iT邦幫忙

1

SDWAN vs 防火墙

  • 分享至 

  • xImage

大家好,你们有接触到SDWAN?发现这个大企业才开始使用。
感觉很多子公司才需要使用,然后你们网络设计是?
方案1:
ISP > Core SW - FW
- SDWAN VeloCloud

方案2:
ISP > SDWAN VeloCloud > FW > Core SW

方案3:
ISP > FW > SDWAN VeloCloud > Core SW

这三种方案,你们觉得如何啊
FW > 主要目的负责 in/out traffic控制/过滤,内部Policy
SDWAN > 母公司跟子公司之间的连接,优化连接
//如果子公司只要1-2间,那么可以选择IPsec VPN,无需SDWAN

大家一起来交流

看更多先前的討論...收起先前的討論...
菜鳥 iT邦新手 5 級 ‧ 2025-07-23 11:44:23 檢舉
看簡體字看得有點痛苦
我們公司是內部SDWAN直接 Core SW,外部ISP>FW
mathewkl iT邦高手 1 級 ‧ 2025-07-23 13:37:07 檢舉
直接用防火牆的SDWAN功能,公司規模還沒有需要到另外買一個專門功能的盒子
mytiny iT邦超人 1 級 ‧ 2025-07-24 09:35:05 檢舉
這個是業配文吧!不可取
SD-WAN有很多解決方案,不必需給雲端做
bluegrass iT邦高手 1 級 ‧ 2025-07-24 11:53:19 檢舉
方案4

Core SWITCH Fortigate - Fortinet SDWAN- Fortigate - Core SWITCH

Fortinet SDWAN 可以用 IPsec VPN 來搞, 沒沖突.
bluegrass iT邦高手 1 級 ‧ 2025-07-24 11:54:45 檢舉
而且其實VeloCloud是利用客戶的ISP來建立自己通道,
根本上是沒有比FORTI內置SDWAN好的地方, 不可取
@mathewkl
所以我HQ > 子公司1,2,3,4
我可以选择用SDWAN ,以及无需IPSec了?
@菜鳥
所以整体是?ISP > FW > Core SW > SDWAN吗
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
bluegrass
iT邦高手 1 級 ‧ 2025-07-24 11:51:25
最佳解答

SDWAN就是SDWAN,

防火墙就是防火墙

而FORTIGATE就是防火墙+SDWAN

你有了FORTIGATE, 就能搞好SDWAN, 也能有防火墙

不用VS什麼的

看更多先前的回應...收起先前的回應...

感觉你有点误解欸
FortiGate SDWAN - 比较是优化WAN Traffic 跟本身内部的WAN Link,如果你有两个WAN/ISP,看哪个顺畅,这个SDWAN帮你选

VeloCloud - HQ > 无数子公司 //优化彼此的连接,来取代IPSec VPN ,更方便,来解决IPSec的限制,以及更方便

bluegrass iT邦高手 1 級 ‧ 2025-07-24 15:55:21 檢舉

錯了錯了, 是你不了解FortiGate SDWAN

FortiGate SDWAN 可以用在LAN SIDE的

多學習學習, 你三種方案給資深網管看到都要笑掉牙了

bluegrass iT邦高手 1 級 ‧ 2025-07-24 16:00:53 檢舉

而且6.4版本開始更支持HUB AND SPOKE

子公司之間直連也能無痛輕易達成, 同時當然也能SDWAN看哪个顺畅

重點是, 2024 GARTNER REPORT 中, FORTINET 更是 Number 1

VeloCloud 比 FORTI 排名更差

你沒事會給更貴價錢買不是最好的?

https://ithelp.ithome.com.tw/upload/images/20250724/20102031udlzGJSjZO.png

哈哈哈哈 好吧
不过我HQ > 子公司1,2,3,4
我可以选择用SDWAN ,以及无需IPSec了?
因为如果没有SDWAN, 我们目前采用IPSec的方案

bluegrass iT邦高手 1 級 ‧ 2025-07-24 16:20:04 檢舉

先建立 IPSEC / GRE TUNNEL , 再把TUNNEL 放到SDWAN 即可

官方有KB明確介紹

https://community.fortinet.com/t5/FortiGate/Technical-Tip-Configure-IPsec-VPN-with-SD-WAN/ta-p/209840

順帶一提, 最新FORTI IPSEC已經支持 OVER TCP

理論上你那邊也能翻

bluegrass iT邦高手 1 級 ‧ 2025-07-24 17:23:57 檢舉

記得選我做最佳解答喔~

FORTIGATE SDWAN真的太好用了~

幫你總結一下

  1. 比VeloCloud 排名更好又不用額外預算
  2. 有資安功能
  3. 支持各種IPSEC~ 對面不是FORTIGATE也能建立IPSEC喔~ 再配合SDWAN猛猛DER
  4. 支持HUB AND SPOKE
  5. 又省了一筆不必要的硬件維護支出
  6. IPSEC OVER TCP 很能翻的喔~
  7. 豐富的網上KB教學, 不用注冊什麼會員就可以看資料了~
  8. 不用付費也可以用的SDWAN功能

VeloCloud 的介面曾經很好 但被賣來賣去之後也沒信心了 設備出不了貨被搞過一次 現在轉forti跟pa

我要發表回答

立即登入回答