تکنولوژی SD WAN در فایروال فورتی نت

شبکه منطقه گسترده نرم‌افزارمحور SD-WAN سرنام Software-Defined Wide Area Network یک فناوری پیشرفته شبکه است که به کمک آن، شبکه‌های وسیعی که چند شعبه یا دفتر به شکل پراکنده در سراسر جهان برای اتصال به شبکه مادر پیاده‌سازی کرده‌اند را به یکدیگر متصل و مدیریت می‌کند. به بیان دقیق‌تر، این فناوری با استفاده از راه‌حل‌های مجازی و به کارگیری فناوری‌هایی مثل MPLS که وظیفه مسیریابی ترافیک شبکه از طریق یافتن بهترین مسیر را دارد به سازمان‌ها اجازه می‌دهد نه تنها به پهنای باند بالایی برای اتصال شعب به یکدیگر دست پیدا کنند، بلکه کیفیت خدمات و شبکه‌ها را به شکل قابل توجهی افزایش می‌دهد. در این مرحله قصد داریم به معرفی SD-WAN در فورتی گیت و مزایای کاربردی آن بپردازیم.

پیشنهاد مطالعه : SD-WAN چیست + چه مزایایی دارد

 


SD-WAN در فایروال چیست؟

همان‌گونه که اشاره شد شبکه گسترده نرم‌افزارمحور یک معماری شبکه گسترده مجازی است که به شرکت‌ها اجازه می‌دهد از هر ترکیبی از خدمات ارتباطی مثل MPLS، LTE و خدمات اینترنت پهن باند برای برقراری ارتباط کاربران، کلاینت‌ها و شعب با یکدیگر استفاده کنند.

در نقطه مقابل، فایروال یکی از ابزارهای امنیتی در شبکه است که مسئول حفاظت از شبکه در برابر حملات و نفوذهای ناخواسته است. بسیاری از شرکت‌های ارائه‌دهنده خدمات و تجهیزات فایروال پشتیبانی از SD-WAN را به محصولات خود افزوده‌اند. به عنوان مثال، فایروال‌های سیسکو، فورتی‌نت و جونیپر به یک چنین قابلیتی تجهیز شده‌اند. SD-WAN در فایروال به شما اجازه می‌دهد به راحتی شعب و دفاتر خود را به یکدیگر متصل و مدیریت کنید. این فناوری به شما این امکان را می‌دهد که ترافیک شبکه را بین شعب توزیع کنید و به صورت خودکار بهترین مسیر برای انتقال داده‌ها را انتخاب کنید.

 

پیشنهاد مطالعه : فایروال چیست؟ انواع فایروال های سخت افزاری و نرم افزاری

 

علاوه بر این، استفاده از SD-WAN در فایروال، به شما امکان می‌دهد از بهترین مکانیزم‌های محافظتی برای تامین امنیت شبکه استفاده کنید. با استفاده از مکانیزم‌های امنیتی فایروال، می‌توانید از تهدیدات امنیتی مختلفی مانند نفوذ، حمله انکار سرویس توزیع شده (دیداس چیست؟ تفاوت حمله DDoS و DoS)، ویروس‌ها و برخی دیگر از حملات مخرب جلوگیری کنید. به این ترتیب، با استفاده از SD-WAN در فایروال نه تنها به شبکه‌ای با کارایی و عملکرد بالا دست پیدا خواهید کرد، بلکه قادر خواهید بود امنیت آن را به شکل دقیقی مدیریت کنید. به طور کلی، SD-WAN در فایروال سه مزیت کلیدی زیر را در اختیارتان قرار می‌دهد:

انعطافپذیری بیشتر: SD-WAN در فایروال به شما امکان می‌دهد شبکه را مطابق با نیازهای خود پیکربندی و مدیریت کنید.

قابلیت اطمینان بیشتر: SD-WAN در فایروال به شما امکان می‌دهد شبکه خود را در برابر خرابی‌ها و اختلالات مقاوم‌تر و پایدارتر کنید.

