Architectuurgids
Kies uw beschermingsarchitectuur.
Beschrijf de dienst en het netwerkdeel dat u wilt beheren. De gids stelt een uitgangspunt voor, verklaart de keuze en benoemt de resterende controles.
Uw keuzes zijn gewijzigd. Selecteer ‘Architecturen vergelijken’ om het resultaat bij te werken.
Voorgesteld uitgangspunt
Beschermde IP-transit
Een oriëntatie op basis van uw antwoorden; geen offerte, routingtoestemming of gekwalificeerde prestatiemeting.
Waarom deze keuze
U wilt in het Peeryx-netwerk gefilterd verkeer op uw infrastructuur ontvangen. Beschermde IP-transit biedt die netwerkdienst onder eigen voorwaarden.
Indicatief verkeerspad
- Internet
- Beschermd Peeryx-netwerk
- Uw netwerk en diensten
Dit is een ontwerpschets, geen configuratie die op uw netwerk is toegepast. Linkcapaciteit, terugroutering en uitvalgedrag vragen afzonderlijke validatie.
Vóór implementatie 3
- Bevestig de integratie met het technische team. Deze gids keurt geen implementatie goed en wijzigt geen productieverkeer.
- Kwalificeer afleverpunt, encapsulatie, MTU, terugroute en failover voordat productie wordt verplaatst.
- Maak duidelijk welke openbare adressen bereikbaar moeten blijven en wie de aankondigingen mag toestaan, voordat u het routingmodel kiest.
Gebruikte gegevens
- Wat moet worden beschermd?
- Een netwerk of IP-prefixes
- Wat wilt u beheren?
- Bescherming op het Peeryx-netwerk
- Hebt u een ASN?
- Nog onbekend
- Beheert u uw eigen openbare IP-prefixes?
- Nog onbekend
- Wanneer moet Peeryx het beschermde verkeer dragen?
- Doorlopend
Onderdelen bekijken
Hoe de keuze tot stand komt
De regels kiezen onderdelen op functie. Ze rangschikken geen leveranciers, keuren geen prefixes goed en maken geen softwarebenchmark van een poortsnelheid.
| Eis | Uitgangspunt |
|---|---|
| FiveM of Minecraft Java | Het bijpassende gespecialiseerde product, na controle van oorsprong en protocol. |
| Een ander spel | Technische beoordeling; geen onbewezen applicatiefilterbelofte. |
| Netwerk en lokale filtering | Defense Fabric; server, NICs en links moeten worden gekwalificeerd. |
| Netwerk en externe bescherming | Beschermde IP-transit; adressering en aflevering bepalen het routingmodel. |
| Netwerk en hybride filtering | Defense Fabric met beschermde IP-transit, met aparte software- en netwerkvoorwaarden. |
| Extern of hybride, op aanvraag, ASN en prefixes opgegeven | Overweeg Flow Collector voor bevoegde IPv4-/24-omleiding. Beoordeel anders eerst de routing. |
| Observatie en detectie | Gratis Flow Collector buiten het doorstuurpad. |
| Virtueel routing-eindpunt | Router-VM binnen gedocumenteerde resource- en verkeerslimieten. |
Vragen over de gids
Kwalificeert een 100G-poort een filterserver?
Nee. De poort geeft de fysieke linksnelheid aan. NICs, PCIe, geheugen, pakketgroottes, regels en uitvalscenario’s bepalen de gemeten verwerkingsgrens.
Kan lokale software een al verzadigde aansluiting beschermen?
Filtering achter het knelpunt herstelt geen pakketten die nooit aankwamen. Neem upstreammitigatie en ingangscapaciteit mee in het ontwerp.
Bevat gratis Flow Collector ook gratis beschermde transit?
Nee. De collectorsoftware is gratis. Een gebruikte Peeryx-netwerkdienst behoudt eigen commerciële en routingvoorwaarden.
Geeft dit resultaat toestemming voor mijn BGP-aankondigingen?
Nee. ASN en prefixes zijn verklaringen. Eigendom, origin, aankondigingsbeleid en aflever- en terugpaden moeten nog worden gevalideerd.