Π‘ΡΠ΄Π΅ΠΉΠΊΠΈ ΠΏΠΎ Π±ΡΠΎΡ Π½Π° Π²ΡΠΏΡΠΎΡΠΈΡΠ΅, ΠΊΠΎΠΈΡΠΎ Π·Π°ΠΏΠΎΡΠ½Π°Ρ Π° Π΄Π° ΠΏΡΠΈΡΡΠΈΠ³Π°Ρ ΠΊΡΠΌ Π½Π°Ρ ΡΡΠ΅Π· SD-WAN, ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡΡΠ° Π·Π°ΠΏΠΎΡΠ½Π° Π½Π°ΠΏΡΠ»Π½ΠΎ Π΄Π° ΡΠ΅ Π²ΠΊΠΎΡΠ΅Π½ΡΠ²Π° Π² Π ΡΡΠΈΡ. ΠΠΎΡΡΠ°Π²ΡΠΈΡΠΈΡΠ΅, Π΅ΡΡΠ΅ΡΡΠ²Π΅Π½ΠΎ, Π½Π΅ ΡΠΏΡΡ ΠΈ ΠΏΡΠ΅Π΄Π»Π°Π³Π°Ρ ΡΠ²ΠΎΠΈΡΠ΅ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΠΈ, Π° Π½ΡΠΊΠΎΠΈ ΡΠΌΠ΅Π»ΠΈ ΠΏΠΈΠΎΠ½Π΅ΡΠΈ Π²Π΅ΡΠ΅ Π³ΠΈ ΠΏΡΠΈΠ»Π°Π³Π°Ρ Π² ΡΠ²ΠΎΠΈΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ.
Π Π°Π±ΠΎΡΠΈΠΌ Ρ ΠΏΠΎΡΡΠΈ Π²ΡΠΈΡΠΊΠΈ Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈ ΠΈ Π² ΠΏΡΠΎΠ΄ΡΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π½ΡΠΊΠΎΠ»ΠΊΠΎ Π³ΠΎΠ΄ΠΈΠ½ΠΈ Π² Π½Π°ΡΠ°ΡΠ° Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠΈΡ ΡΡΠΏΡΡ Π΄Π° Π½Π°Π²Π»ΡΠ·Π° Π² Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°ΡΠ° Π½Π° Π²ΡΠ΅ΠΊΠΈ Π³ΠΎΠ»ΡΠΌ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊ Π½Π° ΡΠΎΡΡΡΠ΅ΡΠ½ΠΎ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡ. SD-WAN ΠΎΡ Fortinet ΡΡΠΎΠΈ ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎ-ΡΠ°Π·Π»ΠΈΡΠ½ΠΎ ΡΡΠΊ, ΠΊΠΎΠΉΡΠΎ ΠΏΡΠΎΡΡΠΎ Π²Π³ΡΠ°Π΄ΠΈ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡΡΠ° Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ Π½Π° ΡΡΠ°ΡΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ ΠΊΠ°Π½Π°Π»ΠΈ Π² ΡΠΎΡΡΡΠ΅ΡΠ° Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π°. Π Π΅ΡΠ΅Π½ΠΈΠ΅ΡΠΎ Π΅ ΠΏΠΎ-ΡΠΊΠΎΡΠΎ Π΄Π΅ΠΌΠΎΠΊΡΠ°ΡΠΈΡΠ½ΠΎ, ΡΠ°ΠΊΠ° ΡΠ΅ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ΅ ΠΎΠ±ΠΌΠΈΡΠ»Ρ ΠΎΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠΎΠΈΡΠΎ Π²ΡΠ΅ ΠΎΡΠ΅ Π½Π΅ ΡΠ° Π³ΠΎΡΠΎΠ²ΠΈ Π·Π° Π³Π»ΠΎΠ±Π°Π»Π½ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ, Π½ΠΎ ΠΈΡΠΊΠ°Ρ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΡΠ²ΠΎΠΈΡΠ΅ ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΏΠΎ-Π΅ΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ.
Π ΡΠ°Π·ΠΈ ΡΡΠ°ΡΠΈΡ ΠΈΡΠΊΠ°ΠΌ Π΄Π° Π²ΠΈ ΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊ Π΄Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΠ΅ ΠΈ ΡΠ°Π±ΠΎΡΠΈΡΠ΅ Ρ SD-WAN ΠΎΡ Fortinet, Π·Π° ΠΊΠΎΠ³ΠΎ Π΅ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΡΡΠΎ ΡΠΎΠ²Π° ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΈ ΠΊΠ°ΠΊΠ²ΠΈ ΠΊΠ»ΠΎΠΏΠΊΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡΠ΅ΡΠ½Π΅ΡΠ΅ ΡΡΠΊ.
ΠΠ°ΠΉ-Π²ΠΈΠ΄Π½ΠΈΡΠ΅ ΠΈΠ³ΡΠ°ΡΠΈ Π½Π° SD-WAN ΠΏΠ°Π·Π°ΡΠ° ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ ΠΊΠ»Π°ΡΠΈΡΠΈΡΠΈΡΠ°Π½ΠΈ Π² Π΅Π΄ΠΈΠ½ ΠΎΡ Π΄Π²Π°ΡΠ° Π²ΠΈΠ΄Π°:
1. Π‘ΡΠ°ΡΡΡΠΏΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ° ΡΡΠ·Π΄Π°Π»ΠΈ SD-WAN ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΎΡ Π½ΡΠ»Π°ΡΠ°. ΠΠ°ΠΉ-ΡΡΠΏΠ΅ΡΠ½ΠΈΡΠ΅ ΠΎΡ ΡΡΡ ΠΏΠΎΠ»ΡΡΠ°Π²Π°Ρ ΠΎΠ³ΡΠΎΠΌΠ΅Π½ ΡΠ»Π°ΡΡΠΊ Π·Π° ΡΠ°Π·Π²ΠΈΡΠΈΠ΅, ΡΠ»Π΅Π΄ ΠΊΠ°ΡΠΎ ΡΠ° Π·Π°ΠΊΡΠΏΠ΅Π½ΠΈ ΠΎΡ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ β ΡΠΎΠ²Π° Π΅ ΠΈΡΡΠΎΡΠΈΡΡΠ° Π½Π° Cisco/Viptela, VMWare/VeloCloud, Nuage/Nokia
2. ΠΠΎΠ»Π΅ΠΌΠΈ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΡΠ·Π΄Π°Π΄ΠΎΡ Π° SD-WAN ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΡΠ°Π·Π²ΠΈΠ²Π°ΠΉΠΊΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈΡΡΠ΅ΠΌΠΎΡΡΡΠ° ΠΈ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΡΡΡΠ° Π½Π° ΡΠ²ΠΎΠΈΡΠ΅ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΠΈ ΡΡΡΠ΅ΡΠΈ - ΡΠΎΠ²Π° Π΅ ΠΈΡΡΠΎΡΠΈΡΡΠ° Π½Π° Juniper, Huawei
Fortinet ΡΡΠΏΡ Π΄Π° Π½Π°ΠΌΠ΅ΡΠΈ ΡΠ²ΠΎΡ ΠΏΡΡ. Π‘ΠΎΡΡΡΠ΅ΡΡΡ Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π° ΠΈΠΌΠ°ΡΠ΅ Π²Π³ΡΠ°Π΄Π΅Π½Π° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ, ΠΊΠΎΡΡΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° ΡΠ΅Ρ Π½ΠΈΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ Π²ΡΠ² Π²ΠΈΡΡΡΠ°Π»Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΈ Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° Π½Π°ΡΠΎΠ²Π°ΡΠ²Π°Π½Π΅ΡΠΎ ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΡΠ»ΠΎΠΆΠ½ΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π² ΡΡΠ°Π²Π½Π΅Π½ΠΈΠ΅ Ρ ΠΊΠΎΠ½Π²Π΅Π½ΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅. Π’Π°Π·ΠΈ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ Π±Π΅ΡΠ΅ Π½Π°ΡΠ΅ΡΠ΅Π½Π° SD-WAN. ΠΠΎΠΆΠ΅ Π»ΠΈ ΡΠΎΠ²Π°, ΠΊΠΎΠ΅ΡΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈ Fortinet, Π΄Π° ΡΠ΅ Π½Π°ΡΠ΅ΡΠ΅ SD-WAN? ΠΠ°Π·Π°ΡΡΡ ΠΏΠΎΡΡΠ΅ΠΏΠ΅Π½Π½ΠΎ ΡΠ°Π·Π±ΠΈΡΠ°, ΡΠ΅ ΡΠΎΡΡΡΠ΅ΡΠ½ΠΎ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°Π½ΠΈΡΡ ΠΎΠ·Π½Π°ΡΠ°Π²Π° ΠΎΡΠ΄Π΅Π»ΡΠ½Π΅ Π½Π° Control Plane ΠΎΡ Data Plane, ΡΠΏΠ΅ΡΠΈΠ°Π»Π½ΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠΈ ΠΈ ΠΎΡΠΊΠ΅ΡΡΡΠ°ΡΠΎΡΠΈ. Fortinet Π½ΡΠΌΠ° Π½ΠΈΡΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ. Π¦Π΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΎΡΠΎ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ Π΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π½ΠΎ ΠΈ ΡΠ΅ ΠΏΡΠ΅Π΄Π»Π°Π³Π° ΡΡΠ΅Π· ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΠΈΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Fortimanager. ΠΠΎ ΡΠΏΠΎΡΠ΅Π΄ ΠΌΠ΅Π½ Π½Π΅ Π±ΠΈΠ²Π° Π΄Π° ΡΡΡΡΠΈΡΠ΅ Π°Π±ΡΡΡΠ°ΠΊΡΠ½Π° ΠΈΡΡΠΈΠ½Π° ΠΈ Π΄Π° Π³ΡΠ±ΠΈΡΠ΅ Π²ΡΠ΅ΠΌΠ΅ Π² ΡΠΏΠΎΡΠΎΠ²Π΅ Π·Π° ΡΠ΅ΡΠΌΠΈΠ½ΠΈ. Π ΡΠ΅Π°Π»Π½ΠΈΡ ΡΠ²ΡΡ Π²ΡΠ΅ΠΊΠΈ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ ΠΈΠΌΠ° ΡΠ²ΠΎΠΈΡΠ΅ ΠΏΡΠ΅Π΄ΠΈΠΌΡΡΠ²Π° ΠΈ Π½Π΅Π΄ΠΎΡΡΠ°ΡΡΡΠΈ. ΠΠ°ΠΉ-Π΄ΠΎΠ±ΡΠΈΡΡ ΠΈΠ·Ρ ΠΎΠ΄ Π΅ Π΄Π° Π³ΠΈ ΡΠ°Π·Π±Π΅ΡΠ΅ΡΠ΅ ΠΈ Π΄Π° ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·Π±Π΅ΡΠ΅ΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΠΊΠΎΠΈΡΠΎ ΠΎΡΠ³ΠΎΠ²Π°ΡΡΡ Π½Π° Π·Π°Π΄Π°ΡΠΈΡΠ΅.