مدیریت آسان‌تر: SD-WAN در فایروال به شما داشبورد یکپارچه و متمرکزی ارائه می‌دهد تا بر بخش‌های مختلف شبکه نظارت کنید و در صورت لزوم تغییراتی در پیکربندی‌ها اعمال کنید.

 

 


SD WAN در فورتی نت چیست؟

 

SD-WAN یا شبکه گسترده مقیاس‌پذیر یک معماری شبکه نرم‌افزار محور است که به سازمان‌ها اجازه می‌دهد شبکه‌های متعلق به شعب خود را بر پایه فناوری‌های اختصاصی به یکدیگر متصل کنند و علاوه بر کاهش هزینه‌ها از مزایای پهنای باند بالا به بهترین شکل استفاده کنند. رویکرد فوق به شکل قابل توجهی باعث کاهش هزینه‌ها، بهبود کارایی و افزایش امنیت می‌شود.

 

مشاهده محصولات : انواع محصولات فایروال فورتی نت

 

فورتی‌نت یکی از پیشگامان دنیای شبکه است که محصولات قدرتمندی را در ارتباط با پشتیبانی از شبکه گسترده نرم‌افزار-محور ارائه کرده است. SD-WAN فورتی نت یک راه‌حل جامع است که می‌تواند به تمام نیازهای شبکه گسترده یک سازمان پاسخ دهد. این راه‌حل شامل سخت‌افزار، نرم‌افزار و سرویس‌هایی است که به شما امکان می‌دهد شبکه خود را به شکل کارآمدی مدیریت کنید و از طریق به کارگیری بهترین ابزارهای امنیتی به محافظت از آن بپردازید. SD-WAN فورتی نت مزایای زیادی در اختیار سازمان‌ها قرار می‌دهد که از آن جمله باید به موارد زیر اشاره کرد:

کاهش هزینه‌ها: SD-WAN به شما امکان می‌دهد با یکپارچه کردن ظرفیت اینترنت و پهنای باند اختصاصی، هزینه‌های استقرار شبکه‌ها در شعبه مختلف سازمانی را کاهش دهید.

بهبود کارایی: SD-WAN به شما امکان می‌دهد با هوشمندانه‌ کردن مسیریابی ترافیک شبکه، کارایی شبکه‌های سازمانی و بین سازمانی را بهبود بخشید.

افزایش امنیت: SD-WAN به شما امکان می‌دهد بر مبنای بهترین فناوری‌ها و ابزارهای امنیتی به محافظت از شبکه‌ها بپردازید و اطمینان حاصل کنید که تمامی ارتباطات شبکه‌های شعب با شبکه اصلی سازمانی از طریق یک مکانیزم ایمن و پایدار انجام می‌شود.

با این توصیف باید بگوییم که اگـر به دنبال یک راه‌حل جـامع نرم‌افـزار محور در ارتبـاط با پیاده‌سـازی شبکه‌های WAN هستید که بتواند تمام نیازهـای شما را برآورده کند، SD-WAN فورتی نت یک گزینه عالی است.

با استفاده از SD-WAN در فورتی‌نت، شما می‌توانید به راحتی شعب و دفاتر خود را مدیریت کنید. این فناوری به شما این امکان را می‌دهد که ترافیک شبکه را بین شعبه‌ها توزیع کرده و به صورت خودکار بهترین مسیر برای انتقال داده‌ها را انتخاب کنید. این کار باعث افزایش کارایی شبکه، کاهش هزینه‌های ارتباطی و بهبود تجربه کاربران می‌شود. همچنین، شما می‌توانید از قابلیت‌های امنیتی فورتی‌نت برای حفاظت از شبکه خود در سطح شعب و دفاتر استفاده کنید.

