{"id":95432,"date":"2020-09-29T07:42:38","date_gmt":"2020-09-29T05:42:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni"},"modified":"2020-09-29T07:42:38","modified_gmt":"2020-09-29T05:42:38","slug":"razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","title":{"rendered":"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>K\u00fcsimuste arvu p\u00f5hjal, mis on meile SD-WANi kohta tulnud, on tehnoloogia hakanud Venemaale tugevalt juurduma. Tarnijad ei maga ja pakuvad oma kontseptsioone, m\u00f5ned julged pioneerid on juba neid oma v\u00f5rkudesse integreerinud. <\/p>\n<p>Oleme koost\u00f6\u00f6d teinud peaaegu k\u00f5igi tarnijatega ning mitme aasta jooksul olen meie laboris suutnud s\u00fcveneda iga suure arendaja programmip\u00f5histe lahenduste arhitektuuri. SD-WAN, mille on v\u00e4lja t\u00f6\u00f6tanud Fortinet, paistab natuke erilisena, kuna see on lihtsalt integreeritud kommunikatsioonikanalite koormuse tasakaalustamise funktsioon tulem\u00fc\u00fcride tarkvarasse. Lahendus on pigem demokraatlik, seet\u00f5ttu p\u00f6\u00f6ravad sellele t\u00e4helepanu ettev\u00f5tted, kes pole veel globaalsete muudatustega valmis, kuid soovivad oma kommunikatsioonikanaleid efektiivsemalt kasutada. <\/p>\n<p>Selles artiklis tahan r\u00e4\u00e4kida, kuidas seadistada ja t\u00f6\u00f6tada SD-WANiga Fortinetilt, kellele see lahendus sobib ja millistele takistustele v\u00f5ib seal sattuda. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Suurimaid SD-WAN turu m\u00e4ngijaid v\u00f5ib jagada kaheks t\u00fc\u00fcbiks: <\/p>\n<p>1. Ettev\u00f5tted, kes on loonud SD-WAN lahendusi nullist. K\u00f5ige edukamad neist saavad tohutu arenguimpulsi, kui neid ostavad suured ettev\u00f5tted \u2013 see on lugu Cisco\/Viptela, VMWare\/VeloCloud, Nuage\/Nokia.<\/p>\n<p>2. Suured v\u00f5rgu tarnijad, kes on loonud SD-WAN lahendusi, arendades oma traditsiooniliste ruuterite programmeeritavust ja haldust \u2013 see on kurikuulus Juniper, Huawei.<\/p>\n<p>Fortinet leidis oma tee. Tulem\u00fc\u00fcridesse on integreeritud funktsioon, mis v\u00f5imaldab nende liideseid \u00fchendada virtuaalseteks kanaliteks ja tasakaalustada koormust keerukate algoritmide abil, v\u00f5rreldes tavalise marsruutimisega. Seda funktsionaalsust nimetatakse SD-WAN-iks. Kas seda, mida Fortinet on teinud, saab nimetada SD-WAN-iks? Turul hakkab j\u00e4rk-j\u00e4rgult kujunema arusaam, et Software-Defined t\u00e4hendab Control Plane'i ja Data Plane'i eraldamist, eraldatud kontrollerid, orkestrandid. Fortinetil ei ole midagi sellist. Keskne haldus on valikuline ja seda pakutakse traditsioonilise vahendiga Fortimanager. Kuid minu arvates ei tasu otsida abstraktset t\u00f5de ja kulutada aega terminite vaidllemiseks. Reaalses maailmas on igal l\u00e4henemisel oma eelised ja puudused. Parim lahendus on nende m\u00f5istmine ja oskus valida vajadustele vastavad lahendused. <\/p>\n<p>P\u00fc\u00fcan koos ekraanipiltidega r\u00e4\u00e4kida, milline v\u00e4lja n\u00e4eb ja mida suudab SD-WAN Fortinetilt.<\/p>\n<h3>Kuidas k\u00f5ik t\u00f6\u00f6tab <\/h3>\n<p>\nOletame, et teil on kaks filiaali, mis on \u00fchendatud kahe andmeedastuskanali kaudu. Need edastuskanalid koondatakse r\u00fchmadesse, nagu tavap\u00e4rased Etherneti liidesed LACP-Port-Channelis. Teised meenutavad PPP Multilinki - sobiv analoog. Kanaleid v\u00f5ivad olla f\u00fc\u00fcsilised portid, VLAN SVI samuti <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"134\">VPN<\/a> v\u00f5i GRE-tunnelid. <\/p>\n<p>VPN v\u00f5i GRE kasutatakse tavaliselt filiaalide kohalike v\u00f5rkude \u00fchendamiseks \u00fcle interneti. F\u00fc\u00fcsilisi porte kasutatakse L2-\u00fchenduste puhul, v\u00f5i \u00fchendamisel eraldatud MPLS\/VPN-i kaudu, kui me oleme rahul \u00fchendusega ilma Overlay ja kr\u00fcpteerimiseta. Veel \u00fcks stsenaarium, kus SD-WAN grupis kasutatakse f\u00fc\u00fcsilisi porte, on kohalike kasutajate interneti v\u00e4ljundi tasakaalustamine.