SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

SD-WAN рджреНрд╡рд╛рд░реЗ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдпреЗрдК рд▓рд╛рдЧрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рд╢реНрдирд╛рдВрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреБрд╕рд╛рд░, рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдиреЗ рд░рд╢рд┐рдпрд╛рдордзреНрдпреЗ рдкреВрд░реНрдгрдкрдгреЗ рд░реБрдЬрдгреНрдпрд╛рд╕ рд╕реБрд░реБрд╡рд╛рдд рдХреЗрд▓реА рдЖрд╣реЗ. рд╡рд┐рдХреНрд░реЗрддреЗ, рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХрдкрдгреЗ, рдЭреЛрдкрд▓реЗрд▓реЗ рдирд╕рддрд╛рдд рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рдВрдХрд▓реНрдкрдирд╛ рджреЗрддрд╛рдд рдЖрдгрд┐ рдХрд╛рд╣реА рдзрд╛рдбрд╕реА рдкрд╛рдпрдирд┐рдпрд░ рдЖрдзреАрдЪ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рддреНрдпрд╛рдВрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдд рдЖрд╣реЗрдд.

рдЖрдореНрд╣реА рдЬрд╡рд│рдЬрд╡рд│ рд╕рд░реНрд╡ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдВрд╕реЛрдмрдд рдХрд╛рдо рдХрд░рддреЛ рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛ рдкреНрд░рдпреЛрдЧрд╢рд╛рд│реЗрдд рдЕрдиреЗрдХ рд╡рд░реНрд╖рд╛рдВрдкрд╛рд╕реВрди рдореА рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░-рдкрд░рд┐рднрд╛рд╖рд┐рдд рд╕реЛрд▓реНрдпреВрд╢рдиреНрд╕рдЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдореБрдЦ рд╡рд┐рдХрд╕рдХрд╛рдЪреНрдпрд╛ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рдЪрд╛ рд╢реЛрдз рдШреЗрдгреНрдпрд╛рдд рдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЛ. рдлреЛрд░реНрдЯрд┐рдиреЗрдЯ рдордзреАрд▓ SD-WAN рдпреЗрдереЗ рдереЛрдбреЗрд╕реЗ рд╡реЗрдЧрд│реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдиреЗ рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░рдордзреНрдпреЗ рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓ рджрд░рдореНрдпрд╛рди рд░рд╣рджрд╛рд░реА рд╕рдВрддреБрд▓рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рддрдпрд╛рд░ рдХреЗрд▓реА рдЖрд╣реЗ. рд╕рдорд╛рдзрд╛рди рдРрд╡рдЬреА рд▓реЛрдХрд╢рд╛рд╣реА рдЖрд╣реЗ, рдореНрд╣рдгреВрди рд╕рд╛рдорд╛рдиреНрдпрддрдГ рдЕрд╢рд╛ рдХрдВрдкрдиреНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ рдорд╛рдирд▓реЗ рдЬрд╛рддреЗ рдЬреЗ рдЕрджреНрдпрд╛рдк рдЬрд╛рдЧрддрд┐рдХ рдмрджрд▓рд╛рдВрд╕рд╛рдареА рддрдпрд╛рд░ рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ рддреНрдпрд╛рдВрдЪреЗ рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓ рдЕрдзрд┐рдХ рдкреНрд░рднрд╛рд╡реАрдкрдгреЗ рд╡рд╛рдкрд░реВ рдЗрдЪреНрдЫрд┐рдд рдЖрд╣реЗрдд.

рдпрд╛ рд▓реЗрдЦрд╛рдд рдореА рддреБрдореНрд╣рд╛рд▓рд╛ Fortinet рдордзреАрд▓ SD-WAN рд╕реЛрдмрдд рдХрд╕реЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛рд╡реЗ рдЖрдгрд┐ рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рд╛рд╡реЗ рд╣реЗ рд╕рд╛рдВрдЧреВ рдЗрдЪреНрдЫрд┐рддреЛ, рд╣реЗ рд╕рдорд╛рдзрд╛рди рдХреЛрдгрд╛рд╕рд╛рдареА рдпреЛрдЧреНрдп рдЖрд╣реЗ рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рдпреЗрдереЗ рдХреЛрдгрддреНрдпрд╛ рдЕрдбрдЪрдгреА рдпреЗрдК рд╢рдХрддрд╛рдд.

SD-WAN рдорд╛рд░реНрдХреЗрдЯрдордзреАрд▓ рд╕рд░реНрд╡рд╛рдд рдкреНрд░рдореБрдЦ рдЦреЗрд│рд╛рдбреВ рджреЛрди рдкреНрд░рдХрд╛рд░рд╛рдВрдкреИрдХреА рдПрдХрд╛рдордзреНрдпреЗ рд╡рд░реНрдЧреАрдХреГрдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд:

1. рд╕реБрд░рд╡рд╛рддреАрдкрд╛рд╕реВрди SD-WAN рд╕реЛрд▓реНрдпреВрд╢рдиреНрд╕ рддрдпрд╛рд░ рдХрд░рдгрд╛рд░реЗ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк. рдпрд╛рдкреИрдХреА рд╕рд░реНрд╡рд╛рдд рдпрд╢рд╕реНрд╡реА рдореЛрдареНрдпрд╛ рдХрдВрдкрдиреНрдпрд╛рдВрдиреА рд╡рд┐рдХрдд рдШреЗрддрд▓реНрдпрд╛рдирдВрддрд░ рд╡рд┐рдХрд╛рд╕рд╛рд╕рд╛рдареА рдореЛрдареА рдкреНрд░реЗрд░рдгрд╛ рдорд┐рд│рддреЗ - рд╣реА рд╕рд┐рд╕реНрдХреЛ/рд╡рд┐рдкреНрдЯреЗрд▓рд╛, рд╡реНрд╣реАрдПрдорд╡реЗрдЕрд░/рд╡реЗрд▓реЛрдХреНрд▓рд╛рдЙрдб, рдиреНрдпреБрдПрдЬ/рдиреЛрдХрд┐рдпрд╛рдЪреА рдХрдерд╛ рдЖрд╣реЗ

2. рдореЛрдареЗ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рдХреНрд░реЗрддреЗ рдЬреНрдпрд╛рдВрдиреА SD-WAN рд╕реЛрд▓реНрдпреВрд╢рдиреНрд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗрдд, рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ рд░рд╛рдЙрдЯрд░рдЪреА рдкреНрд░реЛрдЧреНрд░рд╛рдордХреНрд╖рдорддрд╛ рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирдХреНрд╖рдорддрд╛ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реА рдЖрд╣реЗ - рд╣реА рдЬреБрдирд┐рдкрд░, Huawei рдЪреА рдХрдерд╛ рдЖрд╣реЗ

рдлреЛрд░реНрдЯрд┐рдиреЗрдЯрдиреЗ рддреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ рд╢реЛрдзрд▓рд╛. рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░рдордзреНрдпреЗ рдЕрдВрдЧрднреВрдд рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╣реЛрддреА рдЬреНрдпрд╛рдореБрд│реЗ рддреНрдпрд╛рдВрдЪреЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрднрд╛рд╕реА рдЪреЕрдиреЗрд▓рдордзреНрдпреЗ рдПрдХрддреНрд░ рдХрд░рдгреЗ рдЖрдгрд┐ рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд рдЬрдЯрд┐рд▓ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░реВрди рддреНрдпрд╛рдВрдЪреНрдпрд╛рдордзреАрд▓ рднрд╛рд░ рд╕рдВрддреБрд▓рд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рдЭрд╛рд▓реЗ. рдпрд╛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрд▓рд╛ SD-WAN рдЕрд╕реЗ рдореНрд╣рдгрддрд╛рдд. рдлреЛрд░реНрдЯрд┐рдиреЗрдЯрд▓рд╛ SD-WAN рдореНрд╣рдгрддрд╛ рдпреЗрдИрд▓ рдХрд╛? рдорд╛рд░реНрдХреЗрдЯрд▓рд╛ рд╣рд│реВрд╣рд│реВ рд╕рдордЬрдд рдЖрд╣реЗ рдХреА рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░-рдкрд░рд┐рднрд╛рд╖рд┐рдд рдореНрд╣рдгрдЬреЗ рдХрдВрдЯреНрд░реЛрд▓ рдкреНрд▓реЗрдирд▓рд╛ рдбреЗрдЯрд╛ рдкреНрд▓реЗрди, рд╕рдорд░реНрдкрд┐рдд рдирд┐рдпрдВрддреНрд░рдХ рдЖрдгрд┐ рдСрд░реНрдХреЗрд╕реНрдЯреНрд░реЗрдЯрд░рдкрд╛рд╕реВрди рд╡реЗрдЧрд│реЗ рдХрд░рдгреЗ. Fortinet рдордзреНрдпреЗ рдЕрд╕реЗ рдХрд╛рд╣реАрд╣реА рдирд╛рд╣реА. рдХреЗрдВрджреНрд░реАрдХреГрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╣реЗ рдкрд░реНрдпрд╛рдпреА рдЖрд╣реЗ рдЖрдгрд┐ рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ рдлреЛрд░реНрдЯрд┐рдордиреЗрдЬрд░ рдЯреВрд▓рджреНрд╡рд╛рд░реЗ рдСрдлрд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рдкрд░рдВрддреБ рдорд╛рдЭреНрдпрд╛ рдорддреЗ, рддреБрдореНрд╣реА рдЕрдореВрд░реНрдд рд╕рддреНрдп рд╢реЛрдзреВ рдирдпреЗ рдЖрдгрд┐ рдЕрдЯреАрдВрдмрджреНрджрд▓ рд╡рд╛рдж рдШрд╛рд▓рдгреНрдпрд╛рдд рд╡реЗрд│ рдШрд╛рд▓рд╡реВ рдирдпреЗ. рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЬрдЧрд╛рдд, рдкреНрд░рддреНрдпреЗрдХ рджреГрд╖реНрдЯрд┐рдХреЛрдирд╛рдЪреЗ рддреНрдпрд╛рдЪреЗ рдлрд╛рдпрджреЗ рдЖрдгрд┐ рддреЛрдЯреЗ рдЖрд╣реЗрдд. рддреНрдпрд╛рдВрдирд╛ рд╕рдордЬреВрди рдШреЗрдгреЗ рдЖрдгрд┐ рдХрд╛рд░реНрдпрд╛рдВрд╢реА рд╕реБрд╕рдВрдЧрдд рдЙрдкрд╛рдп рдирд┐рд╡рдбрдгреНрдпрд╛рдд рд╕рдХреНрд╖рдо рдЕрд╕рдгреЗ рд╣рд╛ рд╕рд░реНрд╡реЛрддреНрддрдо рдорд╛рд░реНрдЧ рдЖрд╣реЗ.

