CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…

SD-WAN mit FortiGate — Enterprise-Multi-Site-Ansatz

Unternehmen mit 5+ Standorten geben teures MPLS zugunsten von SD-WAN über Breitband-Internet auf.

FortiGate SD-WAN-Komponenten

Was wir liefern

Multi-Site-Netzwerk-Design, gestufter Deployment, Team-Schulung.

Beispiel: SD-WAN-Regel (FortiGate CLI)

Eine SD-WAN-Zone mit zwei Links, Health-Check und App-SLA:

# FortiGate SD-WAN — 2 link-uri + health-check + SLA per aplicatie
config system sdwan
    set status enable
    config members
        edit 1
            set interface "wan1"
        next
        edit 2
            set interface "wan2"
        next
    end
    config health-check
        edit "office365"
            set server "www.office.com"
            set members 1 2
            config sla
                edit 1
                    set latency-threshold 50
                    set packetloss-threshold 1
                next
            end
        next
    end
end

SD-WAN-Regel mit SLA

Sie routen eine App ueber den Link, der das SLA erfuellt:

config system sdwan
    config service
        edit 1
            set name "voip"
            set mode sla
            set dst "voip-servers"
            config sla
                edit "health"
                    set id 1
                next
            end
            set priority-members 1 2
        next
    end
end

Diagnose am Geraet

Sie pruefen Link- und SLA-Status ueber die CLI:

diagnose sys sdwan health-check
diagnose sys sdwan service
get router info routing-table all
diagnose sniffer packet any 'host 8.8.8.8' 4

ADVPN: dynamisches Full-Mesh

Tunnel zwischen Standorten bilden sich automatisch, bei Bedarf:

config vpn ipsec phase1-interface
    edit "advpn-hub"
        set type dynamic
        set auto-discovery-sender enable
        set auto-discovery-receiver enable
        set network-overlay enable
    next
end
# spoke-urile primesc shortcut-uri directe intre ele (fara sa treaca prin hub)

Zentrales Management + ZTNA

Sie verteilen Richtlinien an Dutzende Branches und ersetzen klassisches VPN durch ZTNA:

# FortiManager: policy package -> install to device group 'branches'
execute central-mgmt update
# ZTNA (acces per-aplicatie, verificare postura, fara tunel de retea)
config ztna traffic-forward-proxy
    edit "app-erp"
        set vip "erp-vip"
    next
end
Lassen Sie uns über Ihr Projekt sprechen →