<\/p>\n<p>Meie stendis on neli tulem\u00fc\u00fcri ja kaks VPN-tunnelit, mis t\u00f6\u00f6tavad l\u00e4bi kahe \u00absideteenuse pakkuja\u00bb. Skeem n\u00e4eb v\u00e4lja selline:<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/db404c731bec1fbda86fbbfc98802762.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVPN-tunnelid on seadistatud liidesere\u017eiimis nii, et need n\u00e4eksid v\u00e4lja nagu Point-to-Point \u00fchenduse seadmed, millel on IP-aadressid P2P-liidestel, mida saab pingsida ja veenduda, et \u00fchendus konkreetse tunneliga t\u00f6\u00f6tab. Selleks, et liiklus kr\u00fcpteeritaks ja teisele poole suunduks, piisab sellest, kui see suunata tunnelisse. Alternatiiv on liikluse valik kr\u00fcptimiseks alamtsoonide loendite abil, mis segab administraatori t\u00f6\u00f6 keerukuse suurenedes. Suures v\u00f5rgus saab VPN-i ehitamisel kasutada ADVPN-tehnoloogiat, mis on Cisco DMVPN v\u00f5i Huawei DVPN analoog, millel on lihtsustatud seadistus.<\/p>\n<p>                        <b class=\"spoiler_title\">Site-to-Site VPN konfigureerimine kahe seadme jaoks, kus m\u00f5lemal pool marsruutimine BGP.<\/b><br \/>\n                        <code><\/p>\n<p>\u00abAndmekeskus\u00bb (DC)<br \/>\n\u00abHaru\u00bb (BRN)<\/p>\n<p>config system interface<br \/>\n\u2003muuda &quot;WAN1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 1.1.1.1 255.255.255.252<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake roll wan<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;DC-BRD&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vlanid 111<br \/>\n\u2003j\u00e4rgmine <br \/>\n\u2003muuda &quot;WAN2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 3.3.3.1 255.255.255.252<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake roll lan<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;DC-BRD&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vlanid 112<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 192.168.254.1 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake t\u00fc\u00fcp tunnel<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-ip 192.168.254.2 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;WAN1&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 192.168.254.3 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake t\u00fc\u00fcp tunnel<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-ip 192.168.254.4 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;WAN2&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>config vpn ipsec phase1-interface<br \/>\n\u2003muuda &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;WAN1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake kohalik-gw 1.1.1.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake osaluse t\u00fc\u00fcp any<br \/>\n\u2003\u2003m\u00e4\u00e4rake net-seade keelatud<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes128-sha1<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-gw 2.2.2.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake psksecret ***<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;WAN2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake kohalik-gw 3.3.3.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake osaluse t\u00fc\u00fcp any<br \/>\n\u2003\u2003m\u00e4\u00e4rake net-seade keelatud<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes128-sha1<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-gw 4.4.4.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake psksecret ***<br \/>\n\u2003j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>config vpn ipsec phase2-interface<br \/>\n\u2003muuda &quot;BRN-Ph2-1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake phase1name &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes256-sha256<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda &quot;BRN-Ph2-2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake phase1name &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes256-sha256<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>config router static<br \/>\n\u2003muuda 1<br \/>\n\u2003\u2003m\u00e4\u00e4rake v\u00e4rav 1.1.1.2<br \/>\n\u2003\u2003m\u00e4\u00e4rake seade &quot;WAN1&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda 3<br \/>\n\u2003\u2003m\u00e4\u00e4rake v\u00e4rav 3.3.3.2<br \/>\n\u2003\u2003m\u00e4\u00e4rake seade &quot;WAN2&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>konfigureerige ruuter bgp<br \/>\n\u2003m\u00e4\u00e4rake as 65002<br \/>\n\u2003m\u00e4\u00e4rake ruuteri-id 10.1.7.1<br \/>\n\u2003m\u00e4\u00e4rake ebgp-multipath lubatud<br \/>\n\u2003konfigureerige naaber<br \/>\n\u2003\u2003muuda &quot;192.168.254.2&quot;<br \/>\n\u2003\u2003\u2003m\u00e4\u00e4rake kaug-as 65003<br \/>\n\u2003\u2003j\u00e4rgmine<br \/>\n\u2003\u2003muuda &quot;192.168.254.4&quot;<br \/>\n\u2003\u2003\u2003m\u00e4\u00e4rake kaug-as 65003<br \/>\n\u2003\u2003j\u00e4rgmine<br \/>\n\u2003l\u00f5pp<\/p>\n<p>\u2003konfigureerige v\u00f5rk<br \/>\n\u2003\u2003redigeerige 1<br \/>\n\u2003\u2003\u2003m\u00e4\u00e4rake eelnete 10.1.0.0 255.255.0.0<br \/>\n\u2003\u2003j\u00e4rgmine<br \/>\nl\u00f5pp <\/p>\n<p>config system interface<br \/>\n\u2003muuda &quot;WAN1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 2.2.2.1 255.255.255.252<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake roll wan<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;BRN-BRD&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vlanid 111<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda &quot;WAN2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 4.4.4.1 255.255.255.252<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake roll wan<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;BRN-BRD&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vlanid 114<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 192.168.254.2 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake t\u00fc\u00fcp tunnel<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-ip 192.168.254.1 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;WAN1&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake vdom &quot;Internet&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ip 192.168.254.4 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake lubatud juurdep\u00e4\u00e4s ping<br \/>\n\u2003\u2003m\u00e4\u00e4rake t\u00fc\u00fcp tunnel<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-ip 192.168.254.3 255.255.255.255<br \/>\n\u2003\u2003m\u00e4\u00e4rake liides &quot;WAN2&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>config vpn ipsec phase1-interface<br \/>\n\u2003 muuda &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003 m\u00e4\u00e4rake liides &quot;WAN1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake kohalik-gw 2.2.2.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake peerit\u00fc\u00fcp iga\u00fcks<br \/>\n\u2003\u2003m\u00e4\u00e4rake net-seade keelatud<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes128-sha1<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-gw 1.1.1.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake psksecret ***<br \/>\n\u2003 j\u00e4rgmine<br \/>\n\u2003 muuda &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003 m\u00e4\u00e4rake liides &quot;WAN2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake kohalik-gw 4.4.4.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake peerit\u00fc\u00fcp iga\u00fcks<br \/>\n\u2003\u2003m\u00e4\u00e4rake net-seade keelatud<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes128-sha1<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003\u2003m\u00e4\u00e4rake kaug-gw 3.3.3.1<br \/>\n\u2003\u2003m\u00e4\u00e4rake psksecret ***<br \/>\n\u2003 j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>config vpn ipsec phase2-interface<br \/>\n\u2003 muuda &quot;DC-Ph2-1&quot;<br \/>\n\u2003\u2003 m\u00e4\u00e4rake phase1name &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes128-sha1<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003 j\u00e4rgmine<br \/>\n\u2003 muuda &quot;DC2-Ph2-2&quot;<br \/>\n\u2003\u2003 