{"id":95432,"date":"2020-09-29T07:42:38","date_gmt":"2020-09-29T05:42:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni"},"modified":"2020-09-29T07:42:38","modified_gmt":"2020-09-29T05:42:38","slug":"razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","title":{"rendered":"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00c0 en juger par le nombre de questions concernant le SD-WAN, cette technologie a commenc\u00e9 \u00e0 s\u2019imposer s\u00e9rieusement en Russie. Les vendeurs, bien s\u00fbr, ne restent pas inactifs et proposent leurs propres concepts, tandis que certains pionniers courageux l\u2019impl\u00e9mentent d\u00e9j\u00e0 dans leurs r\u00e9seaux. <\/p>\n<p>Nous collaborons avec presque tous les fournisseurs, et en quelques ann\u00e9es dans notre laboratoire, j'ai eu l'occasion d'explorer l'architecture de chaque grand d\u00e9veloppeur de solutions d\u00e9finies par logiciel. Ici, le SD-WAN de Fortinet se distingue, car il a int\u00e9gr\u00e9 la fonction d'\u00e9quilibrage du trafic entre les canaux de communication directement dans le logiciel des pare-feu. Cette solution est plut\u00f4t d\u00e9mocratique, ce qui attire souvent les entreprises qui ne sont pas encore pr\u00eates pour des changements globaux, mais qui souhaitent utiliser plus efficacement leurs canaux de communication. <\/p>\n<p>Dans cet article, je souhaite vous expliquer comment configurer et travailler avec le SD-WAN de Fortinet, \u00e0 qui cette solution convient et quels pi\u00e8ges \u00e9ventuels peuvent y avoir. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Les acteurs les plus notables du march\u00e9 du SD-WAN peuvent \u00eatre class\u00e9s en deux types : <\/p>\n<p>1. Des start-ups ayant cr\u00e9\u00e9 des solutions SD-WAN \u00e0 partir de z\u00e9ro. Les plus r\u00e9ussies d'entre elles b\u00e9n\u00e9ficient d'un \u00e9norme \u00e9lan de croissance lorsqu'elles sont rachet\u00e9es par de grandes entreprises \u2013 c'est l'histoire de Cisco\/Viptela, VMWare\/VeloCloud, Nuage\/Nokia.<\/p>\n<p>2. De grands fournisseurs de r\u00e9seaux ayant d\u00e9velopp\u00e9 des solutions SD-WAN en am\u00e9liorant la programmabilit\u00e9 et la gestion de leurs routeurs traditionnels \u2013 c'est l'histoire de Juniper, Huawei.<\/p>\n<p>Fortinet a r\u00e9ussi \u00e0 trouver son propre chemin. La fonctionnalit\u00e9 permettant de combiner leurs interfaces en canaux virtuels et d\u2019\u00e9quilibrer la charge entre eux \u00e0 l\u2019aide d\u2019algorithmes complexes, compar\u00e9s \u00e0 la routage classique, a \u00e9t\u00e9 int\u00e9gr\u00e9e dans le logiciel des pare-feu. Cette fonctionnalit\u00e9 est appel\u00e9e SD-WAN. Peut-on appeler ce que a fait Fortinet SD-WAN ? Le march\u00e9 commence progressivement \u00e0 comprendre que Software-Defined signifie s\u00e9parer le Control Plane du Data Plane, avec des contr\u00f4leurs et des orchestrateurs d\u00e9di\u00e9s. Fortinet ne propose rien de tel. La gestion centralis\u00e9e est optionnelle et est offerte par le moyen traditionnel Fortimanager. Mais \u00e0 mon avis, il ne sert \u00e0 rien de chercher une v\u00e9rit\u00e9 abstraite et de perdre du temps \u00e0 discuter de la terminologie. Dans le monde r\u00e9el, chaque approche a ses avantages et ses inconv\u00e9nients. La meilleure solution est de comprendre ces nuances et d\u2019\u00eatre capable de choisir des solutions adapt\u00e9es aux besoins. <\/p>\n<p>Je vais essayer de vous expliquer, avec des captures d'\u00e9cran, \u00e0 quoi ressemble et ce que sait faire SD-WAN de Fortinet.<\/p>\n<h3>Comment tout fonctionne <\/h3>\n<p>\nSupposons que vous ayez deux filiales reli\u00e9es par deux canaux de transmission de donn\u00e9es. Ces canaux de transmission sont regroup\u00e9s, comme on regroupe des interfaces Ethernet ordinaires dans un LACP-Port-Channel. Les anciens se souviendront de PPP Multilink - c'est aussi une analogie appropri\u00e9e. Les canaux peuvent \u00eatre des ports physiques, des VLAN SVI ainsi que <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"134\">VPN<\/a> ou des tunnels GRE. <\/p>\n<p>Les VPN ou GRE sont g\u00e9n\u00e9ralement utilis\u00e9s pour connecter les r\u00e9seaux locaux des filiales via Internet. Les ports physiques sont utilis\u00e9s en cas de connexion L2 entre les sites, ou lors de la connexion sur une MPLS\/VPN d\u00e9di\u00e9e, si nous sommes satisfaits d'une connexion sans Overlay et sans cryptage. Un autre sc\u00e9nario dans lequel des ports physiques sont utilis\u00e9s dans le groupe SD-WAN est l'\u00e9quilibrage de la sortie locale des utilisateurs vers Internet.