<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>network design on Ilham Maulana</title><link>https://ilh.my.id/tags/network-design/</link><description>Recent content in network design on Ilham Maulana</description><generator>Hugo -- gohugo.io</generator><language>id-ID</language><managingEditor>slav.ilham@gmail.com</managingEditor><webMaster>slav.ilham@gmail.com</webMaster><copyright>Copyright © 2027</copyright><lastBuildDate>Fri, 31 Mar 2023 13:15:14 +0700</lastBuildDate><atom:link href="https://ilh.my.id/tags/network-design/index.xml" rel="self" type="application/rss+xml"/><item><title>Fortigate SDWAN Design Principles</title><link>https://ilh.my.id/post/fortigate-sdwan-design-principles/</link><pubDate>Fri, 31 Mar 2023 13:15:14 +0700</pubDate><author>slav.ilham@gmail.com</author><guid>https://ilh.my.id/post/fortigate-sdwan-design-principles/</guid><description>&lt;p>Tahun 2021 lalu, saya membuatkan posting tentang &lt;a href="https://ilh.my.id/2021/sdwan-fortigate/" title="SDWAN Fortigate" target="_blank" rel="noreferrer noopener">SDWAN Fortigate&lt;/a>. Di post tersebut saya membuat ilustrasi SDWAN Fortigate berdasarkan dari pengalaman pribadi.&lt;/p>
&lt;p>Ilustrasi tersebut tidak jauh berbeda dengan yang dibuat oleh Fortinet. Hanya saja, punya saya minus layer Security, a.k.a Firewall/IPv4 Policy.&lt;/p>
&lt;p>&lt;em>But thats ok..&lt;/em>&lt;/p>
&lt;p>Berikut ilustrasinya.
&lt;img src="https://ilh.my.id/img/sdwan-5-pilar.webp" alt="5 Pilar SDWAN Fortigate" title="5 Pilar SDWAN Fortigate">&lt;/p>
&lt;p>Layer pertama (dimulai dari atas). tentu saja adalah &lt;strong>Underlay&lt;/strong>. SDWAN sendiri adalah &lt;em>transport agnostic&lt;/em>. Any Underlay will do, as long as there is IP reachability.&lt;/p>
&lt;p>Dilanjut dengan layer kedua, yaitu &lt;strong>Overlay&lt;/strong> &lt;em>a.k.a&lt;/em> Tunnel. Jenis tunnel yang bisa digunakan pada Fortigate adalah Site-to-Site, Dial-Up, ADVPN, dan beberapa lainnya. Topologi yang bisa dibuat juga beragam. Bisa Hub and Spoke, Full Mesh, Partial Mesh, atau kombinasi dari ketiga topologi tersebut.&lt;/p>
&lt;p>Di layer ketiga ada &lt;strong>Routing&lt;/strong>. Tentu saja, saya akan menggunakan BGP, &lt;em>as the most scalable off all routing protocols&lt;/em>.&lt;/p>
&lt;p>Di layer keempat, yaitu &lt;strong>Security&lt;/strong>. It&amp;rsquo;s just like Access List on your devices.&lt;/p>
&lt;p>Di layer kelima, atau yang terakhir, tentu saja ada &lt;strong>SDWAN&lt;/strong>. SDWAN sendiri adalah path steering yang aware akan jenis-jenis aplikasi yang lewat a.k.a &lt;em>Application Aware&lt;/em>.&lt;/p>
&lt;p>SDWAN akan sangat terasa manfaatnya jika Anda memiliki 2 atau lebih Underlay/Overlay yang bisa di utilisasi pada environment jaringan WAN.&lt;/p>
&lt;p>Sekian dan semoga bermanfaat.&lt;/p></description></item></channel></rss>