SD-WAN
Материалы:
Разное
- Централизация управления сетью.
- Ведут активный R&D.
- Продукт основан на экспертизе внутри bi.zone по работе с западными решениями SD-WAN.
- Виртуальные сетевые функции на оборудовании (т.е. все реализовано судя по услышанному через VNF) – удобно для разработки с точки зрения ЗО команд разработки, удобно для заказчика. По факту Cisco в Firepower от подобного отошла в пользу единого образа, не просто так.
- Сейчас реализован – VPN шлюз, firewall, в планах добавить IPS
- Криптография – обязательный компонент SD-WAN решений (причина понятна :D). Используют внутри себя перепиленный Wireguard (спорно, подробнее тут) Реализовано (судя по акценту спикера не до конца и не сертифицировано явно) ГОСТ шифрование в решении Bi.zone.
- Алгоритмы измерения качества каналов (сервисов?). Маршрутизация по большому количеству критериев.