Politika Tabanlı Yönlendirme (PBR)

PBR (Policy Based Routing), trafiği hedef adrese göre değil POLİTİKAYA göre yönlendirir: belirli bir kaynağın, kullanıcı grubunun ya da servisin trafiğini seçtiğiniz bir çıkışa (ör. ikinci internet hattı) gönderir. Kurulum üç aşamalıdır: (1) PBR arabirimi, (2) PBR profili, (3) PBR kuralı.

PBR Profilleri sayfası
Profiller > PBR Profilleri: üstte hat izlemeli PBR arabirimleri, altta profiller.

1. PBR Arabirimi (hat izleme)

Profiller, PBR Profilleri sayfasının ÜST bölümünde, yönlendirmede kullanılacak çıkış arabirimlerini "PBR Arabirim Ekle" ile tanımlarsınız. Her arabirime bir PING adresi ve sağlık eşikleri verilir; cihaz bu adrese sürekli ping atarak hattın ayakta olup olmadığını izler. Arabirim sağlık durumunu bu yüzden buradan oluştururuz.

PING Adresi
Hattın canlılığını ölçmek için ping atılacak adres (ör. 8.8.8.8, 1.1.1.1).
Zaman Aşımı 2
Ping yanıtı için beklenecek süre (saniye).
Kesinti Eşiği 5
Kaç başarısız pingden sonra hat "kesik" sayılır.
Toparlanma Eşiği 5
Kaç başarılı pingden sonra hat "geri geldi" sayılır.
PBR Arabirim Ekle
PBR arabirimi: PING adresi ve kesinti/toparlanma eşikleriyle hat sağlığı izlenir.

2. PBR Profili

Aynı sayfanın ALT bölümünde "PBR Profili Ekle" ile bir profil oluşturun. Profil, tanımladığınız PBR arabirimlerini bir strateji altında toplar:

  • Kullanım Sırası: Arabirimler öncelik sırasıyla kullanılır; üstteki hat düşünce alttakine geçilir (failover).
  • Yük Dengesi: Trafik, arabirimlere ağırlıklarına göre dağıtılır (ör. 3 ve 1 ağırlık ≈ %75 / %25; eşit ağırlık ≈ %50 / %50).
PBR Profili Ekle
Profil: PBR arabirimlerini Kullanım Sırası (failover) ya da Yük Dengesi stratejisiyle birleştirir.

3. PBR Kuralı

Son olarak Güvenlik Duvarı, PBR Kuralları sayfasında hangi trafiğin bu profile yönleneceğini tanımlarsınız: kaynak, hedef ve servis eşleşen trafik, seçtiğiniz PBR profiline (dolayısıyla o çıkışa) gönderilir.

PBR kuralı
PBR kuralı: eşleşen trafiği oluşturduğunuz PBR profiline yönlendirir.

Örnek 1: Yük Dengesi (iki hattı birlikte kullanma)

Senaryo: İki internet hattınız var (WAN1 ve WAN2) ve toplam bant genişliğini birlikte kullanmak istiyorsunuz.

  1. PBR Arabirimi olarak WAN1'i ekleyin (PING adresi 8.8.8.8, eşikler varsayılan).
  2. PBR Arabirimi olarak WAN2'yi ekleyin (PING adresi 1.1.1.1).
  3. Yük Dengesi modunda bir profil oluşturun; WAN1 daha hızlıysa ağırlık 2, WAN2 ağırlık 1 verin.
  4. PBR Kuralı ekleyin: Kaynak = yerel/misafir ağı, Hedef = ANY, Servis = ANY, Profil = bu yük dengesi profili.

Sonuç: Yeni bağlantılar yaklaşık %66 WAN1 / %33 WAN2 oranında dağılır. Bir hattın PING adresi yanıt vermeyi kesince o hat devre dışı sayılır ve trafik ayakta kalan hatta kayar.

Örnek 2: Failover (ana hat + yedek hat)

Senaryo: Ana hattınız WAN1, yedek hattınız WAN2. Normalde hep WAN1 kullanılsın; WAN1 düşünce otomatik WAN2'ye geçilsin.

  1. WAN1 ve WAN2'yi PBR Arabirimi olarak ekleyin; her ikisine bir PING adresi ve Kesinti/Toparlanma eşiği verin.
  2. Kullanım Sırası modunda bir profil oluşturun; sırada önce WAN1, sonra WAN2 olsun.
  3. PBR Kuralı ekleyin: Kaynak = kurumsal ağ, Profil = bu failover profili.

Sonuç: Trafik normalde hep WAN1'den çıkar. WAN1'in PING adresi Kesinti Eşiği kadar yanıt vermezse hat "kesik" sayılır ve trafik WAN2'ye geçer; WAN1 Toparlanma Eşiği kadar yeniden yanıt verince otomatik olarak WAN1'e döner.