Pandemi sonrası kalıcılaşan hibrit çalışma modeli, kurumsal ağ mimarisini kökten değiştirdi. Çalışanların ofis, ev ve saha arasında geçiş yaptığı bu yeni düzende, geleneksel MPLS tabanlı WAN mimarisi hem maliyetli hem yetersiz kalmaktadır. İşte tam bu noktada SD-WAN (Software-Defined Wide Area Network) devreye giriyor.
SD-WAN Nedir?
SD-WAN, geniş alan ağını yazılım katmanında yöneten bir teknolojidir. Geleneksel WAN'dan farkı, birden fazla bağlantı türünü (fiber, MPLS, LTE, 5G) tek bir mantıksal ağda birleştirmesi ve trafiği uygulama bazında akıllıca yönlendirmesidir. Fiziksel altyapıdan bağımsız olarak merkezi bir kontrol panelinden tüm şubelerin ağ politikalarını yönetebilirsiniz.
Geleneksel WAN'ın Sorunları
- MPLS maliyeti: Hat başına aylık binlerce TL sabit maliyet, bant genişliği artışı ek ücret gerektirir
- Sabit topoloji: Yeni şube eklemek haftalar-aylar sürer, hub-and-spoke mimarisinde tüm trafik merkeze yönlendirilir
- Bulut erişimi: SaaS uygulamalarına erişimde "hairpin" routing sorunu — trafik önce merkeze, oradan internete çıkar
- Uzaktan çalışma: VPN darboğazları, split tunneling güvenlik riskleri
- Yönetim karmaşıklığı: Her şube cihazı ayrı ayrı yapılandırılmalı, değişiklikler manuel uygulanmalı
SD-WAN'ın Temel Yetenekleri
1. Çoklu WAN Hattı Yönetimi
SD-WAN, fiber, MPLS, DSL, LTE ve 5G hatlarını tek bir havuzda birleştirir. Bir hat arızalandığında trafik milisaniyeler içinde diğerine geçer (sub-second failover). Hatlar arası yük dengeleme ile toplam bant genişliği artırılır. Örneğin 100 Mbps fiber + 50 Mbps LTE = 150 Mbps kullanılabilir bant genişliği.
2. Uygulama Bazlı Akıllı Yönlendirme
Trafik türüne göre otomatik hat seçimi yapılır:
- Microsoft 365, Zoom gibi bulut uygulamaları → doğrudan en yakın internet çıkışından (local breakout)
- ERP, CRM gibi merkezi uygulamalar → MPLS veya en düşük latency hattından
- Dosya yedekleme, güncelleme indirme → en ucuz hat (LTE veya DSL)
- VoIP trafiği → jitter ve paket kaybı en düşük hat, QoS öncelikli
3. Merkezi Yönetim ve Sıfır Dokunuş Kurulum
Yeni şubeye SD-WAN cihazı gönderilir, cihaz internete bağlandığında merkezi controller'dan otomatik yapılandırmayı çeker (Zero-Touch Provisioning). Tüm şubelerin politikaları tek bir panelden yönetilir. Bir değişiklik anında tüm şubelere uygulanır.
4. Entegre Güvenlik
Modern SD-WAN çözümleri NGFW, IPS, URL filtreleme, DNS güvenliği ve sandboxing özelliklerini entegre sunar. Bu yaklaşım SASE (Secure Access Service Edge) mimarisinin temelini oluşturur.
SD-WAN ve Hibrit Çalışma
Hibrit çalışma modelinde SD-WAN'ın kritik katkıları:
- VPN yerine ZTNA: Çalışanlar VPN tüneli yerine Zero Trust Network Access ile doğrudan uygulamaya erişir — daha güvenli, daha hızlı
- SaaS optimizasyonu: Microsoft 365, Google Workspace ve Zoom trafiği bulut POP noktalarından doğrudan çıkar, latency düşer
- Dinamik bant genişliği: Ofisteki kalabalığa göre bant genişliği otomatik ayarlanır, video konferans kalitesi düşmez
- Ev ofis desteği: SD-WAN thin client veya yazılım agent'ı ile ev ofis bağlantısı da kurumsal politikalarla yönetilir
SD-WAN Çözüm Seçenekleri
- Fortinet SD-WAN: FortiGate NGFW ile entegre, güvenlik odaklı. Mevcut FortiGate kullanıcıları için ek maliyet olmadan aktive edilebilir
- Cisco Catalyst SD-WAN (Viptela): Büyük ölçekli dağıtımlar, gelişmiş analitik ve Cisco ekosistem entegrasyonu
- VMware VeloCloud: Bulut-native mimari, hızlı kurulum, SaaS optimizasyonu güçlü
- Açık kaynak (pfSense / OPNsense + WireGuard): Küçük-orta ölçek için düşük maliyetli alternatif
Maliyet Karşılaştırması
SD-WAN genellikle MPLS'e göre %40-60 maliyet tasarrufu sağlar. 5 şubeli bir kurum senaryosu:
- MPLS: 5 × 50 Mbps hat = aylık ~25.000 TL + yönetim maliyeti
- SD-WAN: 5 × (100 Mbps fiber + 4G LTE yedek) = aylık ~8.000 TL + SD-WAN lisansı ~5.000 TL
- Yıllık tasarruf: ~%50, üstelik 2-3 kat fazla bant genişliği
Sonuç
SD-WAN, hibrit çalışma çağında kurumsal ağın olmazsa olmazı haline gelmiştir. Marta Teknoloji olarak Fortinet SD-WAN ve Cisco Catalyst SD-WAN kurulumu, mevcut MPLS altyapısından geçiş planlaması ve SASE entegrasyonu konularında danışmanlık ve uygulama hizmeti sunuyoruz.
