SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

SD-WAN เชฎเชพเชฐเชซเชค เช…เชฎเชจเซ‡ เช†เชตเชคเชพ เชชเซเชฐเชถเซเชจเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพเชจเชพ เช†เชงเชพเชฐเซ‡, เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เช เชฐเชถเชฟเชฏเชพเชฎเชพเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃ เชฐเซ€เชคเซ‡ เชฐเซเชŸ เชฒเซ‡เชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“, เชธเซเชตเชพเชญเชพเชตเชฟเช• เชฐเซ€เชคเซ‡, เชŠเช‚เช˜เชคเชพ เชจเชฅเซ€ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเช“ เช“เชซเชฐ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ เช•เซ‡เชŸเชฒเชพเช• เชฌเชนเชพเชฆเซเชฐ เช…เช—เซเชฐเชฃเซ€เช“ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชคเซ‡เชฎเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชคเซ‡เชจเซ‹ เช…เชฎเชฒ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡.

เช…เชฎเซ‡ เชฒเช—เชญเช— เชคเชฎเชพเชฎ เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ€เช เช›เซ€เช, เช…เชจเซ‡ เช…เชฎเชพเชฐเซ€ เชฒเซ‡เชฌเซ‹เชฐเซ‡เชŸเชฐเซ€เชฎเชพเช‚ เช˜เชฃเชพ เชตเชฐเซเชทเซ‹เชฅเซ€ เชนเซเช‚ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ-เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธเชจเชพ เชฆเชฐเซ‡เช• เชฎเซ‹เชŸเชพ เชกเซ‡เชตเชฒเชชเชฐเชจเชพ เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐเชจเซ‹ เช…เชญเซเชฏเชพเชธ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเชซเชณ เชฐเชนเซเชฏเซ‹ เช›เซเช‚. Fortinet เชฅเซ€ SD-WAN เช…เชนเซ€เช‚ เชฅเซ‹เชกเซเช‚ เช…เชฒเช— เช›เซ‡, เชœเซ‡เชฃเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐเชฎเชพเช‚ เช•เซ‹เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เชšเซ‡เชจเชฒเซ‹ เชตเชšเซเชšเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเช‚เชคเซเชฒเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชธเชฐเชณ เชฐเซ€เชคเซ‡ เชฌเชจเชพเชตเซ€ เช›เซ‡. เชธเซ‹เชฒเซเชฏเซเชถเชจ เชคเซ‡เชจเชพ เชฌเชฆเชฒเซ‡ เชฒเซ‹เช•เชถเชพเชนเซ€ เช›เซ‡, เชคเซ‡เชฅเซ€ เชคเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชเชตเซ€ เช•เช‚เชชเชจเซ€เช“ เชฆเซเชตเชพเชฐเชพ เชฎเชพเชจเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซ‡ เชนเชœเซ€ เชตเซˆเชถเซเชตเชฟเช• เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชจเซ€ เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒเซ‹เชจเซ‹ เชตเชงเซ เช…เชธเชฐเช•เชพเชฐเช• เชฐเซ€เชคเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ‡ เช›เซ‡.

เช† เชฒเซ‡เช–เชฎเชพเช‚ เชนเซเช‚ เชคเชฎเชจเซ‡ เชœเชฃเชพเชตเชตเชพ เชฎเชพเช‚เช—เซ เช›เซเช‚ เช•เซ‡ เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸเชจเชพ SD-WAN เชธเชพเชฅเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช—เซ‹เช เชตเชตเซเช‚ เช…เชจเซ‡ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเซเช‚, เช† เชธเซ‹เชฒเซเชฏเซเชถเชจ เช•เซ‹เชจเชพ เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ เช›เซ‡ เช…เชจเซ‡ เชคเชฎเชจเซ‡ เช…เชนเซ€เช‚ เช•เชˆ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“ เช†เชตเซ€ เชถเช•เซ‡ เช›เซ‡.

SD-WAN เชฎเชพเชฐเซเช•เซ‡เชŸเชจเชพ เชธเซŒเชฅเซ€ เช…เช—เซเชฐเชฃเซ€ เช–เซ‡เชฒเชพเชกเซ€เช“เชจเซ‡ เชฌเซ‡เชฎเชพเช‚เชฅเซ€ เชเช• เชชเซเชฐเช•เชพเชฐเชฎเชพเช‚ เชตเชฐเซเช—เซ€เช•เซƒเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡:

1. เชถเชฐเซ‚เช†เชคเชฅเซ€ SD-WAN เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธ เชฌเชจเชพเชตเชจเชพเชฐเชพ เชธเซเชŸเชพเชฐเซเชŸเช…เชชเซเชธ. เช†เชฎเชพเช‚เชจเซ€ เชธเซŒเชฅเซ€ เชธเชซเชณ เช•เช‚เชชเชจเซ€เช“เชจเซ‡ เชฎเซ‹เชŸเซ€ เช•เช‚เชชเชจเซ€เช“ เชฆเซเชตเชพเชฐเชพ เช–เชฐเซ€เชฆเซเชฏเชพ เชชเช›เซ€ เชตเชฟเช•เชพเชธ เชฎเชพเชŸเซ‡ เชญเชพเชฐเซ‡ เชชเซเชฐเซ‹เชคเซเชธเชพเชนเชจ เชฎเชณเซ‡ เช›เซ‡ - เช† เชธเชฟเชธเซเช•เซ‹/เชตเชฟเชชเซเชŸเซ‡เชฒเชพ, VMWare/VeloCloud, Nuage/Nokiaเชจเซ€ เชตเชพเชฐเซเชคเชพ เช›เซ‡

2. เชฎเซ‹เชŸเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชœเซ‡เชฎเชฃเซ‡ SD-WAN เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธ เชฌเชจเชพเชตเซเชฏเชพ เช›เซ‡, เชคเซ‡เชฎเชจเชพ เชชเชฐเช‚เชชเชฐเชพเช—เชค เชฐเชพเช‰เชŸเชฐเซเชธเชจเซ€ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซ‡เชฌเชฟเชฒเชฟเชŸเซ€ เช…เชจเซ‡ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจเช•เซเชทเชฎเชคเชพ เชตเชฟเช•เชธเชพเชตเซ€ เช›เซ‡ - เช† เชœเซเชฏเซเชจเชฟเชชเชฐ, Huawei เชจเซ€ เชตเชพเชฐเซเชคเชพ เช›เซ‡

เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸ เชคเซ‡เชจเซ‹ เชฐเชธเซเชคเซ‹ เชถเซ‹เชงเชตเชพเชฎเชพเช‚ เชธเชซเชณ เชฐเชนเซเชฏเซ‹. เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐเชฎเชพเช‚ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชนเชคเซ€ เชœเซ‡เชฃเซ‡ เชคเซ‡เชฎเชจเชพ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชšเซ‡เชจเชฒเซ‹เชฎเชพเช‚ เชœเซ‹เชกเชตเชพเชจเซเช‚ เช…เชจเซ‡ เชชเชฐเช‚เชชเชฐเชพเช—เชค เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชคเซเชฒเชจเชพเชฎเชพเช‚ เชœเชŸเชฟเชฒ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชตเชšเซเชšเซ‡เชจเชพ เชญเชพเชฐเชจเซ‡ เชธเช‚เชคเซเชฒเชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซเชฏเซเช‚ เชนเชคเซเช‚. เช† เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‡ SD-WAN เช•เชนเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเชคเซเช‚ เชนเชคเซเช‚. เชถเซเช‚ เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸเชจเซ‡ SD-WAN เช•เชนเซ€ เชถเช•เชพเชฏ? เชฌเชœเชพเชฐ เชงเซ€เชฎเซ‡ เชงเซ€เชฎเซ‡ เชธเชฎเชœเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡ เช•เซ‡ เชธเซ‰เชซเซเชŸเชตเซ‡เชฐ-เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชเชŸเชฒเซ‡ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชชเซเชฒเซ‡เชจเชจเซ‡ เชกเซ‡เชŸเชพ เชชเซเชฒเซ‡เชจ, เชธเชฎเชฐเซเชชเชฟเชค เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เช…เชจเซ‡ เช“เชฐเซเช•เซ‡เชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธเชฅเซ€ เช…เชฒเช— เช•เชฐเชตเซเช‚. Fortinet เชชเชพเชธเซ‡ เชเชตเซเช‚ เช•เช‚เชˆ เชจเชฅเซ€. เช•เซ‡เชจเซเชฆเซเชฐเชฟเชฏ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจ เชตเซˆเช•เชฒเซเชชเชฟเช• เช›เซ‡ เช…เชจเซ‡ เชชเชฐเช‚เชชเชฐเชพเช—เชค เชซเซ‹เชฐเซเชŸเซ€เชฎเซ‡เชจเซ‡เชœเชฐ เชŸเซ‚เชฒ เชฆเซเชตเชพเชฐเชพ เช“เชซเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชชเชฐเช‚เชคเซ เชฎเชพเชฐเชพ เชฎเชคเซ‡, เชคเชฎเชพเชฐเซ‡ เช…เชฎเซ‚เชฐเซเชค เชธเชคเซเชฏ เชถเซ‹เชงเชตเซเช‚ เชœเซ‹เชˆเช เชจเชนเซ€เช‚ เช…เชจเซ‡ เชถเชฐเชคเซ‹ เชตเชฟเชถเซ‡ เชฆเชฒเซ€เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเชฎเชฏ เชฌเช—เชพเชกเชตเซ‹ เชœเซ‹เชˆเช เชจเชนเซ€เช‚. เชตเชพเชธเซเชคเชตเชฟเช• เชฆเซเชจเชฟเชฏเชพเชฎเชพเช‚, เชฆเชฐเซ‡เช• เช…เชญเชฟเช—เชฎเชจเชพ เชคเซ‡เชจเชพ เชซเชพเชฏเชฆเชพ เช…เชจเซ‡ เช—เซ‡เชฐเชซเชพเชฏเชฆเชพ เช›เซ‡. เชถเซเชฐเซ‡เชทเซเช  เชฎเชพเชฐเซเช— เช เช›เซ‡ เช•เซ‡ เชคเซ‡เชฎเชจเซ‡ เชธเชฎเชœเชตเซเช‚ เช…เชจเซ‡ เช•เชพเชฐเซเชฏเซ‹เชจเซ‡ เช…เชจเซเชฐเซ‚เชช เช‰เช•เซ‡เชฒเซ‹ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เชฌเชจเชตเซเช‚.

เชนเซเช‚ เชคเชฎเชจเซ‡ เชธเซเช•เซเชฐเซ€เชจเชถเซ‰เชŸเซเชธ เชธเชพเชฅเซ‡ เช•เชนเซ‡เชตเชพเชจเซ‹ เชชเซเชฐเชฏเชคเซเชจ เช•เชฐเซ€เชถ เช•เซ‡ Fortinet เชคเชฐเชซเชฅเซ€ SD-WAN เช•เซ‡เชตเซเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชถเซเช‚ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชคเซ‡ เชฌเชงเซเช‚ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡

เชšเชพเชฒเซ‹ เชงเชพเชฐเซ€เช เช•เซ‡ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชฌเซ‡ เชกเซ‡เชŸเชพ เชšเซ‡เชจเชฒเซ‹ เชฆเซเชตเชพเชฐเชพ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เชฌเซ‡ เชถเชพเช–เชพเช“ เช›เซ‡. เช† เชกเซ‡เชŸเชพ เชฒเชฟเช‚เช•เซเชธเชจเซ‡ เชœเซ‚เชฅเชฎเชพเช‚ เชœเซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เชฐเซ€เชคเซ‡ เชจเชฟเชฏเชฎเชฟเชค เชˆเชฅเชฐเชจเซ‡เชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ LACP-เชชเซ‹เชฐเซเชŸ-เชšเซ‡เชจเชฒเชฎเชพเช‚ เชœเซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชœเซ‚เชจเชพ เชธเชฎเชฏเชจเชพ เชฒเซ‹เช•เซ‹ PPP เชฎเชฒเซเชŸเชฟเชฒเชฟเช‚เช•เชจเซ‡ เชฏเชพเชฆ เชฐเชพเช–เชถเซ‡ - เชเช• เชฏเซ‹เช—เซเชฏ เชธเชพเชฎเซเชฏเชคเชพ เชชเชฃ. เชšเซ‡เชจเชฒเซ‹ เชญเซŒเชคเชฟเช• เชฌเช‚เชฆเชฐเซ‹, VLAN SVI, เชคเซ‡เชฎเชœ VPN เช…เชฅเชตเชพ GRE เชŸเชจเชฒ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡.

VPN เช…เชฅเชตเชพ GRE เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เชถเชพเช–เชพ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชœเซ‹เชกเชคเซ€ เชตเช–เชคเซ‡ เชฅเชพเชฏ เช›เซ‡. เช…เชจเซ‡ เชญเซŒเชคเชฟเช• เชชเซ‹เชฐเซเชŸเซเชธ - เชœเซ‹ เชธเชพเช‡เชŸเซเชธ เชตเชšเซเชšเซ‡ L2 เช•เชจเซ‡เช•เซเชถเชจ เชนเซ‹เชฏ, เช…เชฅเชตเชพ เชธเชฎเชฐเซเชชเชฟเชค MPLS/VPN เชชเชฐ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชœเซ‹ เช…เชฎเซ‡ เช“เชตเชฐเชฒเซ‡ เช…เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชตเชฟเชจเชพ เช•เชจเซ‡เช•เซเชถเชจเชฅเซ€ เชธเช‚เชคเซเชทเซเชŸ เชนเซ‹เชˆเช. เช…เชจเซเชฏ เชฆเซƒเชถเซเชฏ เช•เซ‡ เชœเซ‡เชฎเชพเช‚ SD-WAN เชœเซ‚เชฅเชฎเชพเช‚ เชญเซŒเชคเชฟเช• เชชเซ‹เชฐเซเชŸเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ€ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ€ เชธเซเชฅเชพเชจเชฟเช• เชเช•เซเชธเซ‡เชธเชจเซ‡ เชธเช‚เชคเซเชฒเชฟเชค เช•เชฐเซ‡ เช›เซ‡.

เช…เชฎเชพเชฐเชพ เชธเซเชŸเซ‡เชจเซเชก เชชเชฐ เชšเชพเชฐ เชซเชพเชฏเชฐเชตเซ‹เชฒ เช…เชจเซ‡ เชฌเซ‡ VPN เชŸเชจเชฒ เช›เซ‡ เชœเซ‡ เชฌเซ‡ โ€œเช•เซ‹เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เช“เชชเชฐเซ‡เชŸเชฐเซ‹โ€ เชฆเซเชตเชพเชฐเชพ เช•เชพเชฐเซเชฏเชฐเชค เช›เซ‡. เชกเชพเชฏเชพเช—เซเชฐเชพเชฎ เช†เชจเชพ เชœเซ‡เชตเซ‹ เชฆเซ‡เช–เชพเชฏ เช›เซ‡:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

VPN เชŸเชจเชฒเชจเซ‡ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฎเซ‹เชกเชฎเชพเช‚ เช—เซ‹เช เชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซ‡เชฅเซ€ เช•เชฐเซ€เชจเซ‡ เชคเซ‡ P2P เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐเชจเชพ IP เชเชกเซเชฐเซ‡เชธเชตเชพเชณเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชตเชšเซเชšเซ‡เชจเชพ เชชเซ‹เชˆเชจเซเชŸ-เชŸเซ-เชชเซ‹เชˆเชจเซเชŸ เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชธเชฎเชพเชจ เชนเซ‹เชฏ เช›เซ‡, เชœเซ‡ เชšเซ‹เช•เซเช•เชธ เชŸเชจเชฒ เชฆเซเชตเชพเชฐเชพ เชธเช‚เชšเชพเชฐ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡ เชคเซ‡เชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฟเช‚เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เช…เชจเซ‡ เชตเชฟเชฐเซเชฆเซเชง เชฌเชพเชœเซเช เชœเชตเชพ เชฎเชพเชŸเซ‡, เชคเซ‡เชจเซ‡ เชŸเชจเชฒเชฎเชพเช‚ เชฐเซ‚เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‚เชฐเชคเซเช‚ เช›เซ‡. เชตเชฟเช•เชฒเซเชช เช เช›เซ‡ เช•เซ‡ เชธเชฌเชจเซ‡เชŸเชจเซ€ เชธเซ‚เชšเชฟเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชฎเชพเชŸเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชชเชธเช‚เชฆ เช•เชฐเชตเซ‹, เชœเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชตเชงเซ เชœเชŸเชฟเชฒ เชฌเชจเชคเชพเช‚ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเชจเซ‡ เชฎเซ‹เชŸเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช‚ เชฎเซ‚เช‚เชเชตเชฃเชฎเชพเช‚ เชฎเซ‚เช•เซ‡ เช›เซ‡. เชฎเซ‹เชŸเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚, เชคเชฎเซ‡ VPN เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ ADVPN เชคเช•เชจเซ€เช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹; เช† Cisco เชคเชฐเชซเชฅเซ€ DMVPN เช…เชฅเชตเชพ Huawei เชคเชฐเชซเชฅเซ€ DVPNเชจเซเช‚ เชเชจเชพเชฒเซ‹เช— เช›เซ‡, เชœเซ‡ เชธเชฐเชณ เชธเซ‡เชŸเช…เชช เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.

เชฌเช‚เชจเซ‡ เชฌเชพเชœเซเช BGP เชฐเซ‚เชŸเซ€เช‚เช— เชธเชพเชฅเซ‡เชจเชพ เชฌเซ‡ เช‰เชชเช•เชฐเชฃเซ‹ เชฎเชพเชŸเซ‡ เชธเชพเช‡เชŸ-เชŸเซ-เชธเชพเช‡เชŸ VPN เชฐเซ‚เชชเชฐเซ‡เช–เชพ

ยซะฆะžะ”ยป (DC)
ยซะคะธะปะธะฐะปยป (BRN)

config system interface
โ€ƒedit "WAN1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 1.1.1.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role wan
โ€ƒโ€ƒset interface "DC-BRD"
โ€ƒโ€ƒset vlanid 111
โ€ƒnext
โ€ƒedit "WAN2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 3.3.3.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role lan
โ€ƒโ€ƒset interface "DC-BRD"
โ€ƒโ€ƒset vlanid 112
โ€ƒnext
โ€ƒedit "BRN-Ph1-1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.1 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.2 255.255.255.255
โ€ƒโ€ƒset interface "WAN1"
โ€ƒnext
โ€ƒedit "BRN-Ph1-2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.3 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.4 255.255.255.255
โ€ƒโ€ƒset interface "WAN2"
โ€ƒnext
end

config vpn ipsec phase1-interface
โ€ƒedit "BRN-Ph1-1"
โ€ƒโ€ƒset interface "WAN1"
โ€ƒโ€ƒset local-gw 1.1.1.1
โ€ƒโ€ƒset peertype any
โ€ƒโ€ƒset net-device disable
โ€ƒโ€ƒset proposal aes128-sha1
โ€ƒโ€ƒset dhgrp 2
โ€ƒโ€ƒset remote-gw 2.2.2.1
โ€ƒโ€ƒset psksecret ***
โ€ƒnext
โ€ƒedit "BRN-Ph1-2"
โ€ƒโ€ƒset interface "WAN2"
โ€ƒโ€ƒset local-gw 3.3.3.1
โ€ƒโ€ƒset peertype any
โ€ƒโ€ƒset net-device disable
โ€ƒโ€ƒset proposal aes128-sha1
โ€ƒโ€ƒset dhgrp 2
โ€ƒโ€ƒset remote-gw 4.4.4.1
โ€ƒโ€ƒset psksecret ***
โ€ƒnext
end

config vpn ipsec phase2-interface
โ€ƒedit "BRN-Ph2-1"
โ€ƒโ€ƒset phase1name "BRN-Ph1-1"
โ€ƒโ€ƒset proposal aes256-sha256
โ€ƒโ€ƒset dhgrp 2
โ€ƒnext
โ€ƒedit "BRN-Ph2-2"
โ€ƒโ€ƒset phase1name "BRN-Ph1-2"
โ€ƒโ€ƒset proposal aes256-sha256
โ€ƒโ€ƒset dhgrp 2
โ€ƒnext
end

config router static
โ€ƒedit 1
โ€ƒโ€ƒset gateway 1.1.1.2
โ€ƒโ€ƒset device "WAN1"
โ€ƒnext
โ€ƒedit 3
โ€ƒโ€ƒset gateway 3.3.3.2
โ€ƒโ€ƒset device "WAN2"
โ€ƒnext
end

config router bgp
โ€ƒset as 65002
โ€ƒset router-id 10.1.7.1
โ€ƒset ebgp-multipath enable
โ€ƒconfig neighbor
โ€ƒโ€ƒedit "192.168.254.2"
โ€ƒโ€ƒโ€ƒset remote-as 65003
โ€ƒโ€ƒnext
โ€ƒโ€ƒedit "192.168.254.4"
โ€ƒโ€ƒโ€ƒset remote-as 65003
โ€ƒโ€ƒnext
โ€ƒend

โ€ƒconfig network
โ€ƒโ€ƒedit 1
โ€ƒโ€ƒโ€ƒset prefix 10.1.0.0 255.255.0.0
โ€ƒโ€ƒnext
end

config system interface
โ€ƒedit "WAN1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 2.2.2.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role wan
โ€ƒโ€ƒset interface "BRN-BRD"
โ€ƒโ€ƒset vlanid 111
โ€ƒnext
โ€ƒedit "WAN2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 4.4.4.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role wan
โ€ƒโ€ƒset interface "BRN-BRD"
โ€ƒโ€ƒset vlanid 114
โ€ƒnext
โ€ƒedit "DC-Ph1-1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.2 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.1 255.255.255.255
โ€ƒโ€ƒset interface "WAN1"
โ€ƒnext
โ€ƒedit "DC-Ph1-2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.4 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.3 255.255.255.255
โ€ƒโ€ƒset interface "WAN2"
โ€ƒnext
end

config vpn ipsec phase1-interface
โ€ƒ edit "DC-Ph1-1"
โ€ƒโ€ƒ set interface "WAN1"
โ€ƒโ€ƒ set local-gw 2.2.2.1
โ€ƒโ€ƒ set peertype any
โ€ƒโ€ƒ set net-device disable
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒโ€ƒ set remote-gw 1.1.1.1
โ€ƒโ€ƒ set psksecret ***
โ€ƒ next
โ€ƒ edit "DC-Ph1-2"
โ€ƒโ€ƒ set interface "WAN2"
โ€ƒโ€ƒ set local-gw 4.4.4.1
โ€ƒโ€ƒ set peertype any
โ€ƒโ€ƒ set net-device disable
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒโ€ƒ set remote-gw 3.3.3.1
โ€ƒโ€ƒ set psksecret ***
โ€ƒ next
end

config vpn ipsec phase2-interface
โ€ƒ edit "DC-Ph2-1"
โ€ƒโ€ƒ set phase1name "DC-Ph1-1"
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒ next
โ€ƒ edit "DC2-Ph2-2"
โ€ƒโ€ƒ set phase1name "DC-Ph1-2"
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒ next
end

config router static
โ€ƒedit 1
โ€ƒโ€ƒset gateway 2.2.2.2
โ€ƒโ€ƒet device "WAN1"
โ€ƒnext
โ€ƒedit 3
โ€ƒโ€ƒset gateway 4.4.4.2
โ€ƒโ€ƒset device "WAN2"
โ€ƒnext
end

config router bgp
โ€ƒ set as 65003
โ€ƒ set router-id 10.200.7.1
โ€ƒ set ebgp-multipath enable
โ€ƒ config neighbor
โ€ƒโ€ƒ edit "192.168.254.1"
โ€ƒโ€ƒโ€ƒ set remote-as 65002
โ€ƒโ€ƒ next
โ€ƒโ€ƒedit "192.168.254.3"
โ€ƒโ€ƒโ€ƒset remote-as 65002
โ€ƒโ€ƒ next
โ€ƒ end

โ€ƒ config network
โ€ƒโ€ƒ edit 1
โ€ƒโ€ƒโ€ƒ set prefix 10.200.0.0 255.255.0.0
โ€ƒ โ€ƒnext
end

เชนเซเช‚ เชŸเซ‡เช•เซเชธเซเชŸ เชซเซ‹เชฐเซเชฎเชฎเชพเช‚ เชฐเซ‚เชชเชฐเซ‡เช–เชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซเช‚ เช›เซเช‚, เช•เชพเชฐเชฃ เช•เซ‡, เชฎเชพเชฐเชพ เชฎเชคเซ‡, VPN เชจเซ‡ เช† เชฐเซ€เชคเซ‡ เช—เซ‹เช เชตเชตเซเช‚ เชตเชงเซ เช…เชจเซเช•เซ‚เชณ เช›เซ‡. เชฒเช—เชญเช— เชคเชฎเชพเชฎ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเช‚เชจเซ‡ เชฌเชพเชœเซ เชธเชฎเชพเชจ เช›เซ‡; เชŸเซ‡เช•เซเชธเซเชŸ เชธเซเชตเชฐเซ‚เชชเชฎเชพเช‚ เชคเซ‡เช“ เช•เซ‹เชชเซ€-เชชเซ‡เชธเซเชŸ เชคเชฐเซ€เช•เซ‡ เชฌเชจเชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชœเซ‹ เชคเชฎเซ‡ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เชธเชฎเชพเชจ เชตเชธเซเชคเซ เช•เชฐเซ‹ เช›เซ‹, เชคเซ‹ เชญเซ‚เชฒ เช•เชฐเชตเซ€ เชธเชฐเชณ เช›เซ‡ - เช•เซเชฏเชพเช‚เช• เชšเซ‡เช•เชฎเชพเชฐเซเช• เชญเซ‚เชฒเซ€ เชœเชพเช“, เช–เซ‹เชŸเซเช‚ เชฎเซ‚เชฒเซเชฏ เชฆเชพเช–เชฒ เช•เชฐเซ‹.