рдлреЛрд░реНрдЯрд┐рдиреЗрдЯ рдордзреАрд▓ SD-WAN рдХрд╕рд╛ рджрд┐рд╕рддреЛ рдЖрдгрд┐ рддреЗ рдХрд╛рдп рдХрд░реВ рд╢рдХрддреЗ рд╣реЗ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯреНрд╕рд╕рд╣ рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд╛рдВрдЧрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрди.

рд╕рд░реНрд╡рдХрд╛рд╣реА рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ

рд╕рдордЬрд╛ рддреБрдордЪреНрдпрд╛ рджреЛрди рд╢рд╛рдЦрд╛ рджреЛрди рдбреЗрдЯрд╛ рдЪреЕрдиреЗрд▓рдиреЗ рдЬреЛрдбрд▓реЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд. LACP-рдкреЛрд░реНрдЯ-рдЪреЕрдиреЗрд▓рдордзреНрдпреЗ рдирд┐рдпрдорд┐рдд рдЗрдерд░рдиреЗрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ рдХрд╕реЗ рдПрдХрддреНрд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рддреНрдпрд╛рдкреНрд░рдорд╛рдгреЗрдЪ рд╣реЗ рдбреЗрдЯрд╛ рд▓рд┐рдВрдХ рдПрдХрд╛ рдЧрдЯрд╛рдд рдПрдХрддреНрд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рдЬреБрдиреНрдпрд╛ рдХрд╛рд│рд╛рддреАрд▓ рд▓реЛрдХ PPP рдорд▓реНрдЯреАрд▓рд┐рдВрдХ рд▓рдХреНрд╖рд╛рдд рдареЗрд╡рддреАрд▓ - рд╣реЗ рджреЗрдЦреАрд▓ рдПрдХ рдпреЛрдЧреНрдп рд╕рд╛рдзрд░реНрдореНрдп рдЖрд╣реЗ. рдЪреЕрдирд▓ рднреМрддрд┐рдХ рдкреЛрд░реНрдЯ, VLAN SVI, рддрд╕реЗрдЪ VPN рдХрд┐рдВрд╡рд╛ GRE рдмреЛрдЧрджреЗ рдЕрд╕реВ рд╢рдХрддрд╛рдд.

рд╡реНрд╣реАрдкреАрдПрди рдХрд┐рдВрд╡рд╛ рдЬреАрдЖрд░рдИ рд╕рд╛рдорд╛рдиреНрдпрдд: рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рд╢рд╛рдЦрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд. рдЖрдгрд┐ рдлрд┐рдЬрд┐рдХрд▓ рдкреЛрд░реНрдЯреНрд╕ - рд╕рд╛рдЗрдЯреНрд╕рдордзреНрдпреЗ L2 рдХрдиреЗрдХреНрд╢рди рдЕрд╕рд▓реНрдпрд╛рд╕, рдХрд┐рдВрд╡рд╛ рд╕рдорд░реНрдкрд┐рдд MPLS/VPN рд╡рд░ рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛, рдЖрдореНрд╣реА рдЖрдЪреНрдЫрд╛рджрди рдЖрдгрд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд╢рд┐рд╡рд╛рдп рдХрдиреЗрдХреНрд╢рдирд╕рд╣ рд╕рдорд╛рдзрд╛рдиреА рдЕрд╕рд▓реНрдпрд╛рд╕. SD-WAN рдЧрдЯрд╛рдордзреНрдпреЗ рдлрд┐рдЬрд┐рдХрд▓ рдкреЛрд░реНрдЯреНрд╕ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рджреБрд╕рд░реНтАНрдпрд╛ рдкрд░рд┐рд╕реНрдерд┐рддреАрдордзреНрдпреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪрд╛ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реАрд▓ рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рд╡реЗрд╢ рд╕рдВрддреБрд▓рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рдЖрдордЪреНрдпрд╛ рд╕реНрдЯрдБрдбрд╡рд░ рдЪрд╛рд░ рдлрд╛рдпрд░рд╡реЙрд▓ рдЖрдгрд┐ рджреЛрди VPN рдмреЛрдЧрджреЗ рджреЛрди тАЬрдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдСрдкрд░реЗрдЯрд░тАЭ рджреНрд╡рд╛рд░реЗ рдХрд╛рд░реНрдпрд░рдд рдЖрд╣реЗрдд. рдЖрдХреГрддреА рдЕрд╕реЗ рджрд┐рд╕рддреЗ:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

VPN рдмреЛрдЧрджреЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдореЛрдбрдордзреНрдпреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЬреЗрдгреЗрдХрд░реВрди рддреЗ P2P рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░реАрд▓ IP рдкрддреНрддреНрдпрд╛рдВрд╕рд╣ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рдордзреАрд▓ рдкреЙрдЗрдВрдЯ-рдЯреВ-рдкреЙрдЗрдВрдЯ рдХрдиреЗрдХреНрд╢рдирд╕рд╛рд░рдЦреЗ рдЕрд╕рддрд╛рдд, рдЬреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдмреЛрдЧрджреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд╕рдВрдкреНрд░реЗрд╖рдг рдХрд╛рд░реНрдп рдХрд░рдд рдЕрд╕рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрд┐рдВрдЧ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. рд░рд╣рджрд╛рд░реА рдХреВрдЯрдмрджреНрдз рд╣реЛрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╡рд┐рд░реБрджреНрдз рдмрд╛рдЬреВрд╕ рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА, рддреЗ рдмреЛрдЧрджреНрдпрд╛рдордзреНрдпреЗ рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ. рдкрд░реНрдпрд╛рдп рдореНрд╣рдгрдЬреЗ рд╕рдмрдиреЗрдЯрдЪреНрдпрд╛ рдпрд╛рджреНрдпрд╛ рд╡рд╛рдкрд░реВрди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд╕рд╛рдареА рд░рд╣рджрд╛рд░реА рдирд┐рд╡рдбрдгреЗ, рдЬреЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рдЭрд╛рд▓реНрдпрд╛рдореБрд│реЗ рдкреНрд░рд╢рд╛рд╕рдХрд╛рд╕ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рдЧреЛрдВрдзрд│рд╛рдд рдЯрд╛рдХрддреЗ. рдореЛрдареНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ, рддреБрдореНрд╣реА VPN рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА ADVPN рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛; рд╣реЗ Cisco рдордзреАрд▓ DMVPN рдХрд┐рдВрд╡рд╛ Huawei рдордзреАрд▓ DVPN рдЪреЗ рдЕреЕрдирд╛рд▓реЙрдЧ рдЖрд╣реЗ, рдЬреЗ рд╕реБрд▓рдн рд╕реЗрдЯрдЕрдкрд╕рд╛рдареА рдЕрдиреБрдорддреА рджреЗрддреЗ.

