# ZTP Template Konfigürasyon Rehberi

## Targitas Zero Touch Provisioning Çözümü

{% embed url="<https://www.youtube.com/watch?v=Mm-k40uDlHI>" %}

ZTP Template, ağ yöneticilerine yapılandırma sürecini standartlaştırma, otomatikleştirme ve yönetme imkanı sunar. Yeni cihazların ZTP süreciyle hızlı bir şekilde devreye alınmasını sağlar ve yapılandırma hatalarını minimize eder. Ayrıca, birden fazla cihazın aynı yapılandırmaya sahip olmasını sağlayarak ağ yönetimini kolaylaştırır ve zaman tasarrufu sağlar.&#x20;

{% @arcade/embed flowId="yM9wsfHfwUiurZ0861Cc" url="<https://app.arcade.software/share/yM9wsfHfwUiurZ0861Cc>" fullWidth="true" %}

Workflows -> ZTP -> Template arayüzünde aşağıdaki gibi daha öncesinde oluşturulan ZTP Template'ler görüntülenebilir ve düzenlenebilir. Oluşturulan Template'i kullanan ZTP Device konfigürasyonları görüntülenebilir ve Devices sutününde yer alan ZTP Device bağlantıları sayesinde seçilen ZTP Device düzenleme arayüzüne geçiş sağlanabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F8FCKxH2VFOk8uQoWa6v3%2Fimage.png?alt=media&#x26;token=a0ea533a-f97c-4496-9839-d374fe6cecec" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
ZTP Template eğer en az bir ZTP Device tarafından kullanılıyor ise silinmesine izin verilmez.
{% endhint %}

Sağ üstte yer alan New Template butonu sayesinde ZTP Template oluşturma arayüzüne geçiş yapılır. Bu arayüzde Basic, Interfaces, Routing, SD-WAN, Firewall, DPI ve Settings olmak üzere 7 adet sekme bulunmaktadır.

Bu sekmelerde gerçekleştirilebilecek konfigürasyon  ile ayrıntılar rehberin devamında alt başlıklar halinde açıklanmaktadır

## Basic Sekmesi

Basic sekmesinde ZTP Template ile ilgili genel ayarlamalar gerçekleştirilir. Bu bölümdeki 3 konfigürasyonun da gerçekleştirilmesi zorunludur.

<div data-full-width="true"><figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FaxOvjJgrT8jYW0ZLluJ5%2Fimage.png?alt=media&#x26;token=00563584-c4af-4405-8091-ed0b18d3b1ac" alt=""><figcaption></figcaption></figure></div>

| Name          | Oluşturulan ZTP Template'e kullanım amacını ifade eden bir isim verilmesi gereklidir.                                                                   |
| ------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Template Type | Hub ve Spoke olmak üzere iki seçenek bulunmaktadır. Oluşturulacak ZTP Template'in ağ topolojisinde hangi türdeki cihazları kapsayacağı belirtilmelidir. |
| Organization  | Oluşturulan ZTP Template hangi Organizasyon kullanıcıları tarafından görüntülenme ve yönetme yetkisi olacağı belirtilmelidir.                           |

## Interfaces

ZTP Template konfigürasyonunun ikinci adımında oluşturulacak ZTP template'i kullanacak cihazların kaç sayıda ethernet portunun bulunacağı belirlenmelidir. ZTP Template konfigürasyonu tamamlandıktan sonra Template'de belirlenen Port sayısı değiştirilemeyecektir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FnJwiYj6QQ4N5dMHpH7DD%2Fimage.png?alt=media&#x26;token=c916ba30-d99a-4566-af08-3f041b00bc77" alt=""><figcaption></figcaption></figure>

Port sayısı belirlendikten sonra seçilen portlar ile ilgili konfigürasyon gerçekleştirilebilir. Bunun için aşağıdaki görseldeki portların üzerine tıklamak yeterlidir. Seçilen portun kullanım amacıyla ilgili seçenekler arasından seçim yapılması gereklidir. Seçenekler ile ilgili ayrıntılar rehberin devamında belirtilmiştir.

