Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

БъдСйки ΠΏΠΎ броя Π½Π° Π²ΡŠΠΏΡ€ΠΎΡΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ…Π° Π΄Π° пристигат към нас Ρ‡Ρ€Π΅Π· SD-WAN, тСхнологията Π·Π°ΠΏΠΎΡ‡Π½Π° напълно Π΄Π° сС вкорСнява Π² Русия. ДоставчицитС, СстСствСно, Π½Π΅ спят ΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ своитС ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ, Π° някои смСли ΠΏΠΈΠΎΠ½Π΅Ρ€ΠΈ Π²Π΅Ρ‡Π΅ Π³ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ Π² своитС ΠΌΡ€Π΅ΠΆΠΈ.

Π Π°Π±ΠΎΡ‚ΠΈΠΌ с ΠΏΠΎΡ‡Ρ‚ΠΈ всички доставчици ΠΈ Π² ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° няколко Π³ΠΎΠ΄ΠΈΠ½ΠΈ Π² Π½Π°ΡˆΠ°Ρ‚Π° лаборатория успях Π΄Π° навляза Π² Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π½Π° всСки голям Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π½Π° софтуСрно Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. SD-WAN ΠΎΡ‚ Fortinet стои ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎ-Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎ Ρ‚ΡƒΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ просто Π²Π³Ρ€Π°Π΄ΠΈ функционалността Π·Π° балансиранС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ Π² софтуСра Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна. Π Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ ΠΏΠΎ-скоро Π΄Π΅ΠΌΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‡Π½ΠΎ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС обмисля ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ всС ΠΎΡ‰Π΅ Π½Π΅ са Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π·Π° Π³Π»ΠΎΠ±Π°Π»Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, Π½ΠΎ искат Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ своитС ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΏΠΎ-Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ.

Π’ Ρ‚Π°Π·ΠΈ статия искам Π΄Π° Π²ΠΈ ΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΈ Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ с SD-WAN ΠΎΡ‚ Fortinet, Π·Π° ΠΊΠΎΠ³ΠΎ Π΅ подходящо Ρ‚ΠΎΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΊΠ°ΠΊΠ²ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° срСщнСтС Ρ‚ΡƒΠΊ.

Най-Π²ΠΈΠ΄Π½ΠΈΡ‚Π΅ ΠΈΠ³Ρ€Π°Ρ‡ΠΈ Π½Π° SD-WAN ΠΏΠ°Π·Π°Ρ€Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ класифицирани Π² Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π΄Π²Π°Ρ‚Π° Π²ΠΈΠ΄Π°:

1. Π‘Ρ‚Π°Ρ€Ρ‚ΡŠΠΏΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са създали SD-WAN Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΡ‚ Π½ΡƒΠ»Π°Ρ‚Π°. Най-ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈΡ‚Π΅ ΠΎΡ‚ тях ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ ΠΎΠ³Ρ€ΠΎΠΌΠ΅Π½ Ρ‚Π»Π°ΡΡŠΠΊ Π·Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅, слСд ΠΊΠ°Ρ‚ΠΎ са Π·Π°ΠΊΡƒΠΏΠ΅Π½ΠΈ ΠΎΡ‚ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ – Ρ‚ΠΎΠ²Π° Π΅ историята Π½Π° Cisco/Viptela, VMWare/VeloCloud, Nuage/Nokia

2. Π“ΠΎΠ»Π΅ΠΌΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ доставчици, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΠ·Π΄Π°Π΄ΠΎΡ…Π° SD-WAN Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Ρ€Π°Π·Π²ΠΈΠ²Π°ΠΉΠΊΠΈ програмируСмостта ΠΈ управляСмостта Π½Π° своитС Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ - Ρ‚ΠΎΠ²Π° Π΅ историята Π½Π° Juniper, Huawei

Fortinet успя Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈ своя ΠΏΡŠΡ‚. Π‘ΠΎΡ„Ρ‚ΡƒΠ΅Ρ€ΡŠΡ‚ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна имашС Π²Π³Ρ€Π°Π΄Π΅Π½Π° функционалност, която Π½Π°ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ интСрфСйси във Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΈ балансиранСто Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ ΠΌΠ΅ΠΆΠ΄Ρƒ тях с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° слоТни Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π² сравнСниС с ΠΊΠΎΠ½Π²Π΅Π½Ρ†ΠΈΠΎΠ½Π°Π»Π½ΠΎΡ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅. Π’Π°Π·ΠΈ функционалност бСшС Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° SD-WAN. МоТС Π»ΠΈ Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈ Fortinet, Π΄Π° сС Π½Π°Ρ€Π΅Ρ‡Π΅ SD-WAN? ΠŸΠ°Π·Π°Ρ€ΡŠΡ‚ постСпСнно Ρ€Π°Π·Π±ΠΈΡ€Π°, Ρ‡Π΅ софтуСрно дСфинираният ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° отдСлянС Π½Π° Control Plane ΠΎΡ‚ Data Plane, спСциални ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ ΠΈ оркСстратори. Fortinet няма Π½ΠΈΡ‰ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ. Π¦Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎΡ‚ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Ρ‡Ρ€Π΅Π· традиционния инструмСнт Fortimanager. Но спорСд ΠΌΠ΅Π½ Π½Π΅ Π±ΠΈΠ²Π° Π΄Π° Ρ‚ΡŠΡ€ΡΠΈΡ‚Π΅ абстрактна истина ΠΈ Π΄Π° Π³ΡƒΠ±ΠΈΡ‚Π΅ Π²Ρ€Π΅ΠΌΠ΅ Π² споровС Π·Π° Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈ. Π’ рСалния свят всСки ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΈΠΌΠ° своитС прСдимства ΠΈ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ†ΠΈ. Най-добрият ΠΈΠ·Ρ…ΠΎΠ΄ Π΅ Π΄Π° Π³ΠΈ Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΈ Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΊΠΎΠΈΡ‚ΠΎ отговарят Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈΡ‚Π΅.

Π©Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌ Π΄Π° Π²ΠΈ Ρ€Π°Π·ΠΊΠ°ΠΆΠ° със ΡΠΊΡ€ΠΈΠΉΠ½ΡˆΠΎΡ‚ΠΈ Π² Ρ€ΡŠΠΊΠ° ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° SD-WAN ΠΎΡ‚ Fortinet ΠΈ ΠΊΠ°ΠΊΠ²ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π°Π²ΠΈ.

Как Ρ€Π°Π±ΠΎΡ‚ΠΈ всичко

Π”Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ΠΌ, Ρ‡Π΅ ΠΈΠΌΠ°Ρ‚Π΅ Π΄Π²Π° ΠΊΠ»ΠΎΠ½Π°, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Π΄Π²Π° ΠΊΠ°Π½Π°Π»Π° Π·Π° Π΄Π°Π½Π½ΠΈ. Π’Π΅Π·ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ Π·Π° Π΄Π°Π½Π½ΠΈ сС ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‚ Π² Π³Ρ€ΡƒΠΏΠ°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ‚Π΅ Ethernet интСрфСйси сС ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‚ Π² LACP-Port-Channel. Π‘Ρ‚Π°Ρ€ΠΈΡ‚Π΅ Ρ…ΠΎΡ€Π° Ρ‰Π΅ си спомнят PPP Multilink - ΡΡŠΡ‰ΠΎ подходяща аналогия. ΠšΠ°Π½Π°Π»ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ физичСски ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, VLAN SVI, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ VPN ΠΈΠ»ΠΈ GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈ.

VPN ΠΈΠ»ΠΈ GRE ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΏΡ€ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° ΠΊΠ»ΠΎΠ½ΠΎΠ²ΠΈ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΏΡ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. И физичСски ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ - Π°ΠΊΠΎ ΠΈΠΌΠ° L2 Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ сайтовС ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ ΠΏΡ€Π΅Π· спСциалСн MPLS/VPN, Π°ΠΊΠΎ смС Π΄ΠΎΠ²ΠΎΠ»Π½ΠΈ ΠΎΡ‚ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π±Π΅Π· Overlay ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. Π”Ρ€ΡƒΠ³ сцСнарий, ΠΏΡ€ΠΈ ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ физичСски ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ Π² SD-WAN Π³Ρ€ΡƒΠΏΠ°, Π΅ балансиранСто Π½Π° локалния Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄ΠΎ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

На нашия Ρ‰Π°Π½Π΄ ΠΈΠΌΠ° Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈ Π΄Π²Π° VPN Ρ‚ΡƒΠ½Π΅Π»Π°, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ ΠΏΡ€Π΅Π· Π΄Π²Π° β€žΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π°β€œ. Π”ΠΈΠ°Π³Ρ€Π°ΠΌΠ°Ρ‚Π° ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Ρ‚Π°ΠΊΠ°:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

VPN Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅ са ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° интСрфСйс, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π° са ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ ΠΎΡ‚ Ρ‚ΠΎΡ‡ΠΊΠ° Π΄ΠΎ Ρ‚ΠΎΡ‡ΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ устройства с IP адрСси Π½Π° P2P интСрфСйси, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΈΠ½Π³Π²Π°Π½ΠΈ, Π·Π° Π΄Π° сС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ комуникацията ΠΏΡ€Π΅Π· ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ Ρ‚ΡƒΠ½Π΅Π» Ρ€Π°Π±ΠΎΡ‚ΠΈ. Π—Π° Π΄Π° ΠΌΠΎΠΆΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π΄Π° бъдС ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ ΠΈ Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅ Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠΏΠΎΠ»ΠΎΠΆΠ½Π°Ρ‚Π° страна, Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΅ Π΄Π° Π³ΠΎ насочитС Π² Ρ‚ΡƒΠ½Π΅Π»Π°. АлтСрнативата Π΅ Π΄Π° сС ΠΈΠ·Π±ΠΈΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Ρ‡Ρ€Π΅Π· ΡΠΏΠΈΡΡŠΡ†ΠΈ с ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ силно ΠΎΠ±ΡŠΡ€ΠΊΠ²Π° администратора, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ конфигурацията става ΠΏΠΎ-слоТна. Π’ голяма ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ тСхнологията ADVPN Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° VPN; Ρ‚ΠΎΠ²Π° Π΅ Π°Π½Π°Π»ΠΎΠ³ Π½Π° DMVPN ΠΎΡ‚ Cisco ΠΈΠ»ΠΈ DVPN ΠΎΡ‚ Huawei, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява ΠΏΠΎ-лСсна настройка.

Site-to-Site VPN конфигурация Π·Π° Π΄Π²Π΅ устройства с BGP ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΎΡ‚ Π΄Π²Π΅Ρ‚Π΅ страни

Β«Π¦ΠžΠ”Β» (DC)
Β«Π€ΠΈΠ»ΠΈΠ°Π»Β» (BRN)

config system interface
 edit "WAN1"
  set vdom "Internet"
  set ip 1.1.1.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "DC-BRD"
  set vlanid 111
 next
 edit "WAN2"
  set vdom "Internet"
  set ip 3.3.3.1 255.255.255.252
  set allowaccess ping
  set role lan
  set interface "DC-BRD"
  set vlanid 112
 next
 edit "BRN-Ph1-1"
  set vdom "Internet"
  set ip 192.168.254.1 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.2 255.255.255.255
  set interface "WAN1"
 next
 edit "BRN-Ph1-2"
  set vdom "Internet"
  set ip 192.168.254.3 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.4 255.255.255.255
  set interface "WAN2"
 next
end

config vpn ipsec phase1-interface
 edit "BRN-Ph1-1"
  set interface "WAN1"
  set local-gw 1.1.1.1
  set peertype any
  set net-device disable
  set proposal aes128-sha1
  set dhgrp 2
  set remote-gw 2.2.2.1
  set psksecret ***
 next
 edit "BRN-Ph1-2"
  set interface "WAN2"
  set local-gw 3.3.3.1
  set peertype any
  set net-device disable
  set proposal aes128-sha1
  set dhgrp 2
  set remote-gw 4.4.4.1
  set psksecret ***
 next
end

config vpn ipsec phase2-interface
 edit "BRN-Ph2-1"
  set phase1name "BRN-Ph1-1"
  set proposal aes256-sha256
  set dhgrp 2
 next
 edit "BRN-Ph2-2"
  set phase1name "BRN-Ph1-2"
  set proposal aes256-sha256
  set dhgrp 2
 next
end

config router static
 edit 1
  set gateway 1.1.1.2
  set device "WAN1"
 next
 edit 3
  set gateway 3.3.3.2
  set device "WAN2"
 next
end

config router bgp
 set as 65002
 set router-id 10.1.7.1
 set ebgp-multipath enable
 config neighbor
  edit "192.168.254.2"
   set remote-as 65003
  next
  edit "192.168.254.4"
   set remote-as 65003
  next
 end

 config network
  edit 1
   set prefix 10.1.0.0 255.255.0.0
  next
end

config system interface
 edit "WAN1"
  set vdom "Internet"
  set ip 2.2.2.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "BRN-BRD"
  set vlanid 111
 next
 edit "WAN2"
  set vdom "Internet"
  set ip 4.4.4.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "BRN-BRD"
  set vlanid 114
 next
 edit "DC-Ph1-1"
  set vdom "Internet"
  set ip 192.168.254.2 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.1 255.255.255.255
  set interface "WAN1"
 next
 edit "DC-Ph1-2"
  set vdom "Internet"
  set ip 192.168.254.4 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.3 255.255.255.255
  set interface "WAN2"
 next
end

config vpn ipsec phase1-interface
  edit "DC-Ph1-1"
   set interface "WAN1"
   set local-gw 2.2.2.1
   set peertype any
   set net-device disable
   set proposal aes128-sha1
   set dhgrp 2
   set remote-gw 1.1.1.1
   set psksecret ***
  next
  edit "DC-Ph1-2"
   set interface "WAN2"
   set local-gw 4.4.4.1
   set peertype any
   set net-device disable
   set proposal aes128-sha1
   set dhgrp 2
   set remote-gw 3.3.3.1
   set psksecret ***
  next
end

config vpn ipsec phase2-interface
  edit "DC-Ph2-1"
   set phase1name "DC-Ph1-1"
   set proposal aes128-sha1
   set dhgrp 2
  next
  edit "DC2-Ph2-2"
   set phase1name "DC-Ph1-2"
   set proposal aes128-sha1
   set dhgrp 2
  next
end

config router static
 edit 1
  set gateway 2.2.2.2
  et device "WAN1"
 next
 edit 3
  set gateway 4.4.4.2
  set device "WAN2"
 next
end

config router bgp
  set as 65003
  set router-id 10.200.7.1
  set ebgp-multipath enable
  config neighbor
   edit "192.168.254.1"
    set remote-as 65002
   next
  edit "192.168.254.3"
   set remote-as 65002
   next
  end

  config network
   edit 1
    set prefix 10.200.0.0 255.255.0.0
   next
end

ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΡΠΌ конфигурацията Π² тСкстова Ρ„ΠΎΡ€ΠΌΠ°, Π·Π°Ρ‰ΠΎΡ‚ΠΎ спорСд ΠΌΠ΅Π½ Π΅ ΠΏΠΎ-ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ VPN ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½. ΠŸΠΎΡ‡Ρ‚ΠΈ всички настройки са Π΅Π΄Π½Π°ΠΊΠ²ΠΈ ΠΎΡ‚ Π΄Π²Π΅Ρ‚Π΅ страни, Π² тСкстов Π²ΠΈΠ΄ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС правят ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠΏΠΈ-пСйст. Ако Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π² ΡƒΠ΅Π± интСрфСйса, лСсно Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Π³Ρ€Π΅ΡˆΠΊΠ° - Π·Π°Π±Ρ€Π°Π²Π΅Ρ‚Π΅ някъдС ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠ°, Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ Π³Ρ€Π΅ΡˆΠ½Π° стойност.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ…ΠΌΠ΅ интСрфСйситС към ΠΏΠ°ΠΊΠ΅Ρ‚Π°

