Targitas
Kullanım RehberiConfigurationMonitoringMaintenanceDiagnosisHakkımızda
  • 📕Targitas Kullanım Rehberi
    • Targitas Web Arayüzüne Giriş
      • Menüler
      • Targitas Web Arayüz Tanıtımı
    • Targitas CLI Arayüzüne Giriş
      • CLI Temelleri
      • CLI Syntax Yapısı
      • CLI Temel Komutları
        • enable
        • show
        • apropos
        • cls
        • compare
        • dpi-monitor
        • exit
        • no
        • packet-trace
        • ping
        • skip-page-display
        • test
        • ztna-monitor
        • check-system-health
        • crypto-key-generate
        • crypto-key-zeroize
        • get-ad-users
        • private-key-generate
        • time
        • update-url-database
        • update-url-database2
        • configure
        • copy
        • end
        • erase
        • ip
        • license
        • request
        • set-ngips-action
        • sim-pin-change
        • software-serial
        • speedtest
        • ssh
        • telnet
        • write
        • boot
        • upgrade
      • CLI Konfigürasyon Komutları
        • aaa
        • active-directory
        • auto-update
        • dashboard
        • external
        • high-availability
        • hostname
        • hw-profile
        • interface
          • interface tunnel
        • ip
        • ipv6
        • line
        • lldp
        • logging
        • login
        • mgmt-api-server
        • ntp-server
        • object-groups
        • pppoe-server
        • radius-server
        • router
        • sd-wan
        • sdn
        • security
          • Firewall
          • DPI
          • WAF
        • server
        • sms-service
        • smtp-client
        • snmp-server
        • ssh-server
        • syslog
        • system-alarm
        • system-schedule
        • system-telemetry
        • targitas-remote-support
        • time
        • vrf
        • web-server
        • ztp-client
    • Targitas Hızlı Kurulum Rehberi
    • Targitas SD-WAN Tunneling Wizard Rehberi
    • Targitas L2 Extend Wizard Rehberi
    • Targitas Maestro Rehberi
      • Maestro Özellik ve Arayüz Tanıtımları
    • Network Rehberi
      • Vlan Oluşturma
      • PPPoE Interface Oluşturma
      • Wireguard Tunnel Oluşturma
      • DHCP Rehberi
      • DNS Sunucusu Oluşturma
    • Firewall Rehberi
      • Port Forwarding Rehberi
      • Firewall Access Kuralı
      • Policy Based Routing Firewall Rehberi
      • Örnek DoS Politikası Oluşturma
      • NAT Rehberi
    • Targitas Deep Packet Inspection (DPI) Rehberi
    • SD-WAN Rehberi
    • Hotspot Rehberi
    • VPN Rehberi
      • SSL VPN Rehberi
    • Active Directory Rehberi
    • NGIPS Rehberi
    • Widget Rehberi
    • Konfigürasyon Değişikliklerini Takip Etme
    • ZTP Rehberi
      • ZTP Controller Rehberi
        • ZTP Template Konfigürasyon Rehberi
        • ZTP Device Konfigürasyon Rehberi
      • ZTP Client Rehberi
    • Targitas High Availability Rehberi
    • WAF Rehberi
    • Targitas Alarm Rehberi
    • SSL Inspection Rehberi
  • ⚙️Configuration
    • Dashboard
      • Widget
    • System
      • Certificates
      • Alarm
      • Settings
      • LLDP
      • SMS Services
      • High Availability
      • Telemetry
      • Syslog
      • Schedule
    • Object
      • IP Address
      • Services
      • Schedule
    • AAA
      • Local Users
      • SMS Users
      • Active Directory
      • NAC
      • RADIUS Server
      • Hotspot
    • Network
      • Interface
      • Tunnel
      • Zone
      • Virtual Routers
      • BGP
      • MPLS
      • Load Balance
      • DHCP
      • DNS
    • Firewall
      • Rule
      • Options
      • Fw-Flow
      • Binat
      • DoS
    • ZTNA
    • NGIPS
    • WAF
    • DPI
      • Policy
      • Web Categories
      • QoS
      • Settings
      • Block Portal
      • Application Database
    • Antivirus
    • SD-WAN
      • Failover
      • Zone
      • SLA
      • Rule
    • QoS
    • NFV Unlock
      • Profile
    • VPN
      • Ipsec
      • SSL VPN
    • BRAS
      • PPPoE Server
    • ZTP
      • ZTP Client
    • Multicast
    • Edges
  • 🖥️Monitoring
    • Monitoring Ana Sayfası
    • Network
      • DHCP
      • Route Table
      • Multicast
      • Interface
      • Devices
    • AAA
      • Hotspot
      • Active Directory
    • System
    • NAC
    • SD-WAN
      • Failover
      • SLA
    • LLDP
    • Firewall
    • NGIPS
    • WAF
    • ZTNA
    • Tec Group
    • ZTP
    • QoS
    • VPN
    • Syslog
    • Telemetry
      • System
      • Daily Reports
      • DPI Graphics
      • DPI Logs
  • 🔗Maintenance
    • System
      • Administrator
      • Firmware
      • Brute Force Prevention
      • Backup & Restore
      • SNMP
      • Web Server
      • SSH Server
    • Edges
  • 💠Maestro
    • Overview
    • Organizations
    • Devices
    • Analytics
  • 🛠️Diagnosis
    • Audit
    • DNS
    • System
    • ZTNA
    • NFV Unlock
    • DPI
    • NGIPS
    • WAF
    • NAC
    • Antivirus
    • Connection Test
    • Traffic
      • Live Sessions
    • Edges
Powered by GitBook
On this page
  • SD-WAN Failover nedir?
  • General Tab
  • Policy Tab