рджреЛрдиреНрд╣реА рдмрд╛рдЬреВрдВрдиреА BGP рд░рд╛рдЙрдЯрд┐рдВрдЧрд╕рд╣ рджреЛрди рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА рд╕рд╛рдЗрдЯ-рдЯреВ-рд╕рд╛рдЗрдЯ VPN рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди

┬л╨ж╨Ю╨Ф┬╗ (DC)
┬л╨д╨╕╨╗╨╕╨░╨╗┬╗ (BRN)

config system interface
тАГedit "WAN1"
тАГтАГset vdom "Internet"
тАГтАГset ip 1.1.1.1 255.255.255.252
тАГтАГset allowaccess ping
тАГтАГset role wan
тАГтАГset interface "DC-BRD"
тАГтАГset vlanid 111
тАГnext
тАГedit "WAN2"
тАГтАГset vdom "Internet"
тАГтАГset ip 3.3.3.1 255.255.255.252
тАГтАГset allowaccess ping
тАГтАГset role lan
тАГтАГset interface "DC-BRD"
тАГтАГset vlanid 112
тАГnext
тАГedit "BRN-Ph1-1"
тАГтАГset vdom "Internet"
тАГтАГset ip 192.168.254.1 255.255.255.255
тАГтАГset allowaccess ping
тАГтАГset type tunnel
тАГтАГset remote-ip 192.168.254.2 255.255.255.255
тАГтАГset interface "WAN1"
тАГnext
тАГedit "BRN-Ph1-2"
тАГтАГset vdom "Internet"
тАГтАГset ip 192.168.254.3 255.255.255.255
тАГтАГset allowaccess ping
тАГтАГset type tunnel
тАГтАГset remote-ip 192.168.254.4 255.255.255.255
тАГтАГset interface "WAN2"
тАГnext
end

config vpn ipsec phase1-interface
тАГedit "BRN-Ph1-1"
тАГтАГset interface "WAN1"
тАГтАГset local-gw 1.1.1.1
тАГтАГset peertype any
тАГтАГset net-device disable
тАГтАГset proposal aes128-sha1
тАГтАГset dhgrp 2
тАГтАГset remote-gw 2.2.2.1
тАГтАГset psksecret ***
тАГnext
тАГedit "BRN-Ph1-2"
тАГтАГset interface "WAN2"
тАГтАГset local-gw 3.3.3.1
тАГтАГset peertype any
тАГтАГset net-device disable
тАГтАГset proposal aes128-sha1
тАГтАГset dhgrp 2
тАГтАГset remote-gw 4.4.4.1
тАГтАГset psksecret ***
тАГnext
end

config vpn ipsec phase2-interface
тАГedit "BRN-Ph2-1"
тАГтАГset phase1name "BRN-Ph1-1"
тАГтАГset proposal aes256-sha256
тАГтАГset dhgrp 2
тАГnext
тАГedit "BRN-Ph2-2"
тАГтАГset phase1name "BRN-Ph1-2"
тАГтАГset proposal aes256-sha256
тАГтАГset dhgrp 2
тАГnext
end

config router static
тАГedit 1
тАГтАГset gateway 1.1.1.2
тАГтАГset device "WAN1"
тАГnext
тАГedit 3
тАГтАГset gateway 3.3.3.2
тАГтАГset device "WAN2"
тАГnext
end

config router bgp
тАГset as 65002
тАГset router-id 10.1.7.1
тАГset ebgp-multipath enable
тАГconfig neighbor
тАГтАГedit "192.168.254.2"
тАГтАГтАГset remote-as 65003
тАГтАГnext
тАГтАГedit "192.168.254.4"
тАГтАГтАГset remote-as 65003
тАГтАГnext
тАГend

тАГconfig network
тАГтАГedit 1
тАГтАГтАГset prefix 10.1.0.0 255.255.0.0
тАГтАГnext
end

config system interface
тАГedit "WAN1"
тАГтАГset vdom "Internet"
тАГтАГset ip 2.2.2.1 255.255.255.252
тАГтАГset allowaccess ping
тАГтАГset role wan
тАГтАГset interface "BRN-BRD"
тАГтАГset vlanid 111
тАГnext
тАГedit "WAN2"
тАГтАГset vdom "Internet"
тАГтАГset ip 4.4.4.1 255.255.255.252
тАГтАГset allowaccess ping
тАГтАГset role wan
тАГтАГset interface "BRN-BRD"
тАГтАГset vlanid 114
тАГnext
тАГedit "DC-Ph1-1"
тАГтАГset vdom "Internet"
тАГтАГset ip 192.168.254.2 255.255.255.255
тАГтАГset allowaccess ping
тАГтАГset type tunnel
тАГтАГset remote-ip 192.168.254.1 255.255.255.255
тАГтАГset interface "WAN1"
тАГnext
тАГedit "DC-Ph1-2"
тАГтАГset vdom "Internet"
тАГтАГset ip 192.168.254.4 255.255.255.255
тАГтАГset allowaccess ping
тАГтАГset type tunnel
тАГтАГset remote-ip 192.168.254.3 255.255.255.255
тАГтАГset interface "WAN2"
тАГnext
end

config vpn ipsec phase1-interface
тАГ edit "DC-Ph1-1"
тАГтАГ set interface "WAN1"
тАГтАГ set local-gw 2.2.2.1
тАГтАГ set peertype any
тАГтАГ set net-device disable
тАГтАГ set proposal aes128-sha1
тАГтАГ set dhgrp 2
тАГтАГ set remote-gw 1.1.1.1
тАГтАГ set psksecret ***
тАГ next
тАГ edit "DC-Ph1-2"
тАГтАГ set interface "WAN2"
тАГтАГ set local-gw 4.4.4.1
тАГтАГ set peertype any
тАГтАГ set net-device disable
тАГтАГ set proposal aes128-sha1
тАГтАГ set dhgrp 2
тАГтАГ set remote-gw 3.3.3.1
тАГтАГ set psksecret ***
тАГ next
end

config vpn ipsec phase2-interface
тАГ edit "DC-Ph2-1"
тАГтАГ set phase1name "DC-Ph1-1"
тАГтАГ set proposal aes128-sha1
тАГтАГ set dhgrp 2
тАГ next
тАГ edit "DC2-Ph2-2"
тАГтАГ set phase1name "DC-Ph1-2"
тАГтАГ set proposal aes128-sha1
тАГтАГ set dhgrp 2
тАГ next
end

config router static
тАГedit 1
тАГтАГset gateway 2.2.2.2
тАГтАГet device "WAN1"
тАГnext
тАГedit 3
тАГтАГset gateway 4.4.4.2
тАГтАГset device "WAN2"
тАГnext
end

config router bgp
тАГ set as 65003
тАГ set router-id 10.200.7.1
тАГ set ebgp-multipath enable
тАГ config neighbor
тАГтАГ edit "192.168.254.1"
тАГтАГтАГ set remote-as 65002
тАГтАГ next
тАГтАГedit "192.168.254.3"
тАГтАГтАГset remote-as 65002
тАГтАГ next
тАГ end

тАГ config network
тАГтАГ edit 1
тАГтАГтАГ set prefix 10.200.0.0 255.255.0.0
тАГ тАГnext
end

рдореА рдордЬрдХреВрд░ рд╕реНрд╡рд░реВрдкрд╛рдд рдХреЙрдиреНрдлрд┐рдЧрд░ рдкреНрд░рджрд╛рди рдХрд░рдд рдЖрд╣реЗ, рдХрд╛рд░рдг рдорд╛рдЭреНрдпрд╛ рдорддреЗ, VPN рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЕрдзрд┐рдХ рд╕реЛрдпреАрдЪреЗ рдЖрд╣реЗ. рдЬрд╡рд│рдЬрд╡рд│ рд╕рд░реНрд╡ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рджреЛрдиреНрд╣реА рдмрд╛рдЬреВрдВрдиреА рд╕рдорд╛рди рдЖрд╣реЗрдд; рдордЬрдХреВрд░ рд╕реНрд╡рд░реВрдкрд╛рдд рддреЗ рдХреЙрдкреА-рдкреЗрд╕реНрдЯ рдореНрд╣рдгреВрди рдмрдирд╡рддрд╛ рдпреЗрддрд╛рдд. рддреБрдореНрд╣реА рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рддреЗрдЪ рдХрд░рдд рдЕрд╕рд▓реНрдпрд╛рд╕, рдЪреВрдХ рдХрд░рдгреЗ рд╕реЛрдкреЗ рдЖрд╣реЗ - рдХреБрдареЗрддрд░реА рдЪреЗрдХрдорд╛рд░реНрдХ рд╡рд┐рд╕рд░рд╛, рдЪреБрдХреАрдЪреЗ рдореВрд▓реНрдп рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛.