<\/p>\n<p>Sur notre stand, il y a quatre pare-feu et deux tunnels VPN fonctionnant via deux \u00ab op\u00e9rateurs de communication \u00bb. Le sch\u00e9ma appara\u00eet comme suit :<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/db404c731bec1fbda86fbbfc98802762.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLes tunnels VPN sont configur\u00e9s en mode interface, de mani\u00e8re \u00e0 ressembler \u00e0 des connexions Point-\u00e0-Point entre des appareils ayant des adresses IP sur des interfaces P2P, que l'on peut pinger et s'assurer que la connexion via un tunnel sp\u00e9cifique fonctionne. Pour que le trafic soit crypt\u00e9 et envoy\u00e9 de l'autre c\u00f4t\u00e9, il suffit de le router vers le tunnel. Une alternative - la s\u00e9lection du trafic pour le cryptage \u00e0 l'aide de listes de sous-r\u00e9seaux - complique beaucoup l'administrateur \u00e0 mesure que la configuration devient plus complexe. Dans un grand r\u00e9seau, la technologie ADVPN peut \u00eatre utilis\u00e9e pour construire un VPN, c'est l'\u00e9quivalent de DMVPN de Cisco ou DVPN de Huawei, permettant de simplifier la configuration.<\/p>\n<p>                        <b class=\"spoiler_title\">Configuration VPN Site-\u00e0-Site pour deux appareils avec routage BGP des deux c\u00f4t\u00e9s<\/b><br \/>\n                        <code><\/p>\n<p>\u00ab DC \u00bb (Datacenter)<br \/>\n\u00ab BRN \u00bb (Filiale)<\/p>\n<p>config system interface<br \/>\n\u2003modifier &quot;WAN1&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 1.1.1.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role wan<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;DC-BRD&quot;<br \/>\n\u2003\u2003set vlanid 111<br \/>\n\u2003next <br \/>\n\u2003modifier &quot;WAN2&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 3.3.3.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role lan<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;DC-BRD&quot;<br \/>\n\u2003\u2003set vlanid 112<br \/>\n\u2003next<br \/>\n\u2003modifier &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.1 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.2 255.255.255.255<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003modifier &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.3 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.4 255.255.255.255<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config vpn ipsec phase1-interface<br \/>\n\u2003modifier &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;WAN1&quot;<br \/>\n\u2003\u2003set local-gw 1.1.1.1<br \/>\n\u2003\u2003set peertype any<br \/>\n\u2003\u2003set net-device disable<br \/>\n\u2003\u2003set proposal aes128-sha1<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003\u2003set remote-gw 2.2.2.1<br \/>\n\u2003\u2003set psksecret ***<br \/>\n\u2003next<br \/>\n\u2003modifier &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;WAN2&quot;<br \/>\n\u2003\u2003set local-gw 3.3.3.1<br \/>\n\u2003\u2003set peertype any<br \/>\n\u2003\u2003set net-device disable<br \/>\n\u2003\u2003set proposal aes128-sha1<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003\u2003set remote-gw 4.4.4.1<br \/>\n\u2003\u2003set psksecret ***<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config vpn ipsec phase2-interface<br \/>\n\u2003modifier &quot;BRN-Ph2-1&quot;<br \/>\n\u2003\u2003d\u00e9finir phase1name &quot;BRN-Ph1-1&quot;<br \/>\n\u2003\u2003set proposal aes256-sha256<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003next<br \/>\n\u2003modifier &quot;BRN-Ph2-2&quot;<br \/>\n\u2003\u2003d\u00e9finir phase1name &quot;BRN-Ph1-2&quot;<br \/>\n\u2003\u2003set proposal aes256-sha256<br \/>\n\u2003\u2003set dhgrp 2<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config router static<br \/>\n\u2003edit 1<br \/>\n\u2003\u2003set gateway 1.1.1.2<br \/>\n\u2003\u2003d\u00e9finir l'appareil &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003edit 3<br \/>\n\u2003\u2003set gateway 3.3.3.2<br \/>\n\u2003\u2003d\u00e9finir