SD-WAN встроен в NGFW
Маршрутизация ориентируется на SLA-параметры: задержку, джиттер и потери. Состояние каналов контролируется через ping и BFD, а переключение выполняется по заданной политике.
Для распределённой сети это сокращает число отдельных систем, но не отменяет проектирование приоритетов и сценариев деградации.
- Определить критичные приложения
- Зафиксировать SLA для каждого класса трафика
- Проверить деградацию и возврат на основной канал
ZTNA без отдельного шлюза
Ideco Client передаёт профиль устройства при подключении. Политика может учитывать версию ОС, антивирус, обновления, процессы и сертификат корпоративного устройства.
Доступ предоставляется к приложению, а не ко всей подсети. На пилоте важно проверить не только вход, но и отзыв доступа, журналы и исключения.
- Windows, macOS и Linux
- Профиль состояния устройства
- Привязка сессии к корпоративному устройству
План обновления
Мажорная версия устанавливается после последней минорной версии предыдущей ветки. Перед работами нужны резервная копия, окно изменений и сценарий отката.
- Проверить совместимость лицензий
- Снять показатели нагрузки
- Повторить критичные пользовательские сценарии
Практический результат
SD-WAN по SLA-профилям, встроенный ZTNA и развитие VPP-контекстов для распределённых инфраструктур. Итогом работы должен стать не общий вывод, а согласованный документ: схема, таблица параметров, программа испытаний или план изменений — в зависимости от задачи.
Перед закупкой или обновлением проверьте выводы на собственной топологии и реальном профиле трафика. Производительность, совместимость и состав документов подтверждаются для выбранной версии и аппаратной ревизии.