Π©Π΅ ΡΠ΅ ΠΎΠΏΠΈΡΠ°ΠΌ Π΄Π° Π²ΠΈ ΡΠ°Π·ΠΊΠ°ΠΆΠ° ΡΡΡ ΡΠΊΡΠΈΠΉΠ½ΡΠΎΡΠΈ Π² ΡΡΠΊΠ° ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° SD-WAN ΠΎΡ Fortinet ΠΈ ΠΊΠ°ΠΊΠ²ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡΠ°Π²ΠΈ.
ΠΠ°ΠΊ ΡΠ°Π±ΠΎΡΠΈ Π²ΡΠΈΡΠΊΠΎ
ΠΠ° ΠΏΡΠΈΠ΅ΠΌΠ΅ΠΌ, ΡΠ΅ ΠΈΠΌΠ°ΡΠ΅ Π΄Π²Π° ΠΊΠ»ΠΎΠ½Π°, ΡΠ²ΡΡΠ·Π°Π½ΠΈ Ρ Π΄Π²Π° ΠΊΠ°Π½Π°Π»Π° Π·Π° Π΄Π°Π½Π½ΠΈ. Π’Π΅Π·ΠΈ Π²ΡΡΠ·ΠΊΠΈ Π·Π° Π΄Π°Π½Π½ΠΈ ΡΠ΅ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡΠ°Ρ Π² Π³ΡΡΠΏΠ°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° ΡΠΎΠ²Π° ΠΊΠ°ΠΊ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡΠ΅ Ethernet ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ ΡΠ΅ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡΠ°Ρ Π² LACP-Port-Channel. Π‘ΡΠ°ΡΠΈΡΠ΅ Ρ ΠΎΡΠ° ΡΠ΅ ΡΠΈ ΡΠΏΠΎΠΌΠ½ΡΡ PPP Multilink - ΡΡΡΠΎ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡΠ° Π°Π½Π°Π»ΠΎΠ³ΠΈΡ. ΠΠ°Π½Π°Π»ΠΈΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΠΏΠΎΡΡΠΎΠ²Π΅, VLAN SVI, ΠΊΠ°ΠΊΡΠΎ ΠΈ VPN ΠΈΠ»ΠΈ GRE ΡΡΠ½Π΅Π»ΠΈ.
VPN ΠΈΠ»ΠΈ GRE ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΏΡΠΈ ΡΠ²ΡΡΠ·Π²Π°Π½Π΅ Π½Π° ΠΊΠ»ΠΎΠ½ΠΎΠ²ΠΈ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΌΡΠ΅ΠΆΠΈ ΠΏΡΠ΅Π· ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ. Π ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΠΏΠΎΡΡΠΎΠ²Π΅ - Π°ΠΊΠΎ ΠΈΠΌΠ° L2 Π²ΡΡΠ·ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ°ΠΉΡΠΎΠ²Π΅ ΠΈΠ»ΠΈ ΠΏΡΠΈ ΡΠ²ΡΡΠ·Π²Π°Π½Π΅ ΠΏΡΠ΅Π· ΡΠΏΠ΅ΡΠΈΠ°Π»Π΅Π½ MPLS/VPN, Π°ΠΊΠΎ ΡΠΌΠ΅ Π΄ΠΎΠ²ΠΎΠ»Π½ΠΈ ΠΎΡ Π²ΡΡΠ·ΠΊΠ°ΡΠ° Π±Π΅Π· Overlay ΠΈ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅. ΠΡΡΠ³ ΡΡΠ΅Π½Π°ΡΠΈΠΉ, ΠΏΡΠΈ ΠΊΠΎΠΉΡΠΎ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΠΏΠΎΡΡΠΎΠ²Π΅ Π² SD-WAN Π³ΡΡΠΏΠ°, Π΅ Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ Π΄ΠΎΡΡΡΠΏ Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π΄ΠΎ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ.
ΠΠ° Π½Π°ΡΠΈΡ ΡΠ°Π½Π΄ ΠΈΠΌΠ° ΡΠ΅ΡΠΈΡΠΈ Π·Π°ΡΠΈΡΠ½ΠΈ ΡΡΠ΅Π½ΠΈ ΠΈ Π΄Π²Π° VPN ΡΡΠ½Π΅Π»Π°, ΡΠ°Π±ΠΎΡΠ΅ΡΠΈ ΠΏΡΠ΅Π· Π΄Π²Π° βΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠ°β. ΠΠΈΠ°Π³ΡΠ°ΠΌΠ°ΡΠ° ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΡΠ°ΠΊΠ°:
VPN ΡΡΠ½Π΅Π»ΠΈΡΠ΅ ΡΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½ΠΈ Π² ΡΠ΅ΠΆΠΈΠΌ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΡΠ°ΠΊΠ° ΡΠ΅ Π΄Π° ΡΠ° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° Π²ΡΡΠ·ΠΊΠΈΡΠ΅ ΠΎΡ ΡΠΎΡΠΊΠ° Π΄ΠΎ ΡΠΎΡΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Ρ IP Π°Π΄ΡΠ΅ΡΠΈ Π½Π° P2P ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΌΠΎΠ³Π°Ρ Π΄Π° Π±ΡΠ΄Π°Ρ ΠΏΠΈΠ½Π³Π²Π°Π½ΠΈ, Π·Π° Π΄Π° ΡΠ΅ Π³Π°ΡΠ°Π½ΡΠΈΡΠ°, ΡΠ΅ ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡΡΠ° ΠΏΡΠ΅Π· ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ΅Π½ ΡΡΠ½Π΅Π» ΡΠ°Π±ΠΎΡΠΈ. ΠΠ° Π΄Π° ΠΌΠΎΠΆΠ΅ ΡΡΠ°ΡΠΈΠΊΡΡ Π΄Π° Π±ΡΠ΄Π΅ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½ ΠΈ Π΄Π° ΠΎΡΠΈΠ΄Π΅ Π² ΠΏΡΠΎΡΠΈΠ²ΠΎΠΏΠΎΠ»ΠΎΠΆΠ½Π°ΡΠ° ΡΡΡΠ°Π½Π°, Π΄ΠΎΡΡΠ°ΡΡΡΠ½ΠΎ Π΅ Π΄Π° Π³ΠΎ Π½Π°ΡΠΎΡΠΈΡΠ΅ Π² ΡΡΠ½Π΅Π»Π°. ΠΠ»ΡΠ΅ΡΠ½Π°ΡΠΈΠ²Π°ΡΠ° Π΅ Π΄Π° ΡΠ΅ ΠΈΠ·Π±ΠΈΡΠ° ΡΡΠ°ΡΠΈΠΊ Π·Π° ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ ΡΡΠ΅Π· ΡΠΏΠΈΡΡΡΠΈ Ρ ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠΈ, ΠΊΠΎΠ΅ΡΠΎ ΡΠΈΠ»Π½ΠΎ ΠΎΠ±ΡΡΠΊΠ²Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°, ΡΡΠΉ ΠΊΠ°ΡΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° ΡΡΠ°Π²Π° ΠΏΠΎ-ΡΠ»ΠΎΠΆΠ½Π°. Π Π³ΠΎΠ»ΡΠΌΠ° ΠΌΡΠ΅ΠΆΠ° ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡΡΠ° ADVPN Π·Π° ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ Π½Π° VPN; ΡΠΎΠ²Π° Π΅ Π°Π½Π°Π»ΠΎΠ³ Π½Π° DMVPN ΠΎΡ Cisco ΠΈΠ»ΠΈ DVPN ΠΎΡ Huawei, ΠΊΠΎΠ΅ΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° ΠΏΠΎ-Π»Π΅ΡΠ½Π° Π½Π°ΡΡΡΠΎΠΉΠΊΠ°.