l'appareil &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config router bgp<br \/>\n\u2003set as 65002<br \/>\n\u2003set router-id 10.1.7.1<br \/>\n\u2003set ebgp-multipath enable<br \/>\n\u2003config neighbor<br \/>\n\u2003\u2003modifier &quot;192.168.254.2&quot;<br \/>\n\u2003\u2003\u2003set remote-as 65003<br \/>\n\u2003\u2003next<br \/>\n\u2003\u2003modifier &quot;192.168.254.4&quot;<br \/>\n\u2003\u2003\u2003set remote-as 65003<br \/>\n\u2003\u2003next<br \/>\n\u2003end<\/p>\n<p>\u2003config network<br \/>\n\u2003\u2003edit 1<br \/>\n\u2003\u2003\u2003set prefix 10.1.0.0 255.255.0.0<br \/>\n\u2003\u2003next<br \/>\nend <\/p>\n<p>config system interface<br \/>\n\u2003modifier &quot;WAN1&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 2.2.2.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role wan<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;BRN-BRD&quot;<br \/>\n\u2003\u2003set vlanid 111<br \/>\n\u2003next<br \/>\n\u2003modifier &quot;WAN2&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 4.4.4.1 255.255.255.252<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set role wan<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;BRN-BRD&quot;<br \/>\n\u2003\u2003set vlanid 114<br \/>\n\u2003next<br \/>\n\u2003modifier &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.2 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.1 255.255.255.255<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003modifier &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003d\u00e9finir vdom &quot;Internet&quot;<br \/>\n\u2003\u2003set ip 192.168.254.4 255.255.255.255<br \/>\n\u2003\u2003set allowaccess ping<br \/>\n\u2003\u2003set type tunnel<br \/>\n\u2003\u2003set remote-ip 192.168.254.3 255.255.255.255<br \/>\n\u2003\u2003d\u00e9finir l'interface &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config vpn ipsec phase1-interface<br \/>\n\u2003 modifier &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003 d\u00e9finir l'interface &quot;WAN1&quot;<br \/>\n\u2003\u2003 set local-gw 2.2.2.1<br \/>\n\u2003\u2003 set peertype any<br \/>\n\u2003\u2003 set net-device disable<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003\u2003 set remote-gw 1.1.1.1<br \/>\n\u2003\u2003 set psksecret ***<br \/>\n\u2003 next<br \/>\n\u2003 modifier &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003 d\u00e9finir l'interface &quot;WAN2&quot;<br \/>\n\u2003\u2003 set local-gw 4.4.4.1<br \/>\n\u2003\u2003 set peertype any<br \/>\n\u2003\u2003 set net-device disable<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003\u2003 set remote-gw 3.3.3.1<br \/>\n\u2003\u2003 set psksecret ***<br \/>\n\u2003 next<br \/>\nend<\/p>\n<p>config vpn ipsec phase2-interface<br \/>\n\u2003 modifier &quot;DC-Ph2-1&quot;<br \/>\n\u2003\u2003 d\u00e9finir phase1name &quot;DC-Ph1-1&quot;<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003 next<br \/>\n\u2003 modifier &quot;DC2-Ph2-2&quot;<br \/>\n\u2003\u2003 d\u00e9finir phase1name &quot;DC-Ph1-2&quot;<br \/>\n\u2003\u2003 set proposal aes128-sha1<br \/>\n\u2003\u2003 set dhgrp 2<br \/>\n\u2003 next<br \/>\nend<\/p>\n<p>config router static<br \/>\n\u2003edit 1<br \/>\n\u2003\u2003set gateway 2.2.2.2<br \/>\n\u2003\u2003 d\u00e9finir l'appareil &quot;WAN1&quot;<br \/>\n\u2003next<br \/>\n\u2003edit 3<br \/>\n\u2003\u2003set gateway 4.4.4.2<br \/>\n\u2003\u2003d\u00e9finir l'appareil &quot;WAN2&quot;<br \/>\n\u2003next<br \/>\nend<\/p>\n<p>config router bgp<br \/>\n\u2003 set as 65003<br \/>\n\u2003 set router-id 10.200.7.1<br \/>\n\u2003 set ebgp-multipath enable<br \/>\n\u2003 config neighbor<br \/>\n\u2003\u2003 modifier &quot;192.168.254.1&quot;<br \/>\n\u2003\u2003\u2003 set remote-as 65002<br \/>\n\u2003\u2003 next<br \/>\n\u2003\u2003modifier &quot;192.168.254.3&quot;<br \/>\n\u2003\u2003\u2003set remote-as 65002<br \/>\n\u2003\u2003 next<br \/>\n\u2003 end<\/p>\n<p>\u2003 config network<br \/>\n\u2003\u2003 edit 1<br \/>\n\u2003\u2003\u2003 set prefix 10.200.0.0 255.255.0.0<br \/>\n\u2003 \u2003next<br \/>\n end <\/p>\n<p><\/code><\/p>\n<p>Je fournis la configuration sous forme de texte, car, \u00e0 mon avis, il est plus pratique de configurer le VPN de cette fa\u00e7on. Presque tous les param\u00e8tres des deux c\u00f4t\u00e9s sont identiques, et