Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Ma te whakatau i te maha o nga paatai ​​i timata mai ki a matou ma te SD-WAN, kua timata te hangarau ki te whai pakiaka ki Russia. Ko nga kaihoko, ko te tikanga, kaore i te moe me te tuku i o raatau kaupapa, kei te whakatinanahia e etahi o nga paionia maia ki o raatau whatunga.

Ka mahi tahi matou me te tata ki nga kaihoko katoa, a i roto i nga tau maha i roto i ta maatau taiwhanga i kaha ahau ki te ruku ki te hoahoanga o ia kaiwhakawhanake nui o nga otinga kua tautuhia-rorohiko. Ko te SD-WAN mai i Fortinet e tu motuhake ana i konei, he mea hanga noa i te mahi o te whakataurite i nga waka i waenga i nga hongere korero ki roto i te rorohiko papaahi. Ko te otinga he manapori, no reira ka whakaarohia e nga kamupene kaore ano kia rite mo nga huringa o te ao, engari e hiahia ana kia pai ake te whakamahi i o raatau korero.

I roto i tenei tuhinga e hiahia ana ahau ki te korero ki a koe me pehea te whirihora me te mahi me SD-WAN mai i Fortinet, ko wai tenei otinga e pai ana me nga raru ka pa ki a koe i konei.

Ko nga kaitakaro rongonui i te maakete SD-WAN ka taea te whakarōpūtia ki tetahi o nga momo e rua:

1. Nga whakaoho i hangaia nga otinga SD-WAN mai i te wahanga. Ko te hunga tino angitu o enei ka whiwhi i te kaha nui mo te whanaketanga i muri i te hokonga mai e nga kamupene nui - koinei te korero mo Cisco/Viptela, VMWare/VeloCloud, Nuage/Nokia

2. Ko nga kaihoko whatunga nui i hanga i nga otinga SD-WAN, e whakawhanake ana i te kaupapa me te whakahaere o o raatau pouara tuku iho - koinei te korero mo Juniper, Huawei

I kaha a Fortinet ki te rapu huarahi. Ko te raupaparorohiko paahi ahi i hanga-i roto i nga mahi i taea ai te whakakotahi i o raatau atanga ki nga hongere mariko me te whakataurite i te kawenga i waenga i a raatau ma te whakamahi i nga hātepee uaua ka whakatauritea ki te ararere tikanga. I huaina tenei mahinga ko SD-WAN. Ka taea e Fortinet te kiia ko SD-WAN? Kei te mohio haere te maakete ko te tikanga o te Whakataunga Pūmanawa ko te wehenga o te Mahere Whakahaere mai i te Mahere Raraunga, nga kaiwhakahaere whakatapua, me nga kaiwaiata. Kaore he mea pera a Fortinet. Ko te whakahaere pokapū he mea whiriwhiri ka tukuna ma te taputapu tuku iho a Fortimanager. Engari ki taku whakaaro, kaua koe e rapu i nga korero pono me te moumou taima ki te tautohetohe mo nga kupu. I roto i te ao tuuturu, kei ia huarahi nga painga me nga ngoikoretanga. Ko te huarahi tino pai ko te maarama ki a raatau me te kaha ki te whiriwhiri otinga e rite ana ki nga mahi.

Ka ngana ahau ki te korero ki a koe me nga whakaahua i te ringaringa he aha te ahua o te SD-WAN mai i Fortinet me te aha ka taea e ia.

Me pehea te mahi o nga mea katoa

Me whakaaro e rua nga peka e hono ana e nga hongere raraunga e rua. Ka whakakotahihia enei hononga raraunga ki roto i te roopu, he rite ki te whakakotahitanga o nga atanga Itarangi ki roto i te LACP-Port-Channel. Ka maumahara te hunga tawhito ki a PPP Multilink - he whakataurite pai hoki. Ka taea e nga hongere he tauranga tinana, VLAN SVI, me nga huarahi VPN, GRE ranei.

