Makale
Cisco Catalyst SD-WAN: Kontrol ve Veri Yollarını Anlamak
Cisco’nun örnek topolojisi üzerinden yönetim bileşenlerini, WAN Edge rollerini ve MPLS/internet taşıyıcılarını birlikte okuyun.

SD-WAN tasarımının başlangıcı hat sayısı değil, kurumun uygulama trafiğidir. Şubelerden veri merkezine, internete ve bulut hizmetlerine giden akışlar; güvenlik, gecikme ve süreklilik beklentileriyle birlikte değerlendirilir. Mevcut MPLS ve internet hatlarının rolü, merkezi çıkış ile yerel çıkış arasındaki tercih ve operasyon sorumlulukları bu çalışmada netleştirilir. Referans çizim bağlantıları anlamak içindir; belirli bir geçiş süresi veya uygulama performansı taahhüdü oluşturmaz.
Cisco Catalyst SD-WAN Manager yönetim, Controller kontrol ve Validator ilk bağlantı orkestrasyonu görevlerini üstlenir. WAN Edge cihazları şubelerde veya veri merkezinde trafik taşır. Bileşenlerin farklı görevlerini aynı fiziksel bağlantı gibi yorumlamamak gerekir. Yönetim erişimi, sertifikalar, DNS ve zaman senkronizasyonu; taşıyıcı hatlardan bağımsız kontrol edilmelidir. Cihaz ve yazılım seçimi mevcut lisanslar ve desteklenen sürüm uyumluluğu üzerinden yapılır.
Yakınlaştırarak kaynak çizimin rollerini ve bağlantılarını inceleyin.
Düğüme tıklayarak rolünü inceleyin. Şemayı sürükleyebilir veya düğmelerle yakınlaştırabilirsiniz.
Cisco'nun Site 101, Site 102 ve Site 1 referans çizimi. System IP adresleri kaynaktan aynen alınmıştır. Kesikli kontrol bağlantıları bileşen grubunda sonlanır; kaynakta gösterilmeyen tekil controller kabloları eklenmez.
Birden çok taşıyıcı kullanılması bütün uygulamaların aynı yolu izleyeceği anlamına gelmez. Uygulama sınıfları, izin verilen çıkışlar ve kabul ölçütleri önce iş sahipleriyle netleştirilir. BFD ölçümleri ve uygulama farkındalığı, yol seçiminin değerlendirilmesinde kullanılır; kayıp, gecikme ve jitter için kurumun kabul ettiği sınırlar önemlidir. Yerel internet çıkışının güvenlik denetimi ve merkezi kaynak erişimi aynı politika çalışmasında ele alınmalıdır.
Pilot kapsamını farklı hat tiplerini ve kritik uygulamaları temsil edecek şekilde seçin. Normal koşullardaki uygulama erişimini kaydedin; hat kesintisi ve geri gelmesi sırasında kullanıcı oturumlarının davranışını gözlemleyin. Ses, görüntü, kurumsal uygulama ve bulut erişimini ayrı senaryolarla sınayın. İnternet çıkışı değiştiğinde DNS, güvenlik ve üçüncü taraf izin listelerinin etkilerini kontrol edin. Geri dönüş adımları mevcut yönlendirme ve şube ekiplerinin erişimini koruyacak şekilde hazırlanmalıdır.
İşletim görünürlüğü tünelin açık olmasından daha geniştir: taşıyıcı kalitesi, uygulama deneyimi ve politika değişiklikleri birlikte izlenir. Alarmın hangi ekibe gideceği, operatörün hangi çıktıları inceleyeceği ve servis sağlayıcıya hangi kanıtın aktarılacağı belirlenmelidir. Güncel şube topolojileri, konfigürasyon yedekleri ve değişiklik kayıtları teslimatın parçasıdır. Kuruma uygun ürün, kapasite ve hizmet kapsamı keşif sonucunda netleştirilir; referans çizim tek başına nihai tasarım olarak kullanılmaz.
Firmanızın iş süreçlerinin kesintisiz ve en verimli şekilde sürmesi için mevcut yapının analizi ve ihtiyaçların belirlenmesinin ardından Trustnet, kurumunuz için en uygun bilgi teknolojilerini çözümünü sunuyor ve sistemlerinizin optimizasyonu ve uygulanması için destek sağlıyor.
Türkiye’nin önde gelen kuruluşlarındaki proje deneyimimizle her ölçekteki firmanın network, sistem ve güvenlik altyapılarını planlıyor, çözümünü oluşturuyor ve kuruyoruz.
Ağ, sistem ve güvenlik çözümlerini saha hazırlığından kontrollü geçişe ve operasyon devrine kadar birlikte ele alıyoruz.