DATNOC
ErişimİLETİŞİM

NETWORK // SDWAN

SD-WAN
Overlay orchestrator.

Çoklu WAN uçlarınızı tek bir kontrol düzleminden yönetmek için uçtan uca SD-WAN fabric hizmeti. Fiziksel CPE olarak NSG-5220 (16×1G RJ45 · 8×1G SFP · 2×10G SFP+ · IPsec/BGP native) veya sanal CPE (VyOS/pfSense/MikroTik/Fortinet); Eskişehir DC'de PicOS spine üzerinde hub tunnel; IPsec/WireGuard/GRE overlay; NOC tarafından işletilen orchestrator + akış analitiği + application-aware path selection. Micro/Small/Medium/Large edge kademeleri, otomatik tunnel provisioning ve idempotent retry queue ile 5 dakika içinde yeni saha aktivasyonu.

// Merkezi orchestrator + analytics// IPsec / WireGuard / GRE overlay// HA edge çiftleri (Small ve üstü)// NSG-5220 fiziksel CPE veya vCPE// Application-aware path selection// Otomatik tunnel provisioning + retry

// EDGE

4

KADEME

// MAX THROUGHPUT

5

Gbps

// OVERLAY VLAN

300

HAVUZ

// TUNNEL MODE

any-to-any

MESH/HUB

// KAPSAM

Operasyonel katmanlar.

01

Edge Tier'ları

Micro 100 Mbps · 4.900 TRY (HA yok), Small 500 Mbps · 12.500 TRY (HA), Medium 1 Gbps · 24.000 TRY (HA), Large 5 Gbps · 62.000 TRY (HA + Advanced Analytics).

02

Overlay Mesh

IPsec (AES-256-GCM), WireGuard veya GRE seçimi. Full-mesh N×(N−1)/2 tunnel, hub-spoke ise N tunnel. VLAN havuzu 2500–2799 arası tenant başına atomik atanır.

03

Orchestrator

Politika, path selection, şifreleme, QoS ve şablon dağıtımı tek panelden. Real-time flow monitoring, application-aware routing (SaaS breakout), QoE (loss/jitter/latency) ve tunnel health.

04

Retry & Idempotency

CPE push ve tunnel provisioning idempotent job queue'da; her operasyon audit'te, başarısız job 5x exponential backoff ile yeniden denenir, NOC iş emri her aşamada görünür.

05

Site Genişletme

Yeni saha eklendiğinde: CPE seri kaydı → VLAN alloc → tunnel plan (mesh/hub) → PE hub push → CPE push → session verify. Uçtan uca 5–10 dakika.

06

Hibrit Bağlantı

MPLS L3VPN + SD-WAN karma modeli: kritik ERP/veritabanı trafiği VRF üzerinde CIR garantili, esnek şube uçları SD-WAN overlay ile internet-first — application-aware yönlendirme ile aynı CPE.

// DETAY

Teknik derinlik.

Fiziksel CPE — NSG-5220

16×1G RJ45, 8×1G SFP, 2×10G SFP+, native IPsec/BGP/policy engine. Eskişehir DC envanterinde 2 adet; ek CPE tedarik süresi 3–7 gün.

CPE

Sanal CPE (vCPE)

VyOS, pfSense, MikroTik CHR veya Fortinet VM için hazır template'ler. Müşterinin mevcut kurulumu bu template'lerle SD-WAN fabric'e katılabilir.

vCPE

Şifreleme profilleri

IPsec IKEv2 · AES-256-GCM · SHA-384 · PFS DH21; WireGuard · Curve25519 · ChaCha20-Poly1305; GRE opsiyonel (encapsulation only).

CRYPTO

Hub datapath

PicOS spine (N8610-64DB) üzerinde IPsec offload + BGP EVPN + policy routing. FRR container ile control-plane. Kampüs içi tunnel < 0.5 ms.

HUB

HA & failover

Small ve üstü aktif-pasif HA çifti, VRRP + IPsec HA session sync. Failover süresi < 3 saniye. Large tier'da ayrıca WAN link failover (dual ISP).

