Kurumsal Switch, Router Kurulumu ve VLAN Yapılandırma
Kurumsal switch, router kurulumu ve VLAN yapılandırma: HSRP/VRRP yedekliliği, port güvenliği ve doğru mimari danışmanlığıyla güvenilir ağ altyapısı kuruyoruz.
- Switch ve Router Kurulumu: Devre Panosunun Kurulması
- Yönetilen ve Yönetilmeyen Switch Arasındaki Fark Neden Önemli?
- VLAN Segmentasyonu: Ayrı Devre Hatları
- Yedeklilik ve Kesintisiz Çalışma: Yedek Jeneratör Devreye Girdiğinde
- QoS: Öncelikli Devreler
- Toplantı Saatinde Çöken Video Konferans
- Switch/Router Yönetimi: Yapılandırma Denetimi ve Port Güvenliği
- Ağ Danışmanlığı: Doğru Mimariyi ve Markayı Seçmek
- Hangi Markalarla Çalışıyoruz?
- Switch, Router Kurulumu ve VLAN Yapılandırma Hakkında Sık Sorulan Sorular
Bir binanın elektrik tesisatını düşünün: sigorta kutusu, ayrı devrelere bölünmüş hatlar, bir devre attığında diğerlerini etkilemeyen sigortalar ve elektrik kesildiğinde devreye giren bir jeneratör. Bu tesisat görünmezdir; kimse duvarın arkasındaki kabloyu düşünmez, ta ki bir sigorta atıp bir kat karanlıkta kalana kadar. Kurumsal switch ve router altyapısı tam olarak bu görünmez omurgadır: üzerinden geçen her e-postayı, her dosyayı, her toplantıyı taşır ama doğru kurulduğunda kimse fark etmez. Cisco, Aruba/HPE, Ubiquiti veya MikroTik; hangi markada olursa olsun bu tesisatı kuruyoruz (kurulum), yapılandırmanın ve port güvenliğinin güncel kalmasını sağlıyoruz (yönetim) ve hangi mimarinin kurumunuza uygun olduğuna birlikte karar veriyoruz (danışmanlık).
Bu makale Kurumsal Network Kurulumu hizmetimizin switch ve router altyapısı koluna odaklanır; ağın giriş güvenliği için firewall kurulumu ve yönetimi rehberimize de bakabilirsiniz.
Switch ve Router Kurulumu: Devre Panosunun Kurulması
Bir elektrik panosunu monte etmek, sigortaları rastgele bir sıraya dizmek değildir; hangi devrenin hangi alanı besleyeceği, hangi sigortanın hangi yükü taşıyacağı baştan planlanır. Switch ve router kurulumunda da aynı disiplin işler: ofis, fabrika veya veri merkezi fark etmeksizin, ihtiyacınıza uygun modelleri katmanlı ve ölçeklenebilir bir mimariyle tasarlıyoruz. Her cihaz, sektörün en iyi uygulamalarına göre yapılandırılır; rastgele kutudan çıkarılıp prize takılmaz.
Küçük bir ofis için birkaç yönetilen switch’ten oluşan sade bir kurulumdan, çok katlı bir bina veya çok şubeli bir kampüs ağına kadar her ölçekte destek sağlıyoruz. Ölçek büyüdükçe planlama önem kazanır: 5 kullanıcılık bir ofiste gözden kaçan bir hata fark edilmeden düzelir, 500 kullanıcılık bir kampüste aynı hata saatlerce süren bir kesintiye dönüşür.
Yönetilen ve Yönetilmeyen Switch Arasındaki Fark Neden Önemli?
Bir elektrik panosuna yetkisiz birinin kendi uzatma kablosunu eklediğini düşünün: o kablo üzerinden neyin çekildiği, ne kadar yük bindirildiği kimse tarafından izlenmez, bir kısa devre olduğunda kaynağı bulmak da imkânsızlaşır. Yönetilmeyen (unmanaged) bir switch tam olarak budur: takıldığı anda çalışır ama üzerinde ne VLAN ayrımı, ne trafik izleme, ne de port bazlı yetkilendirme vardır. Kurumsal ağlarda sık karşılaştığımız risk, birinin masasının altına kendi getirdiği ucuz bir switch’i bağlamasıdır; bu switch, üzerinden geçen tüm cihazları segmentasyon dışında bırakır ve fark edilmeyen bir arka kapı açar. Yönetilen (managed) switch’lerde ise her port ayrı bir VLAN’a atanabilir, trafik izlenebilir ve yetkisiz bir cihaz bağlandığında o port otomatik olarak devre dışı bırakılabilir.
