Kurumsal LAN, VLAN, Wi-Fi ve ağ sürekliliği
Antalya Network Destek ve Kurumsal Ağ Yönetimi
Otel, fabrika, ofis, depo, sağlık, eğitim ve tarım işletmelerinde ağ altyapısını yalnızca arıza anında değil; kapasite, güvenlik, görünürlük ve iş sürekliliği açısından birlikte yönetiyoruz.
Mevcut ağınızı ölçerek başlayalım
Yaşanan sorunu, cihaz listesini, topolojiyi, port kullanımını ve kritik iş akışlarını inceleyerek uygulanabilir bir iyileştirme planı hazırlayalım.
Network destek nedir?
Network destek; kablolu ve kablosuz ağın kararlı, güvenli, ölçülebilir ve yönetilebilir çalışmasını sağlayan teknik hizmettir. Switch, router, firewall, access point, VLAN, PoE, fiber uplink, DHCP, DNS ve izleme sistemi birbirinden bağımsız ele alınmaz.
Sağlıklı bir çalışma, yalnızca internet hız testiyle doğrulanamaz. İç ağ gecikmesi, paket kaybı, port hataları, kablo kalitesi, yayın trafiği, kablosuz kanal kullanımı ve cihaz kaynakları aynı olay zamanında incelenir.
Belirti ve kök neden
Network desteği hangi durumlarda gerekir?
Aynı belirti farklı katmanlardan kaynaklanabilir. Müdahaleden önce sorunun ne zaman, kimde, hangi cihazda ve hangi trafik yolunda oluştuğu netleştirilir.
Kesinti ve kopma
Uplink, enerji, SFP, kablo, STP, cihaz yükü veya servis sağlayıcı etkisi birbirinden ayrılır.
Yavaşlık ve gecikme
LAN, WAN, DNS, sunucu, Wi-Fi ve uygulama gecikmeleri ayrı ölçülerek darboğaz bulunur.
IP ve DHCP sorunları
Çakışan adresler, yanlış kapsam, kaçak DHCP ve hatalı ağ geçidi dağıtımları kontrol edilir.
VLAN erişim hatası
Access ve trunk portlar, native VLAN, DHCP relay ve firewall geçiş kuralları birlikte okunur.
PoE kararsızlığı
AP, kamera veya telefonların güç sınıfı, port tüketimi ve toplam switch bütçesi doğrulanır.
Görünmeyen değişiklik
Konfigürasyon farkı, yetkisiz port, güncelleme ve cihaz değişiklikleri kayıtlarla karşılaştırılır.
Hizmet kapsamı
Kurumsal ağın hangi bileşenlerini yönetiyoruz?
- Switch ve uplink
- Port kapasitesi, VLAN, trunk, LACP, STP, SFP, fiber omurga, uplink kullanımı ve hata sayaçları kontrol edilir.
- Router ve WAN
- İnternet hatları, statik veya dinamik yönlendirme, yedek hat, NAT ve servis sağlayıcı teslim sınırı netleştirilir.
- Wi-Fi altyapısı
- Access point bağlantısı, PoE, SSID ve VLAN eşleşmesi, kanal planı, roaming ve kullanıcı yoğunluğu değerlendirilir.
- IP servisleri
- IP planı, DHCP, DNS, NTP, ağ geçitleri ve kritik cihazların adres sahipliği dokümante edilir.
- Ağ güvenliği
- Yönetim ağı, cihaz erişimleri, ACL, firewall geçişleri, misafir, kamera, POS, sunucu ve IoT ayrımı incelenir.
- İzleme ve bakım
- SNMPv3, syslog, erişilebilirlik, port ve PoE durumu, konfigürasyon yedeği, alarm eşikleri ve değişiklik kaydı planlanır.
Topoloji ve kapasite
Switch sayısından önce ağ mimarisi belirlenir
Cisco’nun Campus LAN ve WLAN tasarım rehberi, erişim, dağıtım ve çekirdek rollerinin ölçeğe göre düzenlenmesini; gereksiz Layer 2 karmaşıklığının ve döngü riskinin azaltılmasını öne çıkarır. Küçük bir ofis ile çok bloklu otel veya üretim kampüsü aynı topolojiyle yönetilmez.
