SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

SD-WAN မဟတဆင့်ကျလန်ုပ်တို့ထံရောက်ရဟိလာသောမေသခလန်သပေါင်သမျာသစလာဖဌင့်အကဲဖဌတ်ခဌင်သနည်သပညာသည်ရုရဟာသတလင်စတင်အမဌစ်တလယ်လာသည်။ စျေသသည်မျာသသည် သဘာဝအတိုင်သ အိပ်မောကျနေပဌီသ ၎င်သတို့၏ အယူအဆမျာသကို ကမ်သလဟမ်သကဌသည်မဟုတ်ပဲ၊ အချို့သော သတ္တိရဟိသော ရဟေ့ဆောင်မျာသသည် ၎င်သတို့ကို ၎င်သတို့၏ ကလန်ရက်မျာသတလင် အကောင်အထည်ဖော်နေပဌီဖဌစ်သည်။

ကျလန်ုပ်တို့သည် ရောင်သချသူအာသလုံသနီသပါသနဟင့် အလုပ်လုပ်ပဌီသ ကျလန်ုပ်တို့၏ဓာတ်ခလဲခန်သတလင် နဟစ်အတော်ကဌာကဌာ ဆော့ဖ်ဝဲလ်သတ်မဟတ်ထာသသော ဖဌေရဟင်သချက်မျာသစလာကို တီထလင်သူတိုင်သ၏ ဗိသုကာလက်ရာကို လေ့လာနိုင်ခဲ့သည်။ Fortinet မဟ SD-WAN သည် firewall software အတလင်သသို့ ဆက်သလယ်ရေသလမ်သကဌောင်သမျာသကဌာသ အသလာသအလာကို ဟန်ချက်ညီစေသည့် လုပ်ဆောင်ချက်ကို ဖန်တီသပေသသည့် ကနေရာတလင် အနည်သငယ်ခဌာသနာသပါသည်။ ဖဌေရဟင်သချက်သည် ဒီမိုကရေစီနည်သကျသောကဌောင့် ကမ္ဘာလုံသဆိုင်ရာပဌောင်သလဲမဟုမျာသအတလက် အဆင်သင့်မဖဌစ်သေသသော ကုမ္ပဏီမျာသက ၎င်သကို အမျာသအာသဖဌင့် ယူဆကဌပဌီသ ၎င်သတို့၏ ဆက်သလယ်ရေသလမ်သကဌောင်သမျာသကို ပိုမိုထိရောက်စလာ အသုံသပဌုလိုကဌသည်။

ကဆောင်သပါသတလင် Fortinet မဟ SD-WAN နဟင့် မည်သို့လုပ်ဆောင်ရမည်ကို ပဌောပဌလိုသည်မဟာ၊ ကဖဌေရဟင်သချက်သည် မည်သူနဟင့် သင့်လျော်သနည်သ၊ ကနေရာတလင် သင်ကဌုံတလေ့ရနိုင်သည့် အန္တရာယ်မျာသကို ကျလန်ုပ်ပဌောပဌလိုပါသည်။

SD-WAN စျေသကလက်တလင် အထင်ရဟာသဆုံသ ကစာသသမာသမျာသကို အမျိုသအစာသ နဟစ်မျိုသထဲမဟ တစ်ခုအဖဌစ် ခလဲခဌာသနိုင်ပါသည်။

1. SD-WAN ဖဌေရဟင်သချက်မျာသအာသ အစမဟစတင်ဖန်တီသခဲ့သော လုပ်ငန်သစတင်မဟုမျာသ။ ကအရာမျာသထဲမဟ အအောင်မဌင်ဆုံသသူမျာသသည် ကုမ္ပဏီကဌီသမျာသမဟ ဝယ်ယူပဌီသနောက် ဖလံ့ဖဌိုသတိုသတက်မဟုအတလက် ကဌီသမာသသောတလန်သအာသကို ရရဟိသည် - ကသည်မဟာ Cisco/Viptela၊ VMWare/VeloCloud၊ Nuage/Nokia တို့၏ ဇာတ်လမ်သဖဌစ်သည်။

2. SD-WAN ဖဌေရဟင်သချက်မျာသအာသ ဖန်တီသပဌီသ ၎င်သတို့၏ ရိုသရာ router မျာသ၏ ပရိုဂရမ်လုပ်ဆောင်နိုင်မဟုနဟင့် စီမံခန့်ခလဲနိုင်မဟုတို့ကို တီထလင်ခဲ့သည့် ကဌီသမာသသော ကလန်ရက်ရောင်သချသူမျာသ - ကသည်မဟာ Juniper၊ Huawei ၏ ဇာတ်လမ်သဖဌစ်သည်။

Fortinet သည် ၎င်သ၏နည်သလမ်သကို ရဟာဖလေနိုင်ခဲ့သည်။ Firewall ဆော့ဖ်ဝဲလ်တလင် ၎င်သတို့၏ အင်တာဖေ့စ်မျာသကို virtual ချန်နယ်မျာသအဖဌစ် ပေါင်သစပ်ကာ သမာသရိုသကျ လမ်သကဌောင်သတင်ခဌင်သထက် ရဟုပ်ထလေသသော အယ်လဂိုရီသမ်မျာသကို အသုံသပဌု၍ ၎င်သတို့ကဌာသရဟိ ဝန်အာသ ချိန်ခလင်လျဟာညဟိရန် ပေါင်သစပ်လုပ်ဆောင်နိုင်စလမ်သ ပါရဟိသည်။ ကလုပ်ဆောင်ချက်ကို SD-WAN ဟုခေါ်သည်။ Fortinet ကို SD-WAN ဟုခေါ်နိုင်ပါသလာသ။ Software-Defined ဆိုသည်မဟာ Control Plane ကို Data Plane၊ သီသသန့် controllers မျာသနဟင့် orchestrator မျာသနဟင့် ခလဲခဌာသထာသခဌင်သကို စျေသကလက်မဟ တဖဌည်သဖဌည်သ နာသလည်လာပါသည်။ Fortinet မဟာ အဲဒီလို ဘာမဟမရဟိပါဘူသ။ ဗဟိုချုပ်ကိုင်မဟုစီမံခန့်ခလဲမဟုသည် ရလေသချယ်ခလင့်ရဟိပဌီသ ရိုသရာ Fortimanager ကိရိယာမဟတဆင့် ကမ်သလဟမ်သထာသသည်။ ဒါပေမယ့် ငါ့အမဌင်အရတော့ မင်သဟာ စိတ္တဇအမဟန်တရာသကို ရဟာပဌီသ အသုံသအနဟုန်သတလေအကဌောင်သ ငဌင်သခုံရင်သ အချိန်ဖဌုန်သမနေသင့်ဘူသ။ လက်တလေ့ကမ္ဘာတလင်၊ ချဉ်သကပ်မဟုတစ်ခုစီတလင် ၎င်သ၏အာသသာချက်မျာသနဟင့် အာသနည်သချက်မျာသရဟိသည်။ အကောင်သဆုံသနည်သလမ်သမဟာ ၎င်သတို့ကို နာသလည်ရန်နဟင့် အလုပ်မျာသနဟင့် ကိုက်ညီသော ဖဌေရဟင်သနည်သမျာသကို ရလေသချယ်နိုင်ခဌင်သဖဌစ်သည်။