Ko te VPN, te GRE ranei ka whakamahia i te wa e hono ana i nga whatunga o te rohe i runga i te Ipurangi. Me nga tauranga-a-tinana - mena he hononga L2 kei waenga i nga waahi, i te wa e hono ana ki runga i te MPLS/VPN i whakatapua, mena ka makona tatou ki te hononga kaore he Whakakikorua me te whakamunatanga. Ko tetahi atu ahuatanga e whakamahia ana nga tauranga tinana i roto i te roopu SD-WAN ko te whakataurite i te urunga o nga kaiwhakamahi ki te Ipurangi.

I to matou tuunga e wha nga paahi ahi me nga arahanga VPN e rua e mahi ana ma nga "kaiwhakahaere korero" e rua. He penei te ahua o te hoahoa:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Kua whirihorahia nga tunnels VPN i roto i te aratau atanga kia rite ki nga hononga tohu-ki-ira i waenga i nga taputapu me nga wahitau IP i runga i nga atanga P2P, ka taea te pinged ki te whakarite kei te mahi te whakawhitiwhiti korero ma roto i tetahi kohanga. Kia whakamunatia ai nga waka me te haere ki tera taha, he nui noa te tuku ki roto i te kauhanga. Ko te mea rereke ko te kowhiri i nga waka mo te whakamunatanga ma te whakamahi i nga rarangi o nga kupenga-roto, e tino poauau ana te kaiwhakahaere i te mea ka uaua ake te whirihoranga. I roto i te whatunga nui, ka taea e koe te whakamahi i te hangarau ADVPN ki te hanga VPN; he tairitenga tenei o DMVPN mai i Cisco, DVPN ranei mai i Huawei, e taea ai te whakarite ngawari.

Te whirihora VPN Pae-ki-Pae mo nga taputapu e rua me te ararere BGP i nga taha e rua

«ЦОД» (DC)
«Филиал» (BRN)

config system interface
 edit "WAN1"
  set vdom "Internet"
  set ip 1.1.1.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "DC-BRD"
  set vlanid 111
 next
 edit "WAN2"
  set vdom "Internet"
  set ip 3.3.3.1 255.255.255.252
  set allowaccess ping
  set role lan
  set interface "DC-BRD"
  set vlanid 112
 next
 edit "BRN-Ph1-1"
  set vdom "Internet"
  set ip 192.168.254.1 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.2 255.255.255.255
  set interface "WAN1"
 next
 edit "BRN-Ph1-2"
  set vdom "Internet"
  set ip 192.168.254.3 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.4 255.255.255.255
  set interface "WAN2"
 next
end

config vpn ipsec phase1-interface
 edit "BRN-Ph1-1"
  set interface "WAN1"
  set local-gw 1.1.1.1
  set peertype any
  set net-device disable
  set proposal aes128-sha1
  set dhgrp 2
  set remote-gw 2.2.2.1
  set psksecret ***
 next
 edit "BRN-Ph1-2"
  set interface "WAN2"
  set local-gw 3.3.3.1
  set peertype any
  set net-device disable
  set proposal aes128-sha1
  set dhgrp 2
  set remote-gw 4.4.4.1
  set psksecret ***
 next
end

config vpn ipsec phase2-interface
 edit "BRN-Ph2-1"
  set phase1name "BRN-Ph1-1"
  set proposal aes256-sha256
  set dhgrp 2
 next
 edit "BRN-Ph2-2"
  set phase1name "BRN-Ph1-2"
  set proposal aes256-sha256
  set dhgrp 2
 next
end

config router static
 edit 1
  set gateway 1.1.1.2
  set device "WAN1"
 next
 edit 3
  set gateway 3.3.3.2
  set device "WAN2"
 next
end

config router bgp
 set as 65002
 set router-id 10.1.7.1
 set ebgp-multipath enable
 config neighbor
  edit "192.168.254.2"
   set remote-as 65003
  next
  edit "192.168.254.4"
   set remote-as 65003
  next
 end

 config network
  edit 1
   set prefix 10.1.0.0 255.255.0.0
  next
end

config system interface
 edit "WAN1"
  set vdom "Internet"
  set ip 2.2.2.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "BRN-BRD"
  set vlanid 111
 next
 edit "WAN2"
  set vdom "Internet"
  set ip 4.4.4.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "BRN-BRD"
  set vlanid 114
 next
 edit "DC-Ph1-1"
  set vdom "Internet"
  set ip 192.168.254.2 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.1 255.255.255.255
  set interface "WAN1"
 next
 edit "DC-Ph1-2"
  set vdom "Internet"
  set ip 192.168.254.4 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.3 255.255.255.255
  set interface "WAN2"
 next
end

config vpn ipsec phase1-interface
  edit "DC-Ph1-1"
   set interface "WAN1"
   set local-gw 2.2.2.1
   set peertype any
   set net-device disable
   set proposal aes128-sha1
   set dhgrp 2
   set remote-gw 1.1.1.1
   set psksecret ***
  next
  edit "DC-Ph1-2"
   set interface "WAN2"
   set local-gw 4.4.4.1
   set peertype any
   set net-device disable
   set proposal aes128-sha1
   set dhgrp 2
   set remote-gw 3.3.3.1
   set psksecret ***
  next
end

config vpn ipsec phase2-interface
  edit "DC-Ph2-1"
   set phase1name "DC-Ph1-1"
   set proposal aes128-sha1
   set dhgrp 2
  next
  edit "DC2-Ph2-2"
   set phase1name "DC-Ph1-2"
   set proposal aes128-sha1
   set dhgrp 2
  next
end

config router static
 edit 1
  set gateway 2.2.2.2
  et device "WAN1"
 next
 edit 3
  set gateway 4.4.4.2
  set device "WAN2"
 next
end

config router bgp
  set as 65003
  set router-id 10.200.7.1
  set ebgp-multipath enable
  config neighbor
   edit "192.168.254.1"
    set remote-as 65002
   next
  edit "192.168.254.3"
   set remote-as 65002
   next
  end

  config network
   edit 1
    set prefix 10.200.0.0 255.255.0.0
   next
end

Kei te whakaratohia e ahau te whirihora i roto i te ahua kuputuhi, no te mea, ki taku whakaaro, he pai ake te whirihora i te VPN i tenei huarahi. He rite tonu nga tautuhinga katoa ki nga taha e rua; i roto i te ahua tuhinga ka taea te hanga hei kape-whakapiri. Mena ka mahi koe i te mea ano i roto i te atanga paetukutuku, he ngawari te he - warewarehia he tohutaki ki tetahi waahi, whakauruhia te uara he.

I muri i te taapiri i nga atanga ki te paihere

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Ko nga huarahi katoa me nga kaupapa here haumaru ka taea te korero ki a ia, kaua ki nga hononga kei roto. I te iti rawa, me tuku e koe nga waka mai i nga whatunga o roto ki te SD-WAN. Ina hanga ture mo ratou, ka taea e koe te whakamahi i nga tikanga whakamarumaru penei i te IPS, wheori me te whakakitenga HTTPS.

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Kua whirihorahia nga Ture SD-WAN mo te paihere. He ture enei e tautuhi ana i te huringa taurite mo nga waka motuhake. He rite ki nga kaupapa here ararere i roto i te Ararere Kaupapa-a-kaupapa, na te mea ka taka nga waka i raro i te kaupapa here, ehara i te mea ko te hopi-a-muri, ko te atanga puta noa ranei ka whakauruhia, engari ko nga atanga kua taapiri atu ki te paihere SD-WAN me he hātepe taurite waka i waenga i enei atanga.

Ka taea te wehe i nga waka mai i te rerenga whanui ma nga korero L3-L4, ma nga tono mohio, nga ratonga Ipurangi (URL me te IP), me nga kaiwhakamahi mohio o nga teihana mahi me nga rorohiko rorohiko. Whai muri i tenei, ka taea te tautapa tetahi o nga huringa taurite e whai ake nei ki te waka kua tohaina:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

I roto i te rarangi Manakohanga Atanga, ka kowhiria nga atanga mai i era kua taapiri atu ki te paihere ka mahi i tenei momo hokohoko. Ma te taapiri i nga atanga katoa, ka taea e koe te whakawhāiti i nga waahana e whakamahia ana e koe, me kii, imeera, mena kaore koe e hiahia ki te taumaha i nga waahana utu nui me te SLA teitei. I roto i te FortiOS 6.4.1, ka taea te whakarōpū i nga atanga kua honoa atu ki te paihere SD-WAN ki roto i nga rohe, hei tauira, tetahi rohe mo te whakawhitiwhiti korero me nga waahi mamao, me tetahi atu mo te uru Ipurangi rohe ma te whakamahi i te NAT. Ae, ae, ka taea hoki te taurite nga waka e haere ana ki te Ipurangi.

Mo te whakataurite i nga algorithms

Mo te pehea e taea ai e Fortigate (he papangaahi mai i Fortinet) te wehe i nga waka i waenga i nga hongere, e rua nga waahanga whakamere kaore i te tino noa i runga i te maakete:

Utu Iti (SLA) - mai i nga hononga katoa e makona ana i te SLA i tenei wa, ko te mea iti ake te taumaha (te utu), ka whakatauhia e te kaiwhakahaere, ka tohua; he pai tenei aratau mo nga waka "nui" penei i te taapiri me te whakawhiti kōnae.

Kounga Pai (SLA) – Ko tenei hātepee, hei taapiri atu ki te roa o te wa, te wiri me te ngaro o nga paakete Fortigate, ka taea hoki te whakamahi i te kawenga hongere o naianei hei aromatawai i te kounga o nga hongere; He pai tenei aratau mo nga waka tairongo penei i te VoIP me te huihuinga ataata.

Ko enei hātepee me whakarite he mita mahi hongere whakawhitiwhiti korero - Performance SLA. Ko tenei mita i ia wa (tirohia te waahi) ka aro turuki i nga korero e pa ana ki te SLA: te ngaronga o te paakete, te roanga me te witter i roto i te hongere whakawhitiwhiti korero, ka taea te "whakapae" i nga hongere kaore i te tutuki i nga taumata o te kounga - he maha rawa nga paatete ka ngaro, ka raru ano hoki. nui tohe. I tua atu, ka aro turukihia e te mita te mana o te hongere, ka taea te tango mo te wa poto mai i te paihere mena ka ngaro tonu nga whakautu (he rahua i mua i te kore hohe). Ina whakahokia mai, i muri i nga whakautu maha (whakahokia te hono i muri), ka whakahoki aunoa te mita i te hongere ki te paihere, ka timata ano te tuku raraunga ma roto.

Koinei te ahua o te tautuhinga "mita":

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

I roto i te atanga tukutuku, ICMP-Echo-tono, HTTP-GET me te tono DNS e waatea ana hei kawa whakamatautau. He iti ake nga whiringa kei runga i te raina whakahau: TCP-echo me te UDP-echo nga whiringa e waatea ana, me te kawa inenga kounga motuhake - TWAMP.

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Ka kitea hoki nga hua ine i te atanga tukutuku:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

A i runga i te raina whakahau:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Raparongoā

Mena i hangaia e koe he ture, engari kaore nga mea katoa e mahi pera me te tumanako, me titiro koe ki te uara Tatau Patua i te rarangi Ture SD-WAN. Ka whakaatu mena ka taka nga waka ki tenei ture:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

I te wharangi tautuhinga o te mita ake, ka kite koe i te huringa o nga tawhā hongere i roto i te waa. Ko te raina iraira e tohu ana i te uara paepae o te tawhā

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

I roto i te atanga tukutuku ka taea e koe te kite me pehea te tohatoha o nga waka e te nui o nga raraunga ka tukuna/taea me te maha o nga waahi:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

I tua atu i enei mea katoa, he waahi pai ki te whai i te haerenga o nga paanui me nga korero tino nui. I te wa e mahi ana i roto i te whatunga tuuturu, ka kohia e te whirihoranga taputapu te maha o nga kaupapa here ararere, te paahi ahi, me te tohatoha waka puta noa i nga tauranga SD-WAN. Ko enei mea katoa e mahi tahi ana ki a raatau ano i roto i te huarahi uaua, a ahakoa ka whakaratohia e te kaihoko nga hoahoa poraka taipitopito o nga huringa tukatuka paatete, he mea tino nui kia kore e taea te hanga me te whakamatautau i nga ariā, engari ki te kite kei hea te haere o te waka.

