Fortinet · Infrastruttura · scheda YoctoIT

Secure SD-WAN

La WAN che sceglie da sola il percorso migliore: application steering, failover in millisecondi e sicurezza NGFW nello stesso FortiGate — senza appliance in più.

FOCUS · SD-WAN DENTRO IL FORTIGATEUna sola scatola per sede: routing applicativo e sicurezza convergono in FortiOS, senza licenze di terzi
Materiale YoctoIT per clienti e partner · Fortinet e gli altri prodotti citati sono marchi di Fortinet, Inc.
01 · Cos'è

Secure SD-WAN, in chiaro.

Secure SD-WAN è la funzione SD-WAN nativa di FortiOS: ogni FortiGate è anche un edge SD-WAN. Misura in continuo latenza, jitter e packet loss dei link — MPLS, Internet, 4G/5G — riconosce migliaia di applicazioni e instrada ciascuna sul percorso migliore. Se un link degrada, il failover avviene in millisecondi, e tutto il traffico resta ispezionato dal NGFW nello stesso box.

1 box
FortiGate = NGFW + SD-WAN: niente appliance dedicata per sede
ms
il failover tra link: la videoconferenza non cade
app
steering per applicazione: il SaaS critico sui link migliori
Secure SD-WAN
VESTE UFFICIALE FORTINET
02 · Come lo si usa bene

Le cose che fanno la differenza.

Le sedi

Branch / HQ / cloud / SaaSciò che va connesso
MPLS
Internet
4G/5G
misura continua · SLA per applicazione · steering
FortiOS SD-WANil cervello del routing applicativo
NGFW & Fabricispezione integrata e regia da FortiManager
La WAN che si governa da sola

SLA per applicazione

Soglie di latenza, jitter e loss per ogni app critica: il percorso si sceglie sui dati, non a sensazione.

Underlay onesto

Link misurati e dimensionati prima del progetto: l'SD-WAN non fa miracoli su linee sbagliate.

Sicurezza sempre accesa

Il breakout locale verso Internet e SaaS passa comunque dal NGFW: niente sedi scoperte.

Rollout da template

Configurazioni a modello da FortiManager: la sede nuova va online in giornata, zero-touch.

03 · In profondità

Overlay, SLA e steering: come funziona davvero

L'SD-WAN di FortiOS costruisce tunnel overlay IPsec tra le sedi e misura in continuo i link con probe attive. Le regole SD-WAN legano applicazioni e SLA: quando un percorso esce dai parametri, il traffico si sposta in millisecondi. ADVPN crea tunnel diretti sede-sede on demand, senza passare dal centro; FortiManager orchestra overlay, template e rollout. Alla fine resta un firewall gestito — lo stesso che il nostro NOC presidia H24.

  • Application steering — migliaia di app riconosciute: ognuna sul link che merita
  • Performance SLA — probe continue su latenza, jitter e loss: il degrado visto prima dell'utente
  • ADVPN — tunnel dinamici sede-sede: il traffico non fa il giro dal data center
  • Breakout locale sicuro — SaaS e Internet diretti dalla sede, ispezionati dal NGFW
  • FEC e duplicazione — voce e video protetti anche sui link rumorosi
  • Orchestrazione FortiManager — overlay e template centralizzati: rollout zero-touch delle sedi
04 · Numeri e ciclo di vita

I numeri che contano.

0
appliance aggiuntive per sede: l'SD-WAN è nel FortiGate
ms
il tempo di failover quando un link degrada
2+
link per sede — MPLS, FTTH, FWA — usati tutti, insieme
H24
il presidio del nostro NOC su link, SLA e policy
La WAN non è più un contratto MPLS: è una policy applicativa — e noi la scriviamo e la presidiamo per te.
05 · Use case

Dove rende davvero.

Multi-sede e retail

Sedi collegate con link misti, sicurezza uniforme.

Addio MPLS-only

Internet + FWA al posto del solo MPLS: costi giù, banda su.

Cloud e SaaS first

Breakout locale verso M365 e cloud: latenza minima, controllo pieno.

Una WAN si giudica dai millisecondi, non dai listini: misuriamo i tuoi link reali prima di disegnarla.