Network Switch ve VLAN Topolojisi Nasıl Planlanır?

Sağlıklı bir VLAN planı, cihazları yalnızca farklı IP bloklarına ayırmaz; hangi kullanıcı ve cihaz grubunun hangi kaynağa erişebileceğini de tanımlar. Switch portları, firewall kuralları, DHCP kapsamları, PoE yükü ve uplink kapasitesi birlikte ele alınmalıdır.
Ağları kullanım amacına göre ayırın
Planlamaya marka veya model listesinden önce cihaz gruplarıyla başlanır. Personel bilgisayarları, misafir cihazları, kameralar, POS terminalleri, sunucular ve ağ yönetim arayüzleri aynı güvenlik ihtiyacına sahip değildir.
Her VLAN için erişim ihtiyacı, internet çıkışı, DNS ve DHCP kaynağı ile loglama gereksinimi yazılı hale getirildiğinde firewall kuralları daha anlaşılır ve sürdürülebilir olur.
- Personel ağı
- Kurumsal uygulamalar, yazıcılar ve yetkili sunucu kaynaklarına kontrollü erişim.
- Misafir ağı
- Yalnız internet erişimi, istemci izolasyonu ve gerektiğinde hız sınırı.
- Kamera ve IoT
- NVR veya yönetim sunucusuyla sınırlı iletişim; gereksiz internet erişiminin kapatılması.
- POS ve özel terminaller
- İş için gerekli hedeflerle sınırlandırılmış, kayıt altına alınan trafik.
- Yönetim ağı
- Switch, access point ve firewall arayüzlerine yalnız yetkili cihazlardan erişim.
Switch kapasitesi yalnız port sayısıyla ölçülmez
Boş port bulunması tek başına yeterli değildir. Access point, IP telefon ve kamera sayısı arttıkça PoE bütçesi; sunucu ve kat switchleri çoğaldıkça uplink kapasitesi belirleyici hale gelir.
- PoE bütçesi
- Bağlanacak cihazların toplam güç ihtiyacı ve ileride eklenecek cihaz payı.
- Uplink hızı
- Katlar, sunucular ve internet çıkışı arasındaki gerçek trafik yoğunluğu.
- Yedeklilik
- Kritik bağlantılarda LACP, yedek uplink ve uygun STP tasarımı.
- Yönetilebilirlik
- VLAN, SNMP, log, konfigürasyon yedeği ve uzaktan izleme desteği.
VLAN planı firewall ve DHCP ile birlikte çalışmalıdır
Switch üzerinde VLAN oluşturmak işin yalnızca bir bölümüdür. Ağ geçidi, DHCP kapsamı, DNS erişimi ve VLAN’lar arası kurallar tanımlanmadığında kullanıcılar bağlantı kurabilir fakat gerekli servislere ulaşamayabilir.
- Uç cihaz portlarını access, switch ve access point bağlantılarını ihtiyaca göre trunk olarak tanımlayın.
- VLAN’lar arası erişimi varsayılan olarak açık bırakmak yerine iş ihtiyacına göre sınırlandırın.
- DHCP, DNS ve NTP gibi temel servislerin her ağ grubunda nasıl çalışacağını belirleyin.
- Port, VLAN ve cihaz adlandırmalarında teknik ekibin anlayacağı ortak bir standart kullanın.
- Değişiklik öncesi konfigürasyon yedeği alın ve geri dönüş adımını planlayın.
Teslim dokümanı, arıza süresini kısaltır
Kurulum tamamlandığında yalnız çalışan bir ağ değil, teknik ekibin daha sonra okuyabileceği bir dokümantasyon teslim edilmelidir. Böylece arıza, cihaz değişimi veya kapasite artışı sırasında topoloji yeniden keşfedilmez.
- Güncel fiziksel ve mantıksal ağ şeması
- VLAN, IP bloğu, ağ geçidi ve DHCP tablosu
- Switch portu, bağlı cihaz ve uplink haritası
- PoE kullanımı ve boş kapasite bilgisi
- Konfigürasyon yedekleri ile temel test kayıtları
Sık Sorulan Sorular
Her cihaz için ayrı VLAN gerekir mi?
Hayır. VLAN sayısı cihaz adedine göre değil, güvenlik ve erişim ihtiyacına göre belirlenir. Personel, misafir, kamera, POS, sunucu ve yönetim ağları çoğu kurumda ayrı değerlendirilir; aynı kurala tabi cihazlar ortak VLAN’da tutulabilir.
Access ve trunk port arasındaki fark nedir?
Access port genellikle tek VLAN’daki uç cihaza hizmet verir. Trunk port ise switch, firewall veya access point arasında birden fazla VLAN taşır. Port tipi yanlış seçildiğinde cihaz bağlantı kurabilir ancak doğru ağa veya servise ulaşamayabilir.
PoE bütçesi neden ayrıca hesaplanır?
PoE switch üzerindeki tüm portlar aynı anda tam güç sağlayamayabilir. Access point, kamera ve IP telefonların toplam tüketimi switch güç bütçesiyle karşılaştırılmalı; cihazların açılış anındaki güç ihtiyacı ve ilerideki genişleme de hesaba katılmalıdır.
Layer 3 switch her projede gerekli midir?
Hayır. Küçük yapılarda ağ geçitleri ve VLAN’lar arası kurallar firewall üzerinde yönetilebilir. Trafik hacmi, lokasyon sayısı ve iç ağ yönlendirme ihtiyacı büyüdüğünde Layer 3 switch değerlendirilir. Karar, performans ve güvenlik sorumluluğuna göre verilir.
Mevcut ağ VLAN yapısına kesintisiz geçirilebilir mi?
Geçişin etkisi mevcut topolojiye bağlıdır. Port haritası çıkarılır, cihazlar gruplandırılır, DHCP ve firewall kuralları önceden hazırlanırsa kesinti azaltılabilir. Kritik sistemler için bakım penceresi ve doğrulanmış geri dönüş planı yine de bulunmalıdır.
Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.
Teknik Değerlendirme İçin Bize Ulaşın
Mevcut switch yapınızı, port kullanımını ve VLAN ihtiyaçlarını birlikte inceleyerek uygulanabilir bir geçiş planı hazırlayalım.