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

всички ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС отнасят към Π½Π΅Π³ΠΎ, Π° Π½Π΅ към интСрфСйситС, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² Π½Π΅Π³ΠΎ. ΠšΠ°Ρ‚ΠΎ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ трябва Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ към SD-WAN. ΠšΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° тях, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ IPS, антивирусни ΠΈ HTTPS Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅.

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° SD-WAN са ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°. Π’ΠΎΠ²Π° са ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΊΠΎΠΈΡ‚ΠΎ опрСдСлят Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° балансиранС Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’Π΅ са ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π² Π±Π°Π·ΠΈΡ€Π°Π½ΠΎΡ‚ΠΎ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, само Ρ‡Π΅ Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΠΎΠΏΠ°Π΄Π°Ρ‰ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°, Π½Π΅ сС инсталира слСдващият Ρ…ΠΎΠΏ ΠΈΠ»ΠΈ обичайният изходящ интСрфСйс, Π° интСрфСйситС, Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ към SD-WAN ΠΏΠ°ΠΊΠ΅Ρ‚Π° плюс Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° балансиранС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‚Π΅Π·ΠΈ интСрфСйси.

Π’Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ‚Π΄Π΅Π»Π΅Π½ ΠΎΡ‚ общия ΠΏΠΎΡ‚ΠΎΠΊ Ρ‡Ρ€Π΅Π· L3-L4 информация, Ρ‡Ρ€Π΅Π· Ρ€Π°Π·ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ прилоТСния, ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ услуги (URL ΠΈ IP), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ‡Ρ€Π΅Π· Ρ€Π°Π·ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станции ΠΈ Π»Π°ΠΏΡ‚ΠΎΠΏΠΈ. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Π΅Π΄ΠΈΠ½ ΠΎΡ‚ слСднитС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° балансиранС ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС присвоСн Π½Π° разпрСдСлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊ:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Π’ списъка с прСдпочитания Π·Π° интСрфСйс сС ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚ ΠΎΠ½Π΅Π·ΠΈ интСрфСйси ΠΎΡ‚ Π²Π΅Ρ‡Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈΡ‚Π΅ към ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ обслуТват Ρ‚ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. ΠšΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ Π½Π΅ всички интСрфСйси, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΊΠΎΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅, Π΄Π° Ρ€Π΅Ρ‡Π΅ΠΌ, ΠΈΠΌΠ΅ΠΉΠ», Π°ΠΊΠΎ Π½Π΅ искатС Π΄Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Ρ‚Π΅ ΡΠΊΡŠΠΏΠΈΡ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ с високо SLA с Π½Π΅Π³ΠΎ. Π’ΡŠΠ² FortiOS 6.4.1 стана възмоТно Π΄Π° сС Π³Ρ€ΡƒΠΏΠΈΡ€Π°Ρ‚ интСрфСйси, Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ към ΠΏΠ°ΠΊΠ΅Ρ‚Π° SD-WAN Π² Π·ΠΎΠ½ΠΈ, създавайки Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅Π΄Π½Π° Π·ΠΎΠ½Π° Π·Π° комуникация с ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ сайтовС ΠΈ Π΄Ρ€ΡƒΠ³Π° Π·Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‡Ρ€Π΅Π· NAT. Π”Π°, Π΄Π°, Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΡ‚ΠΈΠ²Π° към обикновСния ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΡΡŠΡ‰ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС балансиран.

ΠžΡ‚Π½ΠΎΡΠ½ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈΡ‚Π΅ Π·Π° балансиранС

По ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ Fortigate (Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна ΠΎΡ‚ Fortinet) ΠΌΠΎΠΆΠ΅ Π΄Π° раздСля Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅, ΠΈΠΌΠ° Π΄Π²Π΅ интСрСсни ΠΎΠΏΡ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΠΌΠ½ΠΎΠ³ΠΎ чСсто срСщани Π½Π° ΠΏΠ°Π·Π°Ρ€Π°:

Най-ниска Ρ†Π΅Π½Π° (SLA) – ΠΎΡ‚ всички интСрфСйси, ΠΊΠΎΠΈΡ‚ΠΎ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° удовлСтворяват SLA, сС ΠΈΠ·Π±ΠΈΡ€Π° Ρ‚ΠΎΠ·ΠΈ с ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠ° тСТСст (Ρ†Π΅Π½Π°), Π·Π°Π΄Π°Π΄Π΅Π½Π° Ρ€ΡŠΡ‡Π½ΠΎ ΠΎΡ‚ администратора; Ρ‚ΠΎΠ·ΠΈ Ρ€Π΅ΠΆΠΈΠΌ Π΅ подходящ Π·Π° β€žΠΌΠ°ΡΠΎΠ²β€œ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊΠ°Ρ‚ΠΎ Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.