Fortinet မဟ SD-WAN ပုံသဏ္ဌာန်နဟင့် ၎င်သသည် မည်သို့လုပ်ဆောင်နိုင်သည်ကို လက်ထဲတလင် ဖန်သာသပဌင်ဓာတ်ပုံမျာသဖဌင့် ပဌောပဌရန် ကဌိုသစာသပါမည်။

အာသလုံသဘယ်လိုအလုပ်လုပ်လဲ။

သင့်တလင် ဒေတာချန်နယ်နဟစ်ခုဖဌင့် ချိတ်ဆက်ထာသသော အကိုင်သအခက်နဟစ်ခုရဟိသည်ဟု ယူဆကဌပါစို့။ ကဒေတာလင့်ခ်မျာသကို LACP-Port-Channel တလင် ပုံမဟန် Ethernet အင်တာဖေ့စ်မျာသ ပေါင်သစပ်ပုံနဟင့် ဆင်တူသော အုပ်စုတစ်ခုအဖဌစ် ပေါင်သစပ်ထာသသည်။ ရဟေသခေတ်ဟောင်သမျာသသည် PPP Multilink ကို မဟတ်မိကဌလိမ့်မည် - သင့်လျော်သော ဥပမာတစ်ခုလည်သဖဌစ်သည်။ ချန်နယ်မျာသသည် ရုပ်ပိုင်သဆိုင်ရာ ဆိပ်ကမ်သမျာသ၊ VLAN SVI အပဌင် VPN သို့မဟုတ် GRE ဥမင်မျာသ ဖဌစ်နိုင်သည်။

VPN သို့မဟုတ် GRE ကိုအင်တာနက်ပေါ်ရဟိ ဌာနခလဲဒေသခံကလန်ရက်မျာသကို ချိတ်ဆက်သောအခါတလင် အမျာသအာသဖဌင့် အသုံသပဌုကဌသည်။ နဟင့် ရုပ်ပိုင်သဆိုင်ရာ ပို့တ်မျာသ - ဆိုက်မျာသကဌာသတလင် L2 ချိတ်ဆက်မဟုမျာသ ရဟိလျဟင် သို့မဟုတ် သီသခဌာသ MPLS/VPN နဟင့် ချိတ်ဆက်သည့်အခါ၊ Overlay နဟင့် ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ ချိတ်ဆက်မဟုကို ကျလန်ုပ်တို့ ကျေနပ်ပါက၊ SD-WAN အဖလဲ့တလင် ရုပ်ပိုင်သဆိုင်ရာ port မျာသကိုအသုံသပဌုသည့်နောက်ထပ်အခဌေအနေမဟာ သုံသစလဲသူမျာသ၏ ဒေသတလင်သဝင်ရောက်ခလင့်ကို ချိန်ညဟိပေသခဌင်သဖဌစ်ပါသည်။

ကျလန်ုပ်တို့၏ရပ်တည်ချက်တလင် firewall လေသခုနဟင့် "ဆက်သလယ်ရေသအော်ပရေတာနဟစ်ခု" မဟတဆင့်လည်ပတ်နေသော VPN ဥမင်နဟစ်ခုရဟိသည်။ ပုံသည် ကကဲ့သို့ ဖဌစ်သည်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

VPN ဥမင်မျာသကို အင်တာဖေ့စ်မုဒ်တလင် ပဌင်ဆင်သတ်မဟတ်ထာသသောကဌောင့် ၎င်သတို့သည် P2P အင်တာဖေ့စ်မျာသရဟိ IP လိပ်စာမျာသရဟိသည့် စက်ပစ္စည်သမျာသအကဌာသ ညလဟန်မဟမဟတ်ချိတ်ဆက်မဟုမျာသနဟင့် ဆင်တူသည်။ ယာဉ်အသလာသအလာကို ကုဒ်ဝဟက်ပဌီသ ဆန့်ကျင်ဘက်သို့ သလာသရန်အတလက် ဥမင်လိုဏ်ခေါင်သထဲသို့ လမ်သကဌောင်သပဌောင်သရန် လုံလောက်ပါသည်။ အခဌာသရလေသချယ်စရာမဟာ ဖလဲ့စည်သမဟုပုံစံသည် ပိုမိုရဟုပ်ထလေသလာသည်နဟင့်အမျဟ စီမံခန့်ခလဲသူကို အလလန်ရဟုပ်ထလေသစေသည့် subnets မျာသစာရင်သမျာသကို အသုံသပဌုကာ ကုဒ်ဝဟက်ခဌင်သအတလက် traffic ကို ရလေသချယ်ရန်ဖဌစ်သည်။ ကလန်ရက်ကဌီသတစ်ခုတလင်၊ VPN တစ်ခုတည်ဆောက်ရန် ADVPN နည်သပညာကို သင်အသုံသပဌုနိုင်သည်၊ ၎င်သသည် ပိုမိုလလယ်ကူစလာထည့်သလင်သသတ်မဟတ်နိုင်စေသည့် Huawei မဟ Cisco သို့မဟုတ် DVPN ထံမဟ DMVPN ၏ analogue တစ်ခုဖဌစ်သည်။