Site-to-Site VPN ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π·Π° Π΄Π²Π΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Ρ BGP ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅ ΠΎΡ Π΄Π²Π΅ΡΠ΅ ΡΡΡΠ°Π½ΠΈ
Β«Π¦ΠΠΒ» (DC)
Β«Π€ΠΈΠ»ΠΈΠ°Π»Β» (BRN)
config system interface
βedit "WAN1"
ββset vdom "Internet"
ββset ip 1.1.1.1 255.255.255.252
ββset allowaccess ping
ββset role wan
ββset interface "DC-BRD"
ββset vlanid 111
βnext
βedit "WAN2"
ββset vdom "Internet"
ββset ip 3.3.3.1 255.255.255.252
ββset allowaccess ping
ββset role lan
ββset interface "DC-BRD"
ββset vlanid 112
βnext
βedit "BRN-Ph1-1"
ββset vdom "Internet"
ββset ip 192.168.254.1 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.2 255.255.255.255
ββset interface "WAN1"
βnext
βedit "BRN-Ph1-2"
ββset vdom "Internet"
ββset ip 192.168.254.3 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.4 255.255.255.255
ββset interface "WAN2"
βnext
end
config vpn ipsec phase1-interface
βedit "BRN-Ph1-1"
ββset interface "WAN1"
ββset local-gw 1.1.1.1
ββset peertype any
ββset net-device disable
ββset proposal aes128-sha1
ββset dhgrp 2
ββset remote-gw 2.2.2.1
ββset psksecret ***
βnext
βedit "BRN-Ph1-2"
ββset interface "WAN2"
ββset local-gw 3.3.3.1
ββset peertype any
ββset net-device disable
ββset proposal aes128-sha1
ββset dhgrp 2
ββset remote-gw 4.4.4.1
ββset psksecret ***
βnext
end
config vpn ipsec phase2-interface
βedit "BRN-Ph2-1"
ββset phase1name "BRN-Ph1-1"
ββset proposal aes256-sha256
ββset dhgrp 2
βnext
βedit "BRN-Ph2-2"
ββset phase1name "BRN-Ph1-2"
ββset proposal aes256-sha256
ββset dhgrp 2
βnext
end
config router static
βedit 1
ββset gateway 1.1.1.2
ββset device "WAN1"
βnext
βedit 3
ββset gateway 3.3.3.2
ββset device "WAN2"
βnext
end
config router bgp
βset as 65002
βset router-id 10.1.7.1
βset ebgp-multipath enable
βconfig neighbor
ββedit "192.168.254.2"
βββset remote-as 65003
ββnext
ββedit "192.168.254.4"
βββset remote-as 65003
ββnext
βend
βconfig network
ββedit 1
βββset prefix 10.1.0.0 255.255.0.0
ββnext
end
config system interface
βedit "WAN1"
ββset vdom "Internet"
ββset ip 2.2.2.1 255.255.255.252
ββset allowaccess ping
ββset role wan
ββset interface "BRN-BRD"
ββset vlanid 111
βnext
βedit "WAN2"
ββset vdom "Internet"
ββset ip 4.4.4.1 255.255.255.252
ββset allowaccess ping
ββset role wan
ββset interface "BRN-BRD"
ββset vlanid 114
βnext
βedit "DC-Ph1-1"
ββset vdom "Internet"
ββset ip 192.168.254.2 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.1 255.255.255.255
ββset interface "WAN1"
βnext
βedit "DC-Ph1-2"
ββset vdom "Internet"
ββset ip 192.168.254.4 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.3 255.255.255.255
ββset interface "WAN2"
βnext
end
config vpn ipsec phase1-interface
β edit "DC-Ph1-1"
ββ set interface "WAN1"
ββ set local-gw 2.2.2.1
ββ set peertype any
ββ set net-device disable
ββ set proposal aes128-sha1
ββ set dhgrp 2
ββ set remote-gw 1.1.1.1
ββ set psksecret ***
β next
β edit "DC-Ph1-2"
ββ set interface "WAN2"
ββ set local-gw 4.4.4.1
ββ set peertype any
ββ set net-device disable
ββ set proposal aes128-sha1
ββ set dhgrp 2
ββ set remote-gw 3.3.3.1
ββ set psksecret ***
β next
end
config vpn ipsec phase2-interface
β edit "DC-Ph2-1"
ββ set phase1name "DC-Ph1-1"
ββ set proposal aes128-sha1
ββ set dhgrp 2
β next
β edit "DC2-Ph2-2"
ββ set phase1name "DC-Ph1-2"
ββ set proposal aes128-sha1
ββ set dhgrp 2
β next
end
config router static
βedit 1
ββset gateway 2.2.2.2
ββet device "WAN1"
βnext
βedit 3
ββset gateway 4.4.4.2
ββset device "WAN2"
βnext
end
config router bgp
β set as 65003
β set router-id 10.200.7.1
β set ebgp-multipath enable
β config neighbor
ββ edit "192.168.254.1"
βββ set remote-as 65002
ββ next
ββedit "192.168.254.3"
βββset remote-as 65002
ββ next
β end
β config network
ββ edit 1
βββ set prefix 10.200.0.0 255.255.0.0
β βnext
end
ΠΡΠ΅Π΄ΠΎΡΡΠ°Π²ΡΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° Π² ΡΠ΅ΠΊΡΡΠΎΠ²Π° ΡΠΎΡΠΌΠ°, Π·Π°ΡΠΎΡΠΎ ΡΠΏΠΎΡΠ΅Π΄ ΠΌΠ΅Π½ Π΅ ΠΏΠΎ-ΡΠ΄ΠΎΠ±Π½ΠΎ Π΄Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΠ΅ VPN ΠΏΠΎ ΡΠΎΠ·ΠΈ Π½Π°ΡΠΈΠ½. ΠΠΎΡΡΠΈ Π²ΡΠΈΡΠΊΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠ° Π΅Π΄Π½Π°ΠΊΠ²ΠΈ ΠΎΡ Π΄Π²Π΅ΡΠ΅ ΡΡΡΠ°Π½ΠΈ, Π² ΡΠ΅ΠΊΡΡΠΎΠ² Π²ΠΈΠ΄ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΏΡΠ°Π²ΡΡ ΠΊΠ°ΡΠΎ ΠΊΠΎΠΏΠΈ-ΠΏΠ΅ΠΉΡΡ. ΠΠΊΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΡΡΡΠΎΡΠΎ Π² ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, Π»Π΅ΡΠ½ΠΎ Π΅ Π΄Π° Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ Π³ΡΠ΅ΡΠΊΠ° - Π·Π°Π±ΡΠ°Π²Π΅ΡΠ΅ Π½ΡΠΊΡΠ΄Π΅ ΠΎΡΠΌΠ΅ΡΠΊΠ°, Π²ΡΠ²Π΅Π΄Π΅ΡΠ΅ Π³ΡΠ΅ΡΠ½Π° ΡΡΠΎΠΉΠ½ΠΎΡΡ.
Π‘Π»Π΅Π΄ ΠΊΠ°ΡΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ ΠΌΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈΡΠ΅ ΠΊΡΠΌ ΠΏΠ°ΠΊΠ΅ΡΠ°
Π²ΡΠΈΡΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈ ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ ΠΎΡΠ½Π°ΡΡΡ ΠΊΡΠΌ Π½Π΅Π³ΠΎ, Π° Π½Π΅ ΠΊΡΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈΡΠ΅, Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈ Π² Π½Π΅Π³ΠΎ. ΠΠ°ΡΠΎ ΠΌΠΈΠ½ΠΈΠΌΡΠΌ ΡΡΡΠ±Π²Π° Π΄Π° ΡΠ°Π·ΡΠ΅ΡΠΈΡΠ΅ ΡΡΠ°ΡΠΈΠΊ ΠΎΡ Π²ΡΡΡΠ΅ΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠΈ ΠΊΡΠΌ SD-WAN. ΠΠΎΠ³Π°ΡΠΎ ΡΡΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° ΡΡΡ
, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΈΠ»ΠΎΠΆΠΈΡΠ΅ Π·Π°ΡΠΈΡΠ½ΠΈ ΠΌΠ΅ΡΠΊΠΈ ΠΊΠ°ΡΠΎ IPS, Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠ½ΠΈ ΠΈ HTTPS ΡΠ°Π·ΠΊΡΠΈΠ²Π°Π½Π΅.
ΠΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π·Π° SD-WAN ΡΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½ΠΈ Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠ°. Π’ΠΎΠ²Π° ΡΠ° ΠΏΡΠ°Π²ΠΈΠ»Π°, ΠΊΠΎΠΈΡΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡ Π°Π»Π³ΠΎΡΠΈΡΡΠΌΠ° Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ΅Π½ ΡΡΠ°ΡΠΈΠΊ. Π’Π΅ ΡΠ° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈΡΠ΅ Π·Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅ Π² Π±Π°Π·ΠΈΡΠ°Π½ΠΎΡΠΎ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅, ΡΠ°ΠΌΠΎ ΡΠ΅ Π² ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π½Π° ΡΡΠ°ΡΠΈΠΊ, ΠΏΠΎΠΏΠ°Π΄Π°Ρ Π² ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ°, Π½Π΅ ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ° ΡΠ»Π΅Π΄Π²Π°ΡΠΈΡΡ Ρ
ΠΎΠΏ ΠΈΠ»ΠΈ ΠΎΠ±ΠΈΡΠ°ΠΉΠ½ΠΈΡΡ ΠΈΠ·Ρ
ΠΎΠ΄ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈΡΠ΅, Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ ΠΊΡΠΌ SD-WAN ΠΏΠ°ΠΊΠ΅ΡΠ° ΠΏΠ»ΡΡ Π°Π»Π³ΠΎΡΠΈΡΡΠΌ Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ Π½Π° ΡΡΠ°ΡΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ΅Π·ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ.
Π’ΡΠ°ΡΠΈΠΊΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΠΎΡΠ΄Π΅Π»Π΅Π½ ΠΎΡ ΠΎΠ±ΡΠΈΡ ΠΏΠΎΡΠΎΠΊ ΡΡΠ΅Π· L3-L4 ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, ΡΡΠ΅Π· ΡΠ°Π·ΠΏΠΎΠ·Π½Π°ΡΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ, ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΡΠ»ΡΠ³ΠΈ (URL ΠΈ IP), ΠΊΠ°ΠΊΡΠΎ ΠΈ ΡΡΠ΅Π· ΡΠ°Π·ΠΏΠΎΠ·Π½Π°ΡΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ Π½Π° ΡΠ°Π±ΠΎΡΠ½ΠΈ ΡΡΠ°Π½ΡΠΈΠΈ ΠΈ Π»Π°ΠΏΡΠΎΠΏΠΈ. Π‘Π»Π΅Π΄ ΡΠΎΠ²Π° Π΅Π΄ΠΈΠ½ ΠΎΡ ΡΠ»Π΅Π΄Π½ΠΈΡΠ΅ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΠΏΡΠΈΡΠ²ΠΎΠ΅Π½ Π½Π° ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊ:
Π ΡΠΏΠΈΡΡΠΊΠ° Ρ ΠΏΡΠ΅Π΄ΠΏΠΎΡΠΈΡΠ°Π½ΠΈΡ Π·Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΡΠ΅ ΠΈΠ·Π±ΠΈΡΠ°Ρ ΠΎΠ½Π΅Π·ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ ΠΎΡ Π²Π΅ΡΠ΅ Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈΡΠ΅ ΠΊΡΠΌ ΠΏΠ°ΠΊΠ΅ΡΠ°, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΠΎΠ±ΡΠ»ΡΠΆΠ²Π°Ρ ΡΠΎΠ·ΠΈ ΡΠΈΠΏ ΡΡΠ°ΡΠΈΠΊ. ΠΠ°ΡΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡΠ΅ Π½Π΅ Π²ΡΠΈΡΠΊΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈΡΠ΅ ΡΠΎΡΠ½ΠΎ ΠΊΠΎΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅, Π΄Π° ΡΠ΅ΡΠ΅ΠΌ, ΠΈΠΌΠ΅ΠΉΠ», Π°ΠΊΠΎ Π½Π΅ ΠΈΡΠΊΠ°ΡΠ΅ Π΄Π° Π½Π°ΡΠΎΠ²Π°ΡΠ²Π°ΡΠ΅ ΡΠΊΡΠΏΠΈΡΠ΅ ΠΊΠ°Π½Π°Π»ΠΈ Ρ Π²ΠΈΡΠΎΠΊΠΎ SLA Ρ Π½Π΅Π³ΠΎ. ΠΡΠ² FortiOS 6.4.1 ΡΡΠ°Π½Π° Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° ΡΠ΅ Π³ΡΡΠΏΠΈΡΠ°Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ, Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ ΠΊΡΠΌ ΠΏΠ°ΠΊΠ΅ΡΠ° SD-WAN Π² Π·ΠΎΠ½ΠΈ, ΡΡΠ·Π΄Π°Π²Π°ΠΉΠΊΠΈ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π΅Π΄Π½Π° Π·ΠΎΠ½Π° Π·Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡ Ρ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ΠΈ ΡΠ°ΠΉΡΠΎΠ²Π΅ ΠΈ Π΄ΡΡΠ³Π° Π·Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΡΠ΅Π· NAT. ΠΠ°, Π΄Π°, ΡΡΠ°ΡΠΈΠΊΡΡ, ΠΊΠΎΠΉΡΠΎ ΠΎΡΠΈΠ²Π° ΠΊΡΠΌ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ, ΡΡΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½.
ΠΡΠ½ΠΎΡΠ½ΠΎ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈΡΠ΅ Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅
ΠΠΎ ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΠ΅ Π½Π° ΡΠΎΠ²Π° ΠΊΠ°ΠΊ Fortigate (Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π° ΠΎΡ Fortinet) ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ°Π·Π΄Π΅Π»Ρ ΡΡΠ°ΡΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΠΊΠ°Π½Π°Π»ΠΈΡΠ΅, ΠΈΠΌΠ° Π΄Π²Π΅ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΈ ΠΎΠΏΡΠΈΠΈ, ΠΊΠΎΠΈΡΠΎ Π½Π΅ ΡΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΎ ΡΡΠ΅ΡΠ°Π½ΠΈ Π½Π° ΠΏΠ°Π·Π°ΡΠ°:
ΠΠ°ΠΉ-Π½ΠΈΡΠΊΠ° ΡΠ΅Π½Π° (SLA) β ΠΎΡ Π²ΡΠΈΡΠΊΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ, ΠΊΠΎΠΈΡΠΎ Π² ΠΌΠΎΠΌΠ΅Π½ΡΠ° ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΠ²Π°Ρ SLA, ΡΠ΅ ΠΈΠ·Π±ΠΈΡΠ° ΡΠΎΠ·ΠΈ Ρ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠ° ΡΠ΅ΠΆΠ΅ΡΡ (ΡΠ΅Π½Π°), Π·Π°Π΄Π°Π΄Π΅Π½Π° ΡΡΡΠ½ΠΎ ΠΎΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°; ΡΠΎΠ·ΠΈ ΡΠ΅ΠΆΠΈΠΌ Π΅ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡ Π·Π° βΠΌΠ°ΡΠΎΠ²β ΡΡΠ°ΡΠΈΠΊ ΠΊΠ°ΡΠΎ Π°ΡΡ ΠΈΠ²ΠΈΡΠ°Π½Π΅ ΠΈ ΠΏΡΠ΅Ρ Π²ΡΡΠ»ΡΠ½Π΅ Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ²Π΅.
ΠΠ°ΠΉ-Π΄ΠΎΠ±ΡΠΎ ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎ (SLA) β ΡΠΎΠ·ΠΈ Π°Π»Π³ΠΎΡΠΈΡΡΠΌ, Π² Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΡΠΌ ΠΎΠ±ΠΈΡΠ°ΠΉΠ½ΠΎΡΠΎ Π·Π°Π±Π°Π²ΡΠ½Π΅, ΡΡΠ΅ΠΏΡΠ΅Π½Π΅ ΠΈ Π·Π°Π³ΡΠ±Π° Π½Π° Fortigate ΠΏΠ°ΠΊΠ΅ΡΠΈ, ΠΌΠΎΠΆΠ΅ ΡΡΡΠΎ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡΠ΅ΠΊΡΡΠΎΡΠΎ Π½Π°ΡΠΎΠ²Π°ΡΠ²Π°Π½Π΅ Π½Π° ΠΊΠ°Π½Π°Π»Π°, Π·Π° Π΄Π° ΠΎΡΠ΅Π½ΠΈ ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎΡΠΎ Π½Π° ΠΊΠ°Π½Π°Π»ΠΈΡΠ΅; Π’ΠΎΠ·ΠΈ ΡΠ΅ΠΆΠΈΠΌ Π΅ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡ Π·Π° ΡΡΠ²ΡΡΠ²ΠΈΡΠ΅Π»Π΅Π½ ΡΡΠ°ΡΠΈΠΊ ΠΊΠ°ΡΠΎ VoIP ΠΈ Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½ΡΠ΅ΡΠ΅Π½ΡΠΈΠΈ.
Π’Π΅Π·ΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ ΠΈΠ·ΠΈΡΠΊΠ²Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Π½Π° ΠΈΠ·ΠΌΠ΅ΡΠ²Π°ΡΠ΅Π» Π½Π° Π΅ΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡΠ° Π½Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈΡ ΠΊΠ°Π½Π°Π» - Performance SLA. Π’ΠΎΠ·ΠΈ ΠΈΠ·ΠΌΠ΅ΡΠ²Π°ΡΠ΅Π»Π΅Π½ ΡΡΠ΅Π΄ ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ½ΠΎ (ΠΈΠ½ΡΠ΅ΡΠ²Π°Π» Π½Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ°) ΡΠ»Π΅Π΄ΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ Π·Π° ΡΠΏΠ°Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° SLA: Π·Π°Π³ΡΠ±Π° Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ, Π»Π°ΡΠ΅Π½ΡΠ½ΠΎΡΡ ΠΈ ΡΡΠ΅ΠΏΡΠ΅Π½Π΅ Π² ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈΡ ΠΊΠ°Π½Π°Π» ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° βΠΎΡΡ Π²ΡΡΠ»ΠΈβ ΠΎΠ½Π΅Π·ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ, ΠΊΠΎΠΈΡΠΎ Π² ΠΌΠΎΠΌΠ΅Π½ΡΠ° Π½Π΅ ΠΎΡΠ³ΠΎΠ²Π°ΡΡΡ Π½Π° ΠΏΡΠ°Π³ΠΎΠ²Π΅ΡΠ΅ Π·Π° ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎ β ΡΠ΅ Π³ΡΠ±ΡΡ ΡΠ²ΡΡΠ΄Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠΈ ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΈΡΠ²Π°Ρ ΡΡΡΠΎ ΠΌΠ½ΠΎΠ³ΠΎ Π»Π°ΡΠ΅Π½ΡΠ½ΠΎΡΡ. Π Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅, ΠΈΠ·ΠΌΠ΅ΡΠ²Π°ΡΠ΅Π»Π½ΠΈΡΡ ΡΡΠ΅Π΄ ΡΠ»Π΅Π΄ΠΈ ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ΡΠΎ Π½Π° ΠΊΠ°Π½Π°Π»Π° ΠΈ ΠΌΠΎΠΆΠ΅ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ Π΄Π° Π³ΠΎ ΠΏΡΠ΅ΠΌΠ°Ρ Π½Π΅ ΠΎΡ ΠΏΠ°ΠΊΠ΅ΡΠ° Π² ΡΠ»ΡΡΠ°ΠΉ Π½Π° ΠΏΠΎΠ²ΡΠ°ΡΡΡΠ° ΡΠ΅ Π·Π°Π³ΡΠ±Π° Π½Π° ΠΎΡΠ³ΠΎΠ²ΠΎΡΠΈ (ΠΎΡΠΊΠ°Π·ΠΈ ΠΏΡΠ΅Π΄ΠΈ Π½Π΅Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡ). ΠΡΠΈ Π²ΡΠ·ΡΡΠ°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅, ΡΠ»Π΅Π΄ Π½ΡΠΊΠΎΠ»ΠΊΠΎ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π½ΠΈ ΠΎΡΠ³ΠΎΠ²ΠΎΡΠ° (Π²ΡΠ·ΡΡΠ°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° Π²ΡΡΠ·ΠΊΠ° ΡΠ»Π΅Π΄), ΠΈΠ·ΠΌΠ΅ΡΠ²Π°ΡΠ΅Π»Π½ΠΈΡΡ ΡΡΠ΅Π΄ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ½ΠΎ ΡΠ΅ Π²ΡΡΠ½Π΅ ΠΊΠ°Π½Π°Π»Π° ΠΊΡΠΌ ΠΏΠ°ΠΊΠ΅ΡΠ° ΠΈ Π΄Π°Π½Π½ΠΈΡΠ΅ ΡΠ΅ Π·Π°ΠΏΠΎΡΠ½Π°Ρ Π΄Π° ΡΠ΅ ΠΏΡΠ΅Π΄Π°Π²Π°Ρ ΠΎΡΠ½ΠΎΠ²ΠΎ ΠΏΡΠ΅Π· Π½Π΅Π³ΠΎ.
ΠΡΠΎ ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΡΠ° βΠΌΠ΅ΡΡΡβ:
Π ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ICMP-Echo-Π·Π°ΡΠ²ΠΊΠ°, HTTP-GET ΠΈ DNS Π·Π°ΡΠ²ΠΊΠ° ΡΠ° Π½Π°Π»ΠΈΡΠ½ΠΈ ΠΊΠ°ΡΠΎ ΡΠ΅ΡΡΠΎΠ²ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ. ΠΠΌΠ° ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΠΏΡΠΈΠΈ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄: Π½Π°Π»ΠΈΡΠ½ΠΈ ΡΠ° TCP-echo ΠΈ UDP-echo ΠΎΠΏΡΠΈΠΈ, ΠΊΠ°ΠΊΡΠΎ ΠΈ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° ΠΈΠ·ΠΌΠ΅ΡΠ²Π°Π½Π΅ Π½Π° ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎΡΠΎ - TWAMP.
Π Π΅Π·ΡΠ»ΡΠ°ΡΠΈΡΠ΅ ΠΎΡ ΠΈΠ·ΠΌΠ΅ΡΠ²Π°Π½Π΅ΡΠΎ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ΅ Π²ΠΈΠ΄ΡΡ ΠΈ Π² ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°:
Π Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄:
ΠΡΡΡΡΠ°Π½ΡΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΈΠ·ΠΏΡΠ°Π²Π½ΠΎΡΡΠΈ
ΠΠΊΠΎ ΡΡΠ΅ ΡΡΠ·Π΄Π°Π»ΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, Π½ΠΎ Π²ΡΠΈΡΠΊΠΎ Π½Π΅ ΡΠ°Π±ΠΎΡΠΈ ΡΠΏΠΎΡΠ΅Π΄ ΠΎΡΠ°ΠΊΠ²Π°Π½ΠΈΡΡΠ°, ΡΡΡΠ±Π²Π° Π΄Π° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΡΠ΅ ΡΡΠΎΠΉΠ½ΠΎΡΡΡΠ° Π½Π° Π±ΡΠΎΡ Π½Π° ΠΏΠΎΡΠ΅ΡΠ΅Π½ΠΈΡΡΠ° Π² ΡΠΏΠΈΡΡΠΊΠ° Ρ ΠΏΡΠ°Π²ΠΈΠ»Π° Π½Π° SD-WAN. Π©Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ Π΄Π°Π»ΠΈ ΡΡΠ°ΡΠΈΠΊΡΡ ΠΈΠ·ΠΎΠ±ΡΠΎ ΠΏΠΎΠΏΠ°Π΄Π° Π² ΡΠΎΠ²Π° ΠΏΡΠ°Π²ΠΈΠ»ΠΎ:
ΠΠ° ΡΡΡΠ°Π½ΠΈΡΠ°ΡΠ° Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΡΠ°ΠΌΠΈΡ ΠΈΠ·ΠΌΠ΅ΡΠ²Π°ΡΠ΅Π»Π΅Π½ ΡΡΠ΅Π΄ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡΠ΅ ΠΏΡΠΎΠΌΡΠ½Π°ΡΠ° Π² ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° ΠΊΠ°Π½Π°Π»Π° Ρ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π½Π° Π²ΡΠ΅ΠΌΠ΅ΡΠΎ. ΠΡΠ½ΠΊΡΠΈΡΠ°Π½Π°ΡΠ° Π»ΠΈΠ½ΠΈΡ ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡΠ°Π³ΠΎΠ²Π°ΡΠ° ΡΡΠΎΠΉΠ½ΠΎΡΡ Π½Π° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡΠ°
Π ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡΠ΅ ΠΊΠ°ΠΊ ΡΡΠ°ΡΠΈΠΊΡΡ ΡΠ΅ ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Ρ ΡΠΏΠΎΡΠ΅Π΄ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎΡΠΎ ΠΏΡΠ΅Π΄Π°Π΄Π΅Π½ΠΈ/ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈ Π±ΡΠΎΡ Π½Π° ΡΠ΅ΡΠΈΠΈΡΠ΅:
Π Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΡΠΌ Π²ΡΠΈΡΠΊΠΎ ΡΠΎΠ²Π° ΠΈΠΌΠ° ΠΎΡΠ»ΠΈΡΠ½Π° Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠΎΡΠ»Π΅Π΄ΡΠ²Π°Π½Π΅ Π½Π° ΠΏΡΠ΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅ΡΠΎ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ Ρ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»Π½Π° Π΄Π΅ΡΠ°ΠΉΠ»Π½ΠΎΡΡ. ΠΠΎΠ³Π°ΡΠΎ ΡΠ°Π±ΠΎΡΠΈΡΠ΅ Π² ΡΠ΅Π°Π»Π½Π° ΠΌΡΠ΅ΠΆΠ°, ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎΡΠΎ Π½Π°ΡΡΡΠΏΠ²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π·Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅, Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π° ΠΈ ΡΠ°Π·ΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΡΠ΅Π· SD-WAN ΠΏΠΎΡΡΠΎΠ²Π΅. ΠΡΠΈΡΠΊΠΎ ΡΠΎΠ²Π° Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²Π° ΠΏΠΎΠΌΠ΅ΠΆΠ΄Ρ ΡΠΈ ΠΏΠΎ ΡΠ»ΠΎΠΆΠ΅Π½ Π½Π°ΡΠΈΠ½ ΠΈ Π²ΡΠΏΡΠ΅ΠΊΠΈ ΡΠ΅ Π΄ΠΎΡΡΠ°Π²ΡΠΈΠΊΡΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΈ Π±Π»ΠΎΠΊΠΎΠ²ΠΈ Π΄ΠΈΠ°Π³ΡΠ°ΠΌΠΈ Π½Π° Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π·Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ, Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π²Π°ΠΆΠ½ΠΎ Π΄Π° ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π½Π΅ ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°ΡΠ΅ ΠΈ ΡΠ΅ΡΡΠ²Π°ΡΠ΅ ΡΠ΅ΠΎΡΠΈΠΈ, Π° Π΄Π° Π²ΠΈΠ΄ΠΈΡΠ΅ ΠΊΡΠ΄Π΅ Π²ΡΡΡΠ½ΠΎΡΡ ΠΎΡΠΈΠ²Π° ΡΡΠ°ΡΠΈΠΊΡΡ.