<div data-full-width="true"><figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fa5Seu7c2357uEK6Gt9yT%2Fimage.png?alt=media&#x26;token=29f68915-d363-4240-abf0-61db2c6c48f0" alt=""><figcaption></figcaption></figure></div>

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FfK39lLPO1GiBFWHkKdr1%2Fimage.png?alt=media&#x26;token=8738ae7b-a634-4148-bd29-40c35878be3a" alt=""><figcaption></figcaption></figure>

### WAN, PPPoE,  LTE

{% tabs %}
{% tab title="WAN" %}
WAN Hattı, bir ağın yerel alan ağı (LAN) ile dış dünya arasındaki bağlantıyı sağlar. Veri paketleri, LAN'dan WAN Hattı üzerinden iletilerek başka bir lokasyona veya internete ulaştırılır.\
Targitas WAN hattı olarak DSL,  Metro Ethernet vb. teknolojileri kullanabilir.&#x20;
{% endtab %}

{% tab title="PPPoE" %}
PPPoE (Point-to-Point Protocol over Ethernet) bir ağ protokolüdür ve Ethernet üzerinden bir noktadan diğerine veri transferi yapar. Bu protokol, genellikle DSL (Digital Subscriber Line) bağlantılarında kullanılır ve kullanıcıların internete erişimini sağlar. PPPoE ayrıca ağ üzerinde kimlik doğrulama işlemlerini de destekler, bu sayede sadece yetkilendirilmiş kullanıcıların ağa erişimine izin verilir. PPPoE interface, bir ağ cihazının PPPoE protokolünü destekleyen bir arayüzüdür. Bu arayüz sayesinde, ağ cihazı PPPoE protokolünü kullanarak internete bağlanabilir ve veri transferi yapabilir.\
\
Oluşturulan ZTP Template'i kullanacak cihazlarda PPPoE WAN hattı için seçilen port ayrılabilir. PPPoE dönüşümü için gerekli ISP tarafından sağlanan giriş bilgileri ZTP Device konfigürasyonunda belirtilecektir.
{% endtab %}

{% tab title="LTE" %}
LTE, "Long-Term Evolution" kısaltmasıyla bilinen bir kablosuz iletişim teknolojisini kullanarak Targitas'ın USB LTE Dongle veya sim card yuvası sayesinde WAN hattı sağlamasıdır.
{% endtab %}
{% endtabs %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FGkKi9ufkGNNk6AwW96QD%2Fimage.png?alt=media&#x26;token=2ccf5a7b-fcd5-4349-b86d-6082d4b90354" alt=""><figcaption></figcaption></figure>

|               |                                                                                                                                                                                                                       |
| ------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Port          | Satırda bulunan WAN Interface'in fiziksel olarak hangi portta yer aldığını belirtir.                                                                                                                                  |
| Priority      | Network WAN Port priority, bir ağ cihazının birden fazla WAN (Wide Area Network) bağlantısına sahip olduğu durumlarda, hangi WAN portunun öncelikli olarak kullanılacağını belirlemek için kullanılan bir özelliktir. |
| IPv4          | <p>Static ve DHCP seçenekleri bulunmaktadır. <br>ZTP Hup Template konfigürasyonunda WAN IPv4 değerinin Static belirlenmesi gereklidir.</p>                                                                            |
| IPv6          | Static ve DHCP seçenekleri arasından seçim yapılması gereklidir.                                                                                                                                                      |
| Circuit Media | Ethernet, DSL ve LTE seçenekleri arasından seçim yapılması gereklidir. WAN hattının özelliklerine göre uygun seçim yapılmalıdır.                                                                                      |
| Type          | Satırda bulunan WAN Interface'in türü ile ilgili ekstra bilgi sunar.                                                                                                                                                  |