เช…เชฎเซ‡ เชฌเช‚เชกเชฒเชฎเชพเช‚ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช‰เชฎเซ‡เชฐเซเชฏเชพ เชชเช›เซ€

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชคเชฎเชพเชฎ เชฎเชพเชฐเซเช—เซ‹ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชจเซ€เชคเชฟเช“ เชคเซ‡เชจเซ‹ เชธเช‚เชฆเชฐเซเชญ เชฒเชˆ เชถเช•เซ‡ เช›เซ‡, เช…เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เชธเชฎเชพเชตเชฟเชทเซเชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‹ เชจเชนเซ€เช‚. เช“เช›เชพเชฎเชพเช‚ เช“เช›เชพ, เชคเชฎเชพเชฐเซ‡ เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชฅเซ€ SD-WAN เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชœเซเชฏเชพเชฐเซ‡ เชคเชฎเซ‡ เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ เชจเชฟเชฏเชฎเซ‹ เชฌเชจเชพเชตเซ‹ เช›เซ‹, เชคเซเชฏเชพเชฐเซ‡ เชคเชฎเซ‡ IPS, เชเชจเซเชŸเชฟเชตเชพเชฏเชฐเชธ เช…เชจเซ‡ HTTPS เชกเชฟเชธเซเช•เซเชฒเซ‹เชเชฐ เชœเซ‡เชตเชพ เชฐเช•เซเชทเชฃเชพเชคเซเชฎเช• เชชเช—เชฒเชพเช‚ เชฒเชพเช—เซ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

SD-WAN เชจเชฟเชฏเชฎเซ‹ เชฌเช‚เชกเชฒ เชฎเชพเชŸเซ‡ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡. เช† เชเชตเชพ เชจเชฟเชฏเชฎเซ‹ เช›เซ‡ เชœเซ‡ เชšเซ‹เช•เซเช•เชธ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เชธเช‚เชคเซเชฒเชจ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เชคเซ‡ เชจเซ€เชคเชฟ-เช†เชงเชพเชฐเชฟเชค เชฐเซ‚เชŸเซ€เช‚เช—เชฎเชพเช‚ เชฐเซ‚เชŸเซ€เช‚เช— เชจเซ€เชคเชฟเช“ เชœเซ‡เชตเซ€ เชœ เช›เซ‡, เชฎเชพเชคเซเชฐ เชชเซ‹เชฒเซ€เชธเซ€ เชนเซ‡เช เชณ เช†เชตเชคเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชคเซ‡ เชจเซ‡เช•เซเชธเซเชŸ-เชนเซ‹เชช เช…เชฅเชตเชพ เชธเชพเชฎเชพเชจเซเชฏ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชจเชฅเซ€ เชœเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเซเช‚ เช›เซ‡, เชชเชฐเช‚เชคเซ SD-WAN เชฌเช‚เชกเชฒ เชชเซเชฒเชธเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช›เซ‡. เช† เช‡เชจเซเชŸเชฐเชซเซ‡เชธเซ‹ เชตเชšเซเชšเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชธเช‚เชคเซเชฒเชจ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ.

เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเชตเชพเชนเชฅเซ€ L3-L4 เชฎเชพเชนเชฟเชคเซ€ เชฆเซเชตเชพเชฐเชพ, เชฎเชพเชจเซเชฏ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธ, เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชธเซ‡เชตเชพเช“ (URL เช…เชจเซ‡ IP), เชคเซ‡เชฎเชœ เชตเชฐเซเช•เชธเซเชŸเซ‡เชถเชจ เช…เชจเซ‡ เชฒเซ‡เชชเชŸเซ‹เชชเชจเชพ เชฎเชพเชจเซเชฏ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เช…เชฒเช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เช† เชชเช›เซ€, เชจเซ€เชšเซ‡เชจเชพ เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชฎเชพเช‚เชฅเซ€ เชเช• เชซเชพเชณเชตเซ‡เชฒ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเซ‹เช‚เชชเซ€ เชถเช•เชพเชฏ เช›เซ‡:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเซเชฐเซ‡เชซเชฐเชจเซเชธ เชฒเชฟเชธเซเชŸเชฎเชพเช‚, เชชเชนเซ‡เชฒเชพเชฅเซ€ เชฌเช‚เชกเชฒเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€ เชคเซ‡ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡ เชœเซ‡ เช† เชชเซเชฐเช•เชพเชฐเชจเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเซ‡เชตเชพ เช†เชชเชถเซ‡. เชฌเชงเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡, เชคเชฎเซ‡ เชœเซ‡ เชšเซ‡เชจเชฒเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เช›เซ‹, เช•เชนเซ‹, เชˆเชฎเซ‡เชˆเชฒ เช•เชฐเซ‹ เช›เซ‹, เชคเซ‹ เชคเชฎเซ‡ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เช‰เชšเซเชš SLA เชงเชฐเชพเชตเชคเซ€ เชฎเซ‹เช‚เช˜เซ€ เชšเซ‡เชจเชฒเซ‹ เชชเชฐ เชญเชพเชฐ เชฎเซ‚เช•เชตเชพ เชฎเชพเช‚เช—เชคเชพ เชจ เชนเซ‹เชต เชคเซ‹ เชคเชฎเซ‡ เชคเซ‡เชจเซ‡ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. FortiOS 6.4.1 เชฎเชพเช‚, SD-WAN เชฌเช‚เชกเชฒเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชเซ‹เชจเชฎเชพเช‚ เชœเซ‚เชฅเชฌเชฆเซเชง เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเซเชฏเซเช‚, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชฆเซ‚เชฐเชธเซเชฅ เชธเชพเช‡เชŸเซเชธ เชธเชพเชฅเซ‡ เชธเช‚เชšเชพเชฐ เชฎเชพเชŸเซ‡ เชเช• เชเซ‹เชจ เช…เชจเซ‡ NAT เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชเช•เซเชธเซ‡เชธ เชฎเชพเชŸเซ‡ เชฌเซ€เชœเซ‹ เชเซ‹เชจ เชฌเชจเชพเชตเชตเซ‹. เชนเชพ, เชนเชพ, เชจเชฟเชฏเชฎเชฟเชค เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เชœเชคเซ‹ เชŸเซเชฐเชพเชซเชฟเช• เชชเชฃ เชธเช‚เชคเซเชฒเชฟเชค เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

เชธเช‚เชคเซเชฒเชฟเชค เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชตเชฟเชถเซ‡

เชซเซ‹เชฐเซเชŸเซ€เช—เซ‡เชŸ (เชซเซ‹เชฐเซเชŸเชฟเชจเซ‡เชŸเชฎเชพเช‚เชฅเซ€ เชซเชพเชฏเชฐเชตเซ‹เชฒ) เชšเซ‡เชจเชฒเซ‹ เชตเชšเซเชšเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชคเซ‡ เช…เช‚เช—เซ‡, เชคเซเชฏเชพเช‚ เชฌเซ‡ เชฐเชธเชชเซเชฐเชฆ เชตเชฟเช•เชฒเซเชชเซ‹ เช›เซ‡ เชœเซ‡ เชฌเชœเชพเชฐเชฎเชพเช‚ เชฌเชนเซ เชธเชพเชฎเชพเชจเซเชฏ เชจเชฅเซ€:

เชจเซเชฏเซ‚เชจเชคเชฎ เช•เชฟเช‚เชฎเชค (SLA) - เช† เช•เซเชทเชฃเซ‡ SLA เชจเซ‡ เชธเช‚เชคเซ‹เชทเชคเชพ เชคเชฎเชพเชฎ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€, เชธเช‚เชšเชพเชฒเช• เชฆเซเชตเชพเชฐเชพ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชจเซ€เชšเชพ เชตเชœเชจ (เช•เชฟเช‚เชฎเชค) เชธเชพเชฅเซ‡เชจเซเช‚ เชเช• เชชเชธเช‚เชฆ เชฅเชฏเซ‡เชฒ เช›เซ‡; เช† เชฎเซ‹เชก เชฌเซ‡เช•เช…เชช เช…เชจเซ‡ เชซเชพเช‡เชฒ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เชœเซ‡เชตเชพ "เชฌเชฒเซเช•" เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ เช›เซ‡.

เชถเซเชฐเซ‡เชทเซเช  เช—เซเชฃเชตเชคเซเชคเชพ (SLA) - เช† เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ, เชธเชพเชฎเชพเชจเซเชฏ เชตเชฟเชฒเช‚เชฌ เช‰เชชเชฐเชพเช‚เชค, เชซเซ‹เชฐเซเชŸเชฟเช—เซ‡เชŸ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเชพ เชกเชฐ เช…เชจเซ‡ เชจเซเช•เชถเชพเชจ เช‰เชชเชฐเชพเช‚เชค, เชšเซ‡เชจเชฒเซ‹เชจเซ€ เช—เซเชฃเชตเชคเซเชคเชพเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฐเซเชคเชฎเชพเชจ เชšเซ‡เชจเชฒ เชฒเซ‹เชกเชจเซ‹ เชชเชฃ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡; เช† เชฎเซ‹เชก VoIP เช…เชจเซ‡ เชตเชฟเชกเชฟเชฏเซ‹ เช•เซ‹เชจเซเชซเชฐเชจเซเชธเชฟเช‚เช— เชœเซ‡เชตเชพ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ เช›เซ‡.

เช† เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชฎเชพเชŸเซ‡ เช•เซ‹เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เชšเซ‡เชจเชฒ เชชเชฐเชซเซ‹เชฐเซเชฎเชจเซเชธ เชฎเซ€เชŸเชฐ - เชชเชฐเชซเซ‹เชฐเซเชฎเชจเซเชธ SLA เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เช† เชฎเซ€เชŸเชฐ เชธเชฎเชฏเชพเช‚เชคเชฐเซ‡ (เชšเซ‡เช• เช‡เชจเซเชŸเชฐเชตเชฒ) SLA เชจเชพ เชชเชพเชฒเชจ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเซ‡ เช›เซ‡: เชชเซ‡เช•เซ‡เชŸ เชฒเซ‹เชธ, เชฒเซ‡เชŸเชจเซเชธเซ€ เช…เชจเซ‡ เช•เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เชšเซ‡เชจเชฒเชฎเชพเช‚ เชเซ€เชฃเชตเชŸ, เช…เชจเซ‡ เชคเซ‡ เชšเซ‡เชจเชฒเซ‹เชจเซ‡ "เช…เชธเซเชตเซ€เช•เชพเชฐ" เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‡ เชนเชพเชฒเชฎเชพเช‚ เช—เซเชฃเชตเชคเซเชคเชพเชจเชพ เชฅเซเชฐเซ‡เชถเซ‹เชฒเซเชกเชจเซ‡ เชชเซ‚เชฐเซเชฃ เช•เชฐเชคเซ€ เชจเชฅเซ€ โ€“ เชคเซ‡เช“ เช˜เชฃเชพ เชฌเชงเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ เช—เซเชฎเชพเชตเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‡ เช…เชฅเชตเชพ เช…เชจเซเชญเชตเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‡. เช˜เชฃเซ€ เชตเชฟเชฒเช‚เชฌเชคเชพ. เชตเชงเซเชฎเชพเช‚, เชฎเซ€เชŸเชฐ เชšเซ‡เชจเชฒเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเซ€ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เช–เซ‹เชŸ (เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชชเชนเซ‡เชฒเชพเช‚ เชจเชฟเชทเซเชซเชณเชคเชพเช“) เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชคเซ‡เชจเซ‡ เช…เชธเซเชฅเชพเชฏเซ€ เชฐเซ‚เชชเซ‡ เชฌเช‚เชกเชฒเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชœเซเชฏเชพเชฐเซ‡ เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เช˜เชฃเชพ เชธเชณเช‚เช— เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹ เชชเช›เซ€ (เชชเช›เซ€ เชฒเชฟเช‚เช• เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เช•เชฐเซ‹), เชฎเซ€เชŸเชฐ เช†เชชเชฎเซ‡เชณเซ‡ เชšเซ‡เชจเชฒเชจเซ‡ เชฌเช‚เชกเชฒเชฎเชพเช‚ เชชเชฐเชค เช•เชฐเชถเซ‡, เช…เชจเซ‡ เชกเซ‡เชŸเชพ เชคเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชซเชฐเซ€เชฅเซ€ เชชเซเชฐเชธเชพเชฐเชฟเชค เชฅเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เชฅเชถเซ‡.

"เชฎเซ€เชŸเชฐ" เชธเซ‡เชŸเชฟเช‚เช— เช†เชจเชพ เชœเซ‡เชตเซเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚, ICMP-Echo-request, HTTP-GET เช…เชจเซ‡ DNS เชตเชฟเชจเช‚เชคเซ€ เชŸเซ‡เชธเซเชŸ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชคเชฐเซ€เช•เซ‡ เช‰เชชเชฒเชฌเซเชง เช›เซ‡. เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เชชเชฐ เชฅเซ‹เชกเชพ เชตเชงเซ เชตเชฟเช•เชฒเซเชชเซ‹ เช›เซ‡: TCP-echo เช…เชจเซ‡ UDP-echo เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชชเชฒเชฌเซเชง เช›เซ‡, เชคเซ‡เชฎเชœ เชตเชฟเชถเชฟเชทเซเชŸ เช—เซเชฃเชตเชคเซเชคเชพ เชฎเชพเชชเชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ - TWAMP.

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชฎเชพเชชเชจ เชชเชฐเชฟเชฃเชพเชฎเซ‹ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เชชเชฃ เชœเซ‹เชˆ เชถเช•เชพเชฏ เช›เซ‡:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เช…เชจเซ‡ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เชชเชฐ:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชฎเซเชถเซเช•เซ‡เชฒเซ€เชจเชฟเชตเชพเชฐเชฃ

เชœเซ‹ เชคเชฎเซ‡ เชจเชฟเชฏเชฎ เชฌเชจเชพเชตเซเชฏเซ‹ เชนเซ‹เชฏ, เชชเชฐเช‚เชคเซ เชฌเชงเซเช‚ เช…เชชเซ‡เช•เซเชทเชพ เชฎเซเชœเชฌ เช•เชพเชฎ เช•เชฐเชคเซเช‚ เชจเชฅเซ€, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ SD-WAN เชจเชฟเชฏเชฎเซ‹เชจเซ€ เชธเซ‚เชšเชฟเชฎเชพเช‚ เชนเชฟเชŸ เช•เชพเช‰เชจเซเชŸ เชฎเซ‚เชฒเซเชฏ เชœเซ‹เชตเซเช‚ เชœเซ‹เชˆเช. เชคเซ‡ เชฌเชคเชพเชตเชถเซ‡ เช•เซ‡ เชŸเซเชฐเชพเชซเชฟเช• เช† เชจเชฟเชฏเชฎเชฎเชพเช‚ เชฌเชฟเชฒเช•เซเชฒ เช†เชตเซ‡ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชฎเซ€เชŸเชฐเชจเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชชเซƒเชทเซเช  เชชเชฐ, เชคเชฎเซ‡ เชธเชฎเชฏ เชœเชคเชพเช‚ เชšเซ‡เชจเชฒ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เชœเซ‹เชˆ เชถเช•เซ‹ เช›เซ‹. เชกเซ‹เชŸเซ‡เชก เชฒเชพเช‡เชจ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชจเซเช‚ เชฅเซเชฐเซ‡เชถเซ‹เชฒเซเชก เชฎเซ‚เชฒเซเชฏ เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เชคเชฎเซ‡ เชœเซ‹เชˆ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ/เชชเซเชฐเชพเชชเซเชค เชกเซ‡เชŸเชพเชจเซ€ เชฎเชพเชคเซเชฐเชพ เช…เชจเซ‡ เชธเชคเซเชฐเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ เชฆเซเชตเชพเชฐเชพ เชŸเซเชฐเชพเชซเชฟเช• เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชตเชฟเชคเชฐเชฟเชค เชฅเชพเชฏ เช›เซ‡:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เช† เชฌเชงเชพ เช‰เชชเชฐเชพเช‚เชค, เชฎเชนเชคเซเชคเชฎ เชตเชฟเช—เชค เชธเชพเชฅเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเชพ เชชเซ‡เชธเซ‡เชœเชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเชตเชพเชจเซ€ เช‰เชคเซเชคเชฎ เชคเช• เช›เซ‡. เชตเชพเชธเซเชคเชตเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚ เช•เชพเชฎ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เช‰เชชเช•เชฐเชฃ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เช˜เชฃเซ€ เชฌเชงเซ€ เชฐเซ‚เชŸเซ€เช‚เช— เชจเซ€เชคเชฟเช“, เชซเชพเชฏเชฐเชตเซ‹เชฒเชฟเช‚เช— เช…เชจเซ‡ เชธเชฎเช—เซเชฐ SD-WAN เชชเซ‹เชฐเซเชŸ เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช• เชตเชฟเชคเชฐเชฃ เชเช•เช เชพ เช•เชฐเซ‡ เช›เซ‡. เช† เชฌเชงเซเช‚ เชเช• เชฌเซ€เชœเชพ เชธเชพเชฅเซ‡ เชœเชŸเชฟเชฒ เชฐเซ€เชคเซ‡ เช•เซเชฐเชฟเชฏเชพเชชเซเชฐเชคเชฟเช•เซเชฐเชฟเชฏเชพ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ เชœเซ‹ เช•เซ‡ เชตเชฟเช•เซเชฐเซ‡เชคเชพ เชชเซ‡เช•เซ‡เชŸ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชจเชพ เชตเชฟเช—เชคเชตเชพเชฐ เชฌเซเชฒเซ‹เช• เชกเชพเชฏเชพเช—เซเชฐเชพเชฎ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡, เชคเซ‡ เช–เซ‚เชฌ เชœ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เช›เซ‡ เช•เซ‡ เชธเชฟเชฆเซเชงเชพเช‚เชคเซ‹ เชฌเชจเชพเชตเชตเชพ เช…เชจเซ‡ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เชจ เชฌเชจเชตเซเช‚, เชชเชฐเช‚เชคเซ เชŸเซเชฐเชพเชซเชฟเช• เช–เชฐเซ‡เช–เชฐ เช•เซเชฏเชพเช‚ เชœเชพเชฏ เช›เซ‡ เชคเซ‡ เชœเซ‹เชตเชพ เชฎเชพเชŸเซ‡.

เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชจเซ€เชšเซ‡เชจเชพ เช†เชฆเซ‡เชถเซ‹เชจเซ‹ เชธเชฎเซ‚เชน

diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2

เชคเชฎเชจเซ‡ 10.200.64.15 เชจเชพ เชธเซเชคเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเซเช‚ เช…เชจเซ‡ 10.1.7.2 เชจเชพ เช—เช‚เชคเชตเซเชฏ เชธเชฐเชจเชพเชฎเชพเช‚ เชธเชพเชฅเซ‡ เชฌเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
เช…เชฎเซ‡ 10.7.1.2 เชฅเซ€ เชฌเซ‡ เชตเชพเชฐ 10.200.64.15 เชชเชฟเช‚เช— เช•เชฐเซ€เช เช›เซ€เช เช…เชจเซ‡ เช•เชจเซเชธเซ‹เชฒ เชชเชฐ เช†เช‰เชŸเชชเซเชŸ เชœเซ‹เชˆเช เช›เซ€เช.

เชชเซเชฐเชฅเชฎ เชชเซ‡เช•เซ‡เชœ:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชฌเซ€เชœเซเช‚ เชชเซ‡เช•เซ‡เชœ:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชพเชชเซเชค เชฅเชฏเซ‡เชฒ เชชเซเชฐเชฅเชฎ เชชเซ‡เช•เซ‡เชŸ เช…เชนเซ€เช‚ เช›เซ‡:
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM โ€“ Internet, Proto=1 (ICMP), DMZ-Office โ€“ ะฝะฐะทะฒะฐะฝะธะต L3-ะธะฝั‚ะตั€ั„ะตะนัะฐ. Type=8 โ€“ Echo.

เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชเช• เชจเชตเซเช‚ เชธเชคเซเชฐ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡:
msg="allocate a new session-0006a627"

เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชชเซ‹เชฒเชฟเชธเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชฎเซ‡เชš เชœเซ‹เชตเชพ เชฎเชณเซ€ เชนเชคเซ€
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"

เชคเซ‡ เชคเชพเชฐเชฃ เช†เชชเซ‡ เช›เซ‡ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸเชจเซ‡ VPN เชŸเชจเชฒเชฎเชพเช‚เชฅเซ€ เชเช• เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡:
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเซ‹เชฒเชฟเชธเซ€เช“เชฎเชพเช‚ เชจเซ€เชšเซ‡ เช†เชชเซ‡เชฒ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเชคเซ‹ เชจเชฟเชฏเชฎ เชถเซ‹เชงเชพเชฏเซ‡เชฒ เช›เซ‡:
msg="Allowed by Policy-3:"

เชชเซ‡เช•เซ‡เชŸ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เช›เซ‡ เช…เชจเซ‡ VPN เชŸเชจเชฒ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"

เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชชเซ‡เช•เซ‡เชŸ เช† WAN เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เช—เซ‡เชŸเชตเซ‡ เชธเชฐเชจเชพเชฎเชพเช‚ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡:
msg="send to 2.2.2.2 via intf-WAN1"

เชฌเซ€เชœเชพ เชชเซ‡เช•เซ‡เชŸ เชฎเชพเชŸเซ‡, เชฌเชงเซเช‚ เชธเชฎเชพเชจ เชฐเซ€เชคเซ‡ เชฅเชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡ เช…เชจเซเชฏ VPN เชŸเชจเชฒ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เช…เชฒเช— เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเซ‹เชฐเซเชŸ เชฆเซเชตเชพเชฐเชพ เช›เซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"

เช‰เช•เซ‡เชฒเชจเชพ เช—เซเชฃ

เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเซˆเชคเซเชฐเซ€เชชเซ‚เชฐเซเชฃ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ. SD-WAN เชจเชพ เช†เช—เชฎเชจ เชชเชนเซ‡เชฒเชพ FortiOS เชฎเชพเช‚ เช‰เชชเชฒเชฌเซเชง เชซเซ€เชšเชฐ เชธเซ‡เชŸ เชธเช‚เชชเซ‚เชฐเซเชฃ เชฐเซ€เชคเซ‡ เชธเชพเชšเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. เชเชŸเชฒเซ‡ เช•เซ‡, เช…เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชจเชตเชพ เชตเชฟเช•เชธเชฟเชค เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชธเชพเชฌเชฟเชค เชซเชพเชฏเชฐเชตเซ‹เชฒ เชตเชฟเช•เซเชฐเซ‡เชคเชพเชจเซ€ เชชเชฐเชฟเชชเช•เซเชต เชธเชฟเชธเซเชŸเชฎ เช›เซ‡. เชจเซ‡เชŸเชตเชฐเซเช• เชซเช‚เช•เซเชถเชจเซเชธเชจเชพ เชชเชฐเช‚เชชเชฐเชพเช—เชค เชธเซ‡เชŸ เชธเชพเชฅเซ‡, เช…เชจเซเช•เซ‚เชณ เช…เชจเซ‡ เชถเซ€เช–เชตเชพเชฎเชพเช‚ เชธเชฐเชณ เชตเซ‡เชฌ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ. เช•เซ‡เชŸเชฒเชพ SD-WAN เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชชเชพเชธเซ‡ เช›เซ‡, เช•เชนเซ‹ เช•เซ‡, เช…เช‚เชคเชฟเชฎ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เชฐเซ€เชฎเซ‹เชŸ-เชเช•เซเชธเซ‡เชธ VPN เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช›เซ‡?

เชธเซเชฐเช•เซเชทเชพ เชธเซเชคเชฐ 80. เชซเซ‹เชฐเซเชŸเชฟเช—เซ‡เชŸ เช เชŸเซ‹เชšเชจเชพ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเซ‹เชฒเซเชฏเซเชถเชจเซเชธเชฎเชพเช‚เชจเซเช‚ เชเช• เช›เซ‡. เชซเชพเชฏเชฐเชตเซ‰เชฒ เชธเซ‡เชŸ เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเช‚เชšเชพเชฒเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เช˜เชฃเซ€ เชฌเชงเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เช›เซ‡, เช…เชจเซ‡ เชถเซเชฐเชฎ เชฌเชœเชพเชฐเชฎเชพเช‚ เช˜เชฃเชพ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เช›เซ‡ เชœเซ‡เชฎเชฃเซ‡ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชตเชฟเช•เซเชฐเซ‡เชคเชพเชจเชพ เช‰เช•เซ‡เชฒเซ‹เชฎเชพเช‚ เชจเชฟเชชเซเชฃเชคเชพ เชฎเซ‡เชณเชตเซ€ เช›เซ‡.

SD-WAN เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชฎเชพเชŸเซ‡ เชถเซ‚เชจเซเชฏ เช•เชฟเช‚เชฎเชค. FortiGate เชชเชฐ SD-WAN เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเชพเชตเชตเชพเชจเซ‹ เช–เชฐเซเชš เชคเซ‡เชจเชพ เชชเชฐ เชจเชฟเชฏเชฎเชฟเชค WAN เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเชพเชตเชตเชพ เชœเซ‡เชŸเชฒเซ‹ เชœ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ SD-WAN เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‹เชˆ เชตเชงเชพเชฐเชพเชจเชพ เชฒเชพเชฏเชธเชจเซเชธเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€.

เช“เช›เซ€ เชชเซเชฐเชตเซ‡เชถ เช…เชตเชฐเซ‹เชง เช•เชฟเช‚เชฎเชค. เชซเซ‹เชฐเซเชŸเซ€เช—เซ‡เชŸ เชชเชพเชธเซ‡ เชตเชฟเชตเชฟเชง เชชเซเชฐเชฆเชฐเซเชถเชจ เชธเซเชคเชฐเซ‹ เชฎเชพเชŸเซ‡ เช‰เชชเช•เชฐเชฃเซ‹เชจเซเช‚ เชธเชพเชฐเซเช‚ เช—เซเชฐเซ‡เชกเซ‡เชถเชจ เช›เซ‡. เชธเซŒเชฅเซ€ เชจเชพเชจเชพ เช…เชจเซ‡ เชธเซŒเชฅเซ€ เชธเชธเซเชคเชพ เชฎเซ‹เชกเชฒ 3-5 เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“ เชฆเซเชตเชพเชฐเชพ เช“เชซเชฟเชธ เช…เชฅเชตเชพ เชตเซ‡เชšเชพเชฃเชจเชพ เชธเซเชฅเชณเชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช•เชฆเชฎ เชฏเซ‹เช—เซเชฏ เช›เซ‡. เช˜เชฃเชพ เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชชเชพเชธเซ‡ เช†เชตเชพ เช“เช›เชพ-เชชเซเชฐเชฆเชฐเซเชถเชจ เช…เชจเซ‡ เชธเชธเซเชคเซเช‚ เชฎเซ‹เชกเชฒ เชนเซ‹เชคเชพ เชจเชฅเซ€.

เชธเชพเชฐเซ‹ เชชเซเชฐเชฆเซเชธเชจ. เชŸเซเชฐเชพเชซเชฟเช• เชธเช‚เชคเซเชฒเชจ เชฎเชพเชŸเซ‡ SD-WAN เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‡ เช˜เชŸเชพเชกเซ€เชจเซ‡ เช•เช‚เชชเชจเซ€เชจเซ‡ เชตเชฟเชถเชฟเชทเซเชŸ SD-WAN ASIC เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€, เชœเซ‡เชจเชพ เช•เชพเชฐเชฃเซ‡ SD-WAN เช“เชชเชฐเซ‡เชถเชจ เชธเชฎเช—เซเชฐ เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€เชจเซ‡ เช˜เชŸเชพเชกเชคเซเช‚ เชจเชฅเซ€.

Fortinet เชธเชพเชงเชจเซ‹ เชชเชฐ เชธเชฎเช—เซเชฐ เช“เชซเชฟเชธเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ. เช† เชซเชพเชฏเชฐเชตเซ‹เชฒ, เชธเซเชตเซ€เชšเซ‹, Wi-Fi เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸเชจเซ€ เชœเซ‹เชกเซ€ เช›เซ‡. เช†เชตเซ€ เช“เชซเชฟเชธ เชฎเซ‡เชจเซ‡เชœ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฐเชณ เช…เชจเซ‡ เช…เชจเซเช•เซ‚เชณ เช›เซ‡ - เชธเซเชตเซ€เชšเซ‹ เช…เชจเซ‡ เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเชฐ เชจเซ‹เช‚เชงเชพเชฏเซ‡เชฒเชพ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชพเช‚เชฅเซ€ เชฎเซ‡เชจเซ‡เชœ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช† เชธเซเชตเซ€เชšเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชคเชพ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€ เชธเซเชตเซ€เชš เชชเซ‹เชฐเซเชŸ เช†เชตเซ‹ เชฆเซ‡เช–เชพเชˆ เชถเช•เซ‡ เช›เซ‡:

SD-WAN เชจเชพ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชถเชพเชนเซ€เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ: เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ, เชตเชนเซ€เชตเชŸ เช…เชจเซ‡ เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“

เชจเชฟเชทเซเชซเชณเชคเชพเชจเชพ เชเช• เชฌเชฟเช‚เชฆเซ เชคเชฐเซ€เช•เซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹เชจเซ‹ เช…เชญเชพเชต. เชตเชฟเช•เซเชฐเซ‡เชคเชพ เชชเซ‹เชคเซ‡ เช†เชจเชพ เชชเชฐ เชงเซเชฏเชพเชจ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เช†เชจเซ‡ เชฎเชพเชคเซเชฐ เชเช• เชญเชพเช—เชฐเซ‚เชชเซ‡ เชซเชพเชฏเชฆเซ‹ เช•เชนเซ€ เชถเช•เชพเชฏ, เช•เชพเชฐเชฃ เช•เซ‡ เชœเซ‡ เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชชเชพเชธเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เช›เซ‡, เชคเซ‡เชฎเชจเซ€ เช–เชพเชฎเซ€ เชธเชนเชจเชถเซ€เชฒเชคเชพเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเซ€ เชคเซ‡ เชธเชธเซเชคเซเช‚ เช›เซ‡, เชฎเซ‹เชŸเชพเชญเชพเช—เซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒเชพเชˆเชเซ‡เชถเชจ เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช‚ เช•เชฎเซเชชเซเชฏเซเชŸเชฟเช‚เช— เชธเช‚เชธเชพเชงเชจเซ‹เชจเซ€ เชจเชพเชจเซ€ เชฐเช•เชฎเชจเซ€ เช•เชฟเช‚เชฎเชคเซ‡.

เชถเซเช‚ เชœเซ‹เชตเซเช‚

เช•เช‚เชŸเซเชฐเซ‹เชฒ เชชเซเชฒเซ‡เชจ เช…เชจเซ‡ เชกเซ‡เชŸเชพ เชชเซเชฒเซ‡เชจ เชตเชšเซเชšเซ‡ เช•เซ‹เชˆ เชตเชฟเชญเชพเชœเชจ เชจเชฅเซ€. เช†เชจเซ‹ เช…เชฐเซเชฅ เช เช›เซ‡ เช•เซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เช•เซเชฏเชพเช‚ เชคเซ‹ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เช…เชฅเชตเชพ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เช‰เชชเชฒเชฌเซเชง เชชเชฐเช‚เชชเชฐเชพเช—เชค เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจ เชธเชพเชงเชจเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช—เซ‹เช เชตเซ‡เชฒเซเช‚ เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช - FortiManager. เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชฎเชพเชŸเซ‡ เชœเซ‡เชฎเชฃเซ‡ เช†เชตเชพ เชตเชฟเชญเชพเชœเชจเชจเซ‹ เช…เชฎเชฒ เช•เชฐเซเชฏเซ‹ เช›เซ‡, เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชคเซ‡ เชœ เชเชธเซ‡เชฎเซเชฌเชฒ เชฅเชพเชฏ เช›เซ‡. เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซ‡ เชซเช•เซเชค เชคเซ‡เชจเซ€ เชŸเซ‹เชชเซ‹เชฒเซ‹เชœเซ€เชจเซ‡ เชธเชฎเชพเชฏเซ‹เชœเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชถเช•เซ‡ เช›เซ‡, เช•เซเชฏเชพเช‚เช• เช•เช‚เชˆเช• เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช, เชตเชงเซ เช•เช‚เชˆ เชจเชนเซ€เช‚. เชœเซ‹ เช•เซ‡, FortiManagerเชจเซเช‚ เชŸเซเชฐเชฎเซเชช เช•เชพเชฐเซเชก เช เช›เซ‡ เช•เซ‡ เชคเซ‡ เชฎเชพเชคเซเชฐ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชœ เชจเชนเซ€เช‚, เชชเชฃ เชธเซเชตเซ€เชšเซ‹ เช…เชจเซ‡ Wi-Fi เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ เชเชŸเชฒเซ‡ เช•เซ‡ เชฒเช—เชญเช— เชธเชฎเช—เซเชฐ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชชเชฃ เชฎเซ‡เชจเซ‡เชœ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชจเชฟเชฏเช‚เชคเซเชฐเชฃเช•เซเชทเชฎเชคเชพเชฎเชพเช‚ เชถเชฐเชคเซ€ เชตเชงเชพเชฐเซ‹. เชจเซ‡เชŸเชตเชฐเซเช• เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเช‚เชชเชฐเชพเช—เชค เชธเชพเชงเชจเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชนเช•เซ€เช•เชคเชจเซ‡ เช•เชพเชฐเชฃเซ‡, SD-WAN เชจเซ€ เชฐเชœเซ‚เช†เชค เชธเชพเชฅเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจเช•เซเชทเชฎเชคเชพ เชฅเซ‹เชกเซ€ เชตเชงเซ‡ เช›เซ‡. เชฌเซ€เชœเซ€ เชฌเชพเชœเซ, เชจเชตเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชตเชงเซ เชเชกเชชเชฅเซ€ เช‰เชชเชฒเชฌเซเชง เชฅเชพเชฏ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชตเชฟเช•เซเชฐเซ‡เชคเชพ เชชเชนเซ‡เชฒเชพ เชคเซ‡เชจเซ‡ เชซเช•เซเชค เชซเชพเชฏเชฐเชตเซ‹เชฒ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎ เชฎเชพเชŸเซ‡ เชœ เชฐเชฟเชฒเซ€เช เช•เชฐเซ‡ เช›เซ‡ (เชœเซ‡ เชคเชฐเชค เชœ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡), เช…เชจเซ‡ เชคเซ‡ เชชเช›เซ€ เชœ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เชœเชฐเซ‚เชฐเซ€ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เชชเซ‚เชฐเช• เชฌเชจเชพเชตเซ‡ เช›เซ‡.

