Şimdi yükleniyor

Fortigate SDWAN kurulumu

fortigate-sdwan-kurulumu

SD-WAN (Software-Defined Wide Area Network), birden fazla WAN bağlantısını (Fiber, MPLS, LTE, DSL vb.) merkezi ve akıllı bir şekilde yöneterek uygulama trafiğini en uygun hat üzerinden yönlendiren bir teknolojidir. Bu yazımda sizlere Fortigate cihazı üzerinde ihtiyacımıza göre SDWAN’ı nasıl yapılandırabileceğimizi anlatacağım.

Örnek bir senaryo belirleyecek olursak; kurumumuzda fiber ve yedek için kullandığımız bir vdsl hat mevcut. Şirketimizde ses trafiğinin yoğun olarak kullanıldığı Microsoft Teams, Skype, Zoom, IP Telefonlar gibi uygulamalar olduğunu ve trafiklerin fiber hat üzerinden iletildiğini düşünelim. Buna bir de data trafiği eklendiğinde hat kapasitesinin aşıldığı durumlarda ses paketleri düzgün iletilmiyor. Bu durum işlerin aksamasına ve ciddi sorunlara yol açıyor. İşte bu noktada yardımımıza sdwan teknolojisi yetişecek.

SDWAN Ayarları

1.SDWAN Zones

Öncelikle firewall üzerinde ISP switch’e bağlı olan interface’lerimizi kontrol ediyoruz. Aşağıdaki örneğe göre Port2 Fiber, port4 vdsl hatta bağlı görünmekte. Sdwan için kullanacağım interface’lerimiz bunlar olacaktır.

Menüden Network > SD-WAN > Create New > Sdwan Member alanından fiber ve vdsl hattımızı ekleyeceğiz. Default olarak wirtual-wan-link zone’a dahil edeceğiz. Dilerseniz kullanabileceğiniz farklı zone oluşturabilirsiniz.

Açılan ekranda fiber ve vdsl interfacelerini virtual-wan-link altına alıyoruz. Gateway alanına ISP tarafındaki bacağın ipsini priority alanına ise fiber ana hattımız olduğundan ”1” değerini giriyoruz. Özel olarak bir sdwan kuralı belirlemediğimiz durumlarda trafik düşük priority değerine sahip hat üzerinden gidecektir.

2.SD-WAN Rules

Sdwan Zones adımını tamamlandıktan sonra yukarıdaki senaryomuza göre ses ve data trafiklerini ayıracağımız sdwan kurallarını yazmak kalıyor. Üst kısımda bulunan SD-WAN Rules > Create New alanından kurallarımızı oluşturacağız. Burada dikkat edilmesi gereken nokta sdwan kuralları da firewall kuralları gibi yukarıdan aşağı doğru çalışmaktadır. Yani kuralları yazarken özelden genele doğru yazmak gerekmekte. Bu sebeple öncelikle ses trafiği için kuralımızı oluşturuyoruz. Kuralı uygulamalar ve servis bazlı olarak ayrı ayrı yazıyoruz.

Servis bazlı kuralımız;

Kuralları tamamen kurumunuzun ihtiyaçlarına göre düzenleyebilirsiniz. Burada dikkat edilmesi gereken nokta Outgoing Interfaces alanında farklı özellikler mevcut. Ben hat seçiminin manuel olarak yapılmasını istediğim için manuel olarak işaretledim. Manuel seçeneği işaretli olduğundan trafik interface preference alanında seçilmiş olan interfacelerden yukarıdan aşağıya doğru gidecektir. Yani ses trafiği için ilk sırada fiber hattım olduğundan trafikler fiber üzerinden ilerleyecektir.

Data trafiği için düzenlemelerimizi aşağıdaki gibi yaparak kurallarımızı tamamlıyoruz. Burada öncelik olarak vdsl hattımızı belirlemiş olduk.

Genel anlamda SD-WAN kurallarını bu şekilde düzenleyebilirsiniz. Kurumdaki ihtiyaçlara göre farklı bir çok özellikten faydalanmak mümkün. Sdwan teknolojisi, trafiği yönetmemiz konusunda bizlere büyük esneklik sağlıyor. Vakit ayırdığınız için teşekkürler.

Yorum gönder