Yüz kişiyi geçen işletmelerde firewall artık masanın altındaki kutu olmaktan çıkıp kabine giriyor. 100F bu geçişin ilk basamağı; 120G ise aynı basamağın yeni nesil hâli. Bu ölçekte cihaz seçimi, kullanıcı sayısından çok yapının şekline bağlı.
Kabine giren bir cihaz düzenli beslenir, düzenli soğur ve kablosu düzgün durur. Bu üçü arıza oranını doğrudan düşürür.
Yönetim tarafında da fark var: kabinde duran cihaza kesintisiz güç kaynağı bağlamak, yedekli hat çekmek ve ileride ikinci cihazla yedeklemek çok daha kolay oluyor.
100F 1U rack, 120G de rack montajlı. İkisi de aynı mantıkla kuruluyor; fark yine nesilde.
Bu ölçekteki müşterilerimizin çoğu şubelerini merkeze VPN ile bağlıyor. Merkezdeki cihaz o zaman yalnız kendi ofisinin değil, tüm şubelerin trafiğini de taşıyor.
Şube sayısı arttıkça merkez cihazın VPN yükü hızla büyür. On şubeli bir yapıda merkez cihaz, aynı kullanıcı sayısındaki tek lokasyonlu bir ofisten çok daha fazla çalışır.
Bu yüzden model seçerken 'kaç kişiyiz' sorusunun yanına 'kaç şube merkezde sonlanıyor' sorusunu da ekliyoruz.
Yeni kurulum yapıyorsanız 120G. Sunucu odası olan, önümüzdeki beş yılı planlayan bir yapıda yeni nesil daha doğru.
Elinizde 100F filosu varsa ve şube ekliyorsanız aynı nesilde devam etmek yönetimi kolaylaştırır.
Log saklamayı cihaz üzerinde çözmek istiyorsanız 121G tarafına bakın; 120G ile aynı cihazın dahili depolamalı sürümü.
Yüz kişiyi geçen yapılarda tek cihaz bir risktir. O cihaz arızalandığında tüm ofis internetsiz kalır, şubeler merkeze bağlanamaz, uzaktan çalışanlar sisteme giremez.
Kesinti kabul edemiyorsanız yedekli (HA) kurulumu konuşmak gerekir: iki cihaz, biri arızalandığında diğeri devralır. Bu, ikinci bir cihaz maliyeti demek ama ölçeğe göre hesaplanabilir bir sigorta.
Yedekli kuruluma geçmeyi düşünüyorsanız cihaz seçerken baştan planlamak gerekir; sonradan eklemek de mümkün ama baştan planlanan yapı daha temiz oluyor.
Rack montajlı bir cihaza geçiyorsanız kabinin de hazır olması gerekir. Sahada en çok gördüğümüz eksikler: kesintisiz güç kaynağı yok, kabin havalandırması yetersiz, kablolar etiketsiz.
Kesintisiz güç kaynağı bu ölçekte tercih değil gereklilik. Elektrik dalgalanması cihazı yeniden başlatır ve bu, ay içinde birkaç kez yaşandığında kimse sebebini firewall'a bağlamaz; internet gitti sanılır.
Kabin sıcaklığı da öyle. Dar bir odada havalandırması olmayan kabin, yaz aylarında cihazın ömrünü kısaltır. Kurulum öncesi odayı görüp bu iki noktayı kontrol ediyoruz.
Çok şubeli müşterilerimizde şubeleri tek tek kurmak yerine bir standart çıkarıyoruz: aynı adres planı, aynı kural şablonu, aynı isimlendirme.
Bunun faydası ilk kurulumda değil, sonrasında ortaya çıkıyor. Bir şubede sorun olduğunda diğerleriyle aynı yapıda olduğu için teşhis dakikalar sürüyor; her şube farklı kurulmuşsa önce yapıyı anlamak gerekiyor.
Merkezdeki cihaz da bu standarda göre seçiliyor. Şube sayısı artacaksa merkez cihazı baştan bir beden büyük almak, iki yıl sonra değiştirmekten ekonomik oluyor.
Birkaç yıl öncesine kadar bu ölçekteki yapılarda veri içeride dururdu: dosya sunucusu, e-posta sunucusu, muhasebe uygulaması hepsi ofisteydi. Firewall'un işi çoğunlukla dışarı çıkan trafiği denetlemekti.
Şimdi tablo farklı. E-posta bulutta, dosyalar bulutta, muhasebe bulutta. Kullanıcı içeride ama veri dışarıda. Bu, firewall'un yükünü ve yapılandırmasını değiştiriyor.
Pratik sonucu şu: internet hattının kesilmesi artık sadece internetsizlik değil, iş duruşu demek. Bu ölçekte ikinci hat ve otomatik geçiş, tercihten çıkıp gereklilik oldu.
İkinci sonucu da şifreli trafiğin oranıyla ilgili. Bulut uygulamalarının tamamı şifreli çalışıyor; içerik denetimini açtığınızda cihaz bu trafiğin tamamını açıp bakmak zorunda kalıyor. Model seçerken hesaba kattığımız en önemli kalemlerden biri bu.
Teklif aşamasında en çok gelen sorular. Aradığınızı bulamazsanız arayın, telefonda anlatalım.
Şube sayısı tek başına yeterli bir ölçü değil; belirleyici olan şubelerden gelen toplam trafik ve eşzamanlı tünel sayısı. Az kullanıcılı on şube ile yoğun trafikli üç şube aynı yükü getirmez. Mevcut şube trafiğinizi ölçüp net söyleyebiliriz.
Aynı cihazın iki sürümü. 121G dahili depolamalı; 5651 kapsamındaki kayıtları cihaz üzerinde tutmak isteyenler için. Ayrı log sunucusu kuracaksanız 120G yeterli.
HA yapısı iki cihazla kurulur, evet. Tek cihazla kesintisizlik sağlanamaz. Ama her yapının buna ihtiyacı yok: internet kesintisi üretimi durduruyorsa ya da şubeler merkeze bağımlıysa gerekli, aksi halde ikinci hat ve iyi bir yedekleme planı yeterli olabilir.
Alabilirsiniz ama önermiyoruz. Rack cihazı raf üstüne konduğunda havalandırması bozulur ve kablo düzeni dağılır. Kabinetiniz yoksa masaüstü form faktöründeki 90G tarafına bakmak ya da küçük bir duvar kabini kurmak daha doğru olur; ikincisi çoğu zaman düşünülenden ucuz.
Şart değil ama güçlü tavsiyemiz evet. Aynı markada kalmak site-to-site VPN kurulumunu basitleştiriyor, merkezi yönetimi mümkün kılıyor ve arıza anında teşhis süresini kısaltıyor. Farklı markaların birbirine bağlanması da mümkün, ama her tünel ayrı bir uğraş oluyor ve sorun çıktığında iki tarafı da ayrı ayrı incelemek gerekiyor.
Rack montajı, kural aktarımı ve VPN yapılandırması tipik olarak bir iş günü. Çok şubeli bir yapıda merkez kurulumu bir gün, şubeler uzaktan devreye alınarak birkaç gün sürüyor. Yedekli kurulum yapılacaksa iki gün planlıyoruz. Geçişi her zaman bakım penceresinde yapıyoruz.
Hangisini seçeceğinize karar vermeden önce iki modelin de fiyatını isteyin. Teklifte cihaz, lisans ve kurulum ayrı kalemlerde yazılı gelir.