Kurumsal ağ nedir, ev ağından farkı ne?
Kurumsal ağ, bir işletmenin tüm cihazlarını (bilgisayar, IP telefon, kamera, access point, sunucu) güvenli, kararlı ve yönetilebilir şekilde birbirine ve internete bağlayan aktif altyapıdır. Ev tipi bir ağda genellikle tek bir modem-router ve birkaç cihaz bulunurken, kurumsal ağda yönetilebilir switch'ler, ayrı access point'ler, VLAN ile bölümlenmiş trafik, IP planı ve merkezi yönetim vardır. Amaç; çok sayıda kullanıcıyı ve cihazı performanstan, güvenlikten ve yönetilebilirlikten ödün vermeden taşımaktır.
Bu altyapı, binanın pasif kablolamasının üzerinde çalışan aktif katmandır. Kablo, priz ve patch panel tarafı için yapısal kablolama sayfamıza bakabilirsiniz; sağlam bir ağ her ikisinin doğru kurulmasıyla mümkün olur.
Kurumsal ağın bileşenleri
- Router / güvenlik duvarı: İnterneti ağa bağlayan, yönlendirme ve temel güvenlik (firewall) görevini üstlenen cihaz.
- Yönetilebilir switch: Cihazları birbirine bağlayan, VLAN, PoE ve trafik önceliklendirme (QoS) ayarlarını taşıyan ağın omurgası.
- Access point (AP): Kablosuz erişimi sağlayan, kapsama ve kullanıcı yoğunluğuna göre planlanan cihazlar.
- Sistem odası / rack: Aktif cihazların düzenli yerleştiği, etiketlenmiş ve havalandırması planlanmış merkez.
- IP ve VLAN planı: Adresleme şeması ve mantıksal bölümleme — ağın görünmeyen ama en kritik tarafı.
Switch seçimi: yönetilebilir mi, yönetilmeyen mi?
Switch, kurumsal ağın omurgasıdır. Yönetilmeyen (unmanaged) switch sadece basit bağlantı sağlar; ayar yapılamaz, izlenemez. Yönetilebilir (managed) switch ise VLAN, port bazlı ayarlar, PoE yönetimi, QoS ve sorun tespiti için izleme imkânı sunar.
Birkaç cihazlı çok küçük kurulumlar dışında yönetilebilir switch tercih edilmelidir. Özellikle kamera (CCTV), IP telefon ve misafir ağı olan işletmelerde segmentasyon ve PoE yönetimi için yönetilebilir switch neredeyse zorunludur. Cihaz sayısı, PoE ihtiyacı (kamera/AP besleme) ve gelecekteki büyüme keşifte birlikte değerlendirilir.
VLAN ve ağ segmentasyonu neden önemli?
VLAN (sanal yerel ağ), tek bir fiziksel ağı mantıksal olarak birden çok bölüme ayırmanızı sağlar. Kurum, misafir, kamera ve yönetim trafiğini ayrı VLAN'lara koymak hem güvenliği hem performansı artırır:
- Güvenlik: Misafir WiFi'si kurum verisine, kamera ağı ofis bilgisayarlarına erişemez; bir bölümdeki açık tüm ağa yayılmaz.
- Performans: Yayın (broadcast) trafiği sınırlanır, ağ daha az tıkanır.
- Yönetim: Erişim kuralları ve önceliklendirme bölüm bazında kolayca uygulanır.
Segmentasyon küçük işletmeler için de değerlidir: kamera, misafir ağı, kasa/ödeme sistemleri ve ofis bilgisayarlarını ayırmak kurulumda ek maliyet getirmez, ama sonradan eklemek zahmetlidir.
Kurumsal WiFi tasarımı
Kurumsal WiFi, tek bir güçlü router koymakla kurulmaz. Doğru sayıda access point'i doğru noktalara yerleştirmek, kanal ve güç ayarlarını binaya göre optimize etmek ve misafir/kurum ağını ayırmak gerekir. Sağlıklı bir tasarım için sahada kapsama ölçümü yapılır, duvar/kat yapısı ve kullanıcı yoğunluğu dikkate alınır. AP'ler arası geçişin (roaming) sorunsuz olması, kullanıcının binada dolaşırken bağlantısını kaybetmemesini sağlar.
Ofiste WiFi neden yavaş? En sık nedenler
- Yetersiz / yanlış konumlanmış AP: Tek bir cihazın tüm binayı kapsamaya çalışması — uzak noktalarda sinyal düşer.
- Kanal çakışması: Komşu ağlarla aynı kanalı kullanmak parazit ve yavaşlık yaratır.
- Segmentlere ayrılmamış ağ: Tüm trafiğin tek düzlemde olması ağı tıkar.
- Doymuş switch / hatalı yapılandırma: Yetersiz veya yanlış ayarlı aktif cihazlar.
- Eski donanım: Modern hız ve cihaz yoğunluğunu kaldıramayan AP/switch'ler.
Çözüm her zaman "bir AP daha eklemek" değildir. Kök neden bulunmadan cihaz eklemek çoğu zaman sorunu çözmez; doğru yaklaşım sahada ölçüm yapıp arızanın kaynağını bulmaktır.
Sağlıklı bir ağ kurulumunun adımları
İyi bir kurumsal ağ, doğaçlama değil planlı kurulur:
- Keşif ve ihtiyaç analizi: Cihaz/kullanıcı sayısı, kapsama, mevcut kablolama ve sistem odası değerlendirilir.
- IP ve VLAN planı: Adresleme şeması ve segmentasyon kâğıt üzerinde tasarlanır.
- Kurulum ve yapılandırma: Switch, router ve AP'ler kurulup VLAN, WiFi ve güvenlik ayarları yapılır; sistem odası düzenlenir.
- Test ve devreye alma: Bağlantılar ve kapsama test edilir, yapılandırma dokümante edilir.
- Bakım ve izleme: İsteğe bağlı bakım ve uzaktan izleme ile süreklilik sağlanır.
Ağınızı doğru kurmak ya da WiFi sorununuzu çözmek mi istiyorsunuz? İzmir ve Ege Bölgesi'nde veri ağı ve network altyapısı hizmetimizle keşif, IP/VLAN planlama, switch ve router yapılandırma, kurumsal WiFi tasarımı, sistem odası düzeni ve ağ arıza tespitini tek elden yürütüyoruz.
Tamamladığımız işlere proje referanslarımız sayfasından göz atabilirsiniz.
Özet
Kurumsal ağ; doğru switch, planlı VLAN segmentasyonu ve sahaya göre tasarlanmış WiFi ile sağlam kurulur. Yönetilebilir switch yönetilebilirliği, VLAN güvenlik ve performansı, doğru AP yerleşimi ise kesintisiz kablosuz erişimi getirir. Yavaşlık ve kopma çoğu zaman donanım eksikliği değil, planlama eksikliğidir. Yeni bir kurulum ya da mevcut ağınızın iyileştirilmesi gündemdeyse, bir keşif en sağlıklı başlangıçtır.