 


بررسی قابلیت های SD-WAN در فورتی نت

 

Fortinet SD-WAN، یک راه‌حل امنیتی برای شبکه‌های گسترده با قابلیت‌های فراوان است که در زیر به بررسی برخی از قابلیت‌های آن می‌پردازیم:

شبکه‌سازی: Fortinet SD-WAN مبتنی بر راه‌حل‌های نرم‌افزاری برای شبکه‌سازی و ارائه خدمات SD-WAN است. این راه‌حل به شبکه‌های مبتنی بر MPLS و اینترنت پهن‌باند اجازه می‌دهد تا ترافیک را به صورت موثر و با کیفیت به مقصد منتقل کنند.

مدیریت ترافیک: Fortinet SD-WAN می‌تواند ترافیک را بر اساس اولویت‌های مختلف و توزیع بار به صورت دقیق مدیریت کند. این قابلیت به شرکت‌ها کمک می‌کند تا ترافیک را بر اساس اولویت‌های کاربردی خود مدیریت کنند و بهبود کارایی شبکه را تضمین کنند.

امنیت: Fortinet SD-WAN به کاربران امکان می‌دهد تا به راحتی ترافیک خود را با استفاده از راه‌حل‌های امنیتی مانند فایروال، IPS و VPN امن کنند. این قابلیت به شرکت‌ها کمک می‌کند تا از تهدیدات امنیتی مختلف در شبکه پیشگیری کنند.

مدیریت مرکزی: Fortinet SD-WAN به کاربران امکان مدیریت مرکزی از طریق پنل مدیریتی ساده و کاربرپسندی را می‌دهد. این قابلیت به مدیران شبکه اجازه می‌دهد تا تنظیمات SD-WAN را به صورت مرکزی مدیریت کنند و بهبود کارایی شبکه را تضمین کنند.

مانیتورینگ: Fortinet SD-WAN به کاربران امکان مانیتورینگ شبکه را از طریق پنل مدیریتی ساده و کاربرپسندی می‌دهد. این قابلیت به مدیران شبکه اجازه می‌دهد تا وضعیت شبکه را در زمان واقعی مانیتورینگ کنند و در صورت نیاز، به سرعت اقدام به رفع مشکلات کنند.

به طور کلی، Fortinet SD-WAN با قابلیت‌های مختلفی که در بالا به آنها اشاره شده است، یک راه‌حل کامل برای پیاده‌سازی شبکه‌های گسترده است که باعث بهبود کارایی شبکه و پایداری آن می‌شود.


SD WAN در محصولات فورتی نت چگونه فعال می شود؟

SD-WAN در محصولات فورتی‌نت به عنوان یکی از ویژگی‌های مهم و اساسی در محصولات این شرکت پیاده‌سازی شده است. با استفاده از SD-WAN در فورتی‌نت، شما می‌توانید به راحتی شعب و دفاتر خود را مدیریت کنید و ترافیک شبکه را بین آن‌ها توزیع کنید.

SD-WAN در فورتی‌نت، به شما این امکان را می‌دهد که به صورت خودکار بهترین مسیر برای انتقال داده‌ها را انتخاب کنید. برای این کار، فورتی‌نت از الگوریتم‌های هوشمند و تصمیم‌گیری‌های خودکار استفاده می‌کند که بر اساس وضعیت شبکه و شرایط مختلف، بهترین مسیر را برای انتقال داده‌ها انتخاب می‌کنند.

علاوه بر این، با استفاده از SD-WAN در فورتی‌نت، شما می‌توانید ترافیک شبکه را بر اساس اولویت‌های مختلف، مانند ترافیک صوتی و تصویری، داده‌های حساس و غیره، کنترل کنید. به این ترتیب، شما می‌توانید برای ترافیک‌های حساس و مهم، پهنای باند بیشتری رزرو کنید و اطمینان حاصل کنید که این داده‌ها با سرعت و کیفیت بالاتری منتقل می‌شوند.

