Kırmızı bağlantı çizgileriyle dijital dünya ağı

SD-WAN

Şubelerinizi uygulama odaklı bir WAN mimarisinde birleştirin.

Genel Bakış

SD-WAN tasarımının başlangıcı hat sayısı değil, kurumun uygulama trafiğidir. Şubelerden veri merkezine, internete ve bulut hizmetlerine giden akışlar; güvenlik, gecikme ve süreklilik beklentileriyle birlikte değerlendirilir. Mevcut MPLS ve internet hatlarının rolü, merkezi çıkış ile yerel çıkış arasındaki tercih ve operasyon sorumlulukları bu çalışmada netleştirilir. Referans çizim bağlantıları anlamak içindir; belirli bir geçiş süresi veya uygulama performansı taahhüdü oluşturmaz.

Yönetim, kontrol ve veri yolunu ayırın

Cisco Catalyst SD-WAN Manager yönetim, Controller kontrol ve Validator ilk bağlantı orkestrasyonu görevlerini üstlenir. WAN Edge cihazları şubelerde veya veri merkezinde trafik taşır. Bileşenlerin farklı görevlerini aynı fiziksel bağlantı gibi yorumlamamak gerekir. Yönetim erişimi, sertifikalar, DNS ve zaman senkronizasyonu; taşıyıcı hatlardan bağımsız kontrol edilmelidir. Cihaz ve yazılım seçimi mevcut lisanslar ve desteklenen sürüm uyumluluğu üzerinden yapılır.

CISCO · Şekil 10

Cisco SD-WAN: yayımlanmış örnek topoloji

Yakınlaştırarak kaynak çizimin rollerini ve bağlantılarını inceleyin.

Private Cloud · Site 101Control components · Site 1IaaS CloudSite 102DC hostsVeri merkezi sunucuları kaynakta ortak bir rack grubu olarak gösterilir.DC switchVeri merkezi sunucu grubunu iki WAN Edge'e bağlayan switch.WAN Edge10.101.0.1Site 101'in ilk WAN Edge'i; biz-internet ve mpls taşıyıcıları kaynaktaki gibi korunur.WAN Edge10.101.0.2Site 101'in ikinci WAN Edge'i; aynı site içindeki edge'ler arasına kaynakta olmayan IPsec tüneli eklenmez.ManagerKaynakta Site 1 içindeki yönetim bileşeni.Controller AKaynakta gösterilen iki SD-WAN Controller'dan biri.Controller BKaynakta gösterilen ikinci SD-WAN Controller.ValidatorKaynakta kontrol bileşenleriyle birlikte gösterilen onboarding/orchestration rolü.Kaynak çizimde kontrol bileşenleri alanında sonlanan birinci kesikli bağlantının ucu.Kaynakta ikinci veri merkezi WAN Edge'inin kontrol bağlantısı için çizilen grup ucu.Kaynakta Site 102 kontrol bağlantısının grup içindeki ucu.biz-internetKaynak çizimdeki public internet taşıyıcısı. Gri yollar bu taşıyıcıdaki IPsec veri düzlemini temsil eder.mplsKaynak çizimdeki private MPLS taşıyıcısı; turuncu yollar bu taşıyıcıdaki veri düzlemini gösterir.IaaS router AKaynak çizimde IaaS alanından internet taşıyıcısına bağlanan birinci router.IaaS router BKaynak çizimde aynı IaaS alanındaki ikinci router.WAN Edge10.102.0.1Site 102'nin WAN Edge'i. Kaynaktaki public ve private taşıyıcı bağlantıları korunur.SwitchKaynakta Site 102 WAN Edge'i ile istemci arasındaki switch.ClientKaynak çizimde Site 102 içinde gösterilen istemci.SaaS CloudKaynak SaaS bulutunda Office 365, Google, Dropbox ve Salesforce gösterilir; bağımsız bir public bağlantı internet taşıyıcısına gider.Google Cloud · Microsoft AzureAmazon Web ServicesOffice 365 · Google · Dropbox · SalesforceSource System IPs · Site IDs · biz-internet / mpls transport colors
  • IPsec · biz-internet
  • IPsec · mpls
  • Control plane · DTLS / TLS
Şemayı keşfedin

Düğüme tıklayarak rolünü inceleyin. Şemayı sürükleyebilir veya düğmelerle yakınlaştırabilirsiniz.

Cisco'nun Site 101, Site 102 ve Site 1 referans çizimi. System IP adresleri kaynaktan aynen alınmıştır. Kesikli kontrol bağlantıları bileşen grubunda sonlanır; kaynakta gösterilmeyen tekil controller kabloları eklenmez.

Taşıyıcı ve uygulama politikasını birlikte planlayın

Birden çok taşıyıcı kullanılması bütün uygulamaların aynı yolu izleyeceği anlamına gelmez. Uygulama sınıfları, izin verilen çıkışlar ve kabul ölçütleri önce iş sahipleriyle netleştirilir. BFD ölçümleri ve uygulama farkındalığı, yol seçiminin değerlendirilmesinde kullanılır; kayıp, gecikme ve jitter için kurumun kabul ettiği sınırlar önemlidir. Yerel internet çıkışının güvenlik denetimi ve merkezi kaynak erişimi aynı politika çalışmasında ele alınmalıdır.

Şube pilotu ve hat kaybı senaryoları

Pilot kapsamını farklı hat tiplerini ve kritik uygulamaları temsil edecek şekilde seçin. Normal koşullardaki uygulama erişimini kaydedin; hat kesintisi ve geri gelmesi sırasında kullanıcı oturumlarının davranışını gözlemleyin. Ses, görüntü, kurumsal uygulama ve bulut erişimini ayrı senaryolarla sınayın. İnternet çıkışı değiştiğinde DNS, güvenlik ve üçüncü taraf izin listelerinin etkilerini kontrol edin. Geri dönüş adımları mevcut yönlendirme ve şube ekiplerinin erişimini koruyacak şekilde hazırlanmalıdır.

İzleme, teslimat ve sürekli iyileştirme

İşletim görünürlüğü tünelin açık olmasından daha geniştir: taşıyıcı kalitesi, uygulama deneyimi ve politika değişiklikleri birlikte izlenir. Alarmın hangi ekibe gideceği, operatörün hangi çıktıları inceleyeceği ve servis sağlayıcıya hangi kanıtın aktarılacağı belirlenmelidir. Güncel şube topolojileri, konfigürasyon yedekleri ve değişiklik kayıtları teslimatın parçasıdır. Kuruma uygun ürün, kapasite ve hizmet kapsamı keşif sonucunda netleştirilir; referans çizim tek başına nihai tasarım olarak kullanılmaz.

Teknoloji Ortaklarımız

Tüm teknoloji ortaklarımız

Hizmetlerimiz

  • Danışmanlık ve Değerlendirme

    Firmanızın iş süreçlerinin kesintisiz ve en verimli şekilde sürmesi için mevcut yapının analizi ve ihtiyaçların belirlenmesinin ardından Trustnet, kurumunuz için en uygun bilgi teknolojilerini çözümünü sunuyor ve sistemlerinizin optimizasyonu ve uygulanması için destek sağlıyor.

  • Mimari Tasarım

    Türkiye’nin önde gelen kuruluşlarındaki proje deneyimimizle her ölçekteki firmanın network, sistem ve güvenlik altyapılarını planlıyor, çözümünü oluşturuyor ve kuruyoruz.

  • Kurulum ve Entegrasyon

    Ağ, sistem ve güvenlik çözümlerini saha hazırlığından kontrollü geçişe ve operasyon devrine kadar birlikte ele alıyoruz.