VLAN Segmentasyonu: Ayrı Devre Hatları
Bir binada mutfağın ve yatak odasının aynı sigortadan beslenmesi, mutfaktaki bir kısa devrenin tüm katı karanlıkta bırakması demektir. VLAN segmentasyonu, ağdaki bu ayrımı kurar: muhasebe, üretim, misafir Wi-Fi gibi farklı alanların trafiğini birbirinden izole eder. Misafir ağına bağlanan bir cihaz, bu sayede muhasebe sunucusuna doğrudan ulaşamaz; bir alandaki sorun (virüslü bir cihaz, aşırı trafik) diğer alanları etkilemez.
Örneğin muhasebe VLAN 10’da, üretim VLAN 20’de, misafir Wi-Fi ise VLAN 30’da çalışabilir; switch üzerindeki her port, bağlı olduğu cihazın hangi VLAN’a ait olduğuna göre yapılandırılır. Bir cihaz yanlışlıkla yanlış porta takılsa bile, o VLAN’ın erişim kurallarının dışına çıkamaz. Bu ayrımı sonradan eklemek, sıfırdan kurmaktan çok daha zahmetlidir; hangi departmanın hangi kaynağa erişmesi gerektiği netleşmeden bir kablo bile çekilmez.
VLAN’ın çizdiği bu sınırın teknik adı yayın alanıdır ve pratikte şu anlama gelir: iki cihaz aynı adres bloğunda görünse bile farklı VLAN’lardaysa birbirini hiç duymaz. Bu durumun sahada nasıl teşhis edildiği yayın alanı ve ARP yazımızda gerçek bir vakayla ele alınıyor.
Buradaki karar “hangi departman hangi VLAN’a girsin” sorusudur. Switch’in bu ayrımı teknik olarak nasıl kurduğu, yani access ile trunk portun farkı ve 802.1Q etiketi, ayrı bir yazının konusu.
Yedeklilik ve Kesintisiz Çalışma: Yedek Jeneratör Devreye Girdiğinde
Elektrik kesildiğinde jeneratörün otomatik devreye girmesi gibi, ağdaki kritik noktalarda da tek bir hata noktası bırakmıyoruz. HSRP/VRRP ile yedekli ağ geçidi (gateway) yapılandırması, ana cihaz arızalandığında yedeğinin fark edilmeden devralmasını sağlar. STP/RSTP ise farklı bir riski kapatır: switch’ler arasında yanlışlıkla oluşan bir döngü (loop), tüm ağı saniyeler içinde kilitleyebilir; bu protokoller döngüyü tespit edip otomatik olarak keser.
İkisi birbirinin yerini tutmaz. HSRP/VRRP bir cihazın çökmesine karşı korur, STP/RSTP ise yapılandırma hatasından doğan bir döngüye karşı korur; sağlam bir altyapı ikisini birlikte kurar. Ağ dışındaki katmanlarda aynı sorunun nasıl arandığını tek hata noktası yazımızda anlattık.
Örneğin ana omurga switch’i beklenmedik şekilde yeniden başladığında, HSRP/VRRP yapılandırması sayesinde yedek cihaz saniyeler içinde aynı sanal IP adresini üstlenir; kullanıcılar bağlantı kesintisini fark etmeden çalışmaya devam eder. Bu geçiş öncesinde test edilip doğrulanmadıysa, “yedek” olduğu düşünülen cihaz tam ihtiyaç anında devreye girmeyebilir; bu yüzden yedeklilik yapılandırması kurulumdan sonra mutlaka planlı bir kesinti testiyle doğrulanır, öylece bırakılmaz.
QoS: Öncelikli Devreler
Bir binada yaşam destek cihazlarının prizi ile misafir odasının prizi aynı devrede olmamalıdır; kritik yük her zaman önceliklidir. QoS (trafik önceliklendirme), ağda aynı mantığı uygular: sınırlı bant genişliğinde hangi trafiğin öncelikli taşınacağına karar verir.
Toplantı Saatinde Çöken Video Konferans
Yakın zamanda çok lokasyonlu bir kurumda tam olarak bu sorunla karşılaştık: MPLS hattının sınırlı bant genişliğinde, toplantı saatlerinde herkes aynı anda video konferansa girdiğinde ekranlar donuyor, sesler kesik kesik geliyordu. Video konferansın kullandığı trafik, aynı hattaki sıradan internet kullanımı tarafından eziliyordu; kesinti şiddeti toplantı büyüklüğüne göre değişiyordu, küçük toplantılarda az fark ediliyordu, kalabalık toplantılarda belirginleşiyordu.
Çözüm, hattı büyütmek değil, önceliklendirmekti: bir trafik şekillendirme politikasıyla video konferans trafiğini önceliklendirdik, diğer tüm trafiğin önceliğini düşürdük. Toplantı saati dışında kullanıcılar hattı normal şekilde paylaşıyor; toplantı anında öncelik her zaman video konferans paketlerinde oluyor. Doğru eşik değerlerine deneme yanılmayla ulaştık, kurulum toplam bir hafta sürdü. Bu projeyi hangi adımlarla tamamladığımızı QoS ve video konferans optimizasyonu vaka çalışmasında ayrıntısıyla anlatıyoruz.
Switch/Router Yönetimi: Yapılandırma Denetimi ve Port Güvenliği
Bir elektrik panosunu bir kez kurup unutmak, zamanla hangi sigortanın hangi devreyi beslediğinin unutulması demektir. Switch ve router yönetimi de aynı şekilde süreklilik ister; bu, genel ağ izlemenin (Syslog, SNMP) ötesinde, doğrudan switch ve router seviyesinde üç somut disiplinden oluşur.
- Yapılandırma yedekleme: Her değişiklik öncesi ve sonrası cihaz yapılandırması yedeklenir; bir hata olduğunda önceki çalışan sürüme dakikalar içinde dönülebilir, kimin ne zaman ne değiştirdiği de kayıt altındadır. Yedeğin hangi protokolle taşındığı da bir güvenlik kararıdır: TFTP ile alınan bir yedeğin ağda neye benzediğini paket düzeyinde ölçtük.
- Firmware ve güvenlik yamaları: Üretici tarafından yayınlanan güvenlik yamaları ve firmware güncellemeleri, test edildikten sonra planlı bir takvimle uygulanır; yamasız bırakılan bir cihaz, bilinen ve halka açık bir güvenlik açığını taşımaya devam eder.
- Port güvenliği denetimi: Hangi fiziksel porta hangi cihazın bağlı olduğu ve o portun doğru VLAN’a atanıp atanmadığı periyodik olarak doğrulanır; zamanla eklenen ve unutulan bağlantılar bu denetimle ortaya çıkar.
Bu üç disiplin olmadan kurulan en iyi mimari bile zamanla eskir; kurulumun kalitesini uzun vadede koruyan şey, sürekli yönetimdir.
Ağ Danışmanlığı: Doğru Mimariyi ve Markayı Seçmek
Bir binaya kaç sigorta, hangi kapasitede bir pano gerektiği, binanın büyüklüğüne ve yük ihtiyacına göre değişir; aynı karar ağ tarafında da verilmelidir. Ağ danışmanlığı, cihazları satın almadan önce hangi markanın, hangi topolojinin ve hangi ölçeğin kurumunuza uygun olduğuna karar verme sürecidir.
Bu karar tek bir soruya indirgenemez. Tek lokasyonlu, 20 kişilik bir ofis ile 15 şubeli bir zincirin ihtiyacı aynı mimariden karşılanmaz; ikincisinde merkezi yönetim konsolu, şubeler arası otomatik yapılandırma dağıtımı ve lisans yenileme takvimi kurulum kararını doğrudan etkiler. Bulut tabanlı merkezi yönetim panelini tercih eden kurumlar için Cisco Meraki veya Ubiquiti UniFi gibi araçlar devreye girer; geleneksel CLI tabanlı yönetimi tercih eden ve yüksek özelleştirme isteyen kurumlar için ise Cisco Catalyst, Aruba/HPE veya MikroTik genellikle daha uygun bir seçenektir. Danışmanlığın amacı, bu tabloyu satın alma kararından önce netleştirmektir.
