Π‘ΡΠ΄Ρ ΠΏΠΎ ΡΠΈΡΠ»Ρ Π²ΠΎΠΏΡΠΎΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π°ΠΌ ΡΡΠ°Π»ΠΈ ΠΏΡΠΈΠ»Π΅ΡΠ°ΡΡ ΠΏΠΎ SD-WAN, ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡ Π½Π°ΡΠ°Π»Π° ΠΎΡΠ½ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΏΡΠΈΠΆΠΈΠ²Π°ΡΡΡΡ Π² Π ΠΎΡΡΠΈΠΈ. ΠΠ΅Π½Π΄ΠΎΡΡ, Π΅ΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ, Π½Π΅ Π΄ΡΠ΅ΠΌΠ»ΡΡ ΠΈ ΠΏΡΠ΅Π΄Π»Π°Π³Π°ΡΡ ΡΠ²ΠΎΠΈ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΠΈ, Π° Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΌΠ΅Π»ΡΡΠ°ΠΊΠΈ ΠΏΠ΅ΡΠ²ΠΎΠΏΡΠΎΡ ΠΎΠ΄ΡΡ ΡΠΆΠ΅ Π²Π½Π΅Π΄ΡΡΡΡ ΠΈΡ Ρ ΡΠ΅Π±Ρ Π½Π° ΡΠ΅ΡΠΈ.
ΠΡ ΡΠ°Π±ΠΎΡΠ°Π΅ΠΌ ΠΏΠΎΡΡΠΈ ΡΠΎ Π²ΡΠ΅ΠΌΠΈ Π²Π΅Π½Π΄ΠΎΡΠ°ΠΌΠΈ, ΠΈ Π·Π° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π»Π΅Ρ Π² Π½Π°ΡΠ΅ΠΉ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠΈΠΈ Ρ ΡΡΠΏΠ΅Π» ΠΏΠΎΠΊΠΎΠΏΠ°ΡΡΡΡ Π² Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΡΡΠΏΠ½ΠΎΠ³ΠΎ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎ-ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅ΠΌΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ. ΠΠ΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡΠΎΠ±Π½ΡΠΊΠΎΠΌ ΡΡΡ ΡΡΠΎΠΈΡ SD-WAN ΠΎΡ Fortinet, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠΎΡΡΠΎ Π²ΡΡΡΠΎΠΈΠ» ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΈ ΡΡΠ°ΡΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ ΡΠ²ΡΠ·ΠΈ Π² ΡΠΎΡΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ². Π Π΅ΡΠ΅Π½ΠΈΠ΅ ΡΠΊΠΎΡΠ΅Π΅ Π΄Π΅ΠΌΠΎΠΊΡΠ°ΡΠΈΡΠ½ΠΎΠ΅, ΠΏΠΎΡΡΠΎΠΌΡ ΠΊ Π½Π΅ΠΌΡ ΠΎΠ±ΡΡΠ½ΠΎ ΠΏΡΠΈΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡΡΡ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΡ , Π³Π΄Π΅ ΠΏΠΎΠΊΠ° Π½Π΅ Π³ΠΎΡΠΎΠ²Ρ ΠΊ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΡΠΌ ΠΏΠ΅ΡΠ΅ΠΌΠ΅Π½Π°ΠΌ, Π½ΠΎ Ρ ΠΎΡΡΡ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ²ΠΎΠΈ ΠΊΠ°Π½Π°Π»Ρ ΡΠ²ΡΠ·ΠΈ.
Π ΡΡΠΎΠΉ ΡΡΠ°ΡΡΠ΅ Ρ Ρ
ΠΎΡΡ ΡΠ°ΡΡΠΊΠ°Π·Π°ΡΡ, ΠΊΠ°ΠΊ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΠΈ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ SD-WAN ΠΎΡ Fortinet, ΠΊΠΎΠΌΡ ΠΏΠΎΠ΄ΠΎΠΉΠ΄Π΅Ρ ΡΡΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΈ Ρ ΠΊΠ°ΠΊΠΈΠΌΠΈ ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½ΡΠΌΠΈ ΠΊΠ°ΠΌΠ½ΡΠΌΠΈ Π·Π΄Π΅ΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΡΡΠΎΠ»ΠΊΠ½ΡΡΡΡΡ.
Π‘Π°ΠΌΡΡ Π·Π°ΠΌΠ΅ΡΠ½ΡΡ ΠΈΠ³ΡΠΎΠΊΠΎΠ² ΡΡΠ½ΠΊΠ° SD-WAN ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠ½Π΅ΡΡΠΈ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡ ΠΈΠ· Π΄Π²ΡΡ ΡΠΈΠΏΠΎΠ²:
1. Π‘ΡΠ°ΡΡΠ°ΠΏΡ, ΡΠΎΠ·Π΄Π°Π²ΡΠΈΠ΅ SD-WAN-ΡΠ΅ΡΠ΅Π½ΠΈΡ Ρ Π½ΡΠ»Ρ. Π‘Π°ΠΌΡΠ΅ ΡΠ΄Π°ΡΠ½ΡΠ΅ ΠΈΠ· ΡΠ°ΠΊΠΈΡ ΠΏΠΎΠ»ΡΡΠ°ΡΡ ΠΎΠ³ΡΠΎΠΌΠ½ΡΠΉ ΠΈΠΌΠΏΡΠ»ΡΡ ΠΊ ΡΠ°Π·Π²ΠΈΡΠΈΡ Π±ΡΠ΄ΡΡΠΈ ΠΊΡΠΏΠ»Π΅Π½Π½ΡΠΌΠΈ ΠΊΡΡΠΏΠ½ΡΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΠΌΠΈ β ΡΡΠΎ ΠΈΡΡΠΎΡΠΈΡ Cisco/Viptela, VMWare/VeloCloud, Nuage/Nokia
2. ΠΡΡΠΏΠ½ΡΠ΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ Π²Π΅Π½Π΄ΠΎΡΡ, ΡΠΎΠ·Π΄Π°Π²ΡΠΈΠ΅ SD-WAN-ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΡΠ°Π·Π²ΠΈΠ²Π°Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΈΡΡΠ΅ΠΌΠΎΡΡΡ ΠΈ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΡΡΡ ΡΠ²ΠΎΠΈΡ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠ² β ΡΡΠΎ ΠΈΡΡΠΎΡΠΈΡ Juniper, Huawei
Fortinet ΡΠ΄Π°Π»ΠΎΡΡ Π½Π°ΠΉΡΠΈ ΡΠ²ΠΎΠΉ ΠΏΡΡΡ. Π ΡΠΎΡΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ² Π±ΡΠ» Π²ΡΡΡΠΎΠ΅Π½ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π», ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠΉ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΡΡ ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Π² Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΊΠ°Π½Π°Π»Ρ ΠΈ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²Π°ΡΡ ΠΌΠ΅ΠΆΠ΄Ρ Π½ΠΈΠΌΠΈ Π½Π°Π³ΡΡΠ·ΠΊΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠ»ΠΎΠΆΠ½ΡΡ , ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ ΠΏΡΠΈΠ²ΡΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ, Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ². ΠΡΠΎΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΠΈ Π½Π°Π·Π²Π°Π»ΠΈ SD-WAN. ΠΠΎΠΆΠ½ΠΎ Π»ΠΈ ΡΠΎ, ΡΡΠΎ ΡΠ΄Π΅Π»Π°Π» Fortinet, Π½Π°Π·Π²Π°ΡΡ SD-WAN? ΠΠ° ΡΡΠ½ΠΊΠ΅ ΠΏΠΎΡΡΠ΅ΠΏΠ΅Π½Π½ΠΎ ΡΠΊΠ»Π°Π΄ΡΠ²Π°Π΅ΡΡΡ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΡΡΠΎ Software-Defined, Π·Π½Π°ΡΠΈΡ ΠΎΡΠ΄Π΅Π»Π΅Π½ΠΈΠ΅ Control Plane ΠΎΡ Data Plane, Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΡΠ΅ ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΡ, ΠΎΡΠΊΠ΅ΡΡΡΠ°ΡΠΎΡΡ. Π£ Fortinet Π½ΠΈΡΠ΅Π³ΠΎ ΡΠ°ΠΊΠΎΠ³ΠΎ Π½Π΅Ρ. Π¦Π΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎΠΏΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎ ΠΈ ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅ΡΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΡΡΠ΅Π΄ΡΡΠ²Π° Fortimanager. ΠΠΎ Π½Π° ΠΌΠΎΠΉ Π²Π·Π³Π»ΡΠ΄, Π½Π΅ ΡΡΠΎΠΈΡ ΠΈΡΠΊΠ°ΡΡ Π°Π±ΡΡΡΠ°ΠΊΡΠ½ΠΎΠΉ ΠΏΡΠ°Π²Π΄Ρ ΠΈ ΡΡΠ°ΡΠΈΡΡ Π²ΡΠ΅ΠΌΡ Π½Π° ΡΠΏΠΎΡΡ ΠΎ ΡΠ΅ΡΠΌΠΈΠ½Π°Ρ . Π ΡΠ΅Π°Π»ΡΠ½ΠΎΠΌ ΠΌΠΈΡΠ΅ Π»ΡΠ±ΠΎΠΉ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ ΠΈΠΌΠ΅Π΅Ρ ΡΠ²ΠΎΠΈ Π΄ΠΎΡΡΠΎΠΈΠ½ΡΡΠ²Π° ΠΈ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΊΠΈ. ΠΡΡΡΠΈΠΉ Π²ΡΡ ΠΎΠ΄ β ΡΠ°Π·Π±ΠΈΡΠ°ΡΡΡΡ Π² Π½ΠΈΡ ΠΈ ΡΠΌΠ΅ΡΡ Π²ΡΠ±ΠΈΡΠ°ΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠ΅ Π·Π°Π΄Π°ΡΠ°ΠΌ.