### LAN

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F9YWfBAho8sbcC3cNvXXU%2Fimage.png?alt=media&#x26;token=8f0c3a1e-21e0-422a-aaa3-d5e76c0288d8" alt=""><figcaption></figcaption></figure>

| Port           | Satırda bulunan WAN Interface'in fiziksel olarak hangi portta yer aldığını belirtir.                                                                                                                                  |
| -------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Interface Name | Oluşturulan LAN portunun kullanım amacını ifade eden bir isim verilmesi önerilir.                                                                                                                                     |
| Priority       | Network WAN Port priority, bir ağ cihazının birden fazla WAN (Wide Area Network) bağlantısına sahip olduğu durumlarda, hangi WAN portunun öncelikli olarak kullanılacağını belirlemek için kullanılan bir özelliktir. |
| IPv4           | <p>Static ve DHCP seçenekleri bulunmaktadır. <br>ZTP Hup Template konfigürasyonunda WAN IPv4 değerinin Static belirlenmesi gereklidir.</p>                                                                            |
| IPv6           | Static ve DHCP seçenekleri arasından seçim yapılması gereklidir.                                                                                                                                                      |
| Circuit Media  | Ethernet, DSL ve LTE seçenekleri arasından seçim yapılması gereklidir. WAN hattının özelliklerine göre uygun seçim yapılmalıdır.                                                                                      |

### L2

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F4biE3phaD1b8LgEacFuO%2Fimage.png?alt=media&#x26;token=d7d1b87a-da10-4a59-9bce-8a3ca9dcff20" alt=""><figcaption></figcaption></figure>

| Port  | Satırda bulunan WAN Interface'in fiziksel olarak hangi portta yer aldığını belirtir.                           |
| ----- | -------------------------------------------------------------------------------------------------------------- |
| VLANs | Vlan ID değeri belirtilmelidir. Eğer Vlan Mode Access olarak belirlemiş ise sadece bir Vlan ID belirtilebilir. |
| Mode  | Trunk veya Access Vlan modları arasından seçim yapılması gereklidir.                                           |

## <mark style="color:purple;">Routing</mark>

ZTP Templare konfigürasyonunun Routing sekmesinde ZTP Device'lara aktarılması istenilen static route tablosu oluşturulabilir. Targitas ZTP internal BGP konfigürasyonunu desteklemektedir. BGP konfigürasyonu sonucunda Hub ve Spoke cihazların yerel alan ağlarının birbirleri ile iletişim kurabilmesi için gerekli route bilgileri elde edilir.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F3GHqYxwZsXyKRIH2Sn4X%2Fimage.png?alt=media&#x26;token=e21cfdc4-ab39-416a-8ecf-63757ce85509" alt=""><figcaption></figcaption></figure>

| Static Route        |                                                                                                                                           |
| ------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
| Name                | Oluşturulan Static Route'a yönetimini kolaylaştırmak için bir isim verilmesi gereklidir.                                                  |
| Destination Network | IP adresi ve subnet belirtilerek bir network belirlenir. Örnek olarak 0.0.0.0/0 veya 192.168.1.0/23                                       |
| Gateway             | Destinatin Network bölümünde belirtilen network'e gitmek isteyen paketlerin hangi gateway IP adresinden yönlendirileceği belirtilmelidir. |

## SD-WAN

### Zone

SD-WAN Zone, ağ güvenliği üzerine odaklanan bir özelliktir. Bu özellik, ağ altyapısını mantıksal bölgelere ayırarak ağ trafiğinin daha iyi kontrol edilmesini sağlar.&#x20;

{% hint style="info" %}
Oluşturulan SD-WAN Zone, Firewall DPI NAT bölümünde seçilerek kullanılabilir.&#x20;
{% endhint %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FQuS8t2lQiZpyT8uGGyk0%2Fimage.png?alt=media&#x26;token=cb1c89b9-c32a-4119-9fe8-1d7f6f787f45" alt=""><figcaption></figcaption></figure>

| Name           | Oluşturulan SD-WAN Zone'a, görevini ifade eden bir isim verilmesi önerilir.                                                                                                                                                                                                                                                                                                                         |
| -------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Members        | <p>Oluşturulan SD-WAN Zone içerisinde yer alması istenilen Interface, listelenen seçenekler arasından seçilmelidir. <br><br>Member olarak seçilen Interface'ler üzerinde herhangi bir konfigürasyon değişikliği gerçekleştirilmemektedir.<br><br>Birden fazla Interface aynı SD-WAN Zone içerisinde yer alabilir ve ayrıca aynı Interface birden farklı SD-WAN Zone içerisinde de yer alabilir.</p> |
| Default Member | SD-WAN Zone oluşturabilmek bir adet varsayılan üye Interface belirlenmelidir.                                                                                                                                                                                                                                                                                                                       |