рдЖрдореНрд╣реА рдмрдВрдбрд▓рдордзреНрдпреЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбрд▓реНрдпрд╛рдирдВрддрд░

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рд╕рд░реНрд╡ рдорд╛рд░реНрдЧ рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдзреЛрд░рдгреЗ рддреНрдпрд╛рдЪрд╛ рд╕рдВрджрд░реНрдн рдШреЗрдК рд╢рдХрддрд╛рдд, рдЖрдгрд┐ рддреНрдпрд╛рдд рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдЪрд╛ рдирд╛рд╣реА. рдХрдореАрддрдХрдореА, рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрдВрддрд░реНрдЧрдд рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реВрди SD-WAN рдкрд░реНрдпрдВрдд рд░рд╣рджрд╛рд░реАрд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рддреБрдореНрд╣реА рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА рдирд┐рдпрдо рддрдпрд╛рд░ рдХрд░рддрд╛ рддреЗрд╡реНрд╣рд╛, рддреБрдореНрд╣реА IPS, рдЕрдБрдЯреАрд╡реНрд╣рд╛рдпрд░рд╕ рдЖрдгрд┐ HTTPS рдкреНрд░рдХрдЯреАрдХрд░рдг рдпрд╛рд╕рд╛рд░рдЦреЗ рд╕рдВрд░рдХреНрд╖рдгрд╛рддреНрдордХ рдЙрдкрд╛рдп рд▓рд╛рдЧреВ рдХрд░реВ рд╢рдХрддрд╛.

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

SD-WAN рдирд┐рдпрдо рдмрдВрдбрд▓рд╕рд╛рдареА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЖрд╣реЗрдд. рд╣реЗ рдирд┐рдпрдо рдЖрд╣реЗрдд рдЬреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рд╕рдВрддреБрд▓рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛рдд. рддреЗ рдкреЙрд▓рд┐рд╕реА-рдЖрдзрд╛рд░рд┐рдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдордзреАрд▓ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдзреЛрд░рдгрд╛рдВрд╕рд╛рд░рдЦреЗрдЪ рдЖрд╣реЗрдд, рдХреЗрд╡рд│ рдкреЙрд▓рд┐рд╕реА рдЕрдВрддрд░реНрдЧрдд рдпреЗрдгрд╛рд▒реНрдпрд╛ рдЯреНрд░реЕрдлрд┐рдХрдЪреНрдпрд╛ рдкрд░рд┐рдгрд╛рдореА, рддреЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реЗ рдиреЗрдХреНрд╕реНрдЯ-рд╣реЙрдк рдХрд┐рдВрд╡рд╛ рдиреЗрд╣рдореАрдЪрд╛ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЗрдВрдЯрд░рдлреЗрд╕ рдирд╛рд╣реА, рдкрд░рдВрддреБ SD-WAN рдмрдВрдбрд▓ рдкреНрд▓рд╕рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗрд▓реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕ рджрд░рдореНрдпрд╛рди рд╡рд╛рд╣рддреВрдХ рд╕рдВрддреБрд▓рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдо.

L3-L4 рдорд╛рд╣рд┐рддреА, рдорд╛рдиреНрдпрддрд╛рдкреНрд░рд╛рдкреНрдд рдЕрдиреБрдкреНрд░рдпреЛрдЧ, рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗрд╡рд╛ (URL рдЖрдгрд┐ IP), рддрд╕реЗрдЪ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рдиреНрд╕ рдЖрдгрд┐ рд▓реЕрдкрдЯреЙрдкрдЪреНрдпрд╛ рдорд╛рдиреНрдпрддрд╛рдкреНрд░рд╛рдкреНрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ рд░рд╣рджрд╛рд░реА рд╕рд╛рдорд╛рдиреНрдп рдкреНрд░рд╡рд╛рд╣рд╛рдкрд╛рд╕реВрди рд╡рд┐рднрдХреНрдд рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ. рдпрд╛рдирдВрддрд░, рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рд░рд╣рджрд╛рд░реАрд▓рд╛ рдЦрд╛рд▓реАрд▓рдкреИрдХреА рдПрдХ рд╕рдВрддреБрд▓рд┐рдд рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдирд┐рдпреБрдХреНрдд рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рдЗрдВрдЯрд░рдлреЗрд╕ рдкреНрд░рд╛рдзрд╛рдиреНрдп рд╕реВрдЪреАрдордзреНрдпреЗ, рдмрдВрдбрд▓рдордзреНрдпреЗ рдЖрдзреАрдЪ рдЬреЛрдбрд▓реЗрд▓реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЗ рдпрд╛ рдкреНрд░рдХрд╛рд░рдЪреА рд░рд╣рджрд╛рд░реА рд╕реЗрд╡рд╛ рджреЗрддрд╛рдд рддреЗ рдирд┐рд╡рдбрд▓реЗ рдЬрд╛рддрд╛рдд. рд╕рд░реНрд╡ рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбреВрди, тАЛтАЛрддреБрдореНрд╣реА рдЙрдЪреНрдЪ SLA рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдорд╣рд╛рдЧрдбреНрдпрд╛ рдЪреЕрдиреЗрд▓рд╡рд░ рднрд╛рд░ рдЯрд╛рдХреВ рдЗрдЪреНрдЫрд┐рдд рдирд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣реА рдиреЗрдордХреЗ рдХреЛрдгрддреЗ рдЪреЕрдиреЗрд▓ рд╡рд╛рдкрд░рддрд╛, рдореНрд╣рдгрд╛, рдИрдореЗрд▓ рдХрд░рддрд╛ рддреЗ рддреБрдореНрд╣реА рдорд░реНрдпрд╛рджрд┐рдд рдХрд░реВ рд╢рдХрддрд╛. FortiOS 6.4.1 рдордзреНрдпреЗ, SD-WAN рдмрдВрдбрд▓рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗрд▓реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдЭреЛрдирдордзреНрдпреЗ рдЧрдЯрдмрджреНрдз рдХрд░рдгреЗ рд╢рдХреНрдп рдЭрд╛рд▓реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рджреВрд░рд╕реНрде рд╕рд╛рдЗрдЯреНрд╕рд╢реА рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдЭреЛрди рдЖрдгрд┐ NAT рд╡рд╛рдкрд░реВрди рд╕реНрдерд╛рдирд┐рдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢рд╛рд╕рд╛рдареА рджреБрд╕рд░рд╛. рд╣реЛрдп, рд╣реЛрдп, рдирд┐рдпрдорд┐рдд рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдЬрд╛рдгрд╛рд░реА рд░рд╣рджрд╛рд░реА рджреЗрдЦреАрд▓ рд╕рдВрддреБрд▓рд┐рдд рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ.

рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╕рдВрддреБрд▓рд┐рдд рдХрд░рдгреНрдпрд╛рдмрджреНрджрд▓

рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯ (рдлреЛрд░реНрдЯрд┐рдиреЗрдЯ рдордзреАрд▓ рдлрд╛рдпрд░рд╡реЙрд▓) рдЪреЕрдиреЗрд▓ рджрд░рдореНрдпрд╛рди рд░рд╣рджрд╛рд░реА рдХрд╢реА рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░реВ рд╢рдХрддреЗ рдпрд╛рдмрджреНрджрд▓, рджреЛрди рдордиреЛрд░рдВрдЬрдХ рдкрд░реНрдпрд╛рдп рдЖрд╣реЗрдд рдЬреЗ рдмрд╛рдЬрд╛рд░рд╛рдд рдлрд╛рд░рд╕реЗ рд╕рд╛рдорд╛рдиреНрдп рдирд╛рд╣реАрдд:

рд╕рд░реНрд╡рд╛рдд рдХрдореА рдЦрд░реНрдЪ (SLA) - рдпрд╛ рдХреНрд╖рдгреА SLA рдЪреЗ рд╕рдорд╛рдзрд╛рди рдХрд░рдгрд╛рд▒реНрдпрд╛ рд╕рд░реНрд╡ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди, рдкреНрд░рд╢рд╛рд╕рдХрд╛рджреНрд╡рд╛рд░реЗ рдореЕрдиреНрдпреБрдЕрд▓реА рд╕реЗрдЯ рдХреЗрд▓реЗрд▓реЗ рдХрдореА рд╡рдЬрди (рдХрд┐рдВрдордд) рдирд┐рд╡рдбрд▓реЗ рдЬрд╛рддреЗ; рд╣рд╛ рдореЛрдб "рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд" рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдпреЛрдЧреНрдп рдЖрд╣реЗ рдЬрд╕реЗ рдХреА рдмреЕрдХрдЕрдк рдЖрдгрд┐ рдлрд╛рдЗрд▓ рдЯреНрд░рд╛рдиреНрд╕рдлрд░.

