# Failover

## SD-WAN Failover nedir?

{% hint style="info" %}
SD-WAN Failover, ağ güvenliği odaklı bir özelliktir. Kesintisiz bir ağ erişimi sağlamak amacıyla, ağ bağlantısında beklenmeyen bir kesinti veya arıza durumunda otomatik bir geçiş gerçekleştirir.

SD-WAN, birden fazla ağ bağlantısını birleştirerek ağ performansını artıran bir teknolojidir. SD-WAN failover ise, ağ bağlantısında bir sorun olduğunda yedek bir bağlantıya otomatik olarak geçiş yapar.

Bu özellik, SD-WAN cihazları tarafından yönetilir. Ana bağlantıda veri alışverişi olmadığında belirli bir süre boyunca, cihazlar yedek bağlantıya otomatik olarak geçer. Bu geçiş, kullanıcılara kesintisiz bir hizmet sunar.
{% endhint %}

Targitas Web arayüzünde *<mark style="color:blue;">**Configuration -> SD-WAN -> Failover**</mark>* sekmesinde General ve Policy adında 2 adet sekme bulunmaktaıdır.

## General Tab

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FZq9xiNnkGvoswywwcTye%2Fimage.png?alt=media&#x26;token=abc49215-9b85-471c-bed5-8e7680aa99be" alt=""><figcaption></figcaption></figure>

| Status                   | SD-WAN Failover teknolojisinin kullanılması isteniliyorsa aktifleştirilmelidir.                                                                                                                                                                         |
| ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Frequency                | Failover kontrolünün gerçekleştirilmesi istenilen zaman frekansı saniye biriminden belirlenebilir.                                                                                                                                                      |
| **Ping Protocol**        |                                                                                                                                                                                                                                                         |
| Ping Status              | SD-WAN Ping durum kontrolününün gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.                                                                                                                                                                  |
| Interval                 | Failover değerlendirmesi için gönderilecek Ping paketlerin zaman aralığı saniye biriminden belirlenir. Örnekte konfigürasyonda her saniye ping paketi gönderilerek Failover durumu kontrol edilmektedir.                                                |
| Fail Time                | İletişim kurulan SD-WAN Interface için Failover durumuunun kabul edilmesi için gerekli cevapsız ping paketi sayısıdır. Örnekteki konfigürasyonda gönderilen 5 ping paketine cevap gönderilmemesi durumda SD-WAN Interface durumu Fail olarak belirlenir |
| Recovery Time            | Durumu Fail olarak belirlenen WAN Interface'nin tekrar normal durumuna dönmesi için gerekli başarılı ping paketi sayısı belirlenir.                                                                                                                     |
| Destination              | Ping kontrolü için paketlerin gönderileceği Destination IP adresi belirlenmelidir.                                                                                                                                                                      |
| **HTTP Protocol**        |                                                                                                                                                                                                                                                         |
| Http Status              | SD-WAN Failover durum kontrolünün gerçekleşmesi için HTTP protokolünün kullanılması isteniliyorsa aktifleştirilmelidir.                                                                                                                                 |
| TLS                      | HTTP trafiğinin şifrelenmesinde TLS (Transport Layer Security) kullanılması isteniliyorsa aktifleştirilmelidir.                                                                                                                                         |
| check-valid-cert         | HTTP sertifika kontrolü gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.                                                                                                                                                                          |
| Domain/IP                | Failover HTTP kontrolü için paketlerin gönderileceği Domain veya IP adresi belirlenmelidir.                                                                                                                                                             |
| Timeout                  | Belirlenen Domain/IP adresine gönderilen HTTP isteğinin ne kadar süre cevapsız kalması durumunda WAN Interface durumunun Fail olarak değerlendirileceği süre saniye biriminden belirtilmelidir.                                                         |
| **Update**               | WAN Interface Failover durumunda SD-WAN Trafiğinin yönlendirileceği diğer WAN Interface'e aktarılması istenilen bazı konfigürasyon belirlenebilir.                                                                                                      |
| Update Static Route      | Fail durumdaki WAN Interface'e ait static route konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.                                                                                                         |
| Update SSL VPN           | Fail durumdaki WAN Interface'e ait SSL VPN konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.                                                                                                              |
| Update Security Firewall | Fail durumdaki WAN Interface'e ait Firewall konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.                                                                                                             |

