IP planı
Hangi aralık hangi işe ayrılmış, statik adresler nerede başlıyor, dağıtım havuzu nerede bitiyor. Plansız büyüyen ağlarda çakışan aralıklar ve kimsenin dokunmaya cesaret edemediği statik adresler birikir.
Önce çizilir, sonra kurulur. IP planı, VLAN şeması ve fiziksel yerleşim kurulumdan önce elinizde olur.
Sahada gördüğümüz ağların çoğu tasarlanarak kurulmamıştır; ihtiyaç çıktıkça büyümüştür. Önce bir modem gelmiş, sonra kullanıcı sayısı artınca bir switch eklenmiş, kablosuz istenince bir erişim noktası takılmış, misafirler şikâyet edince ikincisi. Her adım tek başına makuldür. Beş yıl sonra ortaya çıkan şey ise kimsenin şemasını çizemediği, hangi kablonun nereye gittiğini bilmediği ve her müdahalenin kumar olduğu bir yapıdır.
Ağ tasarımı, bu birikimi baştan planlanmış bir yapıyla değiştirir. Kurumsal ağ kurulumunda bizim ilk kuralımız şu: ağ çizilmeden kurulmaz. Cihaz siparişi verilmeden önce IP planı, VLAN şeması ve fiziksel yerleşim belge hâlinde masaya konur. Bu belgeler onaylanmadan hiçbir donanım alınmaz — çünkü yanlış tasarlanmış bir ağa doğru cihaz almak parayı harcamanın en pahalı yoludur.
Bir ağ tasarımının teslim edilebilir çıktısı vardır. "Kafamızda plan var" tasarım değildir.
Hangi aralık hangi işe ayrılmış, statik adresler nerede başlıyor, dağıtım havuzu nerede bitiyor. Plansız büyüyen ağlarda çakışan aralıklar ve kimsenin dokunmaya cesaret edemediği statik adresler birikir.
Personel, misafir, sunucu, kamera ve üretim cihazları ayrı segmentlerde. Hangi segmentin hangisine erişebileceği kurulumdan önce tabloya yazılır; sonradan eklenen her istisna bu tabloya işlenir.
Pano yerleri, kablo güzergâhları, erişim noktası konumları ve etiketleme düzeni. Hedef basit: panoda etiketsiz tek bir kablo kalmasın.
Bu üçünden en çok ihmal edileni IP planıdır ve en pahalıya mal olanı da odur. Plansız büyüyen ağlarda adresler ihtiyaç çıktıkça, o gün aklına gelen aralıktan verilir. Birkaç yıl sonra iki şube birleştirilmek istendiğinde aynı aralığın iki yerde kullanıldığı ortaya çıkar ve şubeler arası bağlantı, tasarım hatası yüzünden çalışmaz. Aynı şekilde, kim tarafından ve niçin verildiği bilinmeyen statik adresler birikir; kimse dokunmaya cesaret edemez, çünkü hangi cihazın duracağı bilinmez.
VLAN şeması ise güvenliğin fiziksel karşılığıdır. Misafir cihazının muhasebe sunucusunu görebildiği bir ağda, güvenlik duvarına ne yazıldığının pek önemi kalmaz. Kameraların, ödeme terminallerinin ve üretim cihazlarının kendi segmentlerinde durması da aynı sebeple tasarım aşamasında kararlaştırılır — sonradan eklemek, çalışan bir ağı bölmek demektir ve her zaman kesinti üretir.
Keşfin çıktısı bir teklif değil, bir rapordur: neyin kalacağı, neyin değişeceği ve her ikisinin de sebebi yazılıdır. Bu rapor, bizimle devam etmeseniz bile elinizde kalır.
Ağ tasarımında en sık yapılan hata, bugünkü sayıya göre ölçmektir. Otuz kullanıcı için kırk sekiz portluk bir switch bugün fazlasıyla yeterlidir; üç yıl sonra elli kullanıcı, iki yazıcı, sekiz kamera, birkaç toplantı odası ekranı ve depodaki el terminalleri eklendiğinde aynı switch dolmuş olur. Dolduğunda yapılan şey de bellidir: masanın altına yönetilemeyen küçük bir switch takılır ve ağın izlenebilirliği o gün biter.
Bu yüzden port sayısı, kablolama, pano alanı ve elektrik kapasitesi üç yıllık tahmine göre planlanır. Kablolamada büyüme payı özellikle önemlidir, çünkü sonradan kablo çekmek işin en pahalı ve en rahatsız edici kısmıdır: asma tavan sökülür, kanal açılır, ofiste toz kalkar. Kurulum sırasında fazladan çekilen birkaç boş hattın maliyeti, üç yıl sonra aynı hattı çekmenin maliyetiyle kıyaslanamaz.