Hangi Markalarla Çalışıyoruz?
Cisco Catalyst ve Meraki, Aruba/HPE, Ubiquiti UniFi ve MikroTik platformlarında deneyimliyiz. Mevcut altyapınıza ve bütçenize en uygun markayı danışmanlık aşamasında birlikte belirliyoruz; tek bir markaya bağlı kalmadan, ihtiyacınıza göre karar veriyoruz.
Switch/router kurulumu, yönetimi ve danışmanlığı burada birbirinden kopuk üç hizmet değil, aynı elektrik tesisatının farklı zamanlarına denk gelen tek bir sorumluluktur: pano önce doğru kurulur, sonra her gün doğru işletilir, ihtiyaç değiştiğinde de doğru mimariyle güncellenir.
Switch, Router Kurulumu ve VLAN Yapılandırma Hakkında Sık Sorulan Sorular
Yazan
İlker PehlivanBT Danışmanı | Ağ, Sistem ve Güvenlik Yönetimi
İlker Pehlivan, karmaşık BT altyapılarını ölçeklenebilir ve güvenli sistemlere dönüştüren bir ağ ve sistem mühendisidir. Şirketlere özel teknoloji rehberleri burada.
Benzer Makaleler
Kurumsal Ağ Protokolleri: DHCP'den LDAP'a
Bir şirketi ayakta tutan ağ protokolleri: DHCP, DNS, Kerberos, LDAP, SMB, RDP, SSH ve BGP. Hangisi ne yapar, nasıl zincirlenir, bozulduğunda nereden anlaşılır.
ARP Nedir? MAC Adresi, ARP Tablosu ve Spoofing
ARP, IP adresini MAC adresine çeviren protokoldür. ARP tablosu durumları, yayın alanı sınırı ve ARP spoofing, gerçek makineden alınmış paket dökümleriyle.
DHCP Nedir? Ağda IP Adresi Nasıl Dağıtılır?
DHCP nedir, nasıl çalışır? Ağdaki cihazlara IP adresi, subnet, gateway ve DNS bilgisinin otomatik dağıtımı: DORA akışı, kira süresi, APIPA ve DHCP relay.
DNS Nedir, Nasıl Çalışır? Kayıt Türleri ve TTL
DNS nedir, nasıl çalışır? Kök, TLD ve yetkili sunucu zinciri; A, CNAME, MX, TXT kayıtları; nameserver devri, TTL ve önbellek, nslookup ile arıza teşhisi.
Kurumsal Firewall Kurulumu, Yönetimi ve Danışmanlığı
Kurumsal firewall kurulumu, yönetimi ve danışmanlığı: Fortinet, Palo Alto ve pfSense ile kural yönetimi, IPS/IDS, VPN ve sürekli izleme hizmeti sunuyoruz.
HTTP ve HTTPS Nedir? Aradaki Fark ve Şifreleme
HTTP ve HTTPS nedir, farkı ne? İstek ve yanıt anatomisi, durum kodları, şifresiz bağlantıda ne sızdığı ve TLS el sıkışması adım adım.
ICMP Nedir? Ping, TTL ve Tracert Komutu
ICMP, ping ve tracert komutunun altında çalışan protokoldür. Request timed out, Destination host unreachable ve General failure farkı, lab ölçümleriyle.
IP Adresi Nedir? Subnet Maskesi, CIDR ve IPv6
IP adresi nedir, subnet maskesi ne işe yarar, /24 ne demek? Ağ ve host kısmı ayrımını, özel adres aralıklarını ve IPv6'yı gerçek lab ölçümleriyle anlatıyoruz.
Kurumsal Kablosuz Ağ Tasarımı: Survey'den Kuruluma
Kurumsal kablosuz ağ tasarımı: survey planlamadan access point yerleşimine, PoE kablolamadan kanal planına kadar 63 AP'lik bir projede izlenen gerçek sıra.
Kerberos Nedir? Kimlik Doğrulama ve Bilet Mantığı
Kerberos nedir, nasıl çalışır? Bilet mantığını, paket düzeyinde yakalanmış gerçek akışı ve oturum açılamadığında izlenecek teşhis sırasını adım adım gösteriyoruz.
LDAP ve LDAPS Nedir? Dizin Sorgulama ve 636 Portu
LDAP nedir, nasıl çalışır? Dizin yapısı, DN ve base DN mantığı, bind türleri ve 389 ile 636 farkı; gerçek paket yakalamalarıyla anlatıyoruz.
NFS Nedir? NAS ve Sanallaştırmada Dosya Paylaşımı
NFS nedir, nasıl çalışır? UID/GID kimlik modeli, root_squash ayarı, NFS ile SMB'nin aynı klasörde çakışması ve izin sorunlarının teşhisi, lab ölçümleriyle.
NTP Nedir? Kurumsal Ağda Saat Senkronizasyonu
NTP nedir, nasıl çalışır? Stratum hiyerarşisi, ağda tek saat kaynağı, Kerberos'un beş dakikalık toleransı ve saat arızalarında teşhis sırası.
Port Nedir? TCP ve UDP Farkı, Bağlantı Arızası Tespiti
Port numarası ne işe yarar, TCP ve UDP farkı nasıl işler, açık port nasıl kontrol edilir ve bağlantı kurulmadığında arıza hangi tarafta, nasıl kanıtlanır?
RADIUS Sunucusu Nedir? 802.1X ile Ağ Kimlik Doğrulama
RADIUS sunucusu nedir, nasıl çalışır? 802.1X akışını, EAP yöntemlerini ve ağa bağlanamayan kullanıcıda izlenecek teşhis sırasını paket düzeyinde gösteriyoruz.
SMB Nedir? Dosya Paylaşımı ve SYSVOL Bağımlılığı
SMB nedir, nasıl çalışır? Dosya ve yazıcı paylaşımı, sürüm farkları, SMBv1 riski ve grup ilkelerinin SYSVOL üzerinden dağıtımı.
SSH Nedir? Şifreli Yönetim ve Anahtar Tabanlı Giriş
SSH nedir, port 22'de el sıkışma nasıl olur, ana bilgisayar anahtarı neyi kanıtlar, sürüm 1 neden kapatılmalı ve parola yerine anahtarla giriş nasıl kurulur.
Telnet Nedir? Şifresiz Yönetim Protokolü ve Riskleri
Telnet nedir, port 23 nasıl çalışır, parolayı neden düz metin taşır ve hâlâ açık bulunan cihazlarda ne yapılmalı: kapatma, SSH'a geçiş ve yönetim VLAN'ı.
VLAN Nedir? 802.1Q Etiketi, Access ve Trunk Farkı
VLAN tek switch'i mantıksal ağlara böler. 802.1Q etiketi, access ile trunk portun farkı ve native VLAN riski, gerçek paket dökümleriyle anlatılıyor.
NAT Nedir? Ağ Adresi Çevirisi Nasıl Çalışır?
NAT (Network Address Translation) nedir, SNAT ile DNAT farkı nedir, PAT nasıl çalışır ve NAT tablosu ne tutar? Çeviri tablosunu lab ortamında açıp gösteriyoruz.
RDP Nedir? Uzak Masaüstü Protokolü ve Güvenliği
RDP (Remote Desktop Protocol) nedir, 3389 portu ne yapar ve NLA ne işe yarar? Uzak masaüstü protokolünü Windows sunucuda ölçtük, güvenlik tarafıyla birlikte.
SNMP Nedir? MIB, OID ve Trap Mekanizması
SNMP nedir ve nasıl çalışır? Yönetici ve ajan mimarisi, MIB ile OID kataloğu, poll ve trap arasındaki fark, community string riski ve SNMPv3 ile çözümü.
Syslog Nedir? Facility, Severity ve 514 Portu
Syslog nedir, log satırı neye benzer? Facility ile severity tek sayıya nasıl sıkışır, 514 portu neden UDP: gerçek switch çıktısıyla anlatıyoruz.
FTP, FTPS ve SFTP Nedir? Aralarındaki Fark
FTP, FTPS ve SFTP arasındaki fark: iki kanallı mimari, aktif ve pasif mod, firewall arkasında kırılan aktarımlar ve paket düzeyinde şifresiz dosya kanıtı.