рд╕рд░реНрд╡реЛрддреНрддрдо рдЧреБрдгрд╡рддреНрддрд╛ (SLA) - рд╣реЗ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо, рдиреЗрд╣рдореАрдЪреНрдпрд╛ рд╡рд┐рд▓рдВрдм, рдЧрдбрдмрдб рдЖрдгрд┐ рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯ рдкреЕрдХреЗрдЯрдЪреНрдпрд╛ рдиреБрдХрд╕рд╛рдирд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЪреЕрдиреЗрд▓рдЪреНрдпрд╛ рдЧреБрдгрд╡рддреНрддреЗрдЪреЗ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд░реНрддрдорд╛рди рдЪреЕрдиреЗрд▓ рд▓реЛрдб рджреЗрдЦреАрд▓ рд╡рд╛рдкрд░реВ рд╢рдХрддреЗ; рд╣рд╛ рдореЛрдб рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдпреЛрдЧреНрдп рдЖрд╣реЗ рдЬрд╕реЗ рдХреА VoIP рдЖрдгрд┐ рд╡реНрд╣рд┐рдбрд┐рдУ рдХреЙрдиреНрдлрд░рдиреНрд╕рд┐рдВрдЧ.

рдпрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╕рд╛рдареА рдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдЪреЕрдирд▓ рдкрд░рдлреЙрд░реНрдордиреНрд╕ рдореАрдЯрд░ - рдкрд░рдлреЙрд░реНрдордиреНрд╕ SLA рд╕реЗрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╣реЗ рдореАрдЯрд░ рд╡реЗрд│реЛрд╡реЗрд│реА (рдЪреЗрдХ рдЗрдВрдЯрд░рд╡реНрд╣рд▓) SLA рдЪреНрдпрд╛ рдЕрдиреБрдкрд╛рд▓рдирд╛рд╡рд┐рд╖рдпреА рдорд╛рд╣рд┐рддреАрдЪреЗ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рддреЗ: рдкреЕрдХреЗрдЯ рд▓реЙрд╕, рд▓реЗрдЯрдиреНрд╕реА рдЖрдгрд┐ рдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдЪреЕрдиреЗрд▓рдордзреАрд▓ рдЧреЛрдВрдзрд│, рдЖрдгрд┐ рддреЗ рдЪреЕрдиреЗрд▓ "рдирд╛рдХрд╛рд░" рджреЗрдК рд╢рдХрддрд╛рдд рдЬреЗ рд╕рдзреНрдпрд╛ рдЧреБрдгрд╡рддреНрддрд╛ рдереНрд░реЗрд╢реЛрд▓реНрдб рдкреВрд░реНрдг рдХрд░рдд рдирд╛рд╣реАрдд тАУ рддреЗ рдЦреВрдк рдкреЕрдХреЗрдЯ рдЧрдорд╛рд╡рдд рдЖрд╣реЗрдд рдХрд┐рдВрд╡рд╛ рдЦреВрдк рдЕрдиреБрднрд╡рдд рдЖрд╣реЗрдд. рдЦреВрдк рд╡рд┐рд▓рдВрдм. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдореАрдЯрд░ рдЪреЕрдиреЗрд▓рдЪреНрдпрд╛ рд╕реНрдерд┐рддреАрд╡рд░ рд▓рдХреНрд╖ рдареЗрд╡рддреЛ рдЖрдгрд┐ рд╡рд╛рд░рдВрд╡рд╛рд░ рдкреНрд░рддрд┐рд╕рд╛рдж рдЧрдорд╛рд╡рд▓реНрдпрд╛рд╕ (рдирд┐рд╖реНрдХреНрд░рд┐рдп рд╣реЛрдгреНрдпрд╛рдкреВрд░реНрд╡реА рдЕрдкрдпрд╢) рдмрдВрдбрд▓рдордзреВрди рддрд╛рддреНрдкреБрд░рддреЗ рдХрд╛рдвреВрди рдЯрд╛рдХреВ рд╢рдХрддреЛ. рдкреБрдирд░реНрд╕рдВрдЪрдпрд┐рдд рдХреЗрд▓реНрдпрд╛рд╡рд░, рдЕрдиреЗрдХ рд╕рд▓рдЧ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдВрдирдВрддрд░ (рдирдВрддрд░ рджреБрд╡рд╛ рдкреБрдирд░реНрд╕рдВрдЪрдпрд┐рдд рдХрд░рд╛), рдореАрдЯрд░ рдЖрдкреЛрдЖрдк рдЪреЕрдиреЗрд▓ рдмрдВрдбрд▓рд╡рд░ рдкрд░рдд рдХрд░реЗрд▓ рдЖрдгрд┐ рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдбреЗрдЯрд╛ рдкреБрдиреНрд╣рд╛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреЗ рд╕реБрд░реВ рд╣реЛрдИрд▓.

"рдореАрдЯрд░" рд╕реЗрдЯрд┐рдВрдЧ рдЕрд╕реЗ рджрд┐рд╕рддреЗ:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ, ICMP-Echo-request, HTTP-GET рдЖрдгрд┐ DNS рд╡рд┐рдирдВрддреА рдЪрд╛рдЪрдгреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдореНрд╣рдгреВрди рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд. рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░ рдереЛрдбреЗ рдЕрдзрд┐рдХ рдкрд░реНрдпрд╛рдп рдЖрд╣реЗрдд: TCP-echo рдЖрдгрд┐ UDP-echo рдкрд░реНрдпрд╛рдп рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд, рддрд╕реЗрдЪ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЧреБрдгрд╡рддреНрддрд╛ рдорд╛рдкрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ - TWAMP.

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рдорд╛рдкрди рдкрд░рд┐рдгрд╛рдо рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рджреЗрдЦреАрд▓ рдкрд╛рд╣рд┐рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рдЖрдгрд┐ рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рд╕рдорд╕реНрдпрд╛рдирд┐рд╡рд╛рд░рдг

рдЬрд░ рддреБрдореНрд╣реА рдирд┐рдпрдо рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЕрд╕реЗрд▓, рдкрд░рдВрддреБ рд╕рд░реНрд╡рдХрд╛рд╣реА рдЕрдкреЗрдХреНрд╖реЗрдкреНрд░рдорд╛рдгреЗ рдХрд╛рд░реНрдп рдХрд░рдд рдирд╕реЗрд▓, рддрд░ рддреБрдореНрд╣реА SD-WAN рдирд┐рдпрдо рд╕реВрдЪреАрдордзреАрд▓ рд╣рд┐рдЯ рдХрд╛рдЙрдВрдЯ рдореВрд▓реНрдп рдкрд╣рд╛рд╡реЗ. рд╡рд╛рд╣рддреВрдХ рдпрд╛ рдирд┐рдпрдорд╛рдд рдЕрдЬрд┐рдмрд╛рдд рдпреЗрддреЗ рдХреА рдирд╛рд╣реА рд╣реЗ рджрд░реНрд╢рд╡реЗрд▓:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рдореАрдЯрд░рдЪреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкреГрд╖реНрдард╛рд╡рд░, рдЖрдкрдг рдХрд╛рд▓рд╛рдВрддрд░рд╛рдиреЗ рдЪреЕрдиреЗрд▓ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рдордзреАрд▓ рдмрджрд▓ рдкрд╛рд╣реВ рд╢рдХрддрд╛. рдард┐рдкрдХреЗ рдЕрд╕рд▓реЗрд▓реА рд░реЗрдЦрд╛ рдкреЕрд░рд╛рдореАрдЯрд░рдЪреЗ рдереНрд░реЗрд╢реЛрд▓реНрдб рдореВрд▓реНрдп рджрд░реНрд╢рд╡рддреЗ