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ»Π΅Π΄Π½ΠΈΡΡ Π½Π°Π±ΠΎΡ ΠΎΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ
diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2
ΠΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π²ΠΈ Π΄Π° ΠΏΡΠΎΡΠ»Π΅Π΄ΠΈΡΠ΅ Π΄Π²Π° ΠΏΠ°ΠΊΠ΅ΡΠ° Ρ Π°Π΄ΡΠ΅Ρ Π½Π° ΠΈΠ·ΡΠΎΡΠ½ΠΈΠΊ 10.200.64.15 ΠΈ Π°Π΄ΡΠ΅Ρ Π½Π° ΠΌΠ΅ΡΡΠΎΠ½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ 10.1.7.2.
ΠΠΈΠ½Π³Π²Π°ΠΌΠ΅ 10.7.1.2 ΠΎΡ 10.200.64.15 Π΄Π²Π° ΠΏΡΡΠΈ ΠΈ Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΈΠ·Ρ
ΠΎΠ΄Π° Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°ΡΠ°.
ΠΡΡΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ:
ΠΡΠΎΡΠΈ ΠΏΠ°ΠΊΠ΅Ρ:
ΠΡΠΎ ΠΏΡΡΠ²ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ, ΠΏΠΎΠ»ΡΡΠ΅Π½ ΠΎΡ Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π°:
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM β Internet, Proto=1 (ICMP), DMZ-Office β Π½Π°Π·Π²Π°Π½ΠΈΠ΅ L3-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°. Type=8 β Echo.
ΠΠ° Π½Π΅Π³ΠΎ Π΅ ΡΡΠ·Π΄Π°Π΄Π΅Π½Π° Π½ΠΎΠ²Π° ΡΠ΅ΡΠΈΡ:
msg="allocate a new session-0006a627"
Π Π±Π΅ΡΠ΅ Π½Π°ΠΌΠ΅ΡΠ΅Π½ΠΎ ΡΡΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π·Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"
ΠΠΊΠ°Π·Π²Π° ΡΠ΅, ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡΡ ΡΡΡΠ±Π²Π° Π΄Π° Π±ΡΠ΄Π΅ ΠΈΠ·ΠΏΡΠ°ΡΠ΅Π½ Π΄ΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ VPN ΡΡΠ½Π΅Π»ΠΈΡΠ΅:
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"
Π‘Π»Π΅Π΄Π½ΠΎΡΠΎ ΡΠ°Π·ΡΠ΅ΡΠ°Π²Π°ΡΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π΅ ΠΎΡΠΊΡΠΈΡΠΎ Π² ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π°:
msg="Allowed by Policy-3:"
ΠΠ°ΠΊΠ΅ΡΡΡ Π΅ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½ ΠΈ ΠΈΠ·ΠΏΡΠ°ΡΠ΅Π½ Π΄ΠΎ VPN ΡΡΠ½Π΅Π»Π°:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
Π¨ΠΈΡΡΠΎΠ²Π°Π½ΠΈΡΡ ΠΏΠ°ΠΊΠ΅Ρ ΡΠ΅ ΠΈΠ·ΠΏΡΠ°ΡΠ° Π΄ΠΎ Π°Π΄ΡΠ΅ΡΠ° Π½Π° ΡΠ»ΡΠ·Π° Π·Π° ΡΠΎΠ·ΠΈ WAN ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ:
msg="send to 2.2.2.2 via intf-WAN1"
ΠΠ° Π²ΡΠΎΡΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ Π²ΡΠΈΡΠΊΠΎ ΡΠ΅ ΡΠ»ΡΡΠ²Π° ΠΏΠΎ ΡΡΡΠΈΡ Π½Π°ΡΠΈΠ½, Π½ΠΎ ΡΠΎΠΉ ΡΠ΅ ΠΈΠ·ΠΏΡΠ°ΡΠ° Π΄ΠΎ Π΄ΡΡΠ³ VPN ΡΡΠ½Π΅Π» ΠΈ ΠΈΠ·Π»ΠΈΠ·Π° ΠΏΡΠ΅Π· ΡΠ°Π·Π»ΠΈΡΠ΅Π½ ΠΏΠΎΡΡ Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π°:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"
ΠΠ»ΡΡΠΎΠ²Π΅ Π½Π° ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΡΠΎ
ΠΠ°Π΄Π΅ΠΆΠ΄Π½Π° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ ΠΈ ΡΠ΄ΠΎΠ±Π΅Π½ Π·Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. ΠΠ°Π±ΠΎΡΡΡ ΠΎΡ ΡΡΠ½ΠΊΡΠΈΠΈ, ΠΊΠΎΠΉΡΠΎ Π±Π΅ΡΠ΅ Π½Π°Π»ΠΈΡΠ΅Π½ Π²ΡΠ² FortiOS ΠΏΡΠ΅Π΄ΠΈ ΠΏΠΎΡΠ²Π°ΡΠ° Π½Π° SD-WAN, Π΅ Π½Π°ΠΏΡΠ»Π½ΠΎ Π·Π°ΠΏΠ°Π·Π΅Π½. Π’ΠΎΠ΅ΡΡ Π½ΠΈΠ΅ Π½ΡΠΌΠ°ΠΌΠ΅ Π½ΠΎΠ²ΠΎΡΠ°Π·ΡΠ°Π±ΠΎΡΠ΅Π½ ΡΠΎΡΡΡΠ΅Ρ, Π° Π·ΡΡΠ»Π° ΡΠΈΡΡΠ΅ΠΌΠ° ΠΎΡ Π΄ΠΎΠΊΠ°Π·Π°Π½ Π΄ΠΎΡΡΠ°Π²ΡΠΈΠΊ Π½Π° Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°. Π‘ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π΅Π½ Π½Π°Π±ΠΎΡ ΠΎΡ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ, ΡΠ΄ΠΎΠ±Π΅Π½ ΠΈ Π»Π΅ΡΠ΅Π½ Π·Π° Π½Π°ΡΡΠ°Π²Π°Π½Π΅ ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. ΠΠΎΠ»ΠΊΠΎ Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈ Π½Π° SD-WAN ΠΈΠΌΠ°Ρ, Π΄Π° ΡΠ΅ΡΠ΅ΠΌ, VPN ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ Π·Π° ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ Π΄ΠΎΡΡΡΠΏ Π½Π° ΠΊΡΠ°ΠΉΠ½ΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°?
ΠΠΈΠ²ΠΎ Π½Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ 80. FortiGate Π΅ Π΅Π΄Π½ΠΎ ΠΎΡ Π½Π°ΠΉ-Π΄ΠΎΠ±ΡΠΈΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π·Π° Π·Π°ΡΠΈΡΠ½Π° ΡΡΠ΅Π½Π°. Π ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»ΠΈ Π·Π° Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠ°Π½Π΅ Π½Π° Π·Π°ΡΠΈΡΠ½ΠΈ ΡΡΠ΅Π½ΠΈ, Π° Π½Π° ΠΏΠ°Π·Π°ΡΠ° Π½Π° ΡΡΡΠ΄Π° ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠΈ ΠΏΠΎ ΡΠΈΠ³ΡΡΠ½ΠΎΡΡΡΠ°, ΠΊΠΎΠΈΡΠΎ Π²Π΅ΡΠ΅ ΡΠ° ΡΡΠ²ΠΎΠΈΠ»ΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡΡΠ° Π½Π° Π΄ΠΎΡΡΠ°Π²ΡΠΈΠΊΠ°.
ΠΡΠ»Π΅Π²Π° ΡΠ΅Π½Π° Π·Π° SD-WAN ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ. ΠΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ΡΠΎ Π½Π° SD-WAN ΠΌΡΠ΅ΠΆΠ° Π½Π° FortiGate ΡΡΡΡΠ²Π° ΡΡΡΠΎΡΠΎ ΠΊΠ°ΡΠΎ ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ΡΠΎ Π½Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½Π° WAN ΠΌΡΠ΅ΠΆΠ° Π²ΡΡΡ Ρ Π½Π΅Ρ, ΡΡΠΉ ΠΊΠ°ΡΠΎ Π½Π΅ ΡΠ° Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΈ Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈ Π·Π° ΠΏΡΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° SD-WAN ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ.
ΠΠΈΡΠΊΠ° Π²Ρ ΠΎΠ΄Π½Π° Π±Π°ΡΠΈΠ΅ΡΠ° ΡΠ΅Π½Π°. Fortigate ΠΈΠΌΠ° Π΄ΠΎΠ±ΡΠ° Π³ΡΠ°Π΄Π°ΡΠΈΡ Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²Π° Π·Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Π½ΠΈΠ²Π° Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π½ΠΎΡΡ. ΠΠ°ΠΉ-ΠΌΠ»Π°Π΄ΠΈΡΠ΅ ΠΈ Π½Π°ΠΉ-Π΅Π²ΡΠΈΠ½ΠΈΡΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΡΠ° Π΄ΠΎΡΡΠ° ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡΠΈ Π·Π° ΡΠ°Π·ΡΠΈΡΡΠ²Π°Π½Π΅ Π½Π° ΠΎΡΠΈΡ ΠΈΠ»ΠΈ ΡΠΎΡΠΊΠ° Π½Π° ΠΏΡΠΎΠ΄Π°ΠΆΠ±Π° Ρ, Π΄Π° ΡΠ΅ΡΠ΅ΠΌ, 3-5 ΡΠ»ΡΠΆΠΈΡΠ΅Π»ΠΈ. ΠΠ½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ΄Π°Π²Π°ΡΠΈ ΠΏΡΠΎΡΡΠΎ Π½ΡΠΌΠ°Ρ ΡΠΎΠ»ΠΊΠΎΠ²Π° Π½ΠΈΡΠΊΠΎΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π½ΠΈ ΠΈ Π΄ΠΎΡΡΡΠΏΠ½ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ.
ΠΠΈΡΠΎΠΊΠ° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π½ΠΎΡΡ. ΠΠ°ΠΌΠ°Π»ΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡΡΠ° Π½Π° SD-WAN Π΄ΠΎ Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π΅ Π½Π° ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΡΠ° Π΄Π° ΠΏΡΡΠ½Π΅ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ SD-WAN ASIC, Π±Π»Π°Π³ΠΎΠ΄Π°ΡΠ΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΉΡΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΠ° Π½Π° SD-WAN Π½Π΅ Π½Π°ΠΌΠ°Π»ΡΠ²Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π½ΠΎΡΡΡΠ° Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π° ΠΊΠ°ΡΠΎ ΡΡΠ»ΠΎ.
ΠΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ Π½Π° ΡΡΠ» ΠΎΡΠΈΡ Π½Π° ΠΎΠ±ΠΎΡΡΠ΄Π²Π°Π½Π΅ Π½Π° Fortinet. Π’ΠΎΠ²Π° ΡΠ° ΡΠΈΡΡ Π·Π°ΡΠΈΡΠ½ΠΈ ΡΡΠ΅Π½ΠΈ, ΠΊΠΎΠΌΡΡΠ°ΡΠΎΡΠΈ, Wi-Fi ΡΠΎΡΠΊΠΈ Π·Π° Π΄ΠΎΡΡΡΠΏ. Π’Π°ΠΊΡΠ² ΠΎΡΠΈΡ Π΅ Π»Π΅ΡΠ΅Π½ ΠΈ ΡΠ΄ΠΎΠ±Π΅Π½ Π·Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ β ΡΡΠΈΡΠΎΠ²Π΅ΡΠ΅ ΠΈ ΡΠΎΡΠΊΠΈΡΠ΅ Π·Π° Π΄ΠΎΡΡΡΠΏ ΡΠ΅ ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠ°Ρ Π½Π° Π·Π°ΡΠΈΡΠ½ΠΈ ΡΡΠ΅Π½ΠΈ ΠΈ ΡΠ΅ ΡΠΏΡΠ°Π²Π»ΡΠ²Π°Ρ ΠΎΡ ΡΡΡ . ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π΅ΡΠΎ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΠΏΠΎΡΡ Π½Π° ΠΏΡΠ΅Π²ΠΊΠ»ΡΡΠ²Π°ΡΠ΅Π» ΠΎΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π°, ΠΊΠΎΠΉΡΠΎ ΡΠΏΡΠ°Π²Π»ΡΠ²Π° ΡΠΎΠ·ΠΈ ΠΏΡΠ΅Π²ΠΊΠ»ΡΡΠ²Π°ΡΠ΅Π»:
ΠΠΈΠΏΡΠ° Π½Π° ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠΈ ΠΊΠ°ΡΠΎ Π΅Π΄ΠΈΠ½ΠΈΡΠ½Π° ΡΠΎΡΠΊΠ° Π½Π° ΠΎΡΠΊΠ°Π·. Π‘Π°ΠΌΠΈΡΡ Π΄ΠΎΡΡΠ°Π²ΡΠΈΠΊ ΡΠ΅ ΡΠΎΠΊΡΡΠΈΡΠ° Π²ΡΡΡ
Ρ ΡΠΎΠ²Π°, Π½ΠΎ ΡΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π½Π°ΡΠ΅ΡΠ΅ ΠΏΠΎΠ»Π·Π° ΡΠ°ΠΌΠΎ ΠΎΡΡΠ°ΡΡΠΈ, Π·Π°ΡΠΎΡΠΎ Π·Π° ΡΠ΅Π·ΠΈ Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΈΠΌΠ°Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠΈ, ΠΎΡΠΈΠ³ΡΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΡΡΡ
Π½Π°ΡΠ° ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡ Π½Π° Π³ΡΠ΅ΡΠΊΠΈ Π΅ Π΅Π²ΡΠΈΠ½ΠΎ, Π½Π°ΠΉ-ΡΠ΅ΡΡΠΎ Π½Π° ΡΠ΅Π½Π°ΡΠ° Π½Π° ΠΌΠ°Π»ΠΊΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΈΠ·ΡΠΈΡΠ»ΠΈΡΠ΅Π»Π½ΠΈ ΡΠ΅ΡΡΡΡΠΈ Π²ΡΠ² Π²ΠΈΡΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΎΠ½Π½Π° ΡΡΠ΅Π΄Π°.
ΠΠ°ΠΊΠ²ΠΎ Π΄Π° ΡΡΡΡΠΈΡΠ΅
ΠΡΠΌΠ° ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ Control Plane ΠΈ Data Plane. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°ΡΠ°Π²Π°, ΡΠ΅ ΠΌΡΠ΅ΠΆΠ°ΡΠ° ΡΡΡΠ±Π²Π° Π΄Π° Π±ΡΠ΄Π΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½Π° ΡΡΡΠ½ΠΎ ΠΈΠ»ΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° Π²Π΅ΡΠ΅ Π½Π°Π»ΠΈΡΠ½ΠΈΡΠ΅ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΈ Π·Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ - FortiManager. ΠΠ° Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈΡΠ΅, ΠΊΠΎΠΈΡΠΎ ΡΠ° Π²ΡΠ²Π΅Π»ΠΈ ΡΠ°ΠΊΠΎΠ²Π° ΡΠ°Π·Π΄Π΅Π»ΡΠ½Π΅, ΠΌΡΠ΅ΠΆΠ°ΡΠ° ΡΠ΅ ΡΠ³Π»ΠΎΠ±ΡΠ²Π° ΡΠ°ΠΌΠ°. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡΡΠ±Π²Π° ΡΠ°ΠΌΠΎ Π΄Π° ΠΊΠΎΡΠΈΠ³ΠΈΡΠ° ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡΡΠ° ΡΠΈ, Π΄Π° Π·Π°Π±ΡΠ°Π½ΠΈ Π½Π΅ΡΠΎ Π½ΡΠΊΡΠ΄Π΅, Π½ΠΈΡΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅. ΠΠΎΠ·ΡΡ Π½Π° FortiManager ΠΎΠ±Π°ΡΠ΅ Π΅, ΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠΏΡΠ°Π²Π»ΡΠ²Π° Π½Π΅ ΡΠ°ΠΌΠΎ Π·Π°ΡΠΈΡΠ½ΠΈ ΡΡΠ΅Π½ΠΈ, Π½ΠΎ ΠΈ ΠΊΠΎΠΌΡΡΠ°ΡΠΎΡΠΈ ΠΈ Wi-Fi ΡΠΎΡΠΊΠΈ Π·Π° Π΄ΠΎΡΡΡΠΏ, ΡΠΎΠ΅ΡΡ ΠΏΠΎΡΡΠΈ ΡΡΠ»Π°ΡΠ° ΠΌΡΠ΅ΠΆΠ°.
