Как выбрать Kerio Control для вашей сети
Software Appliance, виртуальная машина или готовое оборудование Kerio NG — выбор зависит от масштаба сети. Важны количество устройств, интернет-канал, VPN, включённые функции защиты и запас на рост.
Kerio Control NG320 · реальное устройство
Сначала определите масштаб сети
Для аппаратных Kerio NG полезнее смотреть не только на сотрудников, а на реальное количество подключённых устройств. Один пользователь может одновременно иметь ПК, телефон, IP-телефон и другие сетевые устройства.
Три вопроса перед выбором Kerio Control
Это не заменяет инженерный sizing, но позволяет быстро определить класс решения и не начинать подбор с неподходящей платформы.
Software, Virtual Appliance или Hardware NG?
Функциональная задача одна — защита и управление сетевым периметром. Отличается то, где работает Kerio Control и кто отвечает за аппаратную платформу.
Software Appliance
Для компании, которая хочет использовать собственный совместимый сервер и самостоятельно управлять аппаратным ресурсом.
- Контроль над собственной платформой
- Нужны совместимые сетевые интерфейсы
- Подходит при наличии серверной компетенции
Virtual Appliance
Логичный вариант, если в компании уже есть виртуальная инфраструктура VMware или Hyper-V и резерв ресурсов для сетевого шлюза.
- Быстрое развёртывание в существующей среде
- Гибкое выделение CPU/RAM
- Нужно корректно спроектировать vNIC и отказоустойчивость
Hardware Appliance NG
Готовая платформа Kerio: аппаратная часть уже подобрана под роль сетевого шлюза. Удобно, когда нужен отдельный специализированный appliance.
- Отдельное устройство на периметре
- Не требуется выделять общий сервер
- Несколько моделей под разные сценарии
| Критерий | Software | Virtual Appliance | Hardware NG |
|---|---|---|---|
| Где работает | На выделенном совместимом сервере | В виртуальной среде | На отдельном Kerio NG appliance |
| Аппаратные ресурсы | Обеспечивает заказчик | Выделяются из виртуальной инфраструктуры | Предопределены моделью |
| Гибкость масштабирования | Высокая при замене/апгрейде сервера | Высокая в пределах виртуальной платформы | Масштабирование переходом на другую модель |
| Скорость запуска | Зависит от подготовки сервера и NIC | Быстро при готовой виртуальной среде | Быстро после сетевого проектирования и активации |
| Кому подходит | Компаниям с собственной серверной платформой | Компаниям с VMware / Hyper-V | Тем, кому нужен специализированный готовый firewall |
Где Kerio Control находится в инфраструктуре
Kerio Control работает на сетевом периметре: принимает интернет-трафик, применяет правила безопасности и соединяет локальную сеть, удалённых сотрудников и филиалы.
Какие модели Kerio NG смотреть по масштабу сети
Ниже мы объединяем предыдущие и актуальные поколения по одному классу: NG110 → NG120, NG310 → NG320, NG510 → NG520 и NG511 → NG521. Диапазоны используются как ориентир по количеству сетевых устройств.
NG720
проектный sizingДля высокопроизводительных или нетипичных проектов NG720 рассматриваем отдельно. Здесь количество устройств уже нельзя использовать как единственный критерий — особенно важны реальная UTM/VPN-нагрузка, каналы, интерфейсы и требования к запасу производительности.
Не уверены между двумя моделями?
Пришлите количество пользователей и устройств, скорость каналов, количество филиалов/VPN и требуемые интерфейсы. Мы проверим sizing до подготовки коммерческого предложения.
Что подготовить перед запросом расчёта
Полное ТЗ на первом этапе не требуется. Эти восемь параметров обычно достаточно, чтобы убрать неподходящие варианты и подготовить технически осмысленный выбор.
Частые вопросы перед выбором Kerio Control
Короткие ответы для тех, кто сравнивает формат развёртывания, аппаратную модель или планирует миграцию.
Нет. Для аппаратной модели особенно важно количество устройств: у одного сотрудника может быть несколько сетевых устройств. В качестве первого ориентира используем классы до 50–100, до 200–350 и до 500–1500 устройств, а затем проверяем скорость каналов, VPN, IPS, антивирус, WebFilter, интерфейсы и одновременные соединения.
Если у компании уже есть правильно спроектированная VMware/Hyper-V инфраструктура и резерв ресурсов, виртуальный вариант может быть удобнее. Если нужен отдельный специализированный шлюз без зависимости от общего сервера, разумно рассматривать Hardware NG.
Документация GFI указывает минимум 2 ГГц CPU, 4 ГБ выделенной RAM, 12 ГБ диска и два виртуальных сетевых адаптера. Для production-среды ресурсы рассчитываются с запасом под фактическую нагрузку.
Это модели одного класса разных поколений: NG120 заменяет NG110, NG320 — NG310, NG520 — NG510, а NG521 — NG511. Перед заменой оборудования проверяются версия Kerio Control, конфигурация интерфейсов, лицензия и путь миграции.
Во многих случаях конфигурацию можно перенести, но перед миграцией проверяются совместимость версий, назначение интерфейсов, VLAN, VPN, правила трафика и различия между старой и новой аппаратной платформой.
Starlab поставляет лицензии и оборудование Kerio Control в Узбекистане как Gold Partner GFI Software. Для расчёта достаточно указать пользователей, устройства, скорость каналов, VPN/филиалы и желаемый формат — Software, Virtual или Hardware.
Получите расчёт Kerio Control под вашу инфраструктуру
Проверим формат развёртывания, нагрузку, модель оборудования, срок подписки и совместимость с вашей сетью. С учётом пользователей, реального числа устройств и нагрузки сети.