SDN(Software Defined Network) 기술의 WAN 적용
차세대 방화벽(NGFW) 기능 제공
ZTP(Zero Touch Provising) 제공으로 최적화된 관리 구현
여러 장비에 대한 중앙 관리 및 정책 관리
SD-WAN | Secure Fortinet SD-WAN
- WarpTCP는 TCP 세션을 Splicing하여 세션을 분할하여 전송
- 클라이언트 입장에서 WarpTCP는 서버로 동작을 하고, 서버 입장에서 WarpTCP는 클라이언트로 동작
- WarpTCP는 세션1과 세션2에 대한 RTT, Bandwidth, Server load, Packet loss pattern을 인지하는 지능적인 혼잡 제어 알고리즘을 통해 최대의
Throughput을 제공
Client-Side
Server-Side
Cell Tower
인터넷 트래픽 및 클라우드 서비스 가속
- Asymmetric 구성으로 가속을 하기 때문에 인터넷 트래픽에 대해서 성능 개선을 지원
- 클라우드 서비스 사용시 WAN 환경으로 인한 성능 저하시 가속 지원
- 기존 WAN 가속 제품들은 양단간 설치해야 하므로 인터넷 트래픽 가속에 제약
불특정 다수 대상 가속 서비스
- 센터에만 장비를 설치하기 때문에 불특정 다수에 대해서도 서비스 가속을 지원
기존 WAN 가속기들은 데이터 중복 제거가 주요 기술이기 때문에 인증서 및 암호화 된 터널 구간에서 가속이 불가
WarpTCP Product Family
WarpEngine™
• 1Gbps/10Gbps TCP Optimization Proxy
• For Carriers and large/medium Enterprises
• Copper and Fiber NIC options with HW bypass
• High availability (Active-Standby, Active-Active)
Software
HTTPS
SSL VPN
FORTINET Secure SD-WAN 소개
포티넷 FortiGate Secure SD-WAN은 동급 최고의 차세대 방화벽(NGFW) 보안, SD-WAN, 고급 라우팅, WAN 최적화 기능을 포함하며 통합된 제품 안에서 보안 중심 네트워크 WAN 엣지 혁신을 제공합니다. 포티넷은 SD-WAN 그룹 테스트에서 2회 연속 NSS Labs ‘추천’ 등급을 받았으며, 포티넷 시큐어 SD-WAN은 8개 공급업체 중에서 가장 낮은 Mbps당 TCO(Total Cost of Ownership)를 보였습니다.
Fortinet SD-WAN 도입 효과
설치 방식의 유연성
- WarpTCP는 Transparent TCP Proxy 장비로서 설치 위치가 유연
- GTP Tunnel 지원 (Server Side, Core Network or Client Side, Cell tower of MSP)
- 클라이언트와 서버 사이에 특정 위치 상관없이 한대의 장비만 설치
암호화 트래픽 가속
- TCP 트래픽에 대해서 어떠한 요구조건 필요 없이 성능 개선을 지원
· HTTPS 트래픽 성능 개선을 위해 WarpTCP 인증서 설치 필요 없음
· SSL VPN 사용자 단말에 별도의 에이전트 설치 필요 없음
WarpGateway™
• 100Mpbs TCP Optimization Proxy
• For Branch Office and Small Office
• Copper NIC
WarpServer™
• Software based optimization proxy
• AWS and Vmware
• In 2H2017