en texte, ils peuvent \u00eatre faits par copier-coller. Si l'on fait la m\u00eame chose dans l'interface web, il est facile de faire une erreur : oublier de cocher une case ou d'entrer une mauvaise valeur. <\/p>\n<p>Apr\u00e8s avoir ajout\u00e9 les interfaces dans le bundle<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/caab2c83dc97ebeae20ce24cee69dfe6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\ntous les routages et les politiques de s\u00e9curit\u00e9 peuvent y faire r\u00e9f\u00e9rence, plut\u00f4t qu'aux interfaces. Au minimum, il faut autoriser le trafic des r\u00e9seaux internes vers SD-WAN. Lors de la cr\u00e9ation de r\u00e8gles pour eux, des mesures de protection peuvent \u00eatre appliqu\u00e9es, telles que IPS, antivirus et inspection HTTPS.<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/ef4b4f24e5b7644ad754632082da2b59.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour le bundle, les r\u00e8gles SD-WAN sont configur\u00e9es. Ce sont des r\u00e8gles qui d\u00e9finissent l'algorithme de balancement pour un trafic sp\u00e9cifique. Elles ressemblent aux politiques de routage dans le routage bas\u00e9 sur les politiques, sauf que le r\u00e9sultat de l'application de la politique au trafic n'est pas le next-hop ou une interface sortante standard, mais les interfaces ajout\u00e9es au bundle SD-WAN ainsi que l'algorithme de balancement du trafic entre ces interfaces. <\/p>\n<p>Le trafic peut \u00eatre distingu\u00e9 du flux g\u00e9n\u00e9ral par des informations L3-L4, par des applications ou des services internet reconnus (URL et IP), ainsi que par des utilisateurs reconnus sur des postes de travail et des ordinateurs portables. Apr\u00e8s cela, un des algorithmes de balancement suivants peut \u00eatre assign\u00e9 au trafic distingu\u00e9 :<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/3744630184aea0b9ffaa471910885736.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans la liste des pr\u00e9f\u00e9rences d'interface, les interfaces d\u00e9j\u00e0 ajout\u00e9es au bundle sont s\u00e9lectionn\u00e9es pour g\u00e9rer ce type de trafic. En n'ajoutant pas toutes les interfaces, vous pouvez limiter les canaux utilis\u00e9s pour, par exemple, le courrier \u00e9lectronique, si vous ne voulez pas charger des canaux co\u00fbteux avec un SLA \u00e9lev\u00e9. Avec FortiOS 6.4.1, il est possible de regrouper les interfaces ajout\u00e9es au bundle SD-WAN en zones, cr\u00e9ant, par exemple, une zone pour la communication avec des sites distants et une autre pour l'acc\u00e8s Internet local utilisant NAT. Oui, le trafic vers l'Internet normal peut \u00e9galement \u00eatre \u00e9quilibr\u00e9.<\/p>\n<h3>Sur les algorithmes d'\u00e9quilibrage<br \/>\n<\/h3>\n<p>\nEn ce qui concerne la fa\u00e7on dont Fortigate (le pare-feu de Fortinet) r\u00e9partit le trafic entre les canaux, deux options int\u00e9ressantes, peu communes sur le march\u00e9, existent :<\/p>\n<p><b>Co\u00fbt Minimal (SLA)<\/b> \u2013 parmi toutes les interfaces respectant le SLA \u00e0 un moment donn\u00e9, celle avec le poids (cost) le plus bas, d\u00e9fini manuellement par l'administrateur, est choisie ; ce mode est adapt\u00e9 pour le trafic \u00ab volumineux \u00bb, comme les sauvegardes et le transfert de fichiers. <\/p>\n<p><b>Meilleure Qualit\u00e9 (SLA)<\/b> \u2013 cet algorithme, en plus des latences, du jitter et de la perte de paquets habituels, utilise \u00e9galement la charge actuelle du canal pour \u00e9valuer la qualit\u00e9. Ce mode convient au trafic \u00ab sensible \u00bb, comme la t\u00e9l\u00e9phonie IP (VoIP) et les visioconf\u00e9rences.<\/p>\n<p>Pour ces algorithmes, la configuration d'un mesureur de performance de canal \u2013 Performance SLA \u2013 est n\u00e9cessaire. Ce mesureur contr\u00f4le p\u00e9riodiquement (intervalle de v\u00e9rification) les informations sur le respect du SLA : pertes de paquets, latence et jitter dans le canal de communication, et peut \u00ab rejeter \u00bb les canaux qui ne respectent pas les seuils de qualit\u00e9 actuels \u2013 perdant trop de paquets ou ayant une latence trop \u00e9lev\u00e9e. De plus, le mesureur surveille l'\u00e9tat du canal et peut temporairement l'\u00e9liminer du bundle en cas de perte r\u00e9p\u00e9t\u00e9e de r\u00e9ponses. Lors de la restauration, apr\u00e8s avoir re\u00e7u plusieurs r\u00e9ponses cons\u00e9cutives, le mesureur renvoie automatiquement le canal dans le bundle, et les donn\u00e9es peuvent \u00e0 nouveau y \u00eatre transf\u00e9r\u00e9es.<\/p>\n<p>Voici \u00e0 quoi ressemble la configuration du \u00ab mesureur \u00bb : <\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/455be7a8df6ffab47c6fd5b3a763e5cd.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans l'interface Web, les protocoles disponibles pour les tests incluent ICMP-Echo-request, HTTP-GET et DNS request. En ligne de commande, il existe quelques options suppl\u00e9mentaires : les options TCP-echo et UDP-echo, ainsi qu'un protocole sp\u00e9cialis\u00e9 pour mesurer la qualit\u00e9 \u2014 TWAMP.<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/218d9805451cd7eb846d97fc7d95dab5.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLes r\u00e9sultats des mesures peuvent \u00eatre consult\u00e9s \u00e9galement dans l'interface Web : <\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/f02ef988ba41f8068656f83996b50085.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEt en ligne de commande : <\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/8b07ce808da2ee70d675a0fd009c4e10.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>D\u00e9pannage<\/h3>\n<p>\nSi vous avez cr\u00e9\u00e9 une r\u00e8gle, mais que le fonctionnement n'est pas conforme \u00e0 vos attentes, il est utile de v\u00e9rifier la valeur Hit Count dans la liste des R\u00e8gles SD-WAN. Cela montrera si le trafic correspond effectivement \u00e0 cette r\u00e8gle :<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/a1fceb96cecd09a292e0949b9719335e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSur la page de configuration du mesureur, vous pouvez voir l'\u00e9volution des param\u00e8tres du canal dans le temps. La valeur seuil est indiqu\u00e9e par une ligne pointill\u00e9e.<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/70f738769673d0a80f7382a3b0dd6b47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans l'interface Web, vous pouvez voir comment le trafic se r\u00e9partit en fonction du volume de donn\u00e9es transmises\/re\u00e7ues et du nombre de sessions :<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/1824160280f684a734d553f152f2153d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn plus de tout cela, il existe une excellente possibilit\u00e9 de suivre le passage des paquets avec un maximum de d\u00e9tails. Lorsqu'on travaille dans un r\u00e9seau r\u00e9el, la configuration de l'appareil accumule de nombreuses politiques de routage, de filtrage et de distribution de trafic sur les ports SD-WAN. Tout cela interagit de mani\u00e8re complexe, et bien que le vendeur fournisse des sch\u00e9mas d\u00e9taill\u00e9s des algorithmes de traitement des paquets, il est tr\u00e8s important d'avoir la possibilit\u00e9 de ne pas construire et v\u00e9rifier des th\u00e9ories, mais de voir o\u00f9 le trafic se dirige r\u00e9ellement.<\/p>\n<p>Par exemple, le jeu de commandes suivant<\/p>\n<p><code>diagnostiquer le filtre de flux de d\u00e9bogage saddr 10.200.64.15<br \/>\ndiagnostiquer le filtre de flux de d\u00e9bogage daddr 10.1.7.2<br \/>\ndiagnostiquer le d\u00e9bogage du flux montrer nom-de-fonction<br \/>\nactiver le d\u00e9bogage diagnostic<br \/>\ndiagnostiquer la trace de d\u00e9bogage 2<\/code><\/p>\n<p>permettra de suivre deux paquets avec l'adresse source 10.200.64.15 et l'adresse de destination 10.1.7.2.<br \/>\nNous pingons 10.7.1.2 depuis 10.200.64.15 deux fois et nous examinons le r\u00e9sultat sur la console.<\/p>\n<p>Premier paquet :<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/eb0f907f41b573df1b4044e13edac140.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDeuxi\u00e8me paquet :<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/509f4ac1cf2db597cfe201812a942288.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVoici le premier paquet re\u00e7u par le pare-feu :<br \/>\n<code>id=20085 trace_id=475 func=print_pkt_detail line=5605 msg=\"vd-Internet:0 a re\u00e7u un paquet(proto=1, 10.200.64.15:42-&gt;10.1.7.2:2048) de DMZ-Office. type=8, code=0, id=42, seq=0.\"<br \/>\nVDOM \u2013 Internet, Proto=1 (ICMP), <b>DMZ-Office \u2013 nom de l'interface L3. <\/b>Type=8 \u2013 Echo.<\/code><\/p>\n<p>Une nouvelle session a \u00e9t\u00e9 cr\u00e9\u00e9e pour celui-ci :<br \/>\n<code>msg=\"allouer une nouvelle session-0006a627\"<\/code><\/p>\n<p>Et il y a eu une correspondance dans les param\u00e8tres des politiques de routage.<br \/>\n<code>msg=\"Politique de correspondance de routage id=2136539137 : vers 10.1.7.2 via ifindex-110\"<\/code><\/p>\n<p>Il s'av\u00e8re que le paquet doit \u00eatre envoy\u00e9 dans l'un des tunnels VPN :<br \/>\n<code>\"trouver une route : drapeau=04000000 gw-192.168.254.1 via DC-Ph1-1\"<\/code><\/p>\n<p>Dans les politiques de filtrage, il est trouv\u00e9 une r\u00e8gle d'autorisation :<br \/>\n<code>msg=\"Autoris\u00e9 par la Politique-3:\"<\/code><\/p>\n<p>Le paquet est chiffr\u00e9 et envoy\u00e9 dans le tunnel VPN :<br \/>\n<code>func=ipsecdev_hard_start_xmit ligne=789 msg=\"entrer l'interface IPsec-DC-Ph1-1\"<br \/>\nfunc=_ipsecdev_hard_start_xmit ligne=666 msg=\"tunnel IPsec-DC-Ph1-1\"<br \/>\nfunc=esp_output4 ligne=905 msg=\"IPsec chiffrement\/authentification\"<\/code><\/p>\n<p>Le paquet chiffr\u00e9 est envoy\u00e9 \u00e0 l'adresse de la passerelle pour cette interface WAN :<br \/>\n<code>msg=\"envoyer \u00e0 2.2.2.2 via intf-WAN1\"<\/code><\/p>\n<p>Pour le deuxi\u00e8me paquet, tout se passe de mani\u00e8re similaire, mais il est envoy\u00e9 dans un autre tunnel VPN et passe par un autre port du pare-feu :<br \/>\n<code>func=ipsecdev_hard_start_xmit ligne=789 msg=\"entrer l'interface IPsec-DC-Ph1-2\"<br \/>\nfunc=_ipsecdev_hard_start_xmit ligne=666 msg=\"tunnel IPsec-DC-Ph1-2\"<br \/>\nfunc=esp_output4 ligne=905 msg=\"IPsec chiffrement\/authentification\"<br \/>\nfunc=ipsec_output_finish ligne=622 msg=\"envoyer \u00e0 4.4.4.2 via intf-WAN2\"<\/code><\/p>\n<h3>Les avantages de la solution<br \/>\n<\/h3>\n<p>\n<b>Fonctionnalit\u00e9 fiable et interface conviviale. <\/b>L'ensemble des fonctionnalit\u00e9s pr\u00e9sentes dans FortiOS avant l'apparition du SD-WAN a \u00e9t\u00e9 enti\u00e8rement conserv\u00e9. Cela signifie que nous avons non pas un logiciel redevelopp\u00e9, mais un syst\u00e8me mature provenant d'un fournisseur de pare-feu reconnu. Avec un ensemble traditionnel de fonctions r\u00e9seau et une interface web conviviale et facile \u00e0 prendre en main. Combien de fournisseurs SD-WAN poss\u00e8dent, par exemple, la fonctionnalit\u00e9 Remote-Access VPN sur leurs appareils de bord ?<\/p>\n<p><b>S\u00e9curit\u00e9 de niveau 80. <\/b>FortiGate figure parmi les meilleures solutions en mati\u00e8re de pare-feu. Il existe de nombreux documents en ligne sur la configuration et l'administration des pare-feu, et le march\u00e9 de l'emploi regorge de sp\u00e9cialistes en s\u00e9curit\u00e9 ayant d\u00e9j\u00e0 ma\u00eetris\u00e9 les solutions du fournisseur.<\/p>\n<p><b>Prix nul pour la fonctionnalit\u00e9 SD-WAN. <\/b>Construire un r\u00e9seau SD-WAN sur FortiGate co\u00fbte autant que de construire un r\u00e9seau WAN traditionnel, car aucune licence suppl\u00e9mentaire n'est n\u00e9cessaire pour mettre en \u0153uvre la fonctionnalit\u00e9 SD-WAN. <\/p>\n<p><b>Faible seuil d'entr\u00e9e en termes de prix. <\/b>FortiGate propose une bonne gradation d'appareils adapt\u00e9s \u00e0 diff\u00e9rentes performances. Les mod\u00e8les les plus basiques et abordables conviennent parfaitement pour \u00e9tablir un bureau ou un point de vente pour environ 3 \u00e0 5 employ\u00e9s. De nombreux fournisseurs n'offrent tout simplement pas de mod\u00e8les peu performants et \u00e0 prix abordable. <\/p>\n<p><b>Haute performance. <\/b>La r\u00e9duction de la fonctionnalit\u00e9 SD-WAN \u00e0 l'\u00e9quilibrage du trafic a permis \u00e0 l'entreprise de d\u00e9velopper un ASIC SD-WAN sp\u00e9cialis\u00e9, qui fait en sorte que le fonctionnement du SD-WAN n'affecte pas les performances globales du pare-feu. <\/p>\n<p><b>Capacit\u00e9 de r\u00e9aliser un bureau enti\u00e8rement sur du mat\u00e9riel Fortinet. <\/b>Il s'agit d'une paire de pare-feu, de commutateurs, de points d'acc\u00e8s Wi-Fi. Il est facile et pratique de g\u00e9rer un tel bureau - les commutateurs et les points d'acc\u00e8s sont enregistr\u00e9s sur les pare-feu et g\u00e9r\u00e9s depuis ceux-ci. Voici \u00e0 quoi pourrait ressembler le port d'un commutateur depuis l'interface du pare-feu