ΠΠΎΠΏΡΠΎΠ±ΡΡ ΡΠΎ ΡΠΊΡΠΈΠ½ΡΠΎΡΠ°ΠΌΠΈ Π² ΡΡΠΊΠ°Ρ ΡΠ°ΡΡΠΊΠ°Π·Π°ΡΡ, ΠΊΠ°ΠΊ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΠΈ ΡΡΠΎ ΡΠΌΠ΅Π΅Ρ SD-WAN ΠΎΡ Fortinet.
ΠΠ°ΠΊ Π²ΡΡ ΡΡΡΡΠΎΠ΅Π½ΠΎ
ΠΡΠ΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ Π²Π°Ρ Π΅ΡΡΡ Π΄Π²Π° ΡΠΈΠ»ΠΈΠ°Π»Π°, ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ Π΄Π²ΡΠΌΡ ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ Π΄Π°Π½Π½ΡΡ . ΠΡΠΈ ΠΊΠ°Π½Π°Π»Ρ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ Π΄Π°Π½Π½ΡΡ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΡΡΡΡ Π² Π³ΡΡΠΏΠΏΡ, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ ΡΠΎΠΌΡ, ΠΊΠ°ΠΊ ΠΎΠ±ΡΡΠ½ΡΠ΅ Ethernet-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΡΡΡΡ Π² LACP-Port-Channel. Π‘ΡΠ°ΡΠΎΠΆΠΈΠ»Ρ ΠΏΡΠΈΠΏΠΎΠΌΠ½ΡΡ PPP Multilink β ΡΠΎΠΆΠ΅ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΡΡΠ°Ρ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ. ΠΠ°Π½Π°Π»Π°ΠΌΠΈ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠΎΡΡΡ, VLAN SVI Π° ΡΠ°ΠΊΠΆΠ΅ VPN ΠΈΠ»ΠΈ GRE-ΡΡΠ½Π½Π΅Π»ΠΈ.
VPN ΠΈΠ»ΠΈ GRE, ΠΊΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΠΏΡΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ ΡΠΈΠ»ΠΈΠ°Π»ΠΎΠ² ΠΏΠΎΠ²Π΅ΡΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ°. Π ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠΎΡΡΡ β ΠΏΡΠΈ Π½Π°Π»ΠΈΡΠΈΠΈ L2-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΠ»ΠΎΡΠ°Π΄ΠΊΠ°ΠΌΠΈ, Π»ΠΈΠ±ΠΎ ΠΏΡΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΈ ΠΏΠΎΠ²Π΅ΡΡ Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΠΎΠΉ MPLS/VPN, Π΅ΡΠ»ΠΈ Π½Π°Ρ ΡΡΡΡΠ°ΠΈΠ²Π°Π΅Ρ ΡΠ²ΡΠ·Ρ Π±Π΅Π· Overlay ΠΈ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ. ΠΡΡ ΠΎΠ΄ΠΈΠ½ ΡΡΠ΅Π½Π°ΡΠΈΠΉ, ΠΏΡΠΈ ΠΊΠΎΡΠΎΡΠΎΠΌ Π² SD-WAN-Π³ΡΡΠΏΠΏΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠΎΡΡΡ β Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠ° Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ Π²ΡΡ ΠΎΠ΄Π° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ.
ΠΠ° Π½Π°ΡΠ΅ΠΌ ΡΡΠ΅Π½Π΄Π΅ Π΅ΡΡΡ ΡΠ΅ΡΡΡΠ΅ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½Π° ΠΈ Π΄Π²Π° VPN-ΡΡΠ½Π½Π΅Π»Ρ, ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΠ΅ ΡΠ΅ΡΠ΅Π· Π΄Π²ΡΡ Β«ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠΎΠ² ΡΠ²ΡΠ·ΠΈΒ». Π‘Ρ Π΅ΠΌΠ° Π²ΡΠ³Π»ΡΠ΄ΠΈΡ Π²ΠΎΡ ΡΠ°ΠΊ:
VPN-ΡΡΠ½Π½Π΅Π»ΠΈ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ Π² ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅, ΡΠ°ΠΊ, ΡΡΠΎΠ±Ρ ΡΡΠΎ Π±ΡΠ»ΠΎ ΠΏΠΎΡ
ΠΎΠΆΠ΅ Π½Π° Point-to-Point-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌΠΈ Ρ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ Π½Π° P2P-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ
, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡ ΠΈ ΡΠ±Π΅Π΄ΠΈΡΡΡΡ Π² ΡΠΎΠΌ, ΡΡΠΎ ΡΠ²ΡΠ·Ρ ΡΠ΅ΡΠ΅Π· ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΉ ΡΡΠ½Π½Π΅Π»Ρ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ. Π§ΡΠΎΠ±Ρ ΡΡΠ°ΡΠΈΠΊ Π·Π°ΡΠΈΡΡΠΎΠ²Π°Π»ΡΡ ΠΈ ΡΡΡΠ» Π½Π° ΠΏΡΠΎΡΠΈΠ²ΠΎΠΏΠΎΠ»ΠΎΠΆΠ½ΡΡ ΡΡΠΎΡΠΎΠ½Ρ, Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ Π΅Π³ΠΎ Π² ΡΡΠ½Π½Π΅Π»Ρ. ΠΠ»ΡΡΠ΅ΡΠ½Π°ΡΠΈΠ²Π° β ΠΎΡΠ±ΠΎΡ ΡΡΠ°ΡΠΈΠΊΠ° Π΄Π»Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠΏΠΈΡΠΊΠΎΠ² ΠΏΠΎΠ΄ΡΠ΅ΡΠ΅ΠΉ, ΡΠΈΠ»ΡΠ½ΠΎ Π·Π°ΠΏΡΡΡΠ²Π°Π΅Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° ΠΏΠΎ ΠΌΠ΅ΡΠ΅ ΡΡΠ»ΠΎΠΆΠ½Π΅Π½ΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. Π Π±ΠΎΠ»ΡΡΠΎΠΉ ΡΠ΅ΡΠΈ Π΄Π»Ρ ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΡ VPN ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡ ADVPN, ΡΡΠΎ Π°Π½Π°Π»ΠΎΠ³ DMVPN ΠΎΡ Cisco ΠΈΠ»ΠΈ DVPN ΠΎΡ Huawei, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠΉ ΡΠΏΡΠΎΡΡΠΈΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΡ.