Hei tauira, ko te huinga whakahau e whai ake nei

diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2

Ka taea e koe te whai i nga putea e rua me te wahitau puna 10.200.64.15 me te wahitau ūnga 10.1.7.2.
Ka pehia e matou te 10.7.1.2 mai i te 10.200.64.15 e rua nga wa ka titiro ki te putanga i runga i te papatohu.

Mōkihi tuatahi:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Mōkihi tuarua:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Anei te mōkihi tuatahi i riro mai i te pātūahi:
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM – Internet, Proto=1 (ICMP), DMZ-Office – название L3-интерфейса. Type=8 – Echo.

Kua hangaia he huihuinga hou mo ia:
msg="allocate a new session-0006a627"

A i kitea he whakataetae i roto i nga tautuhinga kaupapa here ararere
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"

Te ahua nei me tuku te paakete ki tetahi o nga arahanga VPN:
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"

Ko te ture tuku e whai ake nei ka kitea i roto i nga kaupapa here papaahi:
msg="Allowed by Policy-3:"

Kua whakamunatia te kete ka tukuna ki te kauhanga VPN:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"

Ka tukuna te putea whakamunatia ki te wahitau kuaha mo tenei atanga WAN:
msg="send to 2.2.2.2 via intf-WAN1"

Mo te paatete tuarua, ka rite nga mea katoa, engari ka tukuna ki tetahi atu arahanga VPN ka wehe atu ma tetahi tauranga paahi ahi rereke:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"

AtAKi o te otinga

Taumahinga pono me te atanga ratarata-kaiwhakamahi. Ko te huinga waahanga e waatea ana i FortiOS i mua i te taenga mai o SD-WAN kua tino tiakina. Arā, karekau he raupaparorohiko hou kua whakawhanakehia, engari he punaha pakeke mai i tetahi kaihoko papangaahi kua whakamatauria. Ma te huinga tawhito o nga mahi whatunga, he atanga tukutuku watea me te ngawari ki te ako. E hia nga kaihoko SD-WAN, e kii ana, Mahi Mamao-Access VPN i runga i nga taputapu mutunga?

Taumata haumaru 80. Ko FortiGate tetahi o nga otinga papangaahi o runga. He maha nga mea kei runga i te Ipurangi mo te whakatuu me te whakahaere i nga paahi ahi, a, kei runga i te maakete mahi he maha nga tohunga mo te haumarutanga kua tino mohio ki nga otinga a te kaihoko.

Kore utu mo te mahi SD-WAN. Ko te hanga i tetahi whatunga SD-WAN i runga i FortiGate he rite tonu te utu ki te hanga i tetahi whatunga WAN auau ki runga, na te mea kaore he raihana taapiri e hiahiatia hei whakatinana i te mahi SD-WAN.

Utu arai urunga iti. He pai te reanga o nga taputapu a Fortigate mo nga taumata mahi rereke. Ko nga tauira iti rawa me te iti rawa te utu e tika ana mo te whakarahi i te tari, i te waahi hoko ranei, e kii ana, 3-5 nga kaimahi. He maha nga kaihoko kaore he tauira iti-mahi me te utu.

Mahi teitei. Ko te whakaiti i te mahi SD-WAN ki te whakataurite waka ka taea e te kamupene te tuku i tetahi SD-WAN ASIC motuhake, na te kore e whakaitihia e te mahi SD-WAN te mahi o te papangaahi katoa.

