{"id":95432,"date":"2020-09-29T07:42:38","date_gmt":"2020-09-29T05:42:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni"},"modified":"2020-09-29T07:42:38","modified_gmt":"2020-09-29T05:42:38","slug":"razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","title":{"rendered":"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Anhand der Anzahl der Fragen, die uns bez\u00fcglich SD-WAN erreicht haben, l\u00e4sst sich erkennen, dass sich die Technologie in Russland zunehmend etabliert. Die Anbieter schlafen nat\u00fcrlich nicht und pr\u00e4sentieren ihre Konzepte, w\u00e4hrend einige mutige Vorreiter sie bereits in ihren Netzwerken implementieren. <\/p>\n<p>Wir arbeiten mit nahezu allen Anbietern zusammen, und in den letzten Jahren habe ich in unserem Labor die Architektur jedes gr\u00f6\u00dferen Anbieters von softwaredefinierten L\u00f6sungen n\u00e4her untersucht. Besonders hervorzuheben ist hier SD-WAN von Fortinet, das die Funktionalit\u00e4t zur Lastenverteilung zwischen Kommunikationskan\u00e4len einfach in die Software der Firewalls integriert hat. Diese L\u00f6sung ist eher demokratisch, weshalb sie oft von Unternehmen in Betracht gezogen wird, die noch nicht bereit f\u00fcr umfassende Ver\u00e4nderungen sind, aber ihre Kommunikationskan\u00e4le effizienter nutzen m\u00f6chten. <\/p>\n<p>In diesem Artikel m\u00f6chte ich erl\u00e4utern, wie man SD-WAN von Fortinet einrichtet und damit arbeitet, f\u00fcr wen diese L\u00f6sung geeignet ist und auf welche Schwierigkeiten man hier sto\u00dfen kann. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Die auff\u00e4lligsten Akteure auf dem SD-WAN-Markt k\u00f6nnen in zwei Typen unterteilt werden: <\/p>\n<p>1. Start-ups, die SD-WAN-L\u00f6sungen von Grund auf entwickelt haben. Die erfolgreichsten unter ihnen erhalten einen enormen Entwicklungsschub, wenn sie von gro\u00dfen Unternehmen \u00fcbernommen werden \u2013 das ist die Geschichte von Cisco\/Viptela, VMWare\/VeloCloud, Nuage\/Nokia.<\/p>\n<p>2. Gro\u00dfe Netzwerkanbieter, die SD-WAN-L\u00f6sungen entwickelt haben, indem sie die Programmierbarkeit und Verwaltung ihrer traditionellen Router weiterentwickelt haben \u2013 das ist die Geschichte von Juniper, Huawei.<\/p>\n<p>Fortinet ist es gelungen, seinen eigenen Weg zu finden. Die Funktionalit\u00e4t wurde in die Software der Firewalls integriert, sodass deren Schnittstellen in virtuelle Kan\u00e4le zusammengef\u00fchrt werden k\u00f6nnen, und die Last mittels komplexer Algorithmen, im Vergleich zur herk\u00f6mmlichen Routenbildung, ausgewogen werden kann. Diese Funktionalit\u00e4t wurde als SD-WAN bezeichnet. Kann man das, was Fortinet gemacht hat, als SD-WAN bezeichnen? Immer mehr setzt sich im Markt die Erkenntnis durch, dass Software-Defined bedeutet, die Steuerebene von der Datenebene zu trennen, dedizierte Controller und Orchestratoren bereitzustellen. Von alledem hat Fortinet jedoch nichts. Die zentrale Verwaltung ist optional und wird mit Hilfe des traditionellen Werkzeugs Fortimanager angeboten. Meiner Meinung nach sollte man jedoch nicht nach einer abstrakten Wahrheit suchen oder Zeit mit Diskussionen \u00fcber Begriffe verschwenden. In der realen Welt hat jeder Ansatz seine Vor- und Nachteile. Der beste Weg ist, sich damit auseinanderzusetzen und L\u00f6sungen auszuw\u00e4hlen, die den Anforderungen entsprechen. <\/p>\n<p>Ich werde versuchen, mit Screenshots in der Hand zu erkl\u00e4ren, wie SD-WAN von Fortinet aussieht und was es kann.<\/p>\n<h3>Wie alles funktioniert <\/h3>\n<p>\nAngenommen, Sie haben zwei Niederlassungen, die durch zwei Daten\u00fcbertragungskan\u00e4le verbunden sind. Diese Datenkan\u00e4le werden zu einer Gruppe zusammengefasst, \u00e4hnlich wie herk\u00f6mmliche Ethernet-Schnittstellen zu einem LACP-Port-Kanal zusammengefasst werden. Alte Hasen erinnern sich vielleicht an PPP Multilink \u2013 eine ebenfalls passende Analogie. Die Kan\u00e4le k\u00f6nnen physische Ports, VLAN-SVI sowie <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"134\">VPN<\/a> oder GRE-Tunnel sein. <\/p>\n<p>VPN oder GRE werden in der Regel verwendet, um Filialnetzwerke \u00fcber das Internet zu verbinden. Physische Ports kommen zum Einsatz, wenn L2-Verbindungen zwischen Standorten bestehen oder wenn die Verbindung \u00fcber dedizierte MPLS\/VPN erfolgt, wenn uns die Verbindung ohne Overlay und Verschl\u00fcsselung zusagt. Ein weiteres Szenario, in dem in der SD-WAN-Gruppe physische Ports verwendet werden, ist die Lastverteilung des lokalen Benutzerzugangs zum Internet.<\/p>\n<p>An unserem Stand gibt es vier Firewalls und zwei VPN-Tunnel, die \u00fcber zwei \u201eTelekommunikationsanbieter\u201c arbeiten. Das Schema sieht folgenderma\u00dfen aus:<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/db404c731bec1fbda86fbbfc98802762.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie VPN-Tunnel sind im Schnittstellenmodus konfiguriert, sodass sie wie Punkt-zu-Punkt-Verbindungen zwischen Ger\u00e4ten mit IP-Adressen auf P2P-Schnittstellen aussehen, die pingbar sind, um sicherzustellen, dass die Verbindung \u00fcber den spezifischen Tunnel funktioniert. Um den Datenverkehr zu verschl\u00fcsseln und auf die andere Seite zu senden, reicht es aus, ihn in den Tunnel zu routen. Eine Alternative ist die Auswahl von Datenverkehr zur Verschl\u00fcsselung mithilfe von Subnetzlisten, was den Administrator mit zunehmender Komplexit\u00e4t der Konfiguration stark verwirrt. In einem gro\u00dfen Netzwerk kann die Technologie ADVPN zur Erstellung von VPNs verwendet werden; dies ist das \u00c4quivalent zu DMVPN von Cisco oder DVPN von Huawei, das die Einrichtung erleichtert.<\/p>\n<p>                        <b class=\"spoiler_title\">Konfiguration Site-to-Site VPN f\u00fcr zwei Ger\u00e4te mit BGP-Routing auf beiden Seiten<\/b><br \/>\n                        <code><\/p>\n<p>\u201eRechenzentrum\u201c (DC)<br \/>\n\u201eFiliale\u201c (BRN)<\/p>\n<p>config system interface<br \/>\n\u2003bearbeiten &quot;WAN1&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 1.1.1.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role wan<br \/>\n\u2003\u2003setze Schnittstelle &quot;DC-BRD&quot;<br \/>\n\u2003\u2003set vlanid 111<br \/>\n\u2003next <br \/>\n\u2003bearbeiten &quot;WAN2&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 3.3.3.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role lan<br \/>\n\u2003\u2003setze Schnittstelle &quot;DC-BRD&quot;<br \/>\n\u2003\u2003set vlanid 112<br \/>\n\u2003next<br \/>\n\u2003bearbeiten &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.1 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.2 255.255.255.255<br \/>\n\u2003\u2003setze Schnittstelle &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003bearbeiten &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.3 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.4 255.255.255.255<br \/>\n\u2003\u2003setze Schnittstelle &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config vpn ipsec phase1-interface<br \/>\n\u2003bearbeiten &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003setze Schnittstelle &quot;WAN1&quot;<br \/>\n\u2003\u2003set local-gw 1.1.1.1<br \/>\n\u2003\u2003set peertype any<br \/>\n\u2003\u2003set net-device disable<br \/>\n\u2003\u2003set proposal aes128-sha1<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003\u2003set remote-gw 2.2.2.1<br \/>\n\u2003\u2003set psksecret ***<br \/>\n\u2003next<br \/>\n\u2003bearbeiten &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003setze Schnittstelle &quot;WAN2&quot;<br \/>\n\u2003\u2003set local-gw 3.3.3.1<br \/>\n\u2003\u2003set peertype any<br \/>\n\u2003\u2003set net-device disable<br \/>\n\u2003\u2003set proposal aes128-sha1<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003\u2003set remote-gw 4.4.4.1<br \/>\n\u2003\u2003set psksecret ***<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config vpn ipsec phase2-interface<br \/>\n\u2003bearbeiten &quot;BRN-Ph2-1&quot;<br \/>\n\u2003\u2003setze phase1name &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003set proposal aes256-sha256<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003next<br \/>\n\u2003bearbeiten &quot;BRN-Ph2-2&quot;<br \/>\n\u2003\u2003setze phase1name &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003set proposal aes256-sha256<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config router static<br \/>\n\u2003edit 1<br \/>\n\u2003\u2003set gateway 1.1.1.2<br \/>\n\u2003\u2003setze Ger\u00e4t &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003edit 3<br \/>\n\u2003\u2003set gateway 3.3.3.2<br \/>\n\u2003\u2003setze Ger\u00e4t &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config router bgp<br \/>\n\u2003set as 65002<br \/>\n\u2003set router-id 10.1.7.1<br \/>\n\u2003set ebgp-multipath enable<br \/>\n\u2003config neighbor<br \/>\n\u2003\u2003bearbeiten &quot;192.168.254.2&quot;<br \/>\n\u2003\u2003\u2003set remote-as 65003<br \/>\n\u2003\u2003next<br \/>\n\u2003\u2003bearbeiten &quot;192.168.254.4&quot;<br \/>\n\u2003\u2003\u2003set remote-as 65003<br \/>\n\u2003\u2003next<br \/>\n\u2003end<\/p>\n<p>\u2003config network<br \/>\n\u2003\u2003edit 1<br \/>\n\u2003\u2003\u2003set prefix 10.1.0.0 255.255.0.0<br \/>\n\u2003\u2003next<br \/>\nend <\/p>\n<p>config system interface<br \/>\n\u2003bearbeiten &quot;WAN1&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 2.2.2.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role wan<br \/>\n\u2003\u2003setze Schnittstelle &quot;BRN-BRD&quot;<br \/>\n\u2003\u2003set vlanid 111<br \/>\n\u2003next<br \/>\n\u2003bearbeiten &quot;WAN2&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 4.4.4.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role wan<br \/>\n\u2003\u2003setze Schnittstelle &quot;BRN-BRD&quot;<br \/>\n\u2003\u2003set vlanid 114<br \/>\n\u2003next<br \/>\n\u2003bearbeiten &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.2 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.1 255.255.255.255<br \/>\n\u2003\u2003setze Schnittstelle &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003bearbeiten &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003setze vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.4 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.3 255.255.255.255<br \/>\n\u2003\u2003setze Schnittstelle &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config vpn ipsec phase1-interface<br \/>\n\u2003 bearbeitete &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003 setze Schnittstelle &quot;WAN1&quot;<br \/>\n\u2003\u2003 set local-gw 2.2.2.1<br \/>\n\u2003\u2003 set peertype any<br \/>\n\u2003\u2003 set net-device disable<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003\u2003 set remote-gw 1.1.1.1<br \/>\n\u2003\u2003 set psksecret ***<br \/>\n\u2003 next<br \/>\n\u2003 bearbeitet &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003 setze Schnittstelle &quot;WAN2&quot;<br \/>\n\u2003\u2003 set local-gw 4.4.4.1<br \/>\n\u2003\u2003 set peertype any<br \/>\n\u2003\u2003 set net-device disable<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003\u2003 set remote-gw 3.3.3.1<br \/>\n\u2003\u2003 set psksecret ***<br \/>\n\u2003 next<br \/>\nend<\/p>\n<p>config vpn ipsec phase2-interface<br \/>\n\u2003 bearbeitet &quot;DC-Ph2-1&quot;<br \/>\n\u2003\u2003 setze phase1name &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003 next<br \/>\n\u2003 bearbeitet &quot;DC2-Ph2-2&quot;<br \/>\n\u2003\u2003 setze phase1name &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003 next<br \/>\nend<\/p>\n<p>config router static<br \/>\n\u2003edit 1<br \/>\n\u2003\u2003set gateway 2.2.2.2<br \/>\n\u2003\u2003setze Ger\u00e4t &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003edit 3<br \/>\n\u2003\u2003set gateway 4.4.4.2<br \/>\n\u2003\u2003setze Ger\u00e4t &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config router bgp<br \/>\n\u2003 set as 65003<br \/>\n\u2003 set router-id 10.200.7.1<br \/>\n\u2003 set ebgp-multipath enable<br \/>\n\u2003 config neighbor<br \/>\n\u2003\u2003 bearbeitet &quot;192.168.254.1&quot;<br \/>\n\u2003\u2003\u2003 set remote-as 65002<br \/>\n\u2003\u2003 next<br \/>\n\u2003\u2003bearbeitet &quot;192.168.254.3&quot;<br \/>\n\u2003\u2003\u2003set remote-as 65002<br \/>\n\u2003\u2003 next<br \/>\n\u2003 end<\/p>\n<p>\u2003 config network<br \/>\n\u2003\u2003 edit 1<br \/>\n\u2003\u2003\u2003 set prefix 10.200.0.0 255.255.0.0<br \/>\n\u2003 \u2003next<br \/>\n end <\/p>\n<p><\/code><\/p>\n<p>Ich stelle die Konfiguration im Textformat zur Verf\u00fcgung, weil ich denke, dass es so bequemer ist, VPN einzurichten. Fast alle Einstellungen von beiden Seiten sind gleich, im Textformat lassen sie sich einfach kopieren und einf\u00fcgen. Wenn man dasselbe im Web-Interface macht, kann man leicht Fehler machen \u2013 eine Auswahl vergessen oder einen falschen Wert eingeben. <\/p>\n<p>Nachdem wir die Schnittstellen zum Bundle hinzugef\u00fcgt haben,<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/caab2c83dc97ebeae20ce24cee69dfe6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nk\u00f6nnen alle Routen und Sicherheitsrichtlinien auf ihn verweisen, und nicht auf die enthaltenen Schnittstellen. Mindestens muss der Datenverkehr aus internen Netzwerken in das SD-WAN zugelassen werden. Bei der Erstellung von Regeln f\u00fcr sie k\u00f6nnen Schutzma\u00dfnahmen wie IPS, Antivirenprogramme und HTTPS-Dekodierung angewendet werden.<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/ef4b4f24e5b7644ad754632082da2b59.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nF\u00fcr das Bundle werden SD-WAN-Regeln konfiguriert. Dies sind Regeln, die den Lastenausgleichsalgorithmus f\u00fcr spezifischen Datenverkehr definieren. Sie \u00e4hneln den Routing-Politiken im Policy-Based Routing, jedoch wird als Ergebnis des Eintritts von Datenverkehr in die Politik nicht next-hop oder ein gew\u00f6hnliches Ausgangsinterface festgelegt, sondern die Schnittstellen, die zum SD-WAN-Bundle hinzugef\u00fcgt wurden, plus der Algorithmus f\u00fcr den Lastenausgleich zwischen diesen Schnittstellen. <\/p>\n<p>Datenverkehr kann aus dem allgemeinen Fluss nach L3-L4-Informationen, erkannten Anwendungen, Internetdiensten (URLs und IPs) sowie erkannten Benutzern von Arbeitsplatz- und Laptop-Computern herausgefiltert werden. Danach kann f\u00fcr den gefilterten Datenverkehr einer der folgenden Lastenausgleichsalgorithmen zugewiesen werden:<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/3744630184aea0b9ffaa471910885736.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Interface-Pr\u00e4ferenz-Panel werden die Schnittstellen ausgew\u00e4hlt, die bereits im Bundle hinzugef\u00fcgt wurden und diesen Verkehrstyp bedienen. Wenn Sie nicht alle Schnittstellen hinzuf\u00fcgen, k\u00f6nnen Sie beispielsweise einschr\u00e4nken, \u00fcber welche Kan\u00e4le Ihre E-Mails laufen, falls Sie diese nicht \u00fcber teure Kan\u00e4le mit hohem SLA leiten m\u00f6chten. In FortiOS 6.4.1 wurde die M\u00f6glichkeit eingef\u00fchrt, Schnittstellen, die im SD-WAN-Bundle hinzugef\u00fcgt wurden, in Zonen zu gruppieren, sodass zum Beispiel eine Zone f\u00fcr die Verbindung zu entfernten Standorten und eine andere f\u00fcr den lokalen Internetzugang unter Verwendung von NAT erstellt werden kann. Ja, auch der Verkehr, der ins \u00f6ffentliche Internet flie\u00dft, kann ausgeglichen werden.<\/p>\n<h3>\u00dcber die Lastverteilungsalgorithmen<br \/>\n<\/h3>\n<p>\nIn Bezug darauf, wie Fortigate (die Firewall von Fortinet) den Verkehr zwischen Kan\u00e4len aufteilen kann, gibt es zwei interessante Optionen, die auf dem Markt nicht sehr verbreitet sind:<\/p>\n<p><b>Niedrigste Kosten (SLA)<\/b> \u2013 von all den Schnittstellen, die derzeit den SLA erf\u00fcllen, wird diejenige ausgew\u00e4hlt, die das niedrigste Gewicht (cost) hat, das vom Administrator manuell festgelegt wurde; dieser Modus eignet sich f\u00fcr \"volumetrischen\" Verkehr, wie beispielsweise Backup und Dateitransfer. <\/p>\n<p><b>Beste Qualit\u00e4t (SLA)<\/b> \u2013 dieser Algorithmus kann neben den \u00fcblichen Latenzen, Jitter und Paketverlust auch die aktuelle Auslastung des Kanals zur Einsch\u00e4tzung der Kanalqualit\u00e4t verwenden; dieser Modus eignet sich f\u00fcr \"sensiblen\" Verkehr, wie IP-Telefonie (VoIP) und Videokonferenzen.