Zedmos

محفوظ SD-WAN

سائٹس جوڑیں، اور چنیں کیا کہاں جائے

SASE کا نیٹ ورک والا آدھا حصہ: آپ کی سائٹس کے درمیان انکرپٹڈ اوورلیز، ایک ٹوپولوجی منظر سے فراہم، اور فی ایپلیکیشن کنٹرول کہ ہر فلو کس اپ لنک سے نکلے۔

CLASSIFIED TRAFFICROUTING RULEUPLINKSSelected by application, category,TLS name or domainویڈیو کانفرنسنگapp = teamsفنانس سسٹمsni = erp.corpرات کا بیک اپcategory = backupمہمان براؤزنگdefaultFibre WANphysical_wan9 ms0.0 % lossHub tunnelwireguard24 ms0.1 % lossLTE backupphysical_wan78 ms2.4 % lossScored every 5 sICMP · DNS · HTTP → loss, latency, jitterIf the named uplink is downfall back to another, or drop — so tunnel-only traffic never leaves in the clear

ایک فلو صحیح لنک پر کیسے رکھا جاتا ہے

فیصلہ فی سیشن ہوتا ہے، اس بنیاد پر کہ ٹریفک کیا ہے نہ کہ کس سب نیٹ سے آئی — اور لنک خراب ہونے پر دوبارہ کیا جاتا ہے۔

کنسول کا SASE کینوس: بائیں گیٹ ویز کی فہرست، تاریک نقشے پر رکھے اسپوکس اور پرائمری ہب، ان کے درمیان سبز ٹنلز، اور فیل اوور کلاس، لے آؤٹ، ہسٹری اور ری ڈپلائے بٹن والا ٹول بار۔
  1. گیٹ ویز، فلیٹ سے

    وہ فائر والز جو صارف کے پاس پہلے سے ہیں، سائٹ کے مطابق فہرست میں۔ ایک کو کینوس پر گھسیٹیں اور وہ اسپوک یا ہب بن جاتا ہے۔

  2. اس شکل میں ایک ہب ہر ٹنل ختم کرتا ہے

    پرائمری ہب پر آنے والی ہر چیز کا سامنا ایک ہی پالیسی سے ہوتا ہے: ایپلیکیشن کنٹرول، IDS/IPS، TLS معائنہ، DLP اور AI گیٹ وے۔ اس کے بجائے دو اسپوکس کے درمیان براہ راست ٹنل کھینچیں تو ان کی ٹریفک درمیان کے بجائے دونوں سروں پر جانچی جاتی ہے — کنسول عہد سے پہلے یہ بتا دیتا ہے۔

  3. ہر ٹنل خود رپورٹ کرتا ہے

    اپ یا ڈاؤن، لیٹنسی، ہر سمت میں بائٹس — لنک پر، جہاں آپ دیکھ رہے ہیں، کسی لاگ میں نہیں جسے کھولنا پڑے۔

  4. فیل اوور، ہر ٹوپولوجی کے لیے چنا گیا

    پرائمری کے جواب بند کرنے پر اسپوکس خود بخود بیک اپ ہب پر جائیں یا نہیں — اور کتنی خاموشی کے بعد — یہ ڈرائنگ کی سیٹنگ ہے، ہر فائر وال کی نہیں۔

  5. ڈرائنگ بدلیں، پھر تعینات کریں

    کینوس جانتا ہے کب وہ فائر والز کی چلتی حالت سے مختلف ہے۔ ایک بٹن ہر ٹنل کے دونوں سروں کی کنفیگریشن لکھتا اور پش کرتا ہے۔

کوئی فائر وال کھول کر اصول ٹائپ نہیں کرتا۔ ہر ٹنل کے دونوں سرے کنسول لکھتا اور پش کرتا ہے۔console.zedmos.com · SASE Network
  1. Zedmos

    سیشن کی شناخت ہوتی ہے

    ایپلیکیشن، اس کا زمرہ، TLS سرور نام یا ڈومین — جس پر بھی اصول منتخب کرے۔ پورٹ نہیں، کیونکہ پورٹ نے برسوں پہلے کچھ بھی شناخت کرنا چھوڑ دیا۔

  2. آپ

    اصول بتاتا ہے کہاں سے نکلے

    دوسری انٹرنیٹ لائن، ٹنل، یا مخصوص انٹرفیس۔ آپ یہ بھی بتاتے ہیں کہ اگر وہ ہدف ناقابل استعمال ہو تو کیا ہو: فال بیک، یا ڈراپ — تاکہ جو ٹریفک صرف ٹنل سے گزرنی چاہیے وہ چپکے سے کھلی لائن نہ لے لے۔

  3. Zedmos

    لنکس اسکور ہوتے ہیں، صرف پنگ نہیں

    ہر امیدوار مختصر سائیکل پر پروب ہوتا ہے اور نقصان، لیٹنسی اور جٹر پر اسکور ہوتا ہے۔ جو لائن اپ ہو مگر چار فیصد پیکٹ کھو رہی ہو وہ ہر اپ/ڈاؤن جانچ پاس کرتے ہوئے کال برباد کر دیتی ہے — اسکورنگ ہی اسے پکڑتی ہے۔

  4. Zedmos

    فلو رکھا اور ریکارڈ کیا جاتا ہے

    سیشن چنے ہوئے لنک سے نکلتا ہے، اصول اور ایگریس ریکارڈ میں لکھے جاتے ہیں — تاکہ ٹریفک کسی خاص راستے سے کیوں گئی، اس سوال کا جواب ہو۔

3
اوورلے ٹرانسپورٹس
4
اوورلے کی شکلیں
5 s
اپ لنک صحت سائیکل
4
فلو چننے کے طریقے

فیصلے کو قابل اعتماد کیا بناتا ہے

سائٹ شامل کرنا ایک نوڈ رکھنا ہے

ایڈریسنگ، کلیدیں اور روٹس آپ کے لیے طے ہو جاتے ہیں، چار شکلوں میں سے جو بھی آپ چنیں۔ ہر اوورلے کو منفرد رینج ملتی ہے، ہر نوڈ کو اس سے ایک پتہ، اور ٹوپولوجی بدلنے پر ہر پیئر کے اجازت شدہ روٹس دوبارہ حساب ہوتے ہیں — بشمول جب دو اسپوکس کے درمیان براہ راست ٹنل اٹھے یا واپس لیا جائے۔ کلیدیں خود فائر وال پر بنتی ہیں اور صرف عوامی آدھا حصہ کبھی جمع کیا جاتا ہے۔

تین ٹرانسپورٹس، ہر ٹوپولوجی کے لیے چنے گئے

زیادہ تر تعیناتیوں کے لیے WireGuard۔ OpenVPN جہاں سرٹیفکیٹ پر مبنی نیٹ ورک پہلے سے معیار ہو اور آپریشنز ٹیم اسے جانتی ہو۔ GRE جہاں ٹرانسپورٹ پہلے سے نجی ہو اور آپ انکرپشن کی دوسری تہہ کے بغیر روٹنگ چاہیں۔ کنسول عہد سے پہلے بتا دیتا ہے ہر انتخاب کا کیا مطلب ہے۔

دوسرا ہب بنائیں، اور سائٹس چلتی رکھیں

پرائمری کے صحت مند رہتے بیک اپ ہب صرف ہوسٹ روٹس رکھتا ہے، تاکہ کبھی چپکے سے ٹریفک نہ کھینچے۔ پرائمری کے جواب بند کرنے پر کنسول ہر اسپوک کو منتقل کرتا ہے — فعال کرنے پر خود بخود، یا آپ کے حکم پر اس پیش منظر کے ساتھ کہ بالکل کیا بدلے گا۔

فی ایپلیکیشن ایگریس، اور فیل کلوزڈ آپشن

اصول ایپلیکیشن، زمرے، TLS سرور نام یا ڈومین سے ٹریفک چنتا ہے، اور وہ اپ لنک بتاتا ہے جس سے اسے نکلنا چاہیے: دوسرا WAN، WireGuard، OpenVPN یا GRE ٹنل، یا عام انٹرفیس۔ اگر وہ ہدف غیر صحت مند ہو تو اصول دوسرے پر فال بیک کر سکتا ہے — یا ڈراپ، تاکہ جو فلو صرف ٹنل سے گزرنا چاہیے وہ چپکے سے کھلے WAN سے نہ نکل جائے۔

لنکس اسکور ہوتے ہیں، صرف پنگ نہیں

ہر امیدوار اپ لنک پانچ سیکنڈ کے سائیکل پر ICMP، DNS یا HTTP پر پروب ہوتا ہے، اور رولنگ ونڈو میں پیکٹ نقصان، لیٹنسی اور جٹر پر اسکور ہوتا ہے۔ ٹنل کو اس سے پرکھا جاتا ہے کہ اس کا ہینڈشیک تازہ ہے یا نہیں، نہ کہ انٹرفیس موجود ہے یا نہیں۔ ہسٹریسس سرحدی لنک کو فلیپ ہونے سے روکتا ہے۔