TFTP Nedir? Port 69, Switch Yedeği ve PXE
TFTP nedir, UDP 69 üzerinden nasıl çalışır ve switch yapılandırma yedeği neden bu protokolle alınır? Gerçek paket dökümü, PXE boot ve SFTP karşılaştırması.
TLS Nedir? SSL ile Farkı, Sürüm Pazarlığı ve Ölçümü
TLS nedir, SSL ile farkı ne? El sıkışmada sürüm ve şifre takımı nasıl seçilir, TLS 1.2 ile 1.3 arasında pakette ne değişir, sunucunuz hangisini konuşuyor?
IMAP Nedir, POP3 Nedir? Aralarındaki Fark
IMAP ile POP3 arasındaki fark: durumun sunucuda mı cihazda mı tutulduğu, 993 ve 995 portları, kota dolunca ne olur ve POP3'ten IMAP'a geçişin gerçek maliyeti.
SMTP Nedir? Mail Nasıl Gönderilir ve Neden Gitmez?
SMTP nedir, mail nasıl gönderilir: zarf ile başlık ayrımı, 25/587/465 portlarının farkı, STARTTLS öncesi düz metin okunan oturum ve gitmeyen mailin teşhisi.
Yapısal Kablolama ve Zayıf Akım: Kurumsal Bina Altyapısı
Kurumsal binada yapısal kablolama ve zayıf akım sistemleri nasıl kurulur? Kat kablolaması, kabinet düzeni, CAT6 ve fiber seçimi, test raporu ve saha hataları.
İçindekiler
Ücretsiz Değerlendirme
Tüm cihazlar tek VLAN'daysa bir arıza bütün ağı etkiler. Segmentasyonu birlikte planlayalım.
Ana Hizmet
Kurumsal Network Kurulumuİlgili Makaleler
- Kurumsal Ağ Protokolleri: DHCP'den LDAP'a
- ARP Nedir? MAC Adresi, ARP Tablosu ve Spoofing
- DHCP Nedir? Ağda IP Adresi Nasıl Dağıtılır?
- DNS Nedir, Nasıl Çalışır? Kayıt Türleri ve TTL
- Kurumsal Firewall Kurulumu, Yönetimi ve Danışmanlığı
- HTTP ve HTTPS Nedir? Aradaki Fark ve Şifreleme
- ICMP Nedir? Ping, TTL ve Tracert Komutu
- IP Adresi Nedir? Subnet Maskesi, CIDR ve IPv6
- Kurumsal Kablosuz Ağ Tasarımı: Survey'den Kuruluma
- Kerberos Nedir? Kimlik Doğrulama ve Bilet Mantığı
- LDAP ve LDAPS Nedir? Dizin Sorgulama ve 636 Portu
- NFS Nedir? NAS ve Sanallaştırmada Dosya Paylaşımı
- NTP Nedir? Kurumsal Ağda Saat Senkronizasyonu
- Port Nedir? TCP ve UDP Farkı, Bağlantı Arızası Tespiti
- RADIUS Sunucusu Nedir? 802.1X ile Ağ Kimlik Doğrulama
- SMB Nedir? Dosya Paylaşımı ve SYSVOL Bağımlılığı
- SSH Nedir? Şifreli Yönetim ve Anahtar Tabanlı Giriş
- Telnet Nedir? Şifresiz Yönetim Protokolü ve Riskleri
- VLAN Nedir? 802.1Q Etiketi, Access ve Trunk Farkı
- NAT Nedir? Ağ Adresi Çevirisi Nasıl Çalışır?
- RDP Nedir? Uzak Masaüstü Protokolü ve Güvenliği
- SNMP Nedir? MIB, OID ve Trap Mekanizması
- Syslog Nedir? Facility, Severity ve 514 Portu
- FTP, FTPS ve SFTP Nedir? Aralarındaki Fark
- TFTP Nedir? Port 69, Switch Yedeği ve PXE
- TLS Nedir? SSL ile Farkı, Sürüm Pazarlığı ve Ölçümü
- IMAP Nedir, POP3 Nedir? Aralarındaki Fark
- SMTP Nedir? Mail Nasıl Gönderilir ve Neden Gitmez?
- Yapısal Kablolama ve Zayıf Akım: Kurumsal Bina Altyapısı