### SLA

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F8h3C4kTFuiR7Gn3XMTCX%2Fimage.png?alt=media&#x26;token=635f675f-6a94-42d4-ab23-be3e222a8119" alt=""><figcaption></figcaption></figure>

| General   |                                                                                                                                                                                               |
| --------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Name      | Oluşturulmak istenen SLA (Hizmet Seviyesi Anlaşması) Profili için görevini ifade eden bir isim verilmesi gereklidir. Belirtilen isim SLA Profili oluşturulduktan sonra değiştirilemeyecektir. |
| Protocol  | SLA Profilinin değerlendirmek için kullanacağı protokol belirlenmelidir. HTTP, PING, HTTP(TLS) seçenekleri arasından seçim yapılması gereklidir.                                              |
| Server    | SLA Profilinin değerlendirilmesi için belirlenen protokoldeki paketlerin gönderileceği Server IP adresi veya domain bilgisi belirlenmelidir.                                                  |
| Members   | Listelenen ağ arayüzleri (Interface) arasından SLA Profile değerlendirmesinden geçmesi istenilen ağ arayüzleri seçilmelidir. Birden fazla seçim yapılabilir.                                  |
| Frequency | Protokol ve sunucu IP adreslerinin SLA Profil hedef değerleri için zaman frekansı saniye biriminden belirlenmelidir. Zaman aralığı 1-86400 saniye arasında olmalıdır.                         |
| Count     | SLA Profile değerlendirmesi için belirlenen Frequency değer aralığında gerçekleşmesi gereken istek sayısı belirlenebilir.                                                                     |

| SLA Target  |                                                                                                                                                                                                                                                                             |
| ----------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Jitter      | <p>SLA Profili için maksimum Jitter değeri belirlenmelidir.<br><br>Jitter, bir ağdaki gecikme değişkenliği olarak tanımlanır ve ağ performansını etkileyen (milisaniye) biriminden bir ölçümdür. Genellikle düşük jitter değerleri daha iyi ağ performansını gösterir. </p> |
| Latency     | <p>SLA Profili için maksimumum latency değeri belirlenmelidir.<br><br>Latency, bir ağdaki veri iletimleri için gecikme süresini ifade eder. Latency, veri paketlerinin bir noktadan bir noktaya gitme süresini ms (milisaniye) biriminden ölçer. </p>                       |
| Packet Loss | SD-WAN trafiğinde oluşabilecek maksimum drop rate yüzdesi belirlenmelidir.                                                                                                                                                                                                  |

| Quota             |                                                                                                                       |
| ----------------- | --------------------------------------------------------------------------------------------------------------------- |
| Interface         | SLA Kotası belirlenmek istenen Interface seçilmelidir.                                                                |
| Max Capacity      | Belirlenen Interface için 1 aylık periyotta geçebilecek maksimum trafik boyutu belirlenir.                            |
| Unit              | Maksimum Capacity belirlenmek için kullanılmak istenilen birim seçilmelidir.                                          |
| Type              | Kota belirlenmek istenilen trafik türü belirlenmelidir. Download ve Upload seçenekleri arasından tercih yapılmalıdır. |
| Period Reset Time | Her ayın hangi günü belirlenen kotanın sıfırlanacağı belirlenmelidir.                                                 |

### Rule

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FUCMGAFEPwnjFHwTl4OHw%2Fimage.png?alt=media&#x26;token=d3e6d85a-bebe-4afe-8449-f2d7f64c3d35" alt=""><figcaption></figcaption></figure>

<table data-card-size="large" data-view="cards"><thead><tr><th></th><th></th><th></th></tr></thead><tbody><tr><td>Single</td><td>SD-WAN trafiğinin sadece 1 adet WAN Interface üzerinden yönlendirilmesi isteniliyorsa Single Link modu tercih edilebilir.</td><td></td></tr><tr><td>Best Quality</td><td>Best Quality modunda SD-WAN'ın seçilen kriter için belirlenen WAN Interface değerleri karşılaştırılır ve en iyi performansı gösteren WAN Interface, trafiği yönlendirmek için seçilecektir.</td><td></td></tr><tr><td>Lowest Cost</td><td>Lowest Cost modunda SD-WAN, trafiği iletmek için seçilen SLA Profilini karşılayan WAN Interface seçenekleri arasından belirtilen en düşük cost değerine sahip olan WAN Interface seçeneğini SD-WAN trafiğini yönlendirmek için kullanacaktır.</td><td></td></tr><tr><td>Load Balance</td><td>Load Balance modundan SD-WAN, SLA Profil şartlarını sağlayan tüm WAN Interface seçeneklerini birlikte dengeli ve verimli şekilde kullanmaya çalışır.Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.</td><td></td></tr></tbody></table>

{% tabs %}
{% tab title="Single" %}
SD-WAN trafiğinin sadece 1 adet WAN Interface üzerinden yönlendirilmesi isteniliyorsa Single Link modu tercih edilebilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FPpkFbrrVtPH8hjMA7DiA%2Fimage.png?alt=media&#x26;token=d0acd032-4f9c-4ff3-9f02-3d09a8e1c7b5" alt=""><figcaption></figcaption></figure>

| General       |                                                                                                                                                 |
| ------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| Name          | Oluşturulan SD-WAN Kuralına görevini ifade eden bir isim verilmesi önerilir. Bu isim SD-WAN kuralı oluşturulduktan sonra değiştirilemeyecektir. |
| WAN Interface | SD-WAN trafiğinin geçmesi istenilen WAN Interface seçilmelidir. Single mod içerisinde sadece bir WAN Interface seçimi yapılabilir.              |
| Description   | Network yönetimini kolaylaştırmak için oluşturulan SD-WAN kuralınının amacını ve görevini ifade bir açıklama yazılması önerilir.                |
| {% endtab %}  |                                                                                                                                                 |

{% tab title="Best Quality" %}
Best Quality modunda SD-WAN'ın seçilen kriter için belirlenen WAN Interface değerleri karşılaştırılır ve en iyi performansı gösteren WAN Interface, trafiği yönlendirmek için seçilecektir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F7qMMVgvO1kfUkpLCwJsI%2Fimage.png?alt=media&#x26;token=526bc886-9a5d-48dc-88cb-875463761cae" alt=""><figcaption></figcaption></figure>

| General          |                                                                                                                                                                                          |
| ---------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Name             | Oluşturulan SD-WAN Kuralına görevini ifade eden bir isim verilmesi önerilir. Bu isim SD-WAN kuralı oluşturulduktan sonra değiştirilemeyecektir.                                          |
| WAN Interface    | SD-WAN trafiğinin geçmesi istenilen ağ arayüzleri belirlenebilir. Birden fazla ağ arayüzü seçimi gerçekleştirilebilir.                                                                   |
| Backup Interface | Belirlenen WAN ağ arayüzlerinde yaşanacak bir sorun durumda SD-WAN trafiğinin yönlendirilmesi istenilen Backup Interface belirlenebilir.                                                 |
| SLA Profile      | Oluşturulan SLA Profilleri arasından seçim yapılması gereklidir. SD-WAN kuralıyla SLA Profili eşleştirilecektir.                                                                         |
| Quality Criteria | <p>En iyi performansı gösteren WAN Interface seçiminde değerlendirilecek kriter belirlenmelidir.<br>Latency, Jitter ve Packet Loss seçenekleri arasından seçim yapılması gereklidir.</p> |
| Description      | Network yönetimini kolaylaştırmak için oluşturulan SD-WAN kuralınının amacını ve görevini ifade bir açıklama yazılması önerilir.                                                         |
| {% endtab %}     |                                                                                                                                                                                          |

{% tab title="Lowest Cost" %}
Lowest Cost modunda SD-WAN, trafiği iletmek için seçilen SLA Profilini karşılayan WAN Interface seçenekleri arasından belirtilen en düşük cost değerine sahip olan WAN Interface seçeneğini SD-WAN trafiğini yönlendirmek için kullanacaktır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FK58443MwhOnoVfklSrFe%2Fimage.png?alt=media&#x26;token=2c33989b-a19a-4a42-97ea-90182864384d" alt=""><figcaption></figcaption></figure>

| General          |                                                                                                                                                                     |
| ---------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Name             | Oluşturulan SD-WAN Kuralına görevini ifade eden bir isim verilmesi önerilir. Bu isim SD-WAN kuralı oluşturulduktan sonra değiştirilemeyecektir.                     |
| WAN Interface    | SD-WAN trafiğinin geçmesi istenilen ağ arayüzleri belirlenebilir. Birden fazla ağ arayüzü seçimi gerçekleştirilebilir.                                              |
| Backup Interface | Belirlenen WAN ağ arayüzlerinde yaşanacak bir sorun durumda SD-WAN trafiğinin yönlendirilmesi istenilen Backup Interface belirlenebilir.                            |
| SLA Profile      | Oluşturulan SLA Profilleri arasından seçim yapılması gereklidir. SD-WAN kuralıyla SLA Profili eşleştirilecektir.                                                    |
| Cost             | Seçilen WAN Interface için cost değeri belirlenmelidir. Lowest Cost modundan SLA Proli şartlarını sağlayan en düşük cost değerine sahip WAN Interface seçilecektir. |
| Description      | Network yönetimini kolaylaştırmak için oluşturulan SD-WAN kuralınının amacını ve görevini ifade bir açıklama yazılması önerilir.                                    |
| {% endtab %}     |                                                                                                                                                                     |

{% tab title="Load Balance" %}
Load Balance modundan SD-WAN, SLA Profil şartlarını sağlayan tüm WAN Interface seçeneklerini birlikte dengeli ve verimli şekilde kullanmaya çalışır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fd3zgY0wSQtzop39n1Gwk%2Fimage.png?alt=media&#x26;token=f21d4d56-05c8-4395-85c0-fb4f6832a4f9" alt=""><figcaption></figcaption></figure>

| General          |                                                                                                                                                 |
| ---------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| Name             | Oluşturulan SD-WAN Kuralına görevini ifade eden bir isim verilmesi önerilir. Bu isim SD-WAN kuralı oluşturulduktan sonra değiştirilemeyecektir. |
| WAN Interface    | SD-WAN trafiğinin geçmesi istenilen ağ arayüzleri belirlenebilir. Birden fazla ağ arayüzü seçimi gerçekleştirilebilir.                          |
| Backup Interface | Belirlenen WAN ağ arayüzlerinde yaşanacak bir sorun durumda SD-WAN trafiğinin yönlendirilmesi istenilen Backup Interface belirlenebilir.        |
| SLA Profile      | Oluşturulan SLA Profilleri arasından seçim yapılması gereklidir. SD-WAN kuralıyla SLA Profili eşleştirilecektir.                                |
| Description      | Network yönetimini kolaylaştırmak için oluşturulan SD-WAN kuralınının amacını ve görevini ifade bir açıklama yazılması önerilir.                |
| {% endtab %}     |                                                                                                                                                 |
| {% endtabs %}    |                                                                                                                                                 |

## Firewall

ZTP Template konfigürasyonunun Firewall sekmesinde LAN ve VLAN olarak belirlenen interface'ler üzerinde etkili firewall kuralları kolay bir arayüz ile otomatik oluşturulabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FfA0H0u4FaJYx4PwD4G8p%2Fimage.png?alt=media&#x26;token=0b98c2fe-3c89-4298-8422-439daddfe5f1" alt=""><figcaption></figcaption></figure>

| Enable |                                                                              |
| ------ | ---------------------------------------------------------------------------- |
| Status | Oluşturulan Firewall kuralının çalışması isteniliyorsa aktifleştirilmelidir. |

| Zone  |                                                                                                                                     |
| ----- | ----------------------------------------------------------------------------------------------------------------------------------- |
| TRUST | TRUST Zone içerisine üye olarak oluşturulacak olan  Firewall kuralları tarafından etkilenmesi istenilen Interface'ler seçilmelidir. |
| WAN   | Varsayılan WAN portu seçilmelidir.                                                                                                  |

#### What is Your Default Firewall Policy?

Pass ve Block olmak üzere iki seçenekten birisi belirlenir. Oluşturulan hiçbir firewall kuralına uymayan paket için verilecek kararı burada belirtebiliriz.

#### What are your Firewall Rules?

| NAT     | TRUST zone içerisindeki ağların NAT ile internet erişimi sağlanması isteniyorsa aktifleştirilmelidir.                                                  |
| ------- | ------------------------------------------------------------------------------------------------------------------------------------------------------ |
| NAT IP  | NAT IP adresi olarak oluşturulan WAN, PPPoE ve LTE interface seçenekleri arasından seçim yapılmalıdır.                                                 |
| ICMP    | Trust Zone içerisindeki ağların birbirlerine icmp (ping) paketi gönderebilmesi isteniyorsa aktifleştirilmelidir.                                       |
| DPI     | TRUST Zone içerisindeki ağların internet erişiminde Deep Packet Inspection (DPI) filtrelemesi gerçekleştirilmek isteniyorsa aktifleştirilmelidir.      |
| DPI NAT | NAT IP adresindeki seçeneklere ek olarak oluşturulan SD-WAN Zone seçilebilir. Eğer SD-WAN kurallarının çalışması isteniyorsa SD-WAN Zone seçilmelidir. |

## DPI

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FJbzk8Bgm2PKx1L8nrG16%2Fimage.png?alt=media&#x26;token=77b0cb2c-1472-494c-9171-77464eba7bbc" alt=""><figcaption></figcaption></figure>

<table data-header-hidden><thead><tr><th width="421"></th><th></th></tr></thead><tbody><tr><td>Status</td><td>DPI değerlendirilmesinin çalışması isteniyorsa aktifleştirilmelidir.</td></tr><tr><td>Filtering</td><td>Oluşturulan DPI Politikaları ile filtreleme gerçekleştirilmek isteniyorsa aktifleştirilmelidir.</td></tr><tr><td>IP Accounting</td><td>DPI analizinde incelenen kaynak IP adresinin DHCP/ Active Directory / SSL VPN kaynağı bağlı bilgiler ile eşleştirilmesi ve kayıtlarda ilgili IP adresinin yanında IP adresine ait cihaz veya kullanıcıya ait ek bilgilerin de bulunmasını sağlar.</td></tr><tr><td>Application Control</td><td>Deep Packet Inspection (Derin Paket İnceleme) teknolojisi kullanılarak ağ trafiğinin uygulama seviyesinde kontrol edilmesini sağlayan bir özelliktir. Bu teknoloji, ağ trafiğini paketlerin içeriğine göre inceleyerek hangi uygulamanın kullanıldığını tespit etmeyi ve bu uygulamaları tanımlanan politikalara göre yönetmeyi sağlar.</td></tr><tr><td>Logging</td><td>Gerçekleştirilen DPI analizi sonucunda OSI Layer 7 düzeyinde 5651 sayılı kanuna uygun olarak kaydedilmesi isteniyorsa aktifleştirilmelidir. </td></tr><tr><td>Mac Logging</td><td>Deep Packet Inspection (Derin Paket İnceleme) teknolojisi kullanılarak yapılan trafiğin MAC (Medyum Erişim Kontrol) adresine dayalı olarak loglanması işlemidir. Bu özellik, ağ trafiğini analiz ederken her paketin MAC adresini kaydetmeyi sağlar.</td></tr><tr><td>Intensive Classification</td><td>Deep Packet Inspection (Derin Paket İnceleme) teknolojisi kullanılarak gerçekleştirilen yoğun sınıflandırmayı ifade eder. Bu teknoloji, ağ trafiğini paket seviyesinde detaylı bir şekilde analiz eder ve paketlerin içeriğine, yapılarına veya protokollerine dayanarak trafiği sınıflandırır.</td></tr></tbody></table>