## Policy Tab

{% tabs %}
{% tab title="General" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FCeNjyE30PPFZg2GJCoyj%2Fimage.png?alt=media&#x26;token=732042cc-dcbe-454d-9ddd-62e4804586bf" alt=""><figcaption></figcaption></figure>

| Name          | Oluşturulan Failover Policy için görevini ifade eden bir isim verilmesi çnerilir.                                                           |
| ------------- | ------------------------------------------------------------------------------------------------------------------------------------------- |
| WAN Interface | Oluşturulan Failover Politikası ile ilişkilendirilecek bir adet WAN Interface belirlenmelidir.                                              |
| Priority      | Seçilen WAN Interface öncelik değeri belirlenmelidir. 0 -4294967295 değerleri arasında priority değeri belirlenebilir.                      |
| Status        | Oluşturulan Failover politikasının geçerli olması isteniyorsa aktifleştirilmelidir.                                                         |
| Description   | Network yönetimini kolaylaştırmak için oluşturulan SD-WAN Failover Politikasının amacını ve görevini ifade bir açıklama yazılması önerilir. |
| {% endtab %}  |                                                                                                                                             |

{% tab title="Protocol" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FjabOP6kVP5cVWu2HVjKp%2Fimage.png?alt=media&#x26;token=e4f638f9-7835-4426-9da8-d580c9dc5be5" alt=""><figcaption></figcaption></figure>

| **Ping**         |                                                                                                                                                                                                                                                         |
| ---------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Status           | SD-WAN Ping durum kontrolününün gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.                                                                                                                                                                  |
| Interval         | Failover değerlendirmesi için gönderilecek Ping paketlerin zaman aralığı saniye biriminden belirlenir. Örnekte konfigürasyonda her saniye ping paketi gönderilerek Failover durumu kontrol edilmektedir.                                                |
| Fail Time        | İletişim kurulan SD-WAN Interface için Failover durumuunun kabul edilmesi için gerekli cevapsız ping paketi sayısıdır. Örnekteki konfigürasyonda gönderilen 5 ping paketine cevap gönderilmemesi durumda SD-WAN Interface durumu Fail olarak belirlenir |
| Recovery Time    | Durumu Fail olarak belirlenen WAN Interface'nin tekrar normal durumuna dönmesi için gerekli başarılı ping paketi sayısı belirlenir.                                                                                                                     |
| Destination      | Ping kontrolü için paketlerin gönderileceği Destination IP adresi belirlenmelidir.                                                                                                                                                                      |
| **HTTP**         |                                                                                                                                                                                                                                                         |
| Status           | SD-WAN Failover durum kontrolünün gerçekleşmesi için HTTP protokolünün kullanılması isteniliyorsa aktifleştirilmelidir.                                                                                                                                 |
| TLS              | HTTP trafiğinin şifrelenmesinde TLS (Transport Layer Security) kullanılması isteniliyorsa aktifleştirilmelidir.                                                                                                                                         |
| check-valid-cert | HTTP sertifika kontrolü gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.                                                                                                                                                                          |
| Domain/IP        | Failover HTTP kontrolü için paketlerin gönderileceği Domain veya IP adresi belirlenmelidir.                                                                                                                                                             |
| Timeout          | Belirlenen Domain/IP adresine gönderilen HTTP isteğinin ne kadar süre cevapsız kalması durumunda WAN Interface durumunun Fail olarak değerlendirileceği süre saniye biriminden belirtilmelidir.                                                         |
| {% endtab %}     |                                                                                                                                                                                                                                                         |

{% tab title="Update" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FoskGbtO7xEtxpAUfRghX%2Fimage.png?alt=media&#x26;token=763481ca-382e-4505-93f0-2308d71586db" alt=""><figcaption></figcaption></figure>

| Update Static Route      | Fail durumdaki WAN Interface'e ait static route konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir. |
| ------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| Update SSL VPN           | Fail durumdaki WAN Interface'e ait SSL VPN konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.      |
| Update Security Firewall | Fail durumdaki WAN Interface'e ait Firewall konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.     |
| {% endtab %}             |                                                                                                                                                 |
| {% endtabs %}            |                                                                                                                                                 |
