Ağ & Sistem Altyapısı

Switch, Router ve VLAN Yapılandırması

Yönetilebilir switch kurulumu, VLAN tasarımı, router yapılandırması, link yedekleme ve QoS ile bölümlenmiş, öngörülebilir ve belgelenmiş bir kurumsal ağ.

Büyüyen bir ofiste tüm cihazların tek bir düz ağda çalışması, başlangıçta sorun çıkarmaz. Cihaz sayısı arttıkça yayın trafiği çoğalır, kameralar ofis trafiğini yavaşlatır, misafir cihazları kurumsal kaynaklarla aynı ağda dolaşır ve bir sorun çıktığında etkilenen alan tüm şirket olur. Bölümlenmiş bir ağ tasarımı bu üç sorunu birden çözer.

Bu hizmetin işletmenize faydaları

Ağın bölümlere ayrılması öncelikle bir güvenlik kararıdır: misafir cihazları, kameralar ve üretim sistemleri birbirinden yalıtılır. Bir bölümde yaşanan sorun diğerlerine yayılmaz, güvenlik sınırları ölçülebilir hâle gelir.

İkinci fayda öngörülebilirliktir. Trafik türlerine öncelik verildiğinde ses ve video görüşmeleri, dosya kopyalama gibi yoğun işlerden etkilenmez. Üçüncüsü ise devredilebilirlik: kurulum sonunda ağ şeması, VLAN planı, IP planlaması ve cihaz yapılandırma yedekleri teslim edilir. Altyapı belgelenmiş olduğu için sonraki müdahaleler tahmine değil kayda dayanır.

Hangi sorunları çözüyoruz?

  • Düz ağ yapısı: Tüm cihazların aynı yayın alanında bulunması, gereksiz trafik ve güvenlik riski üretmesi.
  • Misafir erişimi: Ziyaretçi cihazlarının kurumsal kaynaklara erişebildiği yapılandırmalar.
  • Ses ve video kalitesi: Öncelik tanımlanmadığı için yoğun saatlerde kesilen görüşmeler.
  • Tek nokta arızası: Kat veya bina arası tek bağlantı hattının kopmasıyla oluşan tam kesinti.
  • Ağ döngüleri: Yanlış kablolama sonucu oluşan ve tüm ağı durduran yayın fırtınaları.
  • Belgesiz altyapı: Hangi portun nereye gittiğinin bilinmemesi; basit bir değişikliğin bile riskli hâle gelmesi.

Hizmet kapsamı

  • Mevcut ağ envanterinin çıkarılması ve cihaz yeterliliğinin değerlendirilmesi
  • VLAN tasarımı: ofis, misafir, sunucu, kamera ve ses ağlarının ayrılması
  • Yönetilebilir switch kurulumu, port bazlı yapılandırma ve VLAN atamaları
  • Router ve gateway yapılandırması, statik ve dinamik yönlendirme
  • Link yedekleme (LACP) ve döngü koruması (STP/RSTP) yapılandırması
  • QoS kuralları ile ses ve video trafiğinin önceliklendirilmesi
  • DHCP kapsamları, DNS ve IP adres planlaması
  • Ağ şeması, VLAN planı ve yapılandırma yedeklerinin belgelenerek teslimi

Nasıl çalışıyoruz?

  1. Envanter ve ölçüm: Mevcut cihazlar, kablolama, port kullanımı ve trafik profili çıkarılır. Hangi cihazın yeterli olduğu, hangisinin değişmesi gerektiği raporlanır.
  2. Tasarım: VLAN yapısı, IP planı ve önceliklendirme kuralları hazırlanır; onayınıza sunulur.
  3. Kesinti planlaması: Uygulama penceresi birlikte belirlenir. Kritik servisler için mümkün olan yerlerde geçici yedek yol kurulur.
  4. Uygulama: Cihazlar yapılandırılır, VLAN'lar devreye alınır, yönlendirme ve öncelik kuralları uygulanır.
  5. Doğrulama: Bölümler arası erişim kuralları, yedek yol devreye girişi ve ses kalitesi test edilir.
  6. Teslim: Şema, plan ve yapılandırma yedekleri dijital olarak paylaşılır.

Kimler için uygundur?

Çalışan sayısı artan ve mevcut ağı yetersiz kalan ofisler, misafir Wi-Fi'ı kurumsal ağdan ayırmak isteyen işletmeler, IP kamera veya IP telefon sistemi kuran kurumlar ve birden fazla katta ya da binada faaliyet gösteren firmalar bu hizmetin başlıca kullanıcılarıdır.

Yeni ofis kurulumlarında ağ tasarımının en baştan doğru yapılması, sonradan yeniden yapılandırmaya göre hem daha ekonomik hem de daha az kesintili olur.

Teknik detaylar

  • Çalışılan markalar: Cisco, MikroTik, Ubiquiti UniFi, HPE Aruba, TP-Link Omada
  • VLAN ve yönlendirme: 802.1Q etiketleme, VLAN'lar arası yönlendirme, erişim kontrol listeleri
  • Yedeklilik: LACP ile bağlantı birleştirme, STP/RSTP döngü koruması, yedek uplink
  • Önceliklendirme: DSCP işaretleme, kuyruk yönetimi, ses ve video trafiği için ayrılmış bant
  • Adresleme: DHCP kapsamları ve rezervasyonlar, DNS yapılandırması, IP planlama tablosu
  • Teslim edilenler: Ağ topoloji şeması, VLAN ve IP planı, port haritası, cihaz yapılandırma yedekleri
SSS

Sık Sorulan Sorular

VLAN yapılandırması işimizi kesintiye uğratır mı?
Planlama aşamasında kesinti penceresini birlikte belirliyoruz. Çalışmaların büyük bölümü mesai dışında yapılır ve kritik servisler için mümkün olan yerlerde geçici yedek yol kurulur.
Mevcut switchlerimiz kullanılabilir mi?
Cihazlarınız yönetilebilir modelse çoğu durumda kullanılabilir. Envanter incelemesi sonrasında hangi cihazların yeterli olduğunu, hangilerinin değişmesi gerektiğini gerekçesiyle raporluyoruz.
Yapılandırma dokümantasyonu veriyor musunuz?
Evet. Ağ topoloji şeması, VLAN planı, IP planlaması, port haritası ve cihaz yapılandırma yedekleri teslim paketinin standart parçasıdır.
Misafir ağı kurumsal ağdan tamamen ayrılıyor mu?
Evet. Misafir trafiği ayrı bir VLAN'a alınır ve erişim kontrol kurallarıyla kurumsal kaynaklardan yalıtılır; yalnızca internet çıkışına izin verilir.