Politika Tabanlı Yönlendirme (PBR)
PBR (Policy Based Routing), trafiği hedef adrese göre değil POLİTİKAYA göre yönlendirir: belirli bir kaynağın, kullanıcı grubunun ya da servisin trafiğini seçtiğiniz bir çıkışa (ör. ikinci internet hattı) gönderir. Kurulum üç aşamalıdır: (1) PBR arabirimi, (2) PBR profili, (3) PBR kuralı.
1. PBR Arabirimi (hat izleme)
Profiller, PBR Profilleri sayfasının ÜST bölümünde, yönlendirmede kullanılacak çıkış arabirimlerini "PBR Arabirim Ekle" ile tanımlarsınız. Her arabirime bir PING adresi ve sağlık eşikleri verilir; cihaz bu adrese sürekli ping atarak hattın ayakta olup olmadığını izler. Arabirim sağlık durumunu bu yüzden buradan oluştururuz.
2. PBR Profili
Aynı sayfanın ALT bölümünde "PBR Profili Ekle" ile bir profil oluşturun. Profil, tanımladığınız PBR arabirimlerini bir strateji altında toplar:
- Kullanım Sırası: Arabirimler öncelik sırasıyla kullanılır; üstteki hat düşünce alttakine geçilir (failover).
- Yük Dengesi: Trafik, arabirimlere ağırlıklarına göre dağıtılır (ör. 3 ve 1 ağırlık ≈ %75 / %25; eşit ağırlık ≈ %50 / %50).
3. PBR Kuralı
Son olarak Güvenlik Duvarı, PBR Kuralları sayfasında hangi trafiğin bu profile yönleneceğini tanımlarsınız: kaynak, hedef ve servis eşleşen trafik, seçtiğiniz PBR profiline (dolayısıyla o çıkışa) gönderilir.
Örnek 1: Yük Dengesi (iki hattı birlikte kullanma)
Senaryo: İki internet hattınız var (WAN1 ve WAN2) ve toplam bant genişliğini birlikte kullanmak istiyorsunuz.
- PBR Arabirimi olarak WAN1'i ekleyin (PING adresi 8.8.8.8, eşikler varsayılan).
- PBR Arabirimi olarak WAN2'yi ekleyin (PING adresi 1.1.1.1).
- Yük Dengesi modunda bir profil oluşturun; WAN1 daha hızlıysa ağırlık 2, WAN2 ağırlık 1 verin.
- PBR Kuralı ekleyin: Kaynak = yerel/misafir ağı, Hedef = ANY, Servis = ANY, Profil = bu yük dengesi profili.
Sonuç: Yeni bağlantılar yaklaşık %66 WAN1 / %33 WAN2 oranında dağılır. Bir hattın PING adresi yanıt vermeyi kesince o hat devre dışı sayılır ve trafik ayakta kalan hatta kayar.
Örnek 2: Failover (ana hat + yedek hat)
Senaryo: Ana hattınız WAN1, yedek hattınız WAN2. Normalde hep WAN1 kullanılsın; WAN1 düşünce otomatik WAN2'ye geçilsin.
- WAN1 ve WAN2'yi PBR Arabirimi olarak ekleyin; her ikisine bir PING adresi ve Kesinti/Toparlanma eşiği verin.
- Kullanım Sırası modunda bir profil oluşturun; sırada önce WAN1, sonra WAN2 olsun.
- PBR Kuralı ekleyin: Kaynak = kurumsal ağ, Profil = bu failover profili.
Sonuç: Trafik normalde hep WAN1'den çıkar. WAN1'in PING adresi Kesinti Eşiği kadar yanıt vermezse hat "kesik" sayılır ve trafik WAN2'ye geçer; WAN1 Toparlanma Eşiği kadar yeniden yanıt verince otomatik olarak WAN1'e döner.