m\u00e4\u00e4rake phase1name &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003m\u00e4\u00e4rake ettepanek aes128-sha1<br \/>\n\u2003\u2003m\u00e4\u00e4rake dhgrp 2<br \/>\n\u2003 j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>config router static<br \/>\n\u2003muuda 1<br \/>\n\u2003\u2003m\u00e4\u00e4rake v\u00e4rav 2.2.2.2<br \/>\n\u2003\u2003m\u00e4\u00e4rake seade &quot;WAN1&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\n\u2003muuda 3<br \/>\n\u2003\u2003m\u00e4\u00e4rake v\u00e4rav 4.4.4.2<br \/>\n\u2003\u2003m\u00e4\u00e4rake seade &quot;WAN2&quot;<br \/>\n\u2003j\u00e4rgmine<br \/>\nl\u00f5pp<\/p>\n<p>konfigureerige ruuter bgp<br \/>\n\u2003m\u00e4\u00e4rake as 65003<br \/>\n\u2003m\u00e4\u00e4rake ruuteri-id 10.200.7.1<br \/>\n\u2003m\u00e4\u00e4rake ebgp-multipath lubatud<br \/>\n\u2003 konfigureerige naaber<br \/>\n\u2003\u2003 muuda &quot;192.168.254.1&quot;<br \/>\n\u2003\u2003\u2003m\u00e4\u00e4rake kaug-as 65002<br \/>\n\u2003\u2003j\u00e4rgmine<br \/>\n\u2003\u2003muuda &quot;192.168.254.3&quot;<br \/>\n\u2003\u2003\u2003m\u00e4\u00e4rake kaug-as 65002<br \/>\n\u2003\u2003j\u00e4rgmine<br \/>\n\u2003l\u00f5pp<\/p>\n<p>\u2003 konfigureerige v\u00f5rk<br \/>\n\u2003\u2003redigeerige 1<br \/>\n\u2003\u2003\u2003m\u00e4\u00e4rake eelnete 10.200.0.0 255.255.0.0<br \/>\n\u2003\u2003j\u00e4rgmine<br \/>\n l\u00f5pp <\/p>\n<p><\/code><\/p>\n<p>Esitan konfiguratsiooni tekstivormingus, sest minu arvates on VPN-i seadistamine nii mugavam. Peaaegu k\u00f5ik seaded m\u00f5lemalt poolt on identsed, tekstivormingus saab neid teha kopeerida-kleepida. Kui teha sama veebiliideses, on lihtne eksida \u2014 kusagil t\u00e4rk kasutada vale v\u00e4\u00e4rtust. <\/p>\n<p>Kui oleme liideseid bundi juurde lisanud<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/caab2c83dc97ebeae20ce24cee69dfe6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00f5ik marsruudid ja turvapoliitikad v\u00f5ivad viidata sellele, mitte selles sisalduvatele liidesele. V\u00e4hemalt tuleb lubada liiklust sisev\u00f5rkudest SD-WAN-i. Nende jaoks reeglite loomisel v\u00f5ib rakendada kaitsemeetmeid, nagu IPS, viiruset\u00f5rje ja HTTPS-i avamine.<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/ef4b4f24e5b7644ad754632082da2b59.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBundi seadistamiseks seadistatakse SD-WAN reeglid. Need on reeglid, mis m\u00e4\u00e4ravad teatud liikluse tasakaalu algoritmi. Need on sarnased suunamisreeglitele poliitikap\u00f5hises suunamises, vaid tulemuseks on mitte next-hop v\u00f5i tavaline v\u00e4ljundliides, vaid SD-WAN bundi lisatud liidesed pluss liikluse tasakaalustamise algoritm nende liideste vahel. <\/p>\n<p>Liiklust saab eristada \u00fcldisest voost L3-L4 teabe, tuvastatud rakenduste, interneti teenuste (URL ja IP) ja kaasav\u00f5etud t\u00f6\u00f6jaamade ja s\u00fclearvutite tuvastatud kasutajate alusel. P\u00e4rast seda saab eraldatud liiklusele m\u00e4\u00e4rata \u00fche j\u00e4rgmistest tasakaalu algoritmidest:<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/3744630184aea0b9ffaa471910885736.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLiidese eelistuse nimekirjas valitakse need liidesed, mis on juba bundi lisatud, mis teenindavad seda t\u00fc\u00fcpi liiklust. Mitte k\u00f5ik liidesed lisades saab piiritleda, milliste t\u00e4pselt kanalitega liikleb n\u00e4iteks e-post, kui soovite v\u00e4ltida selle \u00fclekoormust kalliste kanalitega, millel on k\u00f5rge SLA. FortiOS 6.4.1-s on lisatud v\u00f5imalus grupeerida SD-WAN bundi lisatud liideseid tsoonidesse, luues n\u00e4iteks \u00fche tsooni eemaldatud asukohaga suhtlemiseks ja teise kohaliku interneti ligip\u00e4\u00e4su jaoks NAT-i kasutades. Jah, liiklust, mis liigub internetti, saab samuti tasakaalustada.