ΠΠΎΠ½ΡΠΈΠ³ Site-to-Site VPN Π΄Π»Ρ Π΄Π²ΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ² Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ BGP Ρ ΠΎΠ±Π΅ΠΈΡ
ΡΡΠΎΡΠΎΠ½
Β«Π¦ΠΠΒ» (DC)
Β«Π€ΠΈΠ»ΠΈΠ°Π»Β» (BRN)
config system interface
βedit "WAN1"
ββset vdom "Internet"
ββset ip 1.1.1.1 255.255.255.252
ββset allowaccess ping
ββset role wan
ββset interface "DC-BRD"
ββset vlanid 111
βnext
βedit "WAN2"
ββset vdom "Internet"
ββset ip 3.3.3.1 255.255.255.252
ββset allowaccess ping
ββset role lan
ββset interface "DC-BRD"
ββset vlanid 112
βnext
βedit "BRN-Ph1-1"
ββset vdom "Internet"
ββset ip 192.168.254.1 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.2 255.255.255.255
ββset interface "WAN1"
βnext
βedit "BRN-Ph1-2"
ββset vdom "Internet"
ββset ip 192.168.254.3 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.4 255.255.255.255
ββset interface "WAN2"
βnext
end
config vpn ipsec phase1-interface
βedit "BRN-Ph1-1"
ββset interface "WAN1"
ββset local-gw 1.1.1.1
ββset peertype any
ββset net-device disable
ββset proposal aes128-sha1
ββset dhgrp 2
ββset remote-gw 2.2.2.1
ββset psksecret ***
βnext
βedit "BRN-Ph1-2"
ββset interface "WAN2"
ββset local-gw 3.3.3.1
ββset peertype any
ββset net-device disable
ββset proposal aes128-sha1
ββset dhgrp 2
ββset remote-gw 4.4.4.1
ββset psksecret ***
βnext
end
config vpn ipsec phase2-interface
βedit "BRN-Ph2-1"
ββset phase1name "BRN-Ph1-1"
ββset proposal aes256-sha256
ββset dhgrp 2
βnext
βedit "BRN-Ph2-2"
ββset phase1name "BRN-Ph1-2"
ββset proposal aes256-sha256
ββset dhgrp 2
βnext
end
config router static
βedit 1
ββset gateway 1.1.1.2
ββset device "WAN1"
βnext
βedit 3
ββset gateway 3.3.3.2
ββset device "WAN2"
βnext
end
config router bgp
βset as 65002
βset router-id 10.1.7.1
βset ebgp-multipath enable
βconfig neighbor
ββedit "192.168.254.2"
βββset remote-as 65003
ββnext
ββedit "192.168.254.4"
βββset remote-as 65003
ββnext
βend
βconfig network
ββedit 1
βββset prefix 10.1.0.0 255.255.0.0
ββnext
end
config system interface
βedit "WAN1"
ββset vdom "Internet"
ββset ip 2.2.2.1 255.255.255.252
ββset allowaccess ping
ββset role wan
ββset interface "BRN-BRD"
ββset vlanid 111
βnext
βedit "WAN2"
ββset vdom "Internet"
ββset ip 4.4.4.1 255.255.255.252
ββset allowaccess ping
ββset role wan
ββset interface "BRN-BRD"
ββset vlanid 114
βnext
βedit "DC-Ph1-1"
ββset vdom "Internet"
ββset ip 192.168.254.2 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.1 255.255.255.255
ββset interface "WAN1"
βnext
βedit "DC-Ph1-2"
ββset vdom "Internet"
ββset ip 192.168.254.4 255.255.255.255
ββset allowaccess ping
ββset type tunnel
ββset remote-ip 192.168.254.3 255.255.255.255
ββset interface "WAN2"
βnext
end
config vpn ipsec phase1-interface
β edit "DC-Ph1-1"
ββ set interface "WAN1"
ββ set local-gw 2.2.2.1
ββ set peertype any
ββ set net-device disable
ββ set proposal aes128-sha1
ββ set dhgrp 2
ββ set remote-gw 1.1.1.1
ββ set psksecret ***
β next
β edit "DC-Ph1-2"
ββ set interface "WAN2"
ββ set local-gw 4.4.4.1
ββ set peertype any
ββ set net-device disable
ββ set proposal aes128-sha1
ββ set dhgrp 2
ββ set remote-gw 3.3.3.1
ββ set psksecret ***
β next
end
config vpn ipsec phase2-interface
β edit "DC-Ph2-1"
ββ set phase1name "DC-Ph1-1"
ββ set proposal aes128-sha1
ββ set dhgrp 2
β next
β edit "DC2-Ph2-2"
ββ set phase1name "DC-Ph1-2"
ββ set proposal aes128-sha1
ββ set dhgrp 2
β next
end
config router static
βedit 1
ββset gateway 2.2.2.2
ββet device "WAN1"
βnext
βedit 3
ββset gateway 4.4.4.2
ββset device "WAN2"
βnext
end
config router bgp
β set as 65003
β set router-id 10.200.7.1
β set ebgp-multipath enable
β config neighbor
ββ edit "192.168.254.1"
βββ set remote-as 65002
ββ next
ββedit "192.168.254.3"
βββset remote-as 65002
ββ next
β end
β config network
ββ edit 1
βββ set prefix 10.200.0.0 255.255.0.0
β βnext
end
ΠΡΠΈΠ²ΠΎΠΆΡ ΠΊΠΎΠ½ΡΠΈΠ³ Π² ΡΠ΅ΠΊΡΡΠΎΠ²ΠΎΠΌ Π²ΠΈΠ΄Π΅, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ, Π½Π° ΠΌΠΎΠΉ Π²Π·Π³Π»ΡΠ΄, ΡΠ°ΠΊ VPN Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ ΡΠ΄ΠΎΠ±Π½Π΅Π΅. ΠΠΎΡΡΠΈ Π²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Ρ Π΄Π²ΡΡ ΡΡΠΎΡΠΎΠ½ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΡΠ΅, Π² ΡΠ΅ΠΊΡΡΠΎΠ²ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΠΊΠΎΠΏΠΈ-ΠΏΠ°ΡΡΠΎΠΉ. ΠΡΠ»ΠΈ Π΄Π΅Π»Π°ΡΡ ΡΠΎΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ Π² Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅, Π»Π΅Π³ΠΊΠΎ ΠΎΡΠΈΠ±ΠΈΡΡΡΡ, β Π·Π°Π±ΡΡΡ Π³Π΄Π΅-Π½ΠΈΠ±ΡΠ΄Ρ Π³Π°Π»ΠΎΡΠΊΡ, Π²Π²Π΅ΡΡΠΈ Π½Π΅ ΡΠΎ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅.
ΠΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΌΡ Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Π² Π±Π°Π½Π΄Π»
Π²ΡΠ΅ ΠΌΠ°ΡΡΡΡΡΡ ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΌΠΎΠ³ΡΡ ΡΡΡΠ»Π°ΡΡΡΡ Π½Π° Π½Π΅Π³ΠΎ, Π° Π½Π΅ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, Π²Ρ
ΠΎΠ΄ΡΡΠΈΠ΅ Π² Π½Π΅Π³ΠΎ. ΠΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡΠΌ, Π½ΡΠΆΠ½ΠΎ ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΈΠ· Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ
ΡΠ΅ΡΠ΅ΠΉ Π² SD-WAN. ΠΡΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ ΠΏΡΠ°Π²ΠΈΠ» Π΄Π»Ρ Π½ΠΈΡ
ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ Π·Π°ΡΠΈΡΠ½ΡΠ΅ ΠΌΠ΅ΡΡ, ΡΠ°ΠΊΠΈΠ΅, ΠΊΠ°ΠΊ IPS, Π°Π½ΡΠΈΠ²ΠΈΡΡΡ ΠΈ ΡΠ°ΡΠΊΡΡΡΠΈΠ΅ HTTPS.