<\/p>\n<p>F\u00fcr diese Algorithmen ist die Konfiguration des Leistungs-SLA-Messger\u00e4ts erforderlich. Dieses Messger\u00e4t \u00fcberwacht regelm\u00e4\u00dfig (Pr\u00fcfintervall) die Informationen \u00fcber die Einhaltung des SLA: Paketverluste, Latenz und Jitter im Kommunikationskanal, und kann \"Schlechte\" Kan\u00e4le aussondern, die momentan nicht die Schwellenwerte f\u00fcr die Qualit\u00e4t einhalten \u2013 zu viele Pakete verlieren oder zu hohe Latenzzeiten aufweisen. Dar\u00fcber hinaus \u00fcberwacht das Messger\u00e4t den Status des Kanals und kann ihn vor\u00fcbergehend aus dem Bundle entfernen, wenn es wiederholt zu Paketverlusten kommt. Nach der Wiederherstellung, nachdem mehrere aufeinanderfolgende Antworten eingegangen sind, wird der Kanal automatisch wieder ins Bundle eingef\u00fcgt und Daten werden erneut \u00fcber ihn \u00fcbertragen.<\/p>\n<p>So sieht die Einstellung des \"Messger\u00e4ts\" aus: <\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/455be7a8df6ffab47c6fd5b3a763e5cd.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Webinterface stehen die Protokolle ICMP-Echo-Request, HTTP-GET und DNS-Request f\u00fcr Tests zur Verf\u00fcgung. In der Befehlszeile gibt es noch mehr Optionen: TCP-Echo und UDP-Echo sind verf\u00fcgbar, ebenso wie das spezialisierte Messprotokoll TWAMP.<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/218d9805451cd7eb846d97fc7d95dab5.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie Messergebnisse sind auch im Webinterface sichtbar: <\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/f02ef988ba41f8068656f83996b50085.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUnd in der Befehlszeile: <\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/8b07ce808da2ee70d675a0fd009c4e10.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Fehlersuche<\/h3>\n<p>\nWenn Sie eine Regel erstellt haben und alles nicht wie erwartet funktioniert, sollten Sie den Wert Hit Count in der Liste der SD-WAN-Regeln \u00fcberpr\u00fcfen. Dies zeigt, ob der Datenverkehr \u00fcberhaupt in diese Regel gelangt:<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/a1fceb96cecd09a292e0949b9719335e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAuf der Einstellungsseite des Messger\u00e4ts k\u00f6nnen Sie die zeitliche Ver\u00e4nderung der Kanalparameter sehen. Der Schwellenwert des Parameters ist gestrichelt dargestellt.<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/70f738769673d0a80f7382a3b0dd6b47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Webinterface k\u00f6nnen Sie sehen, wie sich der Datenverkehr nach Volumen der \u00fcbertragenen\/empfangenen Daten und der Anzahl der Sitzungen verteilt:<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/1824160280f684a734d553f152f2153d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDar\u00fcber hinaus gibt es die hervorragende M\u00f6glichkeit, den Paketeverkehr mit maximaler Detailgenauigkeit zu verfolgen. Bei der Arbeit in einem echten Netzwerk sammelt die Ger\u00e4tekonfiguration viele Richtlinien f\u00fcr das Routing, die Firewall und die Verteilung des Datenverkehrs \u00fcber die SD-WAN-Ports. All dies interagiert auf komplexe Weise und obwohl der Anbieter detaillierte Flussdiagramme der Paketverarbeitungsalgorithmen bereitstellt, ist es sehr wichtig, die M\u00f6glichkeit zu haben, nicht Theorien zu erstellen und zu \u00fcberpr\u00fcfen, sondern zu sehen, wohin der Datenverkehr tats\u00e4chlich geht.<\/p>\n<p>Zum Beispiel erm\u00f6glicht der folgende Befehl<\/p>\n<p><code>diagnose debug flow filter saddr 10.200.64.15<br \/>\ndiagnose debug flow filter daddr 10.1.7.2<br \/>\ndiagnose debug flow show function-name<br \/>\ndiagnose debug aktivieren<br \/>\ndiagnose debug trace 2<\/code><\/p>\n<p>das Verfolgen von zwei Paketen mit der Quelladresse 10.200.64.15 und der Zieladresse 10.1.7.2.<br \/>\nWir pingen 10.7.1.2 von 10.200.64.15 zweimal an und schauen uns die Ausgabe in der Konsole an.<\/p>\n<p>Erstes Paket:<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/eb0f907f41b573df1b4044e13edac140.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nZweites Paket:<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/509f4ac1cf2db597cfe201812a942288.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier ist das erste Paket, das von der Firewall empfangen wurde:<br \/>\n<code>id=20085 trace_id=475 func=print_pkt_detail line=5605 msg=\"vd-Internet:0 erhielt ein Paket(proto=1, 10.200.64.15:42-&gt;10.1.7.2:2048) von DMZ-Office. type=8, code=0, id=42, seq=0.\"<br \/>\nVDOM \u2013 Internet, Proto=1 (ICMP), <b>DMZ-Office \u2013 Bezeichnung der L3-Schnittstelle. <\/b>Typ=8 \u2013 Echo.<\/code><\/p>\n<p>F\u00fcr dieses Paket wurde eine neue Sitzung erstellt:<br \/>\n<code>msg=\"eine neue Sitzung zuweisen-0006a627\"<\/code><\/p>\n<p>Es wurde eine \u00dcbereinstimmung in den Einstellungen der Routingrichtlinien gefunden.<br \/>\n<code>msg=\"Match-Policy-Routing id=2136539137: zu 10.1.7.2 \u00fcber ifindex-110\"<\/code><\/p>\n<p>Es stellt sich heraus, dass das Paket in einen der VPN-Tunnel gesendet werden muss:<br \/>\n<code>\"Route suchen: flag=04000000 gw-192.168.254.1 \u00fcber DC-Ph1-1\"<\/code><\/p>\n<p>In den Firewall-Richtlinien wird eine erlaubende Regel gefunden:<br \/>\n<code>msg=\"Von Policy-3 erlaubt:\"<\/code><\/p>\n<p>Das Paket wird verschl\u00fcsselt und in den VPN-Tunnel gesendet:<br \/>\n<code>func=ipsecdev_hard_start_xmit line=789 msg=\"IPsec-Schnittstelle-DC-Ph1-1 betreten\"<br \/>\nfunc=_ipsecdev_hard_start_xmit line=666 msg=\"IPsec-Tunnel-DC-Ph1-1\"<br \/>\nfunc=esp_output4 line=905 msg=\"IPsec verschl\u00fcsseln\/authentifizieren\"<\/code><\/p>\n<p>Das verschl\u00fcsselte Paket wird an die Gateway-Adresse f\u00fcr dieses WAN-Interface gesendet:<br \/>\n<code>msg=\"an 2.2.2.2 \u00fcber intf-WAN1 senden\"<\/code><\/p>\n<p>F\u00fcr das zweite Paket geschieht alles \u00e4hnlich, aber es wird in einen anderen VPN-Tunnel gesendet und geht \u00fcber einen anderen Firewall-Port:<br \/>\n<code>func=ipsecdev_hard_start_xmit line=789 msg=\"Betreten Sie die IPsec-Schnittstelle-DC-Ph1-2\"<br \/>\nfunc=_ipsecdev_hard_start_xmit line=666 msg=\"IPsec-Tunnel-DC-Ph1-2\"<br \/>\nfunc=esp_output4 line=905 msg=\"IPsec verschl\u00fcsseln\/authentifizieren\"<br \/>\nfunc=ipsec_output_finish line=622 msg=\"Senden an 4.4.4.2 \u00fcber intf-WAN2\"<\/code><\/p>\n<h3>Vorteile der L\u00f6sung<br \/>\n<\/h3>\n<p>\n<b>Zuverl\u00e4ssige Funktionalit\u00e4t und benutzerfreundliches Interface. <\/b>Die Funktionen, die in FortiOS vor der Einf\u00fchrung von SD-WAN verf\u00fcgbar waren, bleiben vollst\u00e4ndig erhalten. Das hei\u00dft, wir haben keine neu entwickelte Software, sondern ein ausgereiftes System von einem bew\u00e4hrten Anbieter von Firewalls. Mit einer traditionellen Reihe von Netzwerkfunktionen und einer benutzerfreundlichen, einfach zu erlernenden Web-Oberfl\u00e4che. Haben viele SD-WAN-Anbieter beispielsweise Remote-Access-VPN-Funktionalit\u00e4t auf den Endger\u00e4ten?<\/p>\n<p><b>Sicherheit auf Stufe 80. <\/b>FortiGate geh\u00f6rt zu den Top-L\u00f6sungen im Bereich der Firewall-Technologie. Im Internet gibt es zahlreiche Materialien zur Konfiguration und Verwaltung von Firewalls, und auf dem Arbeitsmarkt gibt es viele Sicherheitsexperten, die bereits mit den L\u00f6sungen des Anbieters vertraut sind.<\/p>\n<p><b>Null Kosten f\u00fcr SD-WAN-Funktionen. <\/b>Der Aufbau eines SD-WAN-Netzes auf FortiGate kostet genauso viel wie der Aufbau eines normalen WAN-Netzes, da keine zus\u00e4tzlichen Lizenzen f\u00fcr die Umsetzung der SD-WAN-Funktionalit\u00e4t erforderlich sind. <\/p>\n<p><b>Niedrige Einstiegskosten. <\/b>Fortigate bietet eine gute Auswahl an Ger\u00e4ten f\u00fcr unterschiedliche Leistungsanforderungen. Die einfachsten und preiswertesten Modelle eignen sich gut f\u00fcr den Aufbau eines B\u00fcros oder Verkaufsstandorts mit beispielsweise 3-5 Mitarbeitern. Viele Anbieter haben solche leistungsschwachen und erschwinglichen Modelle einfach nicht. <\/p>\n<p><b>Hohe Leistung. <\/b>Die Reduzierung der SD-WAN-Funktionalit\u00e4t auf Lastenausgleich erm\u00f6glichte es dem Unternehmen, einen spezialisierten SD-WAN-ASIC herauszubringen, wodurch die Leistung der SD-WAN-Funktionalit\u00e4t die Gesamteffizienz der Firewall nicht beeintr\u00e4chtigt. <\/p>\n<p><b>Die M\u00f6glichkeit, ein B\u00fcro vollst\u00e4ndig mit Fortinet-Hardware zu realisieren. <\/b>Dies umfasst mehrere Firewalls, Switches und Wi-Fi-Access-Points. Ein solches B\u00fcro l\u00e4sst sich einfach und bequem verwalten \u2013 die Switches und Access-Points werden an den Firewalls registriert und von dort aus verwaltet. So k\u00f6nnte beispielsweise der Port eines Switches von der Benutzeroberfl\u00e4che der Firewall aussehen, die diesen Switch verwaltet:<\/p>\n<p><img decoding=\"async\" alt=\"Analyse des demokratischsten SD-WAN: Architektur, Konfiguration, Verwaltung und Fallstricke\" src=\"\/wp-content\/uploads\/2020\/09\/edd23e0aa9a77d3acb7eee22203a423d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Fehlende Controller als einzelner Ausfallpunkt. <\/b>Darauf weist der Anbieter selbst hin, aber das kann nur teilweise als Vorteil angesehen werden, denn bei den Anbietern, die \u00fcber Controller verf\u00fcgen, ist die Gew\u00e4hrleistung ihrer Ausfallsicherheit meist kosteng\u00fcnstig, h\u00e4ufig im Preis einer kleinen Menge an Rechenressourcen in einer Virtualisierungsumgebung.<\/p>\n<h3>Worauf man achten sollte<br \/>\n<\/h3>\n<p>\n<b>Fehlende Trennung von Control Plane und Data Plane<\/b>. Das bedeutet, dass das Netzwerk entweder manuell oder mit bereits vorhandenen traditionellen Verwaltungsmitteln \u2013 FortiManager \u2013 konfiguriert werden muss. Bei Anbietern, bei denen diese Trennung realisiert ist, konfiguriert sich das Netzwerk selbst. Der Administrator muss m\u00f6glicherweise nur die Topologie anpassen, etwas irgendwo verbieten, nicht mehr. Ein Vorteil von FortiManager ist, dass er nicht nur Firewalls, sondern auch Switches und WLAN-Zugangspunkte verwalten kann, also praktisch das gesamte Netzwerk. <\/p>\n<p><b>Bedingtes Wachstum der Verwaltbarkeit. <\/b>Da zur Automatisierung der Netzwerkkonfiguration traditionelle Mittel verwendet werden, steigt die Verwaltbarkeit des Netzwerks mit der Einf\u00fchrung von SD-WAN nur geringf\u00fcgig. Andererseits steht die neue Funktionalit\u00e4t schneller zur Verf\u00fcgung, da der Anbieter sie zun\u00e4chst nur f\u00fcr das Betriebssystem der Firewalls ver\u00f6ffentlicht (was sofort die Nutzung erm\u00f6glicht), und erst sp\u00e4ter erg\u00e4nzt er die erforderlichen Schnittstellen des Verwaltungssystems.<\/p>\n<p><b>Ein Teil der Funktionalit\u00e4t kann \u00fcber die Kommandozeile verf\u00fcgbar sein, ist aber im Web-Interface nicht verf\u00fcgbar. <\/b>Es ist nicht so schlimm, gelegentlich in die Kommandozeile zu gehen, um etwas zu konfigurieren, wie das Gef\u00fchl, im Web-Interface nicht zu sehen, dass etwas schon \u00fcber die Kommandozeile konfiguriert wurde. Das betrifft aber normalerweise die neuesten Funktionen, und schrittweise, mit den Updates von FortiOS, wird die M\u00f6glichkeit des Web-Interfaces nachgezogen.<\/p>\n<h3>F\u00fcr wen es geeignet ist<\/h3>\n<p>\n<b>F\u00fcr diejenigen, die nicht viele Filialen haben.<\/b> Die Implementierung einer SD-WAN-L\u00f6sung mit komplexen zentralen Komponenten in einem Netzwerk mit 8-10 Filialen kann sich nicht lohnen \u2013 man m\u00fcsste Geld f\u00fcr Lizenzen f\u00fcr SD-WAN-Ger\u00e4te und Ressourcen des Virtualisierungssystems f\u00fcr die Bereitstellung der zentralen Komponenten ausgeben. Freie Rechenressourcen hat ein kleines Unternehmen in der Regel kaum. Bei Fortinet reicht es aus, einfach Firewalls zu kaufen. <\/p>\n<p><b>F\u00fcr diejenigen, die sehr viele kleine Filialen haben. <\/b>Bei vielen Anbietern ist der Mindestpreis pro Filiale relativ hoch und k\u00f6nnte f\u00fcr den Endkunden gesch\u00e4ftlich uninteressant sein. Fortinet bietet kleine Ger\u00e4te zu einem sehr attraktiven Preis an. <\/p>\n<p><b>F\u00fcr diejenigen, die noch nicht bereit sind, zu weit zu gehen. <\/b>Die Einf\u00fchrung von SD-WAN mit Controllern, propriet\u00e4rem Routing, einem neuen Ansatz f\u00fcr Netzwerkplanung und -verwaltung kann f\u00fcr einige Kunden ein zu gro\u00dfer Schritt sein. Ja, diese Implementierung wird letztendlich helfen, die Nutzung von Kommunikationskan\u00e4len und die Arbeit der Administratoren zu optimieren, aber zuerst muss viel Neues gelernt werden. F\u00fcr diejenigen, die bereit sind, die Paradigmen zu wechseln, aber mehr aus ihren Kommunikationskan\u00e4len herausholen m\u00f6chten, ist die L\u00f6sung von Fortinet genau das Richtige.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/520620\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u0412\u0435\u043d\u0434\u043e\u0440\u044b, \u0435\u0441\u0442\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043d\u0435 \u0434\u0440\u0435\u043c\u043b\u044e\u0442 \u0438 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0442 \u0441\u0432\u043e\u0438 \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438, \u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0441\u043c\u0435\u043b\u044c\u0447\u0430\u043a\u0438 \u043f\u0435\u0440\u0432\u043e\u043f\u0440\u043e\u0445\u043e\u0434\u0446\u044b \u0443\u0436\u0435 \u0432\u043d\u0435\u0434\u0440\u044f\u044e\u0442 \u0438\u0445 \u0443 \u0441\u0435\u0431\u044f \u043d\u0430 \u0441\u0435\u0442\u0438. \u041c\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u043c \u043f\u043e\u0447\u0442\u0438 \u0441\u043e \u0432\u0441\u0435\u043c\u0438 \u0432\u0435\u043d\u0434\u043e\u0440\u0430\u043c\u0438, \u0438 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u0432 \u043d\u0430\u0448\u0435\u0439 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u0438 \u044f \u0443\u0441\u043f\u0435\u043b \u043f\u043e\u043a\u043e\u043f\u0430\u0442\u044c\u0441\u044f \u0432 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0435 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043a\u0440\u0443\u043f\u043d\u043e\u0433\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95433,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0430\u043c\u043e\u0433\u043e \u0434\u0435\u043c\u043e\u043a\u0440\u0430\u0442\u0438\u0447\u043d\u043e\u0433\u043e \u0438\u0437 SD-WAN: \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430, \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430, \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u043e\u0434\u0432\u043e\u0434\u043d\u044b\u0435 \u043a\u0430\u043c\u043d\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-29T05:42:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-29T05:42:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Analyse des demokratischsten SD-WAN: Architektur, Einrichtung, Verwaltung und Stolpersteine | ProHoster","description":"Anhand der Anzahl der Fragen, die uns zu SD-WAN erreichen, scheint die Technologie in Russland Fu\u00df gefasst zu haben.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0430\u043c\u043e\u0433\u043e \u0434\u0435\u043c\u043e\u043a\u0440\u0430\u0442\u0438\u0447\u043d\u043e\u0433\u043e \u0438\u0437 SD-WAN: \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430, \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430, \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u043e\u0434\u0432\u043e\u0434\u043d\u044b\u0435 \u043a\u0430\u043c\u043d\u0438 | ProHoster","og:description":"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-29T05:42:38+00:00","article:modified_time":"2020-09-29T05:42:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95432","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:05:30","updated":"2026-02-04 14:42:07","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=95432"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95432\/revisions"}],"predecessor-version":[{"id":156763,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95432\/revisions\/156763"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/95433"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=95432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=95432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=95432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}