همچنین، با استفاده از قابلیت‌های امنیتی فورتی‌نت، از جمله فایروال، IPS و VPN، می‌توانید از تهدیدات امنیتی مختلفی مانند نفوذ، DDoS، ویروس‌ها و برخی دیگر از حملات مخرب جلوگیری کنید.

SD-WAN در محصولات فورتی نت از طریق یک دروازه SD-WAN پیاده‌سازی می‌شود که در نقطه پایانی (FortiGate) یا در مرکز داده (FortiGate SD-WAN Appliance) قرار می‌گیرد. دروازه SD-WAN با استفاده از پروتکل و دستگاهی که ‌FortiWAN نام دارد با سایر دروازه‌های SD-WAN ارتباط برقرار می‌کند. به بیان دقیق‌تر، FortiWAN ترافیک شبکه را بین شعب و مرکز داده‌ها مسیریابی می‌کند و همچنین سیاست‌های امنیتی را اعمال می‌کند.

 

پیشنهاد مطالعه : Protocol چیست و در شبکه چه مفهومی دارد؟ انواع آن

 

FortiWAN یک دستگاه لبه (Edge) است که شبکه محلی را به شبکه گسترده متصل می‌کند.  این دستگاه از طریق به کارگیری پروتکل‌های مسیریابی به شما اجازه می‌دهد بار ترافیکی شبکه را بین چند خط اینترنتی توزیع کنید و از این طریق، عملکرد و کارایی شبکه را بهبود بخشید. FortiWAN از الگوریتم‌ها و پروتکل‌های مختلفی برای توزیع بار استفاده می‌کند که برخی از آن‌ها به شرح زیر هستند:

Round Robin: ترافیک شبکه به ترتیب بین خطوط اینترنتی توزیع می‌شود.

Least Connection: ترافیک به سمت خطوطی هدایت می‌شود که تعداد اتصالات کمتری دارند.

IP Hash: برای هر اتصال TCP/IP، یک هش از آدرس آی‌پی منبع و مقصد ایجاد می‌شود و بر اساس آن، ترافیک به خطوطی هدایت می‌شود که هش بیشتری دارند.

 

پیشنهاد مطالعه : Protocol چیست و در شبکه چه مفهومی دارد؟ انواع آن

 

Weighted Round Robin: ترافیک به ترتیب بین خطوط اینترنتی توزیع می‌شود، با این تفاوت که برای هر خط، وزن خاصی تعیین شده که میزان توزیع ترافیک بر مبنای آن انجام می‌شود. برای توزیع ترافیک بر اساس وزن هر تونل عضو شبکه، می‌توان از یک الگوریتم رفت و برگشت وزن‌دار (weighted round robin) برای تونل‌های مجموع IPsec استفاده کرد.

 

 

Weighted Least Connection: این روش شبیه به Least Connection است، با این تفاوت که برای هر خط، وزن خاصی تعیین شده که میزان توزیع ترافیک را تحت تاثیر قرار می‌دهد.

همچنین، FortiWAN از پروتکل‌های مختلفی برای ارتباط با دیگر دستگاه‌ها و سرویس‌ها در شبکه استفاده می‌کند که از آن جمله باید به OSPF، VRRP، SNMP، DHCP و DNS اشاره کرد با استفاده از این پروتکل‌ها، FortiWAN به شما امکان می‌دهد تا به راحتی شبکه خود را مدیریت کنید و عملکرد آن را بهبود بخشید.

 


چگونه SDWAN در محصولات Fortinet امنیت ایجاد می‌کند؟

 

 

شرکت‌ها به دلیل امنیت بسیار بالایی که فروتی‌نت در ارتباط با پیاده‌سازی SD-WAN در اختیار آن‌ها قرار می‌دهد به سراغ خرید محصولات این شرکت می‌روند. هنگامی که محصولات این شرکت را همراه با لایسنس‌های مربوطه خریداری کنید به بهترین شکل قادر به محافظت از شبکه‌های سازمانی و به ویژه SD-WAN هستید. اگر بخواهیم به شکل فهرست‌وار مبحث امنیت SDWAN در تعامل با محصولات فورتی نت را مورد بررسی قرار دهیم به موارد زیر باید اشاره کنیم:

Firewall: فورتی‌نت مجهز به دیوارآتشی برای محافظت از شبکه در برابر تهدیدات مختلف مانند نفوذ، ویروس‌ها و برخی دیگر از حملات مخرب است. با استفاده از SD-WAN در فورتی‌نت، می‌توانید فایروال را در کنار توزیع بار شبکه در برنامه‌ریزی ترافیک استفاده کنید تا نظارت دقیقی بر بسته‌های وارد یا خارج شونده از شبکه اعمال کنید.

VPN: با استفاده از SD-WAN در فورتی‌نت، می‌توانید به صورت امن به شعب و دفاتر خود دسترسی داشته باشید. فورتی‌نت از VPNهای IPSec و SSL برای برقراری ارتباطات امن استفاده می‌کند.

IPS: فورتی‌نت دارای سیستم مبتنی بر امضای الکترونیکی برای شناسایی و جلوگیری از تهدیدات امنیتی در شبکه است. با استفاده از SD-WAN در فورتی‌نت، می‌توانید سیستم IPS را در کنار توزیع بار شبکه در برنامه‌ریزی ترافیک استفاده کنید.

DDoS Protection: فورتی‌نت دارای قابلیت‌های مبتنی بر سخت‌افزار و نرم‌افزار برای محافظت از شبکه در برابر حملات DDoS است. با استفاده از SD-WAN در فورتی‌نت، می‌توانید از این قابلیت‌ها برای محافظت از شبکه خود استفاده کنید.

در کل، با استفاده از SD-WAN در فورتی‌نت، می‌توانید شبکه خود را با ویژگی‌های امنیتی مختلفی مانند فایروال، VPN، IPS و DDoS Protection مدیریت کنید و شبکه خود را در برابر تهدیدات امنیتی مختلفی محافظت کنید.


تکنولوژی Secure SD-WAN در محصولات جدید فورتی نت

Secure SD-WAN را باید یکی از قابلیت‌های قدرتمند و جدید محصولات فورتی‌نت توصیف کنیم که به منظور بهبود امنیت شبکه‌ها و به ویژه شبکه‌های گسترده نرم‌افزار پیاده‌سازی شده است. با استفاده از Secure SD-WAN، شما می‌توانید شبکه خود را با استفاده از ویژگی‌های امنیتی مختلفی مانند فایروال، IPS، آنتی ویروس و DDoS Protection مدیریت کنید. برخلاف SD-WAN سنتی، Secure SD-WAN در فورتی‌نت تاکیر خاصی بر امنیت دارد و به همین دلیل است که از پروتکل‌های امنیتی مانند TLS و IPSec برای برقراری ارتباطات امن استفاده می‌کند. برخی از ویژگی‌های Secure SD-WAN در محصولات فورتی‌نت به شرح زیر هستند:

آنتی ویروس: Secure SD-WAN در فورتی‌نت مجهز به آنتی ویروس است که به شما امکان می‌دهد از شبکه در برابر تهدیدات مختلف ویروسی محافظت کنید.

 

پیشنهاد مطالعه : آنتی ویروس تحت شبکه چیست؟ بررسی انواع آنتی ویروس تحت شبکه

 

IPS و IDS: محصولات جدید این شرکت مجهز به سیستم‌های IPS و IDS هستند که به شما این امکان را می‌دهند که ترافیک شبکه را به منظور شناسایی و جلوگیری از بروز حملات امنیتی مورد بررسی قرار دهید.