ΠΠ»Ρ Π±Π°Π½Π΄Π»Π° Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡΡΡ SD-WAN Rules. ΠΡΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π°, ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡΠΈΠ΅ Π°Π»Π³ΠΎΡΠΈΡΠΌ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΈ Π΄Π»Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠ½ΠΈ ΠΏΠΎΡ
ΠΎΠΆΠΈ Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π² Policy-Based Routing, ΡΠΎΠ»ΡΠΊΠΎ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ° ΠΏΠΎΠΏΠ°Π΄Π°Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΠΎΠ΄ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ Π½Π΅ next-hop ΠΈΠ»ΠΈ ΠΎΠ±ΡΡΠ½ΡΠΉ ΠΈΡΡ
ΠΎΠ΄ΡΡΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΡΠ΅ Π² SD-WAN Π±Π°Π½Π΄Π» ΠΏΠ»ΡΡ Π°Π»Π³ΠΎΡΠΈΡΠΌ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΈ ΡΡΠ°ΡΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΠΈΠΌΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ.
Π’ΡΠ°ΡΠΈΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠ΄Π΅Π»ΡΡΡ ΠΈΠ· ΠΎΠ±ΡΠ΅Π³ΠΎ ΠΏΠΎΡΠΎΠΊΠ° ΠΏΠΎ L3-L4-ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ, ΠΏΠΎ ΡΠ°ΡΠΏΠΎΠ·Π½Π°Π½Π½ΡΠΌ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΠΌ, ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌ (URL ΠΈ IP), Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎ ΡΠ°ΡΠΏΠΎΠ·Π½Π°Π½Π½ΡΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ ΡΠ°Π±ΠΎΡΠΈΡ ΡΡΠ°Π½ΡΠΈΠΉ ΠΈ Π½ΠΎΡΡΠ±ΡΠΊΠΎΠ². ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ, Π΄Π»Ρ Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π½Π°ΡΠΈΡΡ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΡΠ»Π΅Π΄ΡΡΡΠΈΡ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ² Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΈ:
Π ΡΠΏΠΈΡΠΊΠ΅ Interface Preference Π²ΡΠ±ΠΈΡΠ°ΡΡΡΡ ΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΈΠ· ΡΠΆΠ΅ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΡΡ
Π² Π±Π°Π½Π΄Π», ΠΊΠΎΡΠΎΡΡΠ΅ Π±ΡΠ΄ΡΡ ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°ΡΡ ΡΡΠΎΡ ΡΠΈΠΏ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠΎΠ±Π°Π²ΠΈΠ² Π½Π΅ Π²ΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈΡΡ ΠΏΠΎ ΠΊΠ°ΠΊΠΈΠΌ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΊΠ°Π½Π°Π»Π°ΠΌ Ρ Π²Π°Ρ Ρ
ΠΎΠ΄ΠΈΡ, ΡΠΊΠ°ΠΆΠ΅ΠΌ, ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½Π°Ρ ΠΏΠΎΡΡΠ°, Π΅ΡΠ»ΠΈ Π½Π΅ Ρ
ΠΎΡΠΈΡΠ΅ Π½Π°Π³ΡΡΠΆΠ°ΡΡ Π΅ΠΉ Π΄ΠΎΡΠΎΠ³ΠΈΠ΅ ΠΊΠ°Π½Π°Π»Ρ Ρ Π²ΡΡΠΎΠΊΠΈΠΌ SLA. Π FortiOS 6.4.1 ΠΏΠΎΡΠ²ΠΈΠ»Π°ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π³ΡΡΠΏΠΏΠΈΡΠΎΠ²Π°ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΡΠ΅ Π² SD-WAN-Π±Π°Π½Π΄Π» Π² Π·ΠΎΠ½Ρ, ΡΠΎΠ·Π΄Π°Π²Π°Ρ, ΠΊ ΠΏΡΠΈΠΌΠ΅ΡΡ, ΠΎΠ΄Π½Ρ Π·ΠΎΠ½Ρ Π΄Π»Ρ ΡΠ²ΡΠ·ΠΈ Ρ ΡΠ΄Π°Π»ΡΠ½Π½ΡΠΌΠΈ ΠΏΠ»ΠΎΡΠ°Π΄ΠΊΠ°ΠΌΠΈ, Π° Π΄ΡΡΠ³ΡΡ β Π΄Π»Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-Π΄ΠΎΡΡΡΠΏΠ° Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ NAT. ΠΠ°-Π΄Π°, ΡΡΠ°ΡΠΈΠΊ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΈΠ΄ΡΡ Π² ΠΎΠ±ΡΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ, ΡΠΎΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²Π°ΡΡ.
ΠΠ± Π°Π»Π³ΠΎΡΠΈΡΠΌΠ°Ρ
Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠΈ
Π ΡΠ°ΡΡΠΈ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Fortigate (ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½ ΠΎΡ Fortinet) ΡΠΌΠ΅Π΅Ρ ΡΠ°Π·Π±ΠΈΠ²Π°ΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρ ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ Π΅ΡΡΡ Π΄Π²Π΅ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΡΡ ΠΎΠΏΡΠΈΠΈ, Π½Π΅ ΠΎΡΠ΅Π½Ρ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΡ Π½Π° ΡΡΠ½ΠΊΠ΅:
Lowest Cost (SLA) β ΠΈΠ· Π²ΡΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΡΡΠΈΡ SLA Π² Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ, Π²ΡΠ±ΠΈΡΠ°Π΅ΡΡΡ ΡΠΎΡ Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π½ΠΈΠΆΠ΅ Π²Π΅Ρ (cost), Π·Π°Π΄Π°Π½Π½ΡΠΉ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠΌ Π²ΡΡΡΠ½ΡΡ; ΡΡΠΎΡ ΡΠ΅ΠΆΠΈΠΌ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΠΈΡ Π΄Π»Ρ Β«ΠΎΠ±ΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎΒ» ΡΡΠ°ΡΠΈΠΊΠ°, ΡΠ°ΠΊΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ° ΡΠ°ΠΉΠ»ΠΎΠ².
Best Quality (SLA) β ΡΡΠΎΡ Π°Π»Π³ΠΎΡΠΈΡΠΌ, ΠΏΠΎΠΌΠΈΠΌΠΎ ΠΏΡΠΈΠ²ΡΡΠ½ΡΡ Π·Π°Π΄Π΅ΡΠΆΠΊΠΈ, Π΄ΠΆΠΈΡΡΠ΅ΡΠ° ΠΈ ΠΏΠΎΡΠ΅ΡΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Fortigate Π΄Π»Ρ ΠΎΡΠ΅Π½ΠΊΠΈ ΠΊΠ°ΡΠ΅ΡΡΠ²Π° ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΈ ΡΠ΅ΠΊΡΡΡΡ Π·Π°Π³ΡΡΠ·ΠΊΡ ΠΊΠ°Π½Π°Π»Π°; ΡΡΠΎΡ ΡΠ΅ΠΆΠΈΠΌ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΠΈΡ Π΄Π»Ρ Β«ΡΡΠ²ΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎΒ» ΡΡΠ°ΡΠΈΠΊΠ°, ΡΠ°ΠΊΠΎΠ³ΠΎ ΠΊΠ°ΠΊ IP-ΡΠ΅Π»Π΅ΡΠΎΠ½ΠΈΡ (VoIP) ΠΈ Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½ΡΠ΅ΡΠ΅Π½ΡΡΠ²ΡΠ·Ρ.
