🚀 MPLS’e Veda mı? FortiGate SD-WAN ile SLA Tabanlı Yönlendirme

Bulut/SaaS trafiği arttıkça “tek hat + statik tercih” modeli yetmiyor. FortiGate SD-WAN, birden fazla hattı sağlık ölçümleri (loss/latency/jitter) ve uygulama önceliği ile yönetip, her akışı o an “en iyi” görünen yola taşır. Bunu; link health monitor (probe) + Performance SLA + SD-WAN rules (application steering) üçlüsüyle yapar.

“MPLS bitti” değil: Birçok yapıda Internet + 5G + (varsa) MPLS hibrit daha iyi maliyet/performans verir. SD-WAN’in gücü, bu hibriti ölçerek yönetmesidir.


Neden şimdi?

🧩 SaaS (O365/Teams, Salesforce vb.) için daha düşük gecikme ve daha stabil deneyim
⚖️ Maliyet/performans: internet + 5G + MPLS (opsiyonel) arasında akıllı denge
🤖 Otomatik failover: blackout (hat gidiyor) / brownout (hat var ama kalitesiz) anlarında hızlı geçiş


Nasıl çalışır? (FortiGate SD-WAN’in 3 yapı taşı)

1) 🔎 Link Health Monitor

FortiGate, hat kalitesini probelerle ölçer. GUI tarafında temel olarak Ping, HTTP ve DNS seçenekleri görünür.

Ne ölçer?

  • Packet Loss
  • Latency
  • Jitter

2) 📏 Performance SLA

Health-check ölçümlerini “eşik”e bağlayıp, hattın in-SLA / out-of-SLA olup olmadığını belirler.

3) 🛣️ SD-WAN Rules ile Application Steering

SD-WAN service kuralları trafiği uygulamaya göre eşleştirip (App signatures), seçtiğiniz stratejiyle en uygun member’a yollar.


✅ Hızlı başlangıç checklist (sahada iş gören)

1) 🗺️ Hat envanteri

FortiGate SD-WAN member olarak fiziksel port, VLAN, LAG, IPsec/GRE/IPIP tünel ve FortiExtender (4G/5G) gibi birçok arayüzü kullanabilir.

Örnek: ISP1 / ISP2 / 5G (+ varsa MPLS/IPsec)

2) 🧪 SLA eşikleri (örnek set)

  • Voice (SIP/RTP): Latency < 120 ms, Jitter < 30 ms, Loss < %1
  • O365/Teams: Latency < 120–150 ms, Loss < %1–2 (kuruma göre)
  • Bulk/Backup: “lowest cost” / “best effort” (SLA daha gevşek)

İpucu: İlk hafta “çok sıkı eşik” → gereksiz failover üretir. Önce baseline ölç, sonra sıkılaştır.

3) 🧭 SD-WAN kuralları (en iyi 4’lü)

  1. Voice/Video (jitter odaklı)
  2. O365/SaaS (latency odaklı)
  3. Genel data (balanced)
  4. Backup/Bulk (low cost)

📊 Dashboard/KPI (ölçmeden SD-WAN yönetilmez)

  • SLA hit ratio (hangi hat ne kadar süre SLA içinde?)
  • Failover sayısı (brownout/blackout geçişleri)
  • 95p latency/jitter/loss (kuyruk ve anlık bozulmaları yakalar)

Link quality ölçümlerini FortiGate’te Network > SD-WAN > Performance SLAs ekranında görebilirsiniz.


⚡ 1–2 gün PoC akışı (gerçekçi ve ölçülebilir)

  1. 2 hat + 1 FortiGate ile SD-WAN members + health-check kur
  2. Performance SLA tanımla (Voice ve O365 için ayrı)
  3. SD-WAN rules ile uygulama yönlendirmeyi aç (Voice/Video vs O365)
  4. Kasıtlı test:
    • Blackout: WAN1’i kes
    • Brownout: WAN1’de loss/jitter artır (ISP shaping / test cihazı / lab yöntemi)
  5. Başarı kriteri:
    • Kullanıcı deneyimi bozulmadan steering
    • Metriklerle kanıt: SLA ihlali → geçiş → toparlanma süresi

Sık yapılan 5 hata

  1. Tek health-check hedefi (tek DNS/tek IP) → yanlış negatif/pozitif
  2. Eşikleri çok sıkı koyup “failover flapping” üretmek
  3. App steering yerine “genel kural” ile her şeyi aynı stratejiye sokmak
  4. 5G/MPLS gibi hatlarda MTU/fragmentation etkisini hesaba katmamak
  5. Dashboard kurmadan rollout yapmak (sonra “hissettim yavaşladı” tartışmasına döner)

Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

☁️ Cloud’a firewall koymak, tek başına Cloud Security değildir.

AWS veya Azure ortamına FortiGate-VM deploy etmek işin kolay kısmıdır. Asıl mesele: 🧭 Routing🧱 Segmentation🔐 …

Bir yanıt yazın