FortiGate—SDWAN

Definition

使用"軟體定義"的方法來引導WAN流量。

Members and Zones

Network > SD-WAN > SD-WAN Zones

[Members]
可以是實體的 or 邏輯的(Tunnel)。
**要記得設定gateway ip address**

[Zones]
Members的"邏輯"群組。

Performance SLAs

[測量方式]
  - 主動
    定期發送封包 > 量測packet loss, latency, jitter

  - 被動
    基於member流量

SD-WAN rules

[Outgoing Interfaces]
  1. Manual:
    強制走某一個介面,無法選擇SLA做切換,要等到介面down才能切。

  2. Best Quality:
    可透過自定義的Measured SLA來量測線路品質,若有多條路徑符合選擇SLA表現最好的當出口。
    可用"Required SLA target"來量測是否達到線路品質的最低標準。

  3. Lowest cost(SLA):
    要滿足Required SLA target才會被選擇當出口,若有多條路徑選擇cost較小的當出口。

  4. Maximize bandwidth(SLA):
    要滿足Required SLA target才會被選擇當出口,若有多條路徑符合會load sharing。

[Preference]
  Interface Preference > Zone Preference : 由上到下選擇優先順序。

[Quality criteria]
  量測線路品質的標準,可選Lateny, Jitter, Packet Loss等數值。

[Forward DSCP]
  探測發出封包的DSCP bit,VoIP常設EF(101110)。

[Reverse DSCP]
  探測回應封包的DSCP bit。

TroubleShooting

[Routing]
  Static or Dynamic routing都可以選SDWAN zone。

[Policy]
  必須要對SDWAN zone放行政策。
  
[SNAT]
  如果要對同一個Zone裡面的不同member做SNAT,需要拆成兩個Zone分開做policy。