Π£ΡΠ»ΠΎΠ²Π½ΠΎ ΠΏΠΎΠ²ΠΈΡΠ°Π²Π°Π½Π΅ Π½Π° ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΡΡΡΠ°. ΠΠΎΡΠ°Π΄ΠΈ ΡΠ°ΠΊΡΠ°, ΡΠ΅ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΈ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ Π·Π° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° ΠΌΡΠ΅ΠΆΠΎΠ²Π°ΡΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΡΡΡΠ° Π½Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ° Ρ Π²ΡΠ²Π΅ΠΆΠ΄Π°Π½Π΅ΡΠΎ Π½Π° SD-WAN Π»Π΅ΠΊΠΎ ΡΠ΅ ΡΠ²Π΅Π»ΠΈΡΠ°Π²Π°. ΠΡ Π΄ΡΡΠ³Π° ΡΡΡΠ°Π½Π°, Π½ΠΎΠ²Π°ΡΠ° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ ΡΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏΠ½Π° ΠΏΠΎ-Π±ΡΡΠ·ΠΎ, ΡΡΠΉ ΠΊΠ°ΡΠΎ Π΄ΠΎΡΡΠ°Π²ΡΠΈΠΊΡΡ ΠΏΡΡΠ²ΠΎ Ρ ΠΏΡΡΠΊΠ° ΡΠ°ΠΌΠΎ Π·Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°ΡΠ° ΡΠΈΡΡΠ΅ΠΌΠ° Π½Π° Π·Π°ΡΠΈΡΠ½Π°ΡΠ° ΡΡΠ΅Π½Π° (ΠΊΠΎΠ΅ΡΠΎ Π²Π΅Π΄Π½Π°Π³Π° ΠΏΡΠ°Π²ΠΈ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ ΠΉ) ΠΈ Π΅Π΄Π²Π° ΡΠ»Π΅Π΄ ΡΠΎΠ²Π° Π΄ΠΎΠΏΡΠ»Π²Π° ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° Π·Π° ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΈΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ.
ΠΡΠΊΠΎΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ° Π΄ΠΎΡΡΡΠΏΠ½ΠΈ ΠΎΡ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄, Π½ΠΎ Π½Π΅ ΡΠ° Π΄ΠΎΡΡΡΠΏΠ½ΠΈ ΠΎΡ ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°. ΠΠΎΠ½ΡΠΊΠΎΠ³Π° Π½Π΅ Π΅ ΡΠΎΠ»ΠΊΠΎΠ²Π° ΡΡΡΠ°ΡΠ½ΠΎ Π΄Π° Π²Π»Π΅Π·Π΅ΡΠ΅ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄, Π·Π° Π΄Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΠ΅ Π½Π΅ΡΠΎ, Π½ΠΎ Π΅ ΡΡΡΠ°ΡΠ½ΠΎ Π΄Π° Π½Π΅ Π²ΠΈΠ΄ΠΈΡΠ΅ Π² ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°, ΡΠ΅ Π½ΡΠΊΠΎΠΉ Π²Π΅ΡΠ΅ Π΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π» Π½Π΅ΡΠΎ ΠΎΡ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΡ ΡΠ΅Π΄. ΠΠΎ ΡΠΎΠ²Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ΅ ΠΎΡΠ½Π°ΡΡ Π·Π° Π½Π°ΠΉ-Π½ΠΎΠ²ΠΈΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ ΠΈ ΠΏΠΎΡΡΠ΅ΠΏΠ΅Π½Π½ΠΎ, Ρ Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈΡΠ΅ Π½Π° FortiOS, Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈΡΠ΅ Π½Π° ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΡΠ΅ ΠΏΠΎΠ΄ΠΎΠ±ΡΡΠ²Π°Ρ.
ΠΠ° Π΄Π° ΠΎΡΠ³ΠΎΠ²Π°ΡΡΡ
ΠΠ° ΡΠ΅Π·ΠΈ, ΠΊΠΎΠΈΡΠΎ Π½ΡΠΌΠ°Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅. ΠΠ½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° SD-WAN ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΡΡ ΡΠ»ΠΎΠΆΠ½ΠΈ ΡΠ΅Π½ΡΡΠ°Π»Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ Π² ΠΌΡΠ΅ΠΆΠ° ΠΎΡ 8-10 ΠΊΠ»ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π΅ ΡΡΡΡΠ²Π° ΡΠ²Π΅ΡΡΠ° - ΡΠ΅ ΡΡΡΠ±Π²Π° Π΄Π° Ρ Π°ΡΡΠΈΡΠ΅ ΠΏΠ°ΡΠΈ Π·Π° Π»ΠΈΡΠ΅Π½Π·ΠΈ Π·Π° SD-WAN ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΈ ΡΠ΅ΡΡΡΡΠΈ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° Π·Π° Π²ΠΈΡΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡ, Π·Π° Π΄Π° Ρ ΠΎΡΡΠ²Π°ΡΠ΅ ΡΠ΅Π½ΡΡΠ°Π»Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ. ΠΠ°Π»ΠΊΠ°ΡΠ° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ°Π·ΠΏΠΎΠ»Π°Π³Π° Ρ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈ Π±Π΅Π·ΠΏΠ»Π°ΡΠ½ΠΈ ΠΈΠ·ΡΠΈΡΠ»ΠΈΡΠ΅Π»Π½ΠΈ ΡΠ΅ΡΡΡΡΠΈ. Π ΡΠ»ΡΡΠ°Ρ Ρ Fortinet Π΅ Π΄ΠΎΡΡΠ°ΡΡΡΠ½ΠΎ ΠΏΡΠΎΡΡΠΎ Π΄Π° Π·Π°ΠΊΡΠΏΠΈΡΠ΅ Π·Π°ΡΠΈΡΠ½ΠΈ ΡΡΠ΅Π½ΠΈ.
ΠΠ° ΡΠ΅Π·ΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΈΠΌΠ°Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Π»ΠΊΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅. ΠΠ° ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π°ΡΠ° ΡΠ΅Π½Π° Π½Π° ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π·Π° ΠΊΠ»ΠΎΠ½ Π΅ Π΄ΠΎΡΡΠ° Π²ΠΈΡΠΎΠΊΠ° ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π΅ Π΅ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½Π° ΠΎΡ Π³Π»Π΅Π΄Π½Π° ΡΠΎΡΠΊΠ° Π½Π° Π±ΠΈΠ·Π½Π΅ΡΠ° Π½Π° ΠΊΡΠ°ΠΉΠ½ΠΈΡ ΠΊΠ»ΠΈΠ΅Π½Ρ. Fortinet ΠΏΡΠ΅Π΄Π»Π°Π³Π° ΠΌΠ°Π»ΠΊΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π°ΡΡΠ°ΠΊΡΠΈΠ²Π½ΠΈ ΡΠ΅Π½ΠΈ.
ΠΠ° ΡΠ΅Π·ΠΈ, ΠΊΠΎΠΈΡΠΎ Π²ΡΠ΅ ΠΎΡΠ΅ Π½Π΅ ΡΠ° Π³ΠΎΡΠΎΠ²ΠΈ Π΄Π° ΡΡΡΠΏΡΡ ΡΠ²ΡΡΠ΄Π΅ Π΄Π°Π»Π΅Ρ. ΠΠ½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° SD-WAN Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΡΠΈ, ΡΠΎΠ±ΡΡΠ²Π΅Π½ΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅ ΠΈ Π½ΠΎΠ² ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ ΠΊΡΠΌ ΠΌΡΠ΅ΠΆΠΎΠ²ΠΎΡΠΎ ΠΏΠ»Π°Π½ΠΈΡΠ°Π½Π΅ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΎΠΊΠ°ΠΆΠ΅ ΡΠ²ΡΡΠ΄Π΅ Π³ΠΎΠ»ΡΠΌΠ° ΡΡΡΠΏΠΊΠ° Π·Π° Π½ΡΠΊΠΎΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ. ΠΠ°, ΡΠ°ΠΊΠΎΠ²Π° Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ Π² ΠΊΡΠ°ΠΉΠ½Π° ΡΠΌΠ΅ΡΠΊΠ° ΡΠ΅ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ ΠΊΠ°Π½Π°Π»ΠΈ ΠΈ ΡΠ°Π±ΠΎΡΠ°ΡΠ° Π½Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΈΡΠ΅, Π½ΠΎ ΠΏΡΡΠ²ΠΎ ΡΠ΅ ΡΡΡΠ±Π²Π° Π΄Π° Π½Π°ΡΡΠΈΡΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ Π½ΠΎΠ²ΠΈ Π½Π΅ΡΠ°. ΠΠ° ΡΠ΅Π·ΠΈ, ΠΊΠΎΠΈΡΠΎ Π²ΡΠ΅ ΠΎΡΠ΅ Π½Π΅ ΡΠ° Π³ΠΎΡΠΎΠ²ΠΈ Π·Π° ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΏΠ°ΡΠ°Π΄ΠΈΠ³ΠΌΠ°ΡΠ°, Π½ΠΎ ΠΈΡΠΊΠ°Ρ Π΄Π° ΠΈΠ·ΡΡΠΈΡΠΊΠ°Ρ ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΡ ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈΡΠ΅ ΡΠΈ ΠΊΠ°Π½Π°Π»ΠΈ, ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ΡΠΎ ΠΎΡ Fortinet Π΅ ΡΠΎΡΠ½ΠΎΡΠΎ.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: www.habr.com