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рддреБрдореНрд╣реА рдЯреНрд░рд╛рдиреНрд╕рдорд┐рдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛/рдорд┐рд│рд▓реЗрд▓реНрдпрд╛ рдбреЗрдЯрд╛рдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рдЖрдгрд┐ рд╕рддреНрд░рд╛рдВрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреБрд╕рд╛рд░ рд░рд╣рджрд╛рд░реА рдХрд╢реА рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ рддреЗ рдкрд╛рд╣реВ рд╢рдХрддрд╛:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рдпрд╛ рд╕рд░реНрд╡рд╛рдВрд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рддрдкрд╢реАрд▓рд╛рдВрд╕рд╣ рдкреЕрдХреЗрдЯреНрд╕рдЪрд╛ рдорд╛рдЧреЛрд╡рд╛ рдШреЗрдгреНрдпрд╛рдЪреА рдПрдХ рдЙрддреНрдХреГрд╖реНрдЯ рд╕рдВрдзреА рдЖрд╣реЗ. рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдХрд╛рдо рдХрд░рддрд╛рдирд╛, рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рдЕрдиреЗрдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдзреЛрд░рдгреЗ, рдлрд╛рдпрд░рд╡реЙрд▓рд┐рдВрдЧ рдЖрдгрд┐ SD-WAN рдкреЛрд░реНрдЯрд╡рд░ рд░рд╣рджрд╛рд░реА рд╡рд┐рддрд░рдг рдЬрдорд╛ рд╣реЛрддреЗ. рд╣реЗ рд╕рд░реНрд╡ рдПрдХрдореЗрдХрд╛рдВрд╢реА рдЧреБрдВрддрд╛рдЧреБрдВрддреАрдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдиреЗ рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрддрд╛рдд рдЖрдгрд┐ рдЬрд░реА рд╡рд┐рдХреНрд░реЗрддрд╛ рдкреЕрдХреЗрдЯ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреЗ рддрдкрд╢реАрд▓рд╡рд╛рд░ рдмреНрд▓реЙрдХ рдЖрдХреГрддреНрдпрд╛ рдкреНрд░рджрд╛рди рдХрд░рдд рдЕрд╕рд▓реЗ рддрд░реА, рд╕рд┐рджреНрдзрд╛рдВрдд рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрдгрд┐ рдЪрд╛рдЪрдгреА рдХрд░рдгреЗ рд╢рдХреНрдп рдирд╛рд╣реА рддрд░ рд░рд╣рджрд╛рд░реА рдкреНрд░рддреНрдпрдХреНрд╖рд╛рдд рдХреБрдареЗ рдЬрд╛рддреЗ рд╣реЗ рдкрд╛рд╣рдгреЗ рдЦреВрдк рдорд╣рддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ.

рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЦрд╛рд▓реАрд▓ рдЖрджреЗрд╢рд╛рдВрдЪрд╛ рд╕рдВрдЪ

diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2

рддреБрдореНрд╣рд╛рд▓рд╛ 10.200.64.15 рдЪреНрдпрд╛ рд╕реНрддреНрд░реЛрдд рдкрддреНрддреНрдпрд╛рд╕рд╣ рдЖрдгрд┐ 10.1.7.2 рдЪреНрдпрд╛ рдЧрдВрддрд╡реНрдп рдкрддреНрддреНрдпрд╛рд╕рд╣ рджреЛрди рдкреЕрдХреЗрдЯ рдЯреНрд░реЕрдХ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
рдЖрдореНрд╣реА 10.7.1.2 рд╡рд░реВрди 10.200.64.15 рджреЛрдирджрд╛ рдкрд┐рдВрдЧ рдХрд░рддреЛ рдЖрдгрд┐ рдХрдиреНрд╕реЛрд▓рд╡рд░реАрд▓ рдЖрдЙрдЯрдкреБрдЯ рдкрд╛рд╣рддреЛ.

рдкрд╣рд┐рд▓реЗ рдкреЕрдХреЗрдЬ:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рджреБрд╕рд░реЗ рдкреЕрдХреЗрдЬ:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рдлрд╛рдпрд░рд╡реЙрд▓рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╛рдкреНрдд рдЭрд╛рд▓реЗрд▓реЗ рдкрд╣рд┐рд▓реЗ рдкреЕрдХреЗрдЯ рдпреЗрдереЗ рдЖрд╣реЗ:
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM тАУ Internet, Proto=1 (ICMP), DMZ-Office тАУ ╨╜╨░╨╖╨▓╨░╨╜╨╕╨╡ L3-╨╕╨╜╤В╨╡╤А╤Д╨╡╨╣╤Б╨░. Type=8 тАУ Echo.

рддреНрдпрд╛рдЪреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдирд╡реАрди рд╕рддреНрд░ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ:
msg="allocate a new session-0006a627"

рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдзреЛрд░рдг рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ рдПрдХ рдЬреБрд│рдгреА рдЖрдврд│рд▓реА
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"

рдЕрд╕реЗ рджрд┐рд╕реВрди рдЖрд▓реЗ рдХреА рдкреЕрдХреЗрдЯ рд╡реНрд╣реАрдкреАрдПрди рдмреЛрдЧрджреНрдпрд╛рдВрдкреИрдХреА рдПрдХрд╛рд╡рд░ рдкрд╛рдард╡рд┐рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"

рдЦрд╛рд▓реАрд▓ рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгрд╛рд░рд╛ рдирд┐рдпрдо рдлрд╛рдпрд░рд╡реЙрд▓ рдзреЛрд░рдгрд╛рдВрдордзреНрдпреЗ рдЖрдврд│рддреЛ:
msg="Allowed by Policy-3:"

рдкреЕрдХреЗрдЯ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ VPN рдмреЛрдЧрджреНрдпрд╛рд▓рд╛ рдкрд╛рдард╡рд▓реЗ рдЖрд╣реЗ:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"

рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреЕрдХреЗрдЯ рдпрд╛ WAN рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╛рдареА рдЧреЗрдЯрд╡реЗ рдкрддреНрддреНрдпрд╛рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ:
msg="send to 2.2.2.2 via intf-WAN1"

рджреБрд╕рд▒реНрдпрд╛ рдкреЕрдХреЗрдЯрд╕рд╛рдареА, рд╕рд░реНрд╡рдХрд╛рд╣реА рд╕рд╛рд░рдЦреЗрдЪ рдШрдбрддреЗ, рдкрд░рдВрддреБ рддреЗ рджреБрд╕рд░реНрдпрд╛ рд╡реНрд╣реАрдкреАрдПрди рдмреЛрдЧрджреНрдпрд╛рд▓рд╛ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рд╡реЗрдЧрд│реНрдпрд╛ рдлрд╛рдпрд░рд╡реЙрд▓ рдкреЛрд░реНрдЯрджреНрд╡рд╛рд░реЗ рд╕реЛрдбрд▓реЗ рдЬрд╛рддреЗ:
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"

рд╕рдорд╛рдзрд╛рдирд╛рдЪреЗ рдлрд╛рдпрджреЗ

рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЕрдиреБрдХреВрд▓ рдЗрдВрдЯрд░рдлреЗрд╕. SD-WAN рдЪреНрдпрд╛ рдЖрдЧрдордирд╛рдкреВрд░реНрд╡реА FortiOS рдордзреНрдпреЗ рдЙрдкрд▓рдмреНрдз рдЕрд╕рд▓реЗрд▓рд╛ рд╡реИрд╢рд┐рд╖реНрдЯреНрдп рд╕рдВрдЪ рдкреВрд░реНрдгрдкрдгреЗ рдЬрддрди рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ. рдореНрд╣рдгрдЬреЗрдЪ, рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдирд╡реАрди рд╡рд┐рдХрд╕рд┐рдд рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдирд╛рд╣реА, рдкрд░рдВрддреБ рд╕рд┐рджреНрдз рдлрд╛рдпрд░рд╡реЙрд▓ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдХрдбреВрди рдПрдХ рдкрд░рд┐рдкрдХреНрд╡ рдкреНрд░рдгрд╛рд▓реА рдЖрд╣реЗ. рдиреЗрдЯрд╡рд░реНрдХ рдлрдВрдХреНрд╢рдиреНрд╕рдЪреНрдпрд╛ рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ рд╕рдВрдЪрд╛рд╕рд╣, рдПрдХ рд╕реЛрдпреАрд╕реНрдХрд░ рдЖрдгрд┐ рд╢рд┐рдХрдгреНрдпрд╛рд╕ рд╕реЛрдкрд╛ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕. рдХрд┐рддреА SD-WAN рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдВрдХрдбреЗ рд╢реЗрд╡рдЯрдЪреНрдпрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рд╡рд░ рд░рд┐рдореЛрдЯ-рдНрдХреНрд╕реЗрд╕ VPN рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЖрд╣реЗ?

рд╕реБрд░рдХреНрд╖рд╛ рдкрд╛рддрд│реА 80. рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯ рд╣реЗ рд╢реАрд░реНрд╖ рдлрд╛рдпрд░рд╡реЙрд▓ рдЙрдкрд╛рдпрд╛рдВрдкреИрдХреА рдПрдХ рдЖрд╣реЗ. рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯ рдХрд░рдгреЗ рдЖрдгрд┐ рддреНрдпрд╛рдЪреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрд░рдгреЗ рдпрд╛рд╕рд╛рдареА рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдмрд░реАрдЪ рд╕рд╛рдордЧреНрд░реА рдЖрд╣реЗ рдЖрдгрд┐ рд╢реНрд░рдорд┐рдХ рдмрд╛рдЬрд╛рд░рд╛рдд рдЕрд╕реЗ рдмрд░реЗрдЪ рд╕реБрд░рдХреНрд╖рд╛ рддрдЬреНрдЮ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдВрдиреА рдЖрдзреАрдЪ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдЪреНрдпрд╛ рдЙрдкрд╛рдпрд╛рдВрдордзреНрдпреЗ рдкреНрд░рднреБрддреНрд╡ рдорд┐рд│рд╡рд▓реЗ рдЖрд╣реЗ.

