Routing-Endpunkt | Router-VM innerhalb dokumentierter Ressourcen- und Verkehrsgrenzen. |
Fragen zum Leitfaden
Qualifiziert ein 100G-Port einen Filterserver?
Nein. Er gibt die physische Linkgeschwindigkeit an. NICs, PCIe, Speicher, Paketgrößen, Regeln und Ausfallbedingungen bestimmen die gemessene Verarbeitungsgrenze.
Kann lokale Software eine bereits gesättigte Anbindung schützen?
Filterung hinter dem Engpass stellt nie eingetroffene Pakete nicht wieder her. Berücksichtigen Sie Upstream-Mitigation und Eingangskapazität im Entwurf.
Enthält der kostenlose Flow Collector kostenlosen geschützten Transit?
Nein. Die Collector-Software ist kostenlos. Ein genutzter Peeryx-Netzdienst unterliegt eigenen kommerziellen und Routingbedingungen.
Autorisiert dieses Ergebnis meine BGP-Ankündigungen?
Nein. ASN und Präfixe sind Nutzerangaben. Eigentum, Ursprung, Ankündigungspolitik sowie Zustellungs- und Rückwege müssen geprüft werden.