FortiGate Secure SD-WAN Kurulumu ve Danışmanlığı
Fortinet Secure SD-WAN; uygulama farkındalıklı trafik yönlendirme, gerçek zamanlı WAN yol izleme ve FortiGate NGFW güvenliğini aynı FortiOS platformunda bir araya getirir. NETSUN Bilişim; fiber, broadband, MPLS ve 4G/5G bağlantıları için Performance SLA, application steering, otomatik failover, IPsec overlay ve merkezi yönetim tasarımları gerçekleştirir.
SD-WAN projeniz için teklif alın
Lokasyon sayınızı, internet/MPLS bağlantılarınızı ve FortiGate modellerinizi paylaşın; SD-WAN mimarinizi birlikte planlayalım.
FortiGate Secure SD-WAN hangi ihtiyaçları çözer?
Çoklu Internet Hattı
Fiber, broadband ve mobil bağlantılar tek SD-WAN yapısında değerlendirilerek bağlantı esnekliği artırılabilir.
Merkez – Şube
Dağıtık lokasyonların merkez, veri merkezi ve bulut servislerine güvenli bağlantısı planlanabilir.
Uygulama Önceliği
Ses, video, ERP, SaaS ve kritik uygulamalar için farklı WAN seçim politikaları oluşturulabilir.
WAN Failover
Bir yol SLA koşullarını karşılamadığında uygun alternatif bağlantı tercih edilebilir.
MPLS + Internet
MPLS ile internet bağlantıları hibrit WAN mimarisinde birlikte kullanılabilir.
Cloud / SaaS
Bulut ve SaaS trafiği uygulama ve performans kriterlerine göre uygun WAN yoluna yönlendirilebilir.

FortiGate Secure SD-WAN'ın 6 temel bileşeni
SD-WAN Members
Internet, MPLS ve diğer uygun WAN interface'leri SD-WAN üyeleri olarak mimariye dahil edilir.
Performance SLA
Latency, jitter ve packet loss gibi yol kalitesi metrikleri aktif ölçümlerle takip edilir.
SD-WAN Rules
Trafiğin hangi bağlantıyı hangi koşullarda kullanacağı business policy gereksinimine göre belirlenir.
Application Steering
Uygulama farkındalığı ve SLA kriterleri kullanılarak trafik uygun WAN yoluna yönlendirilebilir.
NGFW Güvenliği
SD-WAN ve güvenlik politikaları aynı FortiGate/FortiOS platformunda uygulanabilir.
Analytics
WAN sağlığı, SLA ve uygulama davranışı merkezi yönetim ve analiz araçlarıyla izlenebilir.
SD-WAN hat seçimi yalnızca bağlantının açık olmasına bakmaz
Bir WAN hattı aktif görünürken gecikme, jitter veya paket kaybı nedeniyle kritik uygulamalar için yetersiz hale gelebilir. Performance SLA ile yol kalitesi ölçülerek uygulama trafiğinin uygun bağlantıya yönlendirilmesi sağlanabilir.
Latency
Hedefe ulaşma gecikmesi izlenerek gecikmeye duyarlı uygulamalar için yol kalitesi değerlendirilir.
Jitter
Özellikle ses ve gerçek zamanlı uygulamalarda gecikme değişkenliği takip edilir.
Packet Loss
Paket kaybı ölçülerek uygulama deneyimini bozabilecek bağlantılar belirlenir.
Health Check
Belirlenen hedeflere aktif ölçümler yapılarak WAN yolunun sağlığı kontrol edilir.
SLA Threshold
Uygulamanın kabul edebileceği performans sınırları SD-WAN politikasında tanımlanabilir.
Dynamic Steering
Yol kalitesi değiştiğinde trafik politika koşullarını karşılayan alternatif bağlantıya yönlendirilebilir.
MPLS'ten Secure SD-WAN'a kontrollü geçiş
MPLS'i Korumak
MPLS bağlantısı SD-WAN yollarından biri olarak tutulup internet hatlarıyla hibrit kullanılabilir.
