Danh mục sản phẩm
Giải pháp Fortinet Secure SD-WAN: Tích hợp SD-WAN và Next-Gen Firewall trên một nền tảng
Fortinet Secure SD-WAN là giải pháp mạng diện rộng định nghĩa bằng phần mềm (SD-WAN), tích hợp sẵn tường lửa thế hệ mới (NGFW), định tuyến nâng cao và ZTNA trên cùng một nền tảng FortiGate chạy hệ điều hành FortiOS. Thay vì ghép nhiều thiết bị riêng lẻ cho kết nối, định tuyến và bảo mật tại biên WAN, doanh nghiệp quản lý tất cả trên một nền tảng duy nhất. Nếu bạn mới tìm hiểu khái niệm, xem trước bài SD-WAN là gì?
Vì sao doanh nghiệp cần chuyển từ WAN truyền thống sang SD-WAN?
Khi ứng dụng SaaS và đám mây ngày càng quan trọng, đồng thời nhân sự làm việc từ xa tăng lên, mô hình WAN truyền thống bộc lộ nhiều hạn chế:
- Chi phí cao: MPLS hoặc leased line có SLA đi kèm mức giá kết nối cao.
- Độ trễ lớn: kiến trúc hub-and-spoke thường đưa phần lớn lưu lượng về trung tâm dữ liệu để kiểm soát, làm chậm truy cập các dịch vụ đám mây.
- Vận hành phức tạp: nhiều sản phẩm đơn lẻ làm tăng gánh nặng quản trị, khó giám sát và khó xử lý sự cố.
SD-WAN giải quyết các vấn đề này bằng cách điều hướng lưu lượng thông minh trên nhiều loại đường truyền (MPLS, Internet, 4G/5G) dựa trên ứng dụng và chất lượng đường truyền thực tế.
Điểm khác biệt của Fortinet Secure SD-WAN
- SD-WAN tăng tốc bằng ASIC: Fortinet công bố đây là giải pháp SD-WAN duy nhất được tăng tốc bằng ASIC (SOC4 SPU, hoặc vSPU cho bản ảo hóa).
- Nhận diện hơn 5.000 ứng dụng kèm kiểm tra SSL theo thời gian thực.
- Tự phục hồi (self-healing): tự chuyển đường và khắc phục lỗi đường truyền để giữ trải nghiệm người dùng ổn định.
- Cloud On-ramp: kết nối hiệu quả tới SaaS và các nền tảng đám mây công cộng.
- Vận hành tập trung: quản lý NOC/SOC và phân tích từ một giao diện.
- Nền tảng cho SASE đơn nhà cung cấp thông qua FortiSASE.
- Fortinet được Gartner xếp vào nhóm Leader trong Magic Quadrant cho cả SD-WAN và Network Firewall (theo datasheet Fortinet).
Các thành phần chính
1. FortiGate: trái tim của giải pháp
FortiGate có cả dạng thiết bị vật lý và máy ảo, đóng vai trò thiết bị biên SD-WAN tại chi nhánh, trụ sở và trung tâm dữ liệu. Trên cùng một thiết bị, bạn có:
- Tường lửa thế hệ mới (NGFW), SD-WAN, định tuyến nâng cao và ZTNA application gateway, giúp loại bỏ nhiều thiết bị đơn lẻ tại biên WAN.
- Tăng tốc ASIC cho overlay tunnel, nhận diện ứng dụng, điều hướng, khắc phục lỗi đường truyền và ưu tiên lưu lượng, phục vụ ứng dụng quan trọng, SaaS và UCaaS.
2. FortiOS: hệ điều hành hợp nhất
FortiOS cung cấp tối ưu ứng dụng theo thời gian thực, bảo vệ NGFW trước mối đe dọa bên trong và bên ngoài, đồng thời tự động hóa kết nối và bảo mật với đám mây.
3. FortiManager và FortiAnalyzer: quản lý và phân tích tập trung
- FortiManager: quản lý từ một giao diện, hỗ trợ Zero-Touch Provisioning, chính sách ứng dụng, QoS, SLA theo ứng dụng, RBAC, đa tenant và ADOM. Datasheet nêu khả năng quản lý hơn 100.000 thiết bị (firewall, switch, access point, extender LTE/5G).
- FortiAnalyzer: lưu log tập trung, báo cáo và hỗ trợ phát hiện sự cố.
- Tự động hóa: REST API, Ansible/Terraform, fabric connector; Digital Experience Monitoring (DEM) và AIOps giúp rút ngắn thời gian xử lý sự cố.
- FortiManager Cloud và Overlay-as-a-Service qua cổng FortiCloud giúp dựng nhanh các vùng SD-WAN mới.
4. FortiGuard Security Services
Dịch vụ bảo mật của FortiGuard Labs xử lý dữ liệu ở quy mô đám mây, phân tích bằng AI rồi phân phối lại thông tin tình báo để thực thi bảo vệ theo thời gian thực.
5. FortiSwitch, FortiAP và FortiExtender: mở rộng sang SD-Branch
Đưa SD-WAN tới mạng có dây và không dây của chi nhánh (FortiSwitch, FortiAP), hoặc kết nối không dây WAN qua FortiExtender (thin edge).
6. FortiSASE: bước đệm lên SASE
FortiSASE mở rộng bảo mật FortiGuard tới người dùng từ xa và chi nhánh, gồm secure web gateway (SWG), ZTNA, CASB dual-mode, FWaaS và tích hợp SD-WAN. Mô hình giấy phép theo người dùng giúp chuyển sang chi phí OPEX.
Tính năng nổi bật
| Nhóm | Tính năng chính |
|---|---|
| Nhận diện và điều khiển ứng dụng | Hơn 5.000 chữ ký ứng dụng, hơn 3.000 chữ ký công nghiệp, nhận diện từ gói tin đầu tiên, deep packet inspection, giải mã SSL, TLS 1.3 |
| SD-WAN nhận biết ứng dụng | Chọn đường theo SLA ứng dụng, đo băng thông động, active/active và active/standby, steering theo phiên, đo SLA bằng probe |
| Khắc phục lỗi WAN | Forward Error Correction (FEC), nhân bản gói tin, steering theo người dùng qua Active Directory, link aggregation theo từng gói |
| Mô hình triển khai | Hub-to-spoke (partial mesh), spoke-to-spoke (full mesh), nhiều đường truyền WAN |
| QoS | Traffic shaping và giới hạn tốc độ theo ứng dụng và đường truyền, đánh dấu/gán lại DSCP |
| Định tuyến IPv4/IPv6 | Static, OSPF, RIP, iBGP/eBGP, VRF, route leaking, BGP confederation, route reflector |
| VPN/Overlay | ADVPN, IKEv1/IKEv2, AES-128/256, xác thực PSK hoặc chứng chỉ PKI |
| Bảo mật on-prem | SSL inspection, application control, IPS, antivirus, web filtering, DLP, phân đoạn mạng (VDOM), ZTNA gateway |
| Cloud On-ramp | AWS, Azure, Alibaba, Oracle, Google; hỗ trợ AWS Transit Gateway, Azure Virtual WAN, Oracle OCI |
| Sẵn sàng cao | HA hai thiết bị, bypass interface, dự phòng interface và nguồn |
| Biến thể tích hợp | PoE, LTE, WiFi, ADSL/VDSL |
Lợi ích cho doanh nghiệp
- Trải nghiệm người dùng tốt hơn: điều hướng theo ứng dụng, khắc phục lỗi WAN và cloud on-ramp giúp ứng dụng quan trọng chạy ổn định.
- Hội tụ nhanh: từ Secure Edge (FortiGate SD-WAN) và thin edge (FortiExtender) có thể chuyển dần sang SASE của Fortinet.
- Vận hành hiệu quả: điều phối và phân tích tập trung cho SD-WAN, bảo mật và SD-Branch ở quy mô lớn.
- Bảo mật toàn diện: NGFW tích hợp tại chỗ, kết hợp bảo mật đám mây (SASE) cho chi nhánh và người dùng từ xa.
- Giảm chi phí: giảm phụ thuộc vào MPLS đắt đỏ và loại bỏ các thiết bị đơn lẻ.
Dịch vụ triển khai và hỗ trợ
- FortiGuard Bundles: gói dịch vụ bảo mật bổ sung cho FortiGate.
- QuickStart SD-WAN: dịch vụ tư vấn dựa trên cấu hình dựng sẵn, kèm tài liệu as-built và chuyển giao kiến thức.
- FortiCare Elite: SLA nâng cao, đội hỗ trợ riêng, xử lý ticket một đầu mối, gia hạn End-of-Engineering-Support 18 tháng.
Câu hỏi thường gặp
Fortinet SD-WAN có cần mua thêm thiết bị riêng không?
Không. SD-WAN là tính năng tích hợp trong FortiOS trên FortiGate, nên tầng điều khiển, dữ liệu và bảo mật chạy trên cùng một thiết bị.
FortiManager có bắt buộc không?
Không bắt buộc cho triển khai nhỏ. Với mạng nhiều chi nhánh, FortiManager giúp triển khai zero-touch và quản lý tập trung. Datasheet cũng nêu Fabric Overlay Orchestrator tích hợp trong FortiOS, cho phép tự động kết nối giữa các thiết bị mà không cần FortiManager.
SD-WAN Fortinet kết nối được với đám mây nào?
AWS, Azure, Alibaba Cloud, Oracle và Google Cloud.
Có thể dùng bản ảo hóa không?
Có. FortiGate-VM chạy trên VMware ESXi, Hyper-V, KVM, Citrix Xen, Nutanix AHV và các nền tảng khác.
Tư vấn giải pháp Fortinet SD-WAN tại VNExperts
VNExperts cung cấp thiết bị FortiGate, FortiManager, FortiSwitch, FortiAP chính hãng cùng dịch vụ tư vấn, triển khai và bảo hành. Liên hệ để được khảo sát và đề xuất cấu hình phù hợp với số chi nhánh và nhu cầu ứng dụng của bạn.