SD-WAN рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрд╕рд╛рдареА рд╢реВрдиреНрдп рдХрд┐рдВрдордд. FortiGate рд╡рд░ SD-WAN рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рд╡рд░ рдирд┐рдпрдорд┐рдд WAN рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЗрддрдХрд╛рдЪ рдЦрд░реНрдЪ рдпреЗрддреЛ, рдХрд╛рд░рдг SD-WAN рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЛрдгрддреНрдпрд╛рд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд░рд╡рд╛рдиреНрдпрд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА.

рдХрдореА рдкреНрд░рд╡реЗрд╢ рдЕрдбрдерд│рд╛ рдХрд┐рдВрдордд. рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯрдордзреНрдпреЗ рд╡рд┐рд╡рд┐рдз рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рди рд╕реНрддрд░рд╛рдВрд╕рд╛рдареА рдЙрдкрдХрд░рдгрд╛рдВрдЪреЗ рдЪрд╛рдВрдЧрд▓реЗ рд╢реНрд░реЗрдгреАрдХрд░рдг рдЖрд╣реЗ. рд╕рд░реНрд╡рд╛рдд рддрд░реБрдг рдЖрдгрд┐ рд╕рд░реНрд╡рд╛рдд рд╕реНрд╡рд╕реНрдд рдореЙрдбреЗрд▓ 3-5 рдХрд░реНрдордЪрд╛рд░реНтАНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ рдХрд╛рд░реНрдпрд╛рд▓рдп рдХрд┐рдВрд╡рд╛ рд╡рд┐рдХреНрд░реА рдмрд┐рдВрджреВ рд╡рд╛рдврд╡рдгреНрдпрд╛рд╕рд╛рдареА рдЕрдЧрджреА рдпреЛрдЧреНрдп рдЖрд╣реЗрдд. рдмрд░реНтАНрдпрд╛рдЪ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдВрдХрдбреЗ рдЕрд╢реА рдХрдореА-рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЖрдгрд┐ рдкрд░рд╡рдбрдгрд╛рд░реА рдореЙрдбреЗрд▓реНрд╕ рдирд╕рддрд╛рдд.

рдЙрдЪреНрдЪ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛. рд╡рд╛рд╣рддреВрдХ рд╕рдВрддреБрд▓рдирд╛рд╕рд╛рдареА SD-WAN рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрдореА рдХреЗрд▓реНрдпрд╛рдиреЗ рдХрдВрдкрдиреАрд▓рд╛ рдПрдХ рд╡рд┐рд╢реЗрд╖ SD-WAN ASIC рд╕реЛрдбрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рдорд┐рд│рд╛рд▓реА, рдЬреНрдпрд╛рдореБрд│реЗ SD-WAN рдСрдкрд░реЗрд╢рди рд╕рдВрдкреВрд░реНрдгрдкрдгреЗ рдлрд╛рдпрд░рд╡реЙрд▓рдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрдореА рдХрд░рдд рдирд╛рд╣реА.

Fortinet рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░ рд╕рдВрдкреВрд░реНрдг рдХрд╛рд░реНрдпрд╛рд▓рдп рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛. рд╣реЗ рдлрд╛рдпрд░рд╡реЙрд▓, рд╕реНрд╡рд┐рдЪреЗрд╕, рд╡рд╛рдп-рдлрд╛рдп рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕рдЪреА рдЬреЛрдбреА рдЖрд╣реЗрдд. рдЕрд╕реЗ рдХрд╛рд░реНрдпрд╛рд▓рдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рд╕реЛрдкреЗ рдЖрдгрд┐ рд╕реЛрдпреАрд╕реНрдХрд░ рдЖрд╣реЗ - рд╕реНрд╡рд┐рдЪ рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреВ рдлрд╛рдпрд░рд╡реЙрд▓рд╡рд░ рдиреЛрдВрджрдгреАрдХреГрдд рдЖрд╣реЗрдд рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреВрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╣реЗ рд╕реНрд╡рд┐рдЪ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рдлрд╛рдпрд░рд╡реЙрд▓ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯ рдЕрд╕реЗ рджрд┐рд╕реВ рд╢рдХрддреЗ:

SD-WAN рдЪреНрдпрд╛ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрд╢рд╛рд╣реАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг: рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди, рдкреНрд░рд╢рд╛рд╕рди рдЖрдгрд┐ рддреЛрдЯреЗ

рдЕрдкрдпрд╢рд╛рдЪрд╛ рдПрдХрдЪ рдореБрджреНрджрд╛ рдореНрд╣рдгреВрди рдирд┐рдпрдВрддреНрд░рдХрд╛рдВрдЪрд╛ рдЕрднрд╛рд╡. рд╡рд┐рдХреНрд░реЗрддрд╛ рд╕реНрд╡рддрдГ рдпрд╛рд╡рд░ рд▓рдХреНрд╖ рдХреЗрдВрджреНрд░рд┐рдд рдХрд░рддреЛ, рдкрд░рдВрддреБ рдпрд╛рд▓рд╛ рдХреЗрд╡рд│ рдПрдХ рдлрд╛рдпрджрд╛ рдореНрд╣рдгрддрд╛ рдпреЗрдИрд▓, рдХрд╛рд░рдг рдЬреНрдпрд╛ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдВрдХрдбреЗ рдирд┐рдпрдВрддреНрд░рдХ рдЖрд╣реЗрдд, рддреНрдпрд╛рдВрдЪреНрдпрд╛ рджреЛрд╖ рд╕рд╣рд┐рд╖реНрдгреБрддреЗрдЪреА рдЦрд╛рддреНрд░реА рдХрд░рдгреЗ рд╕реНрд╡рд╕реНрдд рдЖрд╣реЗ, рдмрд╣реБрддреЗрдХрджрд╛ рдЖрднрд╛рд╕реАрдХрд░рдг рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд рд╕рдВрдЧрдгрдХреАрдп рд╕рдВрд╕рд╛рдзрдирд╛рдВрдЪреНрдпрд╛ рдереЛрдбреНрдпрд╛ рдХрд┐рдВрдорддреАрд╡рд░.

рдХрд╛рдп рдкрд╣рд╛рд╡реЗ

рдХрдВрдЯреНрд░реЛрд▓ рдкреНрд▓реЗрди рдЖрдгрд┐ рдбреЗрдЯрд╛ рдкреНрд▓реЗрдирдордзреНрдпреЗ рд╡реЗрдЧрд│реЗ рдирд╛рд╣реА. рдпрд╛рдЪрд╛ рдЕрд░реНрде рдЕрд╕рд╛ рдХреА рдиреЗрдЯрд╡рд░реНрдХ рдПрдХрддрд░ рд╕реНрд╡рд╣рд╕реНрддреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ рдХрд┐рдВрд╡рд╛ рдЖрдзреАрдЪ рдЙрдкрд▓рдмреНрдз рдЕрд╕рд▓реЗрд▓реА рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕рд╛рдзрдиреЗ рд╡рд╛рдкрд░реВрди - FortiManager. рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдВрд╕рд╛рдареА рдЬреНрдпрд╛рдВрдиреА рдЕрд╢рд╛ рд╡рд┐рднрдХреНрддрддреЗрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХреЗрд▓реА рдЖрд╣реЗ, рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрд╡рддрдГрдЪ рдПрдХрддреНрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ. рдкреНрд░рд╢рд╛рд╕рдХрд╛рд▓рд╛ рдлрдХреНрдд рддреНрдпрд╛рдЪреЗ рдЯреЛрдкреЛрд▓реЙрдЬреА рд╕рдорд╛рдпреЛрдЬрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдХреБрдареЗрддрд░реА рдХрд╛рд╣реАрддрд░реА рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЖрдгрдЦреА рдХрд╛рд╣реА рдирд╛рд╣реА. рддрдерд╛рдкрд┐, рдлреЛрд░реНрдЯреА рдореЕрдиреЗрдЬрд░рдЪреЗ рдЯреНрд░рдореНрдк рдХрд╛рд░реНрдб рд╣реЗ рдЖрд╣реЗ рдХреА рддреЗ рдХреЗрд╡рд│ рдлрд╛рдпрд░рд╡реЙрд▓рдЪ рдирд╛рд╣реА рддрд░ рд╕реНрд╡рд┐рдЪреЗрд╕ рдЖрдгрд┐ рд╡рд╛рдп-рдлрд╛рдп рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреВ рджреЗрдЦреАрд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВ рд╢рдХрддреЗ, рдореНрд╣рдгрдЬреЗрдЪ рдЬрд╡рд│рдЬрд╡рд│ рд╕рдВрдкреВрд░реНрдг рдиреЗрдЯрд╡рд░реНрдХ.

