SD-WAN چیست؟

SD-WAN مخفف عبارت Software-Defined Networking in a wide area network است که یک شبکه گسترده بر مبنای نرم افزار می باشد. این شبکه از این جهت مورد توجه کارشناسان IT قرار گرفته است که در راستای تسهیل امور مربوط به شبکه‌های شعب مختلف سازمان‌ها  و ارائه WAN استفاده می‌گردد و امکان اتصال کاربران بر مبنای اینترنت به برنامه ها از هر نقطه ای را فراهم می کند.

SD-WAN برای شبکه های گسترده یا WAN یک رویکرد منحصر به فرد است زیرا تکنولوژی های سنتی WAN مانند MPLS و کانکشن‌های broadband  را با هم ترکیب می‌کند. این امر به سازمان‌ها این امکان را می‌دهد که ترافیک را به لوکیشن های دوردست و شعب مختلف هدایت کنند. در ضمن قابلیت‌های پیشرفته‌تری را برای نظارت و مدیریت ترافیک شبکه فراهم می‌کند در حالی که هزینه‌های شبکه را کاهش می‌دهد. اقدامات SD-WAN میزان ترافیک را اندازه گیری نموده و بهترین مسیر را به صورت لحظه ای انتخاب می‌نماید. با استفاده از SD-WAN سازمان‌ها می توانند تمامی شعب خود را به یک شبکه ی مرکزی در فضای ابری مرتبط سازند که با این کار کنترل و انعطاف پذیری بیشتری خواهند داشت.

2-1-1024x576.jpg

مدل‌ها و ویژگی‌های SD-WAN

در انواع مدل‌های فیزیکی و مجازی موجود هستند. ظرفیت انعطاف‌پذیری بالاترینapplication experience را امکان پذیر می‌سازد.  FortiManager برای مانیتورینگ و مدیریت دستگاه‌های FortiGate استفاده می‌شوند و در مدل‌های مختلف سخت افزاری – مجازی و SaaS موجود و دردسترس است.

FortiGate/FortiWiFi 40F

  • IPSEC VPN Throughput: 4.4 Gbps
  • Max IPSEC Tunnels: 200
  • Threat Protection: 600 Mbps
  • Application Control Throughput: 990 Mbps
  • SSL Inspection Throughput: 310 Mbps
  • WAN Bandwidth: Unrestricted

FortiGate 60F

  • IPSEC VPN Throughput: 6.5 Gbps
  • Max IPSEC Tunnels: 200
  • Threat Protection: 700 Mbps
  • Application Control Throughput: 1.8 Gbps
  • SSL Inspection Throughput: 630 Mbps
  • WAN Bandwidth: Unrestricted

FortiGate/FortiWiFi 80F

  • IPSEC VPN Throughput: 7.5 Gbps
  • Max IPSEC Tunnels: 200
  • Threat Protection: 900 Mbps
  • Application Control Throughput: 1.8 Gbps
  • SSL Inspection Throughput: 715 Mbps
  • WAN Bandwidth: Unrestricted

FortiGate 100F

  • IPSEC VPN Throughput: 11.5 Gbps
  • Max IPSEC Tunnels: 2500
  • Threat Protection: 1 Gbps
  • Application Control Throughput: 2.2 Gbps
  • SSL Inspection Throughput: 1 Gbps
  • WAN Bandwidth: Unrestricted

FortiGate 200F

  • IPSEC VPN Throughput: 13 Gbps
  • Max IPSEC Tunnels: 2500
  • Threat Protection: 3 Gbps
  • Application Control Throughput: 13 Gbps
  • SSL Inspection Throughput: 4 Gbps
  • WAN Bandwidth: Unrestricted
FortiGate-40F.jpg

FortiGate 40F

سری‌های FortiGate/FortiWiFi 40F یک راه حل سریع و امن SD-WAN را در یک compact fanless desktop (دسکتاپ فشرده) برای enterprise branch officeها و businessesهای سایز متوسط و حفاظت در برابر cyberthreatها (تهدیدات سایبری) با استفاده از یک شتاب دهنده system-on-a-chip و industry-leading، یک راه حل ساده و مقرون به‌صرفه در اجرا را فراهم می‌کنند.

FortiGate 80F

سری‌های FortiGate 80F یک راه‌حل کاربردی، مقیاس‌پذیر و امن SD-WAN را در یک compact, fanless, desktop برای دفاتر شعب سازمانی ارائه می‌دهند. این دستگاه با محافظت در برابر تهدیدات سایبری با استفاده از یک شتاب دهنده system-on-a-chip و industry-leading یک راه حل ساده و مقرون به‌صرفه و ساده در اجرا را فراهم می‌کند. سری‌های FortiGate 80F هم چنین با یک bypass interface برای دسترسی بهتر  WiFi6 و PoE داخلی برای استقرار SD-Branch می‌آیند.

FortiGate-80F.jpg

FortiGate 400E

  • IPSEC VPN Throughput: 20 Gbps
  • Max IPSEC Tunnels: 50.000
  • Threat Protection: 5 Gbps
  • SSL Inspection Throughput: 4.8 Gbps

FortiGate 600E

  • IPSEC VPN Throughput: 20 Gbps
  • Max IPSEC Tunnels: 50.000
  • Threat Protection: 7 Gbps
  • SSL Inspection Throughput: 8 Gbps

FortiGate 1100E

  • IPSEC VPN Throughput: 48 Gbps
  • Max IPSEC Tunnels: 100,000
  • Threat Protection: 7.1 Gbps
  • SSL Inspection Throughput: 10 Gbps

FortiGate 1800F

  • IPSEC VPN Throughput: 55 Gbps
  • Max IPSEC Tunnels: 100,000
  • Threat Protection: 9.1 Gbps
  • SSL Inspection Throughput: 17 Gbps

FortiGate 2600F

  • IPSEC VPN Throughput: 55 Gbps
  • Max IPSEC Tunnels: 100,000
  • Threat Protection: 17 Gbps
  • SSL Inspection Throughput: 20 Gbps

FortiGate 3400E

  • IPSEC VPN Throughput: 140 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 25 Gbps
  • SSL Inspection Throughput: 30 Gbps

FortiGate 3600E

  • IPSEC VPN Throughput: 140 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 30 Gbps
  • SSL Inspection Throughput: 34 Gbps

FortiGate 4200F

  • IPSEC VPN Throughput: 210 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 45 Gbps
  • SSL Inspection Throughput: 50 Gbps

FortiGate 4400F

  • IPSEC VPN Throughput: 310 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 75 Gbps
  • SSL Inspection Throughput: 86 Gbps

FortiManager 200G

  • Devices/VDOMs (Maximum):30
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 300F

  • Devices/VDOMs (Maximum):100
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 1000F

  • Devices/VDOMs (Maximum):1000
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 2000E

  • Devices/VDOMs (Maximum):1200
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 3000G

  • Devices/VDOMs (Maximum):4000
  • Sustained Log Rates:150
  • GB/Day:10
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FMG-BASE to FMG-VM-UL-UG

  • Devices/VDOMs (Maximum):10 to Unlimited
  • Sustained Log Rates:Hardware dependent
  • GB/Day:1-50
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

موارد استفاده FortiGate Secure SD-WAN

با انفجار لبه‌های شبکه، شما به امنیت و اتصال ثابت نیاز دارید با Secure SD-WAN می‌توانید

بهینه‌سازی نیروی کار ترکیبی

با استفاده از یک edge SD-WAN, ZTNA، امنیت ابری (cloud-security) و مدیریت ثابت می‌توان از هر جایی و با هر بسته انتقالی کار را بهینه کرده و یک SASE framework را فعال می‌کند.

sample5

ساده سازی امنیت

ساده‌سازی معماری شعب با Secure SD-WAN و یکپارچه کردن NAC, WLAN, LAN و LTE/4G/5G همه آنها به صورت مرکزی مدیریت می‌شوند و مقیاس‌پذیر در هزاران سایت هستند

sample6

انتقال و امنیت

با استفاده از یک سیستم عامل، انتقال و تغییر امنیت یک WAN را انجام دهید. یک کنسول مدیریتی، SD-WAN،مسیریابی پیشرفته و کنترل‌های NGFW را برای محافظت از کل حملات دیجیتالی پوشش دهید.

