Yedekli internet altyapısı, bir bağlantı arızalandığında iş uygulamalarının ikinci hat üzerinden çalışmaya devam etmesini sağlar. Ancak iki ayrı abonelik almak tek başına gerçek yedeklilik oluşturmaz. Hatların aynı bina girişini, aynı operatör omurgasını veya tek bir güvenlik cihazını paylaşması durumunda ortak hata noktaları devam eder.
Önce kesintinin iş etkisini belirleyin
Planlama, bağlantı hızından önce iş süreçleriyle başlamalıdır. İnternet kesildiğinde satış, ödeme, çağrı merkezi, bulut uygulamaları, VPN ve üretim sistemlerinin ne kadar süre çalışamaz durumda kalabileceği belirlenmelidir. Kabul edilebilir kesinti süresi ve kritik uygulamalar, yedek hattın kapasitesini ve geçiş yöntemini belirler.
Hat çeşitliliği nasıl sağlanır?
- Farklı operatör: İki devrenin mümkünse farklı servis sağlayıcılardan alınması operatör kaynaklı riski azaltır.
- Farklı fiziksel güzergâh: Fiberlerin aynı rögar, kanal veya bina girişinden gelmemesi gerekir.
- Farklı erişim teknolojisi: Ana fiber hattın yanında 4.5G/5G, radyolink veya farklı bir sabit erişim teknolojisi düşünülebilir.
- Farklı enerji ve cihaz bağımlılığı: Modem, dönüştürücü, güvenlik duvarı ve anahtarların enerji yedekliliği de planın parçasıdır.
Failover ile yük paylaşımı aynı şey değildir
Failover modelinde ikinci hat beklemede durur ve ana bağlantı kullanılamadığında devreye girer. Yük paylaşımında ise iki hat normal zamanda birlikte kullanılır. SD-WAN, hatların gecikme, jitter ve paket kaybını izleyerek uygulama trafiğini uygun bağlantıya yönlendirebilir. Böylece fiziksel bağlantı açık görünse bile hizmet kalitesi bozulduğunda rota değiştirilebilir.
Fortinet’in güncel mimari rehberi, şube dayanıklılığı için farklı servis sağlayıcılardan birden fazla WAN devresi kullanılmasını; bağlantıların gerçek zamanlı gecikme, jitter, kayıp ve kapasite ölçümleriyle izlenmesini önerir.
Güvenlik ve oturum sürekliliği
İkinci hat devreye girdiğinde güvenlik politikalarının da aynı şekilde çalışması gerekir. Web filtreleme, IPS, VPN, DNS güvenliği ve kayıt süreçleri her iki yol için doğrulanmalıdır. Genel IP değişimi, dışarıdan yayınlanan servisleri ve bazı SaaS oturumlarını etkileyebilir. Sabit IP, DNS geçişi, BGP veya tünel mimarisi ihtiyaçları önceden değerlendirilmelidir.
Kapasite nasıl seçilir?
Yedek hattın ana hatla aynı hızda olması her zaman gerekmez. Kritik servislerin toplam trafiğini taşıyacak kapasite belirlenebilir; video, büyük dosya transferi veya misafir ağı kesinti anında sınırlandırılabilir. Buna karşılık tüm çalışanların bulut tabanlı sistemlere bağımlı olduğu yapılarda düşük kapasiteli yedek hat kısa sürede darboğaz oluşturur.
Test edilmemiş yedeklilik güvenilir değildir
- Ana devre fiziksel olarak kesilerek otomatik geçiş süresi ölçülmeli.
- DNS, VPN, telefon, ödeme ve kritik SaaS uygulamaları ayrı ayrı sınanmalı.
- İkinci hattın yoğun saatteki gerçek kapasitesi izlenmeli.
- Ana hat geri geldiğinde geçişin oturumlara etkisi kontrol edilmeli.
- Alarm, raporlama ve müdahale sorumluları belgelenmeli.
Yedekli bağlantı, iki fatura değil; farklı hata alanları, doğru yönlendirme ve düzenli testlerden oluşan bir süreklilik tasarımıdır. Lokasyonunuza uygun fiber, kablosuz ve SD-WAN seçeneklerini değerlendirmek için Euronet çözümlerini inceleyebilir, Akidava ile iletişime geçebilirsiniz.
Kaynaklar: Fortinet şube bağlantısı yedekliliği; Fortinet çift internet bağlantıları.
