Ağ problemlerinde en büyük hata, kullanıcı şikâyeti geldikten sonra ölçüm yapmaya başlamaktır.
Oysa Cisco IP SLA ile ağ performansını proaktif olarak izleyebilir; gecikme, erişilebilirlik, jitter, packet loss ve servis yanıt sürelerini düzenli ölçebilirsiniz.
Bu sayede şu sorulara daha objektif cevap verirsiniz:
Hat gerçekten kesildi mi?
Gecikme ne zaman arttı?
Paket kaybı hangi aralıkta başladı?
Sorun servis sağlayıcıda mı, iç ağda mı?
Failover neden tetiklendi?
IP SLA; özellikle WAN, MPLS, internet çıkışı, VPN, SD-WAN öncesi izleme, kritik uygulama erişimi ve servis sağlayıcı SLA doğrulama senaryolarında çok değerlidir.
IP SLA Nedir?
IP SLA — IP Service Level Agreement, Cisco cihazlar üzerinde belirli hedeflere aktif test paketleri göndererek ağ performansını ölçen bir izleme mekanizmasıdır.
IP SLA ile farklı operasyonlar oluşturulabilir:
- ICMP Echo
- UDP Jitter
- TCP Connect
- HTTP
- DNS
- DHCP
- FTP
- Path Echo
- Path Jitter
En basit kullanımda ICMP Echo ile hedefe ping atılır ve erişilebilirlik / RTT ölçülür. Daha gelişmiş senaryolarda UDP Jitter ile jitter ve packet loss gibi metrikler de izlenebilir.
1️⃣ IP SLA Operasyonunu Oluşturun
En temel senaryo, belirli bir hedefe ICMP Echo testi yapmaktır.
configure terminal
ip sla 1
icmp-echo 8.8.8.8 source-interface Loopback0
frequency 60
exit
ip sla schedule 1 life forever start-time now
end
Açıklama
icmp-echo → Hedefe ICMP Echo testi yapar
8.8.8.8 → İzlenecek hedef IP
source-interface Loopback0 → Test paketinin kaynak interface’i
frequency 60 → Testin 60 saniyede bir çalışması
life forever → Sürekli çalışması
start-time now → Hemen başlaması
Önemli Not
ICMP Echo, latency/RTT ve erişilebilirlik için uygundur. Ancak detaylı packet loss, jitter veya voice benzeri kalite ölçümü için UDP Jitter operasyonu tercih edilmelidir.
2️⃣ UDP Jitter ile Jitter ve Packet Loss Ölçün
Ses, video, kritik uygulama veya WAN kalite ölçümü için yalnızca ping yeterli değildir.
Bu durumda UDP Jitter kullanılabilir.
configure terminal
ip sla 2
udp-jitter 10.10.10.10 5000 source-ip 10.10.10.1 source-port 4000
frequency 60
exit
ip sla schedule 2 life forever start-time now
end
Ne Ölçer?
UDP Jitter operasyonu şu metrikler için daha uygundur:
- Round-trip delay
- One-way delay
- One-way jitter
- Packet loss
- Connectivity
- Voice/video kalite analizi
Dikkat
Tek yönlü delay ölçümlerinin doğru olması için kaynak ve hedef cihazlarda saat senkronizasyonu, yani NTP, doğru çalışmalıdır.
3️⃣ Track ile SLA Durumunu Takip Edin
IP SLA sonucunu routing, failover veya EEM otomasyonu için takip etmek istiyorsanız track objesi oluşturabilirsiniz.
configure terminal
track 10 ip sla 1 reachability
delay down 5 up 5
end
Açıklama
track 10 ip sla 1 reachability → IP SLA 1 erişilebilirlik durumunu takip eder
delay down 5 → Track down olduktan sonra 5 saniye gecikmeli down kabul eder
delay up 5 → Track up olduktan sonra 5 saniye gecikmeli up kabul eder
Kritik Düzeltme
delay down 5 ifadesi “5 başarısız testten sonra down say” anlamına gelmez.
Bu değer saniye bazlı gecikmedir. Kaç testten sonra aksiyon alınacağı; IP SLA frequency, timeout, threshold ve reaction tasarımına göre ayrıca değerlendirilmelidir.
4️⃣ Threshold ve Reaction Mantığını Tasarlayın
Sadece hedefin erişilebilir olup olmadığını görmek yeterli olmayabilir. Bazen hedef ayaktadır ama RTT çok yükselmiştir veya jitter kalitesi bozulmuştur.
Bu durumda IP SLA threshold / reaction mantığı kullanılabilir.
Örnek hedef:
RTT 150 ms üzerine çıkarsa alarm üret
Timeout oluşursa event tetikle
Packet loss artarsa reaction üret
Jitter belirli eşiği aşarsa NMS/SIEM’e bildir
Genel yaklaşım:
Reachability problemi → track
Gecikme problemi → threshold / reaction
Jitter-loss problemi → UDP Jitter + reaction
Otomasyon → EEM / SNMP trap / Syslog / NMS
Komut yapısı platform ve IOS/IOS-XE sürümüne göre değişebilir. Bu nedenle üretimde mutlaka ilgili platform dokümanı ve
?yardımıyla syntax doğrulanmalıdır.
5️⃣ EEM ile Alarm ve Otomasyon Entegrasyonu
Track objesi down olduğunda EEM applet ile syslog üretebilir veya ek aksiyonlar çalıştırabilirsiniz.
event manager applet SLA_Down_Alert
event track 10 state down
action 1.0 syslog msg "IP SLA 1 basarisiz oldu: hedef erisilemiyor veya yol problemi var."
action 2.0 cli command "enable"
action 3.0 cli command "show ip sla statistics 1"
action 4.0 cli command "show track 10 detail"
Ne İşe Yarar?
