SD-WAN встроен в NGFW

Маршрутизация ориентируется на SLA-параметры: задержку, джиттер и потери. Состояние каналов контролируется через ping и BFD, а переключение выполняется по заданной политике.

Для распределённой сети это сокращает число отдельных систем, но не отменяет проектирование приоритетов и сценариев деградации.

  • Определить критичные приложения
  • Зафиксировать SLA для каждого класса трафика
  • Проверить деградацию и возврат на основной канал

ZTNA без отдельного шлюза

Ideco Client передаёт профиль устройства при подключении. Политика может учитывать версию ОС, антивирус, обновления, процессы и сертификат корпоративного устройства.

Доступ предоставляется к приложению, а не ко всей подсети. На пилоте важно проверить не только вход, но и отзыв доступа, журналы и исключения.

  • Windows, macOS и Linux
  • Профиль состояния устройства
  • Привязка сессии к корпоративному устройству

План обновления

Мажорная версия устанавливается после последней минорной версии предыдущей ветки. Перед работами нужны резервная копия, окно изменений и сценарий отката.

  • Проверить совместимость лицензий
  • Снять показатели нагрузки
  • Повторить критичные пользовательские сценарии

Как подготовить переход на Novum 22

До изменения рабочей системы составьте паспорт текущего контура: версии узлов, активные лицензии, схемы маршрутизации, VPN, опубликованные сервисы и внешние интеграции. Для каждой зависимости укажите владельца и способ быстрой проверки. Такой перечень превращает обновление из общего технического действия в управляемую последовательность с понятной ответственностью.

На испытательном узле воспроизведите не только штатный трафик, но и отказные режимы. Проверьте потерю основного канала, ухудшение SLA, восстановление маршрута, недоступность сервиса идентификации и отзыв ZTNA-доступа. Результаты фиксируйте одинаково: исходное состояние, действие, ожидаемое поведение, фактический итог и приложенный журнал события.

SD-WAN-политики начинайте с небольшого числа классов трафика. Для телефонии, интерактивных приложений, резервного копирования и обычного веб-доступа задайте разные приоритеты и допустимые значения задержки, джиттера и потерь. Слишком детальная первая версия усложняет диагностику и может скрыть конфликт правил, поэтому детализацию добавляют после наблюдения за реальной нагрузкой.

Промышленный переход выполняют в согласованное окно с назначенным руководителем работ. До начала должна быть проверена резервная копия, подготовлена предыдущая версия и определён момент прекращения работ, после которого выполняется откат. После обновления сравнивают маршруты, активные сессии, загрузку ресурсов, события безопасности и доступность критичных приложений с исходным паспортом.

Что зафиксировать

  • Матрица совместимости и лицензий
  • Протокол испытаний SD-WAN и ZTNA
  • Проверенная резервная копия
  • Критерии продолжения и отката
  • Лист контрольных сервисов после обновления

Практический результат

SD-WAN по SLA-профилям, встроенный ZTNA и развитие VPP-контекстов для распределённых инфраструктур. Итогом работы должен стать не общий вывод, а согласованный документ: схема, таблица параметров, программа испытаний или план изменений — в зависимости от задачи.

Перед закупкой или обновлением проверьте выводы на собственной топологии и реальном профиле трафика. Производительность, совместимость и состав документов подтверждаются для выбранной версии и аппаратной ревизии.