qui le g\u00e8re :<\/p>\n<p><img decoding=\"async\" alt=\"Analyse du SD-WAN le plus d\u00e9mocratique : architecture, configuration, administration et pi\u00e8ges\" src=\"\/wp-content\/uploads\/2020\/09\/edd23e0aa9a77d3acb7eee22203a423d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Absence de contr\u00f4leurs, comme point de d\u00e9faillance unique. <\/b>C'est un point sur lequel le fournisseur lui-m\u00eame insiste, mais cela ne peut \u00eatre consid\u00e9r\u00e9 comme un avantage que partiellement, car pour les fournisseurs qui disposent de contr\u00f4leurs, assurer leur r\u00e9silience ne co\u00fbte pas cher, le plus souvent sous la forme d'une petite quantit\u00e9 de ressources de calcul dans un environnement virtualis\u00e9.<\/p>\n<h3>\u00c0 quoi faire attention<br \/>\n<\/h3>\n<p>\n<b>Absence de s\u00e9paration du Control Plane et du Data Plane<\/b>Cela signifie que le r\u00e9seau doit \u00eatre configur\u00e9 soit manuellement, soit en utilisant les outils de gestion traditionnels d\u00e9j\u00e0 disponibles - FortiManager. Pour les fournisseurs qui ont mis en \u0153uvre une telle s\u00e9paration, le r\u00e9seau s'auto-configure. L'administrateur peut juste avoir besoin de corriger sa topologie, d'interdire certaines choses, rien de plus. Cependant, l'atout de FortiManager est qu'il peut g\u00e9rer non seulement les pare-feu, mais aussi les commutateurs et les points d'acc\u00e8s Wi-Fi, c'est-\u00e0-dire presque l'ensemble du r\u00e9seau. <\/p>\n<p><b>Croissance conditionnelle de la manageabilit\u00e9. <\/b>En raison de l'utilisation d'outils traditionnels pour automatiser la configuration du r\u00e9seau, la manageabilit\u00e9 du r\u00e9seau augmente de mani\u00e8re peu significative avec l'impl\u00e9mentation de la SD-WAN. D'autre part, de nouvelles fonctionnalit\u00e9s deviennent disponibles plus rapidement, car le fournisseur les publie d'abord uniquement pour le syst\u00e8me d'exploitation des pare-feu (ce qui permet de les utiliser imm\u00e9diatement), puis compl\u00e8te le syst\u00e8me de gestion avec les interfaces n\u00e9cessaires.<\/p>\n<p><b>Certaines fonctionnalit\u00e9s peuvent \u00eatre accessibles via la ligne de commande, mais pas via l'interface web. <\/b>Il n'est pas si terrible d'entrer parfois dans la ligne de commande pour configurer quelque chose, mais il est beaucoup plus inqui\u00e9tant de ne pas voir dans l'interface web que quelque chose a d\u00e9j\u00e0 \u00e9t\u00e9 configur\u00e9 par quelqu'un d'autre via la ligne de commande. Cependant, cela concerne g\u00e9n\u00e9ralement les fonctionnalit\u00e9s les plus nouvelles et progressivement, avec les mises \u00e0 jour de FortiOS, les capacit\u00e9s de l'interface web s'am\u00e9liorent.<\/p>\n<h3>Qui est concern\u00e9<\/h3>\n<p>\n<b>Ceux qui n'ont pas beaucoup de succursales.<\/b> La mise en \u0153uvre de la solution SD-WAN avec des composants centraux complexes dans un r\u00e9seau de 8 \u00e0 10 succursales peut ne pas en valoir la peine - il faudra d\u00e9penser de l'argent pour les licences des dispositifs SD-WAN et pour les ressources du syst\u00e8me de virtualisation pour d\u00e9ployer les composants centraux. Les ressources informatiques disponibles d'une petite entreprise sont g\u00e9n\u00e9ralement tr\u00e8s limit\u00e9es. Dans le cas de Fortinet, il suffit d'acheter des pare-feu. <\/p>\n<p><b>Ceux qui ont beaucoup de petites succursales. <\/b>Chez de nombreux fournisseurs, le prix minimal de la solution par succursale est suffisamment \u00e9lev\u00e9 et peut ne pas \u00eatre int\u00e9ressant du point de vue commercial pour le client final. Fortinet propose des dispositifs compacts \u00e0 un prix tr\u00e8s attractif. <\/p>\n<p><b>Ceux qui ne sont pas encore pr\u00eats \u00e0 faire un grand pas en avant. <\/b>La mise en \u0153uvre de SD-WAN avec des contr\u00f4leurs, un routage propri\u00e9taire, une nouvelle approche de la planification et de la gestion du r\u00e9seau peut repr\u00e9senter une \u00e9tape trop s\u00e9rieuse pour certains clients. Oui, cette mise en \u0153uvre permettra finalement d'optimiser l'utilisation des canaux de communication et le travail des administrateurs, mais d'abord, il faudra apprendre beaucoup de nouvelles choses. Pour ceux qui ne sont pas encore pr\u00eats \u00e0 un changement de paradigme, mais qui souhaitent tirer le meilleur parti de leurs canaux de communication, la solution de Fortinet sera id\u00e9ale.