Küçük ve orta ölçekli yapı
Dağıtım ve çekirdek rolleri uygun kapasitedeki tek mantıksal katmanda birleşebilir. Kritik olan; yönetilebilir switch, temiz IP/VLAN planı ve doğrulanmış geri dönüş senaryosudur.
- Port ve PoE büyüme payı
- Yönetim, kullanıcı ve misafir ayrımı
- Tek veya yedekli internet çıkışı
Çok katlı veya çok lokasyonlu yapı
Dağıtım noktaları, fiber uplinkler, yedeklilik, yönlendirme sınırları, hata alanları ve merkezi izleme daha belirgin şekilde tasarlanır.
- Kat ve bina dağıtım planı
- Yedek uplink ve enerji yaklaşımı
- Standart cihaz ve konfigürasyon şablonu
Kapasite notu: Port sayısı kadar uplink hızı, eş zamanlı trafik, yayın alanı, MAC tablosu, PoE bütçesi, güç kaynağı, lisans ve desteklenen yazılım ömrü de ürün sınıfını belirler.
Arıza analizi
Sorunu katman katman nasıl ayırıyoruz?
- 01
Fiziksel bağlantı ve enerji
Kablo testi, patch panel, port ışığı, SFP seviyesi, PoE, UPS ve sıcaklık kontrol edilir.
- 02
Ethernet ve VLAN
Port modu, trunk izinleri, STP durumu, LACP, hata ve düşen paket sayaçları incelenir.
- 03
IP, DHCP ve yönlendirme
Adres, ağ geçidi, DHCP kaynağı, rota, NAT ve ACL davranışı doğrulanır.
- 04
DNS ve uygulama yolu
İsim çözümleme, sunucu yanıtı, WAN gecikmesi ve uygulamanın gerçek trafik rotası ölçülür.
- 05
Zaman ve olay ilişkisi
Switch, firewall, access point, sunucu ve izleme kayıtları aynı saat aralığında karşılaştırılır.
Segmentasyon ve yönetim güvenliği
Ağ cihazları yalnızca çalışmamalı, güvenli yönetilmelidir
NIST’in kurumsal ağ güvenliği rehberi, modern erişim ve güvenlik kontrollerinin birlikte ele alınmasını vurgular. Personel, misafir, sunucu, kamera, POS, ses, IoT ve yönetim trafiği iş ihtiyacına göre ayrılır; VLAN tek başına güvenlik duvarı kabul edilmez.
CISA’nın ağ görünürlüğü ve sıkılaştırma rehberi; yönetim trafiğinin sınırlandırılması, şifreli protokoller, merkezi konfigürasyon, değişiklik izleme ve logların dış sisteme aktarılması gibi kontrolleri önerir.
Yönetim ağıAyrı VLAN veya yönetim VRF’i
ErişimSSH, HTTPS, kişiye özel hesap ve en az yetki
İzlemeSNMPv3, syslog, NTP ve alarm kayıtları
DeğişiklikOnay, konfigürasyon farkı ve geri dönüş planı
Yaşam döngüsüDesteklenen firmware ve güvenli yedek
PoE ve güç sürekliliği
PoE bütçesi neden port sayısından farklıdır?
Bir switchte boş port bulunması, yeni access point veya kamerayı besleyebileceği anlamına gelmez. Her cihazın azami güç talebi, port başına desteklenen güç sınıfı, toplam switch bütçesi, kablo kaybı ve UPS çalışma süresi birlikte hesaplanır. Ethernet Alliance PoE sertifikasyon programı, IEEE 802.3 tabanlı PoE cihazlarında birlikte çalışabilirliğin doğrulanmasına yardımcı olur.
Cihaz tüketimi
AP, kamera, telefon ve IoT cihazlarının ortalama değil azami tüketimi dikkate alınır.
Toplam güç bütçesi
Tüm PoE portlarının talebi, güç kaynağının kullanılabilir bütçesi ve büyüme payıyla karşılaştırılır.
Kesinti davranışı
UPS süresi, yedek PSU, yeniden başlatma sırası ve kritik cihaz önceliği iş sürekliliğine bağlanır.
Kablolu ve kablosuz ağ birlikte çalışır
Wi-Fi sorunu yalnızca access point sorunu değildir
Access pointin doğru konumda olması kadar switch portu, PoE, uplink, VLAN, DHCP, DNS, firewall, internet çıkışı ve istemci yoğunluğu da deneyimi etkiler. Aruba’nın kampüs tasarım rehberi, RF planının frekans, kapsama, kapasite ve fiziksel ortama göre yapılması gerektiğini belirtir.
- AP başına eş zamanlı kullanıcı ve uygulama ihtiyacı
- 2.4, 5 ve uygunsa 6 GHz kanal planı
- Personel, misafir ve cihaz SSID/VLAN eşleşmesi
- Roaming, minimum veri hızı ve istemci davranışı
- Switch uplink kapasitesi ve PoE tüketimi
- Hotspot, loglama ve firewall politikaları
Uygulama süreci
Keşiften kontrollü değişikliğe nasıl ilerliyoruz?
- 01
Envanter ve topoloji
İnternet hattı, firewall, switch, AP, sunucu, kamera, telefon, SFP, kabin ve kablo bağlantıları çıkarılır.
- 02
Ölçüm ve mevcut durum
Port, VLAN, PoE, uplink, gecikme, kayıp, kablosuz yoğunluk ve log verileri kaydedilir.
- 03
Risk ve değişiklik planı
Kritik servisler, bakım penceresi, bağımlılıklar, geri dönüş noktası ve sorumlular yazılır.
- 04
Yapılandırma ve uygulama
Onaylanan IP, VLAN, trunk, yönlendirme, PoE, erişim ve izleme ayarları kontrollü uygulanır.
- 05
Doğrulama
Kritik cihaz ve uygulamalarda bağlantı, hız, gecikme, failover, Wi-Fi, log ve erişim testleri yapılır.
- 06
Dokümantasyon ve takip
Topoloji, port/VLAN listesi, konfigürasyon yedeği, erişim sahipliği ve açık aksiyonlar teslim edilir.
İzleme ve bakım
Arıza oluşmadan önce değişimi görünür kılın
Network izleme yalnızca cihazın erişilebilir olup olmadığını kontrol etmez. Uplink kullanımı, hata ve düşen paketler, PoE tüketimi, sıcaklık, güç kaynağı, fan, VPN, AP ve internet hattı gibi göstergeler uygun eşiklerle izlenir.
Konfigürasyon yedekleri ve değişiklik kayıtları, arıza sonrası yalnızca cihazı açmayı değil, doğru çalışma durumuna dönmeyi de hızlandırır. Kritik olaylar için bildirim alıcısı, müdahale önceliği ve bakım sorumluluğu önceden belirlenir.
ErişilebilirlikSwitch, router, AP ve WAN durumu
PerformansUplink, gecikme, kayıp ve port hatası
DonanımPoE, sıcaklık, fan ve güç kaynağı
KonfigürasyonYedek, sürüm ve değişiklik farkı
RaporlamaOlay, müdahale ve kapasite notları
Teslim kapsamı
Network çalışması sonunda hangi bilgiler bırakılır?
- Cihaz, model, seri ve destek durumu envanteri
- Fiziksel ve mantıksal network topolojisi
- IP bloğu, ağ geçidi, DHCP ve DNS bilgileri
- Switch portu, VLAN, trunk ve uplink listesi
- PoE tüketimi ve kapasite notları
- Konfigürasyon yedekleri ve sürüm bilgileri
- Yönetim erişimi ve hesap sahipliği
- Test sonuçları, riskler ve açık aksiyonlar
Gerçek saha uygulaması
Kabin ve kablolama çalışmalarından örnekler
Bu iki fotoğraf Biga Bilişim’in Antalya’daki saha çalışmalarından alınmıştır. Her proje; mevcut alan, kablo güzergâhı, cihaz yerleşimi ve işletme sürekliliğine göre farklı planlanır.
Hizmet bölgesi ve teklif hazırlığı
Antalya’da yerinde, Türkiye genelinde uzaktan network destek
Muratpaşa, Konyaaltı, Kepez, Döşemealtı, Aksu, Kemer, Serik, Belek, Manavgat, Alanya, Gazipaşa, Kumluca, Finike, Demre, Kaş, Korkuteli, Elmalı ve Antalya’nın diğer ilçelerinde saha hizmeti planlıyoruz. Güvenli erişim sağlanan yönetilebilir cihazlarda Türkiye genelinde uzaktan analiz, yapılandırma ve izleme desteği sunuyoruz.
