Fortinet推出集成化SD-WAN解决方案

Fortinet凭借其SD-WAN解决方案在全球市场表现出色,不仅扩展能力强,且拥有高性能SD-WAN芯片,适用于各种规模企业。在Gartner的WAN边缘基础设施魔力象限报告中,Fortinet位列领导力Top5,受到高度评价。Fortinet还提供集成安全功能的SD-Branch解决方案,助力企业快速构建分支办公室基础网络。

在这里插入图片描述

近日,Fortinet中国就其SD-WAN解决方案进行了媒体发布。Fortinet中国区总经理李宏凯与技术总监张略详细介绍了Fortinet所发布的集成化的SD-WAN解决方案的内涵与应用场景。

Fortinet中国区总经理李宏凯首先介绍了公司的近况,并谈到了Fortinet的2019 Q1财报。
他表示,Fortinet的市值让其成为全球前四大网络安全上市公司。Fortinet2018全年营收将近18亿美元,且Fortinet每年营收增长20%左右。19年第一季度,Fortinet全球客户量已经超过40万,并还在不断增长。财富100强中,有70%是Fortinet的用户。Fortinet在专利数量上,也持续领先于其他安全类竞争对手,专利持有数量是第二名的三倍以上。

Fortinet 入选首份 Gartner 广域网边缘基础设施魔力象限且位居领导力Top 5

在Gartner的首份WAN 边缘基础设施魔力象限报告中,对于Fortinet的点评:不管是多大规模的企业,不管是在全球任何一个地区,都应该把Fortinet列入考虑的范围内。
而在Gartner的Peer Insight,Gartner通过用户对其选购方案的厂商进行打分,Fortinet收获了4.6的评分,满分5分。
是什么让Fortinet的表现如此惊艳呢?

Fortinet SD-WAN解决方案的制胜原因

第一是极佳的扩展能力,Fortinet的SD-WAN解决方案可以提供两个甚至到两万个以上节点的扩展能力,也就是说,当用户不断地去扩展在中国或者说在全球扩展办公机构的时候,Fortinet可以提供平滑的过度。
第二,Fortinet最新发布的SD-WAN芯片,也为SD-WAN赋予了很高的性能。

企业在数字化转型的持续进展,SD-WAN技术被越来越多的应用, 也正是其可以极大的提高网络带宽性能同时兼具降低运营开支的效果。 而Fortinet的集成化SD-WAN解决方案正应和了这些需求,极佳的扩展性、超高性能、同时解决了SD-WAN技术采用后的安全的后顾之忧。

Fortinet:从SD-WAN到SD-Branch

随着企业信息化和数字化进程的快速发展,企业在开设新分支办公室或营业网点/门店的时候希望天然就是被信息化赋能的,是数字化的,支撑这一需求的基础就是能够达到:“装修好网就通”,无需专业人员到场安装调试,通电就能上网,让分支和总部进行高速且安全的互联。基于20年的企业级网络安全服务经验,Fortinet可以帮助用户实现这一点。这就是Fortinet在SD-WAN基础上为企业提供的额外能力,即SD-Branch:软件定义分支机构。SD-WAN在广域网层面实现了更灵活,性价比更优的连接,但是对于企业网络建设来说,仅到边界还不够,尤其是面对有大量分支办公室、营业网点、门店的企业,需要更进一步把这种能力赋予到整个网络基础设施。Fortinet希望把广域网和远程局域网即办公网放在一起解决。也就是说Fortinet不只是提供广域的互联,也可帮助用户快速地构建整个分支办公室的基础网络。通过Fortinet集成化的解决方案,用户可以一站式搞定其办公室基础网络,而多分支互联网SD-WAN的构建也只需要一套管理平台就可以搞定。

全球很少有供应商可以在广域网加局域网加安全整套的管理方式当中,和Fortinet的方案媲美。

总体来说,Fortinet具备优秀的第三方认证,比如说Gartner的加持、优秀的扩展性、从SD-WAN到SD-Branch可以集成安全功能和集中管理和集中监控,这就是Fortinet SD-WAN的内涵。