Bu applet, track objesi down olduğunda:
- Syslog mesajı üretir
- IP SLA istatistiklerini toplar
- Track durumunu gösterir
- NMS/SIEM tarafına olay taşımak için temel sinyal üretir
Dikkat
EEM applet içinde çok ağır komutlar veya uzun debug çıktıları çalıştırılmamalıdır. Üretimde kısa, hedefli ve güvenli aksiyonlar tercih edilmelidir.
6️⃣ Sonuçları Görüntüleyin
IP SLA operasyonlarının çıktıları düzenli kontrol edilmelidir.
show ip sla summary
show ip sla statistics 1
show ip sla statistics 2
show track 10 detail
show event manager history events
show logging | include SLA
Kontrol edilecek metrikler:
- Latest RTT
- Success / failure count
- Timeout
- Return code
- Jitter değerleri
- Packet loss
- Track state
- Last change time
- EEM tetiklenme geçmişi
7️⃣ IP SLA’yı Routing Failover ile Kullanın
IP SLA en sık default route veya yedek hat senaryolarında kullanılır.
Örnek:
ip route 0.0.0.0 0.0.0.0 192.0.2.1 track 10
ip route 0.0.0.0 0.0.0.0 198.51.100.1 254
Mantık
Track 10 up → Primary default route aktif
Track 10 down → Primary route kalkar, backup route devreye girer
Bu yapı özellikle çift ISP, MPLS + internet, VPN yedekliliği ve WAN failover senaryolarında kullanılır.
Örnek Senaryo: ISP Kalite İzleme
Hedef
İnternet çıkış hattında gecikme ve erişilebilirlik problemlerini kullanıcı şikâyeti gelmeden yakalamak.
Tasarım
IP SLA 1 → ICMP Echo ile reachability
IP SLA 2 → UDP Jitter ile jitter/loss
Track 10 → IP SLA 1 reachability
EEM → Track down olduğunda syslog ve kontrol çıktısı
NMS/SIEM → Syslog üzerinden alarm
Başarı Kriterleri
- Hedef erişilemez olduğunda track down oluyor mu?
- EEM syslog üretiyor mu?
- Jitter ve loss değerleri raporlanabiliyor mu?
- Failover yanlış pozitif üretmeden çalışıyor mu?
- Primary hat geri gelince otomatik toparlanma var mı?
Faydaları
📈 Proaktif İzleme
Kullanıcı şikâyeti gelmeden önce gecikme, kayıp veya erişilebilirlik problemleri tespit edilebilir.
🚨 Otomatik Alarm
EEM, syslog, SNMP trap veya NMS entegrasyonuyla olaylar otomatik bildirilebilir.
🧭 Daha Sağlıklı Failover
Sadece interface up/down’a bakmak yerine gerçek hedef erişilebilirliği izlenir.
📊 Objektif SLA Raporlama
Servis sağlayıcı, uygulama veya network ekipleriyle ölçülebilir veriler paylaşılır.
🔁 Otomasyon Hazırlığı
Track ve EEM ile route değişimi, alarm, ticket veya ek doğrulama komutları otomatik hale getirilebilir.
Sık Yapılan Hatalar
1️⃣ Sadece 8.8.8.8’i İzlemek
Tek bir internet hedefi yanıltıcı olabilir. ISP, DNS veya hedef kaynaklı geçici problem yanlış alarm üretir.
Daha iyi yaklaşım:
1 public DNS
1 ISP next-hop
1 uygulama hedefi
1 kurumsal uzak uç
2️⃣ ICMP Echo ile Jitter Ölçmeye Çalışmak
ICMP Echo temel RTT ve reachability için uygundur. Jitter ve packet loss için UDP Jitter veya uygun IP SLA operasyonu seçilmelidir.
3️⃣ Delay Down Değerini Yanlış Anlamak
delay down 5, 5 başarısız test değil; 5 saniyelik state transition gecikmesidir.
4️⃣ Çok Agresif Frequency Kullanmak
Çok sık IP SLA çalıştırmak gereksiz trafik ve CPU yükü oluşturabilir. Kritik olmayan hedeflerde 30–60 saniye çoğu zaman yeterlidir.
5️⃣ Failover Flapping’i Önlememek
Hat kısa süreli gidip geliyorsa route sürekli değişebilir. delay down/up, threshold ve farklı hedeflerle stabilite sağlanmalıdır.
48s Mini-PoC Planı
- Bir ICMP Echo IP SLA oluşturun.
- 60 saniyelik frequency ile sürekli çalıştırın.
- Track objesiyle reachability durumunu takip edin.
- EEM applet ile track down durumunda syslog üretin.
- Hedef IP’ye erişimi keserek alarmı test edin.
show ip sla statisticsile RTT ve timeout değerlerini kontrol edin.- UDP Jitter operasyonu ekleyip packet loss/jitter ölçümünü doğrulayın.
- Sonuçları NMS veya SIEM tarafına syslog olarak gönderin.
Sonuç
IP SLA, ağ sorunlarını kullanıcıdan önce fark etmek için güçlü ve pratik bir araçtır.
ICMP Echo ile erişilebilirlik ve RTT izlenebilir. UDP Jitter ile jitter ve packet loss gibi kalite metrikleri ölçülebilir. Track ve EEM ile bu ölçümler otomasyon, alarm ve failover süreçlerine bağlanabilir.
Doğru tasarlandığında IP SLA sadece “ping testi” değildir; ağ kalitesini sürekli ölçen, alarm üreten ve karar mekanizmalarını besleyen proaktif bir izleme katmanıdır.
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler