<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sdwan on Ilham Maulana</title><link>https://ilh.my.id/tags/sdwan/</link><description>Recent content in Sdwan on Ilham Maulana</description><generator>Hugo -- gohugo.io</generator><language>id-ID</language><managingEditor>slav.ilham@gmail.com</managingEditor><webMaster>slav.ilham@gmail.com</webMaster><copyright>Copyright © 2019</copyright><lastBuildDate>Fri, 31 Mar 2023 13:15:14 +0700</lastBuildDate><atom:link href="https://ilh.my.id/tags/sdwan/index.xml" rel="self" type="application/rss+xml"/><item><title>Fortigate SDWAN Design Principles</title><link>https://ilh.my.id/post/fortigate-sdwan-design-principles/</link><pubDate>Fri, 31 Mar 2023 13:15:14 +0700</pubDate><author>slav.ilham@gmail.com</author><guid>https://ilh.my.id/post/fortigate-sdwan-design-principles/</guid><description>&lt;p&gt;Tahun 2021 lalu, saya membuatkan posting tentang &lt;a href="https://ilh.my.id/2021/sdwan-fortigate/" title="SDWAN Fortigate" target="_blank" rel="noreferrer noopener"&gt;SDWAN Fortigate&lt;/a&gt;. Di post tersebut saya membuat ilustrasi SDWAN Fortigate berdasarkan dari pengalaman pribadi.&lt;/p&gt;
&lt;p&gt;Ilustrasi tersebut tidak jauh berbeda dengan yang dibuat oleh Fortinet. Hanya saja, punya saya minus layer Security, a.k.a Firewall/IPv4 Policy.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;But thats ok..&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Berikut ilustrasinya.
&lt;figure&gt;
&lt;img src="https://ilh.my.id/img/sdwan-5-pilar.webp" alt="5 Pilar SDWAN Fortigate" title="5 Pilar SDWAN Fortigate" loading="lazy"&gt;
&lt;figcaption&gt;5 Pilar SDWAN Fortigate&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Layer pertama (dimulai dari atas). tentu saja adalah &lt;strong&gt;Underlay&lt;/strong&gt;. SDWAN sendiri adalah &lt;em&gt;transport agnostic&lt;/em&gt;. Any Underlay will do, as long as there is IP reachability.&lt;/p&gt;
&lt;p&gt;Dilanjut dengan layer kedua, yaitu &lt;strong&gt;Overlay&lt;/strong&gt; &lt;em&gt;a.k.a&lt;/em&gt; Tunnel. Jenis tunnel yang bisa digunakan pada Fortigate adalah Site-to-Site, Dial-Up, ADVPN, dan beberapa lainnya. Topologi yang bisa dibuat juga beragam. Bisa Hub and Spoke, Full Mesh, Partial Mesh, atau kombinasi dari ketiga topologi tersebut.&lt;/p&gt;
&lt;p&gt;Di layer ketiga ada &lt;strong&gt;Routing&lt;/strong&gt;. Tentu saja, saya akan menggunakan BGP, &lt;em&gt;as the most scalable off all routing protocols&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Di layer keempat, yaitu &lt;strong&gt;Security&lt;/strong&gt;. It&amp;rsquo;s just like Access List on your devices.&lt;/p&gt;
&lt;p&gt;Di layer kelima, atau yang terakhir, tentu saja ada &lt;strong&gt;SDWAN&lt;/strong&gt;. SDWAN sendiri adalah path steering yang aware akan jenis-jenis aplikasi yang lewat a.k.a &lt;em&gt;Application Aware&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;SDWAN akan sangat terasa manfaatnya jika Anda memiliki 2 atau lebih Underlay/Overlay yang bisa di utilisasi pada environment jaringan WAN.&lt;/p&gt;
&lt;p&gt;Sekian dan semoga bermanfaat.&lt;/p&gt;</description></item><item><title>Komponen SDWAN Cisco</title><link>https://ilh.my.id/post/komponen-sdwan-cisco/</link><pubDate>Sat, 14 Aug 2021 20:28:44 +0700</pubDate><author>slav.ilham@gmail.com</author><guid>https://ilh.my.id/post/komponen-sdwan-cisco/</guid><description>&lt;p&gt;Pada artikel &lt;a href="https://ilh.my.id/2021/sdwan-fortigate/" title="SDWAN Fortigate" target="_blank" rel="noreferrer noopener"&gt;ini&lt;/a&gt; sudah saya singgung tentang Controller SDWAN Cisco. Mari kita elaborate lebih lanjut.&lt;/p&gt;
&lt;p&gt;Oh iya, sebelum lanjut, saya cuma mau info bahwa SDWAN Cisco yang sekarang kita kenal awalnya adalah sebuat start-up bernama Viptela. Start-up yang mindsetnya sudah Software Defined yang sesungguhnya. Kemudian Viptela dibeli oleh Cisco, dan pelan-pelan Cisco mulai rebranding untuk produk SDWAN-nya yang gagal yaitu &lt;a href="https://blogs.cisco.com/perspectives/ciscos-iwan-intelligent-wan-for-your-sd-wan" title="Cisco’s IWAN (Intelligent WAN) for Your SD-WAN" target="_blank" rel="noreferrer noopener"&gt;Cisco iWAN&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Back to topic ya, komponen pada Cisco SDWAN adalah sbb:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;vBond = Orchestration Plane&lt;/li&gt;