เช•เซ‡เชŸเชฒเซ€เช• เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏเชฎเชพเช‚เชฅเซ€ เช‰เชชเชฒเชฌเซเชง เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€ เช‰เชชเชฒเชฌเซเชง เชจเชฅเซ€. เช•เซ‡เชŸเชฒเซ€เช•เชตเชพเชฐ เช•เช‚เชˆเช• เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจเชฎเชพเช‚ เชœเชตเซเช‚ เชเชŸเชฒเซเช‚ เชกเชฐเชพเชฎเชฃเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชตเซ‡เชฌ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เช•เซ‹เชˆเช เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจเชฎเชพเช‚เชฅเซ€ เช•เช‚เชˆเช• เช—เซ‹เช เชตเซเชฏเซเช‚ เช›เซ‡ เชคเซ‡ เชœเซ‹เชตเซเช‚ เชกเชฐเชพเชฎเชฃเซ€ เชจเชฅเซ€. เชชเชฐเช‚เชคเซ เช† เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชจเชตเซ€ เชธเซเชตเชฟเชงเชพเช“ เชชเชฐ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชงเซ€เชฎเซ‡ เชงเซ€เชฎเซ‡, FortiOS เช…เชชเชกเซ‡เชŸเซเชธ เชธเชพเชฅเซ‡, เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เช•เซเชทเชฎเชคเชพเช“เชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹ เชฅเชพเชฏ เช›เซ‡.

เชคเซ‡ เช•เซ‹เชจเชพ เชฎเชพเชŸเซ‡ เช›เซ‡

เชœเซ‡เชฎเชจเซ€ เชชเชพเชธเซ‡ เช˜เชฃเซ€ เชถเชพเช–เชพเช“ เชจเชฅเซ€ เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡. 8-10 เชถเชพเช–เชพเช“เชจเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชœเชŸเชฟเชฒ เช•เซ‡เชจเซเชฆเซเชฐเซ€เชฏ เช˜เชŸเช•เซ‹ เชธเชพเชฅเซ‡ SD-WAN เชธเซ‹เชฒเซเชฏเซเชถเชจเชจเซ‹ เช…เชฎเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเซ€เชฃเชฌเชคเซเชคเซ€เชจเซ‹ เช–เชฐเซเชš เชจ เชฅเชˆ เชถเช•เซ‡ - เชคเชฎเชพเชฐเซ‡ เช•เซ‡เชจเซเชฆเซเชฐเซ€เชฏ เช˜เชŸเช•เซ‹เชจเซ‡ เชนเซ‹เชธเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ SD-WAN เช‰เชชเช•เชฐเชฃเซ‹ เช…เชจเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒเชพเชˆเชเซ‡เชถเชจ เชธเชฟเชธเซเชŸเชฎ เชธเช‚เชธเชพเชงเชจเซ‹เชจเชพ เชฒเชพเช‡เชธเชจเซเชธ เชชเชฐ เชจเชพเชฃเชพเช‚ เช–เชฐเซเชšเชตเชพ เชชเชกเชถเซ‡. เชจเชพเชจเซ€ เช•เช‚เชชเชจเซ€เชฎเชพเช‚ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชฎเชซเชค เช•เชฎเซเชชเซเชฏเซเชŸเชฟเช‚เช— เชธเช‚เชธเชพเชงเชจเซ‹ เชนเซ‹เชฏ เช›เซ‡. เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชซเช•เซเชค เชซเชพเชฏเชฐเชตเซ‹เชฒ เช–เชฐเซ€เชฆเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡ เชชเซ‚เชฐเชคเซเช‚ เช›เซ‡.

เชœเซ‡เชฎเชจเซ€ เชชเชพเชธเซ‡ เช˜เชฃเซ€ เชฌเชงเซ€ เชจเชพเชจเซ€ เชถเชพเช–เชพเช“ เช›เซ‡. เช˜เชฃเชพ เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชฎเชพเชŸเซ‡, เชถเชพเช–เชพ เชฆเซ€เช  เชจเซเชฏเซ‚เชจเชคเชฎ เชธเซ‹เชฒเซเชฏเซเชถเชจเชจเซ€ เช•เชฟเช‚เชฎเชค เช˜เชฃเซ€ เชŠเช‚เชšเซ€ เชนเซ‹เชฏ เช›เซ‡ เช…เชจเซ‡ เช…เช‚เชคเชฟเชฎ เช—เซเชฐเชพเชนเช•เชจเชพ เชตเซเชฏเชตเชธเชพเชฏเชจเชพ เชฆเซƒเชทเซเชŸเชฟเช•เซ‹เชฃเชฅเซ€ เชคเซ‡ เชฐเชธเชชเซเชฐเชฆ เชจ เชชเชฃ เชนเซ‹เชฏ. Fortinet เช–เซ‚เชฌ เชœ เช†เช•เชฐเซเชทเช• เชญเชพเชตเซ‡ เชจเชพเชจเชพ เช‰เชชเช•เชฐเชฃเซ‹ เช“เชซเชฐ เช•เชฐเซ‡ เช›เซ‡.

เชœเซ‡เช“ เชนเชœเซ เชตเชงเชพเชฐเซ‡ เช†เช—เชณ เชตเชงเชตเชพ เชคเซˆเชฏเชพเชฐ เชจเชฅเซ€. เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เชธเชพเชฅเซ‡ SD-WAN เชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเซเช‚, เชฎเชพเชฒเชฟเช•เซ€เชจเซเช‚ เชฐเซ‚เชŸเซ€เช‚เช—, เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เช†เชฏเซ‹เชœเชจ เช…เชจเซ‡ เชธเช‚เชšเชพเชฒเชจ เชฎเชพเชŸเซ‡เชจเซ‹ เชจเชตเซ‹ เช…เชญเชฟเช—เชฎ เช•เซ‡เชŸเชฒเชพเช• เช—เซเชฐเชพเชนเช•เซ‹ เชฎเชพเชŸเซ‡ เช–เซ‚เชฌ เชฎเซ‹เชŸเซเช‚ เชชเช—เชฒเซเช‚ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เชนเชพ, เช†เชตเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃ เช†เช–เชฐเซ‡ เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒเซ‹เชจเชพ เช‰เชชเชฏเซ‹เช— เช…เชจเซ‡ เชธเช‚เชšเชพเชฒเช•เซ‹เชจเชพ เช•เชพเชฐเซเชฏเชจเซ‡ เชถเซเชฐเซ‡เชทเซเช  เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเชถเซ‡, เชชเชฐเช‚เชคเซ เชชเชนเซ‡เชฒเชพ เชคเชฎเชพเชฐเซ‡ เช˜เชฃเซ€ เชจเชตเซ€ เชตเชธเซเชคเซเช“ เชถเซ€เช–เชตเซ€ เชชเชกเชถเซ‡. เชœเซ‡เช“ เชนเชœเซ€ เชธเซเชงเซ€ เชชเซ‡เชฐเชพเชกเชพเชˆเชฎ เชถเชฟเชซเซเชŸ เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซ‡เช“ เชคเซ‡เชฎเชจเซ€ เช•เซ‹เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เชšเซ‡เชจเชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชตเชงเซเชจเซ‡ เชตเชงเซ เชธเซเช•เซเชตเชฟเช เช•เชฐเชตเชพ เชฎเชพเช—เซ‡ เช›เซ‡, เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸเชจเซ‹ เช‰เช•เซ‡เชฒ เชเช•เชฆเชฎ เชฏเซ‹เช—เซเชฏ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