HA

Application-aware routing

Signature tabanlı 4000+ uygulama DPI ile tespit; Office365/Teams/Zoom/Salesforce için SaaS breakout, MPLS'e yönlendirilecek trafik tanımı, DIA (Direct Internet Access) politikaları.

APP-ROUTE

Analytics & telemetry

Portal her tunnel için: gerçek zamanlı bps in/out, packet loss, jitter, latency, MOS score, top talker uygulamalar, saatlik/günlük/aylık raporlar. Large tier'da 90 gün retention.

TELEMETRY

Otomasyon zinciri

sdwan_lifecycle tablosu + dci_job_queue. Her CPE için config_method (SSH CLI/NETCONF) dinamik seçilir; template render → push → verify → active. Rollback semantik kayıtlı.

AUTOMATION

Süreç protokolü.

01

Talep

Edge tier ve saha sayısı, tunnel modu (mesh/hub), fiziksel/sanal CPE seçimi.

02

CPE Hazırlık

NSG-5220 seri kaydı veya vCPE template'i; VLAN, tunnel ve BGP planı otomatik oluşturulur.

03

Provisioning

PE hub push (PicOS+FRR), CPE'lere IPsec/WireGuard config, orchestrator'a saha ekleme.

04

Live

Tunnel up + iki yönlü uygulama testi + analytics stream aktif — SLA saati başlar.

Fiyat · Lansman

SD-WAN edge paketleri

Liste fiyatları — kampanya kapalı. Kartlar 1 edge + 2 tunnel örneği.

SD-WAN Orchestrator + Analytics3.500
2 × Small Edge (500 Mbps, HA)25.000
4 × Overlay Tunnel (650 TRY)2.600

Aylık toplam

31.100

TRY + KDV

Sistem sorguları.

/ Kendi CPE cihazımı kullanabilir miyim?

Evet — desteklenen platformlar (VyOS, MikroTik RouterOS, Fortinet FortiGate, pfSense, OPNsense) için vCPE veya donanım CPE template'lerimiz hazır. Kurulum footprint'iniz minimum: 2 CPU / 2 GB RAM.

/ Tunnel sayısını nasıl hesaplarım ve fiyatı ne?

Full-mesh: N×(N−1)/2. Hub-spoke: N. Fabric başına orchestrator 3.500 TRY + edge tier ücreti + tunnel başına 650 TRY/ay. 5 saha full-mesh örneği: 3.500 + 5×edge + 10×650.

/ MPLS L3VPN ile birlikte kullanılabilir mi?

Evet — hibrit topoloji önerimizdir. Application-aware routing ile ERP/veritabanı trafiği L3VPN'e (CIR garantili), Office365/genel internet SaaS breakout ile lokal ISP'ye yönlendirilebilir.

/ Aylık ne kadara mal olur?

Örnek: Orchestrator 3.500 + 4 × Small Edge (12.500) + 6 tunnel (650) = 57.400 TRY/ay. Fiyat aracıyla senaryonuza anlık hesap yapabilirsiniz.

/ Şifreleme algoritmalarını değiştirebilir miyim?

IPsec profilleri (AES-128/256-GCM, SHA-256/384, PFS DH14/21) portal üzerinden seçilir. WireGuard sabittir. FIPS 140-2 uyumlu profil talebi NOC üzerinden yapılabilir.

/ Failover süresi ne kadar?

HA çiftinde < 3 saniye (VRRP + IPsec HA). WAN link failover (Large tier) < 5 saniye. TCP session preservation IPsec HA sync ile sağlanır.

/ Analytics verilerini kendi SIEM'ime aktarabilir miyim?

Evet — syslog, IPFIX veya webhook üzerinden Splunk, ELK, Sentinel gibi SIEM'lere flow export. Large tier'da Prometheus scrape endpoint mevcut.

/ SLA ve provisioning süresi?

Fabric %99.95 uptime, MTTR ≤ 4 saat. Yeni saha aktivasyonu sipariş onayından sonra ortalama 30 dakika (fiziksel CPE varsa; teslim süresi hariç 5–10 dakika).

SD-WAN fabric'inizi tek panelden çalıştırın.

Edge sayısı, throughput ihtiyacı ve tunnel topolojisini birlikte tasarlayalım.