Szyfrowany transport
WireGuard pozwala zestawić VPN między węzłami Proxmox (i z węzłami zewnętrznymi). Sam w sobie nie routuje dynamicznie — to tunel. Łączysz go z protokołem warstwy 3 (OSPF, BGP), by uzyskać szyfrowany, dynamicznie routowany transport, którym poniesiesz np. ruch EVPN lub VXLAN między lokalizacjami.
Typowy scenariusz: dwa ośrodki danych połączone przez Internet — WireGuard szyfruje łącze, a BGP/OSPF na wierzchu zapewnia routing nakładki SDN.
Route maps i prefix lists
Kontrolery BGP i EVPN przyjmują teraz mapę tras przychodzącą i wychodzącą (incoming / outgoing route map). Mapa przychodząca działa na trasy odebrane od peera zanim zostaną zainstalowane; wychodząca — na trasy zanim je rozgłosisz. W połączeniu z prefix lists daje to precyzyjną kontrolę nad tym, co wchodzi i wychodzi z fabric.
Co wstrzykujemy do fabric
Dla fabric OSPF możesz określić, które trasy router BGP na każdym węźle ma redystrybuować do fabric. Obsługiwane źródła:
connected— sieci bezpośrednio podłączonekernel— trasy z jądrastatic— trasy statyczneospf— trasy z OSPF
Do każdego źródła możesz podpiąć opcjonalną route map, by dodatkowo ukształtować rozgłaszane trasy.
EVPN po IPv6
Kontrolery EVPN można teraz konfigurować z adresami peerów w IPv6 — czyli underlay dla EVPN może w pełni działać na IPv6. To ważne dla nowoczesnych, IPv6-first środowisk i dużych wdrożeń.
Stan tych połączeń i nauczone trasy podejrzysz wygodnie w panelu — patrz monitoring SDN/EVPN.
Połączymy Twoje lokalizacje przez SDN
Zaprojektujemy szyfrowany, routowany transport (WireGuard + BGP/OSPF) i nakładkę EVPN między ośrodkami — bezpiecznie i pod kontrolą.
⚡ Bezpłatna konsultacja → SDN Fabrics