Failover
Last updated
Last updated
SD-WAN Failover, ağ güvenliği odaklı bir özelliktir. Kesintisiz bir ağ erişimi sağlamak amacıyla, ağ bağlantısında beklenmeyen bir kesinti veya arıza durumunda otomatik bir geçiş gerçekleştirir.
SD-WAN, birden fazla ağ bağlantısını birleştirerek ağ performansını artıran bir teknolojidir. SD-WAN failover ise, ağ bağlantısında bir sorun olduğunda yedek bir bağlantıya otomatik olarak geçiş yapar.
Bu özellik, SD-WAN cihazları tarafından yönetilir. Ana bağlantıda veri alışverişi olmadığında belirli bir süre boyunca, cihazlar yedek bağlantıya otomatik olarak geçer. Bu geçiş, kullanıcılara kesintisiz bir hizmet sunar.
Targitas Web arayüzünde Configuration -> SD-WAN -> Failover sekmesinde General ve Policy adında 2 adet sekme bulunmaktaıdır.
Status
SD-WAN Failover teknolojisinin kullanılması isteniliyorsa aktifleştirilmelidir.
Frequency
Failover kontrolünün gerçekleştirilmesi istenilen zaman frekansı saniye biriminden belirlenebilir.
Ping Protocol
Ping Status
SD-WAN Ping durum kontrolününün gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.
Interval
Failover değerlendirmesi için gönderilecek Ping paketlerin zaman aralığı saniye biriminden belirlenir. Örnekte konfigürasyonda her saniye ping paketi gönderilerek Failover durumu kontrol edilmektedir.
Fail Time
İletişim kurulan SD-WAN Interface için Failover durumuunun kabul edilmesi için gerekli cevapsız ping paketi sayısıdır. Örnekteki konfigürasyonda gönderilen 5 ping paketine cevap gönderilmemesi durumda SD-WAN Interface durumu Fail olarak belirlenir
Recovery Time
Durumu Fail olarak belirlenen WAN Interface'nin tekrar normal durumuna dönmesi için gerekli başarılı ping paketi sayısı belirlenir.
Destination
Ping kontrolü için paketlerin gönderileceği Destination IP adresi belirlenmelidir.
HTTP Protocol
Http Status
SD-WAN Failover durum kontrolünün gerçekleşmesi için HTTP protokolünün kullanılması isteniliyorsa aktifleştirilmelidir.
TLS
HTTP trafiğinin şifrelenmesinde TLS (Transport Layer Security) kullanılması isteniliyorsa aktifleştirilmelidir.
check-valid-cert
HTTP sertifika kontrolü gerçekleştirilmesi isteniliyorsa aktifleştirilmelidir.
Domain/IP
Failover HTTP kontrolü için paketlerin gönderileceği Domain veya IP adresi belirlenmelidir.
Timeout
Belirlenen Domain/IP adresine gönderilen HTTP isteğinin ne kadar süre cevapsız kalması durumunda WAN Interface durumunun Fail olarak değerlendirileceği süre saniye biriminden belirtilmelidir.
Update
WAN Interface Failover durumunda SD-WAN Trafiğinin yönlendirileceği diğer WAN Interface'e aktarılması istenilen bazı konfigürasyon belirlenebilir.
Update Static Route
Fail durumdaki WAN Interface'e ait static route konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.
Update SSL VPN
Fail durumdaki WAN Interface'e ait SSL VPN konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.
Update Security Firewall
Fail durumdaki WAN Interface'e ait Firewall konfigürasyonunun yeni WAN Interface için de geçerli olması isteniliyorsa aktifleştirilmelidir.
Name
Oluşturulan Failover Policy için görevini ifade eden bir isim verilmesi çnerilir.
WAN Interface
Oluşturulan Failover Politikası ile ilişkilendirilecek bir adet WAN Interface belirlenmelidir.
Priority
Seçilen WAN Interface öncelik değeri belirlenmelidir. 0 -4294967295 değerleri arasında priority değeri belirlenebilir.
Status
Oluşturulan Failover politikasının geçerli olması isteniyorsa aktifleştirilmelidir.
Description
Network yönetimini kolaylaştırmak için oluşturulan SD-WAN Failover Politikasının amacını ve görevini ifade bir açıklama yazılması önerilir.