ΠΠ»Ρ ΡΡΠΈΡ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ² ΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΈΠ·ΠΌΠ΅ΡΠΈΡΠ΅Π»Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ ΠΊΠ°Π½Π°Π»Π° ΡΠ²ΡΠ·ΠΈ β Performance SLA. ΠΡΠΎΡ ΠΈΠ·ΠΌΠ΅ΡΠΈΡΠ΅Π»Ρ ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ (check interval) ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΡΠ΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΡΠΎΠ±Π»ΡΠ΄Π΅Π½ΠΈΠΈ SLA: ΠΏΠΎΡΠ΅ΡΡΡ (packet loss), Π·Π°Π΄Π΅ΡΠΆΠΊΠ΅ (latency) ΠΈ Π΄ΠΆΠΈΡΡΠ΅ΡΠ΅ (jitter) Π² ΠΊΠ°Π½Π°Π»Π΅ ΡΠ²ΡΠ·ΠΈ, β ΠΈ ΠΌΠΎΠΆΠ΅Ρ Β«Π·Π°Π±ΡΠ°ΠΊΠΎΠ²Π°ΡΡΒ» ΡΠ΅ ΠΊΠ°Π½Π°Π»Ρ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π° ΡΠ΅ΠΊΡΡΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ Π½Π΅ ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΡΡ ΠΏΠΎΡΠΎΠ³ΠΎΠ²ΡΠΌ Π·Π½Π°ΡΠ΅Π½ΠΈΡΠΌ ΠΊΠ°ΡΠ΅ΡΡΠ²Π° β ΡΠ΅ΡΡΡΡ ΡΠ»ΠΈΡΠΊΠΎΠΌ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΈΠ»ΠΈ Π²ΡΠ΄Π°ΡΡ ΡΠ»ΠΈΡΠΊΠΎΠΌ Π±ΠΎΠ»ΡΡΡΡ Π·Π°Π΄Π΅ΡΠΆΠΊΡ. ΠΠΎΠΌΠΈΠΌΠΎ ΡΡΠΎΠ³ΠΎ ΠΈΠ·ΠΌΠ΅ΡΠΈΡΠ΅Π»Ρ ΡΠ»Π΅Π΄ΠΈΡ Π·Π° ΡΡΠ°ΡΡΡΠΎΠΌ ΠΊΠ°Π½Π°Π»Π°, ΠΈ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ ΡΠ΄Π°Π»ΠΈΡΡ Π΅Π³ΠΎ ΠΈΠ· Π±Π°Π½Π΄Π»Π° Π² ΡΠ»ΡΡΠ°Π΅ ΠΏΠΎΠ²ΡΠΎΡΡΡΡΠ΅ΠΉΡΡ ΠΏΠΎΡΠ΅ΡΠΈ ΠΎΡΠ²Π΅ΡΠΎΠ² (failures before inactive). ΠΡΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ, ΠΏΠΎΡΠ»Π΅ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΏΡΠΈΡΠ΅Π΄ΡΠΈΡ ΠΎΡΠ²Π΅ΡΠΎΠ² (restore link after) ΠΈΠ·ΠΌΠ΅ΡΠΈΡΠ΅Π»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π΅ΡΠ½ΡΡ ΠΊΠ°Π½Π°Π» Π² Π±Π°Π½Π΄Π», ΠΈ ΠΏΠΎ Π½Π΅ΠΌΡ ΡΠ½ΠΎΠ²Π° Π½Π°ΡΠ½ΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°ΡΡΡΡ Π΄Π°Π½Π½ΡΠ΅.
ΠΠΎΡ ΡΠ°ΠΊ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Β«ΠΈΠ·ΠΌΠ΅ΡΠΈΡΠ΅Π»ΡΒ»:
Π Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° Π΄Π»Ρ ΡΠ΅ΡΡΠΎΠ² Π΄ΠΎΡΡΡΠΏΠ½Ρ ICMP-Echo-request, HTTP-GET ΠΈ DNS request. Π ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ ΠΎΠΏΡΠΈΠΉ ΡΡΡΡ Π±ΠΎΠ»ΡΡΠ΅: Π΄ΠΎΡΡΡΠΏΠ½Ρ ΠΎΠΏΡΠΈΠΈ TCP-echo ΠΈ UDP-echo, Π° ΡΠ°ΠΊΠΆΠ΅ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΠΈΠ·ΠΌΠ΅ΡΠ΅Π½ΠΈΡ ΠΊΠ°ΡΠ΅ΡΡΠ²Π° β TWAMP.
Π Π΅Π·ΡΠ»ΡΡΠ°ΡΡ ΠΈΠ·ΠΌΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΈΠ΄Π΅ΡΡ ΠΈ Π² Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅:
Π Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅:
Π’ΡΠ°Π±Π»ΡΡΡΠΈΠ½Π³
ΠΡΠ»ΠΈ ΡΠΎΠ·Π΄Π°Π»ΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, Π° ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π²ΡΡ Π½Π΅ ΡΠ°ΠΊ, ΠΊΠ°ΠΊ ΠΎΠΆΠΈΠ΄Π°Π»ΠΎΡΡ, ΡΡΠΎΠΈΡ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π½Π° Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ Hit Count Π² ΡΠΏΠΈΡΠΊΠ΅ SD-WAN Rules. ΠΠ½ ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ, ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ Π»ΠΈ ΡΡΠ°ΡΠΈΠΊ Π²ΠΎΠΎΠ±ΡΠ΅ Π² Π΄Π°Π½Π½ΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ:
ΠΠ° ΡΡΡΠ°Π½ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠ°ΠΌΠΎΠ³ΠΎ ΠΈΠ·ΠΌΠ΅ΡΠΈΡΠ΅Π»Ρ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΈΠ΄Π΅ΡΡ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΠΊΠ°Π½Π°Π»Π° Π²ΠΎ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ. ΠΡΠ½ΠΊΡΠΈΡΠΎΠΌ ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ΅Π½ΠΎ ΠΏΠΎΡΠΎΠ³ΠΎΠ²ΠΎΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°
Π Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΌΠΎΡΡΠ΅ΡΡ ΠΊΠ°ΠΊ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅ΡΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ ΠΎΠ±ΡΡΠΌΡ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°Π΅ΠΌΡΡ
/ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌΡΡ
Π΄Π°Π½Π½ΡΡ
ΠΈ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Ρ ΡΠ΅ΡΡΠΈΠΉ:
ΠΡΠΎΠΌΠ΅ Π²ΡΠ΅Π³ΠΎ ΡΡΠΎΠ³ΠΎ, Π΅ΡΡΡ ΠΎΡΠ»ΠΈΡΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΎΡΡΠ»Π΅Π΄ΠΈΡΡ ΠΏΡΠΎΡ
ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Ρ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΉ Π΄Π΅ΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠ΅ΠΉ. ΠΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Π² ΡΠ΅Π°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°Π΅ΡΡΡ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ ΠΏΠΎΠ»ΠΈΡΠΈΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΠΎ SD-WAN-ΠΏΠΎΡΡΠ°ΠΌ. ΠΡΡ ΡΡΠΎ ΡΠ»ΠΎΠΆΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΡΠ΅Ρ, ΠΈ, Ρ
ΠΎΡΡ Π²Π΅Π½Π΄ΠΎΡ ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΡ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΠ΅ Π±Π»ΠΎΠΊ-ΡΡ
Π΅ΠΌΡ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ² ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², ΠΎΡΠ΅Π½Ρ Π²Π°ΠΆΠ½ΠΎ ΠΈΠΌΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π½Π΅ ΡΡΡΠΎΠΈΡΡ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ ΡΠ΅ΠΎΡΠΈΠΈ, Π° ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΠΊΡΠ΄Π° ΡΠ΅Π°Π»ΡΠ½ΠΎ Π΄Π΅Π²Π°Π΅ΡΡΡ ΡΡΠ°ΡΠΈΠΊ.
