филиальной ИТ инфраструктуры
Алексей Мальцев
системный инженер Fortinet
1
SD-WAN от Fortinet одним слайдом
Организации
Сфера обслуживания здравоохранения
Государственные
Сети ресторанов организации
3
Цифровая экономика формируется под влиянием
ускоряющихся волн инноваций
4
Облака и приложения SaaS
5
Влияние цифровой трансформации на SD-WAN
>50% 62 ↑
Организаций планируют Среднее количество
использовать технологии SD- облачных приложений.
WAN в ближайшее время1 Значительный рост
использования
приложений SaaS и IaaS2
$8 млрд. 70%↑
Оценка роста рынка SD-WAN Заказчиков отмечают, что
решений к 2022 году. 83% существующие WAN-сети
роста за 2017 год3 медленные, дорогие и
неэффективны для
облачных приложений4
Источники информации:
1. Отчёт “NSS Labs 2017 Survey. 2. Отчёт “Fortinet Threat Landscape Report Q1 2017”. 6
3. Отчёт “IDC Worldwide SD-WAN Forecast”. 4. Отчёт “Market Guide for SD-WAN edge infrastructure by Gartner – March 2017“.
Пример миграции из MPLS в SD-WAN
Традиционные WAN
MPLS
Дорогие, негибкие,
качественный QoS
MPLS
Private Cloud
Branch
Трафик инспектируется в
Бизнес-приложения
облаке MPLS от провайдера
Весь трафик
Весь трафик заворачивается в
маршрутизируется через
облако.
MPLS-сети.
QoS применяется для Public Cloud
бизнес-приложений.
Internet
7
Пример миграции из MPLS в SD-WAN
Пример 1. Резервирование MPLS
Критичные приложения (Voice & Video) Лучший
маршрут выбирается в зависимости от задержки,
джиттера и потери пакетов.
MPLS
Частное облако
8
Пример миграции из MPLS в SD-WAN
Пример 2. Замена MPLS
Замена дорогих выделенных
MPLS линий на
широкополосные Интернет-
каналы
IPSec VPN
Частное облако
Филиал
IPSec VPN
Публичное облако
Заказчики Сервис-провайдеры
Enterprise MSSP / MSP
Предоставление
Сокращение расходов
дополнительных
(OPEX, CAPEX)
сервисов и услуг
Улучшение
Быстрый запуск
производительности
филиала
сети и приложений
Уменьшение
Улучшение контроля и количества
видимости оборудования
11
Безопасность – основное препятствие для SD-WAN
Первый ответ Второй Третий Сумма трёх опций
0% 40% 80%
Процент опрошенных
Base: Total, excluding no specific concerns; n = 303
Q07: What the top three biggest concerns (if any) with your overall WAN today?
ID: 355369
12
Архитектуры безопасности для SD-WAN
SD-WAN и NGFW от
NGFW с
независимых
интегрированным
поставщиков
SD-WAN
Простота 13
#1. FortiGate - это NGFW с
интегрированным SD-WAN
Функциональные возможности и безопасность
от FortiOS
#1. FortiGate NGFW с интегрированным SD-WAN
ЦОД
Internet
Облака
Филиал
Приложения
SaaS
Защищённый SD-WAN
SD-WAN NGFW
+ + + + + + + +
SD-WAN Routing and VPN App Intrusion Antivirus URL Sandboxing SSL Inspection
Traffic Control Prevention Filtering
Shaping
LTE
SD-Branch
LAN
FortiPhone
FortiGate Защищённый
✓ Безопасность SD-WAN
WAN ✓ Маршрутизация
FortiCam
✓ SD-WAN
SD-WAN
SD-Branch
19
#2. FortiGate и решения Fortinet Security Fabric
Тесная интеграция решений и расширение возможностей филиала
FortiSwitch FortiPresence
FortiAuthenticator WiFi-аналитика и
Встроенный в CPE контроллер
Radius / 2FA / AAA поведение клиентов
управления коммутаторами
FortiAP FortiCAM//Voice
Встроенный в CPE FortiGate Видеонаблюдение
WiFi-контроллер и телефония
FortiExtender Модемы
Расширитель сигнала 4G Резервный
(важен для проектов SD-WAN) канал 4G/LTE
20
#3. SD-WAN и приложения
Продвинутые возможности по балансировке
приложений и отслеживанию качества
обслуживания
#3. Приоритезация и классификация приложений
NGFW БАЗА ОБЛАЧНЫХ
ОБЩАЯ БАЗА
ВИДИМОСТЬ ПРИЛОЖЕНИЙ и
ПРИЛОЖЕНИЙ
ПРИЛОЖЕНИЙ И СЕРВИСОВ
(LAYER 7)
ПОРТАЛОВ (ISDB)
22
#3. Отслеживание качества SLA
НЕСКОЛЬКО МЕТОДОВ
SLA ПО ГРУППАМ и ГИБКОЕ ЗАДАНИЕ
ОТСЛЕЖИВАНИЯ
ПРИЛОЖЕНИЯМ ПАРАМЕТРОВ
КАЧЕСТВА
Traffic Shaper
Параметры QoS
Динамическое переключение
23
#4. FortiManager и ZTP
Централизованное управление SD-Branch и
Zero-Touch Provisioning
#4. FortiManager для SD-WAN – централизованное
управление и видимость
✓ SD-WAN шаблоны и виджеты для NOC
✓ Продвинутый мониторинг параметров SLA
SD-WAN-соединений, VPN-туннелей
✓ Управление политиками безопасности и
мониторинг SOC
✓ Управление SD-Branch (коммутаторы и
точки доступа)
✓ Автоматизация API
✓ Гибкость при использовании контекстов
(ADOM)
✓ Упрощение и повышение эффективности
администрирования
25
#4. SDWAN и Zero Touch Provisioning (ZTP)
Варианты реализации задачи ZTP
SD-WAN
Около 80
решений
30
#5. Fortinet SD-WAN – признан Gartner
• Fortinet SD-WAN должен находиться в
списке решений для всех активностей по
теме WAN edge
• Видение рынка и планы развития
соответствуют взгляду Gartner на
возникающие потребности клиентов.
• Отмечен как “Challenger” с самым
высоким рейтингом “Completion of
Vision”
This graphic was published by Gartner, Inc. as part of a larger research document and should be
evaluated in the context of the entire document. The Gartner document is available upon request from
Fortinet.
Gartner does not endorse any vendor, product or service depicted in its research publications, and does
not advise technology users to select only those vendors with the highest ratings or other designation.
Gartner research publications consist of the opinions of Gartner's research organization and should not be
construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this 31
research, including any warranties of merchantability or fitness for a particular purpose.
Заключение: почему SD-WAN и SD-Branch от Fortinet?
32
Спасибо за внимание!