Optymalizacja WAN z wykorzystaniem urządzeń Fortinet
Transkrypt
Optymalizacja WAN z wykorzystaniem urządzeń Fortinet
Optymalizacja WAN Mechanizmy optymalizacji WAN przyspieszają działanie aplikacji biznesowych, w których transakcje są realizowane przez internet. Stosując różne techniki optymalizacji, urządzenia FortiGate minimalizują czas potrzebny na transmisję danych i ograniczają ilość przesyłanych informacji. Dzięki temu użytkownicy szybciej mogą pobrać niezbędne zasoby, zwłaszcza wówczas, kiedy pracują zdalnie i wykorzystują połączenia o mniejszej przepustowości. Opis rozwiązania Fortinet Funkcjonalność optymalizacji WAN można uruchomić na wszystkich modelach urządzeń FortiGate, które są wyposażone w twarde dyski lub dedykowane karty pamięci SDHC oraz na modelu działającym w środowisku maszyn wirtualnych. Tunel optymalizacyjny może być zrealizowany zarówno w połączeniach site-to-site (centrala i oddziały firmy wyposażone w urządzenia FortiGate), jak i client-to-site (FortiGate w centrali oraz aplikacja FortiClient zainstalowana na stacjach użytkowników mobilnych). Scenariusze implementacji Centrala oraz oddziały firmy połączone przez internet. Pracownicy mobilni, którzy łączą się z centralą firmy przez wdzwaniane połączenia komórkowe lub korzystający z publicznych punktów dostępu typu HotSpot. Optymalizacja WAN Korzyści Szybszy dostęp do serwerów w centrali firmy. •Mniejsze opóźnienia w transmisji. •Redukcja ilości przesyłanych danych. •Szybsze działanie aplikacji. •Krótszy czas potrzebny na synchronizację baz danych. •Obiekty z innych lokalizacji lub z internetu są podawane z lokalnego cache’a. Aspekty techniczne optymalizacji WAN Optymalizacja WAN realizowana na urządzeniach FortiGate wykorzystuje kilka technik pozwalających usprawniać komunikację: • Optymalizacja protokołów usprawnia transmisję realizowaną z wykorzystaniem protokołów: CIFS, FTP, HTTP oraz generalnie TCP. •Byte caching polega na zastąpieniu strumienia bitów danych tokenem, który następnie jest wymieniany między połączonymi lokalizacjami. Kolejna transmisja tej samej reprezentacji bitów prowadzi w efekcie do przesłania niewielkiego tokenu, redukując tym samym ilość przesyłanych danych. •Cache’owanie obiektów WWW polega na zapisywaniu na lokalnym dysku obiektów ze stron WWW przeglądanych przez użytkowników. Kiedy kolejny użytkownik wchodzi na tę samą stronę, obrazy są mu szybko dostarczane z lokalnego dysku, co znacznie przyspiesza wyświetlanie witryn oraz redukuje ilość danych pobieranych z internetu. •Przejęcie funkcji szyfrowania SSL polega na sprzętowej akceleracji procesu szyfrowania danych, która jest realizowana szybciej niż miałoby to miejsce na serwerach. Przyspiesza to dostęp do zasobów i odciąża serwery. •Bezpieczne tunelowanie (Secure tunneling) realizuje funkcję szyfrowania danych transmitowanych przez sieć WAN. Dzięki temu serwery i aplikacje nie muszą szyfrować danych, jak również nie ma potrzeby definiowania dodatkowych mechanizmów zapewniających poufność danych, np. VPN IPSec. Administrator może jednocześnie wykorzystywać wiele technik optymalizacji, aby przyspieszać przesłanie danych pomiędzy lokalizacjami. Centrala światowa Fortinet Incorporated 1090 Kifer Road, Sunnyvale, CA 94086 USA Tel.: +1-408-235-7700 Fax: +1-408-235-7737 www.fortinet.com/sales Fortinet Oddział w Polsce ul. Złota 59 Złote Tarasy - LUMEN II, 6 piętro 00-102 Warszawa FortiDB FortiWeb www.fortinet.pl FortiGate FortiWeb FortiAP FortiGate FortiMail FortiDB FortiScan Autoryzowany Dystrybutor FortiGate Rozwiązań Fortinet w Polsce & FortiMobile Veracomp S.A.FortiClient FortiGuard ul. Zawiła 61, 30-390 Kraków FortiWeb FortiDB Tel.: +48-12-25-25-555 FortiScan FortiAnalyzer Fax: +48-12-25-25-500 www.veracomp.pl/fortinet FortiDB FortiGate Fortinet professional services & FortiPartner VAR solutions FortiAP Copyright© 2006-2009 Fortinet, Inc. Wszelkie prawa zastrzeżone. Fortinet®, FortiGate® oraz FortiGuard® to zastrzeżone znaki towarowe firmy Fortinet, Inc. Inne nazwy Fortinet użyte w dokumencie mogą również stanowić znaki towarowe firmy Fortinet. Wszelkie pozostałe nazwy produktów lub firm mogą stanowić znaki towarowe należące do odpowiednich właścicieli. Wynikipomiarów dokumencie zostały FortiDB wydajności przytoczone w niniejszym FortiAnalyzer uzyskane w wewnętrznych testach laboratoryjnych w warunkach idealnych. Zmienne sieciowe, różne środowiska sieciowe oraz inne warunki mogą wpłynąć na wyniki wydajności. Firma Fortinet wyłącza wszelkie gwarancje, FortiAP wyrażone wprost lub domyślne, z wyłączeniem przypadków, kiedy firma Fortinet zawiera wiążącą umowę z kupującym, która wyraźnie gwarantuje, że określony produkt będzie funkcjonował w zgodności z wynikami pomiarów FortiScan wydajności podanymi w niniejszym dokumencie. W celu wyjaśnienia wątpliwości wszelkie takie gwarancje są ograniczone do pracy w takich samych warunkach idealnych jak w momencie wewnętrznych testów laboratoryjnych w firmie Fortinet. Firma Fortinet w pełni wyłącza wszelkie inne gwarancje. Firma Fortinet zastrzega sobie prawo do zmiany, modyfikacji, przeniesienia lub innego przekształcenia niniejszej publikacji bez powiadomienia, a moc FortiManager FortiScan obowiązującą będzie posiadać ostatnia wersja publikacji. Wybrane produkty Fortinet są licencjonowane na mocy patentu amerykańskiego nr 5.623.600.