Bulut/SaaS trafiği arttıkça “tek hat + statik tercih” modeli yetmiyor. FortiGate SD-WAN, birden fazla hattı sağlık ölçümleri (loss/latency/jitter) ve uygulama önceliği ile yönetip, her akışı o an “en iyi” görünen yola taşır. Bunu; link health monitor (probe) + Performance SLA + SD-WAN rules (application steering) üçlüsüyle yapar.
“MPLS bitti” değil: Birçok yapıda Internet + 5G + (varsa) MPLS hibrit daha iyi maliyet/performans verir. SD-WAN’in gücü, bu hibriti ölçerek yönetmesidir.
Neden şimdi?
🧩 SaaS (O365/Teams, Salesforce vb.) için daha düşük gecikme ve daha stabil deneyim
⚖️ Maliyet/performans: internet + 5G + MPLS (opsiyonel) arasında akıllı denge
🤖 Otomatik failover: blackout (hat gidiyor) / brownout (hat var ama kalitesiz) anlarında hızlı geçiş
Nasıl çalışır? (FortiGate SD-WAN’in 3 yapı taşı)
1) 🔎 Link Health Monitor
FortiGate, hat kalitesini probelerle ölçer. GUI tarafında temel olarak Ping, HTTP ve DNS seçenekleri görünür.
Ne ölçer?
- Packet Loss
- Latency
- Jitter
2) 📏 Performance SLA
Health-check ölçümlerini “eşik”e bağlayıp, hattın in-SLA / out-of-SLA olup olmadığını belirler.
3) 🛣️ SD-WAN Rules ile Application Steering
SD-WAN service kuralları trafiği uygulamaya göre eşleştirip (App signatures), seçtiğiniz stratejiyle en uygun member’a yollar.
✅ Hızlı başlangıç checklist (sahada iş gören)
1) 🗺️ Hat envanteri
FortiGate SD-WAN member olarak fiziksel port, VLAN, LAG, IPsec/GRE/IPIP tünel ve FortiExtender (4G/5G) gibi birçok arayüzü kullanabilir.
Örnek: ISP1 / ISP2 / 5G (+ varsa MPLS/IPsec)
2) 🧪 SLA eşikleri (örnek set)
- Voice (SIP/RTP): Latency < 120 ms, Jitter < 30 ms, Loss < %1
- O365/Teams: Latency < 120–150 ms, Loss < %1–2 (kuruma göre)
- Bulk/Backup: “lowest cost” / “best effort” (SLA daha gevşek)
İpucu: İlk hafta “çok sıkı eşik” → gereksiz failover üretir. Önce baseline ölç, sonra sıkılaştır.
3) 🧭 SD-WAN kuralları (en iyi 4’lü)
- Voice/Video (jitter odaklı)
- O365/SaaS (latency odaklı)
- Genel data (balanced)
- Backup/Bulk (low cost)
📊 Dashboard/KPI (ölçmeden SD-WAN yönetilmez)
- SLA hit ratio (hangi hat ne kadar süre SLA içinde?)
- Failover sayısı (brownout/blackout geçişleri)
- 95p latency/jitter/loss (kuyruk ve anlık bozulmaları yakalar)
Link quality ölçümlerini FortiGate’te Network > SD-WAN > Performance SLAs ekranında görebilirsiniz.
⚡ 1–2 gün PoC akışı (gerçekçi ve ölçülebilir)
- 2 hat + 1 FortiGate ile SD-WAN members + health-check kur
- Performance SLA tanımla (Voice ve O365 için ayrı)
- SD-WAN rules ile uygulama yönlendirmeyi aç (Voice/Video vs O365)
- Kasıtlı test:
- Blackout: WAN1’i kes
- Brownout: WAN1’de loss/jitter artır (ISP shaping / test cihazı / lab yöntemi)
- Başarı kriteri:
- Kullanıcı deneyimi bozulmadan steering
- Metriklerle kanıt: SLA ihlali → geçiş → toparlanma süresi
Sık yapılan 5 hata
- Tek health-check hedefi (tek DNS/tek IP) → yanlış negatif/pozitif
- Eşikleri çok sıkı koyup “failover flapping” üretmek
- App steering yerine “genel kural” ile her şeyi aynı stratejiye sokmak
- 5G/MPLS gibi hatlarda MTU/fragmentation etkisini hesaba katmamak
- Dashboard kurmadan rollout yapmak (sonra “hissettim yavaşladı” tartışmasına döner)
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler