Kurumsal ağlarda canlı altyapı değişikliği yapmak, çalışan bir motoru uçuş sırasında değiştirmeye benzer. Firewall, switch veya NAC gibi kritik güvenlik bileşenlerinin değişim sürecinde (Cutover) yapılan en küçük planlama hatası, işletme için ciddi veri ve zaman kaybına yol açar.
Başarılı bir Cutover operasyonu tesadüflere değil, disiplinli bir metodolojiye dayanır. Sıfır kesintiye yakın bir geçiş sağlamak için uygulanması gereken temel stratejiler ve operasyonel adımlar şunlardır:
1. Hazırlık ve PoC (Proof of Concept) Aşaması
Canlı ortama dokunmadan önce yeni yapının tüm senaryoları test edilmiş olmalıdır.
Konfigürasyon Paritesi: Yeni cihazın kural setleri, VLAN yapıları, routing tabloları ve objeleri mevcut altyapı ile birebir eşleştirilmelidir.
Sanal/Laboratuvar Testleri: Yapılandırma dosyaları imkan varsa sanal ortamda (VMware ESXi, GNS3 vb.) veya bir PoC alanında ayağa kaldırılarak temel fonksiyonlar doğrulanmalıdır.
Yedekleme (Backup): Mevcut çalışan tüm sistemlerin ve ağ cihazlarının güncel yapılandırma yedekleri (config backup) alınmalı, rollback (geri dönme) senaryosu için hazır tutulmalıdır.
2. Kesintisiz Geçiş Mimari Stratejileri
Cutover anında trafiği aktarırken kullanılan yöntem, kesinti süresini doğrudan etkiler.
Parallel Run (Paralel Çalıştırma): Yeni cihaz veya güvenlik katmanı mevcut altyapıya paralel olarak konumlandırılır. Trafik kademeli olarak (VLAN veya alt ağ bazlı) yeni sisteme kaydırılır. Bir sorun yaşandığında yalnızca ilgili segment etkilenir.
HA (High Availability) Entegrasyonu: Eğer altyapıda HA mimarisi kullanılıyorsa, önce ikincil (passive) cihaz güncellenir/değiştirilir, ardından rol değişimi (failover) yapılarak birincil cihaz aktif hale getirilir.
Physical Bypass & Maintenance Windows: Fiziksel kablolama değişiklikleri gerekiyorsa, iş trafiğinin en düşük olduğu mesai dışı saatler seçilmeli ve tüm fiziksel etiketlemeler işlem öncesinde tamamlanmalıdır.
3. Cutover Anı Operasyon Adımları
Operasyon gecesi veya bakım penceresinde takip edilecek adım adım süreç:
Dondurma (Change Freeze): Cutover başlamadan 24 saat önce ağ üzerinde herhangi bir kural veya yapılandırma değişikliği yapılması engellenir.
Son Durum Kontrolü: Mevcut sistemdeki aktif oturum sayıları, CPU/RAM kullanımı ve log akışı kaydedilir.
Fiziksel / Mantıksal Aktarım: Bağlantılar yeni cihaza aktarılır veya routing/ARP güncellemeleri tetiklenir.
ARP Flush & Cache Clear: Switch ve firewall değişimlerinde en sık karşılaşılan erişim sorunları ARP önbelleğinden kaynaklanır. Cutover sonrası ilgili segmentlerde ARP tabloları temizlenmelidir.
4. Doğrulama ve Test (Post-Cutover Verification)
Geçiş tamamlandıktan hemen sonra kritik servislerin durumu sistematik olarak kontrol edilmelidir.
Erişilebilirlik Testleri: ICMP, DNS resolution ve kritik port bazlı bağlantılar otomatize edilmiş script'ler veya kontrol listeleri (checklist) ile taranır.
Kimlik Doğrulama ve Yetkilendirme: 802.1X, RADIUS ve MAB gibi ağ erişim kontrol süreçlerinin doğru çalıştığı, istemcilerin uygun VLAN'lara düştüğü doğrulanır.
Güvenlik ve Log Akışı: Yeni cihazın SIEM veya log analiz platformlarına (FortiAnalyzer vb.) doğru log gönderip göndermediği ve SSL Inspection/WAF kurallarının trafiği engellemediği teyit edilir.
5. Rollback (Geri Dönüş) Planı
En iyi planlanan Cutover operasyonlarında bile öngörülemeyen teknik aksaklıklar yaşanabilir.
Cutoff Time (Karar Anı): Bakım penceresinin bitimine belirli bir süre kala (örneğin mesai başlangıcından 2 saat önce) geçiş tamamlanamadıysa, ısrar edilmeden geri dönüş kararı alınmalıdır.
Eski Yapıya Dönüş: Eski cihazlar ve bağlantılar hızlıca aktif hale getirilerek sistem mesai saatine sorunsuz erişimle sokulur.
Canlı ağlarda Cutover yönetimi, teknik bilgi kadar doğru planlama ve kriz yönetim becerisi gerektirir. Süreci net adımlara bölmek, operasyon riskini minimuma indirir.
yazar: Asrın Haktan Şahin
