Ağ
10 Gbps izole VLAN ağ mimarisi
Her müşteri kendi VLAN segmentinde çalışır. Sunucularınız arasındaki trafik 10 Gbps yerel ağda internet çıkışını kullanmadan akar; komşu müşterilerin trafiği sizin segmentinizde görünmez.
- Sunucular arası yerel ağ
- 10 Gbps
- Genel internet çıkışı
- 1 Gbps
- Müşteri başına izolasyon
- VLAN
- Yönlendirme ve segmentasyon
- L2/L3
İzole VLAN neden önemli?
Paylaşımlı bir ağ segmentinde bulunan sunucular, teknik olarak birbirlerinin yayın (broadcast) trafiğini görebilir. Bu hem bir güvenlik yüzeyi hem de gürültü kaynağıdır. VLAN, aynı fiziksel anahtar üzerinde çalışan sunucuları mantıksal olarak ayırarak bu yüzeyi ortadan kaldırır.
EG678 Cloud'da her müşteriye kendi VLAN kimliği atanır. İki sunucunuz aynı VLAN içindeyse aralarında doğrudan, 10 Gbps hızında ve internet çıkışını tüketmeden haberleşirler. Bu, uygulama sunucusu ile veritabanı sunucusunu ayırmayı hem hızlı hem de maliyetsiz kılar.
Segmentler arası geçiş yalnızca tanımladığınız kurallar üzerinden olur. Uygulama katmanının veritabanına 3306 portundan erişebilmesi ama başka hiçbir servisi görememesi gibi politikalar FortiGate ve pfSense üzerinde yazılır. Bu yaklaşım yatay hareket riskini (bir sunucu ele geçtiğinde diğerlerine sıçraması) belirgin şekilde düşürür.
- Müşteri başına ayrı VLAN kimliği
- Sunucular arası 10 Gbps yerel trafik
- Yerel trafik internet kotasını tüketmez
- Segmentler arası geçiş kural tabanlı
- Yatay hareket riski sınırlandırılır
Özellikler
Ağ katmanının sunduğu
10 Gbps yerel omurga
Sunucular arası veri aktarımı, yedekleme trafiği ve replikasyon yerel omurga üzerinde çalışır; internet çıkışıyla yarışmaz.
Mantıksal izolasyon
VLAN etiketi sayesinde komşu müşterinin trafiği ağ katmanında dahi görünmez; yayın alanı sizin sunucularınızla sınırlıdır.
Kural tabanlı geçiş
Segmentler arasında yalnızca izin verilen port ve kaynaklar geçer. Politikalar talebinize göre yazılır ve değiştirilir.
Çok katmanlı mimari
Web, uygulama ve veritabanı katmanlarını ayrı segmentlere bölmek, ek ağ maliyeti doğurmadan mümkündür.
Replikasyon için uygun
Veritabanı replikasyonu ve küme haberleşmesi düşük gecikmeli yerel ağ üzerinde kurulur; senkronizasyon gecikmesi azalır.
Trafik izleme
Arayüz kullanım oranları ve anormal trafik desenleri Zabbix ile izlenir; darboğaz oluşmadan kapasite planlanır.
İzole ağ hangi durumlarda fark yaratır?
- Uygulama ve veritabanı sunucusunu ayırmak istediğinizde, aradaki trafiğin hızlı ve ücretsiz olması gerekir.
- KVKK kapsamında kişisel veri işleyen sistemlerin ağ düzeyinde ayrıştırılması gerektiğinde.
- Yedekleme trafiğinin gece pencerelerinde internet bant genişliğini tüketmemesi gerektiğinde.
- Veritabanı replikasyonunda senkronizasyon gecikmesinin düşük tutulması gerektiğinde.
- Bir sunucunun ele geçirilmesi hâlinde diğerlerine sıçramasının engellenmesi gerektiğinde.
- Test ve üretim ortamlarının aynı altyapıda ama birbirine temas etmeden çalışması gerektiğinde.
SSS
Sıkça sorulan sorular
Yerel ağ trafiği ücretlendiriliyor mu?
Hayır. Sunucularınız arasındaki 10 Gbps yerel trafik internet kotasından bağımsızdır. Bu nedenle uygulama ile veritabanını ayırmak, yedekleme trafiğini gece pencerelerine almak veya replikasyon kurmak ek bant genişliği maliyeti doğurmaz.
Kaç VLAN segmenti tanımlanabilir?
Mimarinizin gerektirdiği kadar. Tipik bir kurulumda web, uygulama ve veritabanı için üç segment yeterli oluyor; test ortamı ayrıştırmak isteyen kurumlarda bu sayı artıyor. Segment sayısı ek bir donanım gerektirmediği için talep üzerine düzenleniyor.
İnternet çıkış hızı neden 1 Gbps?
10 Gbps değeri sunucularınız arasındaki yerel ağı, 1 Gbps ise genel internet bağlantısını tanımlar. Çoğu kurumsal uygulamada dış trafik hacmi yerel trafiğin çok altındadır. Daha yüksek internet çıkışı gereken senaryolarda kapasite ayrıca planlanır.
Kendi güvenlik kurallarımı yazabilir miyim?
Kural setini talebiniz doğrultusunda biz uyguluyoruz. Hangi kaynağın hangi porta erişeceğini siz belirliyorsunuz; yapılandırmayı FortiGate ve pfSense üzerinde teknik ekibimiz yazıyor ve değişiklik taleplerini destek kanalından alıyor.
Devamı
İlgili sayfalar
- Bulut SunucuKurumsal bulut sunucu altyapısıNVMe SSD, 10 Gbps izole VLAN ve VMware ESXi üzerinde çalışan kurumsal bulut sunucu. Kurulum, SPLA lisans ve Veeam yedekleme dahil; İstanbul ve Avrupa lokasyonu.
- Güvenlik DuvarıFortiGate güvenlik duvarıAğ kenarında donanımsal FortiGate koruması: durum bilgili filtreleme, IPS imzaları, VLAN segment politikaları ve VPN erişimi.
- Yüksek ErişilebilirlikYüksek erişilebilirlik (HA) mimarisiTek arıza noktalarının kaldırıldığı HA mimarileri: bileşen bazında yedeklilik, tanımlı yük devretme senaryosu ve düzenli tatbikat.
Altyapınızı birlikte planlayalım
İhtiyacınızı dinleyip size özel konfigürasyon ve fiyatlandırma hazırlıyoruz. Hazır paket satmıyoruz; kurulum, lisans ve yedekleme planını birlikte kuruyoruz.