Най-Π΄ΠΎΠ±Ρ€ΠΎ качСство (SLA) – Ρ‚ΠΎΠ·ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ, Π² допълнСниС към ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΎΡ‚ΠΎ забавянС, Ρ‚Ρ€Π΅ΠΏΡ‚Π΅Π½Π΅ ΠΈ Π·Π°Π³ΡƒΠ±Π° Π½Π° Fortigate ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΌΠΎΠΆΠ΅ ΡΡŠΡ‰ΠΎ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΎΡ‚ΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° ΠΊΠ°Π½Π°Π»Π°, Π·Π° Π΄Π° ΠΎΡ†Π΅Π½ΠΈ качСството Π½Π° ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅; Π’ΠΎΠ·ΠΈ Ρ€Π΅ΠΆΠΈΠΌ Π΅ подходящ Π·Π° чувствитСлСн Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊΠ°Ρ‚ΠΎ VoIP ΠΈ Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ.

Π’Π΅Π·ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ изискват настройка Π½Π° ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Ρ‚Π΅Π» Π½Π° СфСктивността Π½Π° комуникационния ΠΊΠ°Π½Π°Π» - Performance SLA. Π’ΠΎΠ·ΠΈ ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Ρ‚Π΅Π»Π΅Π½ ΡƒΡ€Π΅Π΄ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π½ΠΎ (ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π» Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°) слСди информация Π·Π° спазванСто Π½Π° SLA: Π·Π°Π³ΡƒΠ±Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, латСнтност ΠΈ Ρ‚Ρ€Π΅ΠΏΡ‚Π΅Π½Π΅ Π² комуникационния ΠΊΠ°Π½Π°Π» ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° β€žΠΎΡ‚Ρ…Π²ΡŠΡ€Π»ΠΈβ€œ ΠΎΠ½Π΅Π·ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π΅ отговарят Π½Π° ΠΏΡ€Π°Π³ΠΎΠ²Π΅Ρ‚Π΅ Π·Π° качСство – Ρ‚Π΅ губят Ρ‚Π²ΡŠΡ€Π΄Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΈΡ‚Π²Π°Ρ‚ ΡΡŠΡ‰ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ латСнтност. Π’ допълнСниС, измСрватСлният ΡƒΡ€Π΅Π΄ слСди ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠ°Π½Π°Π»Π° ΠΈ ΠΌΠΎΠΆΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π΄Π° Π³ΠΎ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² случай Π½Π° повтаряща сС Π·Π°Π³ΡƒΠ±Π° Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ (ΠΎΡ‚ΠΊΠ°Π·ΠΈ ΠΏΡ€Π΅Π΄ΠΈ нСактивност). ΠŸΡ€ΠΈ Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅, слСд няколко послСдоватСлни ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° (Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° слСд), измСрватСлният ΡƒΡ€Π΅Π΄ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Ρ‰Π΅ Π²ΡŠΡ€Π½Π΅ ΠΊΠ°Π½Π°Π»Π° към ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΈ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ‚ Π΄Π° сС ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ ΠΎΡ‚Π½ΠΎΠ²ΠΎ ΠΏΡ€Π΅Π· Π½Π΅Π³ΠΎ.

Π•Ρ‚ΠΎ ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° настройката β€žΠΌΠ΅Ρ‚ΡŠΡ€β€œ:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Π’ ΡƒΠ΅Π± интСрфСйса ICMP-Echo-заявка, HTTP-GET ΠΈ DNS заявка са Π½Π°Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ тСстови ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ. Има ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΠΏΡ†ΠΈΠΈ Π² командния Ρ€Π΅Π΄: Π½Π°Π»ΠΈΡ‡Π½ΠΈ са TCP-echo ΠΈ UDP-echo ΠΎΠΏΡ†ΠΈΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ спСциализиран ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅ Π½Π° качСството - TWAMP.

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС видят ΠΈ Π² ΡƒΠ΅Π± интСрфСйса:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

И Π½Π° командния Ρ€Π΅Π΄:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

ΠžΡ‚ΡΡ‚Ρ€Π°Π½ΡΠ²Π°Π½Π΅ Π½Π° нСизправности

Ако стС създали ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½ΠΎ всичко Π½Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ спорСд очакванията, трябва Π΄Π° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ стойността Π½Π° броя Π½Π° посСщСнията Π² списъка с ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° SD-WAN. Π©Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ Π΄Π°Π»ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΈΠ·ΠΎΠ±Ρ‰ΠΎ ΠΏΠΎΠΏΠ°Π΄Π° Π² Ρ‚ΠΎΠ²Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

На страницата с настройки Π½Π° самия ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Ρ‚Π΅Π»Π΅Π½ ΡƒΡ€Π΅Π΄ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ промяната Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΊΠ°Π½Π°Π»Π° с Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ. ΠŸΡƒΠ½ΠΊΡ‚ΠΈΡ€Π°Π½Π°Ρ‚Π° линия ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡ€Π°Π³ΠΎΠ²Π°Ρ‚Π° стойност Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π°