Te kaha ki te whakatinana i te tari katoa i runga i nga taputapu Fortinet. He rua enei o nga paahi ahi, nga whakawhiti, nga waahi uru Wi-Fi. He ngawari, he watea hoki te whakahaere o taua tari - kua rehitatia nga huringa me nga waahi uru ki runga i nga paahi ahi me te whakahaere mai i a raatau. Hei tauira, penei pea te ahua o te tauranga whakawhiti mai i te atanga papaahi e whakahaere ana i tenei huringa:

Te tātaritanga o te tino manapori o SD-WAN: hoahoanga, whirihoranga, whakahaere me nga mahanga

Te kore o nga kaiwhakahaere hei waahi kotahi o te kore. Ko te kaihoko tonu e arotahi ana ki tenei, engari ka taea te kiia he painga noa iho, na te mea mo nga kaihoko kei a raatau nga kaiwhakahaere, me te whakarite he iti te utu o to raatau he, i te nuinga o te waa i te utu o te iti o nga rauemi rorohiko i roto i te taiao mariko.

He aha te rapu

Kaore he wehenga i waenga i te Mahere Mana me te Mahere Raraunga. Ko te tikanga me whirihorahia te whatunga ma te ringaringa, ma te whakamahi ranei i nga taputapu whakahaere tawhito e waatea ana - FortiManager. Mo nga kaihoko kua whakatinanahia he wehewehenga penei, ka huihui te whatunga ake. Me whakatika noa e te kaiwhakahaere tona topology, ka aukati i tetahi mea ki tetahi waahi, kaore he mea ke atu. Heoi, ko te kaari tetere a FortiManager ka taea e ia te whakahaere ehara i te paahi ahi anake, engari ano hoki nga huringa me nga waahi uru Wi-Fi, ara, tata ki te whatunga katoa.

Te pikinga o te mana whakahaere. Na te mea ka whakamahia nga taputapu tuku iho hei whakaaunoa i te whirihoranga whatunga, ka piki ake te whakahaere whatunga me te whakaurunga o SD-WAN. I tetahi atu taha, ka tere ake te waatea o nga mahi hou, na te mea ka tukuna e te kaihoko mo te punaha whakahaere paahi ahi (ka taea tonu te whakamahi), katahi ka taapirihia te punaha whakahaere me nga hononga e tika ana.

Ko etahi mahi ka waatea mai i te raina whakahau, engari kaore i te waatea mai i te atanga tukutuku. I etahi wa kaore i te tino whakamataku ki te haere ki roto i te raina whakahau ki te whirihora i tetahi mea, engari he mea whakamataku ki te kore e kite i roto i te atanga tukutuku kua whirihorahia e tetahi tetahi mea mai i te raina whakahau. Engari i te nuinga o te waa ka pa tenei ki nga ahuatanga hou me te ata haere, me nga whakahoutanga a FortiOS, ka pai ake nga kaha o te atanga tukutuku.

Ko wai ka ea

Mo te hunga kaore he maha o nga manga. Ko te whakatinana i tetahi otinga SD-WAN me nga waahanga pokapū matatini i runga i te whatunga o nga manga 8-10 kaore pea he utu mo te rama - me whakapau moni koe mo nga raihana mo nga taputapu SD-WAN me nga rauemi punaha mariko hei manaaki i nga waahanga matua. He iti noa nga rauemi rorohiko kore utu a tetahi kamupene iti. I roto i te take o Fortinet, he nui ki te hoko noa i nga papaahi.

Mo te hunga he maha nga manga iti. Mo te maha o nga kaihoko, ko te utu otinga iti mo ia peka he tino tiketike, a, kaore pea i te ahuareka mai i te tirohanga o te pakihi a te kaihoko mutunga. Ka tukuna e Fortinet nga taputapu iti i nga utu tino ataahua.

Mo te hunga kaore ano kia reri ki te hikoi tawhiti. Ko te whakatinana i te SD-WAN me nga kaiwhakahaere, te ararere rangatira, me te huarahi hou ki te whakamahere whatunga me te whakahaeretanga he mahi nui rawa atu mo etahi kaihoko. Ae, ko te whakatinanatanga penei ka awhina i te mutunga ki te arotau i te whakamahinga o nga huarahi korero me nga mahi a nga kaiwhakahaere, engari ko te tuatahi me ako koe i nga mea hou. Mo te hunga kaore ano kia rite mo te huringa paradigm, engari e hiahia ana ki te kohi atu i o raatau huarahi whakawhitiwhiti korero, he tika te otinga mai i Fortinet.

Source: will.com

Tāpiri i te kōrero