فایروال: دیوارآتش را نمی‌توان از ویژگی‌های جدید این محصولات توصیف کرد، اما در مقابل باید به این نکته اشاره کرد که دیوارهای آتش نسل بعدی مورد استفاده از ارتباط با Secure SD-WAN باعث شده‌اند تا دست کارشناسان شبکه به منظور ارزیابی ترافیک شبکه باز شود و هرگونه مورد مشکوکی به سرعت شناسایی شود. این دیوارهای آتش به انواع مختلفی از قابلیت‌ها مثل ارزیابی بسته، ارزیابی آدرس‌های اینترنتی، ارزیابی حالت‌دار (stateful)  و غیره تجهیز شده‌اند.

 

 

VPN: پیاده‌سازی یک شبکه خصوص مجازی بر مبنای پروتکل‌های IPSec و SSL به منظور برقراری ارتباطات امن در شبکه را باید یکی از ویژگی‌های شاخص تکنولوژی Secure SD-WAN در محصولات فورتی‌گیت توصیف کنیم.

 

پیشنهاد مطالعه : IPsec چیست و چگونه کار می کند؟

 

DDoS Protection: فورتی‌نت Secure SD-WAN؛ دارای قابلیت محافظت از شبکه در برابر حملات DDoS است و قادر است از شبکه در برابر حملات چندگیگابیت بر ثانیه محافظت کند.

قابلیت مدیریت مرکزی: Secure SD-WAN در فورتی‌نت به شما اجازه می‌دهد تا شبکه خود را از طریق یک مرکز مدیریت مرکزی کنترل کنید.

در کل، Secure SD-WAN در محصولات فورتی‌نت یک تکنولوژی جدید و ایمن برای مدیریت شبکه است و با استفاده از ویژگی‌های امنیتی مختلفی مانند فایروال، IPS، VPN، DDoS Protection و آنتی ویروس، به شما امکان می‌دهد از شبکه خود در برابر تهدیدات امنیتی مختلف محافظت کنید.


مراحل راه اندازی SD WAN در فایروال فورتی‌گیت ( Fortigate )

 

برای راه‌اندازی SD-WAN در فایروال فورتی‌گیت، مراحل زیر را می‌توانید دنبال کنید:

 

ایجاد خط‌مشی‌های انتقال ترافیک SD-WAN: در این مرحله، باید خط‌مشی‌های انتقال ترافیک SD-WAN را تعریف کنید. برای این کار، به بخش “Policy & Objects” در فایروال فورتی‌گیت بروید و سیاست‌هایی را تعریف کنید که شامل ترافیک SD-WAN باشند. در این سیاست‌ها، باید مسیرهای مورد نظر را تعریف کنید، مانند اینترفیس‌های ورودی و خروجی، آدرس‌های IP و پورت‌ها.

ایجاد پروفایل SD-WAN: در این مرحله، باید یک پروفایل SD-WAN برای ترافیک تعریف کنید. برای این کار، به قسمت “SD-WAN & Traffic Shaping” در فایروال فورتی‌گیت بروید و یک پروفایل SD-WAN جدید ایجاد کنید. در این پروفایل، باید مسیرهای مورد نظر را برای ترافیک SD-WAN تعریف کنید. همچنین، می‌توانید ویژگی‌هایی مانند توزیع بار و اولویت‌بندی ترافیک را به پروفایل SD-WAN اضافه کنید.

تنظیمات امنیتی SD-WAN: در این مرحله، باید تنظیمات امنیتی SD-WAN را تعریف کنید. برای این کار، می‌توانید از ویژگی‌هایی مانند فایروال، IPS و VPN استفاده کنید تا امنیت ترافیک SD-WAN را بهبود بخشید. برای تعریف این تنظیمات، به قسمت “Security Fabric” در فایروال فورتی‌گیت بروید و تنظیمات امنیتی مورد نظر را تعریف کنید.

