Установка
Системные требования
- Процессор с поддержкой hugepages и SSE 4.2 (не менее четырех ядер).
- Не менее 8 ГБ оперативной памяти.
- Сетевой адаптер, поддерживаемый DPDK.
- Отдельный сетевой интерфейс для управления.
- От 32 ГБ свободного места на диске. Утилизация диска зависит от количества политик защиты, времени хранения метрик, активности использования и т.д.
Поддерживаются как физические, так и виртуальные машины (KVM, VMWare).
Поддерживаемые дистрибутивы операционных систем
Следует использовать актуальную версию операционной системы.
Работоспособность тестировалась на:
- Debian 10 и последующие
- Ubuntu 20.04 и последующие
- ASTRA LINUX Special Edition 1.7+
- РЕД ОС
- РЕД ОС 8
- Альт Сервер 10+
- Альт СП релиз 10
- ОСОН “ОСнова” с обновлениями 2.11
- РОСА “Хром” 12 Сервер
- РОСА “Хром” 12 Сервер ФСТЭК
Для установки необходимо обратиться за доступом к Docker-образам продукта.
Вы сами собираете платформу, устанавливаете и администрируете систему. Документация и техническая поддержка ограничивается только системой MITIGATOR.
Способы установки
-
Готовый OVA-образ для VMWare и VirtualBox. Для быстрых экспериментов и трафика до 1 Гбит/с.
-
Задайте параметры, и популярная система оркестрации установит MITIGATOR. Для пользователей Ansible и тех, кто не хочет администрировать Linux.
-
Рекомендуется для лучшего понимания системы. Требуется знание Linux и навыки работы с командной строкой.
Использование сети
Интерфейсы управления (mgmt) находятся под управлением Linux и используются системой MITIGATOR для следующего:
- доступ к web-интерфейсу и API;
- взаимодействие по BGP;
- отправка уведомлений;
- взаимодействие с внешними серверами.
Интерфейсы данных, через которые проходит очищаемый трафик, находятся под управлением MITIGATOR и недоступны ОС. Таким образом, трафик управления и очищаемый трафик физически разделены и один не влияет на другой.
Расширенные настройки
-
Аппаратный байпас для карт Silicom.