ユースケースの概要
4G LTEセルラーネットワークの急増、筐体の減少、LTE対応デバイスのコストは、新しいブランチオフィスの迅速な展開の出発点です。LTEネットワークにより、インターネットへのブロードバンドアクセスが可能になり、リモートオフィスサイトに冗長な物理インフラストラクチャを構築するコストを回避できます。この接続性は、4Gセルラーネットワークを介した主要な有線接続がすでに装備されている場所のバックアップとして活用できます。
また、多くの組織でSD-WAN(Software-Defined WAN)に移行しています。ITイノベーションに対応するために、ビジネスの俊敏性と応答性のためにテクノロジーを採用しました。
SRX300シリーズのデバイスにある以下の機能を組み合わせて、リモートオフィス向けのコスト効率の高い自動運転ネットワークソリューションを構築できます。
ファイアウォール
インターネットへの冗長アクセスを備えたルーター
高度なSD-WAN機能
図 1 は、ブランチ オフィスの一般的なセットアップを示しています。
一般的なブランチ オフィスには、インターネットへの 2 つの独立した接続があります。1つの接続は有線で、もう1つは2G、3G、または4G LTEの無線接続です。接続は、次世代ファイアウォール(NGFW)セキュリティ アプライアンスの役割を持つ SRX シリーズ デバイスで終了します。これにより、現場の従業員に、以下を含む多くの有線または無線サービスが提供されます。
インターネットへの SD ドリブン アクセス
次世代ファイアウォール:
ウイルス対策アプリケーション
拡張 Web フィルタリング
侵入防御システム
アプリケーションに対する高度な可視化と制御
2つのインターネットリンクのスループット容量は等しくないことが多く、プライマリリンクはスタンバイリンクと比較してより多くのスループットを提供します。プライマリ リンクが使用できない場合のみのスタンバイ リンクの使用。容量が異なるため、プライマリリンクに障害が発生した場合は、ビジネスクリティカルなアプリケーションを他のトラフィックよりも優先する必要があります。重要でないアプリケーションは、予備のスループット容量を使用できます。そのため、スタンバイ リンクのレート制限を行い、優先トラフィックへの影響を軽減できます。
MPLS リンクの構成、非対称デジタル加入者線(ADSL)、超高ビットレートのデジタル加入者線(VDSL)、T1/E1 に類似した WAN 技術は、このドキュメントの範囲外です。