Keşif ve teklif için paylaşabileceğiniz bilgiler
- Lokasyon, kat ve yaklaşık kullanıcı sayısı
- Switch, router, firewall ve access point modelleri
- Yaşanan sorun ve oluştuğu zaman aralığı
- İnternet hattı, IP ve mevcut VLAN bilgileri
- Kritik sunucu, kamera, POS ve telefon sistemleri
- Varsa topoloji, kabin ve port fotoğrafları
Sık sorulan sorular
Network destek hakkında merak edilenler
Network destek hizmeti hangi konuları kapsar?
Switch, router, firewall bağlantıları, VLAN, DHCP, DNS, PoE, uplink, Wi-Fi, IP çakışması, paket kaybı, kablolama, cihaz yapılandırması, konfigürasyon yedeği ve izleme sorunları kapsam içinde değerlendirilebilir. Fiziksel altyapı ile mantıksal yapı aynı topoloji üzerinden incelenir.
Ağ yavaşlığı her zaman internet hattından mı kaynaklanır?
Hayır. Hatalı kablo, duplex uyumsuzluğu, doygun uplink, yayın trafiği, döngü, yanlış VLAN, yoğun Wi-Fi kanalı, DNS gecikmesi veya yetersiz cihaz kapasitesi benzer belirti üretebilir. İnternet hızı tek başına ölçülmeden önce iç ağ gecikmesi, kayıp ve port hataları ayrıştırılır.
Network desteği uzaktan verilebilir mi?
Güvenli yönetim erişimi ve yönetilebilir cihazlar varsa log, port, VLAN, yönlendirme, performans ve konfigürasyon kontrollerinin önemli bölümü uzaktan yapılabilir. Kablo, enerji, SFP, patch panel veya cihaz arızası şüphesinde yerinde ölçüm gerekir.
Mevcut yönetilemeyen switchler tamamen değiştirilmek zorunda mı?
Her zaman değil. Önce bağlı cihazlar, trafik, port ve PoE ihtiyacı çıkarılır. VLAN, izleme, yedekli uplink, port güvenliği veya arıza görünürlüğü gereken noktalarda yönetilebilir switch tercih edilir; çalışan ve risk oluşturmayan cihazlar geçiş planına göre korunabilir.
VLAN geçişi sırasında kesinti olur mu?
Geçişin etkisi mevcut topolojiye bağlıdır. Port haritası, IP planı, DHCP kapsamları, trunk bağlantıları ve firewall kuralları önceden hazırlanırsa kesinti azaltılabilir. Kritik cihazlar için bakım penceresi, doğrulama listesi ve geri dönüş planı yine de oluşturulur.
PoE switch seçerken yalnızca port sayısına bakmak yeterli mi?
Hayır. Access point, kamera ve telefonların azami güç tüketimi, toplam PoE bütçesi, port başına desteklenen standart, kablo kaybı, uplink kapasitesi, yedek güç ve UPS çalışma süresi birlikte hesaplanmalıdır. Port boş olsa bile güç bütçesi yetersiz kalabilir.
Network bakımında hangi dokümanlar teslim edilir?
Kapsama göre cihaz envanteri, topoloji, IP ve VLAN planı, kritik port listesi, konfigürasyon yedekleri, yönetim erişimi sahipliği, izleme eşikleri, test sonuçları ve açık aksiyonlar teslim edilir. Parola ve erişim bilgileri kurumun belirlediği güvenli yöntemle aktarılır.
Farklı marka switch ve access pointlerle çalışabilir misiniz?
Evet. Mevcut cihazların destek durumu, protokol uyumu, lisansları ve yönetim özellikleri kontrol edilerek çok markalı yapılarda çalışılabilir. Marka seçimi; port, PoE, uplink, güvenlik, yönetim, garanti ve yaşam döngüsü gereksinimlerine göre yapılır.
İçerik Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.
Network Yapınızı Birlikte Ölçelim
Arıza, kapasite, VLAN geçişi, Wi-Fi, PoE, kabin düzeni veya izleme ihtiyacını mevcut altyapınıza uygun bir çalışma planına dönüştürelim.