人工智能的现状及今后发展趋势如何? 
https://edu.youkuaiyun.com/topic/ai30?utm_source=csdn_bw
<think>好的,我需要帮助用户找到关于FortiGate SD-WAN的配置指南和最佳实践。首先,用户提供的引用中有几个相关的资料,比如引用[2]提到了FortiGate的基础架构和SD-WAN本地分汇,这可能包含配置步骤。引用[5]提到Fortinet与阿里云的合作,可能涉及云环境中的SD-WAN配置。 接下来,我应该先整理用户引用的内容,看看哪些部分直接相关。引用[2]详细说明了如何划分SD-WAN区域,并在防火墙策略中使用它们,这对配置指南来说很重要。另外,引用[4]提到了中转网关Connect的集成,虽然主要是AWS的内容,但FortiGate可能有类似的云集成方法,用户可能对此感兴趣。 用户需要的是配置指南和最佳实践,所以需要分步骤说明。首先,基础配置可能包括接口划分、成员分配和健康检查设置。然后,策略和规则部分,比如性能优先策略和故障转移规则。云集成部分可以参考引用[4]和[5],说明如何与阿里云或AWS连接。最后,监控和维护部分,启用日志相关列,如引用[1]提到的SD-WAN规则名称和质量列,这对排查问题有帮助。 另外,用户示例中的相关问题需要生成,可能涉及配置步骤的细节、策略优化、云集成、故障排除等。需要确保问题覆盖用户可能遇到的后续疑问。 需要检查是否有遗漏的最佳实践,比如引用[3]提到的SD-WAN的优势和应用场景,但用户主要问配置,所以可能不需要深入讨论这些。不过,最佳实践中可以提到应用优先级和带宽管理,引用[3]中的内容可以支持这一点。 最后,确保回答结构清晰,分步骤,并正确引用来源。可能还需要建议官方文档和培训资源,如引用[2]中的教程和引用[5]的FortiCare服务。</think>以下是根据官方资料整理的FortiGate SD-WAN配置指南及最佳实践,包含具体操作步骤和关键配置要点: ### 一、基础配置步骤 1. **创建SD-WAN接口** - 进入网络 > SD-WAN 界面 - 添加物理/逻辑接口作为成员(WAN1、WAN2等) - 建议将每个物理接口单独划入不同区域[^2] 2. **配置健康检查** ```bash config system virtual-wan-link config health-check edit "Internet_Check" set server "8.8.8.8" "1.1.1.1" set protocol ping set members 1 2 # 对应WAN接口成员ID next end end ``` *注:推荐设置双重检测协议(如ping+HTTP)提升可靠性[^2]* 3. **设置SD-WAN规则** ```bash config system sdwan config service edit 1 set name "VoIP_Priority" set priority-members 1 # 指定首选成员 set dst "voip_server_ip" set latency-threshold 50 # 单位ms set jitter-threshold 20 next end end ``` ### 二、最佳实践 1. **策略分层架构** - 创建三层规则优先级: - 第一层:关键业务(语音/视频)的强制路由 - 第二层:普通业务的质量优先规则 - 第三层:默认规则(基于最低成本或负载均衡)[^3] 2. **云集成配置** - 使用virtual-wan-link区域对接云平台时: ```bash set interface "aws-tgw-connect" set zone "virtual-wan-link" ``` - 启用BGP动态路由对接云网关[^4] 3. **监控增强设置** - 在流量日志中启用: - SD-WAN规则名称 - SD-WAN质量列 - SD-WAN规则ID(0表示默认规则)[^1] ### 三、高级优化 1. **接口绑定技术** - 使用SLA关联功能实现多链路捆绑 - 配置示例: ```bash set strategy weighted set priority-zone enable ``` 2. **安全联动** - 在防火墙策略中引用SD-WAN区域: ```bash set srcintf "SD-WAN_Zone1" set dstintf "internal" ``` - 建议为每个业务类型创建独立区域[^2] 3. **故障切换优化** - 设置渐进式恢复:当主链路恢复后,保持备用链路流量15分钟后再切换 - 配置SLA探针异常持续检测:连续3次失败才触发切换
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

优快云资讯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值