SD-WAN встроен в NGFW
Маршрутизация ориентируется на SLA-параметры: задержку, джиттер и потери. Состояние каналов контролируется через ping и BFD, а переключение выполняется по заданной политике.
Для распределённой сети это сокращает число отдельных систем, но не отменяет проектирование приоритетов и сценариев деградации.
- Определить критичные приложения
- Зафиксировать SLA для каждого класса трафика
- Проверить деградацию и возврат на основной канал
ZTNA без отдельного шлюза
Ideco Client передаёт профиль устройства при подключении. Политика может учитывать версию ОС, антивирус, обновления, процессы и сертификат корпоративного устройства.
Доступ предоставляется к приложению, а не ко всей подсети. На пилоте важно проверить не только вход, но и отзыв доступа, журналы и исключения.
- Windows, macOS и Linux
- Профиль состояния устройства
- Привязка сессии к корпоративному устройству
План обновления
Мажорная версия устанавливается после последней минорной версии предыдущей ветки. Перед работами нужны резервная копия, окно изменений и сценарий отката.
- Проверить совместимость лицензий
- Снять показатели нагрузки
- Повторить критичные пользовательские сценарии
Как подготовить переход на Novum 22
До изменения рабочей системы составьте паспорт текущего контура: версии узлов, активные лицензии, схемы маршрутизации, VPN, опубликованные сервисы и внешние интеграции. Для каждой зависимости укажите владельца и способ быстрой проверки. Такой перечень превращает обновление из общего технического действия в управляемую последовательность с понятной ответственностью.
На испытательном узле воспроизведите не только штатный трафик, но и отказные режимы. Проверьте потерю основного канала, ухудшение SLA, восстановление маршрута, недоступность сервиса идентификации и отзыв ZTNA-доступа. Результаты фиксируйте одинаково: исходное состояние, действие, ожидаемое поведение, фактический итог и приложенный журнал события.
SD-WAN-политики начинайте с небольшого числа классов трафика. Для телефонии, интерактивных приложений, резервного копирования и обычного веб-доступа задайте разные приоритеты и допустимые значения задержки, джиттера и потерь. Слишком детальная первая версия усложняет диагностику и может скрыть конфликт правил, поэтому детализацию добавляют после наблюдения за реальной нагрузкой.
Промышленный переход выполняют в согласованное окно с назначенным руководителем работ. До начала должна быть проверена резервная копия, подготовлена предыдущая версия и определён момент прекращения работ, после которого выполняется откат. После обновления сравнивают маршруты, активные сессии, загрузку ресурсов, события безопасности и доступность критичных приложений с исходным паспортом.
Что зафиксировать
- Матрица совместимости и лицензий
- Протокол испытаний SD-WAN и ZTNA
- Проверенная резервная копия
- Критерии продолжения и отката
- Лист контрольных сервисов после обновления
Практический результат
SD-WAN по SLA-профилям, встроенный ZTNA и развитие VPP-контекстов для распределённых инфраструктур. Итогом работы должен стать не общий вывод, а согласованный документ: схема, таблица параметров, программа испытаний или план изменений — в зависимости от задачи.
Перед закупкой или обновлением проверьте выводы на собственной топологии и реальном профиле трафика. Производительность, совместимость и состав документов подтверждаются для выбранной версии и аппаратной ревизии.
