İçeriğe geç

10 Gbps izole VLAN ağ mimarisi

Her müşteri kendi VLAN segmentinde çalışır. Sunucularınız arasındaki trafik 10 Gbps yerel ağda internet çıkışını kullanmadan akar; komşu müşterilerin trafiği sizin segmentinizde görünmez.

Sunucular arası yerel ağ
10 Gbps
Genel internet çıkışı
1 Gbps
Müşteri başına izolasyon
VLAN
Yönlendirme ve segmentasyon
L2/L3

İzole VLAN neden önemli?

Paylaşımlı bir ağ segmentinde bulunan sunucular, teknik olarak birbirlerinin yayın (broadcast) trafiğini görebilir. Bu hem bir güvenlik yüzeyi hem de gürültü kaynağıdır. VLAN, aynı fiziksel anahtar üzerinde çalışan sunucuları mantıksal olarak ayırarak bu yüzeyi ortadan kaldırır.

EG678 Cloud'da her müşteriye kendi VLAN kimliği atanır. İki sunucunuz aynı VLAN içindeyse aralarında doğrudan, 10 Gbps hızında ve internet çıkışını tüketmeden haberleşirler. Bu, uygulama sunucusu ile veritabanı sunucusunu ayırmayı hem hızlı hem de maliyetsiz kılar.

Segmentler arası geçiş yalnızca tanımladığınız kurallar üzerinden olur. Uygulama katmanının veritabanına 3306 portundan erişebilmesi ama başka hiçbir servisi görememesi gibi politikalar FortiGate ve pfSense üzerinde yazılır. Bu yaklaşım yatay hareket riskini (bir sunucu ele geçtiğinde diğerlerine sıçraması) belirgin şekilde düşürür.

  • Müşteri başına ayrı VLAN kimliği
  • Sunucular arası 10 Gbps yerel trafik
  • Yerel trafik internet kotasını tüketmez
  • Segmentler arası geçiş kural tabanlı
  • Yatay hareket riski sınırlandırılır

Özellikler

Ağ katmanının sunduğu

  • 10 Gbps yerel omurga

    Sunucular arası veri aktarımı, yedekleme trafiği ve replikasyon yerel omurga üzerinde çalışır; internet çıkışıyla yarışmaz.

  • Mantıksal izolasyon

    VLAN etiketi sayesinde komşu müşterinin trafiği ağ katmanında dahi görünmez; yayın alanı sizin sunucularınızla sınırlıdır.

  • Kural tabanlı geçiş

    Segmentler arasında yalnızca izin verilen port ve kaynaklar geçer. Politikalar talebinize göre yazılır ve değiştirilir.

  • Çok katmanlı mimari

    Web, uygulama ve veritabanı katmanlarını ayrı segmentlere bölmek, ek ağ maliyeti doğurmadan mümkündür.

  • Replikasyon için uygun

    Veritabanı replikasyonu ve küme haberleşmesi düşük gecikmeli yerel ağ üzerinde kurulur; senkronizasyon gecikmesi azalır.

  • Trafik izleme

    Arayüz kullanım oranları ve anormal trafik desenleri Zabbix ile izlenir; darboğaz oluşmadan kapasite planlanır.

İzole ağ hangi durumlarda fark yaratır?

  • Uygulama ve veritabanı sunucusunu ayırmak istediğinizde, aradaki trafiğin hızlı ve ücretsiz olması gerekir.
  • KVKK kapsamında kişisel veri işleyen sistemlerin ağ düzeyinde ayrıştırılması gerektiğinde.
  • Yedekleme trafiğinin gece pencerelerinde internet bant genişliğini tüketmemesi gerektiğinde.
  • Veritabanı replikasyonunda senkronizasyon gecikmesinin düşük tutulması gerektiğinde.
  • Bir sunucunun ele geçirilmesi hâlinde diğerlerine sıçramasının engellenmesi gerektiğinde.
  • Test ve üretim ortamlarının aynı altyapıda ama birbirine temas etmeden çalışması gerektiğinde.

SSS

Sıkça sorulan sorular

Yerel ağ trafiği ücretlendiriliyor mu?

Hayır. Sunucularınız arasındaki 10 Gbps yerel trafik internet kotasından bağımsızdır. Bu nedenle uygulama ile veritabanını ayırmak, yedekleme trafiğini gece pencerelerine almak veya replikasyon kurmak ek bant genişliği maliyeti doğurmaz.

Kaç VLAN segmenti tanımlanabilir?

Mimarinizin gerektirdiği kadar. Tipik bir kurulumda web, uygulama ve veritabanı için üç segment yeterli oluyor; test ortamı ayrıştırmak isteyen kurumlarda bu sayı artıyor. Segment sayısı ek bir donanım gerektirmediği için talep üzerine düzenleniyor.

İnternet çıkış hızı neden 1 Gbps?

10 Gbps değeri sunucularınız arasındaki yerel ağı, 1 Gbps ise genel internet bağlantısını tanımlar. Çoğu kurumsal uygulamada dış trafik hacmi yerel trafiğin çok altındadır. Daha yüksek internet çıkışı gereken senaryolarda kapasite ayrıca planlanır.

Kendi güvenlik kurallarımı yazabilir miyim?

Kural setini talebiniz doğrultusunda biz uyguluyoruz. Hangi kaynağın hangi porta erişeceğini siz belirliyorsunuz; yapılandırmayı FortiGate ve pfSense üzerinde teknik ekibimiz yazıyor ve değişiklik taleplerini destek kanalından alıyor.

Altyapınızı birlikte planlayalım

İhtiyacınızı dinleyip size özel konfigürasyon ve fiyatlandırma hazırlıyoruz. Hazır paket satmıyoruz; kurulum, lisans ve yedekleme planını birlikte kuruyoruz.