Aynı hesap elektrik tarafında da yapılır. Erişim noktalarını ve kameraları veri kablosu üzerinden besleyen bir kurulumda switch tarafındaki besleme bütçesi baştan hesaplanmalıdır; bütçesi sınırda seçilmiş bir cihaz, birkaç kamera eklendiğinde sessizce beslemeyi keser. Kesintisiz güç kaynağının kapasitesi de ağ cihazlarının tamamını kaç dakika ayakta tutacağına göre seçilir — elektrik kesildiğinde çalışmayan bir ağ, kesintisiz güç kaynağı olan sunucuyu da işe yaramaz hâle getirir.
Cihazlar değişir, kablo kalır. Bu yüzden en az dikkat edilen katman aslında en çok dikkat isteyendir.
Switch beş yılda, güvenlik duvarı üç yılda yenilenir; kablo on yıl yerinde kalır. Bu yüzden kablolamada bugünün ihtiyacına göre değil, önümüzdeki on yıla göre karar veriyoruz.
Her hattın iki ucu da aynı düzenle etiketlenir ve pano şemasına işlenir. Etiketsiz bir panoda basit bir port değişikliği yarım saat, etiketli panoda iki dakika sürer.
Çekilen her hat test edilir ve sonucu rapora yazılır. Sınırda çalışan bir kablo tamamen kopmaz; arada bir kopan ve sebebi bir türlü bulunamayan bir bağlantı üretir.
Kablo yönetimi, ünite yerleşimi, havalandırma ve topraklama. Dağınık bir pano yalnızca kötü görünmez, sıcaklık sorunları ve yanlışlıkla çekilen kablolar üretir.
Sinyalin her yere ulaşması ile herkesin rahat çalışması aynı şey değildir. Kablosuz tasarımda asıl soru sinyalin nereye ulaştığı değil, aynı anda kaç cihazın ne yaptığıdır.
Boş bir binaya ağ kurmak kolaydır. Zor olan, her gün çalışan bir kurumun ağını yerinden oynatmadan yenilemektir. Geçiş planı bu yüzden tasarımın ayrılmaz parçasıdır.
Her aşamanın bir çıktısı vardır; çıktısı olmayan aşama tamamlanmış sayılmaz.
Mevcut envanter, kablolama, kapsama ve trafik profili çıkarılır. Çıktı bir rapordur: ne kalır, ne değişir, neden.
IP planı, VLAN şeması ve fiziksel yerleşim çizilir. Kurulumdan önce belge olarak elinizde olur; onaylanmadan hiçbir cihaz sipariş edilmez.
Cihaz seçimi tasarıma göre yapılır. Kablolama, etiketleme ve pano düzeni bu aşamada tamamlanır ve hatlar test edilir.
Cihazlar önce hazırlanır, sonra plana göre devreye alınır. Kesinti gerektiren adımlar mesai dışına alınır, geri dönüş yolu açık tutulur.
Şema, IP planı, yapılandırma dosyaları, hat test sonuçları ve parolalar kuruma teslim edilir. Kurulum sonrası kapsama ölçümü de dosyaya girer.
Bir ağ kurulumunun kalitesini anlamanın en pratik yolu şudur: kuran ekip yarın ortadan kaybolsa, devralan kişi işi kaç günde yapabilir hâle gelir? Belgesiz bir kurulumda cevap haftalarla ölçülür ve o haftaların çoğu, kablo takip etmekle ve hangi cihazın parolasının ne olduğunu aramakla geçer.
Teslim dosyası bu yüzden işin bir parçası, sonradan istenecek bir ek değil. İçinde ağ şeması, IP planı, VLAN tablosu, cihaz envanteri, yapılandırma dosyaları, hat test sonuçları, kapsama ölçüm raporları ve parolalar bulunur. Parolalar kurum yetkilisine teslim edilir ve kurum tarafından değiştirilebilir — hiçbir kurulumda erişimi kendimize saklamıyoruz.
Bunun ticari bir sonucu var: müşteriyi belgesizlikle bağlamıyoruz. Sürekli ağ yönetimini bizden almak bir tercih olmalı, mecburiyet değil. Devam edilmesi hâlinde de tasarım aşamasında üretilen belgeler izlemenin, kural yazımının ve kapasite planlamasının temelini oluşturur.
Saha keşfi ve tasarım aşaması küçük bir ofiste birkaç gün, çok katlı bir otel ya da fabrikada bir ile iki hafta sürüyor. Kurulum süresini belirleyen asıl kalem kablolamadır: mevcut kablolama kullanılabiliyorsa bir hafta içinde bitebilir, sıfırdan kablo çekiliyorsa ve bina zorluysa süre üç ile altı haftaya uzayabilir. Takvim keşif raporuyla birlikte, adım adım verilir.