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/520620\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u0412\u0435\u043d\u0434\u043e\u0440\u044b, \u0435\u0441\u0442\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043d\u0435 \u0434\u0440\u0435\u043c\u043b\u044e\u0442 \u0438 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0442 \u0441\u0432\u043e\u0438 \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438, \u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0441\u043c\u0435\u043b\u044c\u0447\u0430\u043a\u0438 \u043f\u0435\u0440\u0432\u043e\u043f\u0440\u043e\u0445\u043e\u0434\u0446\u044b \u0443\u0436\u0435 \u0432\u043d\u0435\u0434\u0440\u044f\u044e\u0442 \u0438\u0445 \u0443 \u0441\u0435\u0431\u044f \u043d\u0430 \u0441\u0435\u0442\u0438. \u041c\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u043c \u043f\u043e\u0447\u0442\u0438 \u0441\u043e \u0432\u0441\u0435\u043c\u0438 \u0432\u0435\u043d\u0434\u043e\u0440\u0430\u043c\u0438, \u0438 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u0432 \u043d\u0430\u0448\u0435\u0439 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u0438 \u044f \u0443\u0441\u043f\u0435\u043b \u043f\u043e\u043a\u043e\u043f\u0430\u0442\u044c\u0441\u044f \u0432 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0435 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043a\u0440\u0443\u043f\u043d\u043e\u0433\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95433,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0430\u043c\u043e\u0433\u043e \u0434\u0435\u043c\u043e\u043a\u0440\u0430\u0442\u0438\u0447\u043d\u043e\u0433\u043e \u0438\u0437 SD-WAN: \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430, \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430, \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u043e\u0434\u0432\u043e\u0434\u043d\u044b\u0435 \u043a\u0430\u043c\u043d\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-29T05:42:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-29T05:42:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Analyse de la solution SD-WAN la plus accessible : architecture, configuration, administration et pi\u00e8ges \u00e0 \u00e9viter | ProHoster","description":"\u00c0 en juger par le nombre de questions que nous avons commenc\u00e9 \u00e0 recevoir sur le SD-WAN, la technologie commence r\u00e9ellement \u00e0 s'implanter en Russie.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0430\u043c\u043e\u0433\u043e \u0434\u0435\u043c\u043e\u043a\u0440\u0430\u0442\u0438\u0447\u043d\u043e\u0433\u043e \u0438\u0437 SD-WAN: \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430, \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430, \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u043e\u0434\u0432\u043e\u0434\u043d\u044b\u0435 \u043a\u0430\u043c\u043d\u0438 | ProHoster","og:description":"\u0421\u0443\u0434\u044f \u043f\u043e \u0447\u0438\u0441\u043b\u0443 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u043c \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u0442\u044c \u043f\u043e SD-WAN, \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u0438\u0436\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0420\u043e\u0441\u0441\u0438\u0438.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/razbor-samogo-demokratichnogo-iz-sd-wan-arhitektura-nastrojka-administrirovanie-i-podvodnye-kamni","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-29T05:42:38+00:00","article:modified_time":"2020-09-29T05:42:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95432","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:05:30","updated":"2026-02-04 14:42:07","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=95432"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95432\/revisions"}],"predecessor-version":[{"id":156763,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95432\/revisions\/156763"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/95433"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=95432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=95432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=95432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}