 

صفحه محصول : خرید فایروال FortiGate

 

تنظیمات مانیتورینگ SD-WAN: در این مرحله، باید تنظیمات مانیتورینگ SD-WAN را تعریف کنید. برای این کار، به قسمت “SD-WAN Monitor” در فایروال فورتی‌گیت بروید و تنظیمات مانیتورینگ مورد نظر را تعریف کنید. این تنظیمات می‌توانند شامل نمایش آمار ترافیک SD-WAN، مشاهده پروفایل‌های SD-WAN و مانیتورینگ وضعیت اتصالات SD-WAN باشند.

اعمال تنظیمات: در این مرحله، باید تنظیمات SD-WAN را اعمال کنید. برای این کار، به قسمت “System” در فایروال فورتی‌گیت بروید و تنظیمات SD-WAN را اعمال کنید.

با انجام این مراحل، SD-WAN در فایروال فورتی‌گیت شما راه‌اندازی می‌شود. البته باید توجه داشت که این توضیحات کلی هستند و برای راه‌اندازی SD-WAN در فایروال فورتی‌گیت، نیاز به تنظیمات و پیکربندی دقیق و توانایی کار با این فایروال دارید. پیشنهاد می‌کنیم برای اجرای این پروژه، از تیم فنی شرکت نتسا یا متخصصان شبکه مجرب این شرکت کمک بگیرید.


فعالسازی SD-WAN در فایروال های فورتی گیت

برای فعال کردن SD-WAN در فایروال فورتی‌گیت، مراحل زیر را دنبال کنید:

 

ورود به محیط مدیریتی فایروال فورتی‌گیت: ابتدا باید وارد محیط مدیریتی فایروال فورتی‌گیت شوید.

ایجاد پروفایل SD-WAN: برای ایجاد پروفایل SD-WAN، به بخش “SD-WAN & Traffic Shaping” در منوی سمت چپ مراجعه کنید. سپس بر روی دکمه “Create New” کلیک کنید و پروفایل SD-WAN جدیدی ایجاد کنید.

تعریف مراحل SD-WAN: در این مرحله، باید مراحل SD-WAN را تعریف کنید. برای این کار، در پروفایل SD-WAN جدید، بر روی دکمه “Add SD-WAN Rule” کلیک کنید و سپس مراحل مختلف را تعریف کنید. برای تعریف هر مرحله، باید انتخاب کنید که ترافیک به چه مقصدی باید ارسال شود و در صورت نیاز، می‌توانید تنظیمات بیشتری مانند اولویت‌بندی ترافیک و توزیع بار اعمال کنید.

تعریف انتخاب‌گرهای SD-WAN: در این مرحله، باید انتخاب‌گرهای SD-WAN را تعریف کنید. برای این کار، به بخش “SD-WAN Members” در منوی سمت چپ بروید و انتخاب‌گرهای SD-WAN را تعریف کنید. انتخاب‌گرهای SD-WAN می‌توانند شامل اینترفیس‌ها، آی‌پی‌ها و شبکه‌های مختلف باشند.

تعریف خط‌مشی‌های SD-WAN: در این مرحله، باید خط‌مشی‌های SD-WAN را تعریف کنید. برای این کار، به بخش “SD-WAN Policies” در منوی سمت چپ بروید و پلیسی‌های SD-WAN را تعریف کنید. در هر خط‌مشی‌ باید انتخاب‌گرهای SD-WAN و پروفایل‌های SD-WAN مورد نظر را تعریف کنید.

اعمال تنظیمات: در این مرحله، باید تنظیمات SD-WAN را اعمال کنید. برای این کار، به بخش “System” در منوی سمت چپ بروید و تنظیمات SD-WAN را اعمال کنید.

با انجام این مراحل، SD-WAN در فایروال فورتی‌گیت شما فعال شده است. البته باید توجه داشت که برای تنظیمات دقیق‌تر و بهینه‌تر، نیاز به دانش و تجربه کافی در زمینه شبکه دارید.

 

صفحه محصول : خرید فایروال FortiWeb

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیشنهاد ویژه نتسا