Genellikle bir kısmı kalır. Keşif raporunda her cihaz için üç ihtimalden biri yazılır: yerinde kalır, yapılandırması değişerek kalır, değişmesi gerekir. Değişmesi gerekenler için sebep de yazılır — yönetilemiyor, port sayısı yetmiyor, üretici desteği bitmiş ya da güvenlik güncellemesi almıyor. Çalışan bir cihazı yalnızca eski olduğu için değiştirmiyoruz.
Amacımız durdurmamak. Cihazlar mesai içinde hazırlanır, yalnızca devreye alma adımları kesinti üretir ve bunlar mesai dışına alınır. Kritik altyapıda eski ve yeni yapı bir süre paralel çalışır. Hangi adımın ne kadar kesinti üreteceği geçiş planında dakika bazında yazılıdır ve her adımın geri dönüş yolu hazır tutulur.
Yapısal kablolama tasarımın parçası. Güzergâh planı, kablo kategorisi seçimi, pano yerleşimi, etiketleme düzeni ve sonlandırma bizde. Kablo çekim işini bölgesel ekiplerle birlikte yürütüyoruz; işin sorumluluğu ve testi bizde kalıyor. Çekilen her hat test edilir ve sonucu teslim dosyasına girer.
Kat planı üzerinde sinyal seviyesi haritası, komşu ağlardan gelen girişim, kanal kullanımı ve erişim noktası başına düşen istemci tahmini. Ölçüm iki kez yapılır: kurulumdan önce mevcut durumu, kurulumdan sonra ulaşılan durumu gösterir. İki rapor birlikte teslim edilir, böylece kurulumun neyi değiştirdiği tartışmaya kapalı olur.
Evet, ve bunu baştan mümkün kılacak şekilde çalışıyoruz. Ağ şeması, IP planı, VLAN tablosu, yapılandırma dosyaları, hat test sonuçları ve tüm parolalar kuruma teslim edilir. Kimseyi belgesizlikle bağlamıyoruz; devralan ekibin işi ilk günden yapabilmesi teslim dosyasının ölçüsüdür.
Tasarım bugünkü kullanıcı sayısına değil, üç yıl sonraki tahmine göre yapılır. Bugün otuz kullanıcı varsa ve üç yıl sonra elli bekleniyorsa port sayısı, kablolama, pano alanı ve elektrik buna göre planlanır. Kablo çekmek sonradan en pahalı iştir; boş bırakılan bir hat, üç yıl sonra çekilecek hattın maliyetinin yanında hiçbir şeydir.
İşi ikiye ayırıyoruz. Saha keşfi ve tasarım sabit bedelli ayrı bir kalemdir; çıktısı, bizimle devam etmeseniz bile elinizde kalan bir rapor ve şemadır. Kurulum bedeli tasarım onaylandıktan sonra, cihaz ve kablolama kalemleri açık şekilde ayrılarak teklif edilir. Donanım maliyeti ile işçilik ayrı satırlarda görünür; hangi cihaz neden seçildiği yazılı olur.
İlgili hizmetler
Tasarımdan güvenliğe, kurulumdan sürekli yönetime kadar bütün ağ hizmetlerinin üst sayfası.
Kurulan ağın ölçülmesi: eşik tasarımı, uyarı akışı, kapasite raporu ve aylık yönetim.
Tasarımda çizilen VLAN ve yönlendirme şemasının cihaz üzerinde hayata geçirilmesi.
Kurulum sonrası kullanıcı bilgisayarları, sunucular ve yazıcılar dahil tek elden destek.
Yerel ağdaki sunucularla dışarıdaki barındırma arasındaki bağlantının planlanması.
Ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın.
Ağ ve siber güvenlik işlerini, uluslararası geçerli Cisco sertifikasyonuna sahip ekiple yürütüyoruz.
Veren kurum: Cisco · Sahibi: Devrim Tunçer
Güvenlik operasyon merkezi (SOC) yetkinliğini belgeleyen sertifika: güvenlik izleme, olay müdahalesi ve ağ saldırılarının analizi. Sızma tespiti, log korelasyonu ve olay sonrası müdahale gerektiren işlerde dayandığımız temel budur.
Cisco eğitim sertifikası · Ocak 2023'te tamamlandı
Ağ temellerini kapsar: yönlendirme, anahtarlama, IP adresleme ve ağ güvenliği. Kurumsal ağ kurulumu ile segmentasyon işlerinde kullandığımız bilgi tabanı.