<\/p>\n<h3>Tasakaalu algoritmidest<br \/>\n<\/h3>\n<p>\nKuidas Fortigate (Fortineti tulem\u00fc\u00fcr) suudab liiklust kanalite vahel jaotada, on kaks huvitavat v\u00f5imalust, mis ei ole turul v\u00e4ga levinud:<\/p>\n<p><b>Madalam hind (SLA)<\/b> \u2013 k\u00f5ikidest liidestest, mis rahuldavad SLA-d, valitakse see, millel on madalam kaal (cost), mille administraator on k\u00e4sitsi m\u00e4\u00e4ranud; see re\u017eiim sobib \u201emahukale\u201d liiklusele, nagu varukoopiad ja failide edastamine. <\/p>\n<p><b>Parim kvaliteet (SLA)<\/b> \u2013 see algoritm, lisaks tavalistele viivitustele, jitteritele ja pakettide kaotusele, v\u00f5ib Fortigate kasutada ka kanali praegust koormust kvaliteedi hindamiseks; see re\u017eiim sobib \u201etundlikule\u201d liiklusele, nagu IP-telefon (VoIP) ja videokonverents.<\/p>\n<p>Nende algoritmide jaoks on vajalik sideteenuse efektiivsuse m\u00f5\u00f5tja seadistamine \u2013 Performance SLA. See m\u00f5\u00f5tja kontrollib j\u00e4rjepidevalt (check interval) SLA j\u00e4rgimise teavet: kadude (packet loss), viivituste (latency) ja jitterite (jitter) kohta sideteenuses, \u2014 ja v\u00f5ib \u201etagasi l\u00fckata\u201d need kanalid, mis ei rahuldu hetkel kvaliteedi l\u00e4vev\u00e4\u00e4rtustega \u2013 kaotavad liiga palju pakette v\u00f5i annavad liiga suure viivituse. Peale selle j\u00e4lgib m\u00f5\u00f5tja kanali staatust ja v\u00f5ib ajutiselt eemaldada selle bundi, kui tekib korduv vastuste kadumine (failures before inactive). Taastumise korral, p\u00e4rast mitut j\u00e4rjestikust vastust (restore link after) naaseb m\u00f5\u00f5tja automaatselt kanali bundi, ja andmed hakkavad taas liikuma l\u00e4bi selle.<\/p>\n<p>Nii n\u00e4eb v\u00e4lja \u201em\u00f5\u00f5tja\u201d seade: <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/455be7a8df6ffab47c6fd5b3a763e5cd.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVeebiliideses on testide jaoks saadaval protokollid ICMP-Echo-request, HTTP-GET ja DNS request. Kommandojoones on natuke rohkem valikuid: saadaval on TCP-echo ja UDP-echo, samuti spetsiaalne kvaliteedi m\u00f5\u00f5tmise protokoll \u2014 TWAMP.<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/218d9805451cd7eb846d97fc7d95dab5.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nM\u00f5\u00f5tmistulemusi saab vaadata ka veebiliideses: <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/f02ef988ba41f8068656f83996b50085.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJa k\u00e4sureas: <\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/8b07ce808da2ee70d675a0fd009c4e10.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>T\u00f5rkeotsing<\/h3>\n<p>\nKui olete seadistanud reegli, kuid see ei t\u00f6\u00f6ta oodatud viisil, tasub vaadata Hit Count v\u00e4\u00e4rtust SD-WAN reeglite loendis. See n\u00e4itab, kas liiklus j\u00f5uab \u00fcldse sellesse reeglisse:<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/a1fceb96cecd09a292e0949b9719335e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nM\u00f5\u00f5turi seadistamise lehelt on v\u00f5imalik j\u00e4lgida kanaliparametrite muutusi aja jooksul. Punktjoonena on m\u00e4rgitud parameetri l\u00e4viv\u00e4\u00e4rtus<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/70f738769673d0a80f7382a3b0dd6b47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVeebiliideses saab vaadata, kuidas liiklus jaotub edastatud\/saadetud andmete mahu ja seansside arvu p\u00f5hjal:<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/1824160280f684a734d553f152f2153d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLisaks on suurep\u00e4rane v\u00f5imalus j\u00e4lgida pakettide edasiviimist maksimaalse detailide tasemega. Tegutsemas reaalsetes v\u00f5rkudes koguneb seadme konfiguratsiooni palju marsruudimise, tulem\u00fc\u00fcride ja SD-WAN sadamate vahelise liikluse jaotamise poliitikaid. K\u00f5ik need m\u00f5jutavad \u00fcksteist keerulisel viisil ning kuigi tarnija esitab detailseid vooskeeme pakettide t\u00f6\u00f6tlemise algoritmidest, on v\u00e4ga oluline omada v\u00f5imalust mitte teooriaid \u00fcles ehitada ja kontrollida, vaid n\u00e4ha, kuhu tegelikult liiklus suundub.