Broadband Eklemek
Fiber ve broadband bağlantılarla WAN kapasitesi ve alternatif yol seçenekleri artırılabilir.
5G Yedekliliği
Uygun mimaride 5G kritik lokasyonlarda alternatif veya yedek WAN yolu olabilir.
IPsec Overlay
Internet tabanlı lokasyonlar arasında şifreli overlay bağlantıları oluşturulabilir.
Kademeli Migration
Lokasyonlar kontrollü biçimde yeni SD-WAN mimarisine geçirilebilir.
SLA / Maliyet Dengesi
Bağlantı maliyetiyle birlikte erişilebilirlik, performans ve güvenlik gereksinimleri değerlendirilir.
FortiManager ve FortiAnalyzer ile çok lokasyonlu SD-WAN
FortiManager
Çoklu FortiGate cihazlarında merkezi configuration, policy ve SD-WAN yönetimi sağlar.
Overlay Orchestration
Hub-and-spoke ve diğer overlay tasarımlarının merkezi oluşturulması ve yönetimi kolaylaştırılabilir.
Zero Touch Provisioning
Yeni şube cihazlarının standartlaştırılmış süreçlerle devreye alınması hızlandırılabilir.
Templates
Ortak şube, interface, policy ve SD-WAN standartları tekrar kullanılabilir.
FortiAnalyzer
SLA, uygulama, trafik ve güvenlik logları için merkezi analiz ve raporlama katmanı sağlar.
Ölçeklenebilirlik
Yeni lokasyonların standart mimariye kontrollü şekilde eklenmesi kolaylaştırılabilir.
FortiGate SD-WAN sonrası 6 kritik test
WAN Health
Tüm SD-WAN üyelerinin health-check ve Performance SLA sonuçları doğrulanır.
Link Failover
Hat kesintisi veya SLA ihlali durumunda trafik geçişi kontrollü olarak test edilir.
Application Steering
Kritik uygulamaların beklenen WAN yolunu kullandığı doğrulanır.
VPN / Overlay
Merkez-şube IPsec overlay ve routing erişimi uçtan uca test edilir.
Security
NGFW policy ve güvenlik profillerinin SD-WAN trafiğine doğru uygulandığı kontrol edilir.
Log / Raporlama
WAN, SLA, uygulama ve güvenlik olaylarının yönetim sistemlerine doğru aktarıldığı doğrulanır.
FortiGate SD-WAN çalışıyor ama trafik neden yanlış hattan çıkıyor?
SD-WAN sorunlarında yalnız WAN bağlantısının up/down durumu yeterli değildir. SD-WAN rule sırası, Performance SLA sonucu, routing, implicit/explicit rule davranışı, firewall policy, NAT ve VPN overlay birlikte değerlendirilmelidir.
Yanlış WAN Seçimi
SD-WAN rule, strategy, priority ve SLA koşulları trafik akışıyla birlikte kontrol edilir.
Failover Gecikmesi
Health-check hedefleri, interval, failure/recovery davranışı ve uygulama oturumları incelenir.
SLA Sürekli Fail Görünüyor
Latency, jitter, packet loss ölçümleri ve probe hedeflerinin erişilebilirliği doğrulanır.
VPN Overlay Sorunları
IPsec tunnel, routing ve SD-WAN üyeliği merkez-şube topolojisiyle birlikte analiz edilir.
Asimetrik Trafik
Gidiş-dönüş yolları, NAT ve upstream routing davranışı kontrol edilir.
Uygulama Performansı
Kritik uygulamanın seçtiği WAN yolu ile gerçek SLA değerleri karşılaştırılır.
FortiGate SD-WAN ile iki internet hattı nasıl kullanılır?
İki veya daha fazla WAN hattı FortiGate SD-WAN üyeleri olarak tanımlanabilir. Trafik; bağlantı önceliği, Performance SLA, uygulama tipi ve iş politikalarına göre yönlendirilebilir. Amaç yalnız yük paylaşmak değil, kritik uygulamaların uygun kalitedeki bağlantıyı kullanmasını ve bağlantı bozulduğunda kontrollü failover yapılmasını sağlamaktır.
| Senaryo | SD-WAN yaklaşımı |
|---|---|
| Fiber + Fiber | SLA ve iş politikalarına göre aktif kullanım veya öncelikli/yedekli tasarım. |
| Fiber + 5G | Mobil bağlantı uygun donanım ve topolojide yedek WAN olarak değerlendirilebilir. |
| MPLS + Internet | MPLS ve internet aynı SD-WAN mimarisinde politika bazlı kullanılabilir. |
| Çoklu ISP | ISP bağımlılığı azaltılırken routing, NAT ve uygulama davranışı birlikte planlanır. |
Merkez-şube yapılarında IPsec VPN ve SD-WAN birlikte kullanılabilir
Internet tabanlı merkez-şube tasarımlarında IPsec overlay bağlantıları SD-WAN mimarisiyle birlikte kullanılabilir. Çok lokasyonlu yapılarda tunnel tasarımı, routing, SLA, failover ve merkezi yönetim aynı proje kapsamında ele alınmalıdır.
FortiGate SD-WAN projenizi birlikte planlayalım
İki internet hattına sahip tek lokasyondan çok şubeli kurumsal yapılara kadar SD-WAN tasarımı; WAN bağlantıları, uygulamalar, güvenlik, FortiGate kapasitesi ve merkezi yönetim gereksinimleriyle birlikte ele alınmalıdır.
Secure SD-WAN kurulum teklifi alın
Lokasyon sayınızı, WAN/MPLS bağlantılarınızı ve FortiGate modellerinizi paylaşın; Performance SLA, application steering, failover ve merkezi yönetim kapsamını birlikte oluşturalım.
SD-WAN Teklifi İsteyinFortiGate Secure SD-WAN hakkında sık sorulan sorular
FortiGate Secure SD-WAN nedir?
FortiGate Secure SD-WAN, uygulama farkındalıklı WAN yönlendirmesi ile FortiGate NGFW güvenliğini FortiOS üzerinde bir araya getirir.
Performance SLA ne işe yarar?
WAN yollarında latency, jitter ve packet loss gibi performans değerlerini izleyerek SD-WAN kurallarının uygun bağlantıyı seçmesine yardımcı olur.
FortiGate SD-WAN hat kesildiğinde otomatik geçiş yapabilir mi?
Uygun health-check, Performance SLA ve SD-WAN rule tasarımıyla trafik sağlıklı ve politika koşullarını karşılayan başka bir WAN yoluna yönlendirilebilir.
FortiGate SD-WAN uygulamaya göre hat seçebilir mi?
Evet. Application-aware steering ile uygulama ve performans kriterlerine göre farklı WAN yolları seçilebilir.
FortiGate SD-WAN MPLS yerine kullanılabilir mi?
Broadband, fiber, 5G ve MPLS gibi bağlantılar birlikte veya ayrı kullanılabilir. MPLS'in kaldırılması kurumun SLA, erişilebilirlik ve uygulama ihtiyaçlarına göre değerlendirilmelidir.
MPLS ve internet aynı SD-WAN yapısında kullanılabilir mi?
Evet. MPLS ve internet gibi farklı underlay bağlantılar aynı SD-WAN mimarisine dahil edilerek politika bazlı kullanılabilir.
FortiManager SD-WAN için ne sağlar?
FortiManager merkezi provisioning, configuration, SD-WAN business policy, overlay orchestration ve çok lokasyonlu yönetim için kullanılabilir.
FortiAnalyzer SD-WAN için kullanılabilir mi?
Evet. Loglama, WAN/SLA görünürlüğü, uygulama analizi ve raporlama gereksinimleri için FortiAnalyzer kullanılabilir.
FortiGate SD-WAN 5G bağlantı kullanabilir mi?
Uygun bağlantı ve donanım tasarımında 5G, SD-WAN yollarından biri veya yedek bağlantı olarak değerlendirilebilir.
SD-WAN kurulumu sonrasında ne test edilir?
WAN health-check, latency, jitter, packet loss, application steering, failover, routing, VPN overlay, güvenlik politikaları ve loglama test edilir.