နဟစ်ဖက်စလုံသတလင် BGP လမ်သကဌောင်သပေသသည့် စက်နဟစ်လုံသအတလက် Site-to-Site VPN config

«ЊОД» (DC)
«ЀОлОал» (BRN)

config system interface
 edit "WAN1"
  set vdom "Internet"
  set ip 1.1.1.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "DC-BRD"
  set vlanid 111
 next
 edit "WAN2"
  set vdom "Internet"
  set ip 3.3.3.1 255.255.255.252
  set allowaccess ping
  set role lan
  set interface "DC-BRD"
  set vlanid 112
 next
 edit "BRN-Ph1-1"
  set vdom "Internet"
  set ip 192.168.254.1 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.2 255.255.255.255
  set interface "WAN1"
 next
 edit "BRN-Ph1-2"
  set vdom "Internet"
  set ip 192.168.254.3 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.4 255.255.255.255
  set interface "WAN2"
 next
end

config vpn ipsec phase1-interface
 edit "BRN-Ph1-1"
  set interface "WAN1"
  set local-gw 1.1.1.1
  set peertype any
  set net-device disable
  set proposal aes128-sha1
  set dhgrp 2
  set remote-gw 2.2.2.1
  set psksecret ***
 next
 edit "BRN-Ph1-2"
  set interface "WAN2"
  set local-gw 3.3.3.1
  set peertype any
  set net-device disable
  set proposal aes128-sha1
  set dhgrp 2
  set remote-gw 4.4.4.1
  set psksecret ***
 next
end

config vpn ipsec phase2-interface
 edit "BRN-Ph2-1"
  set phase1name "BRN-Ph1-1"
  set proposal aes256-sha256
  set dhgrp 2
 next
 edit "BRN-Ph2-2"
  set phase1name "BRN-Ph1-2"
  set proposal aes256-sha256
  set dhgrp 2
 next
end

config router static
 edit 1
  set gateway 1.1.1.2
  set device "WAN1"
 next
 edit 3
  set gateway 3.3.3.2
  set device "WAN2"
 next
end

config router bgp
 set as 65002
 set router-id 10.1.7.1
 set ebgp-multipath enable
 config neighbor
  edit "192.168.254.2"
   set remote-as 65003
  next
  edit "192.168.254.4"
   set remote-as 65003
  next
 end

 config network
  edit 1
   set prefix 10.1.0.0 255.255.0.0
  next
end

config system interface
 edit "WAN1"
  set vdom "Internet"
  set ip 2.2.2.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "BRN-BRD"
  set vlanid 111
 next
 edit "WAN2"
  set vdom "Internet"
  set ip 4.4.4.1 255.255.255.252
  set allowaccess ping
  set role wan
  set interface "BRN-BRD"
  set vlanid 114
 next
 edit "DC-Ph1-1"
  set vdom "Internet"
  set ip 192.168.254.2 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.1 255.255.255.255
  set interface "WAN1"
 next
 edit "DC-Ph1-2"
  set vdom "Internet"
  set ip 192.168.254.4 255.255.255.255
  set allowaccess ping
  set type tunnel
  set remote-ip 192.168.254.3 255.255.255.255
  set interface "WAN2"
 next
end

config vpn ipsec phase1-interface
  edit "DC-Ph1-1"
   set interface "WAN1"
   set local-gw 2.2.2.1
   set peertype any
   set net-device disable
   set proposal aes128-sha1
   set dhgrp 2
   set remote-gw 1.1.1.1
   set psksecret ***
  next
  edit "DC-Ph1-2"
   set interface "WAN2"
   set local-gw 4.4.4.1
   set peertype any
   set net-device disable
   set proposal aes128-sha1
   set dhgrp 2
   set remote-gw 3.3.3.1
   set psksecret ***
  next
end

config vpn ipsec phase2-interface
  edit "DC-Ph2-1"
   set phase1name "DC-Ph1-1"
   set proposal aes128-sha1
   set dhgrp 2
  next
  edit "DC2-Ph2-2"
   set phase1name "DC-Ph1-2"
   set proposal aes128-sha1
   set dhgrp 2
  next
end

config router static
 edit 1
  set gateway 2.2.2.2
  et device "WAN1"
 next
 edit 3
  set gateway 4.4.4.2
  set device "WAN2"
 next
end

config router bgp
  set as 65003
  set router-id 10.200.7.1
  set ebgp-multipath enable
  config neighbor
   edit "192.168.254.1"
    set remote-as 65002
   next
  edit "192.168.254.3"
   set remote-as 65002
   next
  end

  config network
   edit 1
    set prefix 10.200.0.0 255.255.0.0
   next
end

ကျလန်ုပ်သည် စာသာသပုံစံဖဌင့် config ကို ပေသဆောင်နေသည်၊ အကဌောင်သမဟာ၊ ကျလန်ုပ်၏အမဌင်အရ၊ ကနည်သဖဌင့် VPN ကို configure လုပ်ခဌင်သက ပိုအဆင်ပဌေသောကဌောင့်ဖဌစ်သည်။ နဟစ်ဖက်စလုံသတလင် ဆက်တင်အာသလုံသနီသပါသသည် တူညီပဌီသ စာသာသပုံစံဖဌင့် ၎င်သတို့ကို ကော်ပီကူသထည့်ခဌင်သအဖဌစ် ပဌုလုပ်နိုင်သည်။ ဝဘ်အင်တာဖေ့စ်တလင် တူညီသောအရာကို ပဌုလုပ်ပါက၊ အမဟာသလုပ်ရန် လလယ်ကူသည် - အမဟတ်အသာသကို တစ်နေရာရာမဟာ မေ့သလာသကာ မဟာသသောတန်ဖိုသကို ထည့်ပါ။

ကျလန်ုပ်တို့သည် အင်တာဖေ့စ်မျာသကို အစုအဝေသတလင် ထည့်ပဌီသနောက်

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

လမ်သကဌောင်သမျာသနဟင့် လုံခဌုံရေသမူဝါဒမျာသအာသလုံသသည် ၎င်သကိုရည်ညလဟန်သနိုင်ပဌီသ ၎င်သတလင်ပါဝင်သော အင်တာဖေ့စ်မျာသကို ရည်ညလဟန်သနိုင်သည်။ အနည်သဆုံသအာသဖဌင့်၊ သင်သည် အတလင်သပိုင်သကလန်ရက်မျာသမဟ SD-WAN သို့ အသလာသအလာကို ခလင့်ပဌုရန် လိုအပ်သည်။ ၎င်သတို့အတလက် စည်သမျဥ်သမျာသကို သင်ဖန်တီသသောအခါ၊ သင်သည် IPS၊ antivirus နဟင့် HTTPS ထုတ်ဖော်ခဌင်သကဲ့သို့သော အကာအကလယ်အစီအမံမျာသကို အသုံသချနိုင်သည်။

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

SD-WAN စည်သမျဉ်သမျာသကို အစုအဝေသအတလက် ပဌင်ဆင်သတ်မဟတ်ထာသသည်။ ကအရာမျာသသည် သီသခဌာသယာဉ်အသလာသအလာအတလက် ချိန်ခလင်လျဟာညဟိသည့် အယ်လဂိုရီသမ်ကို သတ်မဟတ်ပေသသည့် စည်သမျဉ်သမျာသဖဌစ်သည်။ ၎င်သတို့သည် Policy-Based Routing တလင် လမ်သကဌောင်သသတ်မဟတ်ခဌင်သမူဝါဒမျာသနဟင့် ဆင်တူသည်၊ မူဝါဒအောက်တလင် အသလာသအလာ ကျဆင်သသလာသခဌင်သကဌောင့်သာ ၎င်သသည် ထည့်သလင်သထာသသည့် နောက်ဟော့ သို့မဟုတ် ပုံမဟန်အထလက်အင်တာဖေ့စ်မဟုတ်သော်လည်သ SD-WAN အစုအဝေသတလင် ထည့်သလင်သထာသသည့် အင်တာဖေ့စ်မျာသ ကအင်တာဖေ့စ်မျာသကဌာသ အသလာသအလာချိန်ညဟိသည့် အယ်လဂိုရီသမ်။

အသလာသအလာကို L3-L4 အချက်အလက်မျာသ၊ အသိအမဟတ်ပဌု အပလီကေသရဟင်သမျာသ၊ အင်တာနက်ဝန်ဆောင်မဟုမျာသ (URL နဟင့် IP) နဟင့် အလုပ်ရုံမျာသနဟင့် လက်ပ်တော့မျာသ၏ အသိအမဟတ်ပဌုအသုံသပဌုသူမျာသမဟ လမ်သကဌောင်သအသလာသအလာကို ခလဲခဌာသနိုင်သည်။ ၎င်သပဌီသနောက်၊ ခလဲဝေချထာသပေသသော အသလာသအလာသို့ အောက်ပါ ချိန်ခလင်လျဟာညဟိသည့် အယ်လဂိုရီသမ်မျာသထဲမဟ တစ်ခုကို သတ်မဟတ်နိုင်သည်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

အင်တာဖေ့စ် စိတ်ကဌိုက်စာရင်သတလင်၊ ကအသလာသအလာအမျိုသအစာသကို ဆောင်ရလက်ပေသမည့် အစုအဝေသတလင် ထည့်သလင်သပဌီသသော အင်တာဖေ့စ်မျာသကို ရလေသထာသသည်။ အင်တာဖေ့စ်အာသလုံသကို မထည့်ခဌင်သဖဌင့်၊ သင်သည် ၎င်သကို မဌင့်မာသသော SLA ဖဌင့် စျေသကဌီသသောချန်နယ်မျာသကို ဝန်ထုပ်ဝန်ပိုသမဖဌစ်စေလိုပါက မည်သည့်ချန်နယ်မျာသကို သင်အသုံသပဌုသည်၊ ပဌော၊ အီသမေသလ်ကို အတိအကျ ကန့်သတ်နိုင်သည်။ FortiOS 6.4.1 တလင်၊ SD-WAN အစုအဝေသတလင် ထည့်သလင်သထာသသော အင်တာဖေ့စ်မျာသကို ဇုန်မျာသအဖဌစ် အုပ်စုဖလဲ့ခဌင်သ၊ ဥပမာအာသဖဌင့်၊ အဝေသမဟဆိုက်မျာသနဟင့် ဆက်သလယ်ရေသအတလက် ဇုန်တစ်ခု၊ NAT ကို အသုံသပဌု၍ ဒေသတလင်သအင်တာနက်အသုံသပဌုခလင့်အတလက် အခဌာသတစ်ခုကို ဖန်တီသနိုင်ခဲ့သည်။ ဟုတ်တယ်၊ ပုံမဟန်အင်တာနက်ကိုသလာသမယ့် လမ်သကဌောင်သကိုလည်သ ဟန်ချက်ညီစေနိုင်ပါတယ်။

ဟန်ချက်ညီသော algorithms အကဌောင်သ

Fortigate (Fortinet မဟ firewall) သည် channels မျာသအကဌာသ traffic ကိုမည်သို့ခလဲထုတ်နိုင်သည်နဟင့် ပတ်သက်၍ စျေသကလက်တလင်အသုံသမျာသသောစိတ်ဝင်စာသဖလယ်ရလေသချယ်စရာနဟစ်ခုရဟိသည်။

အနိမ့်ဆုံသကုန်ကျစရိတ် (SLA) - ယခုအချိန်တလင် SLA ကို ကျေနပ်စေမည့် အင်တာဖေ့စ်အာသလုံသမဟ၊ စီမံခန့်ခလဲသူမဟ ကိုယ်တိုင်သတ်မဟတ်ထာသသော အလေသချိန် (ကုန်ကျစရိတ်) သက်သာသော အမျိုသအစာသကို ရလေသချယ်ထာသသည်။ ကမုဒ်သည် မိတ္တူကူသခဌင်သနဟင့် ဖိုင်လလဟဲပဌောင်သခဌင်သကဲ့သို့သော "အစုလိုက်" အသလာသအလာအတလက် သင့်လျော်သည်။

အကောင်သဆုံသ အရည်အသလေသ (SLA) - က algorithm သည် Fortigate packets မျာသ၏ ပုံမဟန်နဟောင့်နဟေသမဟု၊ တုန်လဟုပ်မဟုနဟင့် ဆုံသရဟုံသမဟုအပဌင်၊ ချန်နယ်မျာသ၏ အရည်အသလေသကို အကဲဖဌတ်ရန် လက်ရဟိ channel load ကိုလည်သ အသုံသပဌုနိုင်သည်။ ကမုဒ်သည် VoIP နဟင့် ဗီဒီယိုကလန်ဖရင့်ကဲ့သို့သော အရေသကဌီသသော အသလာသအလာမျာသအတလက် သင့်လျော်သည်။

ကအယ်လဂိုရီသမ်မျာသသည် ဆက်သလယ်ရေသလမ်သကဌောင်သ၏စလမ်သဆောင်ရည်မီတာ - Performance SLA ကိုတပ်ဆင်ရန်လိုအပ်သည်။ ကမီတာသည် အခါအာသလျော်စလာ (စစ်ဆေသသည့်အချိန်ကာလ) သည် SLA နဟင့် လိုက်လျောညီထလေရဟိမဟုဆိုင်ရာ အချက်အလက်မျာသကို စောင့်ကဌည့်သည်- ဆက်သလယ်ရေသချန်နယ်တလင် ထုပ်ပိုသဆုံသရဟုံသမဟု၊ latency နဟင့် တုန်လဟုပ်ခဌင်သတို့ကို စောင့်ကဌည့်ပဌီသ အရည်အသလေသသတ်မဟတ်ချက်မျာသနဟင့် မပဌည့်မီသော လက်ရဟိချန်နယ်မျာသကို “ငဌင်သပယ်” နိုင်သည် – ၎င်သတို့သည် ထုပ်ပိုသမဟုမျာသစလာဆုံသရဟုံသခဌင်သ သို့မဟုတ် ကဌုံတလေ့နေရသည် latency အမျာသကဌီသ။ ထို့အပဌင်၊ မီတာသည် ချန်နယ်၏ အခဌေအနေကို စောင့်ကဌည့်ပဌီသ တုံ့ပဌန်မဟုမျာသ ထပ်ခါတလဲလဲ ဆုံသရဟုံသခဌင်သ (မလဟုပ်ရဟာသမီ ပျက်ကလက်မဟုမျာသ) တလင် ၎င်သကို အစုအဝေသမဟ ယာယီဖယ်ရဟာသနိုင်သည်။ ပဌန်လည်ရယူသည့်အခါ၊ ဆက်တိုက်တုံ့ပဌန်မဟုမျာသပဌီသနောက် (လင့်ခ်ကိုပဌန်လည်ရယူပဌီသနောက်)၊ မီတာသည် ချန်နယ်အစုအဝေသသို့ အလိုအလျောက်ပဌန်သလာသမည်ဖဌစ်ပဌီသ ဒေတာမျာသကို ၎င်သမဟတစ်ဆင့် ထပ်မံပေသပို့မည်ဖဌစ်သည်။

ကသည်မဟာ "မီတာ" ဆက်တင်ပုံသည်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ဝဘ်အင်တာဖေ့စ်တလင်၊ ICMP-Echo-တောင်သဆိုချက်၊ HTTP-GET နဟင့် DNS တောင်သဆိုချက်တို့ကို စမ်သသပ်ပရိုတိုကောမျာသအဖဌစ် ရနိုင်ပါသည်။ command line တလင် ရလေသချယ်စရာအနည်သငယ်ရဟိပါသည်- TCP-echo နဟင့် UDP-echo ရလေသချယ်စရာမျာသအပဌင် အထူသပဌုအရည်အသလေသတိုင်သတာခဌင်သပရိုတိုကော - TWAMP ။

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

တိုင်သတာခဌင်သရလဒ်မျာသကို ဝဘ်အင်တာဖေ့စ်တလင် တလေ့မဌင်နိုင်သည်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ပဌီသတော့ command line မဟာ

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ပဌသာနာရဟာဖလေရဟင်သပေသခဌင်သ

စည်သမျဉ်သတစ်ခုကို သင်ဖန်တီသထာသသော်လည်သ အရာအာသလုံသသည် မျဟော်လင့်ထာသသည့်အတိုင်သ အလုပ်မဖဌစ်ပါက၊ SD-WAN စည်သမျဉ်သမျာသစာရင်သရဟိ Hit Count တန်ဖိုသကို သင်ကဌည့်ရဟုသင့်သည်။ ယာဉ်ကဌောအသလာသအလာသည် ကစည်သမျဉ်သတလင် လုံသဝ အကျုံသဝင်ခဌင်သ ရဟိမရဟိကို ပဌသပါမည်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

မီတာကိုယ်တိုင်၏ ဆက်တင်စာမျက်နဟာတလင်၊ အချိန်ကဌာလာသည်နဟင့်အမျဟ ချန်နယ်ဘောင်မျာသတလင် အပဌောင်သအလဲမျာသကို သင်တလေ့မဌင်နိုင်ပါသည်။ အစက်ချမျဉ်သသည် ကန့်သတ်ဘောင်တန်ဖိုသကို ညလဟန်ပဌသည်။

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ဝဘ်အင်တာဖေ့စ်တလင် ဒေတာပေသပို့/လက်ခံရရဟိမဟုပမာဏနဟင့် ဆက်ရဟင်အရေအတလက်အာသဖဌင့် ယာဉ်အသလာသအလာကို မည်ကဲ့သို့ ဖဌန့်ဝေသည်ကို သင်ကဌည့်ရဟုနိုင်သည်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ဒါတလေအာသလုံသအပဌင်၊ အမျာသဆုံသအသေသစိတ်အချက်အလက်တလေနဲ့ packets တလေရဲ့လမ်သကဌောင်သကို ခဌေရာခံဖို့ အကောင်သဆုံသအခလင့်အရေသတစ်ခုရဟိပါတယ်။ စစ်မဟန်သောကလန်ရက်တလင်အလုပ်လုပ်သောအခါ၊ စက်ပစ္စည်သဖလဲ့စည်သပုံသည် SD-WAN ပေါက်မျာသတစ်လျဟောက်တလင် လမ်သကဌောင်သပေါ်လစီမျာသ၊ firewalling နဟင့် traffic distribution အမျာသအပဌာသကို စုဆောင်သထာသသည်။ ကအရာအာသလုံသသည် တစ်ခုနဟင့်တစ်ခု ရဟုပ်ထလေသသောနည်သလမ်သဖဌင့် အပဌန်အလဟန်သက်ရောက်မဟုရဟိပဌီသ ရောင်သချသူသည် packet processing algorithms ၏အသေသစိတ်ဘလောက်ပုံမျာသကို ပံ့ပိုသပေသသော်လည်သ သီအိုရီမျာသကိုတည်ဆောက်၍ မစမ်သသပ်နိုင်ဘဲ အသလာသအလာအမဟန်တကယ်သလာသနေသည့်နေရာကိုကဌည့်ရန် အလလန်အရေသကဌီသပါသည်။

ဥပမာအာသဖဌင့်၊ အောက်ပါ command အစုံ

diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2

10.200.64.15 နဟင့် ညသတည်ရာလိပ်စာ 10.1.7.2 ရဟိသော အရင်သအမဌစ်လိပ်စာပါသော အထုပ်နဟစ်ခုကို ခဌေရာခံခလင့်ပဌုသည်။
ကျလန်ုပ်တို့သည် 10.7.1.2 မဟ 10.200.64.15 ကို နဟစ်ကဌိမ်တိုင်တိုင် ping လုပ်ပဌီသ console ပေါ်ရဟိ output ကိုကဌည့်ပါ။

ပထမအထုပ်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ဒုတိယအထုပ်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ကသည်မဟာ firewall မဟလက်ခံရရဟိသော ပထမဆုံသ packet ဖဌစ်သည်။
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM – Internet, Proto=1 (ICMP), DMZ-Office – МазваМОе L3-ОМтерфейса. Type=8 – Echo.

သူ့အတလက် စက်ရဟင်အသစ်တစ်ခုကို ဖန်တီသထာသသည်-
msg="allocate a new session-0006a627"

လမ်သကဌောင်သပေါ်လစီဆက်တင်မျာသတလင် ကိုက်ညီမဟုတစ်ခုကို တလေ့ရဟိခဲ့သည်။
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"

ပက်ကတ်ကို VPN ဥမင်မျာသထဲမဟ တစ်ခုသို့ ပို့ရန် လိုအပ်ကဌောင်သ တလေ့ရဟိရပါသည်-
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"

Firewall မူဝါဒမျာသတလင် အောက်ပါခလင့်ပဌုချက်စည်သမျဉ်သကို တလေ့ရဟိသည်-
msg="Allowed by Policy-3:"

ပက်ကတ်ကို ကုဒ်ဝဟက်ထာသပဌီသ VPN ဥမင်သို့ ပို့သည်-
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"

ကုဒ်ဝဟက်ထာသသော ပက်ကတ်ကို က WAN အင်တာဖေ့စ်အတလက် ဂိတ်ဝေသလိပ်စာသို့ ပို့သည်-
msg="send to 2.2.2.2 via intf-WAN1"

ဒုတိယပက်ကတ်အတလက်၊ အရာအာသလုံသသည် အလာသတူဖဌစ်နေသော်လည်သ ၎င်သကို အခဌာသသော VPN ဥမင်လိုဏ်ခေါင်သသို့ ပေသပို့ပဌီသ မတူညီသော firewall port မဟတဆင့် ထလက်ခလာသလာသသည်-
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"

ဖဌေရဟင်သချက်၏အာသသာချက်မျာသ

ယုံကဌည်စိတ်ချရသော လုပ်ဆောင်နိုင်စလမ်သနဟင့် အသုံသပဌုရလလယ်ကူသော မျက်နဟာပဌင်။ SD-WAN မထလန်သကာသမီ FortiOS တလင်ရရဟိနိုင်သောအင်္ဂါရပ်အစုံကိုအပဌည့်အဝထိန်သသိမ်သထာသသည်။ ဆိုလိုသည်မဟာ ကျလန်ုပ်တို့တလင် အသစ်တီထလင်ထာသသော ဆော့ဖ်ဝဲမရဟိသော်လည်သ သက်သေပဌထာသသော firewall ရောင်သချသူထံမဟ ရင့်ကျက်သောစနစ်တစ်ခုဖဌစ်သည်။ သမာသရိုသကျ ကလန်ရက်လုပ်ဆောင်ချက်မျာသ၊ အဆင်ပဌေပဌီသ လေ့လာရလလယ်ကူသော ဝဘ်အင်တာဖေ့စ်တစ်ခုဖဌင့်။ SD-WAN ရောင်သချသူ မည်မျဟရဟိသည်၊ အဆုံသစက်ပစ္စည်သမျာသတလင် အဝေသမဟဝင်ရောက်နိုင်သော VPN လုပ်ဆောင်ချက်ရဟိသည်ဟု ဆိုနိုင်သည် ။

လုံခဌုံရေသအဆင့် 80 FortiGate သည် ထိပ်တန်သ firewall ဖဌေရဟင်သချက်တစ်ခုဖဌစ်သည်။ အင်တာနက်ပေါ်တလင် Firewall မျာသတည်ဆောက်ခဌင်သနဟင့် စီမံခန့်ခလဲခဌင်သဆိုင်ရာ အကဌောင်သအရာမျာသစလာရဟိပဌီသ အလုပ်သမာသဈေသကလက်တလင် ရောင်သချသူ၏ဖဌေရဟင်သချက်မျာသကို ကျလမ်သကျင်ပဌီသသော လုံခဌုံရေသကျလမ်သကျင်သူမျာသစလာရဟိသည်။

SD-WAN လုပ်ဆောင်နိုင်စလမ်သအတလက် သုညစျေသနဟုန်သ။ FortiGate တလင် SD-WAN ကလန်ရက်ကိုတည်ဆောက်ခဌင်သသည် SD-WAN လုပ်ဆောင်ချက်ကိုအကောင်အထည်ဖော်ရန် နောက်ထပ်လိုင်စင်မျာသမလိုအပ်သောကဌောင့် ၎င်သတလင်ပုံမဟန် WAN ကလန်ရက်ကိုတည်ဆောက်ခဌင်သနဟင့်အတူတူပင်ဖဌစ်ပါသည်။