<\/p>\n<p>N\u00e4iteks j\u00e4rgmine k\u00e4skude kogum<\/p>\n<p><code>diagnoosige t\u00f5rke voog filtrit saddr 10.200.64.15<br \/>\ndiagnoosige t\u00f5rke voog filtrit daddr 10.1.7.2<br \/>\ndiagnoosige t\u00f5rke voog n\u00e4ita funktsiooni-nime<br \/>\ndiagnoosige t\u00f5rge lubamine<br \/>\ndiagnoosige t\u00f5rke j\u00e4lgimine 2<\/code><\/p>\n<p>v\u00f5imaldab j\u00e4lgida kahte paketti, mille l\u00e4hteaadress on 10.200.64.15 ja sihtaadress on 10.1.7.2.<br \/>\nPinge saame 10.7.1.2-lt aadressilt 10.200.64.15 kaks korda ja vaatame konsolile v\u00e4ljundit.<\/p>\n<p>Esimene pakk:<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/eb0f907f41b573df1b4044e13edac140.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTeine pakk:<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/509f4ac1cf2db597cfe201812a942288.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSiin on esimesed paketid, mille tulem\u00fc\u00fcr on saanud:<br \/>\n<code>id=20085 trace_id=475 func=print_pkt_detail line=5605 msg=\"vd-Internet:0 sai paketi(proto=1, 10.200.64.15:42-&gt;10.1.7.2:2048) DMZ-Office'ilt saadud. t\u00fc\u00fcp=8, kood=0, id=42, seq=0.\"<br \/>\nVDOM \u2013 Internet, Proto=1 (ICMP), <b>DMZ-Office \u2013 L3-liidese nimi. <\/b>T\u00fc\u00fcp=8 \u2013 Echo.<\/code><\/p>\n<p>Kuna loodi uus seanss:<br \/>\n<code>msg=\"allocate a new session-0006a627\"<\/code><\/p>\n<p>Ja leiti marsruudimise poliitika seadistuste vastavus<br \/>\n<code>msg=\"Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110\"<\/code><\/p>\n<p>Selgub, et pakk peab olema saadetud \u00fchte VPN-tunnelisse:<br \/>\n<code>\"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1\"<\/code><\/p>\n<p>Tulem\u00fc\u00fcri poliitikates leiti lubav reegel:<br \/>\n<code>msg=\"Allowed by Policy-3:\"<\/code><\/p>\n<p>Pakk on kr\u00fcpteeritud ja saadetud VPN-tunnelisse:<br \/>\n<code>func=ipsecdev_hard_start_xmit line=789 msg=\"sisen IPsec liid-DC-Ph1-1\"<br \/>\nfunc=_ipsecdev_hard_start_xmit line=666 msg=\"IPsec tunnel-DC-Ph1-1\"<br \/>\nfunc=esp_output4 line=905 msg=\"IPsec kr\u00fcptimine\/autentimine\"<\/code><\/p>\n<p>Kr\u00fcpteeritud pakk saadetakse selle WAN-liidese jaoks m\u00e4\u00e4ratud aadressile:<br \/>\n<code>msg=\"send to 2.2.2.2 via intf-WAN1\"<\/code><\/p>\n<p>Teise paketi puhul toimub k\u00f5ik sarnaselt, kuid see saadetakse teise VPN-tunnelisse ja l\u00e4heb l\u00e4bi teise tulem\u00fc\u00fcri pordi:<br \/>\n<code>func=ipsecdev_hard_start_xmit line=789 msg=\"sisen IPsec liides-DC-Ph1-2\"<br \/>\nfunc=_ipsecdev_hard_start_xmit line=666 msg=\"IPsec tunnel-DC-Ph1-2\"<br \/>\nfunc=esp_output4 line=905 msg=\"IPsec kr\u00fcptimine\/autentimine\"<br \/>\nfunc=ipsec_output_finish line=622 msg=\"saada 4.4.4.2 kaudu intf-WAN2\"<\/code><\/p>\n<h3>Lahenduse eelised<br \/>\n<\/h3>\n<p>\n<b>Usaldusv\u00e4\u00e4rne funktsionaalsus ja mugav liides. <\/b>Funktsioonide kogum, mis oli olemas FortiOS-is enne SD-WAN-i ilmumist, on t\u00e4ielikult s\u00e4ilinud. See t\u00e4hendab, et meil on mitte uuesti v\u00e4lja t\u00f6\u00f6tatud tarkvara, vaid k\u00fcps s\u00fcsteem usaldusv\u00e4\u00e4rselt tarnijalt tulem\u00fc\u00fcre. Koos traditsiooniliste v\u00f5rgufunktsioonide komplektiga, mugava ja kergesti \u00f5pitava veebiliidesega. Kas paljudel SD-WAN tarnijatel on l\u00f5ppseadmetes, \u00fctleme, Remote-Access VPN funktsionaalsus?<\/p>\n<p><b>80. taseme turvalisus. <\/b>FortiGate on tulem\u00fc\u00fcride lahenduste tipus. Internetis on palju materjale tulem\u00fc\u00fcride seadistamise ja haldamise kohta, ning t\u00f6\u00f6turul on piisavalt turvaeksperte, kes on juba usaldusv\u00e4\u00e4rsete lahendustega tuttavad.