İçeriğe geç
Siber Kale by Labris Networks

Soru · Satın alma ve şartname

Kabul Testinde Gerçekte Neyi Ölçmeliyim?

Labris Networks Mühendislik Ekibi · Son güncelleme 15 Ağustos 2026 · 7 dk

Kısa cevap

Cihazın tavanını değil, sizin gününüzü. Kabul testi kendi kural setinizle, kullanacağınız modüller açıkken ve kendi trafik karışımınıza benzeyen bir yükle yapılır. Ölçülecek şey yalnızca throughput değil, bozulmanın hangi noktada başladığıdır.

Kabul testlerinin çoğu, cihazın çalıştığını göstermek için yapılır. Oysa testin amacı bunun tersidir: cihazın nerede çalışmadığını, hangi noktadan sonra bozulduğunu bulmak. Geçti damgası vurmak için kurgulanan bir test, sahada ilk yoğun günde ders verir.

Sıra şöyle işler.

  1. Kriterleri sözleşmeden önce yazın. Kabul ölçütü ve başarısızlık tanımı imza öncesinde belli olmalı; “Performans yeterli bulunursa” diye yazılan bir madde teslim aşamasında tartışmaya dönüşür ve tartışmayı zaman baskısı altındaki taraf kaybeder.

  2. Trafiği kendi trafiğinize benzetin. Tek boyutlu büyük paketlerle yapılan bir test, sizin gününüzü değil cihazın tavanını ölçer. Karışımı kendi ölçümünüzden çıkarın: paket boyutu dağılımı, oturum ömrü, uygulama karışımı, şifreli trafiğin payı. Bu dört değeri mevcut cihazınızdan bir hafta boyunca toplamak, testin en değerli hazırlığıdır.

  3. Modüller açık ölçün. Kendi kural setinizi yükleyin. IPS, web filtreleme ve kullanacaksanız SSL denetimi açık olsun. Kapalı hâlde ölçülen sayının pratikte bir karşılığı yoktur, çünkü cihazı öyle çalıştırmayacaksınız. Ayrıca kural sayısının etkisini görmek için testi hem küçük hem gerçek kural setiyle tekrarlayın.

  4. Oturum kurulum hızını ayrı ölçün. Saniyede kaç yeni oturum kurulabiliyor ve tablo dolarken davranış nasıl değişiyor? Bu, throughput’tan bağımsız bir sınırdır ve saha arızalarının büyük kısmı buradan çıkar. Tablonun dolduğu anda cihazın ne yaptığını görün. Uyarı mı veriyor, sessizce mi düşürüyor.

  5. Bozulmanın eşiğini bulun. “Şu yükte geçti” yeterli bir sonuç değil. Yükü kademeli artırıp gecikmenin ve paket kaybının hangi noktada tırmandığını kaydedin. Cihazın gerçek işletme kapasitesi, tavanının belirgin biçimde altındadır ve bu testin çıktısı tam olarak o mesafeyi gösterir.

  6. HA geçişini trafik akarken tetikleyin. Sakin bir cihazda yapılan devir testi hiçbir şey ölçmez. Yük altındayken önce aktif üyenin kablosunu çekin, sonra gücünü kesin. İki senaryonun sonucu farklı çıkabilir. Sayılacak şey yalnızca süre değildir: kaç oturum hayatta kaldı, VPN tünelleri yeniden kuruldu mu, oturum açık kalan uygulamalar koptu mu?

  7. Log yolunu test edin. Tepe yükte kaç kayıt üretiliyor, hepsi dış toplayıcıya ulaşıyor mu, aradaki bağlantı koptuğunda cihaz kayıtları tamponluyor mu, tampon dolduğunda ne oluyor. Kayıt kaybı sessizce olur ve genellikle ihtiyaç duyulduğunda fark edilir.

  8. Yönetim ve geri alma senaryolarını çalıştırın. Politika değişikliğini uygulayın, geri alın, yapılandırma yedeğini dışarı alıp geri yükleyin, yetkisiz bir kullanıcıyla erişmeyi deneyin. Bunlar performans maddesi değildir, ama işletme maliyetinizi performanstan daha çok belirler.

Testi Kim Yapar

Üreticinin kendi test aracıyla kendi cihazını ölçmesi bir gösterimdir, kabul testi değildir. Ölçüm ya sizin ya da bağımsız bir tarafın elinde olmalı; en azından test düzeneği ve yük profili sizin tarafınızdan belirlenmeli.

Test bittiğinde tutanağa yalnızca sonuçları değil koşulları da yazın: hangi yazılım sürümü, hangi kural seti, hangi modüller açık, hangi yük profili. Koşulsuz yazılmış bir sonuç, altı ay sonra kimseye bir şey anlatmaz. Aynı gerekçe throughput rakamlarının karşılaştırılması için de geçerli.

Test Trafiği Gerçek Ağı Nasıl Temsil Eder

Kabul testlerinin en zayıf noktası genellikle üretilen trafiktir. Tek yönlü, sabit boyutlu paketlerden oluşan bir yük, cihazın en rahat çalıştığı koşulu ölçer ve o koşul sahada hiç oluşmaz.

Temsil edilebilir bir yük dört boyutta kurulur ve dördü de kendi temel ölçülerinizden çıkar.

Paket boyutu dağılımı. Gerçek trafik tek boyutta değildir; küçük onay paketleriyle büyük veri paketleri iç içedir. Ortalama paket boyutunuz katalogdaki test boyutundan küçükse, elde edeceğiniz saniyedeki paket sayısı da katalogdakinden düşük olur.

Oturum profili. Kaç eşzamanlı oturum, saniyede kaç yeni bağlantı ve ortalama oturum süresi ne kadar? Kısa ömürlü çok sayıda oturum üreten bir ağda belirleyici sınır CPS olur ve çıktı testi bunu hiç göstermez.

Protokol ve uygulama karışımı. Web, posta, dosya paylaşımı, sesli görüşme ve şifreli trafik oranları. Şifreli trafik payı, denetim modüllerinin yükünü doğrudan belirler.

Yön dengesi. Çoğu kurumda giren ve çıkan trafik simetrik değildir. Tek yönlü test, oturum takibinin gerçek maliyetini ölçmez.

Bunlara ek olarak testin kural seti büyüklüğü üretimdekiyle aynı olmalıdır. Tek kuralla ölçülen bir değer, sekiz yüz kurallı bir sette tekrarlanmaz.

Ölçüm ayrıca tek bir ana değil bir süreye yayılmalıdır. Beş dakikalık bir tepe testi, oturum tablosunun dolmasıyla ortaya çıkan davranışı göstermez; sürdürülebilir yük en az birkaç saat boyunca uygulanır ve bu sürede sayaçlar izlenir.

Aynı yük profili POC aşamasında da kullanılmışsa, kabul testi bir doğrulama olur. Kullanılmamışsa, kabul testi ilk gerçek ölçüm olur ve sürprizler burada çıkar.

Ne yapmalı

  1. Kabul kriterlerini ve başarısızlık tanımını sözleşme imzalanmadan yazın.
  2. Testi kendi kural setiniz yüklüyken ve kullanacağınız modüller açıkken yapın.
  3. HA geçişini trafik akarken tetikleyin, kaç oturumun hayatta kaldığını sayın.
  4. Tepe yükte log üretiminin dış toplayıcıya kayıpsız ulaştığını doğrulayın.
  5. Ölçüm koşullarını ve yazılım sürümünü tutanağa yazın.

Bu soruyu şöyle de soranlar var

  • Güvenlik duvarı kabul testi nasıl yapılır?
  • Deneme kurulumunda neler test edilmeli?
  • Firewall performans testi hangi koşullarda yapılır?