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Π’ ΡƒΠ΅Π± интСрфСйса ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΊΠ°ΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ сС разпрСдСля спорСд количСството ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½ΠΈ/ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈ броя Π½Π° сСсиитС:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Π’ допълнСниС към всичко Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ° ΠΎΡ‚Π»ΠΈΡ‡Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° прослСдяванС Π½Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ с максимална дСтайлност. ΠšΠΎΠ³Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ Π² Ρ€Π΅Π°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°, конфигурацията Π½Π° устройството Π½Π°Ρ‚Ρ€ΡƒΠΏΠ²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна ΠΈ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡ€Π΅Π· SD-WAN ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅. Всичко Ρ‚ΠΎΠ²Π° взаимодСйства ΠΏΠΎΠΌΠ΅ΠΆΠ΄Ρƒ си ΠΏΠΎ слоТСн Π½Π°Ρ‡ΠΈΠ½ ΠΈ Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Π΄ΠΎΡΡ‚Π°Π²Ρ‡ΠΈΠΊΡŠΡ‚ прСдоставя ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΈ Π±Π»ΠΎΠΊΠΎΠ²ΠΈ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΈ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π²Π°ΠΆΠ½ΠΎ Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π΅ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Ρ‚Π΅ ΠΈ тСстватС Ρ‚Π΅ΠΎΡ€ΠΈΠΈ, Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ къдС Π²ΡΡŠΡ‰Π½ΠΎΡΡ‚ ΠΎΡ‚ΠΈΠ²Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚.

НапримСр, слСдният Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ

diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2

Позволява Π²ΠΈ Π΄Π° прослСдитС Π΄Π²Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° с адрСс Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ 10.200.64.15 ΠΈ адрСс Π½Π° мСстоназначСниС 10.1.7.2.
ПингвамС 10.7.1.2 ΠΎΡ‚ 10.200.64.15 Π΄Π²Π° ΠΏΡŠΡ‚ΠΈ ΠΈ Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΈΠ·Ρ…ΠΎΠ΄Π° Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π°.

ΠŸΡŠΡ€Π²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Π’Ρ‚ΠΎΡ€ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Π•Ρ‚ΠΎ ΠΏΡŠΡ€Π²ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ‚, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ ΠΎΡ‚ Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна:
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM – Internet, Proto=1 (ICMP), DMZ-Office – Π½Π°Π·Π²Π°Π½ΠΈΠ΅ L3-интСрфСйса. Type=8 – Echo.

Π—Π° Π½Π΅Π³ΠΎ Π΅ създадСна Π½ΠΎΠ²Π° сСсия:
msg="allocate a new session-0006a627"

И бСшС Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎ съвпадСниС Π² настройкитС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"

Оказва сС, Ρ‡Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ трябва Π΄Π° бъдС ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ Π΄ΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ VPN Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅:
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"

Π‘Π»Π΅Π΄Π½ΠΎΡ‚ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‰ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΎ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна:
msg="Allowed by Policy-3:"

ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ Π΄ΠΎ VPN Ρ‚ΡƒΠ½Π΅Π»Π°:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"

Шифрованият ΠΏΠ°ΠΊΠ΅Ρ‚ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π΄ΠΎ адрСса Π½Π° шлюза Π·Π° Ρ‚ΠΎΠ·ΠΈ WAN интСрфСйс:
msg="send to 2.2.2.2 via intf-WAN1"

Π—Π° втория ΠΏΠ°ΠΊΠ΅Ρ‚ всичко сС случва ΠΏΠΎ ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½, Π½ΠΎ Ρ‚ΠΎΠΉ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π΄ΠΎ Π΄Ρ€ΡƒΠ³ VPN Ρ‚ΡƒΠ½Π΅Π» ΠΈ ΠΈΠ·Π»ΠΈΠ·Π° ΠΏΡ€Π΅Π· Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½ ΠΏΠΎΡ€Ρ‚ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"

ПлюсовС Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ

НадСТдна функционалност ΠΈ ΡƒΠ΄ΠΎΠ±Π΅Π½ Π·Π° потрСбитСля интСрфСйс. ΠΠ°Π±ΠΎΡ€ΡŠΡ‚ ΠΎΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠΎΠΉΡ‚ΠΎ бСшС Π½Π°Π»ΠΈΡ‡Π΅Π½ във FortiOS ΠΏΡ€Π΅Π΄ΠΈ появата Π½Π° SD-WAN, Π΅ напълно Π·Π°ΠΏΠ°Π·Π΅Π½. ВоСст Π½ΠΈΠ΅ нямамС Π½ΠΎΠ²ΠΎΡ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ софтуСр, Π° зряла систСма ΠΎΡ‚ Π΄ΠΎΠΊΠ°Π·Π°Π½ доставчик Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна. Π‘ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΡƒΠ΄ΠΎΠ±Π΅Π½ ΠΈ лСсСн Π·Π° Π½Π°ΡƒΡ‡Π°Π²Π°Π½Π΅ ΡƒΠ΅Π± интСрфСйс. Колко доставчици Π½Π° SD-WAN ΠΈΠΌΠ°Ρ‚, Π΄Π° Ρ€Π΅Ρ‡Π΅ΠΌ, VPN функционалност Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° ΠΊΡ€Π°ΠΉΠ½ΠΈ устройства?