&lt;li&gt;vSmart = Control Plane&lt;/li&gt;
&lt;li&gt;vManage = Management Plane&lt;/li&gt;
&lt;li&gt;vEdge/cEdge = Data Plane -&amp;gt; Router&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://ilh.my.id/img/cisco-sdwan.webp" alt="SDWAN Cisco" title="SDWAN Cisco" loading="lazy"&gt;
&lt;figcaption&gt;SDWAN Cisco&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Luar biasa kan ya, semua plane di separasi oleh Cisco SDWAN.&lt;/p&gt;
&lt;p&gt;Cara kerja SDWAN Cisco dimulai dengan vEdge/cEdge mendaftarkan diri ke vBond, bahwa ia ingin bergabung ke SDWAN Fabric. Jika sudah ada whitelist di sisi vBond, maka Edge tersebut di izinkan connect ke vManage dan vSmart.&lt;/p&gt;
&lt;p&gt;vManage adalah GUI untuk kita memanage semua perangkat SDWAN Cisco. Sedangkan vSmart adalah.. Hm.. Imagine vSmart like BGP Route Reflector. Tugas utamanya adalah pertukaran routing antara Edge.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Just like that? No!&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Artikel ini cuma pengenalan aja. Banyak sekali fitur-fitur yang ditawarkan SDWAN Cisco ini. Bahkan Cisco punya Sertifikasinya sendiri khusus untuk topik SDWAN, yaitu &lt;a href="https://www.cisco.com/c/en/us/training-events/training-certifications/exams/current-list/ensdwi-300-415.html" title="300-415 ENSDWI" target="_blank" rel="noreferrer noopener"&gt;300-415 ENSDWI&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Sekian dan semoga bermanfaat ya.&lt;/p&gt;</description></item><item><title>SDWAN Fortigate</title><link>https://ilh.my.id/post/sdwan-fortigate/</link><pubDate>Fri, 13 Aug 2021 09:19:19 +0700</pubDate><author>slav.ilham@gmail.com</author><guid>https://ilh.my.id/post/sdwan-fortigate/</guid><description>&lt;p&gt;Fortigate SDWAN menurut saya belum benar-benar Sofware-Defined solution. Belum ada separasi antara control plane, data plane, dan management plane. Semuanya menjadi satu.&lt;/p&gt;
&lt;p&gt;Kalau kita bandingan dengan Cisco Viptela, terdapat 3 controller wajib yang bertugas untuk menseparasi plane-plane diatas.&lt;/p&gt;
&lt;p&gt;Anyway, Implemetasi yang selalu saya lakukan di customer yang menggunakan Fortigate untuk solusi SDWAN, adalah dengan metode &lt;a href="https://kb.fortinet.com/kb/documentLink.do?externalID=FD47221" title="ADVPN &amp;#43; BGP" target="_blank" rel="noreferrer noopener"&gt;ADVPN + BGP&lt;/a&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;I&amp;rsquo;ve done this solution for several Customer, like Fast Food Company, Bank, Airline, etc.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;From routing perspective, you can accomplish the same thing with Cisco Router + DMVPN + BGP. Namun saya lebih prefer Fortigate, karena terdapat fitur firewall-nya.&lt;/p&gt;
&lt;p&gt;Berikut 4 layer ilustrasi SDWAN Fortigate yang saya buat untuk memudahkan kita semua dalam memahami solusi diatas.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://ilh.my.id/img/sdwan-forti-ilustration.webp" alt="SDWAN Fortigate" title="SDWAN Fortigate" loading="lazy"&gt;
&lt;figcaption&gt;SDWAN Fortigate&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Pada ilustrasi diatas terdapat 2 perangkat Fortigate, 1 Spoke dan 1 Hub.&lt;/p&gt;
&lt;p&gt;Let&amp;rsquo;s say, Tranport antara kedua Fortigate tersebut menggunakan Internet (Layer 1). Jika ingin memanfaatkan link Internet untuk keperluan private, kita harus membangun tunnel ipsec (Layer 2) kemudian pilih routing protocol (Layer 3).&lt;/p&gt;
&lt;p&gt;Layer paling atas (Layer 4) adalah Application Steering. App Steering/Path Control ini tergantung Performance SLA dan SDWAN Rules yang kita buat.&lt;/p&gt;
&lt;p&gt;Tips deploy SDWAN dari saya:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Make ipsec phase-2 transparent (with src/dst-addr 0.0.0.0/0).&lt;/li&gt;
&lt;li&gt;Use BGP.&lt;/li&gt;
&lt;li&gt;Keep SDWAN SLA dan SDWAN Rules simple.&lt;/li&gt;
&lt;li&gt;Jangan menyusahkan diri sendiri dan orang lain!&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Semoga bermanfaat ya..&lt;/p&gt;</description></item></channel></rss>