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FGydRl3ffYXMBQhbALEYA%2Fimage.png?alt=media&#x26;token=36d9ba03-2b75-476a-a699-bfa85721ff24" alt=""><figcaption></figcaption></figure>

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F0jtZXqGvolVqqwPKQTyt%2Fimage.png?alt=media&#x26;token=fa87bc65-d1c7-4a18-b631-24c9ab1554f1" alt=""><figcaption></figcaption></figure>

## Settings

ZTP Template konfigürasyonunun Settings sekmesinde, Targitas cihazlara ait DNS, Syslog Client, NTP ayarlamaları ve Targitas cihazların Web ve SSH erişimiyle ilgili düzenlemeler gerçekleştirilebilir.&#x20;

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FFNFyQ7Cg8yHkgHMSJHY0%2Fimage.png?alt=media&#x26;token=0d02d5c8-7ba7-44ba-b25b-bab1ae2a3ea9" alt=""><figcaption></figcaption></figure>

| DNS               |                                                                                                                     |
| ----------------- | ------------------------------------------------------------------------------------------------------------------- |
| DNS IPv4          | IPv4/IPv6: DNS sorgularının yönlendirileceği IP adresleridir. Birden fazla IP adresi "," ile ayrılarak eklenebilir. |
| Local domain Name | Cihazın yerelde kullanacağı domain ismi belirtilebilir.                                                             |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FhXzJCP4c2DTBykwv0Lwo%2Fimage.png?alt=media&#x26;token=23bcc54c-1b76-4cfb-9503-65a9a2a1feaf" alt=""><figcaption></figcaption></figure>

| SSH Server |                                                                                                                                   |
| ---------- | --------------------------------------------------------------------------------------------------------------------------------- |
| Status     | Targitas'a ssh bağlantısı kurulmasına izin verilmek isteniyorsa aktifleştirilmelidir.                                             |
| IP         | SSH Sunucusu'nun hangi IP adresinde çalışacağını belirtir. Eğer boş bırakılırsa Targitas sahip olduğu tüm IP adreslerinde dinler. |
| Port       | SSH Sunucusu'nun belirlenen IP adresinin hangi portunda çalışacağı belirtilir. Varsayılan port değeri 22'dir.                     |
| ACL        | Access Control List sayesinde SSH Server'a hangi Interface'in erişim sağlayacağı belirlenebilir.                                  |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FBUdj4fhbTXQOqALn5Sp3%2Fimage.png?alt=media&#x26;token=57aafbd9-ff3f-44ed-a5b2-652642adef52" alt=""><figcaption></figcaption></figure>

| Web Server     |                                                                                                                                                            |
| -------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Status         | Targitas web arayüzüne kullanılmak isteniyorsa aktifleştirilmelidir.                                                                                       |
| Listen IP      | Targitas web arayüzünün hangi IP adresinden dinlenmesi isteniyorsa belirtilmelidir. Eğer boş bırakılırsa Targitas sahip olduğu tüm IP adreslerinde dinler. |
| Server Name    | Web sunucusuna opsiyonel olarak isim verilebilir.                                                                                                          |
| Http Port      | Web sunucusunun hangi portta http isteklerini dinleyeceği belirtilmelidir. Önerilen değer 80'dir.                                                          |
| Https Port     | Web sunucusunun hangi portta https isteklerini dinleyeceği belirtilmelidir. Önerilen değer 8443'dür.                                                       |
| Redirect-https | Targitas web arayüzünün sadece güvenli https isteklerine cevap vermesi isteniyorsa aktifleştirilmelidir.                                                   |
| ACL            | Access Control List sayesinde Wen Server'a hangi IP adresi ve ağların erişim sağlayabileceği belirlenebilir.                                               |