Π ΠΏΡΠΈΠΌΠ΅ΡΡ, ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ Π½Π°Π±ΠΎΡ ΠΊΠΎΠΌΠ°Π½Π΄
diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2
ΠΠΎΠ·Π²ΠΎΠ»ΠΈΡ ΠΎΡΡΠ»Π΅Π΄ΠΈΡΡ Π΄Π²Π° ΠΏΠ°ΠΊΠ΅ΡΠ° Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° 10.200.64.15 ΠΈ Π°Π΄ΡΠ΅ΡΠΎΠΌ ΠΏΠΎΠ»ΡΡΠ°ΡΠ΅Π»Ρ 10.1.7.2.
ΠΠΈΠ½Π³ΡΠ΅ΠΌ 10.7.1.2 Ρ 10.200.64.15 Π΄Π²Π° ΡΠ°Π·Π° ΠΈ ΡΠΌΠΎΡΡΠΈΠΌ Π½Π° Π²ΡΠ²ΠΎΠ΄ Π½Π° ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ.
ΠΠ΅ΡΠ²ΡΠΉ ΠΏΠ°ΠΊΠ΅Ρ:
ΠΡΠΎΡΠΎΠΉ ΠΏΠ°ΠΊΠ΅Ρ:
ΠΠΎΡ ΠΏΠ΅ΡΠ²ΡΠΉ ΠΏΠ°ΠΊΠ΅Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠΌ ΡΠΊΡΠ°Π½ΠΎΠΌ:
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM β Internet, Proto=1 (ICMP), DMZ-Office β Π½Π°Π·Π²Π°Π½ΠΈΠ΅ L3-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°. Type=8 β Echo.
ΠΠ»Ρ Π½Π΅Π³ΠΎ ΡΠΎΠ·Π΄Π°Π»Π°ΡΡ Π½ΠΎΠ²Π°Ρ ΡΠ΅ΡΡΠΈΡ:
msg="allocate a new session-0006a627"
Π ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ»ΠΎΡΡ ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
ΠΏΠΎΠ»ΠΈΡΠΈΠΊ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"
ΠΡΡΡΠ½ΡΠ΅ΡΡΡ, ΡΡΠΎ ΠΏΠ°ΠΊΠ΅Ρ Π½ΡΠΆΠ½ΠΎ ΠΎΡΠΏΡΠ°Π²ΠΈΡΡ Π² ΠΎΠ΄ΠΈΠ½ ΠΈΠ· VPN-ΡΡΠ½Π½Π΅Π»Π΅ΠΉ:
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"
Π ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°Ρ
ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ²Π°Π΅ΡΡΡ ΡΠ°Π·ΡΠ΅ΡΠ°ΡΡΠ΅Π΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ:
msg="Allowed by Policy-3:"
ΠΠ°ΠΊΠ΅Ρ ΡΠΈΡΡΡΠ΅ΡΡΡ ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ Π² VPN-ΡΡΠ½Π½Π΅Π»Ρ:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
ΠΠ°ΡΠΈΡΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΏΠ°ΠΊΠ΅Ρ ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ ΡΠ»ΡΠ·Π° Π΄Π»Ρ Π΄Π°Π½Π½ΠΎΠ³ΠΎ WAN-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°:
msg="send to 2.2.2.2 via intf-WAN1"
ΠΠ»Ρ Π²ΡΠΎΡΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠ° Π²ΡΡ ΠΏΡΠΎΠΈΡΡ
ΠΎΠ΄ΠΈΡ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΠΎ, Π½ΠΎ ΠΎΠ½ ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ Π² Π΄ΡΡΠ³ΠΎΠΉ VPN-ΡΡΠ½Π½Π΅Π»Ρ ΠΈ ΡΡ
ΠΎΠ΄ΠΈΡ ΡΠ΅ΡΠ΅Π· Π΄ΡΡΠ³ΠΎΠΉ ΠΏΠΎΡΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½Π°:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"
ΠΠ»ΡΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ
ΠΠ°Π΄Π΅ΠΆΠ½ΡΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΠΈ ΡΠ΄ΠΎΠ±Π½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. ΠΠ°Π±ΠΎΡ ΡΡΠ½ΠΊΡΠΈΠΉ, ΠΈΠΌΠ΅Π²ΡΠΈΠΉΡΡ Π² FortiOS Π΄ΠΎ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΡ SD-WAN, ΡΠΎΡ ΡΠ°Π½ΠΈΠ»ΡΡ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ. Π’ΠΎ Π΅ΡΡΡ ΠΌΡ ΠΈΠΌΠ΅Π΅ΠΌ Π½Π΅ Π·Π°Π½ΠΎΠ²ΠΎ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ°Π½Π½ΡΠΉ ΡΠΎΡΡ, Π° Π·ΡΠ΅Π»ΡΡ ΡΠΈΡΡΠ΅ΠΌΡ ΠΎΡ ΠΏΡΠΎΠ²Π΅ΡΠ΅Π½Π½ΠΎΠ³ΠΎ Π²Π΅Π½Π΄ΠΎΡΠ° ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ². Π‘ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΡΠΌ Π½Π°Π±ΠΎΡΠΎΠΌ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΡΠ½ΠΊΡΠΈΠΉ, ΡΠ΄ΠΎΠ±Π½ΡΠΌ ΠΈ ΠΏΡΠΎΡΡΡΠΌ Π΄Π»Ρ ΠΎΡΠ²ΠΎΠ΅Π½ΠΈΡ Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ. ΠΠ½ΠΎΠ³ΠΈΠ΅ Π»ΠΈ Π²Π΅Π½Π΄ΠΎΡΡ SD-WAN ΠΈΠΌΠ΅ΡΡ Π½Π° ΠΎΠΊΠΎΠ½Π΅ΡΠ½ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°Ρ , ΡΠΊΠ°ΠΆΠ΅ΠΌ, ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» Remote-Access VPN?
ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ 80-ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ. FortiGate Π²Ρ ΠΎΠ΄ΠΈΡ Π² ΡΠΎΠΏ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΌΡ ΡΠΊΡΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ. Π ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ΅ Π΅ΡΡΡ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»ΠΎΠ² ΠΏΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ², Π° Π½Π° ΡΡΠ½ΠΊΠ΅ ΡΡΡΠ΄Π° Π½Π΅ΠΌΠ°Π»ΠΎ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠΎΠ² ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΡΠΆΠ΅ ΠΎΡΠ²ΠΎΠΈΠ²ΡΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π²Π΅Π½Π΄ΠΎΡΠ°.
ΠΡΠ»Π΅Π²Π°Ρ ΡΠ΅Π½Π° Π·Π° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» SD-WAN. ΠΠΎΡΡΡΠΎΠΈΡΡ SD-WAN-ΡΠ΅ΡΡ Π½Π° FortiGate ΡΡΠΎΠΈΡ ΡΡΠΎΠ»ΡΠΊΠΎ ΠΆΠ΅, ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΈ ΠΏΠΎΡΡΡΠΎΠΈΡΡ Π½Π° Π½ΡΠΌ ΠΎΠ±ΡΡΠ½ΡΡ WAN-ΡΠ΅ΡΡ, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ Π΄Π»Ρ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ SD-WAN-ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π° Π½Π΅ Π½ΡΠΆΠ½Ρ.
