Kurumsal LAN, VLAN, Wi-Fi ve ağ sürekliliği

Antalya Network Destek ve Kurumsal Ağ Yönetimi

Otel, fabrika, ofis, depo, sağlık, eğitim ve tarım işletmelerinde ağ altyapısını yalnızca arıza anında değil; kapasite, güvenlik, görünürlük ve iş sürekliliği açısından birlikte yönetiyoruz.

Mevcut ağınızı ölçerek başlayalım

Yaşanan sorunu, cihaz listesini, topolojiyi, port kullanımını ve kritik iş akışlarını inceleyerek uygulanabilir bir iyileştirme planı hazırlayalım.

Network Keşfi Planlayın
Antalya’da kurumsal network kabinini test cihazı ve dizüstü bilgisayarla kontrol eden teknik personel
Switch, patch panel, uplink, PoE ve kablosuz ağ bileşenlerinin aynı topoloji üzerinden doğrulandığı network keşfi.

Network destek nedir?

Network destek; kablolu ve kablosuz ağın kararlı, güvenli, ölçülebilir ve yönetilebilir çalışmasını sağlayan teknik hizmettir. Switch, router, firewall, access point, VLAN, PoE, fiber uplink, DHCP, DNS ve izleme sistemi birbirinden bağımsız ele alınmaz.

Sağlıklı bir çalışma, yalnızca internet hız testiyle doğrulanamaz. İç ağ gecikmesi, paket kaybı, port hataları, kablo kalitesi, yayın trafiği, kablosuz kanal kullanımı ve cihaz kaynakları aynı olay zamanında incelenir.

Belirti ve kök neden

Network desteği hangi durumlarda gerekir?

Aynı belirti farklı katmanlardan kaynaklanabilir. Müdahaleden önce sorunun ne zaman, kimde, hangi cihazda ve hangi trafik yolunda oluştuğu netleştirilir.

Kesinti ve kopma

Uplink, enerji, SFP, kablo, STP, cihaz yükü veya servis sağlayıcı etkisi birbirinden ayrılır.

Yavaşlık ve gecikme

LAN, WAN, DNS, sunucu, Wi-Fi ve uygulama gecikmeleri ayrı ölçülerek darboğaz bulunur.

IP ve DHCP sorunları

Çakışan adresler, yanlış kapsam, kaçak DHCP ve hatalı ağ geçidi dağıtımları kontrol edilir.

VLAN erişim hatası

Access ve trunk portlar, native VLAN, DHCP relay ve firewall geçiş kuralları birlikte okunur.

PoE kararsızlığı

AP, kamera veya telefonların güç sınıfı, port tüketimi ve toplam switch bütçesi doğrulanır.

Görünmeyen değişiklik

Konfigürasyon farkı, yetkisiz port, güncelleme ve cihaz değişiklikleri kayıtlarla karşılaştırılır.

Hizmet kapsamı

Kurumsal ağın hangi bileşenlerini yönetiyoruz?

Switch ve uplink
Port kapasitesi, VLAN, trunk, LACP, STP, SFP, fiber omurga, uplink kullanımı ve hata sayaçları kontrol edilir.
Router ve WAN
İnternet hatları, statik veya dinamik yönlendirme, yedek hat, NAT ve servis sağlayıcı teslim sınırı netleştirilir.
Wi-Fi altyapısı
Access point bağlantısı, PoE, SSID ve VLAN eşleşmesi, kanal planı, roaming ve kullanıcı yoğunluğu değerlendirilir.
IP servisleri
IP planı, DHCP, DNS, NTP, ağ geçitleri ve kritik cihazların adres sahipliği dokümante edilir.
Ağ güvenliği
Yönetim ağı, cihaz erişimleri, ACL, firewall geçişleri, misafir, kamera, POS, sunucu ve IoT ayrımı incelenir.
İzleme ve bakım
SNMPv3, syslog, erişilebilirlik, port ve PoE durumu, konfigürasyon yedeği, alarm eşikleri ve değişiklik kaydı planlanır.

Topoloji ve kapasite

Switch sayısından önce ağ mimarisi belirlenir

Cisco’nun Campus LAN ve WLAN tasarım rehberi, erişim, dağıtım ve çekirdek rollerinin ölçeğe göre düzenlenmesini; gereksiz Layer 2 karmaşıklığının ve döngü riskinin azaltılmasını öne çıkarır. Küçük bir ofis ile çok bloklu otel veya üretim kampüsü aynı topolojiyle yönetilmez.

Küçük ve orta ölçekli yapı

Dağıtım ve çekirdek rolleri uygun kapasitedeki tek mantıksal katmanda birleşebilir. Kritik olan; yönetilebilir switch, temiz IP/VLAN planı ve doğrulanmış geri dönüş senaryosudur.

  • Port ve PoE büyüme payı
  • Yönetim, kullanıcı ve misafir ayrımı
  • Tek veya yedekli internet çıkışı

Çok katlı veya çok lokasyonlu yapı

Dağıtım noktaları, fiber uplinkler, yedeklilik, yönlendirme sınırları, hata alanları ve merkezi izleme daha belirgin şekilde tasarlanır.

  • Kat ve bina dağıtım planı
  • Yedek uplink ve enerji yaklaşımı
  • Standart cihaz ve konfigürasyon şablonu

Kapasite notu: Port sayısı kadar uplink hızı, eş zamanlı trafik, yayın alanı, MAC tablosu, PoE bütçesi, güç kaynağı, lisans ve desteklenen yazılım ömrü de ürün sınıfını belirler.

Arıza analizi

Sorunu katman katman nasıl ayırıyoruz?

  1. 01

    Fiziksel bağlantı ve enerji

    Kablo testi, patch panel, port ışığı, SFP seviyesi, PoE, UPS ve sıcaklık kontrol edilir.

  2. 02

    Ethernet ve VLAN

    Port modu, trunk izinleri, STP durumu, LACP, hata ve düşen paket sayaçları incelenir.

  3. 03

    IP, DHCP ve yönlendirme

    Adres, ağ geçidi, DHCP kaynağı, rota, NAT ve ACL davranışı doğrulanır.

  4. 04

    DNS ve uygulama yolu

    İsim çözümleme, sunucu yanıtı, WAN gecikmesi ve uygulamanın gerçek trafik rotası ölçülür.

  5. 05

    Zaman ve olay ilişkisi

    Switch, firewall, access point, sunucu ve izleme kayıtları aynı saat aralığında karşılaştırılır.

Segmentasyon ve yönetim güvenliği

Ağ cihazları yalnızca çalışmamalı, güvenli yönetilmelidir

NIST’in kurumsal ağ güvenliği rehberi, modern erişim ve güvenlik kontrollerinin birlikte ele alınmasını vurgular. Personel, misafir, sunucu, kamera, POS, ses, IoT ve yönetim trafiği iş ihtiyacına göre ayrılır; VLAN tek başına güvenlik duvarı kabul edilmez.

CISA’nın ağ görünürlüğü ve sıkılaştırma rehberi; yönetim trafiğinin sınırlandırılması, şifreli protokoller, merkezi konfigürasyon, değişiklik izleme ve logların dış sisteme aktarılması gibi kontrolleri önerir.

Yönetim ağıAyrı VLAN veya yönetim VRF’i

ErişimSSH, HTTPS, kişiye özel hesap ve en az yetki

İzlemeSNMPv3, syslog, NTP ve alarm kayıtları

DeğişiklikOnay, konfigürasyon farkı ve geri dönüş planı

Yaşam döngüsüDesteklenen firmware ve güvenli yedek

PoE ve güç sürekliliği

PoE bütçesi neden port sayısından farklıdır?

Bir switchte boş port bulunması, yeni access point veya kamerayı besleyebileceği anlamına gelmez. Her cihazın azami güç talebi, port başına desteklenen güç sınıfı, toplam switch bütçesi, kablo kaybı ve UPS çalışma süresi birlikte hesaplanır. Ethernet Alliance PoE sertifikasyon programı, IEEE 802.3 tabanlı PoE cihazlarında birlikte çalışabilirliğin doğrulanmasına yardımcı olur.

Cihaz tüketimi

AP, kamera, telefon ve IoT cihazlarının ortalama değil azami tüketimi dikkate alınır.

Toplam güç bütçesi

Tüm PoE portlarının talebi, güç kaynağının kullanılabilir bütçesi ve büyüme payıyla karşılaştırılır.

Kesinti davranışı

UPS süresi, yedek PSU, yeniden başlatma sırası ve kritik cihaz önceliği iş sürekliliğine bağlanır.

Kablolu ve kablosuz ağ birlikte çalışır

Wi-Fi sorunu yalnızca access point sorunu değildir

Access pointin doğru konumda olması kadar switch portu, PoE, uplink, VLAN, DHCP, DNS, firewall, internet çıkışı ve istemci yoğunluğu da deneyimi etkiler. Aruba’nın kampüs tasarım rehberi, RF planının frekans, kapsama, kapasite ve fiziksel ortama göre yapılması gerektiğini belirtir.

  • AP başına eş zamanlı kullanıcı ve uygulama ihtiyacı
  • 2.4, 5 ve uygunsa 6 GHz kanal planı
  • Personel, misafir ve cihaz SSID/VLAN eşleşmesi
  • Roaming, minimum veri hızı ve istemci davranışı
  • Switch uplink kapasitesi ve PoE tüketimi
  • Hotspot, loglama ve firewall politikaları

Uygulama süreci

Keşiften kontrollü değişikliğe nasıl ilerliyoruz?

  1. 01

    Envanter ve topoloji

    İnternet hattı, firewall, switch, AP, sunucu, kamera, telefon, SFP, kabin ve kablo bağlantıları çıkarılır.

  2. 02

    Ölçüm ve mevcut durum

    Port, VLAN, PoE, uplink, gecikme, kayıp, kablosuz yoğunluk ve log verileri kaydedilir.

  3. 03

    Risk ve değişiklik planı

    Kritik servisler, bakım penceresi, bağımlılıklar, geri dönüş noktası ve sorumlular yazılır.

  4. 04

    Yapılandırma ve uygulama

    Onaylanan IP, VLAN, trunk, yönlendirme, PoE, erişim ve izleme ayarları kontrollü uygulanır.

  5. 05

    Doğrulama

    Kritik cihaz ve uygulamalarda bağlantı, hız, gecikme, failover, Wi-Fi, log ve erişim testleri yapılır.

  6. 06

    Dokümantasyon ve takip

    Topoloji, port/VLAN listesi, konfigürasyon yedeği, erişim sahipliği ve açık aksiyonlar teslim edilir.

İzleme ve bakım

Arıza oluşmadan önce değişimi görünür kılın

Network izleme yalnızca cihazın erişilebilir olup olmadığını kontrol etmez. Uplink kullanımı, hata ve düşen paketler, PoE tüketimi, sıcaklık, güç kaynağı, fan, VPN, AP ve internet hattı gibi göstergeler uygun eşiklerle izlenir.

Konfigürasyon yedekleri ve değişiklik kayıtları, arıza sonrası yalnızca cihazı açmayı değil, doğru çalışma durumuna dönmeyi de hızlandırır. Kritik olaylar için bildirim alıcısı, müdahale önceliği ve bakım sorumluluğu önceden belirlenir.

ErişilebilirlikSwitch, router, AP ve WAN durumu

PerformansUplink, gecikme, kayıp ve port hatası

DonanımPoE, sıcaklık, fan ve güç kaynağı

KonfigürasyonYedek, sürüm ve değişiklik farkı

RaporlamaOlay, müdahale ve kapasite notları

Teslim kapsamı

Network çalışması sonunda hangi bilgiler bırakılır?

  • Cihaz, model, seri ve destek durumu envanteri
  • Fiziksel ve mantıksal network topolojisi
  • IP bloğu, ağ geçidi, DHCP ve DNS bilgileri
  • Switch portu, VLAN, trunk ve uplink listesi
  • PoE tüketimi ve kapasite notları
  • Konfigürasyon yedekleri ve sürüm bilgileri
  • Yönetim erişimi ve hesap sahipliği
  • Test sonuçları, riskler ve açık aksiyonlar

Gerçek saha uygulaması

Kabin ve kablolama çalışmalarından örnekler

Bu iki fotoğraf Biga Bilişim’in Antalya’daki saha çalışmalarından alınmıştır. Her proje; mevcut alan, kablo güzergâhı, cihaz yerleşimi ve işletme sürekliliğine göre farklı planlanır.

Seal Plaza sahasında switch, access point ve ağ cihazlarının bulunduğu network kabini
Seal Plaza network kabini ve aktif cihaz yerleşimi
Sirene Belek sahasında etiketleme öncesi hazırlanan yapısal network kabloları
Sirene Belek kablo hattı hazırlığı ve güzergâh çalışması

Hizmet bölgesi ve teklif hazırlığı

Antalya’da yerinde, Türkiye genelinde uzaktan network destek

Muratpaşa, Konyaaltı, Kepez, Döşemealtı, Aksu, Kemer, Serik, Belek, Manavgat, Alanya, Gazipaşa, Kumluca, Finike, Demre, Kaş, Korkuteli, Elmalı ve Antalya’nın diğer ilçelerinde saha hizmeti planlıyoruz. Güvenli erişim sağlanan yönetilebilir cihazlarda Türkiye genelinde uzaktan analiz, yapılandırma ve izleme desteği sunuyoruz.

Keşif ve teklif için paylaşabileceğiniz bilgiler

  • Lokasyon, kat ve yaklaşık kullanıcı sayısı
  • Switch, router, firewall ve access point modelleri
  • Yaşanan sorun ve oluştuğu zaman aralığı
  • İnternet hattı, IP ve mevcut VLAN bilgileri
  • Kritik sunucu, kamera, POS ve telefon sistemleri
  • Varsa topoloji, kabin ve port fotoğrafları

Sık sorulan sorular

Network destek hakkında merak edilenler

Network destek hizmeti hangi konuları kapsar?

Switch, router, firewall bağlantıları, VLAN, DHCP, DNS, PoE, uplink, Wi-Fi, IP çakışması, paket kaybı, kablolama, cihaz yapılandırması, konfigürasyon yedeği ve izleme sorunları kapsam içinde değerlendirilebilir. Fiziksel altyapı ile mantıksal yapı aynı topoloji üzerinden incelenir.

Ağ yavaşlığı her zaman internet hattından mı kaynaklanır?

Hayır. Hatalı kablo, duplex uyumsuzluğu, doygun uplink, yayın trafiği, döngü, yanlış VLAN, yoğun Wi-Fi kanalı, DNS gecikmesi veya yetersiz cihaz kapasitesi benzer belirti üretebilir. İnternet hızı tek başına ölçülmeden önce iç ağ gecikmesi, kayıp ve port hataları ayrıştırılır.

Network desteği uzaktan verilebilir mi?

Güvenli yönetim erişimi ve yönetilebilir cihazlar varsa log, port, VLAN, yönlendirme, performans ve konfigürasyon kontrollerinin önemli bölümü uzaktan yapılabilir. Kablo, enerji, SFP, patch panel veya cihaz arızası şüphesinde yerinde ölçüm gerekir.

Mevcut yönetilemeyen switchler tamamen değiştirilmek zorunda mı?

Her zaman değil. Önce bağlı cihazlar, trafik, port ve PoE ihtiyacı çıkarılır. VLAN, izleme, yedekli uplink, port güvenliği veya arıza görünürlüğü gereken noktalarda yönetilebilir switch tercih edilir; çalışan ve risk oluşturmayan cihazlar geçiş planına göre korunabilir.

VLAN geçişi sırasında kesinti olur mu?

Geçişin etkisi mevcut topolojiye bağlıdır. Port haritası, IP planı, DHCP kapsamları, trunk bağlantıları ve firewall kuralları önceden hazırlanırsa kesinti azaltılabilir. Kritik cihazlar için bakım penceresi, doğrulama listesi ve geri dönüş planı yine de oluşturulur.

PoE switch seçerken yalnızca port sayısına bakmak yeterli mi?

Hayır. Access point, kamera ve telefonların azami güç tüketimi, toplam PoE bütçesi, port başına desteklenen standart, kablo kaybı, uplink kapasitesi, yedek güç ve UPS çalışma süresi birlikte hesaplanmalıdır. Port boş olsa bile güç bütçesi yetersiz kalabilir.

Network bakımında hangi dokümanlar teslim edilir?

Kapsama göre cihaz envanteri, topoloji, IP ve VLAN planı, kritik port listesi, konfigürasyon yedekleri, yönetim erişimi sahipliği, izleme eşikleri, test sonuçları ve açık aksiyonlar teslim edilir. Parola ve erişim bilgileri kurumun belirlediği güvenli yöntemle aktarılır.

Farklı marka switch ve access pointlerle çalışabilir misiniz?

Evet. Mevcut cihazların destek durumu, protokol uyumu, lisansları ve yönetim özellikleri kontrol edilerek çok markalı yapılarda çalışılabilir. Marka seçimi; port, PoE, uplink, güvenlik, yönetim, garanti ve yaşam döngüsü gereksinimlerine göre yapılır.

İçerik Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.

Network Yapınızı Birlikte Ölçelim

Arıza, kapasite, VLAN geçişi, Wi-Fi, PoE, kabin düzeni veya izleme ihtiyacını mevcut altyapınıza uygun bir çalışma planına dönüştürelim.