Was this helpful?

  1. Configuration
  2. SD-WAN

Failover

PreviousSD-WANNextZone

Last updated 1 year ago

Was this helpful?

SD-WAN Failover nedir?

SD-WAN Failover, ağ güvenliği odaklı bir özelliktir. Kesintisiz bir ağ erişimi sağlamak amacıyla, ağ bağlantısında beklenmeyen bir kesinti veya arıza durumunda otomatik bir geçiş gerçekleştirir.

SD-WAN, birden fazla ağ bağlantısını birleştirerek ağ performansını artıran bir teknolojidir. SD-WAN failover ise, ağ bağlantısında bir sorun olduğunda yedek bir bağlantıya otomatik olarak geçiş yapar.

Bu özellik, SD-WAN cihazları tarafından yönetilir. Ana bağlantıda veri alışverişi olmadığında belirli bir süre boyunca, cihazlar yedek bağlantıya otomatik olarak geçer. Bu geçiş, kullanıcılara kesintisiz bir hizmet sunar.

Targitas Web arayüzünde Configuration -> SD-WAN -> Failover sekmesinde General ve Policy adında 2 adet sekme bulunmaktaıdır.

General Tab

Status

SD-WAN Failover teknolojisinin kullanılması isteniliyorsa aktifleştirilmelidir.

Frequency

Failover kontrolünün gerçekleştirilmesi istenilen zaman frekansı saniye biriminden belirlenebilir.

Ping Protocol

Ping Status

SD-WAN Ping durum kontrolününün gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.

Interval

Failover değerlendirmesi için gönderilecek Ping paketlerin zaman aralığı saniye biriminden belirlenir. Örnekte konfigürasyonda her saniye ping paketi gönderilerek Failover durumu kontrol edilmektedir.

Fail Time

İletişim kurulan SD-WAN Interface için Failover durumuunun kabul edilmesi için gerekli cevapsız ping paketi sayısıdır. Örnekteki konfigürasyonda gönderilen 5 ping paketine cevap gönderilmemesi durumda SD-WAN Interface durumu Fail olarak belirlenir

Recovery Time

Durumu Fail olarak belirlenen WAN Interface'nin tekrar normal durumuna dönmesi için gerekli başarılı ping paketi sayısı belirlenir.

