Unternehmen mit 5+ Standorten geben teures MPLS zugunsten von SD-WAN über Breitband-Internet auf.
FortiGate SD-WAN-Komponenten
- SD-WAN-Regeln
- Performance SLA
- Application Control
- ADVPN
- FortiManager für 50+ Branches
- ZTNA
Was wir liefern
Multi-Site-Netzwerk-Design, gestufter Deployment, Team-Schulung.
Beispiel: SD-WAN-Regel (FortiGate CLI)
Eine SD-WAN-Zone mit zwei Links, Health-Check und App-SLA:
# FortiGate SD-WAN — 2 link-uri + health-check + SLA per aplicatie
config system sdwan
set status enable
config members
edit 1
set interface "wan1"
next
edit 2
set interface "wan2"
next
end
config health-check
edit "office365"
set server "www.office.com"
set members 1 2
config sla
edit 1
set latency-threshold 50
set packetloss-threshold 1
next
end
next
end
end
SD-WAN-Regel mit SLA
Sie routen eine App ueber den Link, der das SLA erfuellt:
config system sdwan
config service
edit 1
set name "voip"
set mode sla
set dst "voip-servers"
config sla
edit "health"
set id 1
next
end
set priority-members 1 2
next
end
end
Diagnose am Geraet
Sie pruefen Link- und SLA-Status ueber die CLI:
diagnose sys sdwan health-check
diagnose sys sdwan service
get router info routing-table all
diagnose sniffer packet any 'host 8.8.8.8' 4
ADVPN: dynamisches Full-Mesh
Tunnel zwischen Standorten bilden sich automatisch, bei Bedarf:
config vpn ipsec phase1-interface
edit "advpn-hub"
set type dynamic
set auto-discovery-sender enable
set auto-discovery-receiver enable
set network-overlay enable
next
end
# spoke-urile primesc shortcut-uri directe intre ele (fara sa treaca prin hub)
Zentrales Management + ZTNA
Sie verteilen Richtlinien an Dutzende Branches und ersetzen klassisches VPN durch ZTNA:
# FortiManager: policy package -> install to device group 'branches'
execute central-mgmt update
# ZTNA (acces per-aplicatie, verificare postura, fara tunel de retea)
config ztna traffic-forward-proxy
edit "app-erp"
set vip "erp-vip"
next
end