Ниво Π½Π° сигурност 80. FortiGate Π΅ Π΅Π΄Π½ΠΎ ΠΎΡ‚ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна. Π’ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ Π·Π° настройка ΠΈ администриранС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, Π° Π½Π° ΠΏΠ°Π·Π°Ρ€Π° Π½Π° Ρ‚Ρ€ΡƒΠ΄Π° ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ спСциалисти ΠΏΠΎ сигурността, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ са усвоили Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° доставчика.

НулСва Ρ†Π΅Π½Π° Π·Π° SD-WAN функционалност. Π˜Π·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° SD-WAN ΠΌΡ€Π΅ΠΆΠ° Π½Π° FortiGate струва ΡΡŠΡ‰ΠΎΡ‚ΠΎ ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½Π° WAN ΠΌΡ€Π΅ΠΆΠ° Π²ΡŠΡ€Ρ…Ρƒ нСя, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π½Π΅ са Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈ Π·Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° SD-WAN функционалност.

Ниска Π²Ρ…ΠΎΠ΄Π½Π° Π±Π°Ρ€ΠΈΠ΅Ρ€Π° Ρ†Π΅Π½Π°. Fortigate ΠΈΠΌΠ° Π΄ΠΎΠ±Ρ€Π° градация Π½Π° устройства Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π½ΠΈΠ²Π° Π½Π° производитСлност. Най-ΠΌΠ»Π°Π΄ΠΈΡ‚Π΅ ΠΈ Π½Π°ΠΉ-Π΅Π²Ρ‚ΠΈΠ½ΠΈΡ‚Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ са доста подходящи Π·Π° Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Π½Π΅ Π½Π° офис ΠΈΠ»ΠΈ Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±Π° с, Π΄Π° Ρ€Π΅Ρ‡Π΅ΠΌ, 3-5 слуТитСли. Много ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‡ΠΈ просто нямат Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° нископроизводитСлни ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ.

Висока производитСлност. НамаляванСто Π½Π° функционалността Π½Π° SD-WAN Π΄ΠΎ балансиранС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° компанията Π΄Π° пуснС спСциализиран SD-WAN ASIC, Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° SD-WAN Π½Π΅ намалява производитСлността Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна ΠΊΠ°Ρ‚ΠΎ цяло.

Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° внСдряванС Π½Π° цял офис Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π½Π° Fortinet. Π’ΠΎΠ²Π° са Ρ‡ΠΈΡ„Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ, Wi-Fi Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. Вакъв офис Π΅ лСсСн ΠΈ ΡƒΠ΄ΠΎΠ±Π΅Π½ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ – суичовСтС ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈΡ‚Π΅ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ сС рСгистрират Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈ сС управляват ΠΎΡ‚ тях. НапримСр, Π΅Ρ‚ΠΎ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΠΏΠΎΡ€Ρ‚ Π½Π° ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚Π΅Π» ΠΎΡ‚ интСрфСйса Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, ΠΊΠΎΠΉΡ‚ΠΎ управлява Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚Π΅Π»:

Анализ Π½Π° Π½Π°ΠΉ-дСмократичния SD-WAN: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, конфигурация, администрация ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ

Липса Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ ΠΊΠ°Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ΠΈΡ‡Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° ΠΎΡ‚ΠΊΠ°Π·. Бамият доставчик сС фокусира Π²ΡŠΡ€Ρ…Ρƒ Ρ‚ΠΎΠ²Π°, Π½ΠΎ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ€Π΅Ρ‡Π΅ ΠΏΠΎΠ»Π·Π° само отчасти, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Π·Π° Ρ‚Π΅Π·ΠΈ доставчици, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ, осигуряванСто Π½Π° тяхната устойчивост Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ Π΅ Π΅Π²Ρ‚ΠΈΠ½ΠΎ, Π½Π°ΠΉ-чСсто Π½Π° Ρ†Π΅Π½Π°Ρ‚Π° Π½Π° ΠΌΠ°Π»ΠΊΠΎ количСство изчислитСлни рСсурси във Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½Π° срСда.

Какво Π΄Π° Ρ‚ΡŠΡ€ΡΠΈΡ‚Π΅

Няма Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Control Plane ΠΈ Data Plane. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° трябва Π΄Π° бъдС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π° Ρ€ΡŠΡ‡Π½ΠΎ ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π²Π΅Ρ‡Π΅ Π½Π°Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈ инструмСнти Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ - FortiManager. Π—Π° доставчицитС, ΠΊΠΎΠΈΡ‚ΠΎ са въвСли Ρ‚Π°ΠΊΠΎΠ²Π° раздСлянС, ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° сС сглобява сама. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€ΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° трябва само Π΄Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° топологията си, Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈ Π½Π΅Ρ‰ΠΎ някъдС, Π½ΠΈΡ‰ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅. ΠšΠΎΠ·ΡŠΡ‚ Π½Π° FortiManager ΠΎΠ±Π°Ρ‡Π΅ Π΅, Ρ‡Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° управлява Π½Π΅ само Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, Π½ΠΎ ΠΈ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ ΠΈ Wi-Fi Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, тоСст ΠΏΠΎΡ‡Ρ‚ΠΈ цялата ΠΌΡ€Π΅ΠΆΠ°.