sample7

دستیابی به بهره‌وری عملیاتی

طراحی، استقرار و عملکرد خودکار محیط‌هایی با مقیاس بزرگ، قابلیت مشاهده، تجزیه و تحلیل، گزارش دهی و orchestration را در سراسر شبکه فراهم می‌کند.

sample5

عملکرد پیش‌بینی برنامه

با استفاده از مسیریابی قوی و ترمییم پیشرفته WAN برای شبکه‌های self-healing، تجربه کاری قابل اطمینان در هر دیوایس انتقال و محیط انتقال را فعال کنید.

sample6

بهبود ابر ترکیبی و چند ابری

اتصال ایمن، یکپارچه و سریعتر به ابر، در ابر و بین ابرها را فعال کرده که در این صورت سازماندهی و مدیریت را ساده می‌کند.

sample7

ویژگی‌ها و مزایا ( Features and Benefits)

SD-WAN فقط برای دفاتر شعبات نیست، بلکه یک فناوری مهم برای کل ارتباطات end-to-end سازمانی است. Fortinet Secure SD-WAN با نرم‌افزارهای مخصوص کار در منزل، اتصال تاسیسات دانشگاهی به فضای ابری، اتصال دیتاسنترها به فضای ابری، و قابلیت ایجاد اتصال بین فضاهای ابری، یک فناوری به ‌شدت قدرتمند است که تجربۀ کاربری را بهبود بخشیده و کاهش هزینه‌ها و صرفه‌جویی در زمان را برای سازمان‌ها به ارمغان می‌آورد. Fortinet در میان ارائه‌دهندگان SD-WAN، یکی از سریع‌ترین نرخ‌های رشد را داشته و تنها بازیگر اصلی در این بازار است که محصولی را ارائه می‌کند که کاملا توسط خود این شرکت توسعه داده شده و امنیت و مدیریت شبکه را در یک راهکار واحد فراهم می‌کند.

فورتی‌نت ، یکی از شرکت‌های پیشرو در راهکارهای امنیت سایبری گسترده، یکپارچه و خودکار، امروز نوآوری‌های جدیدی را معرفی کرد و با راهکار Secure SD-WAN به گسترش سهم خود از بازار ادامه داد. انعطاف‌پذیری و مقیاس‌پذیری Fortinet Secure SD-WAN  به مشتریان بزرگ و کوچک کمک کرده این راهکار را در دفاتر خانگی، دفاتر شعبات و بین ابرهای توزیع‌شده مستقر کرده و در عین حال بهترین سطح ممکن از تجربه‌ی کاربری و امنیت را نیز ایجاد کنند.

بررسی اجمالی Secure SD-WAN

Fortinet FortiGate، Secure SD-WAN سریع، مقیاس پذیر و انعطاف پذیری را برای شرکت‌های حساس به امنیت، Cloud-First و جهانی ارائه می‌دهد. رویکرد شبکه بر مبنای امنیت (Security-Driven Networking) فایروال نسل بعدی (NGFW)و مسیریابی پیشرفته را برای موارد زیر ادغام می‌کند.

  • کیفیت برتر در هر مقیاس
  • تسریع همگرایی شبکه و امنیت و ساده‌سازی معماری WAN
  • سازماندهی سیاست‌های شبکه و امنیتی
  • دستیابی به کارآیی عملیاتی از طریق اتوماسیون، تجزیه و تحلیل عمیق و Self-heading

SD-WAN یک رویکرد نرم افزاری برای مدیریت شبکه‌های گسترده (WAN) است. این به شما امکان می‌دهد ترافیک متصل به اینترنت را تخلیه کنید، به این معنی که سرویس‌های WAN خصوصی برای برنامه‌های کاربردی حیاتی و بلادرنگ در دسترس باقی می‌مانند. این انعطاف پذیری بیشتر باعث بهبود جریان ترافیک و کاهش فشار بر روی شبکه می‌شود. برای آگاهی بیشتر با کارشناسان امنیت شرکت تماس حاصل نمائید.