SD-WAN关键场景解读系列之二 :小型分支广域网建设
在Gartner最新发布的2021年度Magic Quadrant for WAN edge infrastructure (广域网基础设施魔力象限报告)中,Fortinet以最高执行力入围领导者象限。这是Fortinet连续第二年入围此魔力象限领导者象限。
在同时发布的广域网基础设施关键能力报告中,Gartner列举了5个关键应用场景,Fortinet在Small Branch(小型分支),Security-Sensitive(安全敏感),Remote Worker(远程办公)三个应用场景的关键能力评估均位列第一。这一评估结果是对Fortinet在SD-Branch,Secure SD-WAN,ZTNA三个方面技术创新与安全驱动型网络理念落地的高度认可。
本文来为大家解读Small Branch WAN(小型分支广域网)场景。
Small Branch WAN为2021广域网边缘基础设施关键能力报告中新增场景,由2020年的Regional WAN和Large Scale Retail WAN合并而来。
Gartner在关键能力报告中,对Small Branch WAN的定义与场景描述如下:
Small Branch WAN需要简化并保护分支网络安全,简单易用是主要驱动力。此场景可以应用到任意数量的分支网络场景,典型的分支网络是小于10人。
此应用场景代表了在分布式企业(便利店、加油站、银行支行、快餐店等等)和中端广域网的小型站点的通用需求。用户在这个场景中十分关注费用支出,包括广域网设备成本和线路成本,在可能的情况下会严重依赖互联网方式,比如DIA,宽带,ADSL,4G/5G LTE作为主从线路的优先选择。为了确保服务连续性,此场景通常会需要支持LTE连接,同时还要在统一管理平台中集成对WiFi的支持。我们同时还看到了越来越多的需求关于在一个管理平台中包含对LAN、WLAN、WAN和安全的支持以最大程度简化管理。
这些企业依赖于各种业务应用,尤其是越来越依赖于SaaS。它可以是任意数量的分支位置,从几个到几千个不等。他们需要可见性,有时还需要语音优化(例如,FEC),但不需要优化应用性能的全部功能,同时趋向于以云的模式交付某些安全能力。此外,由于IT人员普遍较少,易于使用和自动化是此场景的主要驱动因素。在此场景中,托管网络服务通常比DIY更普遍。
在此场景的评估中,Fortinet以4.44分位列第一:
Fortinet SD-Branch,为企业网络提供一套满足未来需求的融合网络,能够极大提升可管理性,同时降低部署复杂度和拥有成本。Fortinet SD-Branch解决方案,可以消除多层、多点管理,接入层设备初始化“零配置”,后续无需再访问交换机和AP。所有接入网管理由防火墙承担,可以将多台接入设备融合成资源池,有线和无线接入设备只负责流量转发,其余命令由上层控制器决定。辅以强大的可视化能力,以及能够对设备、用户、内容、应用进行精确识别,让防火墙梳理内部网络架构,对全网使用情况一目了然。
Fortinet SD-Branch部署完成后,在FortiGate的图形界面上会自动生成物理和逻辑拓扑,所有的LAN、WLAN、WAN设备、终端都可以在一个界面显示和管理。例如FortiGate发现AP或交换机连接的某个终端占用资源过多或感染威胁时,可迅速查看终端访问了哪些网站和应用,并在必要时隔离此终端,实现基于安全事件的快速响应。
另外,可以集中管理中采用FortiManager集成的解决方案。FortiManager 系列产品是 Fortinet集中管理解决方案的基础。它整合了管理和监控平台,使任何规模的单位都能轻而易举地管理 Fortinet安全产品,将实现部署、设置、监控、和维护 SD-Branch产品和服务,所需的管理工作负担降至最低。
Fortinet SD-Branch可以最优成本为商超、零售及连锁型企业提供完美解决方案。在小型分支,通过部署一台FortiWiFi设备,即可实现有线/无线用户接入、下一代防火墙安全、SD WAN、集中管控等功能。在中大型分支,可以根据分支规模在广域网出口部署一台中、低端FortiGate以及不同数量的FortiSwitch和FortiAP,即可实现完整的局域网/广域网接入和安全功能。针对进一步的融合需求,FortiGate和FortiWiFi还提供3G/4G LTE型号内置无线模块,用户只需插入SIM卡即可获得一条互联网链路。
FortiGate通过多样的设备硬件和软件能力,为Small Branch WAN场景的用户提供了绝佳的选择。
Gartner在广域网关键基础设施关键能力报告中对Fortinet点评道:
Fortinet在全球拥有超过34000家WAN Edge客户以及超过10000家SD-WAN客户。主要产品为FortiGate Secure SD-WAN,包含硬件和虚拟化设备,FortiOS,FortiGuard安全服务,FortiSandbox,FortiCASB和FortiManager编排器。Fortinet在SD-WAN方面拥有很强的安全专注度,现在增加了ZTNA和SASE等其他关键能力到其Secure SD-WAN产品中。
Fortinet在本研究中涉及的所有使用场景都得到了卓越的评分。因为他们提供了卓越的安全功能、扩展性、小平台灵活性、部署灵活性和SD-WAN功能。
邮箱 y.k@whpermanent.com
电话 027-87569272
地址 湖北省武汉市洪山区文化大道555号融创智谷A10-5
关注恒景
获取最新案例及解决方案
Copyright 2021 武汉恒景 All Rights Reserved. 鄂ICP备09021583号-1