Условно повишаванС Π½Π° управляСмостта. ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ инструмСнти сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° конфигурация, управляСмостта Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° с Π²ΡŠΠ²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° SD-WAN Π»Π΅ΠΊΠΎ сС ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°. ΠžΡ‚ Π΄Ρ€ΡƒΠ³Π° страна, Π½ΠΎΠ²Π°Ρ‚Π° функционалност става Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° ΠΏΠΎ-Π±ΡŠΡ€Π·ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΡΡ‚Π°Π²Ρ‡ΠΈΠΊΡŠΡ‚ ΠΏΡŠΡ€Π²ΠΎ я пуска само Π·Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна (ΠΊΠΎΠ΅Ρ‚ΠΎ Π²Π΅Π΄Π½Π°Π³Π° ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΉ) ΠΈ Π΅Π΄Π²Π° слСд Ρ‚ΠΎΠ²Π° допълва систСмата Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ с Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈΡ‚Π΅ интСрфСйси.

Някои Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° са Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ ΠΎΡ‚ командния Ρ€Π΅Π΄, Π½ΠΎ Π½Π΅ са Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ ΠΎΡ‚ ΡƒΠ΅Π± интСрфСйса. Понякога Π½Π΅ Π΅ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° ΡΡ‚Ρ€Π°ΡˆΠ½ΠΎ Π΄Π° Π²Π»Π΅Π·Π΅Ρ‚Π΅ Π² командния Ρ€Π΅Π΄, Π·Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π½Π΅Ρ‰ΠΎ, Π½ΠΎ Π΅ ΡΡ‚Ρ€Π°ΡˆΠ½ΠΎ Π΄Π° Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π² ΡƒΠ΅Π± интСрфСйса, Ρ‡Π΅ някой Π²Π΅Ρ‡Π΅ Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π» Π½Π΅Ρ‰ΠΎ ΠΎΡ‚ командния Ρ€Π΅Π΄. Но Ρ‚ΠΎΠ²Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС отнася Π·Π° Π½Π°ΠΉ-Π½ΠΎΠ²ΠΈΡ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ постСпСнно, с Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° FortiOS, Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π½Π° ΡƒΠ΅Π± интСрфСйса сС подобряват.

Π—Π° Π΄Π° отговарят

Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ нямат ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅. ВнСдряванСто Π½Π° SD-WAN Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ със слоТни Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π² ΠΌΡ€Π΅ΠΆΠ° ΠΎΡ‚ 8-10 ΠΊΠ»ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π΅ струва свСщта - Ρ‰Π΅ трябва Π΄Π° Ρ…Π°Ρ€Ρ‡ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΈ Π·Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈ Π·Π° SD-WAN устройства ΠΈ рСсурси Π½Π° систСмата Π·Π° виртуализация, Π·Π° Π΄Π° хостватС Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ. ΠœΠ°Π»ΠΊΠ°Ρ‚Π° компания ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π° с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈ изчислитСлни рСсурси. Π’ случая с Fortinet Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ просто Π΄Π° Π·Π°ΠΊΡƒΠΏΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни.

Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Π»ΠΊΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅. Π—Π° ΠΌΠ½ΠΎΠ³ΠΎ доставчици ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π°Ρ‚Π° Ρ†Π΅Π½Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΊΠ»ΠΎΠ½ Π΅ доста висока ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π΅ Π΅ интСрСсна ΠΎΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° бизнСса Π½Π° крайния ΠΊΠ»ΠΈΠ΅Π½Ρ‚. Fortinet ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΌΠ°Π»ΠΊΠΈ устройства Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π°Ρ‚Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ Ρ†Π΅Π½ΠΈ.

Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ всС ΠΎΡ‰Π΅ Π½Π΅ са Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π΄Π° ΡΡ‚ΡŠΠΏΡΡ‚ Ρ‚Π²ΡŠΡ€Π΄Π΅ Π΄Π°Π»Π΅Ρ‡. ВнСдряванСто Π½Π° SD-WAN с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ, собствСно ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ Π½ΠΎΠ² ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ към ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½Π΅ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠΊΠ°ΠΆΠ΅ Ρ‚Π²ΡŠΡ€Π΄Π΅ голяма ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° някои ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ. Π”Π°, Ρ‚Π°ΠΊΠΎΠ²Π° внСдряванС Π² ΠΊΡ€Π°ΠΉΠ½Π° смСтка Ρ‰Π΅ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° администраторитС, Π½ΠΎ ΠΏΡŠΡ€Π²ΠΎ Ρ‰Π΅ трябва Π΄Π° Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π½ΠΎΠ²ΠΈ Π½Π΅Ρ‰Π°. Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ всС ΠΎΡ‰Π΅ Π½Π΅ са Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π·Π° промяна Π½Π° ΠΏΠ°Ρ€Π°Π΄ΠΈΠ³ΠΌΠ°Ρ‚Π°, Π½ΠΎ искат Π΄Π° изстискат ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ си ΠΊΠ°Π½Π°Π»ΠΈ, Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΎΡ‚ Fortinet Π΅ Ρ‚ΠΎΡ‡Π½ΠΎΡ‚ΠΎ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€