DIABOLIKSS
Rehberler|Sangfor HCI Kurulum ve Ağ Segmentasyonu: Mikro-Segmentasyona Giriş
How-To Guide · Sangfor HCI

Sangfor HCI Kurulum ve Ag Segmentasyonu:Mikro-Segmentasyona Giris

Sangfor HCI 6.xaNET + aCloudHaziran 2025

Sangfor HCI, compute ve storage'i aynı sunucu üzerinde birleştirir. Hizli kurulum avantajinin yani sira aNET ag sanallaştırma katmani ile mikro-segmentasyon ve dogu-bati trafik kontrolu sağlar. Bu rehber; 3 node cluster kurulumundan VLAN yapilandirmasina, Jumbo Frame ayarından mikro-segmentasyon politikasina kadar kapsamli bir yol haritasi sunuyor.

01

Sangfor HCI Mimarisi

Sangfor HCI (Hyper-Converged Infrastructure), aynı fiziksel sunucu üzerinde compute (aCloud), depolama (aSAN) ve ag sanallaştırma (aNET) katmanlarini birleştirir. Merkezi yonetim aCloud Management Platform (aMP) üzerinden yapılır.

🖥️
aCloud
Compute sanallaştırma, KVM tabanli
VMware'e alternatif hypervisor
🗄️
aSAN
Dagitik depolama, node'lar arasi replikasyon
Minimum 3 node cluster
🌐
aNET
SDN, VXLAN overlay, mikro-segmentasyon
NSX'e benzer ag katmani
📊
aMP
Merkezi yonetim konsolu
Web-based, tum node yonetimi
ℹ️
Minimum cluster boyutu: aSAN replikasyonu için minimum 3 node gereklidir. 2 node ile kurulum yapılabilir ancak yalnızca yerel depolama çalışır, aSAN replikasyonu aktif olmaz.
02

Donanim ve Ag Gereksinimleri

BileşenMinimumÖnerilen
CPU2x 8-core2x 16-core
RAM64 GB256 GB
SSD (OS + Cache)2x 240 GB SSD2x 960 GB NVMe
HDD (Data)4x 2 TB HDD8x 4 TB SSD
Ag (Yönetim)1 GbE10 GbE
Ag (Storage/Replication)10 GbE25 GbE (Jumbo Frame)
Node Sayisi33-8
⚠️
Ag ayirimi zorunlu: Yönetim, storage replication ve VM trafigi için farkli NIC'ler veya VLAN'lar kullanin. Tum trafigi aynı NIC'ten gecirmek performans sorunlarına yol acar.
03

Node Kurulumu ve Cluster Oluşturma

1
ISO ile node kurulumu

Sangfor HCI ISO'sunu USB'ye yazip her node'a kurun. Kurulum sirasinda yonetim IP'sini, hostname'i ve storage disk secimini yapin.

2
İlk node'u primary olarak yapılandırın
# Node 1 - Primary / Seed node # Web browser ile: https://[NODE1-IP]:8080 # Default kullanıcı: admin / Admin@sangfor # Create New Cluster secin
3
Diğer node'lari cluster'a ekleyin

aMP konsolu → Cluster Management → Add Node. Node 2 ve 3'un IP adreslerini ve kimlik bilgilerini girin. Cluster formation 10-15 dakika surer.

4
Cluster sagligi dogrulayin
# aMP Dashboard üzerinde kontrol: # - 3 node gozukuyor mu? # - aSAN status: Healthy # - Her node: Running # - Quorum: 3/3
04

Storage Pool Yapılandırmasi

1
Disk gruplarini tanımlayın

aMP → Storage → Disk Group. Her node'daki NVMe/SSD diskleri cache tier, HDD'leri capacity tier olarak isaretle. Sangfor otomatik olarak Erasure Coding veya 3-way replication secenegini sunar.

2
Storage Pool oluşturun

Storage → Create Pool. Replikasyon faktoru: uretim is yukleri için 3-way replication önerilen. Erasure Coding (EC 4+2) daha iyi kapasite verimi sağlar ama daha fazla node gerektirir.

Replikasyon TipiGereken Min. NodeKullanilabilir KapasiteIdeal Kullanim
3-Way Replication3%33Kritik VM'ler, dusuk gecikme
EC 4+26%66Buyuk ortam, kapasite odakli
2-Way Replication2%50Dev/Test ortamlari
05

Jumbo Frame ve MTU 9000 Yapılandırmasi

aSAN storage replikasyon trafigi için Jumbo Frame (MTU 9000) etkinlestirilmesi önerilen bir best practice'dir. Storage NIC'indeki standart 1500 MTU, yuksek I/O yukunde verimlilik kaybi yaratir.

🚨
End-to-end MTU eslesme zorunlu: Jumbo Frame, yalnızca node NIC'inde değil; switch, uplink ve storage VLAN'indaki her hop'ta etkinlestirilmelidir. Herhangi bir noktada 1500 MTU kalmasi paket boylamasi (fragmentation) ve ciddi performans dususune yol acar.
1
Switch portlarinda MTU 9000 aktif edin
# Cisco Nexus / IOS-XE ornegi interface Ethernet1/1 mtu 9216 no shutdown # Tum storage uplink ve inter-switch linkler için tekrarla
2
Sangfor node NIC'lerinde MTU ayarlayin
# aMP → Network → Physical NIC → Storage NIC sec → MTU: 9000 # Veya SSH ile node üzerinde: ip link set eth1 mtu 9000 echo "MTU=9000" >> /etc/sysconfig/network-scripts/ifcfg-eth1
3
MTU dogrulayin
# Node1'den Node2'ye MTU 9000 test ping -M do -s 8972 -c 4 [NODE2-STORAGE-IP] # ICMP paket boyutu: 8972 + 28 header = 9000 toplam # Paket kaybi olmamali
06

VLAN ve Network Segmentasyonu

VLANAmacMTUNotlar
VLAN 10Yönetim (aMP erişimi)1500Kısıtlı erisim, yalnızca IT
VLAN 20VM trafigi (Production)1500VM'lerin dis trafigi
VLAN 30Storage Replication9000Node'lar arasi aSAN trafigi
VLAN 40VM Migration (vMotion)9000Canli migration trafigi
VLAN 50Backup1500Veeam backup trafigi
1
aMP'de Virtual Switch oluşturun

aMP → Network → Virtual Switch → Create. Her amac için ayri vSwitch veya port group oluşturun.

2
Port Group'lari VLAN'lara baglayin

Port Group oluşturken VLAN ID girin. Trunk modundaki fiziksel port, switch tarafinda tagged VLAN listesini icermeli.

07

Mikro-Segmentasyon Politikalari (aNET)

Sangfor aNET, VM'ler arasindaki dogu-bati (east-west) trafigi policy bazli olarak kontrol eder. Bu sayede aynı VLAN icerisindeki VM'lerin birbirleriyle iletişimi kısıtlanabilir.

ℹ️
Neden mikro-segmentasyon? Bir VM ele gecirildiginde saldirganin aynı VLAN'daki diğer VM'lere yanal hareket etmesini engeller. Klasik VLAN segmentasyonu yalnızca kuzey-guney trafigi kontrol eder.
1
VM'leri gruplara ayirin

aNET → Security Group. Uygulama, veritabani ve web sunucularini ayri gruplara ayin. Grup tanımı IP bazlı veya VM tag bazli olabilir.

2
Microsegmentation policy tanımlayin
# Policy ornegi: Web tier → DB tier yalnızca 5432 portuna izin ver Source Group: WEB_SERVERS Destination Group: DATABASE_SERVERS Protocol: TCP Port: 5432 Action: Allow # Diğer tum trafik Source Group: WEB_SERVERS Destination Group: DATABASE_SERVERS Protocol: Any Action: Deny
3
SCMT ile paralel migration sirasinda kural askiya alin

SCMT (Sangfor Cloud Migration Tool) kullanirken, migration trafigi varsayilan politikalar tarafindan bloke edilebilir. Migration penceresi surecinde ilgili gruplara gecici Allow ekleyin.

08

VM Oluşturma ve Migration

1
aMP'de VM oluşturun

aMP → Virtual Machine → Create. CPU, RAM, disk ve network port group secimini yapin. ISO'dan veya template'ten kurulum yapilabilir.

2
VMware'den SCMT ile migration

SCMT aracı, VMware ortamindan Sangfor HCI'ya canli veya soguk migration sağlar. Concurrent migration limiti: ortam kapasitesine gore 3-5 VM esanli (not: çok daha fazlasi storage I/O baskisi oluşturur).

⚠️
SCMT paralel migration limiti: Çok fazla VM'i aynı anda migrate etmek aSAN storage I/O'sunu doyurabilir. Uretim VM'lerin performansini olumsuz etkilememek için gece penceresi ve sinirli esanli migration planlayın.
09

Veeam ile Backup Entegrasyonu

1
Sangfor'u Veeam'a ekleyin

VBR → Backup Infrastructure → Managed Servers → Add → Sangfor HCI. aMP API endpoint ve kimlik bilgilerini girin.

2
Backup job oluşturun

Add Backup Job → Virtual Machines → Sangfor icerisindeki VM'leri secin. Agentless backup, aCloud API üzerinden çalışır.

3
Siaflex BaaS veya Vault offsite ekleyin

SOBR ile lokaldeki Veeam repository ve Siaflex BaaS'i birlestiriniz. 3-2-1-1-0 kuralini Sangfor is yukleri için de karşılayin.

10

Troubleshooting ve Performans

SorunSebepÇözüm
aSAN degradedBir node network bağlantısi koptuNode ag bağlantısini kontrol et, storage NIC'i dogrula
Migration durakladiSCMT concurrent limit veya storage tikanmasiEsanli migration sayisini azalt, gece penceresine al
Yuksek storage gecikmeMTU uyumsuzlugu, Jumbo Frame eksikPing -s 8972 ile MTU test, switch MTU kontrol et
VM arasi iletisim yokaNET mikro-segmentasyon bloke ediyoraNET log'dan bloke edilen trafigi gor, policy güncelle
Veeam job basarisizaCloud API erisim sorunuVBR'da Sangfor server rescan tetikle, API kimlik bilgilerini dogrula
ESH Bilişim

Sangfor HCI Tasarim ve Kurulum

ESH Bilişim, Sangfor HCI mimari tasarimi, 3 ve ustu node cluster kurulumu, aNET mikro-segmentasyon politikalari ve Veeam entegrasyonunda saha deneyimi sunar. Projenizi boyutlandirmak ve best-practice tasarim için iletisime gecin.

Sangfor HCIMikro-SegmentasyonaNETaSANSCMT
↑ Başa Dön