ΠΠΈΠ·ΠΊΠΈΠΉ ΠΏΠΎΡΠΎΠ³ Π²Ρ ΠΎΠ΄Π° ΠΏΠΎ ΡΠ΅Π½Π΅. Π£ Fortigate Ρ ΠΎΡΠΎΡΠ°Ρ Π³ΡΠ°Π΄Π°ΡΠΈΡ ΡΡΡΡΠΎΠΉΡΡΠ² ΠΏΠΎΠ΄ ΡΠ°Π·Π½ΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ. Π‘Π°ΠΌΡΠ΅ ΠΌΠ»Π°Π΄ΡΠΈΠ΅ ΠΈ Π½Π΅Π΄ΠΎΡΠΎΠ³ΠΈΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ Π²ΠΏΠΎΠ»Π½Π΅ ΠΏΠΎΠ΄ΠΎΠΉΠ΄ΡΡ Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΏΠΎΠ΄Π½ΡΡΡ ΠΎΡΠΈΡ ΠΈΠ»ΠΈ ΡΠΎΡΠΊΡ ΠΏΡΠΎΠ΄Π°ΠΆ, ΡΠΊΠ°ΠΆΠ΅ΠΌ, Π½Π° 3-5 ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΎΠ². Π£ ΠΌΠ½ΠΎΠ³ΠΈΡ Π²Π΅Π½Π΄ΠΎΡΠΎΠ² ΡΠ°ΠΊΠΈΡ ΠΌΠ°Π»ΠΎΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΈ Π΄ΠΎΡΡΡΠΏΠ½ΡΡ ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ ΠΏΡΠΎΡΡΠΎ Π½Π΅Ρ.
ΠΡΡΠΎΠΊΠ°Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ. Π‘Π²Π΅Π΄Π΅Π½ΠΈΠ΅ SD-WAN-ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π° ΠΊ Π±Π°Π»Π°Π½ΡΠΈΡΠΎΠ²ΠΊΠ΅ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π²ΡΠΏΡΡΡΠΈΡΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ SD-WAN ASIC, Π±Π»Π°Π³ΠΎΠ΄Π°ΡΡ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΡΠ°Π±ΠΎΡΠ° SD-WAN Π½Π΅ ΡΠ½ΠΈΠΆΠ°Π΅Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½Π° Π² ΡΠ΅Π»ΠΎΠΌ.
ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°ΡΡ ΠΎΡΠΈΡ ΡΠ΅Π»ΠΈΠΊΠΎΠΌ Π½Π° ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Fortinet. ΠΡΠΎ ΠΏΠ°ΡΠ° ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ², ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ, ΡΠΎΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏΠ° Wi-Fi. Π’Π°ΠΊΠΈΠΌ ΠΎΡΠΈΡΠΎΠΌ Π»Π΅Π³ΠΊΠΎ ΠΈ ΡΠ΄ΠΎΠ±Π½ΠΎ ΡΠΏΡΠ°Π²Π»ΡΡΡ β ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΡ ΠΈ ΡΠΎΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏΠ° ΡΠ΅Π³ΠΈΡΡΡΠΈΡΡΡΡΡΡ Π½Π° ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½Π°Ρ ΠΈ ΡΠΏΡΠ°Π²Π»ΡΡΡΡΡ Ρ Π½ΠΈΡ . ΠΠΎΡ ΡΠ°ΠΊ, ΠΊ ΠΏΡΠΈΠΌΠ΅ΡΡ, ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ³Π»ΡΠ΄Π΅ΡΡ ΠΏΠΎΡΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ° Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½Π°, ΠΊΠΎΡΠΎΡΡΠΌ ΡΡΠΎΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ:
ΠΡΡΡΡΡΡΠ²ΠΈΠ΅ ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠΎΠ², ΠΊΠ°ΠΊ Π΅Π΄ΠΈΠ½ΠΎΠΉ ΡΠΎΡΠΊΠΈ ΠΎΡΠΊΠ°Π·Π°. ΠΠ° ΡΡΠΎΠΌ Π°ΠΊΡΠ΅Π½ΡΠΈΡΡΠ΅Ρ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΠ°ΠΌ Π²Π΅Π½Π΄ΠΎΡ, Π½ΠΎ ΡΡΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π²Π°ΡΡ ΠΏΠ»ΡΡΠΎΠΌ Π»ΠΈΡΡ ΠΎΡΡΠ°ΡΡΠΈ, ΠΏΠΎΡΠΎΠΌΡ ΡΡΠΎ Ρ ΡΠ΅Ρ
Π²Π΅Π½Π΄ΠΎΡΠΎΠ², Ρ ΠΊΠΎΡΠΎΡΡΡ
ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΡ Π΅ΡΡΡ, ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΈΡ
ΠΎΡΠΊΠ°Π·ΠΎΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΠΈ ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΡΡΡ Π½Π΅Π΄ΠΎΡΠΎΠ³ΠΎ, ΡΠ°ΡΠ΅ Π²ΡΠ΅Π³ΠΎ Π² ΡΠ΅Π½Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΎΠ³ΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΡΡ
ΡΠ΅ΡΡΡΡΠΎΠ² Π² ΡΡΠ΅Π΄Π΅ Π²ΠΈΡΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ.
ΠΠ° ΡΡΠΎ ΠΎΠ±ΡΠ°ΡΠ°ΡΡ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅
ΠΡΡΡΡΡΡΠ²ΠΈΠ΅ ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΡ Control Plane ΠΈ Data Plane. ΠΡΠΎ Π·Π½Π°ΡΠΈΡ, ΡΡΠΎ ΡΠ΅ΡΡ Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡ Π»ΠΈΠ±ΠΎ Π²ΡΡΡΠ½ΡΡ, Π»ΠΈΠ±ΠΎ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΡΠΆΠ΅ ΠΈΠΌΠ΅Π²ΡΠΈΡ ΡΡ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΡΡ ΡΡΠ΅Π΄ΡΡΠ² ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ β FortiManager. Π£ Π²Π΅Π½Π΄ΠΎΡΠΎΠ², Ρ ΠΊΠΎΡΠΎΡΡΡ ΡΠ°ΠΊΠΎΠ΅ ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ, ΡΠ΅ΡΡ ΡΠΎΠ±ΠΈΡΠ°Π΅ΡΡΡ ΡΠ°ΠΌΠ°. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°ΡΡΡΡ Π»ΠΈΡΡ ΡΠΊΠΎΡΡΠ΅ΠΊΡΠΈΡΠΎΠ²Π°ΡΡ Π΅Ρ ΡΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ, ΡΡΠΎ-ΡΠΎ Π³Π΄Π΅-ΡΠΎ Π·Π°ΠΏΡΠ΅ΡΠΈΡΡ, Π½Π΅ Π±ΠΎΠ»Π΅Π΅ ΡΠΎΠ³ΠΎ. ΠΠ΄Π½Π°ΠΊΠΎ, ΠΊΠΎΠ·ΡΡΡ FortiManager Π² ΡΠΎΠΌ, ΡΡΠΎ ΠΎΠ½ ΡΠΌΠ΅Π΅Ρ ΡΠΏΡΠ°Π²Π»ΡΡΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ ΡΠΊΡΠ°Π½Π°ΠΌΠΈ, Π½ΠΎ ΠΈ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°ΠΌΠΈ ΠΈ ΡΠΎΡΠΊΠ°ΠΌΠΈ Π΄ΠΎΡΡΡΠΏΠ° Wi-Fi, ΡΠΎ Π΅ΡΡΡ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΡΠ΅ΠΉ ΡΠ΅ΡΡΡ.
Π£ΡΠ»ΠΎΠ²Π½ΡΠΉ ΡΠΎΡΡ ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΡΡΠΈ. ΠΠ·-Π·Π° ΡΠΎΠ³ΠΎ, ΡΡΠΎ Π΄Π»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠ΅ΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΡΠ΅Π΄ΡΡΠ²Π°, ΡΠΏΡΠ°Π²Π»ΡΠ΅ΠΌΠΎΡΡΡ ΡΠ΅ΡΠΈ Ρ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΠ΅ΠΌ SD-WAN ΠΏΠΎΠ²ΡΡΠ°Π΅ΡΡΡ Π½Π΅Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ. Π‘ Π΄ΡΡΠ³ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ, Π½ΠΎΠ²ΡΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡ Π΄ΠΎΡΡΡΠΏΠ΅Π½ Π±ΡΡΡΡΠ΅Π΅, ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π²Π΅Π½Π΄ΠΎΡ ΡΠ½Π°ΡΠ°Π»Π° Π²ΡΠΏΡΡΠΊΠ°Π΅Ρ Π΅Π³ΠΎ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ² (ΡΡΠΎ ΡΡΠ°Π·Ρ Π΄Π°ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΈΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ), Π° ΡΠΆΠ΅ ΠΏΠΎΡΠΎΠΌ Π΄ΠΎΠΏΠΎΠ»Π½ΡΠ΅Ρ Π½ΡΠΆΠ½ΡΠΌΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ ΡΠΈΡΡΠ΅ΠΌΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ.
Π§Π°ΡΡΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π° ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π΄ΠΎΡΡΡΠΏΠ½Π° ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ, Π½ΠΎ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½Π° ΠΈΠ· Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°. ΠΠ΅ ΡΠ°ΠΊ ΡΡΡΠ°ΡΠ½ΠΎ Π·Π°ΠΉΡΠΈ ΠΈΠ½ΠΎΠ³Π΄Π° Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡΡ ΡΡΡΠΎΠΊΡ, ΡΡΠΎΠ±Ρ ΡΡΠΎ-ΡΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ, ΠΊΠ°ΠΊ ΡΡΡΠ°ΡΠ½ΠΎ Π½Π΅ ΡΠ²ΠΈΠ΄Π΅ΡΡ Π² Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅, ΡΡΠΎ ΡΡΠΎ-ΡΠΎ ΠΊΠ΅ΠΌ-ΡΠΎ ΡΠΆΠ΅ Π½Π°ΡΡΡΠΎΠ΅Π½ΠΎ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ. ΠΠΎ ΡΡΠΎ ΠΎΠ±ΡΡΠ½ΠΎ ΠΊΠ°ΡΠ°Π΅ΡΡΡ ΡΠ°ΠΌΡΡ Π½ΠΎΠ²ΡΡ ΡΠΈΡ ΠΈ ΠΏΠΎΡΡΠ΅ΠΏΠ΅Π½Π½ΠΎ, Ρ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡΠΌΠΈ FortiOS Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΏΠΎΠ΄ΡΡΠ³ΠΈΠ²Π°ΡΡΡΡ.
ΠΠΎΠΌΡ ΠΏΠΎΠ΄ΠΎΠΉΠ΄ΡΡ
Π’Π΅ΠΌ, Ρ ΠΊΠΎΠ³ΠΎ Π½Π΅ ΠΎΡΠ΅Π½Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΡΠΈΠ»ΠΈΠ°Π»ΠΎΠ². ΠΠ½Π΅Π΄ΡΠ΅Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ SD-WAN ΡΠΎ ΡΠ»ΠΎΠΆΠ½ΡΠΌΠΈ ΡΠ΅Π½ΡΡΠ°Π»ΡΠ½ΡΠΌΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠ°ΠΌΠΈ Π½Π° ΡΠ΅ΡΠΈ Π² 8-10 ΡΠΈΠ»ΠΈΠ°Π»ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ Π½Π΅ ΡΡΠΎΠΈΡΡ ΡΠ²Π΅Ρ βΠΏΡΠΈΠ΄ΡΡΡΡ ΠΏΠΎΡΡΠ°ΡΠΈΡΡ Π΄Π΅Π½ΡΠ³ΠΈ Π½Π° Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ ΠΊ SD-WAN-ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌ ΠΈ ΡΠ΅ΡΡΡΡΡ ΡΠΈΡΡΠ΅ΠΌΡ Π²ΠΈΡΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ Π½Π° ΡΠ°Π·ΠΌΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΠ΅Π½ΡΡΠ°Π»ΡΠ½ΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ². Π‘Π²ΠΎΠ±ΠΎΠ΄Π½ΡΡ Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΡΠ΅ΡΡΡΡΠΎΠ² Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΊΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π² ΠΎΠ±ΡΠ΅Π·. Π ΡΠ»ΡΡΠ°Π΅ Ρ Fortinet Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΡΠΎΡΡΠΎ ΠΊΡΠΏΠΈΡΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠ΅ ΡΠΊΡΠ°Π½Ρ.
Π’Π΅ΠΌ, Ρ ΠΊΠΎΠ³ΠΎ ΠΎΡΠ΅Π½Ρ ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Π»Π΅Π½ΡΠΊΠΈΡ ΡΠΈΠ»ΠΈΠ°Π»ΠΎΠ². Π£ ΠΌΠ½ΠΎΠ³ΠΈΡ Π²Π΅Π½Π΄ΠΎΡΠΎΠ² ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½Π°Ρ ΡΠ΅Π½Π° ΡΠ΅ΡΠ΅Π½ΠΈΡ Π·Π° ΡΠΈΠ»ΠΈΠ°Π» Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ Π²ΡΡΠΎΠΊΠ° ΠΈ ΠΌΠΎΠΆΠ΅Ρ ΠΎΠΊΠ°Π·Π°ΡΡΡΡ Π½Π΅ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎΠΉ Ρ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ Π±ΠΈΠ·Π½Π΅ΡΠ° ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠ³ΠΎ Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠ°. Fortinet ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΈΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΏΠΎ ΠΎΡΠ΅Π½Ρ ΠΏΡΠΈΠ²Π»Π΅ΠΊΠ°ΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ΅Π½Π΅.
Π’Π΅ΠΌ, ΠΊΡΠΎ Π½Π΅ Π³ΠΎΡΠΎΠ² ΠΏΠΎΠΊΠ° ΡΠ°Π³Π½ΡΡΡ ΡΠ»ΠΈΡΠΊΠΎΠΌ Π΄Π°Π»Π΅ΠΊΠΎ. ΠΠ½Π΅Π΄ΡΠ΅Π½ΠΈΠ΅ SD-WAN Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠ°ΠΌΠΈ, ΠΏΡΠΎΠΏΡΠΈΠ΅ΡΠ°ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠ΅ΠΉ, Π½ΠΎΠ²ΡΠΌ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΠΎΠΌ ΠΊ ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΠ΅ΡΡΡ ΠΌΠΎΠΆΠ΅Ρ ΠΎΠΊΠ°Π·Π°ΡΡΡΡ ΡΠ»ΠΈΡΠΊΠΎΠΌ ΡΠ΅ΡΡΡΠ·Π½ΡΠΌ ΡΠ°Π³ΠΎΠΌ Π΄Π»Ρ Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠΎΠ². ΠΠ°, ΡΠ°ΠΊΠΎΠ΅ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΠ΅ Π² ΠΈΡΠΎΠ³Π΅ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠ°Π½Π°Π»ΠΎΠ² ΡΠ²ΡΠ·ΠΈ ΠΈ ΡΠ°Π±ΠΎΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ², Π½ΠΎ ΡΠ½Π°ΡΠ°Π»Π° ΠΏΡΠΈΠ΄ΡΡΡΡ Π²ΡΡΡΠΈΡΡ ΠΌΠ½ΠΎΠ³ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ. Π’Π΅ΠΌ, ΠΊΡΠΎ ΠΏΠΎΠΊΠ° Π½Π΅ Π³ΠΎΡΠΎΠ² ΠΊ ΡΠΌΠ΅Π½Π΅ ΠΏΠ°ΡΠ°Π΄ΠΈΠ³ΠΌΡ, Π½ΠΎ Ρ
ΠΎΡΠ΅Ρ Π²ΡΠΆΠ°ΡΡ ΠΏΠΎΠ±ΠΎΠ»ΡΡΠ΅ ΠΈΠ· ΡΠ²ΠΎΠΈΡ
ΠΊΠ°Π½Π°Π»ΠΎΠ² ΡΠ²ΡΠ·ΠΈ, ΠΊΠ°ΠΊ ΡΠ°Π· ΠΏΠΎΠ΄ΠΎΠΉΠ΄ΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΎΡ Fortinet.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com