Destination

Ping kontrolü için paketlerin gönderileceği Destination IP adresi belirlenmelidir.

HTTP Protocol

Http Status

SD-WAN Failover durum kontrolünün gerçekleşmesi için HTTP protokolünün kullanılması isteniliyorsa aktifleştirilmelidir.

TLS

HTTP trafiğinin şifrelenmesinde TLS (Transport Layer Security) kullanılması isteniliyorsa aktifleştirilmelidir.

check-valid-cert

HTTP sertifika kontrolü gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.

Domain/IP

Failover HTTP kontrolü için paketlerin gönderileceği Domain veya IP adresi belirlenmelidir.

Timeout

Belirlenen Domain/IP adresine gönderilen HTTP isteğinin ne kadar süre cevapsız kalması durumunda WAN Interface durumunun Fail olarak değerlendirileceği süre saniye biriminden belirtilmelidir.

Update

WAN Interface Failover durumunda SD-WAN Trafiğinin yönlendirileceği diğer WAN Interface'e aktarılması istenilen bazı konfigürasyon belirlenebilir.

Update Static Route

Fail durumdaki WAN Interface'e ait static route konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.

Update SSL VPN

Fail durumdaki WAN Interface'e ait SSL VPN konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.

Update Security Firewall

Fail durumdaki WAN Interface'e ait Firewall konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.

Policy Tab

Name

Oluşturulan Failover Policy için görevini ifade eden bir isim verilmesi çnerilir.

WAN Interface

Oluşturulan Failover Politikası ile ilişkilendirilecek bir adet WAN Interface belirlenmelidir.

Priority

Seçilen WAN Interface öncelik değeri belirlenmelidir. 0 -4294967295 değerleri arasında priority değeri belirlenebilir.

Status

Oluşturulan Failover politikasının geçerli olması isteniyorsa aktifleştirilmelidir.

Description

Network yönetimini kolaylaştırmak için oluşturulan SD-WAN Failover Politikasının amacını ve görevini ifade bir açıklama yazılması önerilir.

Ping

Status

SD-WAN Ping durum kontrolününün gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.

Interval

Failover değerlendirmesi için gönderilecek Ping paketlerin zaman aralığı saniye biriminden belirlenir. Örnekte konfigürasyonda her saniye ping paketi gönderilerek Failover durumu kontrol edilmektedir.

Fail Time

İletişim kurulan SD-WAN Interface için Failover durumuunun kabul edilmesi için gerekli cevapsız ping paketi sayısıdır. Örnekteki konfigürasyonda gönderilen 5 ping paketine cevap gönderilmemesi durumda SD-WAN Interface durumu Fail olarak belirlenir

Recovery Time

Durumu Fail olarak belirlenen WAN Interface'nin tekrar normal durumuna dönmesi için gerekli başarılı ping paketi sayısı belirlenir.

Destination

Ping kontrolü için paketlerin gönderileceği Destination IP adresi belirlenmelidir.

HTTP

Status

SD-WAN Failover durum kontrolünün gerçekleşmesi için HTTP protokolünün kullanılması isteniliyorsa aktifleştirilmelidir.

TLS

HTTP trafiğinin şifrelenmesinde TLS (Transport Layer Security) kullanılması isteniliyorsa aktifleştirilmelidir.

check-valid-cert

HTTP sertifika kontrolü gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.

Domain/IP

Failover HTTP kontrolü için paketlerin gönderileceği Domain veya IP adresi belirlenmelidir.

Timeout

Belirlenen Domain/IP adresine gönderilen HTTP isteğinin ne kadar süre cevapsız kalması durumunda WAN Interface durumunun Fail olarak değerlendirileceği süre saniye biriminden belirtilmelidir.

Update Static Route

Fail durumdaki WAN Interface'e ait static route konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.

Update SSL VPN

Fail durumdaki WAN Interface'e ait SSL VPN konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.

Update Security Firewall

Fail durumdaki WAN Interface'e ait Firewall konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.

⚙️
Page cover image