<\/p>\n<p><b>SD-WAN funktsionaalsuse nullhind. <\/b>SD-WAN-v\u00f5rgu loomine FortiGate'il maksab sama palju kui tavalise WAN-v\u00f5rgu loomine, kuna SD-WAN funktsionaalsuse rakendamiseks ei ole vaja t\u00e4iendavaid litsentse. <\/p>\n<p><b>Madala hindade sisenemisbarj\u00e4\u00e4ri. <\/b>Fortigate'il on hea seadmete jaotamine erineva j\u00f5udluse j\u00e4rgi. K\u00f5ige odavamad ja v\u00e4iksemad mudelid sobivad ka v\u00e4ikese kontori v\u00f5i m\u00fc\u00fcgikoha seadistamiseks, n\u00e4iteks 3-5 t\u00f6\u00f6tajale. Paljusid tarneid tavaliselt selliseid madala j\u00f5udlusega ja taskukohaseid mudelid puuduvad. <\/p>\n<p><b>K\u00f5rge j\u00f5udlus. <\/b>SD-WAN funktsionaalsuse viimine liikluse tasakaalustamise tasemele v\u00f5imaldas ettev\u00f5ttel v\u00e4lja anda spetsialiseeritud SD-WAN ASIC, mis tagab, et SD-WAN t\u00f6\u00f6 ei v\u00e4henda tulem\u00fc\u00fcri \u00fcldist j\u00f5udlust. <\/p>\n<p><b>V\u00f5imalus t\u00f5husalt kasutada Fortineti seadmeid terve ettev\u00f5tte jaoks. <\/b>Need on paar tulem\u00fc\u00fcri, l\u00fclitid, Wi-Fi ligip\u00e4\u00e4supunktid. Sellise ettev\u00f5tte haldamine on lihtne ja mugav \u2013 l\u00fclitid ja ligip\u00e4\u00e4supunktid registreeritakse tulem\u00fc\u00fcrites ja neid hallatakse seal. N\u00e4iteks v\u00f5ib selline port v\u00e4lja n\u00e4ha tulem\u00fc\u00fcri liidesest, millega seda l\u00fclitit hallatakse:<\/p>\n<p><img decoding=\"async\" alt=\"\u00dclevaade k\u00f5ige demokraatlikumast SD-WAN-ist: arhitektuur, seadistamine, haldamine ja peamised takistused\" src=\"\/wp-content\/uploads\/2020\/09\/edd23e0aa9a77d3acb7eee22203a423d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Kontrollerite puudumine, kui ainus rikke punkt. <\/b>Sellega r\u00f5hutab tarnija, kuid seda v\u00f5ib nimetada plussiks vaid osaliselt, kuna neil tarnijatel, kellel kontrollerid on, on nende talitluse tagamine odav, enamikul juhtudel v\u00e4ikese arvutite koguse hinnas virtuaalses keskkonnas.<\/p>\n<h3>Millele p\u00f6\u00f6rata t\u00e4helepanu<br \/>\n<\/h3>\n<p>\n<b>Kontrollplaani ja andmeplaani eraldamise puudumine<\/b>. See t\u00e4hendab, et v\u00f5rku tuleb seadistada kas k\u00e4sitsi v\u00f5i juba olemasolevate traditsiooniliste haldusvahendite \u2014 FortiManager \u2014 abil. Nendel m\u00fc\u00fcjatel, kellel on selline jaotus toimiv, koguneb v\u00f5rgu ise. Administraator peab vaid kohandama selle topoloogiat, midagi kusagil keelama, mitte rohkem. Kuid FortiManageri eelis on selles, et see suudab hallata mitte ainult tulem\u00fc\u00fcre, vaid ka l\u00fcliteid ja Wi-Fi juurdep\u00e4\u00e4supunkte, st praktiliselt kogu v\u00f5rku. <\/p>\n<p><b>Tinglik juhtimise kasvu. <\/b>Kuna v\u00f5rgu seadistamise automatiseerimiseks kasutatakse traditsioonilisi vahendeid, t\u00f5useb v\u00f5rgu haldusv\u00f5imekus SD-WANi sissetoomisega vaid pisut. Teisalt, uus funktsionaalsus muutub kiiresti kergesti k\u00e4ttesaadavaks, kuna m\u00fc\u00fcja vabastab selle esmalt tulem\u00fc\u00fcride operatsioonis\u00fcsteemile (mis annab kohe v\u00f5imaluse seda kasutada), ning alles hiljem t\u00e4iendatakse halduss\u00fcsteemi vajalike liideselementidega.<\/p>\n<p><b>M\u00f5ned funktsioonid v\u00f5ivad olla juurdep\u00e4\u00e4setavad k\u00e4surea kaudu, kuid mitte veebiliidese kaudu. <\/b>Pole nii hirmutav m\u00f5nikord k\u00e4sureasse siseneda midagi seadistama, kui hirmutav on mitte n\u00e4ha veebiliideses, et midagi on juba seadistatud k\u00e4surea kaudu. Kuid see puudutab tavaliselt k\u00f5ige uuemaid funktsioone ja j\u00e4rk-j\u00e4rgult, koos FortiOSi uuendustega, t\u00e4iustatakse veebiliidest.<\/p>\n<h3>Kellele see sobib<\/h3>\n<p>\n<b>Neile, kellel ei ole liiga palju filiaale.<\/b> SD-WAN lahenduse juurutamine keeruliste kesks\u00fcsteemidega 8-10 filiaaliga v\u00f5ib osutuda kulutamiseks \u2014 tuleb kulutada raha SD-WAN seadmete litsentside ja virtuaalhalduse s\u00fcsteemi ressursside jaoks kesksete komponentide paigutamiseks. V\u00e4ikestel ettev\u00f5tetel on tavaliselt vabade arvutusressursside osakaal madal. Fortinetiga on piisav lihtsalt osta tulem\u00fc\u00fcre. <\/p>\n<p><b>Neile, kellel on v\u00e4ga palju v\u00e4ikeseid filiaale. <\/b>Paljude m\u00fc\u00fcjate puhul on lahenduse minimaalne hind filiaali kohta \u00fcsna k\u00f5rge ja see v\u00f5ib tellijale \u00e4ri m\u00f5ttes ebasoodne olla. Fortinet pakub v\u00e4ikseid seadmeid v\u00e4ga atraktiivse hinnaga. <\/p>\n<p><b>Neile, kes ei ole veel valmis liiga kaugele minema. <\/b>SD-WANi juurutamine kontrolleritega, patenteeritud marsruutimise, uue l\u00e4henemisega v\u00f5rgu planeerimisele ja haldamisele v\u00f5ib olla m\u00f5ne tellija jaoks liiga ulatuslik samm. Jah, selline juurutamine aitab l\u00f5puks optimeerida \u00fchenduste kasutamist ja administraatorite t\u00f6\u00f6d, kuid esmalt tuleb \u00f5ppida palju uut. Neile, kes pole veel valmis paradigma muutmiseks, kuid soovivad oma \u00fchendustest maksimumi v\u00f5tta, sobib Fortineti lahendus just.