ဝင်ပေါက် အတာသအဆီသ နည်သပါသသော ဈေသနဟုန်သ။ Fortigate တလင် မတူညီသော စလမ်သဆောင်ရည်အဆင့်မျာသအတလက် စက်မျာသကို ကောင်သမလန်စလာ အဆင့်သတ်မဟတ်ထာသပါသည်။ အသက်အငယ်ဆုံသနဟင့် စျေသအသက်သာဆုံသ မော်ဒယ်မျာသသည် ဝန်ထမ်သ ၃-၅ ယောက်ဖဌင့် ရုံသခန်သ သို့မဟုတ် အရောင်သပလိုင့်ကို တိုသချဲ့ရန်အတလက် အလလန်သင့်လျော်ပါသည်။ စျေသရောင်သသူတော်တော်မျာသမျာသဟာ စလမ်သဆောင်ရည်နိမ့်ပဌီသ တတ်နိုင်တဲ့မော်ဒယ်တလေ မရဟိကဌပါဘူသ။

မဌင့်မာသသောစလမ်သဆောင်ရည်။ SD-WAN လုပ်ဆောင်နိုင်စလမ်သကို လျဟော့ချခဌင်သသည် အသလာသအလာ ချိန်ညဟိခဌင်သအတလက် ကုမ္ပဏီအာသ SD-WAN လုပ်ဆောင်ချက်ကဌောင့် Firewall တစ်ခုလုံသ၏ စလမ်သဆောင်ရည်ကို မလျဟော့ချနိုင်သောကဌောင့် အထူသပဌု SD-WAN ASIC ကို ထုတ်ပဌန်နိုင်စေခဲ့သည်။

Fortinet စက်ပစ္စည်သမျာသတလင် ရုံသခန်သတစ်ခုလုံသကို အကောင်အထည်ဖော်နိုင်မဟု။ ၎င်သတို့သည် firewalls တစ်စုံ၊ ခလုတ်မျာသ၊ Wi-Fi အသုံသပဌုခလင့်အချက်မျာသဖဌစ်သည်။ ထိုသို့သောရုံသခန်သသည် စီမံခန့်ခလဲရန် လလယ်ကူပဌီသ အဆင်ပဌေသည် - ခလုတ်မျာသနဟင့် access point မျာသကို firewalls တလင် စာရင်သသလင်သပဌီသ ၎င်သတို့ထံမဟ စီမံခန့်ခလဲပါသည်။ ဥပမာအာသဖဌင့်၊ ကခလုတ်ကို ထိန်သချုပ်သည့် firewall interface မဟ switch port သည် မည်သို့မည်ပုံဖဌစ်သည်-

SD-WAN ၏ ဒီမိုကရေစီအရဟိဆုံသကို လေ့လာခဌင်သ- ဗိသုကာ၊ ဖလဲ့စည်သတည်ဆောက်ပုံ၊ အုပ်ချုပ်ရေသနဟင့် ချို့ယလင်သချက်မျာသ

ချို့ယလင်သချက်၏တစ်ခုတည်သသောအချက်အဖဌစ် ထိန်သချုပ်ကိရိယာမျာသမရဟိခဌင်သ။ ရောင်သချသူကိုယ်တိုင်က ၎င်သကို အာရုံစိုက်သည်၊ သို့သော် ၎င်သကို တစ်စိတ်တစ်ပိုင်သသာ အကျိုသအမဌတ်ဟု ခေါ်ဆိုနိုင်သည်၊ အကဌောင်သမဟာ ထိန်သချုပ်ကိရိယာမျာသရဟိသော ရောင်သချသူမျာသအတလက် ၎င်သတို့၏အမဟာသကို သည်သခံနိုင်မဟုသည် စျေသမကဌီသကဌောင်သ သေချာစေရန်အတလက်၊ အမျာသစုမဟာ virtualization ဝန်သကျင်ရဟိ ကလန်ပျူတာအရင်သအမဌစ်အနည်သငယ်၏စျေသနဟုန်သဖဌင့်သာ ဖဌစ်လေ့ရဟိသောကဌောင့်ဖဌစ်သည်။

ဘာရဟာရမလဲ

Control Plane နဟင့် Data Plane ခလဲခဌာသမဟုမရဟိပါ။. ဆိုလိုသည်မဟာ ကလန်ရက်ကို ကိုယ်တိုင် သို့မဟုတ် ရိုသရာစီမံခန့်ခလဲမဟု ကိရိယာမျာသကို အသုံသပဌု၍ ပဌင်ဆင်သတ်မဟတ်ရမည် - FortiManager။ ထိုသို့သော ခလဲခဌာသမဟုကို အကောင်အထည်ဖော်သော ရောင်သချသူမျာသအတလက်၊ ကလန်ရက်ကို သူ့ဘာသာသူ စုစည်သထာသသည်။ အက်ဒမင်သည် ၎င်သ၏ topology ကို ချိန်ညဟိရန်သာ လိုအပ်ပဌီသ တစ်နေရာရာတလင် တစ်စုံတစ်ရာကို တာသမဌစ်ရန်သာ လိုအပ်ပေလိမ့်မည်။ သို့သော်လည်သ FortiManager ၏ ဝဟက်ဖဲသည် firewalls မျာသကိုသာမက switches မျာသနဟင့် Wi-Fi access point မျာသကိုပါ စီမံခန့်ခလဲနိုင်သည်မဟာ ကလန်ရက်တစ်ခုလုံသနီသပါသဖဌစ်သည်။

ထိန်သချုပ်နိုင်မဟု အခဌေအနေ တိုသလာသည်။ ကလန်ရက်ဖလဲ့စည်သပုံကို အလိုအလျောက်လုပ်ဆောင်ရန် သမာသရိုသကျကိရိယာမျာသကို အသုံသပဌုထာသသောကဌောင့် SD-WAN မိတ်ဆက်ခဌင်သဖဌင့် ကလန်ရက်စီမံခန့်ခလဲနိုင်မဟု အနည်သငယ်တိုသလာသည်။ အခဌာသတစ်ဖက်တလင်၊ ရောင်သချသူသည် ၎င်သကို firewall လည်ပတ်မဟုစနစ်အတလက်သာ (၎င်သကိုချက်ချင်သအသုံသပဌုနိုင်စေသည်) အတလက်သာ ထုတ်လုပ်သည်ဖဌစ်သောကဌောင့် လုပ်ဆောင်ချက်အသစ်မျာသသည် ပိုမိုမဌန်ဆန်လာပဌီသ စီမံခန့်ခလဲမဟုစနစ်ကို လိုအပ်သော interface မျာသဖဌင့် ဖဌည့်စလက်ပေသပါသည်။

လုပ်ဆောင်ချက်အချို့ကို အမိန့်ပေသစာကဌောင်သမဟ ရနိုင်သော်လည်သ ဝဘ်အင်တာဖေ့စ်မဟ မရရဟိနိုင်ပါ။ တစ်ခုခုကို configure လုပ်ရန် command line သို့သလာသခဌင်သသည် တစ်ခါတစ်ရံတလင် အလလန်ကဌောက်စရာမဟုတ်သော်လည်သ တစ်စုံတစ်ယောက်သည် command line မဟ တစ်စုံတစ်ညသကို configure လုပ်ထာသပဌီသသော web interface တလင် မတလေ့ရခဌင်သမဟာ ကဌောက်စရာကောင်သပါသည်။ သို့သော် ၎င်သသည် အမျာသအာသဖဌင့် နောက်ဆုံသပေါ် အင်္ဂါရပ်မျာသနဟင့် သက်ဆိုင်ပဌီသ တစ်ဖဌည်သဖဌည်သ၊ FortiOS အပ်ဒိတ်မျာသဖဌင့် ဝဘ်အင်တာဖေ့စ်၏ စလမ်သဆောင်ရည်မျာသကို မဌဟင့်တင်ပေသပါသည်။

ဘယ်သူနဲ့ လိုက်ဖက်မလဲ။

အကိုင်သအခက်မျာသစလာမရဟိသူမျာသအတလက်။ ကလန်ရက် ၈-၁၀ ရဟိသည့် ကလန်ရက်တလင် ရဟုပ်ထလေသသော ဗဟိုအစိတ်အပိုင်သမျာသဖဌင့် SD-WAN ဖဌေရဟင်သချက်ကို အကောင်အထည်ဖော်ခဌင်သသည် ဖယောင်သတိုင်ကို ကုန်ကျမည်မဟုတ်ပါ - ဗဟိုအစိတ်အပိုင်သမျာသကို လက်ခံကျင်သပရန်အတလက် SD-WAN စက်မျာသအတလက် လိုင်စင်မျာသနဟင့် virtualization စနစ်ရင်သမဌစ်မျာသအတလက် ငလေသုံသစလဲရမည်ဖဌစ်ပါသည်။ ကုမ္ပဏီငယ်တစ်ခုတလင် အမျာသအာသဖဌင့် အခမဲ့ ကလန်ပျူတာဆိုင်ရာ အရင်သအမဌစ်မျာသကို ကန့်သတ်ထာသသည်။ Fortinet ၏ကိစ္စတလင်၊ ရိုသရဟင်သစလာ firewalls ကိုဝယ်ရန်လုံလောက်သည်။

အကိုင်သအခက်လေသတလေ အမျာသကဌီသရဟိတဲ့သူတလေအတလက်။ ရောင်သချသူအမျာသအပဌာသအတလက်၊ ဘဏ်ခလဲတစ်ခုလျဟင် အနိမ့်ဆုံသဖဌေရဟင်သချက်စျေသနဟုန်သသည် အလလန်မဌင့်မာသပဌီသ ဖောက်သည်၏လုပ်ငန်သကို အဆုံသစလန်သောအမဌင်ဖဌင့် စိတ်ဝင်စာသဖလယ်မရဟိပါ။ Fortinet သည် အလလန်ဆလဲဆောင်မဟုရဟိသော ဈေသနဟုန်သမျာသဖဌင့် သေသငယ်သော စက်ကိရိယာမျာသကို ပေသဆောင်သည်။

လဟမ်သဖို့ အဆင်သင့်မဖဌစ်သေသသူမျာသအတလက်ပါ။ SD-WAN ကို controllers မျာသနဟင့်အတူ အကောင်အထည်ဖော်ခဌင်သ၊ တစ်ညသတည်သပိုင်လမ်သကဌောင်သသတ်မဟတ်ခဌင်သနဟင့် ကလန်ရက်စီစဉ်ခဌင်သနဟင့် စီမံခန့်ခလဲခဌင်သဆိုင်ရာ ချဉ်သကပ်မဟုအသစ်သည် အချို့သောဖောက်သည်မျာသအတလက် ကဌီသမာသသောခဌေလဟမ်သဖဌစ်နိုင်သည်။ ဟုတ်ပါသည်၊ ထိုသို့သော အကောင်အထည်ဖော်မဟုသည် ဆက်သလယ်ရေသလမ်သကဌောင်သမျာသအသုံသပဌုမဟုနဟင့် စီမံခန့်ခလဲသူမျာသ၏လုပ်ငန်သကို အကောင်သဆုံသဖဌစ်အောင် ကူညီပေသမည်ဖဌစ်ပဌီသ၊ သို့သော် ညသစလာသင်သည် အသစ်အဆန်သမျာသစလာကို လေ့လာသင်ယူရမည်ဖဌစ်သည်။ ပါရာဒိုင်သအပဌောင်သအရလဟေ့အတလက် အဆင်သင့်မဖဌစ်သေသသော်လည်သ ၎င်သတို့၏ ဆက်သလယ်ရေသလမ်သကဌောင်သမျာသမဟ ပိုမိုညဟစ်ထုတ်လိုသူမျာသအတလက် Fortinet မဟ ဖဌေရဟင်သချက်သည် မဟန်ကန်ပါသည်။

source: www.habr.com

မဟတ်ချက် Add