рдирд┐рдпрдВрддреНрд░рдгрдХреНрд╖рдорддреЗрдд рд╕рд╢рд░реНрдд рд╡рд╛рдв. рдиреЗрдЯрд╡рд░реНрдХ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ рд╕рд╛рдзрдиреЗ рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддрд╛рдд рдпрд╛ рд╡рд╕реНрддреБрд╕реНрдерд┐рддреАрдореБрд│реЗ, SD-WAN рдЪреНрдпрд╛ рдкрд░рд┐рдЪрдпрд╛рдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирдХреНрд╖рдорддрд╛ рдХрд┐рдВрдЪрд┐рдд рд╡рд╛рдврддреЗ. рджреБрд╕рд░реАрдХрдбреЗ, рдирд╡реАрди рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЬрд▓рдж рдЙрдкрд▓рдмреНрдз рд╣реЛрддреЗ, рдХрд╛рд░рдг рд╡рд┐рдХреНрд░реЗрддрд╛ рдкреНрд░рдердо рдлрдХреНрдд рдлрд╛рдпрд░рд╡реЙрд▓ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдорд╕рд╛рдареА (рдЬреНрдпрд╛рдореБрд│реЗ рддреЗ рд╡рд╛рдкрд░рдгреЗ рддреНрд╡рд░рд┐рдд рд╢рдХреНрдп рд╣реЛрддреЗ) рд░рд┐рд▓реАрдЭ рд╣реЛрддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдирдВрддрд░рдЪ рдЖрд╡рд╢реНрдпрдХ рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╣ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкреНрд░рдгрд╛рд▓реАрдЪреА рдкреВрд░реНрддрддрд╛ рд╣реЛрддреЗ.

рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░реВрди рдХрд╛рд╣реА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЙрдкрд▓рдмреНрдз рдЕрд╕реВ рд╢рдХрддреЗ, рдкрд░рдВрддреБ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░реВрди рдЙрдкрд▓рдмреНрдз рдирд╛рд╣реА. рдХрд╛рд╣реАрд╡реЗрд│рд╛ рдХрд╛рд╣реАрддрд░реА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирдордзреНрдпреЗ рдЬрд╛рдгреЗ рдЗрддрдХреЗ рднрд┐рддреАрджрд╛рдпрдХ рдирд╕рддреЗ, рдкрд░рдВрддреБ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рдХреЛрдгреАрддрд░реА рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░реВрди рдЖрдзреАрдЪ рдХрд╛рд╣реАрддрд░реА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ рд╣реЗ рди рдкрд╛рд╣рдгреЗ рднрд┐рддреАрджрд╛рдпрдХ рдЖрд╣реЗ. рдкрд░рдВрддреБ рд╣реЗ рд╕рд╣рд╕рд╛ рдирд╡реАрди рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдВрд╡рд░ рд▓рд╛рдЧреВ рд╣реЛрддреЗ рдЖрдгрд┐ рд╣рд│реВрд╣рд│реВ, FortiOS рдЕрджреНрдпрддрдирд╛рдВрд╕рд╣, рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рдХреНрд╖рдорддрд╛ рд╕реБрдзрд╛рд░рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд.

рдХреЛрдг рджрд╛рд╡реЗ рдХрд░реЗрд▓

рдЬреНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрдиреЗрдХ рд╢рд╛рдЦрд╛ рдирд╛рд╣реАрдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА. 8-10 рд╢рд╛рдЦрд╛рдВрдЪреНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЬрдЯрд┐рд▓ рдордзреНрдпрд╡рд░реНрддреА рдШрдЯрдХрд╛рдВрд╕рд╣ SD-WAN рд╕реЛрд▓реНрдпреВрд╢рди рд▓рд╛рдЧреВ рдХрд░рдгреЗ рдХрджрд╛рдЪрд┐рдд рдореЗрдгрдмрддреНрддреАрд╕рд╛рдареА рдЦрд░реНрдЪ рдХрд░рдгрд╛рд░ рдирд╛рд╣реА - рддреБрдореНрд╣рд╛рд▓рд╛ SD-WAN рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рд╕рд╛рдареА рдкрд░рд╡рд╛рдиреЗ рдЖрдгрд┐ рдХреЗрдВрджреНрд░реАрдп рдШрдЯрдХ рд╣реЛрд╕реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓рд╛рдпрдЭреЗрд╢рди рд╕рд┐рд╕реНрдЯрдо рд╕рдВрд╕рд╛рдзрдирд╛рдВрд╡рд░ рдкреИрд╕реЗ рдЦрд░реНрдЪ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧрддреАрд▓. рдПрдХрд╛ рд▓рд╣рд╛рди рдХрдВрдкрдиреАрдХрдбреЗ рд╕рд╣рд╕рд╛ рдорд░реНрдпрд╛рджрд┐рдд рдореЛрдлрдд рд╕рдВрдЧрдгрдХреАрдп рд╕рдВрд╕рд╛рдзрдиреЗ рдЕрд╕рддрд╛рдд. рдлреЛрд░реНрдЯрд┐рдиреЗрдЯрдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рдлрдХреНрдд рдлрд╛рдпрд░рд╡реЙрд▓ рдЦрд░реЗрджреА рдХрд░рдгреЗ рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ.

рдЬреНрдпрд╛рдВрдЪреНрдпрд╛ рдЦреВрдк рд▓рд╣рд╛рди рд╢рд╛рдЦрд╛ рдЖрд╣реЗрдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА. рдмрд░реНтАНрдпрд╛рдЪ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдВрд╕рд╛рдареА, рдкреНрд░рддрд┐ рд╢рд╛рдЦреЗрдЪреА рдХрд┐рдорд╛рди рд╕реЛрд▓реНрдпреВрд╢рди рдХрд┐рдВрдордд рдЦреВрдк рдЬрд╛рд╕реНрдд рдЖрд╣реЗ рдЖрдгрд┐ рдЕрдВрддрд┐рдо рдЧреНрд░рд╛рд╣рдХрд╛рдЪреНрдпрд╛ рд╡реНрдпрд╡рд╕рд╛рдпрд╛рдЪреНрдпрд╛ рджреГрд╖реНрдЯрд┐рдХреЛрдирд╛рддреВрди рдХрджрд╛рдЪрд┐рдд рдордиреЛрд░рдВрдЬрдХ рдирд╕реЗрд▓. Fortinet рдЕрддрд┐рд╢рдп рдЖрдХрд░реНрд╖рдХ рдХрд┐рдорддреАрдд рд▓рд╣рд╛рди рдЙрдкрдХрд░рдгреЗ рдСрдлрд░ рдХрд░рддреЗ.

рдЬреЗ рдЕрдЬреВрди рдлрд╛рд░ рджреВрд░ рдкрд╛рдКрд▓ рдареЗрд╡рд╛рдпрд▓рд╛ рддрдпрд╛рд░ рдирд╛рд╣реАрдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА. рдирд┐рдпрдВрддреНрд░рдХрд╛рдВрд╕рд╣ SD-WAN рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреЗ, рдорд╛рд▓рдХреАрдЪреЗ рдорд╛рд░реНрдЧ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рдпреЛрдЬрди рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА рдирд╡реАрди рджреГрд╖реНрдЯреАрдХреЛрди рд╣реЗ рдХрд╛рд╣реА рдЧреНрд░рд╛рд╣рдХрд╛рдВрд╕рд╛рдареА рдЦреВрдк рдореЛрдареЗ рдкрд╛рдКрд▓ рдЕрд╕реВ рд╢рдХрддреЗ. рд╣реЛрдп, рдЕрд╢реА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╢реЗрд╡рдЯреА рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓рдЪрд╛ рд╡рд╛рдкрд░ рдЖрдгрд┐ рдкреНрд░рд╢рд╛рд╕рдХрд╛рдВрдЪреЗ рдХрд╛рд░реНрдп рдСрдкреНрдЯрд┐рдорд╛рдЗрдЭ рдХрд░рдгреНрдпрд╛рдд рдорджрдд рдХрд░реЗрд▓, рдкрд░рдВрддреБ рдкреНрд░рдердо рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдмрд░реНрдпрд╛рдЪ рдирд╡реАрди рдЧреЛрд╖реНрдЯреА рд╢рд┐рдХрд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд. рдЬреЗ рдЕрджреНрдпрд╛рдк рдкреЕрд░рд╛рдбрд╛рдЗрдо рд╢рд┐рдлреНрдЯрд╕рд╛рдареА рддрдпрд╛рд░ рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдЪреЕрдиреЗрд▓рдордзреВрди рдЕрдзрд┐рдХ рдкрд┐рд│реВрди рдХрд╛рдвреВ рдЗрдЪреНрдЫрд┐рддрд╛рдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА Fortinet рдордзреАрд▓ рдЙрдкрд╛рдп рдЕрдЧрджреА рдпреЛрдЧреНрдп рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