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/520620\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u0412\u0435\u043d\u0434\u043e\u0440\u044b, \u0435\u0441\u0442\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043d\u0435 \u0434\u0440\u0435\u043c\u043b\u044e\u0442 \u0438 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0442 \u0441\u0432\u043e\u0438 \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438, \u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0441\u043c\u0435\u043b\u044c\u0447\u0430\u043a\u0438 \u043f\u0435\u0440\u0432\u043e\u043f\u0440\u043e\u0445\u043e\u0434\u0446\u044b \u0443\u0436\u0435 \u0432\u043d\u0435\u0434\u0440\u044f\u044e\u0442 \u0438\u0445 \u0443 \u0441\u0435\u0431\u044f \u043d\u0430 \u0441\u0435\u0442\u0438. \u041c\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u043c \u043f\u043e\u0447\u0442\u0438 \u0441\u043e \u0432\u0441\u0435\u043c\u0438 \u0432\u0435\u043d\u0434\u043e\u0440\u0430\u043c\u0438, \u0438 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u0432 \u043d\u0430\u0448\u0435\u0439 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u0438 \u044f \u0443\u0441\u043f\u0435\u043b \u043f\u043e\u043a\u043e\u043f\u0430\u0442\u044c\u0441\u044f \u0432 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0435 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043a\u0440\u0443\u043f\u043d\u043e\u0433\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95433,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0430\u043c\u043e\u0433\u043e \u0434\u0435\u043c\u043e\u043a\u0440\u0430\u0442\u0438\u0447\u043d\u043e\u0433\u043e \u0438\u0437 SD-WAN: \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430, \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430, \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u043e\u0434\u0432\u043e\u0434\u043d\u044b\u0435 \u043a\u0430\u043c\u043d\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-29T05:42:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-29T05:42:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Demokraatlikuma SD-WANi anal\u00fc\u00fcs: arhitektuur, seadistamine, haldamine ja peidetud probleemid | ProHoster","description":"Arvestades k\u00fcsimuste arvu, mis meile SD-WANi kohta laekuma hakkasid, on tehnoloogia hakanud Venemaal t\u00f5eliselt juurduma.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0430\u043c\u043e\u0433\u043e \u0434\u0435\u043c\u043e\u043a\u0440\u0430\u0442\u0438\u0447\u043d\u043e\u0433\u043e \u0438\u0437 SD-WAN: \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430, \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430, \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u043e\u0434\u0432\u043e\u0434\u043d\u044b\u0435 \u043a\u0430\u043c\u043d\u0438 | ProHoster","og:description":"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-29T05:42:38+00:00","article:modified_time":"2020-09-29T05:42:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95432","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:05:30","updated":"2026-02-04 14:42:07","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=95432"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95432\/revisions"}],"predecessor-version":[{"id":156763,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/95432\/revisions\/156763"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/95433"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=95432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=95432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=95432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}